Contenido del curso
Omar Alvarez
Daniel Vicente Vergara Suarez
Marcelo Humerez
Platzi Team
Percy Alex Orihuela Rosales
Diego Fernando Ramos Aguirre
Diego Rodas
DAVID GOMEZ CORTES
Wilbert J Galano Batista
Mauro Benito Montoya Arenas
Kevin Toruño
Daniel Eduardo Portugal Revilla
Diego Fernando Ramos Aguirre
Belinda Estephania Nava
Miguel Angel Reyes Moreno
Mauro Nava
Jhonnier Isaza Gonzalez
Jeisson Espinosa
Elisa Zamarron Muñoz
Oscar Javier Gonzalez
David Herrera
Daniel Portales
Elisa Zamarron Muñoz
Diego Rodas
FABIAN PEREZ
Kevin Alexis Rodríguez Rincón
GARY BOY
Santiago Ortiz Ceballos
Ángel Tondopó
Kevin Parra Lopez
Fabio Emilio Buiza Lopez
Edwin Alexander Gutiérrez Cely
Super la representacion, ya entendi
Buena imagen que resume VPC
¿Qué es una VPC?
VPC (Virtual Private Cloud)
Cada computadora que esta conectado a otra computador por medio de un cable, enrutador o antena de wifi, requiere de una interfaz de red para ser conectada
La interfaz de red es el punte entre nuestra computadora y la tecnologia ya utilizada para conectarse a la otra computadora
Rango de direcciones
El rango de direcciones Ip’s es como una comunidad cerrada local, donde los equipos se podran comunicar con otros equipos dentro de la misma red
Para redes privadas ya se tiene especifados los rango de ip’s para redes privadas:
Amazon VPC
Nos permite crear una red virtual para poder conectarnos a todos los servicios de aws que existan en este rango de direcciones ip’s locales
Pequeña comunidad cerrada para nuestras maquinas virtuales y todos los servicios que tengamos dentro de aws
Componentes
Nat Gateway : Si deseamos que nuestras maquinas virtualies puedan acceder a interner debemos utilizar este componenteInternet Gateway : Si deseamos que internet pueda acceder a nuestra instancias de S2ACL Control List :Controlar el trafico que vamos a permitir dentro y fuera de la VPCGracias por el resumen muy bueno!, solo un breve comentario, me parece que en la sección que comentas sobre Amazon VPC, sub sección Internet Gateway, se refieres a los recursos EC2 (Me parece que no es S2).
Gracias por el aporte.
Creo que aqui se le cruzaron los terminos al profe. En pocas palabras
El NAT gateway es para que las instancias de una subred privada tengan salida a internet pero no entrada.
Internet Gateway es para que nuestra vpc tenga salida a internet.
Ambos componentes se configuran en una tabla de enrutamiento de la vpc
El NAT Gateway permite salida a internet pero no entrada y el Internet Gateway también permite salida a internet? No me queda muy claro.
Nota: La notación "10.0.0.0/24" se refiere a una dirección de red y su máscara de subred (/24)
En este caso, la dirección IP base es 10.0.0.0 y la máscara de subred indica que los primeros 24 bits (3 octetos) de la dirección IP son utilizados para identificar la red, mientras que los últimos 8 bits (1 octeto) se reservan para identificar los hosts individuales dentro de la red.
Graciasss!!! Quedé perdido con eso del /24
Amazon ofrece dos tipos de servicios de seguridad para permitirle crear un entorno altamente seguro, lo que garantiza que solo se permite el nivel de acceso y tráfico requerido.
Security groups Un grupo de seguridad es un firewall que está diseñado para permitirle configurar qué tipo de tráfico permite, entrante y saliente, a sus instancias EC2.
Network Access Control Lists (NACLs) Los NACL son otro tipo de servicio de firewall diseñado para proteger subredes enteras. En lugar de ofrecer protección a nivel de instancia, se pueden configurar para permitir o denegar que el tráfico llegue a las subredes, dentro de las cuales implementa sus instancias EC2.
Tremendo aporte gracias.
Estuvo bien confunsa la clase... :/
Las bases están en este curso: Curso de Redes Informáticas de Internet
CIDR
En la notación CIDR, una dirección IP se representa seguida de una barra ("/") y un número que indica cuántos bits de la dirección IP se utilizan para representar la red. En este caso, "10.0.0.0/24" indica que los primeros 24 bits de la dirección IP se utilizan para identificar la red, y los 8 bits restantes se utilizan para identificar hosts individuales dentro de esa red.
