- 1

Conceptos Fundamentales de AWS y la Nube
02:26 - 2

Registro y uso de la consola de AWS para servicios en la nube
02:22 - 3
Seguridad en AWS: Prácticas Esenciales y Gestión de Accesos
03:20 - 4
Modelo de Responsabilidad Compartida en AWS: Seguridad y Cumplimiento
03:13 - 5

Creación y gestión de usuarios en AWS IAM
10:41 - 6

Regiones y Zonas de Disponibilidad en AWS
10:37 - 7

Infraestructura Global de AWS: Local Zones, Outposts y Edge Locations
11:08 - 8

Gestión de DNS y dominios con AWS Route 53
07:42 Quiz: Fundamentos de la Infraestructura Global de AWS
Seguridad en VPC: Grupos de Seguridad y Network ACLs
Clase 10 de 80 • Curso AWS Cloud Practitioner Certification
Contenido del curso
- 9

Componentes y configuración de una VPC en AWS
12:02 - 10

Seguridad en VPC: Grupos de Seguridad y Network ACLs
05:55 - 11

Creación de una VPC en AWS: Paso a Paso Práctico
12:12 - 12

Creación de VPC en AWS: Internet Gateway y NAT Gateway
12:50 - 13

Opciones de Conectividad en AWS: VPN y DirectConnect
07:24 - 14

Servicios Perimetrales en AWS: CloudFront y Global Accelerator
05:25 Quiz:Redes en AWS
- 15

Fundamentos de Amazon EC2: Servidores Virtuales en la Nube
08:33 - 16

Creación de un Servidor Web en AWS Paso a Paso
14:09 - 17

Conexión a Servidor AWS EC2 usando SSH en Mac y Linux
10:45 - 18

Conexión a Servidor con PuTTY en Windows
07:25 - 19

Instalación de un Servidor Web Apache en AWS EC2
08:09 - 20

Tipos de Instancias EC2 y Casos de Uso en AWS
11:42 - 21

Comparación de precios y tipos de instancias EC2 en AWS
10:59 - 22

Servicios de Contenedores en AWS: Docker, ECS, EKS y Fargate
10:40 - 23

Conceptos Básicos de Serverless y AWS Lambda
11:15 Quiz: Servicios de cómputo en AWS
- 24

Balanceo de Carga en AWS: Tipos y Usos Prácticos
08:52 - 25

Autoescalamiento en AWS: Gestión Dinámica de Recursos en la Nube
06:47 - 26

Implementación de Aplicación Web en AWS con Alta Disponibilidad
10:32 - 27

Conexión y Configuración de Servidores en AWS EC2
14:41 - 28

Configuración de Balanceador de Carga en AWS EC2
16:00 - 29

Eliminación de Recursos en AWS: EC2, VPC y NAT Gateway
06:44
- 30

Opciones de Almacenamiento en la Nube con AWS
02:42 - 31

Tipos de almacenamiento en AWS: bloques, archivos y objetos
07:50 - 32

Almacenamiento y Seguridad en Amazon S3: Uso y Configuración
14:02 - 33

Clases de Almacenamiento en Amazon S3: Usos y Características
16:46 - 34

Migración de Datos a AWS con Snow Family y Amazon S3
05:47 - 35

Creación y Configuración de Buckets en Amazon S3
08:04 - 36

Gestión de Buckets y Versionamiento en Amazon S3
15:01 - 37

Almacenamiento y gestión de volúmenes EBS en AWS
05:00 - 38

Tipos de volúmenes EBS y sus casos de uso en AWS
08:35 - 39

Almacenamiento de Archivos en AWS: EFS y FSx
05:31 - 40

Almacenamiento Híbrido con AWS Storage Gateway
06:02 Quiz: Almacenamiento en AWS
- 41

Creación y Gestión de Bases de Datos Relacionales en AWS
05:37 - 42

Bases de Datos en AWS: Relacionales vs No Relacionales
08:29 - 43

Creación de una Base de Datos MySQL en AWS Paso a Paso
11:13 - 44

Conexión y gestión de bases de datos MySQL en AWS con DBeaver
06:19 - 45

Introducción a DynamoDB: Características y Ventajas en AWS
09:57 - 46

Creación y Configuración de Tablas en DynamoDB
12:44 Quiz: Bases de datos en AWS
- 47

Seguridad en AWS: Protección de Recursos y Aplicaciones en la Nube
05:24 - 48
Gestión de Roles, Grupos y Políticas en AWS IAM
05:43 - 49

Protección contra ataques DDoS con AWS Shield y WAF
06:20 - 50

Administración de Llaves de Seguridad en AWS KMS y CloudHSM
05:46 - 51

Creación y uso de llaves KMS en AWS paso a paso
11:33 - 52

Gestión de Secretos en AWS con Amazon Secrets Manager
04:15 - 53

Seguridad en AWS: Artifact, GuardDuty, Inspector y Config
06:25 - 54
Monitoreo y Auditoría de Recursos AWS: CloudTrail y AWS Config
03:18 - 55

