CursosEmpresasBlogLiveConfPrecios

Grupos de seguridad y puertos clásicos

Clase 7 de 18 • Curso Práctico de AWS: Cómputo con EC2

Clase anteriorSiguiente clase

Contenido del curso

Principios

  • 1
    ¿Ya tomaste el curso práctico de AWS: Roles y Seguridad con IAM?

    ¿Ya tomaste el curso práctico de AWS: Roles y Seguridad con IAM?

    00:52 min
  • 2
    Configuración de Budget en AWS

    Configuración de Budget en AWS

    10:44 min
  • 3
    Fundamentos de EC2

    Fundamentos de EC2

    04:47 min
  • 4
    Lab: Crear tu primera instancia EC2

    Lab: Crear tu primera instancia EC2

    12:09 min
  • 5
    Lab: Configura tu grupo de Seguridad

    Lab: Configura tu grupo de Seguridad

    08:33 min

Seguridad

  • 6
    Tipos de instancias en EC2

    Tipos de instancias en EC2

    07:46 min
  • 7
    Grupos de seguridad y puertos clásicos

    Grupos de seguridad y puertos clásicos

    Viendo ahora
  • 8
    Lab: Crea nuevos grupos de seguridad para tu instancia

    Lab: Crea nuevos grupos de seguridad para tu instancia

    08:05 min

Conexión

  • 9
    ¿Qué es SSH?

    ¿Qué es SSH?

    06:51 min
  • 10
    Lab: Cómo usar ssh en mac/linux

    Lab: Cómo usar ssh en mac/linux

    09:53 min
  • 11
    Lab: Cómo usar ssh utilizando windows

    Lab: Cómo usar ssh utilizando windows

    09:04 min
  • 12
    Lab: Cómo usar ssh utilizando power shell

    Lab: Cómo usar ssh utilizando power shell

    03:07 min
  • 13
    Lab: EC2 Instance Connect

    Lab: EC2 Instance Connect

    07:33 min

Uso y administración

  • 14
    Lab: EC2 Instance Roles

    Lab: EC2 Instance Roles

    06:03 min
  • 15
    Lab: Limpieza de recursos

    Lab: Limpieza de recursos

    03:09 min
  • 16
    Opciones de compra de instancias

    Opciones de compra de instancias

    04:48 min
  • 17
    Modelo de responsabilidad compartida para EC2

    Modelo de responsabilidad compartida para EC2

    03:24 min
  • 18
    EC2 Resumen

    EC2 Resumen

    02:56 min
Tomar examen
    Francisco Serrato Jiménez

    Francisco Serrato Jiménez

    student•
    hace 3 años

    CONCEPTOS

    • Grupos de Seguridad:
      • Fundamentales para la seguridad.
      • Reglas de permisos para trafico entrante/saliente (firewall)
      • No es software, es un componente que se adjunta a las intancias EC2.
      • Puedes referenciar grupos de seguridad entre si.
    • Puertos Clásicos:
      • 21 ftp
      • 22 ssh
      • 22 sftp
      • 80 http
      • 443 https
      • 3389 RDP
    fsj-c3.png
      Diego Fernando Ramos Aguirre

      Diego Fernando Ramos Aguirre

      student•
      hace 2 años

      Gracias por el aporte

      Patricio Sánchez Fernández

      Patricio Sánchez Fernández

      student•
      hace 2 años

      Buen aporte, Francisco.

    David Valecillo

    David Valecillo

    student•
    hace 3 años

    Grupos de Seguridad

    • Sirven para controlar todo el trafico dentro y fuera de las instancias.
    • Se pueden adjuntar varias instancias a un mismo grupo de seguridad.
    • Los grupos de seguridad son un componenete de las VPC.
    • Actuan como un firewall.
    • Pertenecen a una sola region y por ende solo se pueden adjuntar a instancias que viven en dicha region.
    • Recomendable configurar un grupo de seguridad especificamente para el manejo del acceso SSH.
    • Si tu applicacion te da errores de timeout muy seguramente se deba auna configuracion en tu grupo de seguridad.
    • Puede hacerse referencias dentro de un grupo de seguridad a otro grupo de seguridad en la misma zona de disponibilidad.

    Puertos clasicos:

    • 22 : para SSH
    • 21: FTP
    • 22: SFTP
    • 80: HTTP
    • 443: HTTPS
    • 3389: RDP
      Patricio Sánchez Fernández

      Patricio Sánchez Fernández

      student•
      hace 2 años

      Gracias por el resumen, David.

