Información general sobre el laboratorio
La seguridad es una prioridad máxima para Amazon Web Services (AWS). AWS proporciona muchas herramientas y servicios para adaptarse a sus necesidades de seguridad únicas. En este laboratorio, se presentará una solución, entre muchas, para mejorar su seguridad. En este laboratorio, se explica un método para actualizar automáticamente los grupos de seguridad de Amazon Virtual Private Cloud (Amazon VPC) con el fin de que solo permita el acceso desde Amazon CloudFront y AWS WAF. Al definir las reglas de los grupos de seguridad de esta manera evita que las solicitudes malintencionadas pasen las reglas de seguridad de AWS WAF y accedan directamente a las instancias de Amazon Elastic Compute Cloud (Amazon EC2).
Para permitir solo el tráfico que se origina desde los intervalos de IP de CloudFront y AWS WAF necesita estar informado sobre los cambios en la IP de AWS. AWS notifica a los usuarios de los cambios en el servicio de IP mediante un tema de Amazon Simple Notification Service (Amazon SNS) público que les brinda un servicio de intervalos de IP en formato JSON. En este laboratorio, se muestra una forma de actualizar de manera automática los grupos de seguridad con estas nuevas IP mediante el uso de la integración entre Amazon SNS y AWS Lambda.
Objetivos
Al finalizar este laboratorio, podrá realizar lo siguiente:
- crear grupos de seguridad de Amazon VPC
- crear una política de AWS Identity and Access Management (IAM)
- crear una función de AWS Lambda
- probar una función de Lambda con eventos de muestra
- suscribir la función de Lambda a un tema de Amazon SNS
Conocimientos técnicos previos requeridos
Este laboratorio está dirigido a estudiantes de AWS. Para completar correctamente este laboratorio, deberá estar familiarizado con los servicios de AWS que incluyen Amazon EC2, grupos de seguridad de Amazon VPC, roles de IAM y políticas y Amazon SNS. Deberá estar familiarizado con el inicio de sesión y el uso de la Consola de administración de AWS.
Significados de los íconos
A lo largo de este laboratorio, se utilizan varios íconos para llamar la atención sobre diferentes tipos de instrucciones y notas. En la siguiente lista, se explica el propósito de cada ícono:
- Más información: dónde encontrar más información.
- Nota: Una pista, consejo u orientación importante.
- Tarea completa: un punto de conclusión o resumen del laboratorio.