CursosEmpresasBlogLiveConfPrecios

Lab: Configura tu grupo de Seguridad

Clase 5 de 18 • Curso Práctico de AWS: Cómputo con EC2

Clase anteriorSiguiente clase

Contenido del curso

Principios

  • 1
    ¿Ya tomaste el curso práctico de AWS: Roles y Seguridad con IAM?

    ¿Ya tomaste el curso práctico de AWS: Roles y Seguridad con IAM?

    00:52 min
  • 2
    Configuración de Budget en AWS

    Configuración de Budget en AWS

    10:44 min
  • 3
    Fundamentos de EC2

    Fundamentos de EC2

    04:47 min
  • 4
    Lab: Crear tu primera instancia EC2

    Lab: Crear tu primera instancia EC2

    12:09 min
  • 5
    Lab: Configura tu grupo de Seguridad

    Lab: Configura tu grupo de Seguridad

    Viendo ahora

Seguridad

  • 6
    Tipos de instancias en EC2

    Tipos de instancias en EC2

    07:46 min
  • 7
    Grupos de seguridad y puertos clásicos

    Grupos de seguridad y puertos clásicos

    08:19 min
  • 8
    Lab: Crea nuevos grupos de seguridad para tu instancia

    Lab: Crea nuevos grupos de seguridad para tu instancia

    08:05 min

Conexión

  • 9
    ¿Qué es SSH?

    ¿Qué es SSH?

    06:51 min
  • 10
    Lab: Cómo usar ssh en mac/linux

    Lab: Cómo usar ssh en mac/linux

    09:53 min
  • 11
    Lab: Cómo usar ssh utilizando windows

    Lab: Cómo usar ssh utilizando windows

    09:04 min
  • 12
    Lab: Cómo usar ssh utilizando power shell

    Lab: Cómo usar ssh utilizando power shell

    03:07 min
  • 13
    Lab: EC2 Instance Connect

    Lab: EC2 Instance Connect

    07:33 min

Uso y administración

  • 14
    Lab: EC2 Instance Roles

    Lab: EC2 Instance Roles

    06:03 min
  • 15
    Lab: Limpieza de recursos

    Lab: Limpieza de recursos

    03:09 min
  • 16
    Opciones de compra de instancias

    Opciones de compra de instancias

    04:48 min
  • 17
    Modelo de responsabilidad compartida para EC2

    Modelo de responsabilidad compartida para EC2

    03:24 min
  • 18
    EC2 Resumen

    EC2 Resumen

    02:56 min
Tomar examen
    Wilbert J Galano Batista

    Wilbert J Galano Batista

    student•
    hace un año

    OJO:Cuando apagas la instancia no te cobran por los recursos de CUP y RAM pero si estas fuera del free tier si te va a cobrar por el HDD(EBS) y en el caso de que tengas un ip reservada(elastic ip) también se te cobra tengas apagada o no la instancia como quitar ese cargo liberando la ip y en el caso de que la info que tengas en HDD no la necesites o la tienes en tu PC local eliminas el HDD(EBS) y listo así si no te cobra nada ya que tienes la instancia apagada y ademas el HDD y el IP publica reservada ya los quitaste de tu pool de recursos.

      Kevin Alexis Rodríguez Rincón

      Kevin Alexis Rodríguez Rincón

      student•
      hace un año

      Muy útil, debería estar mas arriba

      Miguel Angel Reyes Moreno

      Miguel Angel Reyes Moreno

      student•
      hace un año

      Y yo que me hice una cuenta nueva xD pero está bien, así puedo tomar el curso sin preocuparme de nada

    Ismael G Pulido

    Ismael G Pulido

    student•
    hace 4 años

    Es posible que pidas en AWS una IP que no cambie si tú apagas o reinicias tu máquina. Esto es fundamental si quieres asociar dominios a tu servidor. Pero ojo, el esquema con ella es al revés, mientras la tengas asociada a una máquina encendida no tiene costo, si la IP no la tienes asociada (sería como apartar tu IP) te la empiezan a cobrar.

