Tema

Servicios de redes de AWS

Aprende cómo funcionan las redes en AWS: Amazon VPC y sus piezas, la seguridad de la VPC con security groups y network ACLs, el DNS con Amazon Route 53, y la conectividad híbrida y privada.

Una VPC es la red privada donde vive casi todo lo que ejecutas en AWS. Por eso las redes son la capa que decide qué puede llegar a tus recursos y cómo estos alcanzan el mundo exterior. Este tema cubre Amazon VPC y los servicios construidos a su alrededor: cómo la aseguras, cómo el DNS dirige a los usuarios hacia ella y cómo la conectas con otras redes de forma privada.

Las lecciones avanzan desde la red hacia afuera. Empiezas armando un modelo mental de una VPC y sus piezas, luego agregas los dos firewalls que controlan su tráfico, después ves Amazon Route 53 para el DNS, y terminas con las opciones para enlazar una VPC con redes on-premises y otras VPC sin cruzar la internet pública.

Qué cubre este tema

  • las piezas de una Amazon VPC: subredes, bloques CIDR, tablas de rutas, internet gateways y NAT gateways
  • la diferencia entre subredes públicas y privadas, y por qué el enrutamiento decide cuál es cuál
  • la seguridad de la VPC con security groups (nivel de instancia, con estado) y network ACLs (nivel de subred, sin estado)
  • qué hace el DNS y las tres funciones principales de Amazon Route 53
  • las políticas de enrutamiento de Route 53 y cómo las comprobaciones de estado respaldan la conmutación por error
  • la conectividad híbrida y privada con Site-to-Site VPN, AWS Direct Connect, VPC peering, AWS Transit Gateway y VPC endpoints

Por qué importa

Las preguntas de redes en el examen casi nunca te piden configurar algo. Describen una necesidad, como bloquear una sola dirección IP, enviar a los usuarios a la región más cercana o llegar a Amazon S3 sin un internet gateway, y preguntan qué servicio encaja. Cuando sabes asociar el escenario con la herramienta correcta, se vuelven de las preguntas más predecibles del examen.

Este tema también se conecta con el resto del curso. Los security groups y las network ACLs hacen concreto el dominio de seguridad, Route 53 se enlaza con la infraestructura global y la entrega de contenido, y el costo de mover datos entre redes alimenta el dominio de facturación y precios. Una imagen clara de la VPC hace más fáciles de razonar todas esas lecciones.

Lecciones de este tema

  1. 1Fundamentos de Amazon VPCGratis
  2. 2Seguridad de la VPC: security groups y network ACLs
  3. 3Amazon Route 53 y DNS
  4. 4Conectividad híbrida y privada