SlideShare una empresa de Scribd logo
1 de 57
Descargar para leer sin conexión
© 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Mayo 2016
Fundamentos de VPC y opciones de
conectividad
Ivan Salazar, Enterprise Solutions Architect AWS
EC2 Instance
172.31.0.128
172.31.0.129
172.31.1.24
172.31.1.27
54.4.5.6
54.2.3.4
VPC
What to Expect from the Session
•  Familiarizarse con los conceptos de VPC
•  Tutorial de una configuración básica de VPC
•  Aprenda acerca de las diferentes maneras con
las cuales usted puede personalizar su red
virtual para cumplir sus necesidades
¿Qué esperar de la sesión?
Tutorial: Configurar una VPC
conectada a Internet
Creando una VPC conectada a Internet: Pasos
Seleccionar un
rango de
direcciones
Configurar las
subredes en Zonas
de Disponibilidad
Crear una ruta
hacia Internet
Autorizar el tráfico
hacia/desde la VPC
Seleccionar un rango de
direcciones
Notación CIDR
Ejemplo de rango CIDR:
172.31.0.0/16	
1010	1100	0001	1111	0000	0000	0000	0000
Seleccionar rangos de direcciones IP para la VPC
172.31.0.0/16
Recomendado:
Rango RFC1918
Recomendado:
/16
(64K addresses)
Configurar subredes
Seleccione rangos de direcciones para subredes
172.31.0.0/16
Availability Zone
 Availability Zone
 Availability Zone
VPC subnet
 VPC subnet
 VPC subnet
172.31.0.0/24 172.31.1.0/24 172.31.2.0/24
eu-west-1a eu-west-1b eu-west-1c
Auto-assign Public IP:
Todas las instancias obtendrán una dirección IP pública
asignada de manera automática
Más acerca de las subredes
•  Recomendado para la mayoría de los clientes:
•  /16 VPC (64K direcciones)
•  /24 subredes (251 direcciones)
•  Una subred por Zona de Disponibilidad
•  Cuándo debe hacer algo diferente?
Crear una ruta hacia Internet
Ruteo en su VPC
•  Las tablas de ruteo contienen reglas para qué
paquetes van a dónde
•  Su VPC tiene una tabla de ruteo por defecto
•  … pero usted puede asignar diferentes tablas
de ruteo a diferentes subredes
El tráfico destinado para my
VPC sequeda en mi VPC
Internet gateway
Mande los paquetes aquí si
quiere que salgan a Internet
Todo lo que no está destinado a la VPC:
Mandarlo a Internet
Autorizar el tráfico:
Network ACLs
Grupos de seguridad
Network ACLs = reglas sin estado de firewall
Traducción: Permite TODO el
tráfico de entrada
Se pueden aplicar por subred
Los grupos de seguridad siguen la
estructura de su aplicacón
“MyWebServers” Security Group
“MyBackends” Security Group
Sólo permite a “MyWebServers”
Grupos de seguridad = firewall con estado
En español: Los hosts de este grupo son
alcanzables desde internet en el puerto 80
(HTTP)
En español: Sólo las instancias en el grupo de
seguridad MyWebServers pueden alcanzar
instancias en este grupo de seguridad
Grupos de seguridad = firewall con estado
Grupos de seguridad en VPCs: Notas
•  Las VPC permiten la creación de reglas de grupos de
seguridad tanto de ingreso como de egreso
•  Mejores prácticas: Cuando sea posible, especifique tráfico
permitido por referencia (otros grupos de seguridad)
•  Muchas arquitecturas de aplicaciones los lleva a sí mismos
a una relación 1:1 entre grupos de seguridad (quién me
puede alcanzar) y roles de AWS Identity and Access
Management IAM (qué puedo hacer).
Opciones de conectividad para
VPCs
Más allá de la conexión a Internet
Opciones de ruteo en
subredes
Connexión a la red
de su centro de datos
corporativo
Connexión a otras
VPC
Ruteo en subredes:
Subredes internas
Diferentes tablas de ruteo para diferentes
subredes
VPC subnet
VPC subnet
Tiene ruta hacia Internet
No tiene ruta hacia Internet
Acceso por NAT a Internet
VPC subnet VPC subnet
NAT
0.0.0.0/0
0.0.0.0/0
Imagen de instancia NAT
de Amazon:
amzn-ami-vpc-nat
Conexión a otras VPCs:
VPC peering
Servicios compartidos: VPC peering
Servicios comúnes/core
•  Autenticación/directorio
•  Monitoreo
•  Logueo
•  Administración remota
•  Escaneo
VPC peering
VPC Peering
172.31.0.0/16 10.55.0.0/16
Pasos para establecer conexión: Iniciar
Solicitud
172.31.0.0/16 10.55.0.0/16
Paso 1
Iniciar solicitud de peering
Pasos para establecer conexión: Iniciar
