You don't have access to this class

Keep learning! Join and start boosting your career

Aprovecha el precio especial y haz tu profesión a prueba de IA

Antes: $249

Currency
$209
Suscríbete

Termina en:

2 Días
14 Hrs
26 Min
6 Seg
Curso Práctico de AWS: Cómputo con EC2

Curso Práctico de AWS: Cómputo con EC2

Enrique Alexis Lopez Araujo

Enrique Alexis Lopez Araujo

Lab: EC2 Instance Connect

13/18
Resources

Contributions 23

Questions 3

Sort by:

Want to see more contributions, questions and answers from the community?

6 min para volver al punto 0?

Destruir la instancia solo porque no se puede conectar por SSH debería ser la opción y recomendación menos practica e insegura. 😱

Aquí la verdad no me quedó claro el objetivo de la clase.
A la final todo quedó igual y no pudimos conectarnos a nuestra instancia usando instance connect de la manera en que se quería inicialmente (con el grupo de seguridad que solo maneja conexion SSH asignado a nuestro grupo de seguridad inicial) 😕

Información resumida de esta clase
#EstudiantesDePlatzi

  • Esta es otra alternativa para usar los servicios de SSH

  • Es buena practica crear un grupo de seguridad en donde solo contenga las reglas SSH

  • Dentro de un grupo de seguridad puedo hacer referencia a otro grupo de seguridad

  • Saber configurar las reglas es importante

Inbound rules fixed

References between security groups

Aclaro que al final no usaste el grupo de seguridad nuevo creado solo para ssh sino que agregaste nuevas inbound rules al grupo que tenia la instancia de EC2, si lo quieren hacer entonces tienen que configurar los grupos de seguridad y agregar el otro y listo, a mi me funcionó

Sin duda, esta es la mejor opción

### ✅ **¿Qué es EC2 Instance Connect?** EC2 Instance Connect es una función de AWS que te permite acceder a **instancias EC2** de Amazon Linux o Ubuntu **directamente desde la consola web de AWS**, sin necesidad de una clave SSH o cliente externo. ### 🔹 **¿Cuándo usar EC2 Instance Connect?** ✔️ Cuando no tienes una clave SSH configurada. ✔️ Para acceder rápidamente a una instancia sin instalar un cliente SSH. ✔️ Para solucionar problemas de conectividad en instancias sin acceso remoto. ### 🚀 **Cómo usar EC2 Instance Connect** Sigue estos pasos para conectarte a una instancia EC2: #### **1️⃣ Accede a la consola de AWS** * Ve a [AWS Console](https://aws.amazon.com/console/) * Dirígete a **EC2** > **Instancias**. #### **2️⃣ Selecciona tu instancia** * Busca la instancia EC2 a la que quieres conectarte. * Asegúrate de que ejecuta **Amazon Linux** o **Ubuntu** (Instance Connect **no funciona en Windows ni en otras distros**). #### **3️⃣ Conéctate desde la consola** * Haz clic en **Connect**. * Ve a la pestaña **EC2 Instance Connect**. * Haz clic en **Connect** y se abrirá una terminal en el navegador. ### 🎯 **Ventajas de EC2 Instance Connect** ✅ No necesitas configurar claves SSH. ✅ Acceso rápido y seguro desde el navegador. ✅ No requiere instalación de software adicional. ✅ Permite acceso temporal sin modificar la configuración de seguridad. ### 📌 **Alternativa: Conectarse con SSH** Si tu instancia **no es compatible** con Instance Connect, usa: ssh -i "clave.pem" usuario@ip\_publica 🔹 Ejemplo para Amazon Linux: ssh -i "mi-clave.pem" [email protected] 📌 **¡Ahora ya sabes cómo acceder a tu instancia EC2 de forma rápida y sencilla! 🚀**
Lo que tengo entendido por lo que hemos visto y por lógica es: Tienes un SG que sea de accesos ssh SG\_sshAccess este permite la entrada de anywhere al port 22 de la instancia que lo tenga adjuntado. Tienes otro SG que sea SG\_WebAccess este permite el acceso desde anywhere(0.0.0.0/0) al puerto 80 y 443. si quieres acceder a una instancia por ssh le pones el SG que permite el puerto 22 si quieres tener acceso a los puerto web pues le pones el SG que permite el 80 y el 443. la instancia que tenga los requerimientos de tener los dos pues tendrá los dos SG. Ahora quieres realizar la comunicación entre instancias sin tener que pasar por internet es decir que sea local en al VPC la conexiones puedes referenciar SG ejemplo EC2\_1 tiene SG\_1 y quieres que se comunique con EC2\_*2 que tiene SG\_2 entonces le dices en el SG\_2 de la instancia EC2\_2 que permita el trafico por los protocolos y puertos que desees a los que poseen el SG\_1 así no tienes que especificar ip origen y estas referenciando un SG dentro de otro y permitiendo la comunicación. Espero haber podido explicarlo claramente. !!!!!!! Nunca paremos de aprender !!!!*
No entendí nada, pensé que iba a aplicar el famoso concepto que explico antes sobre referenciar Security Groups entre ellos.
que buena clase
Horrible esta clase. Pérdida de tiempo.
Ya vimos y no fue posible agregar al security groups otro para poder habilitar la conexión SSH, pero acá se explica para que se puede asociar un security groups dentro de otro: <https://youtu.be/6MUpuoffbTg?si=yxzFtsVaTXlo21iA&t=477>
EC2 Instance Connect facilita el acceso seguro a tus instancias EC2 sin necesidad de gestionar manualmente archivos de claves privadas. Este método es especialmente útil para simplificar la gestión de acceso a instancias y mejorar la seguridad.
que qué?? cuál fue el error, no entendí :|
En 2024 sale una palomita :) ![](https://static.platzi.com/media/user_upload/image-ad7a6dd9-3ef7-478a-868f-639214eecec6.jpg)
En 2024 sale una palomita :) ![](https://static.platzi.com/media/user_upload/image-71f5e4ba-f27b-40ce-a66b-f29dce0d533f.jpg)![](https://static.platzi.com/media/user_upload/image-0be1a880-b0a8-4fc8-be90-29c1f7f6e9c2.jpg)![](https://static.platzi.com/media/user_upload/image-0c85f1d3-3b6f-4d88-8b8e-c3d296bed43e.jpg)
se equivoco en donde tenia que adjutar el security group, tenia que poner ssh y en la lupa agregar el sg
Sin palabras ... espero que no halla usado este desastre de ejemplo para las preguntas del exámen.

Creo que el paso de referenciar un grupo de seguridad a otro está de más y tiene inconsistencias con lo que en un principio hablo sobre la capacidad de estos grupos de seguridad. Debería ser importante si no es posible que explique por qué y de alguna manera solucionarlo de otra forma

En mi caso no me funciono cambiando la regla a SSH y agregar el nuevo grupo, me seguia dando error. entonces lo q hice fue agregarla en: Actions -> Security -> Change security groups y agregarla como adicional, esto no lo considero correcto, pues deberia de tomar la regla principal y esta agregar la secundaria, pero no funciono de buenas a primeras ![](https://static.platzi.com/media/user_upload/image-4e0e60fb-7d79-4456-90e5-2ec6933221c1.jpg)