Class Central is learner-supported. When you buy through links on our site, we may earn an affiliate commission.

Amazon Web Services

Update Security Groups Automatically Using AWS Lambda (Español LATAM)

Amazon Web Services and Amazon via AWS Skill Builder

Overview

Coursera Plus Monthly Sale: All Certificates & Courses 40% Off!
Después del 28 de marzo, los títulos de los cursos solo estarán disponibles en inglés. Sin embargo, las descripciones de los cursos permanecerán disponibles en su idioma preferido para que pueda consultarlas.

Información general sobre el laboratorio

La seguridad es una prioridad máxima para Amazon Web Services (AWS). AWS proporciona muchas herramientas y servicios para adaptarse a sus necesidades de seguridad únicas. En este laboratorio, se presentará una solución, entre muchas, para mejorar su seguridad. En este laboratorio, se explica un método para actualizar automáticamente los grupos de seguridad de Amazon Virtual Private Cloud (Amazon VPC) con el fin de que solo permita el acceso desde Amazon CloudFront y AWS WAF. Al definir las reglas de los grupos de seguridad de esta manera evita que las solicitudes malintencionadas pasen las reglas de seguridad de AWS WAF y accedan directamente a las instancias de Amazon Elastic Compute Cloud (Amazon EC2).

Para permitir solo el tráfico que se origina desde los intervalos de IP de CloudFront y AWS WAF necesita estar informado sobre los cambios en la IP de AWS. AWS notifica a los usuarios de los cambios en el servicio de IP mediante un tema de Amazon Simple Notification Service (Amazon SNS) público que les brinda un servicio de intervalos de IP en formato JSON. En este laboratorio, se muestra una forma de actualizar de manera automática los grupos de seguridad con estas nuevas IP mediante el uso de la integración entre Amazon SNS y AWS Lambda.

Objetivos

Al finalizar este laboratorio, podrá realizar lo siguiente:

  • crear grupos de seguridad de Amazon VPC
  • crear una política de AWS Identity and Access Management (IAM)
  • crear una función de AWS Lambda
  • probar una función de Lambda con eventos de muestra
  • suscribir la función de Lambda a un tema de Amazon SNS

Conocimientos técnicos previos requeridos

Este laboratorio está dirigido a estudiantes de AWS. Para completar correctamente este laboratorio, deberá estar familiarizado con los servicios de AWS que incluyen Amazon EC2, grupos de seguridad de Amazon VPC, roles de IAM y políticas y Amazon SNS. Deberá estar familiarizado con el inicio de sesión y el uso de la Consola de administración de AWS.

Significados de los íconos

A lo largo de este laboratorio, se utilizan varios íconos para llamar la atención sobre diferentes tipos de instrucciones y notas. En la siguiente lista, se explica el propósito de cada ícono:

  • Más información: dónde encontrar más información.
  • Nota: Una pista, consejo u orientación importante.
  • Tarea completa: un punto de conclusión o resumen del laboratorio.

Reviews

Start your review of Update Security Groups Automatically Using AWS Lambda (Español LATAM)

Never Stop Learning.

Get personalized course recommendations, track subjects and courses with reminders, and more.

Someone learning on their laptop while sitting on the floor.