Solicitud
Pasos para establecer conexión: Aceptar la
solicitud
172.31.0.0/16 10.55.0.0/16
Paso 1
Iniciar solicitud de peering
Paso 2
Aceptar la solicitu de peering
Pasos para establecer conexión: Aceptar la
solicitud
Pasos para establecer conexión: Crear ruta
172.31.0.0/16 10.55.0.0/16Paso 1
Iniciar la solicitud de peering
Paso 2
Aceptar la solicitud de peering
Paso 3
Crear ruta
En español: El tráfico destinado para
VPC interconectada debe de ir al
peering
Conexión a su Red:
AWS VPN de Hardware &
AWS Direct Connect
Extienda su propia red a su VPC
VPN
Direct Connect
VPN: Lo que necesita saber
Customer
Gateway
Virtual
Gateway
Dos túneles IPSec
192.168.0.0/16 172.31.0.0/16
192.168/16
Su dispositivo de red
Ruteo a un virtual private gateway (VPG)
En español: El tráfico a mi red
192.168.0.0/16 va a través del túnel VPN
VPN vs. Direct Connect
•  Ambas son conexiones seguras entre
su red y su VPC
•  VPN consiste de un par de túneles
sobre Internet
•  Direct Connect es un enlace dedicado
con baja tarifa por transferencia de
datos
•  Para alta disponibilidad: Use ambos
DNS dentro de una VPC
Opciones de DNS en la VPC
Use el servidor de DNS de
Amazon
Haga que EC2 auto-asigne nombres
de DNS a las instances
EC2 DNS hostnames in a VPC
Nombre de dominio interno: Resuelve a
la dirección IP privada
Nombre de DNS externo: Resuelve a…
Los nombre de dominio DNS en EC2 funcionan
desde cualquier lugar: Fuera de su VPC
C:>nslookup ec2-52-18-10-57.eu-west-1.compute.amazonaws.com
Server: globaldnsanycast.amazon.com
Address: 10.4.4.10
Non-authoritative answer:
Name: ec2-52-18-10-57.eu-west-1.compute.amazonaws.com
Address: 52.18.10.57
Fuera de su VPC:
Dirección IP pública
Los nombre de dominio DNS en EC2 funcionan
desde cualquier lugar: Dentro de su VPC
[ec2-user@ip-172-31-0-201 ~]$ dig ec2-52-18-10-57.eu-west-1.compute.amazonaws.com
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.30.rc1.38.amzn1 <<>> ec2-52-18-10-57.eu-west-1.compute.amazonaws.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36622
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;ec2-52-18-10-57.eu-west-1.compute.amazonaws.com. IN A
;; ANSWER SECTION:
ec2-52-18-10-57.eu-west-1.compute.amazonaws.com. 60 IN A 172.31.0.137
;; Query time: 2 msec
;; SERVER: 172.31.0.2#53(172.31.0.2)
;; WHEN: Wed Sep 9 22:32:56 2015
;; MSG SIZE rcvd: 81
Dentro de su VPC:
Dirección IP privada
Amazon Route 53 y hosted zones privadas
•  Control de la resolución DNS para un dominio y
subdominios
•  Los registros de DNS toman efecto sólo dentro
de las VPCs asociadas
•  Se pueden usar para anular registros DNS en
“el exterior”
Crer una Amazon Route 53 hosted zone
privada
Hosted Zone Privada
Associada con una o
más VPCs
Crear un registro DNS de Amazon Route 53
Private Hosted
Zone
example.demohostedzone.org à
172.31.0.99
Consultando registros hosted zone
https://aws.amazon.com/amazon-linux-ami/2015.03-release-notes/
[ec2-user@ip-172-31-0-201 ~]$ dig example.demohostedzone.org
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.30.rc1.38.amzn1 <<>> example.demohostedzone.org
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 26694
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;example.demohostedzone.org. IN A
;; ANSWER SECTION:
example.demohostedzone.org. 60 IN A 172.31.0.99
;; Query time: 2 msec
;; SERVER: 172.31.0.2#53(172.31.0.2)
;; WHEN: Wed Sep 9 00:13:33 2015
;; MSG SIZE rcvd: 60
Y mucho, mucho más…
VPC Flow Logs: Observe todo su tráfico
•  Visibilidad en actividad de
grupos de seguridad
•  Resolución de problemas
de conectividad
•  Habilidad de analizar el
tráfico
Amazon VPC endpoints: Amazon S3 sin
un gateway de Internet
ClassicLink: Conectar instancias en
EC2-Classic a su VPC
•  Conectividad para direcciones IP
privadas entre instancias vinculadas
en EC2-Classic and VPC
•  Las instancias en Classic pueden
tomar propiedad en los grupos de
seguridad de VPC
Administre su red como un maestro..
… sin importar si es o no un experto en redes
172.31.0.128
172.31.0.129
172.31.1.24
172.31.1.27
54.4.5.6
54.2.3.4
Gracias!

