¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.
Ver cursos de AWS en UdemyEnlace de afiliado. No te cuesta nada extra.
- 01Preparar el entorno (lo que necesitas)
- 02¿Qué es AWS?
- 03Comprobar la versión con aws --version
- 04Guardar las credenciales con aws configure
- 05Saber quién eres con aws sts get-caller-identity
- 06¿Qué es una región?
- 07Revisar la configuración con aws configure list
- 08¿Qué es IAM?
- 09Listar usuarios con aws iam list-users
- 10Crear un usuario con aws iam create-user
- 11Listar roles con aws iam list-roles
- 12¿Qué es una política de IAM?
- 13Asociar una política con aws iam attach-role-policy
- 14Consultar los permisos con aws iam list-attached-role-policies
- 15¿Qué es S3?
- 16Crear un bucket con aws s3 mb
- 17Listar buckets con aws s3 ls
- 18Subir un archivo con aws s3 cp
- 19Listar objetos con aws s3 ls
- 20Sincronizar una carpeta con aws s3 sync
- 21Borrar un objeto con aws s3 rm
- 22Borrar un bucket con aws s3 rb
- 23¿Qué es EC2?
- 24Lanzar una instancia con aws ec2 run-instances
- 25Listar instancias con aws ec2 describe-instances
- 26Detener una instancia con aws ec2 stop-instances
- 27Arrancar una instancia con aws ec2 start-instances
- 28Terminar una instancia con aws ec2 terminate-instances
- 29¿Qué es un grupo de seguridad?
- 30Crear un grupo de seguridad con aws ec2 create-security-group
- 31Listar grupos de seguridad con aws ec2 describe-security-groups
- 32¿Qué son las etiquetas?
- 33Añadir etiquetas con aws ec2 create-tags
- 34¿Qué es Lambda?
- 35Crear una función con aws lambda create-function
- 36Listar funciones con aws lambda list-functions
- 37Invocar una función con aws lambda invoke
- 38Borrar una función con aws lambda delete-function
- 39¿Qué es CloudWatch?
- 40Listar grupos de registros con aws logs describe-log-groups
- 41Práctica final: montar una arquitectura web de tres capas en AWS
Listar grupos de seguridad con aws ec2 describe-security-groups
En esta lección revisarás las reglas de cortafuegos existentes.
aws ec2 describe-security-groups los lista con su nombre, su identificador y todas sus reglas de entrada y salida.
Es la orden de la auditoría de seguridad, y lo que se busca es concreto: reglas con origen 0.0.0.0/0. En el puerto 80 o 443 de un servidor web es lo esperado; en el 22 de SSH, en el 3389 de escritorio remoto o en el 3306 de una base de datos es un problema serio que hay que cerrar.
Con --query se pueden extraer justo esas reglas y revisarlas de un vistazo, que es lo que se automatiza en las comprobaciones periódicas.
Siempre aparece un grupo llamado default, creado con la VPC. Su regla característica permite todo el tráfico entre las instancias que lo comparten, y es fácil que acabe usándose por inercia. Lo sano es crear grupos con un propósito claro.
Otro hallazgo típico son los grupos huérfanos, que ya no usa ninguna instancia. No cuestan dinero, pero enturbian cualquier revisión y a veces se reutilizan por error con reglas que ya no tienen sentido.
🧑💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).
