- 1

Certificación AWS Solutions Architect Associate: Fundamentos y Preparación
03:29 - 2

Preparación para certificación AWS Arquitecto de Soluciones
01:47 - 3

Configuración de presupuestos en AWS para controlar costos
08:48 - 4

AWS Well Architected Framework: Los 6 pilares para arquitectura sólida
04:19 quiz de Fundamentos de AWS
Creación de usuarios administrador y practicante en AWS IAM
Clase 6 de 69 • Curso de AWS Certified Solutions Architect Associate
Contenido del curso
- 10

Servicios de cómputo AWS: EC2, procesadores Graviton y AMIs
12:14 - 11

Opciones de Compra en EC2
04:43 - 12

Lanzamiento de una instancia EC2 desde la consola de AWS
09:11 - 13

Caracteristicas adicionales de EC2
09:25 - 14

Consulta de metadatos de instancia con IMDS v2 en AWS
04:31 - 15

AWS Outpost para ejecutar servicios localmente con latencia baja
05:54 - 16

Despliegue de aplicaciones web con AWS Elastic Beanstalk
19:46 quiz de Servicios de Computo en AWS
- 20

Direccionamiento IP y bloques CIDR para redes AWS
10:21 - 21

Anatomia y funcionamiento de la VPC
06:43 - 22

Configuración de instancias públicas y privadas con NAT Gateway
07:26 - 23

Seguridad de VPC con NACL y grupos de seguridad en AWS
05:35 - 24

Configuración de grupos de seguridad para instancias públicas
03:52 - 25

Conectividad híbrida en AWS: VPC Peering, Transit Gateway y Endpoints
04:37 quiz de Redes en AWS
- 30

Introducción al modulo y niveles de almacenamiento
04:58 - 31

Diferencias entre Instance Store y EBS en AWS
11:06 - 32

EFS & FSx
02:38 - 33

Creación y configuración de volúmenes EBS en AWS
03:55 - 34

S3
15:33 - 35

Configuración de EFS para compartir almacenamiento entre instancias
08:50 - 36

Recuperación de objetos eliminados con versionamiento en AWS S3
03:42 quiz de Almacenamiento en AWS
- 37

Bases de datos relacionales vs no relacionales en AWS
03:30 - 38

DynamoDB
08:09 - 39

Creación y configuración de bases de datos Dynamo en AWS
10:17 - 40

Elasticache y DAX
04:23 - 41

Escalabilidad y alta disponibilidad con AWS RDS y Aurora
09:17 - 42

Configuración de Aurora en AWS RDS para alta disponibilidad
11:18 quiz de Bases de datos en AWS
Dominar la creación y gestión de usuarios en AWS IAM es esencial para administrar permisos y accesos seguros dentro de AWS. En esta ocasión, exploraremos paso a paso cómo configurar dos tipos específicos de usuarios: uno con acceso total de administrador y otro con permisos limitados para practicantes. Aprenderás a asociar políticas gestionadas por AWS y a definir tus propias restricciones mediante un editor visual, garantizando así el nivel adecuado de acceso a tus recursos en la nube.
¿Qué usuarios necesitamos crear en AWS IAM?
Para administrar adecuadamente el acceso a los distintos recursos en AWS, es fundamental entender los tipos de usuarios que necesitamos crear:
- Un usuario administrador, que tendrá acceso total y políticas amplias gestionadas directamente por AWS.
- Un usuario para practicante, que tendrá acceso limitado y restringido, especialmente al servicio EC2.
Cada usuario requiere políticas específicas, que serán adjuntadas para controlar sus autorizaciones de acceso.
¿Cómo establecer las políticas del usuario administrador?
Para asignar las políticas al usuario administrador, puedes emplear políticas gestionadas directamente por AWS, que ya tienen una estructura definida y ofrecen configuraciones estándar para usuarios con responsabilidades de alto nivel. Al adjuntar una de estas políticas, el usuario administrador obtiene acceso más amplio a distintas secciones y configuraciones de AWS, lo cual facilita las tareas administrativas que necesita ejecutar.
Entre las opciones adicionales que puedes administrar para este usuario se incluyen:
- Grupos a los que pertenece.
- Etiquetas para organizar y filtrar recursos.
- Credenciales de seguridad necesarias para el acceso.
- Información sobre el último acceso que realizó a los servicios.
¿Cómo configurar permisos específicos para el usuario practicante?
A diferencia del administrador, el usuario practicante requiere una política personalizada creada por ti desde el editor visual disponible en la consola de AWS IAM. Esta política específica incluirá restricciones precisas:
- Negar todas las acciones en el servicio EC2, asegurando que no tenga acceso o capacidad operativa sobre instancias u otros recursos relacionados.
Esta configuración impide operaciones básicas como lanzar instancias, visualizar imágenes de Amazon (AMIs) disponibles y otras funciones asociadas al servicio, mostrando errores o accesos denegados en situaciones en que se intenta efectuar una acción restringida.
¿Cómo validar que las políticas funcionan correctamente?
La validación es una parte crucial del proceso de gestión de usuarios. Para verificar que las políticas creadas funcionan correctamente:
- Inicia sesión con las credenciales del nuevo usuario desde una ventana de incógnito.
- Observa dentro de la consola los accesos denegados o errores que se producen al intentar realizar operaciones restringidas como lanzar instancias en EC2.
Este proceso garantiza que los permisos funcionan según lo previsto y evita accesos involuntarios que puedan perjudicar la seguridad o integridad de la información y servicios alojados en AWS.
¿Te resultó útil el proceso y aclaró dudas sobre cómo gestionar usuarios y políticas en AWS IAM? Tu opinión es importante para seguir aprendiendo juntos.