Más contenido relacionado

La actualidad más candente

AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...Amazon Web Services LATAM
 
Creando su primera aplicación Big Data en AWS
Creando su primera aplicación Big Data en AWSCreando su primera aplicación Big Data en AWS
Creando su primera aplicación Big Data en AWSAmazon Web Services LATAM
 
AWS Summit Bogotá Track Básico: EC2 & Servicios de Computación.
AWS Summit Bogotá Track Básico: EC2 & Servicios de Computación. AWS Summit Bogotá Track Básico: EC2 & Servicios de Computación.
AWS Summit Bogotá Track Básico: EC2 & Servicios de Computación. Amazon Web Services
 
AWS Summit Bogotá Track Básico: Bases de datos en AWS
AWS Summit Bogotá Track Básico: Bases de datos en AWSAWS Summit Bogotá Track Básico: Bases de datos en AWS
AWS Summit Bogotá Track Básico: Bases de datos en AWSAmazon Web Services
 
Comenzando con Aplicaciones Enterprise en AWS
Comenzando con Aplicaciones Enterprise en AWSComenzando con Aplicaciones Enterprise en AWS
Comenzando con Aplicaciones Enterprise en AWSAmazon Web Services LATAM
 
Comenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWSComenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWSAmazon Web Services LATAM
 
AWS Summit Bogotá Track Básico: Arquitectura para alta disponibilidad en AWS
AWS Summit Bogotá Track Básico: Arquitectura para alta disponibilidad en AWSAWS Summit Bogotá Track Básico: Arquitectura para alta disponibilidad en AWS
AWS Summit Bogotá Track Básico: Arquitectura para alta disponibilidad en AWSAmazon Web Services
 
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...Amazon Web Services
 
Webinar: Comenzando con los servicios de AWS
Webinar: Comenzando con los servicios de AWSWebinar: Comenzando con los servicios de AWS
Webinar: Comenzando con los servicios de AWSAmazon Web Services LATAM
 
Webinar Seguridad en la nube de AWS Mejores Prácticas
Webinar Seguridad en la nube de AWS Mejores PrácticasWebinar Seguridad en la nube de AWS Mejores Prácticas
Webinar Seguridad en la nube de AWS Mejores PrácticasAmazon Web Services LATAM
 
Comenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWSComenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWSAmazon Web Services LATAM
 
Webinar: Mejores prácticas de Seguridad de la Información
Webinar: Mejores prácticas de Seguridad de la InformaciónWebinar: Mejores prácticas de Seguridad de la Información
Webinar: Mejores prácticas de Seguridad de la InformaciónAmazon Web Services LATAM
 

La actualidad más candente (20)

AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
 
DevOps en AWS
DevOps en AWSDevOps en AWS
DevOps en AWS
 
EC2: Cómputo en la nube a profundidad
EC2: Cómputo en la nube a profundidad EC2: Cómputo en la nube a profundidad
EC2: Cómputo en la nube a profundidad
 
Docker ECS en AWS
Docker ECS en AWS Docker ECS en AWS
Docker ECS en AWS
 
DevOps en AWS
DevOps en AWS DevOps en AWS
DevOps en AWS
 
SAP en la nube de AWS
SAP en la nube de AWSSAP en la nube de AWS
SAP en la nube de AWS
 
Construya APIs seguras y escalables
Construya APIs seguras y escalables Construya APIs seguras y escalables
Construya APIs seguras y escalables
 
Creando su primera aplicación Big Data en AWS
Creando su primera aplicación Big Data en AWSCreando su primera aplicación Big Data en AWS
Creando su primera aplicación Big Data en AWS
 
AWS Summit Bogotá Track Básico: EC2 & Servicios de Computación.
AWS Summit Bogotá Track Básico: EC2 & Servicios de Computación. AWS Summit Bogotá Track Básico: EC2 & Servicios de Computación.
AWS Summit Bogotá Track Básico: EC2 & Servicios de Computación.
 
AWS Summit Bogotá Track Básico: Bases de datos en AWS
AWS Summit Bogotá Track Básico: Bases de datos en AWSAWS Summit Bogotá Track Básico: Bases de datos en AWS
AWS Summit Bogotá Track Básico: Bases de datos en AWS
 
Comenzando con Aplicaciones Enterprise en AWS
Comenzando con Aplicaciones Enterprise en AWSComenzando con Aplicaciones Enterprise en AWS
Comenzando con Aplicaciones Enterprise en AWS
 
Construyendo APIs Seguras y Escalables
Construyendo APIs Seguras y Escalables Construyendo APIs Seguras y Escalables
Construyendo APIs Seguras y Escalables
 
Comenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWSComenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWS
 
AWS Summit Bogotá Track Básico: Arquitectura para alta disponibilidad en AWS
AWS Summit Bogotá Track Básico: Arquitectura para alta disponibilidad en AWSAWS Summit Bogotá Track Básico: Arquitectura para alta disponibilidad en AWS
AWS Summit Bogotá Track Básico: Arquitectura para alta disponibilidad en AWS
 
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
 
Webinar: Comenzando con los servicios de AWS
Webinar: Comenzando con los servicios de AWSWebinar: Comenzando con los servicios de AWS
Webinar: Comenzando con los servicios de AWS
 
Webinar Seguridad en la nube de AWS Mejores Prácticas
Webinar Seguridad en la nube de AWS Mejores PrácticasWebinar Seguridad en la nube de AWS Mejores Prácticas
Webinar Seguridad en la nube de AWS Mejores Prácticas
 
Comenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWSComenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWS
 
Webinar: Mejores prácticas de Seguridad de la Información
Webinar: Mejores prácticas de Seguridad de la InformaciónWebinar: Mejores prácticas de Seguridad de la Información
Webinar: Mejores prácticas de Seguridad de la Información
 
Comenzando a usar el Continuous Delivery
 Comenzando a usar el Continuous Delivery Comenzando a usar el Continuous Delivery
Comenzando a usar el Continuous Delivery
 

Destacado

Interconexión de Redes Dorsales de Internet en México
Interconexión de Redes Dorsales de Internet en MéxicoInterconexión de Redes Dorsales de Internet en México
Interconexión de Redes Dorsales de Internet en MéxicoCarlos Silva Ponce de León
 
Quobis portfolio corporativo
Quobis portfolio corporativoQuobis portfolio corporativo
Quobis portfolio corporativoQuobis
 
AWS para torpes - Introducción a AWS
AWS para torpes - Introducción a AWSAWS para torpes - Introducción a AWS
AWS para torpes - Introducción a AWSAlvaro García Loaisa
 
Instala windows 2008 Server y configura
Instala windows 2008 Server y configuraInstala windows 2008 Server y configura
Instala windows 2008 Server y configuraUriel Barrios
 
