🌐 Guía Completa de Redes en AWS (VPC)
1. 🧱 VPC – Virtual Private Cloud
Una VPC es tu propia red virtual dentro de AWS, donde puedes lanzar recursos como EC2, RDS, ELB, etc.
-
Tú defines: rango de IPs (CIDR), subredes, rutas, ACLs, etc.
-
Por defecto no tiene acceso a Internet, ni a otras VPC.
🔹 Ejemplo:
2. 🌐 Subnets (Subredes)
Dividen tu VPC en zonas públicas o privadas:
Tipo de Subred | Tiene acceso a Internet directamente | Requiere NAT Gateway |
---|---|---|
Pública | ✅ Sí (tiene Internet Gateway) | ❌ No |
Privada | ❌ No | ✅ Sí (si desea salir a Internet) |
🔹 Ejemplo:
-
Subred pública: 10.0.1.0/24
-
Subred privada: 10.0.2.0/24
3. 📡 Internet Gateway (IGW)
Permite que instancias en la subred pública accedan a Internet y sean accedidas desde afuera.
-
Se asocia a la VPC
-
Las rutas deben apuntar al IGW para tráfico
0.0.0.0/0
4. 🔄 NAT Gateway o NAT Instance
Permite que instancias en subred privada accedan a Internet, pero no puedan ser accedidas desde afuera.
Característica | NAT Gateway | NAT Instance |
---|---|---|
Manejada por AWS | ✅ Sí | ❌ No (autoservicio) |
Alta disponibilidad | ✅ Sí (multi-AZ) | ❌ Manual |
Escala automáticamente | ✅ Sí | ❌ No |
5. 🔐 Security Groups vs Network ACLs
Característica | Security Group | Network ACL |
---|---|---|
Nivel | Instancia (EC2) | Subred (todo lo que entra/sale) |
Estado | Stateful (retorno permitido) | Stateless (hay que permitir entrada y salida) |
Reglas | Solo permite | Permite y niega |
Evaluación | Solo si está asociado | Automática por orden de reglas |
🔹 Ejemplo: SG abre puerto 22 solo a tu IP; NACL puede bloquear todos los puertos a ciertas IPs.
6. 🧭 Route Tables
Define hacia dónde va el tráfico según el destino.
-
Cada subred tiene una tabla de ruteo asociada.
-
Puedes definir rutas a:
-
Internet Gateway (
0.0.0.0/0
) -
NAT Gateway
-
Otra VPC (via peering)
-
VPN
-
7. 🔌 Elastic Network Interface (ENI)
Una ENI es una tarjeta de red virtual. Las instancias EC2 pueden tener una o más ENIs.
-
Se pueden mover entre instancias.
-
Útil para alta disponibilidad o failover.
8. 🌉 VPC Peering y Transit Gateway
🔗 VPC Peering:
-
Conecta 2 VPCs directamente.
-
No permite transitividad (A->B y B->C no da A->C).
🌀 Transit Gateway:
-
Conecta muchas VPCs y VPNs centralmente.
-
Escalable, ideal para topologías de red grandes.
📌 BONUS: Otros elementos de red importantes
-
Elastic IP (EIP): IP pública fija que puedes asociar a instancias o NAT Gateway.
-
DHCP Option Sets: Define dominio DNS, nombres de host, etc.
-
Route 53: Servicio DNS administrado que se integra con VPC.
-
PrivateLink: Acceso privado a servicios como S3 o API Gateway sin salir a Internet.
Comentarios
Publicar un comentario