Resumen: Redes en AWS
Amazon VPC (Virtual Private Cloud) #
Qué es: Red privada virtual dentro de AWS donde se despliegan recursos como EC2, RDS o balanceadores de carga con control total sobre IP, subredes, rutas y seguridad.
Cómo recordarlo: VPC = tu red privada dentro de AWS.
No confundir con: Una región, que es una ubicación geográfica; una VPC es una red dentro de una región.
Muy usado. Prácticamente cualquier infraestructura seria en AWS utiliza una VPC. Es uno de los servicios más importantes de AWS.
Red privada virtual (Virtual Private Cloud) #
Qué es: Entorno de red aislado que permite controlar cómo se comunican los recursos.
Cómo recordarlo: Una urbanización privada.
Bloque CIDR #
Qué es: Rango de direcciones IP asignado a una VPC o subred.
Cómo recordarlo: CIDR = el terreno disponible para construir.
No confundir con: Una dirección IP individual.
Dirección IP privada #
Qué es: Dirección utilizada para la comunicación interna dentro de una VPC.
Cómo recordarlo: El número de una habitación dentro de un edificio.
Subred (Subnet) #
Qué es: División de una VPC para organizar recursos y aplicar distintas políticas de seguridad.
Cómo recordarlo: Subred = un barrio dentro de una ciudad.
Subred pública #
Qué es: Subred cuyos recursos pueden ser accesibles desde Internet.
Cómo recordarlo: El escaparate de una tienda.
Ejemplos: Servidores web, balanceadores de carga y APIs públicas.
Subred privada #
Qué es: Subred cuyos recursos no son accesibles directamente desde Internet.
Cómo recordarlo: La trastienda de una tienda.
Ejemplos: Bases de datos y servidores internos.
Arquitectura de tres capas (Three-Tier Architecture) #
Qué es: Arquitectura formada por una capa web, una capa de aplicación y una capa de base de datos.
Cómo recordarlo: Recepción → Oficina → Archivo.
Internet Gateway (IGW) #
Qué es: Componente que conecta una VPC con Internet y permite tráfico de entrada y salida.
Cómo recordarlo: IGW = la puerta principal del edificio.
No confundir con: NAT Gateway.
Se usa muchisimo, sobre todo en arquitecturas de tres capas donde la capa web necesita estar expuesta a Internet.
Virtual Private Gateway (VGW) #
Qué es: Puerta de enlace que conecta una VPC con una red privada externa mediante una VPN.
Cómo recordarlo: VGW = la puerta hacia la oficina.
Poco usado, solo en empresas que necesitan conectar su red local con AWS mediante VPN (arquitectura híbrida). Empresas que migran poco a poco a AWS.
VPN (Virtual Private Network) #
Qué es: Conexión cifrada que permite comunicar redes o usuarios a través de Internet de forma segura.
Cómo recordarlo: VPN = un túnel privado por Internet.
AWS Direct Connect #
Qué es: Conexión física dedicada entre el centro de datos del cliente y AWS, sin utilizar Internet.
Cómo recordarlo: Direct Connect = una autopista privada hacia AWS.
No confundir con: Site-to-Site VPN, que utiliza Internet.
No se usa mucho, solo en empresas que necesitan una conexión dedicada y de baja latencia a AWS. Empresas con grandes volúmenes de datos o requisitos de seguridad estrictos. Muy caro.
AWS Client VPN #
Qué es: Servicio VPN administrado que permite a usuarios individuales conectarse de forma segura a AWS.
Cómo recordarlo: Client VPN = teletrabajador conectado a la empresa.
No confundir con: Site-to-Site VPN.
Se usa bastante, sobre todo en empresas con empleados remotos que necesitan acceder a recursos internos de AWS. Empresas con teletrabajo o trabajo híbrido.
AWS Site-to-Site VPN #
Qué es: Servicio que conecta redes completas (por ejemplo, una oficina y AWS) mediante una VPN segura.
Cómo recordarlo: Une edificios completos, no personas.
No confundir con: Client VPN.
Se usa bastante, sobre todo en empresas con oficinas físicas que necesitan conectarse a AWS. Empresas que migran poco a poco a AWS.
AWS PrivateLink #
Qué es: Servicio que permite acceder a servicios privados entre VPC sin utilizar Internet.
Cómo recordarlo: Un pasillo privado entre edificios.
Se usa bastante, sobre todo en empresas que quieren exponer servicios internos a otras VPC o clientes sin usar Internet. Microservicios, SaaS, grandes empresas.
AWS Transit Gateway #
Qué es: Servicio que actúa como un router central para conectar múltiples VPC, VPN y redes locales.
Cómo recordarlo: Una gran rotonda de carreteras.
Solo se usa en empresas con muchas VPC y redes híbridas. Es caro.
