Información general sobre el laboratorio
La seguridad es una de las principales prioridades para Amazon Web Services (AWS). AWS cuenta con una gran cantidad de herramientas y servicios para cubrir todas tus necesidades de seguridad específicas. En este laboratorio encontrarás una solución (una de muchas) que mejora la seguridad. En él se explica un método para actualizar de forma automática los grupos de seguridad de Amazon Virtual Private Cloud (Amazon VPC), con el fin de que solo se permita el acceso desde Amazon CloudFront y AWS WAF. La definición de reglas para grupos de seguridad evita que solicitudes malintencionadas sorteen las reglas de seguridad de AWS WAF y accedan directamente a las instancias de Amazon Elastic Compute Cloud (Amazon EC2).
Para permitir únicamente el tráfico proveniente del intervalo de direcciones IP de CloudFront y AWS WAF. es preciso conocer los cambios en las direcciones IP de AWS. AWS utiliza un tema público de Amazon Simple Notification Service (Amazon SNS) que proporciona a los intervalos de direcciones IP en servicio en formato JSON para notificar a los usuarios los cambios en las IP. En este laboratorio se muestra el uso de la integración entre Amazon SNS y AWS Lambda para actualizar automáticamente los grupos de seguridad con estas nuevas direcciones IP.
Objetivos
Al finalizar este laboratorio, deberías poder llevar a cabo las siguientes tareas:
- Crear grupos de seguridad de Amazon VPC
- Crear una política de AWS Identity and Access Management (IAM)
- Crear una función de AWS Lambda
- Probar una función de Lambda con eventos de muestra
- Suscribir una función de Lambda a un tema de Amazon SNS
Conocimientos técnicos necesarios
Este laboratorio va dirigido a participantes de los cursos de AWS. Para completar correctamente este laboratorio, es necesario tener conocimientos de los servicios de AWS, lo que incluye Amazon EC2, los grupos de seguridad de Amazon VPC, los roles y las políticas de IAM, y Amazon SNS. Tienes que saber iniciar sesión y utilizar la consola de administración de AWS.
Clave de los iconos
En este laboratorio, se utilizan varios iconos para destacar diferentes tipos de instrucciones y notas. En la siguiente lista se explica el propósito de cada uno de ellos:
- Más información: indica dónde encontrar más información.
- Nota: una pista, un consejo o una orientación importante.
- Tarea completada: un punto de conclusión o resumen del laboratorio.