Fundamentos de Redes en AWS: VPC, Seguridad y CDN
Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones
Escrito el en
español con un tamaño de 3,24 KB
Preguntas Frecuentes sobre Amazon VPC
- ¿Cuál es el tamaño mínimo de subred en una VPC de Amazon? /28.
- ¿Cuál es el tamaño máximo del intervalo de direcciones IP en una VPC? /16.
- ¿Qué opción permite a los recursos de una subred privada acceder a Internet? NAT.
- ¿Qué servicio de AWS permite crear una red virtual aislada? Amazon VPC.
- ¿Qué componente utiliza Amazon CloudFront para garantizar baja latencia? Ubicaciones perimetrales de AWS (Edge Locations).
- ¿Qué control de seguridad opcional se aplica a la capa de subred? ACL de red.
- ¿Qué ocurre al crear una nueva VPC? Se crea una tabla de enrutamiento principal de forma predeterminada.
- ¿Qué opción protege las instancias de Amazon EC2? Grupo de seguridad.
Principios de Redes (UT5)
Una red se define como dos o más máquinas conectadas para compartir recursos, las cuales pueden dividirse lógicamente en subredes utilizando dispositivos de red como routers o switches.
Conceptos Fundamentales
- Direcciones IP: Etiquetas que identifican una interfaz en una red (públicas o privadas, estáticas o dinámicas). IPv4: 4 bytes; IPv6: 16 bytes.
- CIDR (Classless Inter-Domain Routing): Notación para representar rangos de IP. Por ejemplo, los primeros 24 bits son de red y los 8 restantes de host (256 posibles).
- VPC (Virtual Private Cloud): Red virtual aislada lógicamente dentro de una nube pública. Permite un control granular sobre intervalos, subredes, enrutamiento, puertas de enlace y configuración de seguridad.
Seguridad en Nubes Privadas Virtuales
La seguridad es vital para la protección de datos sensibles, el cumplimiento de normativas y la prevención de accesos no autorizados.
Grupos de Seguridad vs. ACL
- Grupos de Seguridad: Funcionan a nivel de instancia. Actúan como firewalls virtuales con estado (si se permite el tráfico de entrada, se permite el de salida). Por defecto, todas las reglas están denegadas.
- Listas ACL (Network ACL): Funcionan a nivel de subred. Controlan el tráfico de entrada y salida mediante reglas que permiten o deniegan el acceso. Permiten especificar puertos, protocolos y direcciones IP. No tienen estado.
Servicios de Red y Distribución
- DNS (Domain Name System): Sistema encargado de traducir nombres de dominio a direcciones IP. Ejemplos: Amazon Route 53, Azure DNS y Cloud DNS.
- CDN (Redes de Distribución de Contenidos): Sistemas distribuidos de servidores que entregan contenido mediante caché cerca del usuario final.
Objetivos de las CDN
- Reducir la latencia mediante copias en caché.
- Mejorar la velocidad de carga.
- Aumentar la disponibilidad, el rendimiento y el escalado.
Proveedores CDN: Amazon CloudFront, Cloud CDN (GCP), Media CDN (GCP) y Azure Content Delivery.