Manual de administración de red
Manual de administración de redManual de administración de red
Manual de administración de redFabian Antunez
 
Instalar servidor de archivo
Instalar servidor de archivoInstalar servidor de archivo
Instalar servidor de archivoYessi Zárate
 
Instalación win7 uriel castro
Instalación win7 uriel castroInstalación win7 uriel castro
Instalación win7 uriel castroUriel Barrios
 
296491924 compartir-carpeta-en-red-windows-xp-7-8-10
296491924 compartir-carpeta-en-red-windows-xp-7-8-10296491924 compartir-carpeta-en-red-windows-xp-7-8-10
296491924 compartir-carpeta-en-red-windows-xp-7-8-10Leslie Styles
 
Presentacion herramientas para compartir documentos
Presentacion  herramientas para compartir documentosPresentacion  herramientas para compartir documentos
Presentacion herramientas para compartir documentoschangoroberto
 

Destacado (20)

Interconexión de Redes Dorsales de Internet en México
Interconexión de Redes Dorsales de Internet en MéxicoInterconexión de Redes Dorsales de Internet en México
Interconexión de Redes Dorsales de Internet en México
 
Quobis portfolio corporativo
Quobis portfolio corporativoQuobis portfolio corporativo
Quobis portfolio corporativo
 
AWS para torpes - Introducción a AWS
AWS para torpes - Introducción a AWSAWS para torpes - Introducción a AWS
AWS para torpes - Introducción a AWS
 
Memoria técnica
Memoria técnicaMemoria técnica
Memoria técnica
 
Cyber Admin
Cyber AdminCyber Admin
Cyber Admin
 
Mozilla y su complemento
Mozilla y su complemento Mozilla y su complemento
Mozilla y su complemento
 
Instala windows 2008 Server y configura
Instala windows 2008 Server y configuraInstala windows 2008 Server y configura
Instala windows 2008 Server y configura
 
Virtualbox
VirtualboxVirtualbox
Virtualbox
 
Memoria tecnica juan jose
Memoria tecnica juan joseMemoria tecnica juan jose
Memoria tecnica juan jose
 
Como hacer el dhcp en windows 2008 server
Como hacer el dhcp  en windows 2008 serverComo hacer el dhcp  en windows 2008 server
Como hacer el dhcp en windows 2008 server
 
E ducativa.
E ducativa.E ducativa.
E ducativa.
 
Manual de administración de red
Manual de administración de redManual de administración de red
Manual de administración de red
 
Presentación1 (1)
Presentación1 (1)Presentación1 (1)
Presentación1 (1)
 
20 Configuraciones
20 Configuraciones 20 Configuraciones
20 Configuraciones
 
Virtual box descarga 1°
Virtual box descarga 1°Virtual box descarga 1°
Virtual box descarga 1°
 
Instalar servidor de archivo
Instalar servidor de archivoInstalar servidor de archivo
Instalar servidor de archivo
 
Instalación win7 uriel castro
Instalación win7 uriel castroInstalación win7 uriel castro
Instalación win7 uriel castro
 
296491924 compartir-carpeta-en-red-windows-xp-7-8-10
296491924 compartir-carpeta-en-red-windows-xp-7-8-10296491924 compartir-carpeta-en-red-windows-xp-7-8-10
296491924 compartir-carpeta-en-red-windows-xp-7-8-10
 
Instalacion del windows 2008 server
Instalacion del windows 2008 serverInstalacion del windows 2008 server
Instalacion del windows 2008 server
 
Presentacion herramientas para compartir documentos
Presentacion  herramientas para compartir documentosPresentacion  herramientas para compartir documentos
Presentacion herramientas para compartir documentos
 

Similar a Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividad

Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloudAWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloudAmazon Web Services LATAM
 
Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019
Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019
Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019Javier García Antón
 
Proxy
ProxyProxy
Proxy1 2d
 
AWS Summit Bogotá Track Avanzado: Virtual Private Cloud
AWS Summit Bogotá Track Avanzado: Virtual Private Cloud AWS Summit Bogotá Track Avanzado: Virtual Private Cloud
AWS Summit Bogotá Track Avanzado: Virtual Private Cloud Amazon Web Services
 