      Iván Frías Gil

      Iván Frías Gil

      student•
      hace 3 años

      Imagino que sí, sería una IP estática de toda la vida.

      Diego Forero

      Diego Forero

      Team Platzi•
      hace 3 años

      Hola, si es posible, el servicio se llama Elastic IP y le puedes decir que te mantenga esa IP asignada a la instancia.

      Lo encuentra en la parte de network and security en el menu lateral izquierdo.

      Screenshot_20220821_082257.png
    Luis Santiago Cortés Hernández

    Luis Santiago Cortés Hernández

    student•
    hace 3 años

    Compre un dominio con roter53 y estoy configurando mi pagina web, es excelente lo que he aprendido en estos cursos!!!!!!!!!!!!

      armando villamizar

      armando villamizar

      student•
      hace un año

      quiero ser como tu

    Juan Manuel Hincapié

    Juan Manuel Hincapié

    student•
    hace 3 años
    • Acceder a la instancia
    • Dentro del security acceder a security groups
    • Dentro de Inbound rules acceder a Edit Inbound Rules
    • Agregar el protocolo HTTP (puerto 80) y ponerle la opción de que cualquier IP (IPv4 e IPv6) puedan conectarse
    • Agregar una regla más para la salida Edit Outbound Rules poner All traffic
    • Nota: Si detienes la instancia AWS deja de cobrar por ella y se cae el servidor web
    Mario Alexander Vargas Celis

    Mario Alexander Vargas Celis

    student•
    hace 10 meses

    🔐 Configuración de un Grupo de Seguridad en Amazon EC2

    Un Grupo de Seguridad (Security Group) en AWS EC2 actúa como un firewall que controla el tráfico de red hacia y desde una instancia.

    📌 Pasos para Configurar un Grupo de Seguridad en EC2

    1️⃣ Acceder a EC2 en AWS:

    • Inicia sesión en la consola de AWS.
    • Ve al servicio EC2.
    • En el menú lateral, selecciona Grupos de seguridad.

    2️⃣ Crear un Nuevo Grupo de Seguridad:

    • Haz clic en Crear grupo de seguridad.
    • Asigna un nombre y una descripción.
    • Selecciona la VPC donde aplicará el grupo de seguridad.

    3️⃣ Configurar las Reglas de Entrada (Inbound Rules):

    • SSH (22/tcp): Para acceso remoto vía terminal (solo permite tu IP).
    • HTTP (80/tcp): Para tráfico web si usas un servidor web.
    • HTTPS (443/tcp): Para tráfico seguro en aplicaciones web.
    • RDP (3389/tcp): Si usas Windows Server en la instancia.

    4️⃣ Configurar las Reglas de Salida (Outbound Rules):

    • Por defecto, todas las conexiones salientes están permitidas.
    • Puedes restringir puertos si es necesario.

    5️⃣ Guardar y Asociar el Grupo de Seguridad:

    • Guarda el grupo de seguridad.
    • Ve a tu instancia EC2 y asígnalo en la configuración de Red y Seguridad.

    ✅ Mejores Prácticas

    🔹 Restringe accesos: Evita abrir SSH (22) o RDP (3389) a “0.0.0.0/0” (todo el mundo). 🔹 Usa IPs específicas: Limita el acceso SSH solo a tu IP pública. 🔹 Grupos separados: Usa diferentes grupos para cada tipo de aplicación. 🔹 Monitorea actividad: Revisa logs en AWS CloudWatch para detectar accesos sospechosos.

    Jesús David Vega Porras

    Jesús David Vega Porras

    student•
    hace 3 años

    no me sirvió la configuración del HTTP en el puerto 80. Cuando abro la dirección IP en el browser me da un timeout y el browser le añade el protocolo HTTPS. Alguna sugerencia?

