Servicios: Redes en AWS

Amazon VPC (Virtual Private Cloud) #

¿Qué es? Servicio que permite crear una red privada virtual aislada dentro de AWS donde desplegar recursos como instancias EC2, bases de datos y balanceadores de carga.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Servicio de redes (Networking)

Responsabilidad del usuario

  • Definir el rango de direcciones IP (CIDR).
  • Crear subredes.
  • Configurar tablas de rutas.
  • Configurar la seguridad de la red.

AWS administra

  • La infraestructura física de red.
  • Disponibilidad.
  • Escalabilidad.
  • Aislamiento entre clientes.

Caso de uso típico

  • Crear una red privada para alojar una aplicación con recursos públicos y privados.

Internet Gateway (IGW) #

¿Qué es? Componente de red que permite que una VPC tenga comunicación con Internet.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Networking Gateway

Responsabilidad del usuario

  • Asociarlo a una VPC.
  • Configurar las rutas necesarias.
  • Asignar direcciones IP públicas cuando sea necesario.

AWS administra

  • Infraestructura del gateway.
  • Disponibilidad.
  • Escalabilidad.

Caso de uso típico

  • Permitir que servidores web públicos sean accesibles desde Internet.

Virtual Private Gateway (VGW) #

¿Qué es? Gateway que conecta una VPC con una red privada externa mediante una conexión VPN.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • VPN Gateway

Responsabilidad del usuario

  • Configurar la VPN.
  • Gestionar las rutas y el dispositivo VPN local.

AWS administra

  • La infraestructura del gateway.
  • Alta disponibilidad del servicio.

Caso de uso típico

  • Conectar la oficina de una empresa con AWS mediante una VPN segura.

AWS Direct Connect #

¿Qué es? Servicio que establece una conexión física dedicada entre las instalaciones del cliente y AWS, sin utilizar Internet.

Tipo de servicio

  • Administrado (Managed)
  • Conectividad dedicada (Dedicated Network Connection)

Responsabilidad del usuario

  • Contratar y configurar la conexión física.
  • Gestionar la red local.

AWS administra

  • La infraestructura del servicio dentro de AWS.
  • La integración con la nube.

Caso de uso típico

  • Empresas que necesitan baja latencia, gran ancho de banda o requisitos regulatorios.

AWS Client VPN #

¿Qué es? Servicio VPN administrado que permite a usuarios individuales acceder de forma segura a recursos de AWS desde cualquier ubicación.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • VPN as a Service

Responsabilidad del usuario

  • Configurar los clientes VPN.
  • Gestionar certificados y permisos de acceso.

AWS administra

  • La infraestructura VPN.
  • Escalabilidad.
  • Alta disponibilidad.

Caso de uso típico

  • Acceso remoto seguro para empleados.

AWS Site-to-Site VPN #

¿Qué es? Servicio que conecta redes completas (por ejemplo, una oficina y una VPC) mediante un túnel VPN cifrado.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • VPN as a Service

Responsabilidad del usuario

  • Configurar el dispositivo VPN de la empresa.
  • Gestionar las rutas de red.

AWS administra

  • Los extremos VPN en AWS.
  • La infraestructura del servicio.

Caso de uso típico

  • Conectar un centro de datos corporativo con AWS.

¿Qué es? Servicio que permite acceder de forma privada a servicios de AWS o de otras VPC sin que el tráfico pase por Internet.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Private Networking

Responsabilidad del usuario

  • Configurar los endpoints y permisos.

AWS administra

  • La infraestructura de red privada.
  • Disponibilidad.
  • Escalabilidad.

Caso de uso típico

  • Comunicación privada entre aplicaciones ubicadas en distintas VPC.

AWS Transit Gateway #

¿Qué es? Servicio que actúa como un router central para conectar múltiples VPC, VPN y conexiones Direct Connect.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Network Transit Hub

Responsabilidad del usuario

  • Configurar las conexiones y tablas de rutas.

AWS administra

  • La infraestructura del gateway.
  • Escalabilidad.
  • Alta disponibilidad.

Caso de uso típico

  • Simplificar redes empresariales con muchas VPC y sedes.

NAT Gateway #

¿Qué es? Servicio que permite que los recursos ubicados en subredes privadas puedan acceder a Internet sin aceptar conexiones entrantes desde Internet.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Networking Gateway

Responsabilidad del usuario

  • Crear el NAT Gateway.
  • Configurar las rutas de las subredes privadas.

AWS administra

  • Infraestructura.
  • Escalabilidad.
  • Alta disponibilidad.

Caso de uso típico

  • Permitir que servidores privados descarguen actualizaciones o accedan a APIs externas.

Amazon API Gateway #

¿Qué es? Servicio para crear, publicar, proteger y administrar APIs REST, HTTP y WebSocket.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • API Management

Responsabilidad del usuario

  • Diseñar las APIs.
  • Configurar autenticación, autorización y límites de uso.
  • Integrar la API con otros servicios (como Lambda).

AWS administra

  • Infraestructura.
  • Escalado.
  • Alta disponibilidad.
  • Seguridad del servicio.

Caso de uso típico

  • Crear APIs para aplicaciones móviles, webs o arquitecturas serverless.

Resumen de clasificación (servicios nuevos) #

  • Amazon VPC → Totalmente administrado · Servicio de redes.
  • Internet Gateway (IGW) → Totalmente administrado · Gateway de Internet.
  • Virtual Private Gateway (VGW) → Totalmente administrado · Gateway VPN.
  • AWS Direct Connect → Administrado · Conectividad dedicada.
  • AWS Client VPN → Totalmente administrado · VPN como servicio.
  • AWS Site-to-Site VPN → Totalmente administrado · VPN entre redes.
  • AWS PrivateLink → Totalmente administrado · Red privada.
  • AWS Transit Gateway → Totalmente administrado · Router central de red.
  • NAT Gateway → Totalmente administrado · Gateway NAT.
  • Amazon API Gateway → Totalmente administrado · Gestión de APIs.

Servicios acumulados hasta ahora (31) #

  • Amazon EC2
  • Amazon SQS
  • Amazon EBS
  • Amazon EC2 Auto Scaling
  • Amazon CloudWatch
  • Elastic Load Balancing (ELB)
  • Amazon SNS
  • AWS Lambda
  • Amazon ECS
  • Amazon EKS
  • Amazon ECR
  • AWS Fargate
  • AWS Elastic Beanstalk
  • AWS Batch
  • Amazon Lightsail
  • AWS Outposts
  • Amazon CloudFront
  • Amazon Route 53
  • AWS Global Accelerator
  • AWS CloudFormation
  • Amazon VPC
  • Internet Gateway (IGW)
  • Virtual Private Gateway (VGW)
  • AWS Direct Connect
  • AWS Client VPN
  • AWS Site-to-Site VPN
  • AWS PrivateLink
  • AWS Transit Gateway
  • NAT Gateway
  • Amazon API Gateway