📖 Capítulo 22: 💻IaC + Amazon EC2 - Parte 2
- 7 ago
- 2 min de lectura
Antes de lanzar nuestra instancia de Amazon EC2, existe una configuración que encontraremos habitualmente durante el proceso de creación: las Key Pairs. Los Key Pairs permiten autenticar el acceso hacia nuestras instancias mediante criptografía de clave pública.
En este proyecto utilizaremos el enfoque clásico de administración mediante SSH, lo que nos permitirá comprender cómo funcionan estos recursos dentro de Amazon EC2 cuando los gestionamos mediante Infrastructure as Code.
💻 Key Pair mediante CloudFormation
Para definir nuestra Key Pair utilizaremos: Type: AWS::EC2::KeyPair
Entre sus principales propiedades trabajaremos con:
🔐 KeyFormatDefine el formato de la clave privada. Para este proyecto utilizaremos pem.
📝 KeyNameDefine el nombre de nuestra Key Pair dentro de AWS.
🔑 KeyTypeDefine el algoritmo criptográfico utilizado. En este proyecto utilizaremos RSA.
⚠️ Una diferencia importante entre la consola e IaC
Aquí encontramos uno de los puntos más interesantes del capítulo:
Cuando creamos una Key Pair desde la consola de AWS, la clave privada se descarga automáticamente hacia nuestro equipo.
Cuando utilizamos CloudFormation, la clave privada no se descarga automáticamente, y, en su lugar, AWS la almacena como un SecureString dentro de AWS Systems Manager Parameter Store. Por ello, debemos utilizar AWS CLI para recuperarla posteriormente.
🎯 ¿Qué aprendemos con este capítulo?
Las Key Pairs pueden parecer una configuración sencilla dentro del lanzamiento de una instancia EC2, pero, al trabajar con Infrastructure as Code, comenzamos a descubrir qué ocurre realmente detrás de esa configuración.
No solamente definimos una Key Pair mediante CloudFormation, sino que también comprendemos cómo AWS gestiona la clave privada y cómo podemos recuperarla mediante Systems Manager Parameter Store y AWS CLI. Con esto dejamos preparada otra de las piezas necesarias para nuestro lanzamiento de EC2 (Repositorio-GitHub).


Comentarios