Diego A de la Cruz Rojas
Enrique Alexis Lopez Araujo
Miguel Sosa
Diego A de la Cruz Rojas
Enrique Alexis Lopez Araujo
Miguel Sosa
Kevin Sono Ruiz
Pablo Hughes del Río
Alvaro Eduardo Garzón Pira
REYNALDO FABIAN NORIEGA ZAMBRANO
brandon moreno
Chrystian Fabian Lozano Ramirez
Pablo Hughes del Río
Miguel Andres Mosquera
Juan Esteban Orozco Botero
Jose Ramon Moreno Sanchez
Enrique Alexis Lopez Araujo
Oly Graterol
DAVID GOMEZ CORTES
STIVE ALEJANDRO GONZALEZ ALMANZA
Darlyn Bravo
Wilbert J Galano Batista
Juan Manuel Hincapié
Diego Fernando Ramos Aguirre
Ruben Galindo
Erick Bonilla
Miguel Angel Ortiz Escobar
Alejandro Rodriguez
Jorge Ivan Avalos Lopez
Enrique Alexis Lopez Araujo
Jhon Freddy Tavera Blandon
Aner Jose Bautista Bonilla
Luis Santiago Cortés Hernández
Darwin Mavares
LEONARDO HANSEL QUINTERO CONTRERAS
Jair Israel Avilés Eusebio
Si bien se menciono el tema de las instancias en EC2 se vera a detalle en otro curso, pienso que si era importante realizar rapidamente una instancia EC2. Del ultimo curso donde cree una instancia EC2 han cambiando bastantes las opciones. Solo consideren para el siguiente video.
Hola diego, muchas gracias por los comentarios si bien, creo que es bueno siempre estar actualizando contenido he tratado de el curso de ec2 meterle la ultima actualizacion incluso con el cambio de interfaz, voy a revisar si podemos sacar algun live o charla donde podamos meter alguna actualizacion en los cursos.
Totalmente, quedó como desprendido del curso, cuando dijo "Me voy a conectar por SSH a mi instancia previamente creada", quedé tipo .... "Cuando creamos una instancia previamente?"
Las clases son excelentes, llevo viendo toda la linea de AWS, pero seria super cool si esto lo aplicaramos en un proyecto real con codigo como python o node. Donde podamos interactual mejor como se usa en la vida real en proyecto de software.
interactuar*
Hola Kevin,
Lamentablemente estos cursos tienen como fin introducción y dar un acercamiento a la certificación de AWS Cloud Practitioner, lo que comentas ya tendría un alcance para AWS Associate Developer, esperemos que el equipo platzi saque una ruta orientada a esta certificación con ejemplos en nodejs, python, java o C#. Mientras que lo lanzan, tenemos ya el curso de serverless en AWS por si te interesa y no lo habías visto.
Recien empece el curso en Marzo de 2024 y creo que esta desactualizado. Para los que tambien se sorprendieron de no ver la creacion de la instancia EC2, no se preocupen, no es muy complicado al final. Deben ir al panel de busqueda y seleccionar EC2. luego en la izquierda seleccionar instances y en la nueva ventana buscar el boton de crear instace. La cantidad de informacion/texto mostrada por aws website da un poco de miedo al inicio pero solo deben asegurarse de:
cuando den click en crear EC2 instance van a salir recomendaciones para conectarse a su instancia, basicamente es:
ssh -i <ruta_de_tu_archivo_pem> ubuntu@<direccion_de_tu_ec2_instance>
Luego pueden seguir viendo el video y hacer uso del rol dentro la instancia ec2.
Perdon si mi explicacion no es completa o clara, trado de dar mi aporte.
graciassss
Que acaso me perdi o me salte un curso????
eso digo yo, el profe habla como si ya hubiéramos creado una instancia y clave ssh
x2
Pasos para crear el Rol: • Buscar IAM • Vamos a Roles / crear Rol • Seleccionamos el tipo de entidad (AWS Service) • El tipo de uso (EC2) y Next • Seleccionamos los permisos que se deban brindar a ese Rol (S3 full Access) y Next • Le damos un nombre y una descripción a este rol, y luego Create Rol Posteriormente le asignamos el rol de este servicio a otro servicio (por ejemplo para que una instancia de ec2 pueda acceder a una de s3 sin necesidad de Access Key): • En la consola de nuestro servicio ec2 Actions/Security/Modify IAM role • Seleccionamos el rol que necesitemos y Save
Entendí esto. Un rol se como un servicio que se invoca para conectar otros servicios de AWS? 🤔 Es correcto?
