📖 Capítulo 19: 🌐 IaC + Networking en AWS - Parte 8
- 27 jul
- 1 min de lectura
🎉 Con este capítulo llegamos al último componente de la capa base de Networking en AWS. Durante esta serie construimos, paso a paso, los principales elementos que conforman una arquitectura de red:
Virtual Private Cloud (VPC)
Subnets
Internet Gateway
NAT Gateway
Route Tables
Network ACLs
Ahora es momento de incorporar la segunda gran capa de seguridad de nuestra infraestructura: los Security Groups. 🔐
A diferencia de los Network ACLs, que protegen el tráfico a nivel de Subnet, los Security Groups actúan directamente sobre cada recurso desplegado dentro de la VPC, proporcionando un control mucho más granular sobre quién puede comunicarse con nuestros servicios.
En este capítulo veremos cómo definir Security Groups mediante AWS CloudFormation, comprendiendo aspectos fundamentales como:
La diferencia entre Network ACLs y Security Groups.
El funcionamiento Stateful, una de las características más importantes de este servicio.
La creación de reglas de Ingress y Egress.
Propiedades como IpProtocol, FromPort, ToPort, CidrIp, SourceSecurityGroupId y VpcId.
Cómo este componente protege servicios como Amazon EC2, RDS, Elastic Load Balancer, Amazon ECS y muchos otros.
🧩 Con este capítulo finalizamos la construcción de la capa base de Networking mediante Infraestructura como Código, completando las dos capas principales de seguridad de una arquitectura en AWS: la protección a nivel de Subnet mediante Network ACLs y la protección a nivel de recurso mediante Security Groups (Repositorio-GitHub).
🚀 A partir del siguiente capítulo comenzaremos una nueva etapa de la serie: el despliegue de recursos de cómputo utilizando AWS CloudFormation, comenzando con una pregunta que muchos nos hacemos al iniciar en IaC:
¿Es posible crear una instancia EC2 completamente mediante código?
La respuesta será el punto de partida de los próximos capítulos.


Comentarios