AWS VPC para principiantes

Construye y diagnostica redes con AWS CLI: subredes, rutas Internet, grupos de seguridad, NAT privado, endpoints S3 y respuestas de ACL sin estado.

AWS

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Construye redes de aplicaciones cuyo acceso puedas explicar y probar. Configura recursos con AWS CLI y observa solicitudes reales, orígenes, rutas de servicio y bloqueos en AWS View.

Seis laboratorios guiados presentan planificación de direcciones, conexión pública, grupos de seguridad, salida privada, endpoints S3 y diagnóstico ACL. Un desafío independiente combina una ruta privada ausente con un fallo de puertos de respuesta. Completa los seis laboratorios en orden antes del desafío.

Qué aprenderás

  • Planificar una VPC y crear subredes de aplicación separadas con CIDR adecuados
  • Conectar una aplicación pública mediante gateway Internet, tabla y dirección pública
  • Limitar orígenes y puertos con grupos de seguridad con estado
  • Proporcionar salida privada por NAT manteniendo bloqueada la entrada no solicitada
  • Leer S3 por un endpoint de gateway y diagnosticar sus tablas asociadas
  • Reparar puertos de retorno de ACL sin estado y probar la prioridad de la primera coincidencia
  • Recuperar almacenamiento privado por dos límites independientes, conservar el aislamiento y restaurar la base

Para quién es este curso

Para principiantes de nube y desarrolladores que quieren entender por qué una aplicación conecta o no antes de diseñar sistemas mayores.

Requisitos previos: Completa Get Started with AWS on LabEx y las unidades CLI/consultas de AWS Foundations for Beginners, después estudia identidad y permisos en AWS IAM for Beginners. Basta familiaridad básica con la terminal; los conceptos de red se explican al usarlos.

Entorno: Cada unidad comienza en un nuevo entorno Linux LabEx independiente desde el navegador. Usa Terminal y AWS View. Herramientas, conexión y aplicaciones auxiliares están preparadas; no necesitas cuenta AWS propia ni claves. Los ejercicios conservan la red usada para acceder al entorno.

Preguntas frecuentes

¿El nombre public-subnet hace pública una aplicación?

No. Comprueba ruta, gateway Internet, dirección pública y permisos. Se prueban estas condiciones por separado.

¿NAT permite conexiones iniciadas desde fuera?

Proporciona salida y respuestas para la aplicación privada. También compruebas que la entrada no solicitada sigue bloqueada.

¿Un endpoint S3 ofrece Internet ordinario?

No. La ruta de servicio se aplica a las tablas asociadas y destinos S3. Internet ordinario sigue siendo un camino separado.

¿Por qué las ACL deben contemplar respuestas?

Son sin estado y comprueban cada dirección. Las respuestas apuntan a puertos cliente. Los grupos siguen conexiones permitidas; la ACL forma otro límite.

¿Cómo termino y limpio?

Comprueba solicitudes reales e inventario autenticado primero. Borra solo lo que creas; restaura la base de los recursos suministrados. Pasa el control final antes de retirar la configuración CLI. No debes entregar capturas.

¿Cubre una certificación o despliegue de producción completo?

Es práctica introductoria, no cobertura completa de examen ni arquitectura de producción. Diseño amplio, DNS, conectividad híbrida y operación se tratan después.

Profesor

labby
Labby
Labby is the LabEx teacher.