      Jesús David Vega Porras

      Jesús David Vega Porras

      student•
      hace 3 años

      Resuelto adelante, al parecer algunos de los comandos del script que da el profe están deprecados en Ubuntu 20.04. Si están usando esta versión y no les corrió el servidor en la clase de adelante donde se conectan con SSH, deben habilitar el puerto 80 directo en la máquina virtual y después podrían crear el servidor, en mi caso yo lo cree con Apache: https://linuxhint.com/install_apache_web_server_ubuntu/

      ![](

      server.png

      Juan Camilo Salazar Serna

      Juan Camilo Salazar Serna

      student•
      hace 2 años

      Heroe sin capa

    César Abarca Pérez

    César Abarca Pérez

    student•
    hace 4 años

    cómo asigno una IP fija a la instancia?

      Ronald Escalona

      Ronald Escalona

      Team Platzi•
      hace 4 años

      Si te refieres a una IP pública, y quieres que no cambie cada vez que reinicies la instancia entonces debes crear una IP Elástica y asociarla a la instancia. Recuerda que si tienes IP Elásticas que no tengas asociadas a instancias se te facturarán.

      Eduard Arias

      Eduard Arias

      student•
      hace 3 años

      Puedes utilizar un servicio de red de AWS llamado Elastic IP. es una dirección ip que puedes asignar a cualquier servicio que requiera IPs. Ten en cuenta que ese servicio te cobra por cantidad de IPs creadas por día.

    ROGER DIAZ

    ROGER DIAZ

    student•
    hace 3 años

    Use el script del profesor y la pagina nunca cargo, busque en Stackoverflow y encontre otro script, lo modifique y me funciono la instancia, lo dejo aqui para que todo el que lo necesite, bien pueda probar si es eso lo que no le funciona, otra cosa, creo que toca colocar el mismo nombre de la instancia en el nombre del grupo de seguridad, yo asi lo hice y me funciono, no he probado a ver si funciona cuando son diferentes los nombres, de todos modos prueben y me cuentan que tal les va.

    SCRIPT que recomendo el profesor(NO ME SIRVIO): #!/bin/bash # Use this for your user data (script from top to buttom) # install httpd (Linux Version) yum update -y yum install -y httpd systemctl start httpd systemctl enable httpd echo "<h2>Hello World from $(hostname -f)</h2>" > /var/www/html/index/html SCRIPT que me encontre en STACKOVERFLOW(funciono OK, le modifique el echo y le agregue los comentarios.): #!/bin/bash # Use this for your user data (script from top to buttom) # install httpd (Linux Version) yum update -y yum -y install httpd systemctl enable httpd systemctl start httpd echo "<h2>Hello World from $(hostname -f)</h2>" > /var/www/html/index.html
      ROGER DIAZ

      ROGER DIAZ

      student•
      hace 3 años

      Hola, No es necesario tener el mismo nombre, sin embargo, tenia esa inquietud pues el codigo lo saque de una pregunta en StackOverflow y de hecho tenian ese problema que cuando el nombre era diferente salia la pagina de test.

      Alfonso Andres Zapata Guzman

      Alfonso Andres Zapata Guzman

      student•
      hace 2 años

      A mi tampoco me habia funcionado, pero es porque en la clase pasada yo tome el codigo que compartio un compañero de manera textual (viendo las fechas de los comentarios a ti te paso lo mismo), pero si te fijas el codigo del compañero tiene un error al final:

      echo "<h2>Hello World from $(hostname -f)</h2>" > /var/www/html/index/html

      es

      index.html

      Pero si revisas la clase del profesor y detienes cuando pega el codigo, el lo tiene sin este typo.

    Heber Esteban Bermudez Gonzalez

    Heber Esteban Bermudez Gonzalez

    student•
    hace 3 años

    Necesitas editar las reglas de seguridad en AWS para permitir el tráfico entrante en el puerto 80 porque es el puerto predeterminado para el tráfico HTTP. El puerto 80 es utilizado por servidores web para servir páginas web a clientes a través de Internet. Cuando un cliente solicita una página web desde un servidor web, normalmente envía una solicitud HTTP al servidor en el puerto 80.

