¿Ya dominas lo básico? Un curso estructurado de AWS es la vía rápida para dar el salto.
Ver cursos de AWS en UdemyEnlace de afiliado. No te cuesta nada extra.
- 01Preparar el entorno (lo que necesitas)
- 02¿Qué es AWS?
- 03Comprobar la versión con aws --version
- 04Guardar las credenciales con aws configure
- 05Saber quién eres con aws sts get-caller-identity
- 06¿Qué es una región?
- 07Revisar la configuración con aws configure list
- 08¿Qué es IAM?
- 09Listar usuarios con aws iam list-users
- 10Crear un usuario con aws iam create-user
- 11Listar roles con aws iam list-roles
- 12¿Qué es una política de IAM?
- 13Asociar una política con aws iam attach-role-policy
- 14Consultar los permisos con aws iam list-attached-role-policies
- 15¿Qué es S3?
- 16Crear un bucket con aws s3 mb
- 17Listar buckets con aws s3 ls
- 18Subir un archivo con aws s3 cp
- 19Listar objetos con aws s3 ls
- 20Sincronizar una carpeta con aws s3 sync
- 21Borrar un objeto con aws s3 rm
- 22Borrar un bucket con aws s3 rb
- 23¿Qué es EC2?
- 24Lanzar una instancia con aws ec2 run-instances
- 25Listar instancias con aws ec2 describe-instances
- 26Detener una instancia con aws ec2 stop-instances
- 27Arrancar una instancia con aws ec2 start-instances
- 28Terminar una instancia con aws ec2 terminate-instances
- 29¿Qué es un grupo de seguridad?
- 30Crear un grupo de seguridad con aws ec2 create-security-group
- 31Listar grupos de seguridad con aws ec2 describe-security-groups
- 32¿Qué son las etiquetas?
- 33Añadir etiquetas con aws ec2 create-tags
- 34¿Qué es Lambda?
- 35Crear una función con aws lambda create-function
- 36Listar funciones con aws lambda list-functions
- 37Invocar una función con aws lambda invoke
- 38Borrar una función con aws lambda delete-function
- 39¿Qué es CloudWatch?
- 40Listar grupos de registros con aws logs describe-log-groups
- 41Práctica final: montar una arquitectura web de tres capas en AWS
¿Qué es un grupo de seguridad?
En esta lección entenderás cómo se protege el acceso a una instancia.
Un grupo de seguridad es el cortafuegos de una instancia: decide qué tráfico puede entrar y salir. aws ec2 describe-security-groups los lista.
Funciona con reglas de puerto, protocolo y origen. Lo característico es que solo tiene reglas de permiso: todo lo que no esté permitido queda bloqueado, y no existen reglas de denegación.
Es además con estado: si permites que entre una conexión, la respuesta sale automáticamente sin necesidad de una regla de salida. Esa propiedad ahorra la mitad de las reglas y confunde a quien viene de cortafuegos tradicionales.
El error grave y común es abrir un puerto a 0.0.0.0/0, que significa todo internet. Con el puerto 22 abierto así, hay robots probando contraseñas a los pocos minutos de arrancar la instancia — es medible, no una exageración. El acceso administrativo debe limitarse a direcciones conocidas o hacerse por otros medios.
Una instancia puede tener varios grupos, y sus reglas se suman. Los grupos pueden además referirse unos a otros, que es como se dice «solo los servidores web pueden hablar con la base de datos» sin escribir ninguna dirección.
🧑💻 Puedes escribir este comando en la terminal simulada de AWS para probarlo tú mismo (esta página no incluye terminal interactiva).
