0. Datos del alumno
En progresoIntroduce tu nombre completo para comenzar el laboratorio de EC2 y VPC.
🌐 Tarea 1: Diseñar Virtual Private Cloud (VPC)
BloqueadaUna VPC es tu red privada aislada en AWS. Define el rango de IPs y la configuración de DNS.
🔀 Tarea 2: Configurar subredes (Subnets)
BloqueadaLas subredes dividen tu VPC en segmentos. Las públicas tienen acceso a Internet, las privadas no. Cada subred debe estar en una zona de disponibilidad (AZ) específica.
📍 Subred pública 1 (Public Subnet A)
📍 Subred pública 2 (Public Subnet B)
🔒 Subred privada 1 (Private Subnet A)
🔒 Subred privada 2 (Private Subnet B)
🚪 Tarea 3: Internet Gateway y tablas de rutas
BloqueadaEl Internet Gateway permite comunicación entre tu VPC e Internet. Las route tables determinan cómo se enruta el tráfico dentro de la VPC.
🌍 Crear Internet Gateway
📋 Configurar Route Table pública
💿 Tarea 4: Elegir Amazon Machine Image (AMI)
BloqueadaUna AMI es la plantilla que define el sistema operativo, aplicaciones y configuración de tu instancia EC2.
🖼️ Selecciona una AMI
🖥️ Tarea 5: Seleccionar tipo de instancia
BloqueadaEl tipo de instancia determina los recursos (vCPU, RAM, red) asignados. Elige según tu caso de uso y presupuesto.
📋 Escenario:
Necesitas lanzar una instancia para aprendizaje y pruebas, sin incurrir en costes. El servidor alojará una aplicación web simple (nginx) con tráfico bajo (<100 visitas/día).
⚙️ Comparativa de tipos de instancia
| Tipo | vCPU | Memoria | Red | Free Tier | Coste/mes* | Seleccionar |
|---|---|---|---|---|---|---|
| t2.micro | 1 | 1 GB | Baja a Moderada | ✓ Incluida (750h/mes) | $0.00 | |
| t3.medium | 2 | 4 GB | Hasta 5 Gbps | ✗ No incluida | $30.37 | |
| m5.large | 2 | 8 GB | Hasta 10 Gbps | ✗ No incluida | $69.35 | |
| t3.small | 2 | 2 GB | Hasta 5 Gbps | ✗ No incluida | $15.18 | |
| c5.large | 2 | 4 GB | Hasta 10 Gbps | ✗ No incluida | $62.05 |
💾 Tarea 6: Configurar almacenamiento EBS
BloqueadaAmazon EBS (Elastic Block Store) proporciona volúmenes de almacenamiento persistentes para EC2.
💽 Volumen raíz
🔐 Tarea 7: Crear Key Pair para acceso SSH
BloqueadaLos Key Pairs permiten acceso seguro mediante SSH (Linux) o RDP (Windows) sin contraseñas.
🛡️ Tarea 8: Configurar Security Group (Firewall)
BloqueadaLos Security Groups actúan como firewall virtual. Controlan el tráfico entrante (inbound) y saliente (outbound).
📋 Escenario de seguridad:
Tu instancia alojará un servidor web público (HTTP/HTTPS).
Necesitas acceso SSH solo desde tu IP actual: 192.168.1.100
Todo el tráfico saliente debe estar permitido (configuración por defecto).
🔽 Reglas de entrada (Inbound Rules)
Regla 1: Acceso SSH
Regla 2: Tráfico web HTTP
Regla 3: Tráfico web HTTPS +5 pts Bonus
📜 Tarea 9: Script de User Data (inicialización)
BloqueadaUser Data te permite ejecutar scripts al lanzar la instancia. Se usa para instalación automática de software, configuraciones iniciales y bootstrapping.
📖 Ejemplo de script válido (Amazon Linux 2):
#!/bin/bash
yum update -y
yum install -y nginx
systemctl start nginx
systemctl enable nginx
echo "<h1>Mi servidor EC2</h1>" > /usr/share/nginx/html/index.html
📖 Ejemplo para Ubuntu:
#!/bin/bash
apt-get update -y
apt-get install -y nginx
systemctl start nginx
systemctl enable nginx
🚀 Tarea 10: Lanzar instancia EC2
BloqueadaRevisa la configuración completa y lanza la instancia. Se validarán todas las opciones previas.
📋 Resumen de configuración
✅ Tarea 11: Verificación final y pruebas
BloqueadaVerifica que la arquitectura esté correctamente configurada y responde a preguntas de comprensión.