Mario Alexander Vargas Celis
🔐 Configuración de un Grupo de Seguridad en Amazon EC2
Un Grupo de Seguridad (Security Group) en AWS EC2 actúa como un firewall que controla el tráfico de red hacia y desde una instancia.
📌 Pasos para Configurar un Grupo de Seguridad en EC2
1️⃣ Acceder a EC2 en AWS:
- Inicia sesión en la consola de AWS.
- Ve al servicio EC2.
- En el menú lateral, selecciona Grupos de seguridad.
2️⃣ Crear un Nuevo Grupo de Seguridad:
- Haz clic en Crear grupo de seguridad.
- Asigna un nombre y una descripción.
- Selecciona la VPC donde aplicará el grupo de seguridad.
3️⃣ Configurar las Reglas de Entrada (Inbound Rules):
- SSH (22/tcp): Para acceso remoto vía terminal (solo permite tu IP).
- HTTP (80/tcp): Para tráfico web si usas un servidor web.
- HTTPS (443/tcp): Para tráfico seguro en aplicaciones web.
- RDP (3389/tcp): Si usas Windows Server en la instancia.
4️⃣ Configurar las Reglas de Salida (Outbound Rules):
- Por defecto, todas las conexiones salientes están permitidas.
- Puedes restringir puertos si es necesario.
5️⃣ Guardar y Asociar el Grupo de Seguridad:
- Guarda el grupo de seguridad.
- Ve a tu instancia EC2 y asígnalo en la configuración de Red y Seguridad.
✅ Mejores Prácticas
🔹 Restringe accesos: Evita abrir SSH (22) o RDP (3389) a “0.0.0.0/0” (todo el mundo). 🔹 Usa IPs específicas: Limita el acceso SSH solo a tu IP pública. 🔹 Grupos separados: Usa diferentes grupos para cada tipo de aplicación. 🔹 Monitorea actividad: Revisa logs en AWS CloudWatch para detectar accesos sospechosos.