Servicios de Seguridad en AWS: Amazon Macie, Security Hub y más
05:41 Quiz: Seguridad en AWS
- 56

Modelos de Precios y Costos en AWS: Comprensión y Estrategias
04:59 - 57

Análisis de Costos en AWS con Cost Explorer
04:50 - 58

Gestión de Presupuestos con AWS Budgets
03:10 - 59
Costos de Infraestructura: On-Premises vs Nube y Herramientas AWS
03:05 - 60

Creación de alertas de presupuesto en AWS
04:55 - 61

Ahorro en AWS: Estrategias con Saving Plans para EC2 y Computación
05:29 - 62

Planes de Soporte AWS: Diferencias y Selección Adecuada
06:48 - 63

Frameworks AWS: Well-Architected y Cloud Adoption
05:43 Quiz: Costos en AWS
- 64

Gestión Multicuenta en AWS con Control Tower y Organizations
06:20 - 65

Amazon QuickSight: Creación de Dashboards Inteligentes en AWS
12:45 - 66

Servicios de Machine Learning en AWS: Amazon Comprehend y más
10:09 - 67

Principales Servicios de Desarrollo en AWS
07:07 - 68
Servicios Avanzados de AWS para Aplicaciones Modernas y Seguras
04:25 Quiz: Servicios Complementarios
- 73

Certificaciones AWS: Niveles y Especializaciones
04:41 - 74

Detalles del Examen AWS Cloud Practitioner
03:34 - 75

Dominios del Examen AWS Cloud Practitioner: Enfoque y Estrategias
04:28 - 76

Agendar Examen AWS Cloud Practitioner: Guía Paso a Paso
07:06 - 77

Compra y Distribución de Vouchers AWS con XVoucher
06:19 - 78

Tipos de Preguntas en el Examen AWS Cloud Practitioner
04:45 - 79

Consejos para Aprobar el Examen AWS Cloud Practitioner
08:25 - 80

Rutas de carrera tras certificarte como AWS Cloud Practitioner
03:22
¿Qué es un Security Group en una VPC?
Las VPC o Virtual Private Clouds son componentes esenciales en AWS que requieren seguridad robusta. Los Security Groups representan la primera capa de protección en este escenario. Funcionan como un firewall, protegiendo los recursos dentro de una VPC al controlar el tráfico que es permitido.
La función principal de un Security Group es definir reglas específicas que permitan el tráfico de entrada y salida hacia los recursos en la nube. En términos simples, si tienes una base de datos alojada en un servidor, y necesitas que se conecte por el puerto 3306, deberás configurar una regla en tu Security Group para permitir esta conexión. Esto ilustra cómo los Security Groups actúan como puerta de acceso a los servidores.
¿Cómo configuramos el tráfico en un Security Group?
- Reglas permitidas: Los Security Groups solo operan bajo reglas que permiten el tráfico.
- Puertos específicos: Por ejemplo, para permitir conexiones SSH, HTTP o HTTPS, se abrirían los puertos 22, 80 y 443, respectivamente.
Considera los Security Groups como la primera instancia de resolución cuando un servidor no responde a conexiones específicas; revisa las configuraciones de tráfico allí primero.
¿Qué es una Network ACL en una VPC?
Las listas de control de acceso de redes, conocidas como Network ACLs, ofrecen una capa de seguridad adicional en una VPC. Protegen toda la subred en lugar de un único recurso. Estas operan de manera más extensa y permiten definir tanto qué tráfico bloquear como permitir.
Características principales de una Network ACL
- Bloquear y permitir: A diferencia de los Security Groups, puedes establecer reglas para bloquear o permitir tráficos entrantes y salientes.
- Cobertura amplia: Protegen a todos los componentes dentro de una subred, no solo a un servidor individual.
Por ejemplo, si tienes dos servidores en una subred privada, la Network ACL podría proteger ambas máquinas a nivel de subred. Incluso si un atacante supera la Network ACL, cada servidor tendría su propio Security Group para defenderse.
Analogía práctica de Security Groups y Network ACLs
Para entender mejor cómo funcionan estos componentes de seguridad, pensemos en un conjunto residencial:
-
Security Group: Sería la puerta de tu casa, y la llave sería la regla permitida. ¿A quién le entregas la llave para que pueda ingresar? Esta es la entrada específica que permites, como abrir el puerto 22 para SSH.
-
Network ACL: Imagina el perímetro del conjunto residencial y el personal de seguridad. Protegen todas las casas del conjunto, ofreciendo una barrera adicional que un intruso debe superar antes de llegar a las puertas individuales.
En un caso donde un intruso intenta entrar, primero tendría que evitar la seguridad del perímetro (Network ACL) y luego vulnerar la entrada de cada casa (Security Group) para tener acceso completo.
Con este conocimiento sobre Security Groups y Network ACLs, estás listo para avanzar y practicar la configuración de estas medidas de seguridad esenciales paso a paso. La seguridad en la nube es clave, y entender cómo configurarla es crucial para proteger tus recursos en AWS. ¡Continúa aprendiendo y experimentando!