La notación "/24" implica que hay 2^8 (256) direcciones IP disponibles en la red. Sin embargo, las direcciones "10.0.0.0" y "10.0.0.255" están reservadas como direcciones de red y de broadcast respectivamente, por lo que en realidad hay 254 direcciones IP utilizables para los hosts dentro de esta red (desde "10.0.0.1" hasta "10.0.0.254").
Es un poco confuso la definición del Nat e Internet Gateway Lo que logro entender es que el Nat Gateway es para que las EC2 que estén en redes privadas tengan salida a internet, mientras que el Internet Gateway es para que las instancias que estén en redes publicas tengan entrada y salida desde internet
Información resumida de esta clase #EstudiantesDePlatzi
La interfaz de red es el puente entre la computadora y la tecnología utilizada para conectarlas
Es muy importante configurar un rango de direcciones IP y saber esto
La dirección IP es un número que tiene 4 puntos, existen unos ya predeterminados y debemos configurar el nuestro
En AWS utilizamos servicios para crear una red virtual y conectar todos los servicios que necesitamos
Amazon VPC es una comunidad cerrada para configurar esto
Cuando creamos un VPC debemos definir el nombre y la dirección IP
Si nuestras maquinas virtuales necesitan acceder a internet utilizaremos Nat Gateway
Si necesitamos que internet pueda entrar a las instancias s2 utilizaremos internet Gateway
ACL = Listas de control de accesos
El servicio ACL Control List nos permite tener un control de acceso entre los servicios
VPC (Virtual Private Cloud) Es una red virtual privada que se encuentra dentro de la red de aws en donde podemos tener nuestras instancias (EC2, RDS, etc) sin que estén expuestas a internet (a menos que explicitamente lo especifiquemos con alguno de nuestros servidores)
No voy a decir que el curso no dea util, de hecho es muy util para para aprender los fundamentos de AWS, pero si es hora de que lo actualicen ya que la interface de servicios de AWS ha cambiado mucho desde que se publico por primera vez el curso, de otro lado las habilidades de lectura del docente no es que sean precisamente las mejores y tiene una serie de conceptos un poco errados y que por lo tanto se transmiten tambien erróneamente.
Cito la explicación del profe: "solo para redes privadas, veámoslo de esta manera, Y estos son los que comienzan con 10.0.0.1 También tenemos 172.16.0.1 y 192.168.0.1, por lo tanto, podemos decir que si deseamos que nuestro rango de direcciones sea igual a 10.0.0.0 vamos a tener también 10.0.0255 esto significa que vamos a poder crear una red local basada en 10.0.0/24.
En serio lograron entender algo? Tengo trabajando al 101% mis dos neuronas para entender AWS, pero siento que la "explicación" del profe no ayuda .-.
De acuerdo. El contenido no tiene la preparación que se esperaría (con eso que lo va leyendo).
¿Se pueden tener instancias EC2 de diferentes regiones en una misma VPC?
Ejemplo: Tener una EC2 en São Paulo y otra EC2 en Virginia ambas en la misma VPC
No es posible, ya que cada VPC solo puede pertencer a una region, lo que puedes hacer es conectar 2 VCP por medio de vpc peering
Correción, las ip tienen 4 conjuntos de numeros del 0 al 255, teniendo 256 numeros
se me hace que es muy enrredado para explicar
una VPC sería entonces algo parecido a una VLAN o VRF en el mundo Cisco
Por qué dices que la red 10.0.0.0/24 significa tener los rangos del 0 al 255 en el último grupo?
Hola 🖖, Santiago Ortiz.
No conozco bien, pero es sobre el tema de redes y tiene algo que ver con el netmask.
Que en este caso 10.0.0.0 es la dirección ip y 24 es el netmask esto nos permite manipular el último grupo de la dirección ip teniendo así las direcciones ip que van desde la 10.0.0.0 hasta la 10.0.0.255.
Espero esto te sea utilidad suerte 👍,
Saludos 😀, gracias.
Esto lo aprendí hace tres años, nunca me imaginé que lo recordara tan bien, porque nunca lo ejercí.
Me queda claro el concepto de VPC aunque es mucha información que debere estar revisando constantemente, AWS tiene demasiados elementos y que aun confundo... pero igual Seguimos.
Comparto documentación oficial de AWS sobre las diferentes definiciones
¿Qué es Amazon VPC?
https://docs.aws.amazon.com/es_es/vpc/latest/userguide/what-is-amazon-vpc.html
Gateways NAT
https://docs.aws.amazon.com/es_es/vpc/latest/userguide/vpc-nat-gateway.html