Explora las regiones de AWS y la identidad de los recursos

AWSBeginner
Practicar Ahora

Introducción

Un equipo de informes ejecuta su aplicación en dos ubicaciones. Cada ubicación necesita su propia etiqueta de servicio, aunque la configuración tenga el mismo nombre. Crearás las dos configuraciones, las compararás, cambiarás un valor y eliminarás únicamente tus recursos de práctica.

Completa primero Primeros pasos con AWS en LabEx. Aquí utilizarás sus fundamentos de Terminal, AWS CLI, identidad, parámetros y AWS View. Este laboratorio empieza de forma independiente: las herramientas y la conexión están preparadas y no se reutilizan archivos, recursos ni credenciales anteriores.

Parameter Store almacena configuraciones con nombre. Tu /labex/onboarding/service-label será un String de texto normal, no un secreto. Cada región ya contiene un parámetro /labex/reference/team ajeno a la tarea; consérvalo. AWS View muestra los mismos recursos que consultas mediante la CLI.

Relación con las certificaciones

Este laboratorio ofrece práctica para los siguientes temas de examen.

Crea tu primer recurso regional

En este paso, crearás una configuración de aplicación en la región del este y la verás aparecer en AWS View.

Haz clic en Terminal y ve al espacio de trabajo preparado:

cd /home/labex/project

En el laboratorio anterior, todas las solicitudes utilizaban una ubicación. Un equipo puede ejecutar aplicaciones cerca de usuarios de distintas partes del mundo, por lo que debes elegir a qué ubicación afecta un comando. Una región de AWS es una zona geográfica donde se ejecutan servicios. us-east-1 es el código de US East (N. Virginia); us-west-2 corresponde a US West (Oregon). La opción --region elige dónde actúa esta solicitud. Tu primera configuración estará en us-east-1.

Una cuenta tiene dos configuraciones regionales separadas con el mismo nombre

Diagrama conceptual: las configuraciones pertenecen a regiones diferentes. Crear una no la copia a la otra.

Créala:

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-east --region us-east-1

ssm selecciona Systems Manager y put-parameter escribe una configuración. --name indica el nombre del recurso, --type String significa texto normal y --value proporciona ese texto. Las barras organizan un nombre de AWS; no crean carpetas locales.

La respuesta incluye "Version": 1. Has creado la primera versión. Lee la configuración almacenada:

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1

Busca Name, Value y Version dentro de Parameter: el nombre termina en service-label, el valor es finance-east y la versión es 1.

Haz clic en AWS View, junto a Terminal. Sigue Terminal → Parameter Store → las tarjetas de regiones. Bajo us-east-1, busca el nuevo parámetro y compara su valor con la respuesta de la CLI. La tarjeta us-west-2 solo contiene el parámetro de referencia. Este recurso se ha creado en una región; no se ha copiado a la otra.

La comprobación de finalización lee tu configuración del este. Conserva los parámetros de referencia sin cambios.

Crea el mismo nombre en otra región

En este paso, crearás el mismo nombre de parámetro en una segunda región y observarás que ambos recursos siguen siendo independientes.

En la Console oficial, el menú Region elige la ubicación que consultas. Sus nombres y códigos corresponden a la opción --region de la CLI:

Menú Region de la Console oficial con N. Virginia us-east-1 y Oregon us-west-2

Fuente: Guía de AWS Console.

Ahora crea la etiqueta de la aplicación del oeste. Utiliza el mismo nombre que antes, pero otro valor y otra opción --region:

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-west --region us-west-2

La respuesta vuelve a contener "Version": 1. Este es un recurso nuevo en el oeste, no la versión 2 del recurso del este.

Lee cada valor almacenado. get-parameter solicita al servicio un recurso con nombre:

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm get-parameter --name /labex/onboarding/service-label --region us-west-2

Ambas respuestas contienen un objeto Parameter con Name, Type, Value, Version y ARN. Compara los valores: el este devuelve finance-east y el oeste devuelve finance-west. El nombre es el mismo. Un ARN es un identificador completo de recurso; por ahora, observa us-east-1 en uno y us-west-2 en el otro. El siguiente paso explica las demás partes. AWS View muestra las dos tarjetas de regiones separadas. Que un recurso aparezca en una región no significa que exista en otra.