NAT Gateway #
Qué es: Permite que recursos de una subred privada salgan a Internet sin permitir conexiones entrantes desde Internet.
Cómo recordarlo: Una puerta de salida sin entrada.
No confundir con: Internet Gateway, que permite entrada y salida.
Se usa mucho en empresas que tienen subredes privadas que necesitan salir a Internet para actualizaciones o descargas, pero no quieren exponer esas instancias directamente a Internet.
Amazon API Gateway #
Qué es: Servicio administrado para crear, publicar y gestionar APIs REST, HTTP y WebSocket. Se utiliza frecuentemente junto con Lambda.
Cómo recordarlo: API Gateway = la recepción de una empresa.
Se usa mucho en arquitecturas modernas junto a Lambda, para exponer microservicios y APIs de forma segura y escalable.
API (Application Programming Interface) #
Qué es: Interfaz que permite que aplicaciones se comuniquen entre sí.
Cómo recordarlo: API = el camarero que lleva los pedidos.
Network ACL (ACL de red) #
Qué es: Firewall que protege una subred controlando el tráfico de entrada y salida.
Cómo recordarlo: ACL = la aduana de un país.
No confundir con: Grupo de seguridad.
Stateless #
Qué es: Característica de las ACL: no recuerdan conexiones anteriores y revisan cada paquete de forma independiente.
Cómo recordarlo: Stateless = memoria de pez.
ACL personalizada #
Qué es: ACL donde el administrador define explícitamente qué tráfico se permite y cuál se deniega.
Cómo recordarlo: Lista de invitados.
Grupo de seguridad (Security Group) #
Qué es: Firewall virtual asociado a recursos individuales como EC2 o RDS.
Cómo recordarlo: El portero de un edificio.
No confundir con: ACL.
Stateful #
Qué es: Característica de los grupos de seguridad: recuerdan las conexiones establecidas y permiten automáticamente las respuestas.
Cómo recordarlo: Stateful = tiene memoria.
Diferencia entre Security Group y ACL #
Qué es:
- Security Group: protege instancias, es stateful y solo permite reglas de permiso.
- ACL: protege subredes, es stateless y permite reglas de permiso y denegación.
Cómo recordarlo:
- Security Group = portero del edificio.
- ACL = control fronterizo.
Amazon Route 53 #
Qué es: Servicio DNS administrado que traduce nombres de dominio en direcciones IP y aplica distintas políticas de enrutamiento.
Cómo recordarlo: La agenda telefónica de Internet.
Políticas de enrutamiento (Routing Policies) #
Qué es: Reglas que determinan cómo Route 53 dirige el tráfico hacia los recursos.
Cómo recordarlo: Un GPS que decide la mejor ruta.
Enrutamiento por latencia (Latency Routing) #
Qué es: Envía al usuario al recurso con menor tiempo de respuesta.
Cómo recordarlo: Elegir el camino más rápido.
Enrutamiento por geolocalización #
Qué es: Dirige el tráfico según el país o región del usuario.
Cómo recordarlo: Enviar cada carta a su país.
Enrutamiento por proximidad geográfica #
Qué es: Envía el tráfico al recurso físicamente más cercano.
Cómo recordarlo: Ir al supermercado más próximo.
Weighted Round Robin #
Qué es: Distribuye el tráfico entre varios recursos según porcentajes definidos.
Cómo recordarlo: Repartir una pizza en porciones distintas.
Amazon CloudFront #
Ya visto en modulos anteriores.
Qué es: CDN de AWS que entrega contenido desde ubicaciones cercanas al usuario para reducir la latencia.
Cómo recordarlo: CloudFront = repartidor rápido de contenido.
No confundir con: Global Accelerator.
CDN (Content Delivery Network) #
Qué es: Red de servidores distribuidos que almacena contenido en caché para servirlo rápidamente.
Cómo recordarlo: Una red de almacenes repartidos por el mundo.
AWS Global Accelerator #
Ya visto en modulos anteriores.
Qué es: Servicio que mejora el rendimiento y la disponibilidad dirigiendo el tráfico por la red privada global de AWS.
Cómo recordarlo: Un GPS inteligente para Internet.
No confundir con: CloudFront; CloudFront acelera contenido, Global Accelerator acelera conexiones hacia aplicaciones.
Conmutación por error (Failover) #
Qué es: Cambio automático a otro recurso cuando el principal deja de funcionar.
Cómo recordarlo: Un generador eléctrico que entra en funcionamiento cuando se corta la luz.
Arquitectura global #
Qué es: Diseño que combina varios servicios de red como VPC, Route 53, CloudFront, VPN y Direct Connect para ofrecer aplicaciones escalables y altamente disponibles en todo el mundo.
Cómo recordarlo: Una red internacional de oficinas conectadas.