- 1

Conceptos Fundamentales de AWS y la Nube
02:26 - 2

Registro y uso de la consola de AWS para servicios en la nube
02:22 - 3
Seguridad en AWS: Prácticas Esenciales y Gestión de Accesos
03:20 - 4
Modelo de Responsabilidad Compartida en AWS: Seguridad y Cumplimiento
03:13 - 5

Creación y gestión de usuarios en AWS IAM
10:41 - 6

Regiones y Zonas de Disponibilidad en AWS
10:37 - 7

Infraestructura Global de AWS: Local Zones, Outposts y Edge Locations
11:08 - 8

Gestión de DNS y dominios con AWS Route 53
07:42 Quiz: Fundamentos de la Infraestructura Global de AWS
Administración de Llaves de Seguridad en AWS KMS y CloudHSM
Clase 50 de 80 • Curso AWS Cloud Practitioner Certification
Contenido del curso
- 9

Componentes y configuración de una VPC en AWS
12:02 - 10

Seguridad en VPC: Grupos de Seguridad y Network ACLs
05:55 - 11

Creación de una VPC en AWS: Paso a Paso Práctico
12:12 - 12

Creación de VPC en AWS: Internet Gateway y NAT Gateway
12:50 - 13

Opciones de Conectividad en AWS: VPN y DirectConnect
07:24 - 14

Servicios Perimetrales en AWS: CloudFront y Global Accelerator
05:25 Quiz:Redes en AWS
- 15

Fundamentos de Amazon EC2: Servidores Virtuales en la Nube
08:33 - 16

Creación de un Servidor Web en AWS Paso a Paso
14:09 - 17

Conexión a Servidor AWS EC2 usando SSH en Mac y Linux
10:45 - 18

Conexión a Servidor con PuTTY en Windows
07:25 - 19

Instalación de un Servidor Web Apache en AWS EC2
08:09 - 20

Tipos de Instancias EC2 y Casos de Uso en AWS
11:42 - 21

Comparación de precios y tipos de instancias EC2 en AWS
10:59 - 22

Servicios de Contenedores en AWS: Docker, ECS, EKS y Fargate
10:40 - 23

Conceptos Básicos de Serverless y AWS Lambda
11:15 Quiz: Servicios de cómputo en AWS
- 24

Balanceo de Carga en AWS: Tipos y Usos Prácticos
08:52 - 25

Autoescalamiento en AWS: Gestión Dinámica de Recursos en la Nube
06:47 - 26

Implementación de Aplicación Web en AWS con Alta Disponibilidad
10:32 - 27

Conexión y Configuración de Servidores en AWS EC2
14:41 - 28

Configuración de Balanceador de Carga en AWS EC2
16:00 - 29

Eliminación de Recursos en AWS: EC2, VPC y NAT Gateway
06:44
- 30

Opciones de Almacenamiento en la Nube con AWS
02:42 - 31

Tipos de almacenamiento en AWS: bloques, archivos y objetos
07:50 - 32

Almacenamiento y Seguridad en Amazon S3: Uso y Configuración
14:02 - 33

Clases de Almacenamiento en Amazon S3: Usos y Características
16:46 - 34

Migración de Datos a AWS con Snow Family y Amazon S3
05:47 - 35

Creación y Configuración de Buckets en Amazon S3
08:04 - 36

Gestión de Buckets y Versionamiento en Amazon S3
15:01 - 37

Almacenamiento y gestión de volúmenes EBS en AWS
05:00 - 38

Tipos de volúmenes EBS y sus casos de uso en AWS
08:35 - 39

Almacenamiento de Archivos en AWS: EFS y FSx
05:31 - 40

Almacenamiento Híbrido con AWS Storage Gateway
06:02 Quiz: Almacenamiento en AWS
- 41

Creación y Gestión de Bases de Datos Relacionales en AWS
05:37 - 42

Bases de Datos en AWS: Relacionales vs No Relacionales
08:29 - 43

Creación de una Base de Datos MySQL en AWS Paso a Paso
11:13 - 44

Conexión y gestión de bases de datos MySQL en AWS con DBeaver
06:19 - 45

Introducción a DynamoDB: Características y Ventajas en AWS
09:57 - 46

Creación y Configuración de Tablas en DynamoDB
12:44 Quiz: Bases de datos en AWS
- 47

Seguridad en AWS: Protección de Recursos y Aplicaciones en la Nube
05:24 - 48
Gestión de Roles, Grupos y Políticas en AWS IAM
05:43 - 49

Protección contra ataques DDoS con AWS Shield y WAF
06:20 - 50

Administración de Llaves de Seguridad en AWS KMS y CloudHSM
05:46 - 51

Creación y uso de llaves KMS en AWS paso a paso
11:33 - 52

Gestión de Secretos en AWS con Amazon Secrets Manager
04:15 - 53

Seguridad en AWS: Artifact, GuardDuty, Inspector y Config
06:25 - 54
Monitoreo y Auditoría de Recursos AWS: CloudTrail y AWS Config
03:18 - 55

Servicios de Seguridad en AWS: Amazon Macie, Security Hub y más
05:41 Quiz: Seguridad en AWS
- 56

Modelos de Precios y Costos en AWS: Comprensión y Estrategias
04:59 - 57

Análisis de Costos en AWS con Cost Explorer
04:50 - 58

Gestión de Presupuestos con AWS Budgets
03:10 - 59
Costos de Infraestructura: On-Premises vs Nube y Herramientas AWS
03:05 - 60

Creación de alertas de presupuesto en AWS
04:55 - 61

Ahorro en AWS: Estrategias con Saving Plans para EC2 y Computación
05:29 - 62

Planes de Soporte AWS: Diferencias y Selección Adecuada
06:48 - 63

Frameworks AWS: Well-Architected y Cloud Adoption
05:43 Quiz: Costos en AWS
- 64

Gestión Multicuenta en AWS con Control Tower y Organizations
06:20 - 65

Amazon QuickSight: Creación de Dashboards Inteligentes en AWS
12:45 - 66

Servicios de Machine Learning en AWS: Amazon Comprehend y más
10:09 - 67

Principales Servicios de Desarrollo en AWS
07:07 - 68
Servicios Avanzados de AWS para Aplicaciones Modernas y Seguras
04:25 Quiz: Servicios Complementarios
- 73

Certificaciones AWS: Niveles y Especializaciones
04:41 - 74

Detalles del Examen AWS Cloud Practitioner
03:34 - 75

Dominios del Examen AWS Cloud Practitioner: Enfoque y Estrategias
04:28 - 76

Agendar Examen AWS Cloud Practitioner: Guía Paso a Paso
07:06 - 77

Compra y Distribución de Vouchers AWS con XVoucher
06:19 - 78

Tipos de Preguntas en el Examen AWS Cloud Practitioner
04:45 - 79

Consejos para Aprobar el Examen AWS Cloud Practitioner
08:25 - 80

Rutas de carrera tras certificarte como AWS Cloud Practitioner
03:22
¿Cómo administrar llaves de seguridad en AWS?
En el entorno actual de la nube, gestionar las llaves de seguridad es crucial para resguardar nuestras aplicaciones y datos. AWS proporciona servicios avanzados para garantizar que estas llaves, tan esenciales como las de nuestro hogar, estén seguras. Vamos a profundizar en dos servicios clave: KMS y CloudHSM, los cuales nos ofrecen soluciones adaptadas a diferentes necesidades de seguridad y compliance.
¿Qué es KMS y cómo se utiliza?
KMS, o Key Management Service, es un potente servicio de AWS para la administración de llaves de cifrado. Es ideal para asegurar los servicios en la nube, permitiéndote integrar cifrado de datos con una amplia gama de servicios como:
- EBS (Elastic Block Store): Cifra el almacenamiento de bloques para asegurar los datos en tus volúmenes de almacenamiento.
- S3 (Simple Storage Service): Protege la información almacenada en buckets y evita accesos no autorizados.
- Redshift: Proporciona cifrado para servicios de warehousing, especialmente para grandes cantidades de datos en un almacén de datos columnar.
- RDS (Relational Database Service): Permite cifrar bases de datos relacionales.
- EFS (Elastic File System): Ofrece opciones de cifrado para almacenamiento de archivos.
Con KMS, no solo puedes crear y gestionar llaves, sino también establecer políticas de rotación para mejorar la seguridad a lo largo del tiempo. Además, su flexibilidad lo convierte en una opción predilecta para quienes buscan un equilibrio entre seguridad y facilidad de uso.
¿Qué es CloudHSM y qué ventajas ofrece?
CloudHSM es la opción para quienes buscan controlar absolutamente todos los aspectos de la seguridad de sus llaves. Este servicio te permite adquirir un dispositivo de hardware desarrollado para gestionar llaves de cifrado de manera segura, con total responsabilidad sobre su administración:
- Control total: Tú decides quién tiene acceso, quién puede rotar o eliminar llaves, elevando la seguridad de tu aplicación.
- Cumplimiento normativo: Facilita el cumplimiento de regulaciones estrictas, como FIPS (Federal Information Processing Standards), gracias a su alto nivel de seguridad.
Este dispositivo HSM proporciona una conexión segura al servicio CloudHSM de AWS, desde donde puedes gestionar tus llaves y sus accesos. Debido a su naturaleza, este servicio implica mayor complejidad y costo, pero a cambio, te brinda un nivel superior de protección.
¿Cuál elegir entre KMS y CloudHSM?
Ambos servicios, KMS y CloudHSM, ofrecen enfoques distintos para la seguridad de llaves en AWS. Elegir entre uno u otro depende de tus necesidades específicas en términos de seguridad, costos y control:
- KMS es ideal si buscas simplicidad y un manejo administrado por AWS de tus llaves.
- CloudHSM es preferible si requieres control total y cumplimiento con normativas de seguridad estrictas, aunque el costo y la complicación sean mayores.
Ambos servicios son vitales dentro del ecosistema de seguridad de AWS, y su correcta implementación es esencial para garantizar la protección y confiabilidad de tus aplicaciones en la nube. Recuerda, sin importar qué plataforma o servicio elijas en Amazon, siempre habrá una llave detrás cifrando y protegiendo tu infraestructura e información. ¡Mantente atento a más lecciones para dominar estas herramientas y asegura el futuro de tus aplicaciones en la nube!