    Por defecto, las instancias de AWS tienen todo el tráfico entrante bloqueado, incluyendo el tráfico en el puerto 80. Por lo tanto, si desea ejecutar un servidor web o cualquier otro servicio que use el puerto 80 en una instancia de AWS, debe editar el grupo de seguridad asociado con la instancia para permitir el tráfico entrante en el puerto 80.

    Willy Jovan Yoplac Tejada

    Willy Jovan Yoplac Tejada

    student•
    hace un año

    Finales del 2024, comparto my Hello World :)

    Yerson Rojas

    Yerson Rojas

    student•
    hace 3 años

    Me parece muy buena opcion de las acl,

    Instancias  EC2 Management Console — Navegación privada de Mozilla Firefox.jpg
    Navegación privada de Mozilla Firefox.jpg
    Jose Ramon Moreno Sanchez

    Jose Ramon Moreno Sanchez

    student•
    hace 3 años

    Como subir una pagina web a una instancia EC2 🤔

      Eduard Arias

      Eduard Arias

      student•
      hace 3 años

      Puedes ejecutar un servidor web en la instancia, configurar las reglas de seguridad y lanzar el servicio tal y como si fuera en una máquina local.

    Pablo Hughes del Río

    Pablo Hughes del Río

    student•
    hace 3 años

    No puedo acceder a la IP pública de mi instancia y no me muestra el html que creamos, me pone que está cargando constantemente. He editado los inbound rules y los outbound rules del security group asociado a la instancia y nada, no hay manera. les pasa lo mismo a mis amigos. ¿Qué debo hacer para poder acceder a ello?

      Diego Forero

      Diego Forero

      Team Platzi•
      hace 3 años

      Puedes compartir una captura con la configuración del SG, recuerda ocultar todos los datos que puedan ser sensibles.

    Emerson Cedeño

    Emerson Cedeño

    student•
    hace 3 años

    Para que navegue por HTTPS habría una forma "expedita" de poder lograrlo tal cual como se configuró por HTTP?

      Enrique Alexis Lopez Araujo

      Enrique Alexis Lopez Araujo

      student•
      hace 3 años

      Si se puede configurar por el puerto https que seria el 443 es correcto

    Jose Alejandro Pantoja Giraldo

    Jose Alejandro Pantoja Giraldo

    student•
    hace un año

    Si quisiera cambiar la estructura del Json, como y donde lo puedo hacer?

    Yeison Lopez

    Yeison Lopez

    student•
    hace un año

    Si después de seguir todos los pasos te das cuenta de que sigues teniendo el timeout desde el navegador revisa tener instalado Apache, para ello corre el comando abajo:

    -> systemctl status httpd

    si te aparece esto:

    -> Unit httpd.service could not be found.

    Es porque debes instalarlo, para ello corre los siguientes comandos:

    -> sudo yum update -y

    -> sudo yum install -y httpd

    Finalmente revisa si todo quedó instalado:

    -> which httpd

    Al correr el comando arriba, deberás obtener esto:

    /usr/sbin/httpd

    Heidi Alicia Chaves Jimenez

    Heidi Alicia Chaves Jimenez

    student•
    hace 2 años

    Dentro de las reglas de Inbound, aparece una opción de Source llamado My IP.

    Que significa si selecciono esta opción dentro de mi regla?.

    Jhon Freddy Tavera Blandon

    Jhon Freddy Tavera Blandon

    student•
    hace 2 años

    Los grupos de seguridad actúan como firewalls virtuales y controlan el tráfico de red permitido hacia y desde las instancias de EC2. Es importante configurar las reglas de seguridad adecuadas para garantizar la protección de tus instancias y datos.

    Eddie Enrique Leudo Asprilla

    Eddie Enrique Leudo Asprilla

    student•
    hace 2 años

    Hola!!! Esta es mi IP 54.226.123.89

    Isaid Alexander Reyes Requena

    Isaid Alexander Reyes Requena

    student•
    hace 2 años
    miprimirEC2.png

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads