1
Q

VPC, o Virtual Private Cloud

A

permite definir su rango de IP privadas para los recursos de AWS, los cuales Se colocan en subredes diferentes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

A fin de permitir que el tráfico de Internet fluya desde y hacia su VPC

A

debe asociar lo que se conoce como gateway de Internet, o IGW, a su VPC.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Virtual Private Gateway

A

permite crear una conexión de VPN entre una red privada, como su Data Center on-premise, o una red corporativa interna y su VPC.

igue utilizando el mismo camino que otros, pero con una capa extra de protección.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

AWS Direct Connect

A

establecer una conexión completamente privada, de fibra dedicada desde su centro de datos a AWS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

una VPC podría tener varios tipos de gateways asociados para varios tipos de recursos,

A

en diferentes subredes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

variedad de herramientas en AWS que cubren todas las capas de seguridad

A

la red reforzada, la seguridad de las aplicaciones, la identidad de los usuarios, autenticación de autorización, protección contra ataques distribuidos de denegación de servicio, o DDoS, integración de datos, cifrado y mucho más.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Las subredes públicas sí tienen acceso al gateway de Internet,

A

las subredes privadas, no.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

las subredes también controlan los permisos de tráfico

A

cada paquete que cruza los límites de la subred se comprueba con lo que se denomina lista de control de acceso a la red o ACL de red (para ver si el paquete tiene permisos para entrar o salir a la subred)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

ACL

A

Si está en la lista aprobada, puede pasar. Si no está en la lista, o si está en la lista que dice explícitamente que no puede entrar, entonces queda bloqueado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

grupos de seguridad

A

Cada instancia EC2, cuando se lanza, llega automáticamente al grupo de seguridad y, de forma predeterminada, el grupo de seguridad no permite salir ningún tipo de tráfico en la instancia. Se bloquean todos los puertos y todas direcciones IP que envían paquetes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Subredes

A

sección de una VPC en la que se pueden agrupar recursos en función de las necesidades operativas o de seguridad. Las subredes pueden ser públicas o privadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Las subredes públicas contienen recursos a los que el público debe tener acceso, como el sitio web de una tienda en línea.

A

Las subredes privadas contienen recursos a los que solo se debe tener acceso a través de la red privada, como una base de datos que contiene la información personal de los clientes y los historiales de pedidos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Lista de control de acceso (ACL)

A

firewall virtual que controla el tráfico entrante y saliente a nivel de subred.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

cuenta de AWS incluye

A

ACL de red predeterminada: permite todo el tráfico entrante y saliente, pero puede modificarla y añadir sus propias reglas.
ACL de red personalizadas, se deniega todo el tráfico entrante y saliente hasta que agregue reglas que permiten tráfico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

regla de denegación explícita

A

Todas las ACL de red tienen una. Esta regla garantiza que si un paquete no coincide con ninguna de las demás reglas de la lista, el paquete se deniega.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

varias instancias de Amazon EC2 dentro de una subred

A

puede asociarlas al mismo grupo de seguridad o utilizar grupos de seguridad distintos para cada instancia.

17
Q

un grupo de seguridad es Stateful

A

Tienen “memoria”, utilizan patrones y flujos de tráfico anteriores al evaluar nuevas solicitudes para una instancia.

18
Q

la ACL de red es Stateless

A

no recuerda nada y comprueba cada uno de los paquetes que cruzan su límite, independientemente de la circunstancia.

19
Q

Route 53

A

servicio de nombres de dominio, o DNS
Incluso lo puedes utilizar para registrar nombres de dominio y poder comprar y administrar tus propios nombres de dominio directamente en AWS.

20
Q

DNS

A

traduce nombres de sitios web a direcciones IP y protocolos de Internet, que las computadoras pueden entender.

21
Q

políticas de direccionamiento de Route 53

A

direccionamiento basado en latencia, el DNS de geolocalización, la geoproximidad y el turno rotativo