Construye redes de aplicaciones cuyo acceso puedas explicar y probar. Configura recursos con AWS CLI y observa solicitudes reales, orígenes, rutas de servicio y bloqueos en AWS View.
Seis laboratorios guiados presentan planificación de direcciones, conexión pública, grupos de seguridad, salida privada, endpoints S3 y diagnóstico ACL. Un desafío independiente combina una ruta privada ausente con un fallo de puertos de respuesta. Completa los seis laboratorios en orden antes del desafío.
Qué aprenderás
- Planificar una VPC y crear subredes de aplicación separadas con CIDR adecuados
- Conectar una aplicación pública mediante gateway Internet, tabla y dirección pública
- Limitar orígenes y puertos con grupos de seguridad con estado
- Proporcionar salida privada por NAT manteniendo bloqueada la entrada no solicitada
- Leer S3 por un endpoint de gateway y diagnosticar sus tablas asociadas
- Reparar puertos de retorno de ACL sin estado y probar la prioridad de la primera coincidencia
- Recuperar almacenamiento privado por dos límites independientes, conservar el aislamiento y restaurar la base
Para quién es este curso
Para principiantes de nube y desarrolladores que quieren entender por qué una aplicación conecta o no antes de diseñar sistemas mayores.
Requisitos previos: Completa Get Started with AWS on LabEx y las unidades CLI/consultas de AWS Foundations for Beginners, después estudia identidad y permisos en AWS IAM for Beginners. Basta familiaridad básica con la terminal; los conceptos de red se explican al usarlos.
Entorno: Cada unidad comienza en un nuevo entorno Linux LabEx independiente desde el navegador. Usa Terminal y AWS View. Herramientas, conexión y aplicaciones auxiliares están preparadas; no necesitas cuenta AWS propia ni claves. Los ejercicios conservan la red usada para acceder al entorno.
Preguntas frecuentes
¿El nombre public-subnet hace pública una aplicación?
No. Comprueba ruta, gateway Internet, dirección pública y permisos. Se prueban estas condiciones por separado.
¿NAT permite conexiones iniciadas desde fuera?
Proporciona salida y respuestas para la aplicación privada. También compruebas que la entrada no solicitada sigue bloqueada.
¿Un endpoint S3 ofrece Internet ordinario?
No. La ruta de servicio se aplica a las tablas asociadas y destinos S3. Internet ordinario sigue siendo un camino separado.
¿Por qué las ACL deben contemplar respuestas?
Son sin estado y comprueban cada dirección. Las respuestas apuntan a puertos cliente. Los grupos siguen conexiones permitidas; la ACL forma otro límite.
¿Cómo termino y limpio?
Comprueba solicitudes reales e inventario autenticado primero. Borra solo lo que creas; restaura la base de los recursos suministrados. Pasa el control final antes de retirar la configuración CLI. No debes entregar capturas.
¿Cubre una certificación o despliegue de producción completo?
Es práctica introductoria, no cobertura completa de examen ni arquitectura de producción. Diseño amplio, DNS, conectividad híbrida y operación se tratan después.