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...Amazon Web Services LATAM
 
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...Amazon Web Services LATAM
 
4. vpn y ipsec
4. vpn y ipsec4. vpn y ipsec
4. vpn y ipsec1 2d
 
Seguridad En Redes Wireless
Seguridad En Redes WirelessSeguridad En Redes Wireless
Seguridad En Redes Wirelessing.ricardo
 
Seguridad En Redes Wireless
Seguridad En Redes WirelessSeguridad En Redes Wireless
Seguridad En Redes Wirelessing.ricardo
 
Seguridad En Redes Wireless
Seguridad En Redes WirelessSeguridad En Redes Wireless
Seguridad En Redes Wirelessing.ricardo
 
Proyecto 6 Acceso a redes
Proyecto 6 Acceso a redesProyecto 6 Acceso a redes
Proyecto 6 Acceso a redesjavipiris
 
SQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeSQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeEduardo Castro
 

Similar a Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividad (20)

Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloudAWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
AWS Cloud Experience CA: Mejores prácticas en ambientes hibridos onpremise/cloud
 
Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019
Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019
Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019
 
Seguridad en la nube aws
Seguridad en la nube awsSeguridad en la nube aws
Seguridad en la nube aws
 
Cbs aws-fundamentals-2
Cbs aws-fundamentals-2Cbs aws-fundamentals-2
Cbs aws-fundamentals-2
 
Proxy
ProxyProxy
Proxy
 
AWS Summit Bogotá Track Avanzado: Virtual Private Cloud
AWS Summit Bogotá Track Avanzado: Virtual Private Cloud AWS Summit Bogotá Track Avanzado: Virtual Private Cloud
AWS Summit Bogotá Track Avanzado: Virtual Private Cloud
 
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
Transformation Track AWS Cloud Experience Argentina - Mejores Practicas en Am...
 
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
 
Seguridad j1v2
Seguridad   j1v2Seguridad   j1v2
Seguridad j1v2
 
4. vpn y ipsec
4. vpn y ipsec4. vpn y ipsec
4. vpn y ipsec
 
Seguridad En Redes Wireless
Seguridad En Redes WirelessSeguridad En Redes Wireless
Seguridad En Redes Wireless
 
Seguridad En Redes Wireless
Seguridad En Redes WirelessSeguridad En Redes Wireless
Seguridad En Redes Wireless
 
Seguridad En Redes Wireless
Seguridad En Redes WirelessSeguridad En Redes Wireless
Seguridad En Redes Wireless
 
Isa intro
Isa introIsa intro
Isa intro
 
Proyecto 6 Acceso a redes
Proyecto 6 Acceso a redesProyecto 6 Acceso a redes
Proyecto 6 Acceso a redes
 
SQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeSQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nube
 

Más de Amazon Web Services LATAM

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 

Más de Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 

Último

POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 

Último (13)

POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 

Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividad

  • 1. © 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Mayo 2016 Fundamentos de VPC y opciones de conectividad Ivan Salazar, Enterprise Solutions Architect AWS
  • 4. What to Expect from the Session •  Familiarizarse con los conceptos de VPC •  Tutorial de una configuración básica de VPC •  Aprenda acerca de las diferentes maneras con las cuales usted puede personalizar su red virtual para cumplir sus necesidades ¿Qué esperar de la sesión?
  • 5. Tutorial: Configurar una VPC conectada a Internet
  • 6. Creando una VPC conectada a Internet: Pasos Seleccionar un rango de direcciones Configurar las subredes en Zonas de Disponibilidad Crear una ruta hacia Internet Autorizar el tráfico hacia/desde la VPC
  • 7. Seleccionar un rango de direcciones
  • 8. Notación CIDR Ejemplo de rango CIDR: 172.31.0.0/16 1010 1100 0001 1111 0000 0000 0000 0000
  • 9. Seleccionar rangos de direcciones IP para la VPC 172.31.0.0/16 Recomendado: Rango RFC1918 Recomendado: /16 (64K addresses)
  • 11. Seleccione rangos de direcciones para subredes 172.31.0.0/16 Availability Zone Availability Zone Availability Zone VPC subnet VPC subnet VPC subnet 172.31.0.0/24 172.31.1.0/24 172.31.2.0/24 eu-west-1a eu-west-1b eu-west-1c
  • 12. Auto-assign Public IP: Todas las instancias obtendrán una dirección IP pública asignada de manera automática
  • 13. Más acerca de las subredes •  Recomendado para la mayoría de los clientes: •  /16 VPC (64K direcciones) •  /24 subredes (251 direcciones) •  Una subred por Zona de Disponibilidad •  Cuándo debe hacer algo diferente?
  • 14. Crear una ruta hacia Internet
  • 15. Ruteo en su VPC •  Las tablas de ruteo contienen reglas para qué paquetes van a dónde •  Su VPC tiene una tabla de ruteo por defecto •  … pero usted puede asignar diferentes tablas de ruteo a diferentes subredes
  • 16. El tráfico destinado para my VPC sequeda en mi VPC
  • 17. Internet gateway Mande los paquetes aquí si quiere que salgan a Internet
  • 18. Todo lo que no está destinado a la VPC: Mandarlo a Internet
  • 19. Autorizar el tráfico: Network ACLs Grupos de seguridad
  • 20. Network ACLs = reglas sin estado de firewall Traducción: Permite TODO el tráfico de entrada Se pueden aplicar por subred
  • 21. Los grupos de seguridad siguen la estructura de su aplicacón “MyWebServers” Security Group “MyBackends” Security Group Sólo permite a “MyWebServers”
  • 22. Grupos de seguridad = firewall con estado En español: Los hosts de este grupo son alcanzables desde internet en el puerto 80 (HTTP)
  • 23. En español: Sólo las instancias en el grupo de seguridad MyWebServers pueden alcanzar instancias en este grupo de seguridad Grupos de seguridad = firewall con estado
  • 24. Grupos de seguridad en VPCs: Notas •  Las VPC permiten la creación de reglas de grupos de seguridad tanto de ingreso como de egreso •  Mejores prácticas: Cuando sea posible, especifique tráfico permitido por referencia (otros grupos de seguridad) •  Muchas arquitecturas de aplicaciones los lleva a sí mismos a una relación 1:1 entre grupos de seguridad (quién me puede alcanzar) y roles de AWS Identity and Access Management IAM (qué puedo hacer).
  • 26. Más allá de la conexión a Internet Opciones de ruteo en subredes Connexión a la red de su centro de datos corporativo Connexión a otras VPC
  • 28. Diferentes tablas de ruteo para diferentes subredes VPC subnet VPC subnet Tiene ruta hacia Internet No tiene ruta hacia Internet
  • 29. Acceso por NAT a Internet VPC subnet VPC subnet NAT 0.0.0.0/0 0.0.0.0/0 Imagen de instancia NAT de Amazon: amzn-ami-vpc-nat
  • 30. Conexión a otras VPCs: VPC peering
  • 31. Servicios compartidos: VPC peering Servicios comúnes/core •  Autenticación/directorio •  Monitoreo •  Logueo •  Administración remota •  Escaneo
  • 33. Pasos para establecer conexión: Iniciar Solicitud 172.31.0.0/16 10.55.0.0/16 Paso 1 Iniciar solicitud de peering
  • 34. Pasos para establecer conexión: Iniciar Solicitud