    Jeisson Espinosa

    Jeisson Espinosa

    student•
    hace 3 años

    Información resumida de esta clase #EstudiantesDePlatzi

    • Existen puertos clásicos dentro de AWS

    • Grupos de seguridad, es un componente básico a usar, estos tienen reglas de permiso

    • En estos grupos definimos los accesos y puertos a utilizar, junto con el protocolo

    • Los accesos se pueden controlar por IP

    • Podemos tener varias instancias dentro de un grupo de seguridad

    • Este es un componente que vive fuera de S2, es un componente dentro de la VPC

    • Es buena práctica tener un grupo de seguridad en donde solo nos conectamos por SSH

    • Poder identificar los problemas es importante

    • Puedo referenciar grupos de seguridad

    • Puertos clasicos: SSH por el puerto 22, FTP con el puerto 21, SFTP con el puerto 22, HTTP con el puerto 80, HTTPS con el puerto 443

    • Un puerto que común mente se utiliza para conectarnos es el protocolo RDP con el puerto 3389

      Patricio Sánchez Fernández

      Patricio Sánchez Fernández

      student•
      hace 2 años

      Que bien Jeisson, estás tomando cursos técnicos y de habilidades blandas, excelente mix, felicitaciones.

      Jeisson Espinosa

      Jeisson Espinosa

      student•
      hace 2 años

      Gracias Patricio, así es. igualmente para ti

    Yerson Rojas

    Yerson Rojas

    student•
    hace 3 años

    Por lo general los 1000 puertos primeros son los puertos conocidos y que mas utilizan, de los 65536 disponibles.

    Leonardo Martin Mendez

    Leonardo Martin Mendez

    student•
    hace 2 años

    Min 39: "Entonces los grupos de seguridad solo contienen reglas de permisos y no contienen otro tipo de reglas para poder entrar el trafico hacia internet ...."

    Por favor tener mucho cuidado en la dialéctica que se utiliza, por un lado se explica que los grupos de seguridad somo un firewall que controla el tráfico entrante y saliente, para luego decir que "contienen reglas de permiso y no contienen otro tipo de reglas para poder entrar el tráfico"???

    No solo observo estas contradicciones durante las explicaciones, estos errores también se reflejan en las evaluaciones.

    Preguntas confusas o carentes de sentido, espero se pueda mejorar en las explicaciones y redacción de evaluaciones.

    Jhon Freddy Tavera Blandon

    Jhon Freddy Tavera Blandon

    student•
    hace 2 años

    Configuración de Reglas de Grupo de Seguridad

    Cada regla de grupo de seguridad especifica los siguientes elementos:

    • Protocolo: TCP, UDP, ICMP, etc.
    • Rango de Puertos: Un único puerto o un rango de puertos (por ejemplo, 22 para SSH, 80 para HTTP, 443 para HTTPS).
    • Origen/Destino: IP, rango de IP, o grupo de seguridad que puede enviar/recibir tráfico.

    Puertos Clásicos y Sus Usos

    Aquí tienes una lista de puertos comunes y su uso típico:

    • 22 (SSH): Para conexiones seguras a instancias Linux.
    • 80 (HTTP): Para tráfico web no cifrado.
    • 443 (HTTPS): Para tráfico web cifrado.
    • 3306 (MySQL/Aurora): Para bases de datos MySQL.
    • 5432 (PostgreSQL): Para bases de datos PostgreSQL.
    • 1433 (MS SQL): Para bases de datos Microsoft SQL Server.
    • 3389 (RDP): Para conexiones de escritorio remoto a instancias Windows.

    Ejemplo de Configuración de un Grupo de Seguridad

    Supongamos que queremos configurar un grupo de seguridad para una aplicación web que requiere los siguientes puertos abiertos:

    • SSH (22)
    • HTTP (80)
    • HTTPS (443)
    • MySQL (3306)

    Creación del Grupo de Seguridad

    1. Inicia sesión en la Consola de AWS y navega a EC2.
    2. En el panel de navegación izquierdo, selecciona "Security Groups".
    3. Haz clic en "Create security group".

    Configuración del Grupo de Seguridad

    • Name: web-app-sg
    • Description: Security group for web application
    • VPC: Selecciona la VPC adecuada.

