0. Datos del alumno

En progreso

Introduce tu nombre completo para comenzar el laboratorio de EC2 y VPC.

Mínimo 5 caracteres y al menos un espacio.

🌐 Tarea 1: Diseñar Virtual Private Cloud (VPC)

Bloqueada

Una VPC es tu red privada aislada en AWS. Define el rango de IPs y la configuración de DNS.

💡 Concepto clave: El bloque CIDR de la VPC determina el rango total de IPs disponibles. Se recomienda usar rangos privados: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16.
3-50 caracteres, letras, números, guiones
Formato: X.X.X.X/XX. Rango recomendado: /16 para flexibilidad (65,536 IPs)

🔀 Tarea 2: Configurar subredes (Subnets)

Bloqueada

Las subredes dividen tu VPC en segmentos. Las públicas tienen acceso a Internet, las privadas no. Cada subred debe estar en una zona de disponibilidad (AZ) específica.

⚠️ Buenas prácticas: Crea al menos 2 subredes públicas y 2 privadas en diferentes AZs para alta disponibilidad. Los bloques CIDR de subredes no pueden solaparse.

📍 Subred pública 1 (Public Subnet A)

Debe estar dentro del rango de tu VPC. /24 = 256 IPs (251 utilizables)

📍 Subred pública 2 (Public Subnet B)

Debe ser diferente a la primera subred y dentro del rango VPC
Importante: Debe ser diferente a la primera subred pública

🔒 Subred privada 1 (Private Subnet A)

No puede solaparse con las subredes públicas

🔒 Subred privada 2 (Private Subnet B)

Importante: Debe ser diferente a la primera subred privada

🚪 Tarea 3: Internet Gateway y tablas de rutas

Bloqueada

El Internet Gateway permite comunicación entre tu VPC e Internet. Las route tables determinan cómo se enruta el tráfico dentro de la VPC.

🌍 Crear Internet Gateway

ℹ️ Información: El IGW se debe adjuntar a la VPC y configurar rutas en la tabla de rutas pública para enviar tráfico 0.0.0.0/0 (todo Internet) al IGW.

📋 Configurar Route Table pública

Pista: Para acceso a Internet, el destino 0.0.0.0/0 debe apuntar al IGW

💿 Tarea 4: Elegir Amazon Machine Image (AMI)

Bloqueada

Una AMI es la plantilla que define el sistema operativo, aplicaciones y configuración de tu instancia EC2.

🖼️ Selecciona una AMI

🖥️ Tarea 5: Seleccionar tipo de instancia

Bloqueada

El tipo de instancia determina los recursos (vCPU, RAM, red) asignados. Elige según tu caso de uso y presupuesto.

📋 Escenario:

Necesitas lanzar una instancia para aprendizaje y pruebas, sin incurrir en costes. El servidor alojará una aplicación web simple (nginx) con tráfico bajo (<100 visitas/día).

⚙️ Comparativa de tipos de instancia

Tipo vCPU Memoria Red Free Tier Coste/mes* Seleccionar
t2.micro 1 1 GB Baja a Moderada ✓ Incluida (750h/mes) $0.00
t3.medium 2 4 GB Hasta 5 Gbps ✗ No incluida $30.37
m5.large 2 8 GB Hasta 10 Gbps ✗ No incluida $69.35
t3.small 2 2 GB Hasta 5 Gbps ✗ No incluida $15.18
c5.large 2 4 GB Hasta 10 Gbps ✗ No incluida $62.05
* Estimación mensual para us-east-1 (730 horas). Precios orientativos 2026.

💾 Tarea 6: Configurar almacenamiento EBS

Bloqueada

Amazon EBS (Elastic Block Store) proporciona volúmenes de almacenamiento persistentes para EC2.

💽 Volumen raíz

Free Tier: hasta 30 GB de gp2 o gp3. Mínimo: 8 GB. Máximo: 16 TB.

🔐 Tarea 7: Crear Key Pair para acceso SSH

Bloqueada

Los Key Pairs permiten acceso seguro mediante SSH (Linux) o RDP (Windows) sin contraseñas.

Solo letras, números, guiones, puntos. Máx 255 caracteres.
⚠️ Importante: En un entorno real, la clave privada se descarga solo una vez. Guárdala en un lugar seguro con permisos restrictivos (chmod 400).

🛡️ Tarea 8: Configurar Security Group (Firewall)

Bloqueada

Los Security Groups actúan como firewall virtual. Controlan el tráfico entrante (inbound) y saliente (outbound).

📋 Escenario de seguridad:

Tu instancia alojará un servidor web público (HTTP/HTTPS).
Necesitas acceso SSH solo desde tu IP actual: 192.168.1.100
Todo el tráfico saliente debe estar permitido (configuración por defecto).

🔽 Reglas de entrada (Inbound Rules)

Regla 1: Acceso SSH
Formato: IP/32 para IP única, 0.0.0.0/0 para cualquier IP
Regla 2: Tráfico web HTTP
Para acceso público web, usa 0.0.0.0/0
Regla 3: Tráfico web HTTPS +5 pts Bonus

📜 Tarea 9: Script de User Data (inicialización)

Bloqueada

User Data te permite ejecutar scripts al lanzar la instancia. Se usa para instalación automática de software, configuraciones iniciales y bootstrapping.

💡 Caso de uso: Instalar y arrancar un servidor web nginx automáticamente al lanzar la instancia, mostrando una página HTML personalizada.
Requisitos mínimos: Debe incluir shebang (#!/bin/bash), instalar nginx/apache, iniciar el servicio.
📖 Ejemplo de script válido (Amazon Linux 2):
#!/bin/bash
yum update -y
yum install -y nginx
systemctl start nginx
systemctl enable nginx
echo "<h1>Mi servidor EC2</h1>" > /usr/share/nginx/html/index.html
📖 Ejemplo para Ubuntu:
#!/bin/bash
apt-get update -y
apt-get install -y nginx
systemctl start nginx
systemctl enable nginx

🚀 Tarea 10: Lanzar instancia EC2

Bloqueada

Revisa la configuración completa y lanza la instancia. Se validarán todas las opciones previas.

📋 Resumen de configuración

Para este laboratorio, lanza solo 1 instancia

✅ Tarea 11: Verificación final y pruebas

Bloqueada

Verifica que la arquitectura esté correctamente configurada y responde a preguntas de comprensión.

🔍 Preguntas de verificación