Fundamentos de Redes en AWS: VPC, Seguridad y CDN

Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones

Escrito el en español con un tamaño de 3,24 KB

Preguntas Frecuentes sobre Amazon VPC

  • ¿Cuál es el tamaño mínimo de subred en una VPC de Amazon? /28.
  • ¿Cuál es el tamaño máximo del intervalo de direcciones IP en una VPC? /16.
  • ¿Qué opción permite a los recursos de una subred privada acceder a Internet? NAT.
  • ¿Qué servicio de AWS permite crear una red virtual aislada? Amazon VPC.
  • ¿Qué componente utiliza Amazon CloudFront para garantizar baja latencia? Ubicaciones perimetrales de AWS (Edge Locations).
  • ¿Qué control de seguridad opcional se aplica a la capa de subred? ACL de red.
  • ¿Qué ocurre al crear una nueva VPC? Se crea una tabla de enrutamiento principal de forma predeterminada.
  • ¿Qué opción protege las instancias de Amazon EC2? Grupo de seguridad.

Principios de Redes (UT5)

Una red se define como dos o más máquinas conectadas para compartir recursos, las cuales pueden dividirse lógicamente en subredes utilizando dispositivos de red como routers o switches.

Conceptos Fundamentales

  • Direcciones IP: Etiquetas que identifican una interfaz en una red (públicas o privadas, estáticas o dinámicas). IPv4: 4 bytes; IPv6: 16 bytes.
  • CIDR (Classless Inter-Domain Routing): Notación para representar rangos de IP. Por ejemplo, los primeros 24 bits son de red y los 8 restantes de host (256 posibles).
  • VPC (Virtual Private Cloud): Red virtual aislada lógicamente dentro de una nube pública. Permite un control granular sobre intervalos, subredes, enrutamiento, puertas de enlace y configuración de seguridad.

Seguridad en Nubes Privadas Virtuales

La seguridad es vital para la protección de datos sensibles, el cumplimiento de normativas y la prevención de accesos no autorizados.

Grupos de Seguridad vs. ACL

  • Grupos de Seguridad: Funcionan a nivel de instancia. Actúan como firewalls virtuales con estado (si se permite el tráfico de entrada, se permite el de salida). Por defecto, todas las reglas están denegadas.
  • Listas ACL (Network ACL): Funcionan a nivel de subred. Controlan el tráfico de entrada y salida mediante reglas que permiten o deniegan el acceso. Permiten especificar puertos, protocolos y direcciones IP. No tienen estado.

Servicios de Red y Distribución

  • DNS (Domain Name System): Sistema encargado de traducir nombres de dominio a direcciones IP. Ejemplos: Amazon Route 53, Azure DNS y Cloud DNS.
  • CDN (Redes de Distribución de Contenidos): Sistemas distribuidos de servidores que entregan contenido mediante caché cerca del usuario final.

Objetivos de las CDN

  • Reducir la latencia mediante copias en caché.
  • Mejorar la velocidad de carga.
  • Aumentar la disponibilidad, el rendimiento y el escalado.

Proveedores CDN: Amazon CloudFront, Cloud CDN (GCP), Media CDN (GCP) y Azure Content Delivery.

Entradas relacionadas: