Información general del laboratorio
El objetivo de este laboratorio es explicar los principios del modelo Confianza cero y cómo puede utilizar varios servicios y características de AWS para implementar estos principios de la manera más adecuada para sus cargas de trabajo. Este laboratorio se enfoca en la aplicación de los principios de Confianza cero en arquitecturas de servicio a servicio utilizadas en muchas microarquitecturas o entornos distribuidos en la actualidad.
Objetivos
Al finalizar este laboratorio, podrá realizar lo siguiente:
- Revisar el estado actual de la arquitectura de servicio a servicio de la situación de laboratorio.
- Revisar los controles de seguridad existentes aplicados en la solución.
- Realizar una evaluación de su posición de seguridad actual.
- Mejorar la posición de seguridad mediante la autorización de IAM en la API Gateway de Amazon.
- Mejorar la posición de seguridad mediante una política de recursos de API Gateway.
- Mejorar la posición de seguridad mediante una política de punto de enlace de Amazon Virtual Private Cloud (Amazon VPC).
- Mejorar la posición de seguridad mediante el ajuste de las reglas del grupo de seguridad del punto de enlace de VPC.
Conocimientos técnicos previos necesarios
Para completar este laboratorio correctamente, debe estar familiarizado con los siguientes servicios o funciones:
- API Gateway
- AWS Identity and Access Management (IAM)
- Amazon Virtual Private Cloud (VPC)
- Puntos de conexión de VPC
Significados de los íconos
A lo largo de este laboratorio, se utilizan varios íconos para llamar la atención sobre diferentes tipos de instrucciones y notas. En la siguiente lista, se explica el propósito de cada ícono:
- Precaución: información de especial interés o importancia (no es tan importante como para causar problemas con el equipo o los datos si la omite, pero podría generar la necesidad de repetir ciertos pasos).
- Advertencia: es una acción que es irreversible y que podría generar un error en un comando o proceso (incluye advertencias sobre configuraciones que no se pueden modificar después de aplicarlas).
- Más información: dónde encontrar más información.
- Nota: Una pista, consejo u orientación importante.
- Comando: un comando que debe ejecutar.
- Resultado previsto: un resultado de ejemplo que puede utilizar para verificar el resultado de un comando o archivo editado.
- Sugerencia: una sugerencia para una pregunta o un desafío.
- Tarea completada: un punto de conclusión o resumen del laboratorio.