Hola jmoreno es correcto asi es como actuan los roles dentro de aws
En esta clase no se explica como hacer para conectarnos vía ssh a EC2, seria bueno saber como hacerlo, la parte de la configuración en la plataforma es hasta intuitivo si sabemos que se quiere hacer, pero no así en la terminal donde no se explica de forma detallada, simplemente se conecta. Para hacer esto hay que habilitar un puerto y también dar un permiso, no?
El rol es como un servicio a la cual se le otorgan permisos sobre otros servicios de aws para luego ser atachado a uno de los servicios que requiera el uso de estos servicios. Ejemplo: una instancia de EC2 necesita permisos para acceder a un bucket S3. Es mala practica agregar permisos de acceso a S3 directamente sobre la EC2. En este caso se asigna un rol con esos permisos de acceso a S3 a la maquina EC2
siento que a esta clase le falto como explicar conectarnos via ssh a EC2, pienso que tienen que corregir ahi esa parte ya que los que apenas estamos aprendiendo se nos dificulta para ir a la par como el tutor, estas cositas disgustan por que solo vimos como se conectaba nada mas pero no vimos detalladamente como se debe realizar el proceso para conectarse claramente a EC2.
Existen algunos servicios que simplemente no necesitan solo el Role sino también crear un instance profile. Por ejemplo en ElasticBeanstalk no basta solo adjuntar el Role sino este Role adjuntarlo a un instance profile y ese instance profile adjuntarlo a un ec2 o cualquier otro servicio.
Si creas el Role por la consola se crea automático por aws el instance Profile si lo creas desde el cli si debes hacerlo separado crear el role crear el instance profile y adjuntar el role al instance profile y ese a la instancia EC2
En esta práctica se creará un role que le permita a una instancia EC2 tener acceso completo a un bucket de S3
Gracias por el aporte.
En AWS, cuando utilizas roles de IAM para acceder a un bucket S3, no necesitas configurar una secret key. Los roles de IAM permiten la autenticación y autorización sin la necesidad de manejar claves de acceso directamente. Al asumir un rol, el acceso se gestiona mediante credenciales temporales que son proporcionadas automáticamente por AWS. Esto mejora la seguridad al eliminar la exposición de las claves secretas.
Entonces un rol se puede asociar a una politica?
Si, cumple con las mismas intenciones, pero cada rol cuenta con un conjunto de permisos para realizar solicitudes de servicios de AWS y los roles no están asociados a un usuario o grupo específico.
INSISTO hay que actualizar los cursos, veo respuestas de Alexis de hace 1 año pero ninguna nueva, no me estoy sientiendo atendido.
Como otros tantos más recientes, cuando creamos un ssh
¿ Que son las trusted entities ?
Hola @jorge que buena pregunta, te puedo explicar un poco mas acerca de las relaciones de confianza.
Una entidad de confianza es un servicio que puede asumir cualquier función determinada. Si convierte a EC2 en la entidad de confianza, no puede asumir el rol para usar los permisos, lambda no puede asumir el rol, solo una instancia de EC2. La mayoría de los servicios en AWS reciben permisos al asumir roles. Muchos servicios pueden configurar esto automáticamente para usted, lo cual es común cuando las personas están aprendiendo AWS. Cuando trabaja en entornos seguros, la configuración de roles y permisos se vuelve bastante crítica. Por ejemplo, si otorga a EC2 un rol con permisos de administrador y alguien compromete la instancia, efectivamente tiene derechos de administrador en su cuenta de AWS, razón por la cual otorga a todos los recursos/roles los permisos mínimos.
guía detallada para conectarte a tu instancia EC2 desde tu terminal:
Paso 1: Obtener la Clave PEM
Cuando creaste tu instancia EC2, debiste haber descargado un archivo de clave privada (.pem). Este archivo es esencial para conectarte a tu instancia mediante SSH.
Paso 2: Modificar los Permisos del Archivo de Clave
Para asegurar que el archivo de clave privada tiene los permisos correctos, debes modificar sus permisos. Esto evita que otros usuarios en tu sistema tengan acceso a esta clave privada.
cd para navegar al directorio donde guardaste tu archivo .pem.bashCopy code cd /ruta/al/directorio/de/la/clave
Que bien!... solo que me hubiera gustado trabajarlo desde IaC.
Por fin pude entender para que se utilizan los roles en las EC2, me esta gustando estos cursos
WAS IAM esta dentro de la capa gratuita?
¿como creo una instancia ec2? gracais
Hay varias formas de realizarlo. Puedo sugerir crearla desde la consola de administracion de AWS:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EC2_GetStarted.html