El mismo nombre de parámetro tiene valores y ARN regionales diferentes

Este ejemplo muestra juntos los recursos del este y del oeste. Los identificadores de cuenta y los valores son ejemplos; utiliza los campos reales que devuelvan tus consultas.

Lee la identidad del recurso y cambia solo el valor

En este paso, interpretarás el ARN de un recurso y actualizarás la configuración del este sin cambiar su identidad ni el valor del oeste.

Un Amazon Resource Name (ARN) identifica un recurso. En AWS View, busca el ARN bajo tu configuración del este. Para este parámetro tiene este aspecto:

arn:aws:ssm:us-east-1:ACCOUNT_ID:parameter/labex/onboarding/service-label

Un ARN identifica el servicio, la región, la cuenta y el nombre del recurso

Lee solo las partes necesarias para identificar este parámetro; no necesitas memorizar el formato.

Por ahora, busca el servicio (ssm), la región (us-east-1), el identificador de cuenta y el nombre del parámetro. Compara el ARN del oeste: su región es diferente aunque el nombre sea el mismo. El ARN de quien realiza la llamada que viste en el laboratorio de preparación identifica un usuario; este ARN identifica un recurso de configuración. No necesitas memorizar los formatos de ARN.

Lee la configuración del este antes de cambiarla:

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1

El nombre es /labex/onboarding/service-label; el valor es finance-east. Responden a preguntas distintas: qué configuración estás leyendo y qué datos contiene. Cambiar los datos no cambia por sí mismo el nombre ni la ubicación del recurso. Normalmente, put-parameter rechaza reemplazar por accidente un parámetro existente; añadir --overwrite permite explícitamente actualizar su valor. Actualiza solo el este:

aws ssm put-parameter --name /labex/onboarding/service-label --type String --value finance-east-reviewed --overwrite --region us-east-1

La respuesta incluye "Version": 2. Lee ambos recursos:

aws ssm get-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm get-parameter --name /labex/onboarding/service-label --region us-west-2

El valor del este ahora es finance-east-reviewed y su Version es 2, mientras que su ARN no ha cambiado. El oeste sigue devolviendo finance-west con Version 1. Comprueba estos campos en ambas respuestas JSON y en AWS View. Esta distinción ayuda a diagnosticar errores más adelante: el nombre correcto en la región equivocada identifica otro recurso, y un valor actualizado puede seguir perteneciendo al mismo recurso.

Solo han cambiado el valor y la versión del este

La etiqueta del este está revisada en Version 2, mientras que la del oeste permanece en Version 1. Ambos parámetros de referencia siguen presentes.

Elimina únicamente los recursos de incorporación

En este paso, eliminarás los dos parámetros que creaste y confirmarás que el inventario de referencia sigue intacto.

La limpieza debe utilizar los nombres y las regiones de tus propios recursos. delete-parameter elimina el parámetro indicado. Una llamada correcta puede no mostrar ninguna salida; el silencio por sí solo no demuestra que después hayas consultado la región correcta.

aws ssm delete-parameter --name /labex/onboarding/service-label --region us-east-1
aws ssm delete-parameter --name /labex/onboarding/service-label --region us-west-2

describe-parameters enumera los metadatos de los parámetros en la región seleccionada, incluidos los nombres y las versiones. No devuelve sus valores. Consulta ambas regiones correctamente:

aws ssm describe-parameters --region us-east-1
aws ssm describe-parameters --region us-west-2

Tu /labex/onboarding/service-label no aparece en ninguna de las listas. El parámetro preparado /labex/reference/team sigue apareciendo. Lee esa referencia en ambas regiones para confirmar que su valor no ha cambiado:

aws ssm get-parameter --name /labex/reference/team --region us-east-1
aws ssm get-parameter --name /labex/reference/team --region us-west-2

Ambas devuelven platform. AWS View ahora muestra solo el parámetro de referencia en cada región. No elimines el inventario de referencia. Los errores de conexión o autenticación no demuestran la limpieza; la comprobación de finalización exige consultas correctas al servicio y datos de referencia conservados.

Resumen

Creaste el mismo nombre de parámetro en dos regiones, leíste valores y ARN diferentes, cambiaste solo el valor del este y eliminaste tus dos recursos conservando las referencias. AWS View hizo visibles esos cambios del servicio junto a tus resultados de la CLI. A continuación, utiliza consultas de la CLI para encontrar los recursos que necesitas en un inventario mayor.