Servicios: Redes en AWS
Amazon VPC (Virtual Private Cloud) #
¿Qué es? Servicio que permite crear una red privada virtual aislada dentro de AWS donde desplegar recursos como instancias EC2, bases de datos y balanceadores de carga.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Servicio de redes (Networking)
Responsabilidad del usuario
- Definir el rango de direcciones IP (CIDR).
- Crear subredes.
- Configurar tablas de rutas.
- Configurar la seguridad de la red.
AWS administra
- La infraestructura física de red.
- Disponibilidad.
- Escalabilidad.
- Aislamiento entre clientes.
Caso de uso típico
- Crear una red privada para alojar una aplicación con recursos públicos y privados.
Internet Gateway (IGW) #
¿Qué es? Componente de red que permite que una VPC tenga comunicación con Internet.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Networking Gateway
Responsabilidad del usuario
- Asociarlo a una VPC.
- Configurar las rutas necesarias.
- Asignar direcciones IP públicas cuando sea necesario.
AWS administra
- Infraestructura del gateway.
- Disponibilidad.
- Escalabilidad.
Caso de uso típico
- Permitir que servidores web públicos sean accesibles desde Internet.
Virtual Private Gateway (VGW) #
¿Qué es? Gateway que conecta una VPC con una red privada externa mediante una conexión VPN.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- VPN Gateway
Responsabilidad del usuario
- Configurar la VPN.
- Gestionar las rutas y el dispositivo VPN local.
AWS administra
- La infraestructura del gateway.
- Alta disponibilidad del servicio.
Caso de uso típico
- Conectar la oficina de una empresa con AWS mediante una VPN segura.
AWS Direct Connect #
¿Qué es? Servicio que establece una conexión física dedicada entre las instalaciones del cliente y AWS, sin utilizar Internet.
Tipo de servicio
- Administrado (Managed)
- Conectividad dedicada (Dedicated Network Connection)
Responsabilidad del usuario
- Contratar y configurar la conexión física.
- Gestionar la red local.
AWS administra
- La infraestructura del servicio dentro de AWS.
- La integración con la nube.
Caso de uso típico
- Empresas que necesitan baja latencia, gran ancho de banda o requisitos regulatorios.
AWS Client VPN #
¿Qué es? Servicio VPN administrado que permite a usuarios individuales acceder de forma segura a recursos de AWS desde cualquier ubicación.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- VPN as a Service
Responsabilidad del usuario
- Configurar los clientes VPN.
- Gestionar certificados y permisos de acceso.
AWS administra
- La infraestructura VPN.
- Escalabilidad.
- Alta disponibilidad.
Caso de uso típico
- Acceso remoto seguro para empleados.
AWS Site-to-Site VPN #
¿Qué es? Servicio que conecta redes completas (por ejemplo, una oficina y una VPC) mediante un túnel VPN cifrado.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- VPN as a Service
Responsabilidad del usuario
- Configurar el dispositivo VPN de la empresa.
- Gestionar las rutas de red.
AWS administra
- Los extremos VPN en AWS.
- La infraestructura del servicio.
Caso de uso típico
- Conectar un centro de datos corporativo con AWS.
AWS PrivateLink #
¿Qué es? Servicio que permite acceder de forma privada a servicios de AWS o de otras VPC sin que el tráfico pase por Internet.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Private Networking
Responsabilidad del usuario
- Configurar los endpoints y permisos.
AWS administra
- La infraestructura de red privada.
- Disponibilidad.
- Escalabilidad.
Caso de uso típico
- Comunicación privada entre aplicaciones ubicadas en distintas VPC.
AWS Transit Gateway #
¿Qué es? Servicio que actúa como un router central para conectar múltiples VPC, VPN y conexiones Direct Connect.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Network Transit Hub
Responsabilidad del usuario
- Configurar las conexiones y tablas de rutas.
AWS administra
- La infraestructura del gateway.
- Escalabilidad.
- Alta disponibilidad.
Caso de uso típico
- Simplificar redes empresariales con muchas VPC y sedes.
NAT Gateway #
¿Qué es? Servicio que permite que los recursos ubicados en subredes privadas puedan acceder a Internet sin aceptar conexiones entrantes desde Internet.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Networking Gateway
Responsabilidad del usuario
- Crear el NAT Gateway.
- Configurar las rutas de las subredes privadas.
AWS administra
- Infraestructura.
- Escalabilidad.
- Alta disponibilidad.
Caso de uso típico
- Permitir que servidores privados descarguen actualizaciones o accedan a APIs externas.
Amazon API Gateway #
¿Qué es? Servicio para crear, publicar, proteger y administrar APIs REST, HTTP y WebSocket.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- API Management
Responsabilidad del usuario
- Diseñar las APIs.
- Configurar autenticación, autorización y límites de uso.
- Integrar la API con otros servicios (como Lambda).
AWS administra
- Infraestructura.
- Escalado.
- Alta disponibilidad.
- Seguridad del servicio.
Caso de uso típico
- Crear APIs para aplicaciones móviles, webs o arquitecturas serverless.
Resumen de clasificación (servicios nuevos) #
- Amazon VPC → Totalmente administrado · Servicio de redes.
- Internet Gateway (IGW) → Totalmente administrado · Gateway de Internet.
- Virtual Private Gateway (VGW) → Totalmente administrado · Gateway VPN.
- AWS Direct Connect → Administrado · Conectividad dedicada.
- AWS Client VPN → Totalmente administrado · VPN como servicio.
- AWS Site-to-Site VPN → Totalmente administrado · VPN entre redes.
- AWS PrivateLink → Totalmente administrado · Red privada.
- AWS Transit Gateway → Totalmente administrado · Router central de red.
- NAT Gateway → Totalmente administrado · Gateway NAT.
- Amazon API Gateway → Totalmente administrado · Gestión de APIs.
Servicios acumulados hasta ahora (31) #
- Amazon EC2
- Amazon SQS
- Amazon EBS
- Amazon EC2 Auto Scaling
- Amazon CloudWatch
- Elastic Load Balancing (ELB)
- Amazon SNS
- AWS Lambda
- Amazon ECS
- Amazon EKS
- Amazon ECR
- AWS Fargate
- AWS Elastic Beanstalk
- AWS Batch
- Amazon Lightsail
- AWS Outposts
- Amazon CloudFront
- Amazon Route 53
- AWS Global Accelerator
- AWS CloudFormation
- Amazon VPC
- Internet Gateway (IGW)
- Virtual Private Gateway (VGW)
- AWS Direct Connect
- AWS Client VPN
- AWS Site-to-Site VPN
- AWS PrivateLink
- AWS Transit Gateway
- NAT Gateway
- Amazon API Gateway