  • 35. Pasos para establecer conexión: Aceptar la solicitud 172.31.0.0/16 10.55.0.0/16 Paso 1 Iniciar solicitud de peering Paso 2 Aceptar la solicitu de peering
  • 36. Pasos para establecer conexión: Aceptar la solicitud
  • 37. Pasos para establecer conexión: Crear ruta 172.31.0.0/16 10.55.0.0/16Paso 1 Iniciar la solicitud de peering Paso 2 Aceptar la solicitud de peering Paso 3 Crear ruta En español: El tráfico destinado para VPC interconectada debe de ir al peering
  • 38. Conexión a su Red: AWS VPN de Hardware & AWS Direct Connect
  • 39. Extienda su propia red a su VPC VPN Direct Connect
  • 40. VPN: Lo que necesita saber Customer Gateway Virtual Gateway Dos túneles IPSec 192.168.0.0/16 172.31.0.0/16 192.168/16 Su dispositivo de red
  • 41. Ruteo a un virtual private gateway (VPG) En español: El tráfico a mi red 192.168.0.0/16 va a través del túnel VPN
  • 42. VPN vs. Direct Connect •  Ambas son conexiones seguras entre su red y su VPC •  VPN consiste de un par de túneles sobre Internet •  Direct Connect es un enlace dedicado con baja tarifa por transferencia de datos •  Para alta disponibilidad: Use ambos
  • 43. DNS dentro de una VPC
  • 44. Opciones de DNS en la VPC Use el servidor de DNS de Amazon Haga que EC2 auto-asigne nombres de DNS a las instances
  • 45. EC2 DNS hostnames in a VPC Nombre de dominio interno: Resuelve a la dirección IP privada Nombre de DNS externo: Resuelve a…
  • 46. Los nombre de dominio DNS en EC2 funcionan desde cualquier lugar: Fuera de su VPC C:>nslookup ec2-52-18-10-57.eu-west-1.compute.amazonaws.com Server: globaldnsanycast.amazon.com Address: 10.4.4.10 Non-authoritative answer: Name: ec2-52-18-10-57.eu-west-1.compute.amazonaws.com Address: 52.18.10.57 Fuera de su VPC: Dirección IP pública
  • 47. Los nombre de dominio DNS en EC2 funcionan desde cualquier lugar: Dentro de su VPC [ec2-user@ip-172-31-0-201 ~]$ dig ec2-52-18-10-57.eu-west-1.compute.amazonaws.com ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.30.rc1.38.amzn1 <<>> ec2-52-18-10-57.eu-west-1.compute.amazonaws.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36622 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;ec2-52-18-10-57.eu-west-1.compute.amazonaws.com. IN A ;; ANSWER SECTION: ec2-52-18-10-57.eu-west-1.compute.amazonaws.com. 60 IN A 172.31.0.137 ;; Query time: 2 msec ;; SERVER: 172.31.0.2#53(172.31.0.2) ;; WHEN: Wed Sep 9 22:32:56 2015 ;; MSG SIZE rcvd: 81 Dentro de su VPC: Dirección IP privada
  • 48. Amazon Route 53 y hosted zones privadas •  Control de la resolución DNS para un dominio y subdominios •  Los registros de DNS toman efecto sólo dentro de las VPCs asociadas •  Se pueden usar para anular registros DNS en “el exterior”
  • 49. Crer una Amazon Route 53 hosted zone privada Hosted Zone Privada Associada con una o más VPCs
  • 50. Crear un registro DNS de Amazon Route 53 Private Hosted Zone example.demohostedzone.org à 172.31.0.99
  • 51. Consultando registros hosted zone https://aws.amazon.com/amazon-linux-ami/2015.03-release-notes/ [ec2-user@ip-172-31-0-201 ~]$ dig example.demohostedzone.org ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.30.rc1.38.amzn1 <<>> example.demohostedzone.org ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 26694 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;example.demohostedzone.org. IN A ;; ANSWER SECTION: example.demohostedzone.org. 60 IN A 172.31.0.99 ;; Query time: 2 msec ;; SERVER: 172.31.0.2#53(172.31.0.2) ;; WHEN: Wed Sep 9 00:13:33 2015 ;; MSG SIZE rcvd: 60
  • 52. Y mucho, mucho más…
  • 53. VPC Flow Logs: Observe todo su tráfico •  Visibilidad en actividad de grupos de seguridad •  Resolución de problemas de conectividad •  Habilidad de analizar el tráfico
  • 54. Amazon VPC endpoints: Amazon S3 sin un gateway de Internet
  • 55. ClassicLink: Conectar instancias en EC2-Classic a su VPC •  Conectividad para direcciones IP privadas entre instancias vinculadas en EC2-Classic and VPC •  Las instancias en Classic pueden tomar propiedad en los grupos de seguridad de VPC
  • 56. Administre su red como un maestro.. … sin importar si es o no un experto en redes 172.31.0.128 172.31.0.129 172.31.1.24 172.31.1.27 54.4.5.6 54.2.3.4