📖 Capítulo 18: 🌐 IaC + Networking en AWS - Parte 7
- 23 jul
- 1 min de lectura
Continuando con esta serie sobre Networking en AWS, llegamos al primer componente enfocado completamente en la seguridad de la red: los Network Access Control Lists (NACLs)🔒. Y, hasta este punto ya construimos:
Virtual Private Cloud (VPC)
Subnets
Internet Gateway
NAT Gateway
Route Tables
Ahora es momento de responder una nueva pregunta:
¿Qué tráfico podrá ingresar o salir de nuestras Subnets?
En este capítulo veremos cómo definir Network ACLs mediante AWS CloudFormation, comprendiendo cómo este componente controla el tráfico a nivel de Subnet y cómo complementa el trabajo realizado por las Route Tables. Además, revisaremos conceptos importantes como:
La diferencia entre el papel de las Route Tables y los Network ACLs.
El funcionamiento Stateless, una de las características más importantes de este servicio.
La creación de Network ACLs y su asociación con las Subnets.
La definición de reglas mediante NetworkAclEntry, incluyendo propiedades como RuleNumber, RuleAction, Protocol, Egress y CidrBlock.
🧩Con este capítulo continuamos completando el rompecabezas del Networking en AWS, incorporando la primera capa de seguridad de nuestra arquitectura y comprendiendo cómo AWS controla el tráfico antes de que llegue a los recursos desplegados.
Como siempre, encontrarás el template completo y la explicación detallada de cada recurso utilizado en el repositorio del proyecto (Repositorio-GitHub).


Comentarios