- 1

Certificación AWS Solutions Architect Associate: Fundamentos y Preparación
03:29 - 2

Preparación para certificación AWS Arquitecto de Soluciones
01:47 - 3

Configuración de presupuestos en AWS para controlar costos
08:48 - 4

AWS Well Architected Framework: Los 6 pilares para arquitectura sólida
04:19 quiz de Fundamentos de AWS
Análisis de accesos externos con AWS Access Analyzer
Clase 8 de 69 • Curso de AWS Certified Solutions Architect Associate
Contenido del curso
- 10

Servicios de cómputo AWS: EC2, procesadores Graviton y AMIs
12:14 - 11

Opciones de Compra en EC2
04:43 - 12

Lanzamiento de una instancia EC2 desde la consola de AWS
09:11 - 13

Caracteristicas adicionales de EC2
09:25 - 14

Consulta de metadatos de instancia con IMDS v2 en AWS
04:31 - 15

AWS Outpost para ejecutar servicios localmente con latencia baja
05:54 - 16

Despliegue de aplicaciones web con AWS Elastic Beanstalk
19:46 quiz de Servicios de Computo en AWS
- 20

Direccionamiento IP y bloques CIDR para redes AWS
10:21 - 21

Anatomia y funcionamiento de la VPC
06:43 - 22

Configuración de instancias públicas y privadas con NAT Gateway
07:26 - 23

Seguridad de VPC con NACL y grupos de seguridad en AWS
05:35 - 24

Configuración de grupos de seguridad para instancias públicas
03:52 - 25

Conectividad híbrida en AWS: VPC Peering, Transit Gateway y Endpoints
04:37 quiz de Redes en AWS
- 30

Introducción al modulo y niveles de almacenamiento
04:58 - 31

Diferencias entre Instance Store y EBS en AWS
11:06 - 32

EFS & FSx
02:38 - 33

Creación y configuración de volúmenes EBS en AWS
03:55 - 34

S3
15:33 - 35

Configuración de EFS para compartir almacenamiento entre instancias
08:50 - 36

Recuperación de objetos eliminados con versionamiento en AWS S3
03:42 quiz de Almacenamiento en AWS
- 37

Bases de datos relacionales vs no relacionales en AWS
03:30 - 38

DynamoDB
08:09 - 39

Creación y configuración de bases de datos Dynamo en AWS
10:17 - 40

Elasticache y DAX
04:23 - 41

Escalabilidad y alta disponibilidad con AWS RDS y Aurora
09:17 - 42

Configuración de Aurora en AWS RDS para alta disponibilidad
11:18 quiz de Bases de datos en AWS
La seguridad en AWS es esencial, especialmente cuando compartimos recursos con cuentas externas o gestionamos múltiples usuarios. AWS Access Analyzer es una herramienta vital que permite revisar políticas, identificar accesos externos o recursos no utilizados y aplicar el principio de menor privilegio. Te explicamos cómo usarla de manera sencilla y directa.
¿Qué es AWS Access Analyzer y cómo ayuda a proteger mis recursos?
AWS Access Analyzer es una herramienta disponible dentro del servicio IAM (Identity and Access Management). Su principal función es verificar y mejorar las políticas de acceso, detectando recursos expuestos de manera insegura o no utilizados. Con ella, mantendrás control sobre:
- Accesos desde cuentas externas (cross account access).
- Recursos otorgados a otras cuentas.
- Roles y credenciales que podrían ser riesgosas si no se gestionan apropiadamente.
¿Cómo crear y revisar los hallazgos en AWS Access Analyzer?
Al ingresar desde la consola de IAM:
- Selecciona "Access Reports" (reportes de acceso) en el menú lateral.
- Haz clic en "Access Analyzer" y visualiza el dashboard inicial.
- Crea un nuevo analyzer o revisa los hallazgos (findings) existentes.
Existen dos tipos principales de hallazgos: - Acceso externo: detecta recursos compartidos con otras cuentas. - Acceso no utilizado: identifica usuarios, roles o credenciales que no han tenido actividad, facilitando la reducción de permisos excesivos.
ejemplo práctico: - El analyzer mostrará el "finding" con identificadores específicos. - Podrás verificar quién es el propietario del recurso y a qué cuenta se está compartiendo. - Al seleccionar un recurso, podrás acceder directamente al rol correspondiente en el servicio IAM.
¿Qué información proporciona el reporte de credenciales?
El reporte de credenciales aporta datos clave sobre usuarios y uso de contraseñas. Incluye: - Fecha de creación de usuarios. - Estado de contraseñas. - Última utilización del usuario.
Esta información permite un mayor control sobre la actividad de usuarios y facilita la toma de decisiones para ajustarse al principio de privilegio mínimo y optimizar la gestión de accesos en AWS.
Con estas herramientas tendrás claridad y control detallado del acceso otorgado desde tu cuenta AWS, esencial en momentos de crecimiento y expansión del recurso tales como adquisiciones empresariales.