    Reglas de Inbound (Entrantes)

    1. SSH (22):
      • Type: SSH
      • Protocol: TCP
      • Port Range: 22
      • Source: 0.0.0.0/0 (o restringir a la IP de tu red para mayor seguridad)
    2. HTTP (80):
      • Type: HTTP
      • Protocol: TCP
      • Port Range: 80
      • Source: 0.0.0.0/0
    3. HTTPS (443):
      • Type: HTTPS
      • Protocol: TCP
      • Port Range: 443
      • Source: 0.0.0.0/0
    4. MySQL/Aurora (3306):
      • Type: MySQL/Aurora
      • Protocol: TCP
      • Port Range: 3306
      • Source: 0.0.0.0/0 (o restringir a las IPs de tus servidores de aplicaciones)
    Ixcoatl Francisco Pérez

    Ixcoatl Francisco Pérez

    student•
    hace 3 años
    puertos_clasicos.PNG
    Ixcoatl Francisco Pérez

    Ixcoatl Francisco Pérez

    student•
    hace 3 años
    grupos_seguridad05_refgruposseguridad.PNG
    Ixcoatl Francisco Pérez

    Ixcoatl Francisco Pérez

    student•
    hace 3 años
    grupos_seguridad03.PNG
    Ixcoatl Francisco Pérez

    Ixcoatl Francisco Pérez

    student•
    hace 3 años
    grupos_seguridad02.PNG
    Ixcoatl Francisco Pérez

    Ixcoatl Francisco Pérez

    student•
    hace 3 años
    grupos_seguridad01.PNG
    Ixcoatl Francisco Pérez

    Ixcoatl Francisco Pérez

    student•
    hace 3 años
    grupos_seguridad04_quenecesitassaber.PNG
    Mario Alexander Vargas Celis

    Mario Alexander Vargas Celis

    student•
    hace 10 meses

    🔒 Grupos de Seguridad y Puertos Clásicos en AWS EC2

    Los grupos de seguridad en AWS EC2 actúan como un firewall virtual que controla el tráfico de entrada y salida de las instancias. Para configurar correctamente un grupo de seguridad, es fundamental conocer los puertos clásicos utilizados en diferentes aplicaciones.

    🔹 ¿Qué es un Grupo de Seguridad en AWS?

    • Es un conjunto de reglas que permiten o bloquean tráfico basado en direcciones IP, protocolos y puertos.
    • Se pueden aplicar a una o varias instancias EC2.
    • Controlan tanto entrada (Inbound) como salida (Outbound).
    • Son stateful, lo que significa que si se permite un tráfico de entrada, la respuesta se permite automáticamente.

    🔹 Puertos Clásicos y su Uso

    PuertoProtocoloUso Común22TCPSSH (Acceso remoto a servidores Linux)80TCPHTTP (Tráfico web sin cifrar)443TCPHTTPS (Tráfico web cifrado con SSL/TLS)3306TCPMySQL (Base de datos relacional)5432TCPPostgreSQL (Base de datos relacional)1433TCPMicrosoft SQL Server (Base de datos relacional)3389TCPRDP (Acceso remoto a Windows)6379TCPRedis (Base de datos en memoria)9200TCPElasticsearch (Búsquedas y analítica)27017TCPMongoDB (Base de datos NoSQL)

    🔹 Mejores Prácticas de Seguridad

    ✅ Regla del Mínimo Privilegio: Solo abrir los puertos estrictamente necesarios. ✅ Restringir IPs: No permitir acceso global (0.0.0.0/0) a puertos críticos. ✅ Usar VPN o Bastion Host: Para evitar exposición directa de servicios sensibles como SSH o RDP. ✅ Habilitar HTTPS en lugar de HTTP: Para proteger la comunicación web.

    Jose Alejandro Pantoja Giraldo

    Jose Alejandro Pantoja Giraldo

    student•
    hace un año

    Esta clase me dejo mas perdido, que el hijo de limber

    Jefferson Pacheco Suárez

    Jefferson Pacheco Suárez

    student•
    hace 2 años

    Un grupo de seguridad es un firewall de AWS que permite controlar el tráfico de nuestros servidores.

    Recomendaciones:

    -Crea un grupo de seguridad para SSH si deseas utilizar tu consola para administrar tus instancias (Buena práctica).

    -Para comunicar diferentes instancias en diferentes grupos de seguridad, lo mejor será siempre crear un grupo de seguridad extra que permita esta E/S de tráfico.

    -Valida tus grupos de seguridad si la conexión a tu servidor te muestra un error como el de "Timeout".

    Luz Amanda Quilindo Celis

    Luz Amanda Quilindo Celis

    student•
    hace 3 años

    entoces tenemos dos tipos de seguridad o FW

    1. NACL que protegen la subred
    2. grupos de seguridad que protegen las instacias EC2, dentro de un VPC.

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads