CursosEmpresasBlogLiveConfPrecios

Modelo de responsabilidad compartida para EC2

Clase 17 de 18 • Curso Práctico de AWS: Cómputo con EC2

Clase anteriorSiguiente clase

Contenido del curso

Principios

  • 1
    ¿Ya tomaste el curso práctico de AWS: Roles y Seguridad con IAM?

    ¿Ya tomaste el curso práctico de AWS: Roles y Seguridad con IAM?

    00:52 min
  • 2
    Configuración de Budget en AWS

    Configuración de Budget en AWS

    10:44 min
  • 3
    Fundamentos de EC2

    Fundamentos de EC2

    04:47 min
  • 4
    Lab: Crear tu primera instancia EC2

    Lab: Crear tu primera instancia EC2

    12:09 min
  • 5
    Lab: Configura tu grupo de Seguridad

    Lab: Configura tu grupo de Seguridad

    08:33 min

Seguridad

  • 6
    Tipos de instancias en EC2

    Tipos de instancias en EC2

    07:46 min
  • 7
    Grupos de seguridad y puertos clásicos

    Grupos de seguridad y puertos clásicos

    08:19 min
  • 8
    Lab: Crea nuevos grupos de seguridad para tu instancia

    Lab: Crea nuevos grupos de seguridad para tu instancia

    08:05 min

Conexión

  • 9
    ¿Qué es SSH?

    ¿Qué es SSH?

    06:51 min
  • 10
    Lab: Cómo usar ssh en mac/linux

    Lab: Cómo usar ssh en mac/linux

    09:53 min
  • 11
    Lab: Cómo usar ssh utilizando windows

    Lab: Cómo usar ssh utilizando windows

    09:04 min
  • 12
    Lab: Cómo usar ssh utilizando power shell

    Lab: Cómo usar ssh utilizando power shell

    03:07 min
  • 13
    Lab: EC2 Instance Connect

    Lab: EC2 Instance Connect

    07:33 min

Uso y administración

  • 14
    Lab: EC2 Instance Roles

    Lab: EC2 Instance Roles

    06:03 min
  • 15
    Lab: Limpieza de recursos

    Lab: Limpieza de recursos

    03:09 min
  • 16
    Opciones de compra de instancias

    Opciones de compra de instancias

    04:48 min
  • 17
    Modelo de responsabilidad compartida para EC2

    Modelo de responsabilidad compartida para EC2

    Viendo ahora
  • 18
    EC2 Resumen

    EC2 Resumen

    02:56 min
Tomar examen
    David Valecillo

    David Valecillo

    student•
    hace 3 años

    Responsabilidad compartida

    • Amazon
      • Infraestructura (seguridad de red global).
      • Aislamiento en hosts físicos.
      • Validación de cumplimiento.
      • Reemplazo de hardware defectuoso
    • Clientes
      • Reglas de grupos de seguridad.
      • Parches y actualizaciones del sistema operativo.
      • Software y utilidades instalados en la instancia EC2.
      • Funciones de IAM asignadas a la administración de acceso de usuarios de EC2 e IAM.
      • Seguridad de datos en su instancia.
      Diego Fernando Ramos Aguirre

      Diego Fernando Ramos Aguirre

      student•
      hace 2 años

      Gracias por el aporte.

      Patricio Sánchez Fernández

      Patricio Sánchez Fernández

      student•
      hace 2 años

      Excelente aporte, David.

    Miguel Angel Reyes Moreno

    Miguel Angel Reyes Moreno

    student•
    hace un año

    Para ver la documentación oficial de AWS sobre el modelo de responsabilidad compartida:

    José Alberto Ortiz Vargas

    José Alberto Ortiz Vargas

    student•
    hace 3 años

    ¿El modelo de responsabilidad compartida es similar en todos los servicios de AWS? ¿O cada uno tiene sus propidas responsabilidades puntuales?

      Enrique Alexis Lopez Araujo

      Enrique Alexis Lopez Araujo

      student•
      hace 3 años

      Muy buena pregunta @alberto, cada servicio tiene su propia responsabilidad compartida y depende mucho del servicio.

    Jeisson Espinosa

    Jeisson Espinosa

    student•
    hace 3 años

    Información resumida de esta clase #EstudiantesDePlatzi

    • AWS es responsable de la infraestructura y seguridad de rede global, aislamientos en Host físico, validación de cumplimiento y remplazo de Hardware defectuoso

    • Nosotros somos responsables de las reglas de los grupos de seguridad, parches y actualizaciones del sistema operativo, software y utilidades instaladas dentro de las instancias

    • Somos responsables de las funciones de IM y seguridad de los datos en la instancia

      Patricio Sánchez Fernández

      Patricio Sánchez Fernández

      student•
      hace 2 años

      Gracias por el resumen, Jeisson...!

      Jeisson Espinosa

      Jeisson Espinosa

      student•
      hace 2 años

      A tii!

    Mario Alexander Vargas Celis

    Mario Alexander Vargas Celis

    student•
    hace 10 meses

    🔐 Modelo de Responsabilidad Compartida en AWS EC2

    AWS utiliza un modelo de responsabilidad compartida, donde AWS y el cliente tienen roles específicos para garantizar la seguridad y administración de los recursos.

    🏢 Responsabilidad de AWS (Seguridad de la Nube)

    AWS es responsable de la infraestructura subyacente que soporta EC2, asegurando su disponibilidad y seguridad física.

    ✅ Lo que AWS gestiona: ✔ Seguridad física de los centros de datos. ✔ Mantenimiento del hardware de servidores. ✔ Red y virtualización de instancias. ✔ Parches y actualizaciones de la infraestructura de AWS.

    💡 Ejemplo: Si hay una falla en el hardware de un servidor, AWS se encarga de solucionarla.

    🧑‍💻 Responsabilidad del Cliente (Seguridad en la Nube)

    El cliente es responsable de la configuración y gestión de sus instancias EC2.

    ✅ Lo que el cliente gestiona: ✔ Configuración del sistema operativo en EC2. ✔ Administración de accesos y credenciales. ✔ Configuración de firewalls y reglas de seguridad (Grupos de Seguridad). ✔ Cifrado de datos en tránsito y en reposo. ✔ Instalación de parches y actualizaciones en el sistema operativo.

    💡 Ejemplo: Si configuras un grupo de seguridad que permite acceso público por SSH (puerto 22), es tu responsabilidad asegurarte de que esté correctamente protegido.

    🔍 Ejemplo Práctico de Responsabilidad Compartida en EC2

    🛠 Responsabilidad de AWS:

    ✅ AWS mantiene la infraestructura subyacente, como los servidores físicos. ✅ AWS garantiza que la red y los hipervisores funcionen correctamente.

    👨‍💻 Responsabilidad del Cliente:

    ✅ Configurar correctamente el acceso SSH para evitar vulnerabilidades. ✅ Aplicar actualizaciones de seguridad al sistema operativo de la instancia. ✅ Definir políticas de cifrado para los volúmenes EBS y los datos almacenados.

    🔄 Resumen: ¿Quién es responsable de qué?

    CategoríaResponsabilidad de AWSResponsabilidad del ClienteInfraestructura Física✅ Seguridad de los Data Centers❌ No aplicaHardware de Servidores✅ Mantenimiento y actualizaciones❌ No aplicaRed y Virtualización✅ Configuración y seguridad❌ No aplicaSistema Operativo en EC2❌ No aplica✅ Parches y actualizacionesGrupos de Seguridad y Firewalls❌ No aplica✅ Configuración adecuadaCifrado de Datos✅ Opciones de cifrado✅ Implementación y gestiónControl de Accesos❌ No aplica✅ IAM y permisos correctos

    🚀 Buenas Prácticas de Seguridad en EC2

    🔹 Usar claves SSH seguras y evitar accesos abiertos al público. 🔹 Configurar Grupos de Seguridad para restringir el acceso por IP. 🔹 Mantener las instancias actualizadas con parches de seguridad. 🔹 Activar logs y monitoreo con CloudWatch y GuardDuty. 🔹 Cifrar datos sensibles en volúmenes EBS y en tránsito.

    ⚡ Recuerda: AWS proporciona las herramientas, pero tú eres responsable de configurarlas correctamente.

    Jhon Freddy Tavera Blandon

    Jhon Freddy Tavera Blandon

    student•
    hace 2 años

    Modelo de Responsabilidad Compartida para EC2

    Responsabilidades de AWS

    AWS se encarga de proteger la infraestructura que ejecuta todos los servicios ofrecidos en la nube de AWS. Esto incluye

    • Hardware: AWS se asegura de que el hardware físico utilizado para las instancias EC2 esté seguro y funcione correctamente. Esto incluye servidores, almacenamiento, redes y otras partes de la infraestructura física.
    • Software: AWS gestiona y mantiene el software que controla y opera la infraestructura de la nube, incluyendo la capa de virtualización, el sistema operativo host y los hipervisores.
    • Instalaciones de centros de datos: AWS asegura que los centros de datos estén protegidos contra intrusiones físicas, desastres naturales y otros eventos de seguridad. Esto incluye control de acceso físico, vigilancia y medidas de redundancia y recuperación ante desastres.
    • Redes: AWS garantiza la seguridad de sus redes globales, protegiendo contra ataques DDoS y otras amenazas a nivel de red.
    • Gestión de operaciones: AWS es responsable de la operación y mantenimiento continuo de la infraestructura, incluyendo parches de seguridad, actualizaciones y mantenimiento de hardware.

    Responsabilidades del Cliente

    Como cliente, eres responsable de la seguridad de todo lo que implementas y ejecutas en la nube de AWS. Esto incluye:

    • Configuración de instancias EC2: Eres responsable de configurar y gestionar las instancias EC2, incluyendo la instalación de software y aplicaciones necesarias.
    • Seguridad del sistema operativo invitado: Debes asegurar el sistema operativo que se ejecuta en tus instancias EC2. Esto incluye:
      • Aplicación de parches y actualizaciones de seguridad.
      • Configuración y mantenimiento de firewalls y otros controles de seguridad.
    • Gestión de aplicaciones: Eres responsable de la seguridad de las aplicaciones que implementas en EC2. Esto incluye prácticas de desarrollo seguro, parches de aplicaciones y gestión de configuraciones.
    • Gestión de datos: Eres responsable de la seguridad de los datos almacenados en instancias EC2 y otros servicios de AWS. Esto incluye:
      • Cifrado de datos en reposo y en tránsito.
      • Gestión de copias de seguridad y recuperación.
      • Control de acceso a los datos.
    • Control de acceso y gestión de identidades: Debes gestionar el acceso a tus recursos en AWS utilizando IAM (Identity and Access Management). Esto incluye:
      • Creación y gestión de usuarios, roles y políticas IAM.
      • Implementación de autenticación multifactor (MFA).
      • Control de acceso basado en roles (RBAC).
    • Seguridad de la red: Debes configurar y gestionar la seguridad de la red de tus instancias EC2. Esto incluye:
      • Configuración de grupos de seguridad y listas de control de acceso (ACL) de red.
      • Configuración de VPN y VPC para segmentación y protección de la red.
    • Monitoreo y registro: Debes monitorear y registrar la actividad en tus instancias EC2 para detectar y responder a incidentes de seguridad. Esto incluye:
      • Configuración de Amazon CloudWatch para monitoreo de rendimiento y alertas.
      • Uso de AWS CloudTrail para auditoría y registro de acciones de API.
    Ixcoatl Francisco Pérez

    Ixcoatl Francisco Pérez

    student•
    hace 3 años
    modelo_resp_comp_ec2.PNG
    Yerson Rojas

    Yerson Rojas

    student•
    hace 3 años

    Por eso es muy buena la opcion de la nube, y de la mano de muy buenas practicas con los usuarios

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads