Mostrando entradas con la etiqueta VPC. Mostrar todas las entradas
Mostrando entradas con la etiqueta VPC. Mostrar todas las entradas

sábado, 12 de junio de 2021

AWS in a nutshell 17. Administración de VPC

Administración VPC 

Vamos a explorar la conectividad VPC, la forma de habilitar la conectividad a AWS a través de VPN, conexión directa y tránsito VPC en las puertas de enlace NAT. ¿Cómo configurar la conexión VPN de sitio a sitio? ¿Cómo configurar un punto final VPN de cliente y cómo ver la propagación de la tabla de ruta? También hay que saber cuándo se deben aprovisionar los circuitos de Direct Connect y configurar AWS Direct Connect.

Cómo permitir el tráfico saliente de IPv6 usando una puerta de enlace de Internet de solo salida. Como usar las puertas de enlace de tránsito VPC para vincular múltiples VPC. Y como crear una política personalizada de punto final de VPC.

17.1 Soluciones VPN 

Una red privada virtual, o VPN, se utiliza para conectarse de forma segura a través de una red no confiable, como Internet, a una red de destino en otro lugar. Es un túnel de red punto a punto encriptado. Para hacer esto, necesitamos tener un dispositivo VPN.  Puede ser hardware o software que se ejecuta en un host que permite la conectividad VPN. También necesitamos una dirección IP pública.

17.2 Configuración VPN de punto a punto

En AWS, podemos configurar una VPN punto a punto para vincular y en la red local a la nube de AWS. Este tipo de VPN es una VPN IPsec que usa el protocolo IP tipo 50 y también el puerto UDP 500 o IKE.

Configuración VPN punto a punto en AWS


Desde la consola de administración de AWS. Ponemos VPC y sobre el panel en la parte VPN pulsamos Customer Gateways

AWS Configurar VPN punto a punto


17.3 Puntos finales de VPN de cliente

Si bien las VPN punto a punto funcionan bien cuando necesitamos conectar una red completa, por ejemplo, un grupo de dispositivos en una red local en una VPC de nube de AWS. Sin embargo, hay ocasiones en las que necesitaremos un tipo de instancia única de conectividad VPN. Como para los usuarios que trabajan en casa o los empleados que viajan por trabajo que necesitan un enlace seguro a través de Internet, ese es el túnel VPN para conectarse de forma segura a AWS.

En la consola de administración escribimos acm y pulsamos sobre certificate manager para ver los certificados.

Volvemos a la consola y ponemos VPC → VPN → Client VPN endpoints

17.4 Propagación de tabla de ruta

Es donde se configura la tabla de ruta en AWS para tener una idea de la propagación de la tabla de ruta. La propagación de la tabla de rutas es importante para que el enrutamiento funcione correctamente, como en las conexiones VPN de sitio a sitio. Para que los clientes en un lado del túnel sepan que si desean enviar tráfico a una red de destino específica, se enrutará a través de nuestro punto final VPN local.

Consola → VPC → Your VPCs

Consola → VPC → Route tables

17.5 AWS Direct Connect  

La comunicación a través de Internet no es la única forma de conectarse a la nube de AWS. Otra opción es usar AWS Direct Connect. Esto es un circuito de red privada dedicado, lo que significa que tenemos nuestro propio tipo de enlace de comunicación que no atraviesa Internet. Vinculamos nuestra red local directamente a una VPC de AWS. Ahora, al no atravesar Internet, esto significa que tenemos un enlace de red privado o dedicado, también llamado Circuito de red.

AWS Direct Connect


17.6 AWS  Aprovisionar un nuevo circuito de conexión directa

Para ello desde la consola de AWS tecleamos → Direct Connect

17.7 Puerta de enlace NAT

Amazon Web Services, configura una puerta de enlace NAT para permitir que las instancias EC2 que solo tienen direcciones IP privadas accedan a Internet a través de la dirección IP pública de las puertas de enlace NAT.

Consola → VPC → Nat gateways

17.7 Internet Gateway

En Amazon Web Services, dentro de una VPC podemos configurar una puerta de enlace a Internet. Y esto permite la conectividad a Internet. También permite la conectividad a instancias EC2 con IP públicas desde Internet.

Consola → VPC → Internet  Gateways

17.8 Pasarela de Internet de solo salida

Una puerta de enlace de Internet de salida de Amazon Web Services, como su nombre indica, es para comunicaciones salientes de Internet. Específicamente, está vinculado solo a las direcciones IPv6. Por lo tanto, el tráfico saliente de IPv6 a Internet, al igual que lo haríamos con IPv4 configurando una puerta de enlace NAT de AWS. Permitiría el acceso saliente a Internet, instancias EC2, solo con IP privadas, al tiempo que evitaría que se iniciaran conexiones desde Internet.

Consola → VPC → Egress-Only Internet Gateway

17.9 VPC Transit Gateways 

En Amazon Web Services, las puertas de enlace de tránsito de VPC son un componente de red crucial cuando deseamos vincular recursos en múltiples VPC. Contiene dos ubicaciones locales que pueden usar un enlace VPN punto a punto o un circuito de conexión directa que se conecta a la nube de Amazon Web Services. Específicamente, pueden hacer un enlace a la puerta de enlace de tránsito VPC que podemos considerar como un centro de comunicaciones de red.

Consola → VPC → transit gateways → transit gateways

17.10 Puntos finales de VPC (endpoints) 

Un punto final de VPC se utiliza para permitir una conexión privada desde una VPC a servicios específicos de AWS. Esto significa que el tráfico entre la VPC especificada y el servicio de AWS, digamos que es un depósito S3, no sale de la red de Amazon. Por lo tanto, no atraviesa Internet.

Por ejemplo, tenemos una instancia EC2 en una VPC privada que tiene un software que necesita comunicarse con los archivos en un depósito S3, podemos hacerlo utilizando un punto final VPC en lugar de configurar algún tipo de puerta de enlace o tipo de conexión NAT

consola → VPC → Virtual Private Cloud -> endpoints


sábado, 1 de mayo de 2021

AWS in a nutshell 15. VPCs

En este post, exploraremos la creación y configuración de VPC, direcciones IP elásticas y la configuración de emparejamiento de VPC para alinearlas con las necesidades del negocio. 

15.1 VPC  

En Amazon Web Services, una Virtual Private Cloud o VPC es una definición de red que creamos en el entorno de la nube para acomodar los recursos que se ejecutarán en esa red.  Tendremos automáticamente VPC predeterminados, uno específicamente para cada región de AWS.

El propósito de esto es que facilita el lanzamiento de recursos como instancias EC2 de inmediato, sin tener que crear una VPC. Pero si utilizamos a gran escala AWS, querremos configurar nuestros propios VPC para satisfacer nuestros propios requisitos de red. Una VPC, puede ser configurarla con un bloque CIDR IPv4 o un bloque CIDR IPv6. 

AWS VPC


15.2 Creación de una VPC por GUI

Desde la consola de AWS tecleamos  → VPC →  y pulsamos en el botón Launch VPC Wizard

Creación de una VPC por GUI


podemos ver las VPCs creadas desde Consola → VPC → your VPCs

También se pueden crear por comandos de texto desde el CLI y desde PowerShell

15.3 Opciones de DHCP de VPC

Un conjunto de opciones de DHCP es una configuración que se asocia con una VPC.

En la consola de administración de VPC, tenemos que seleccionar una VPC existente.  debajo de la pestaña Descripción, podemos ver que hay un enlace, un hipervínculo, para el conjunto de opciones de DHCP asociado con esta VPC en particular. Y si hacemos clic en él, cambia a la vista Conjuntos de opciones de DHCP, donde se filtra en la parte superior para la ID del conjunto de opciones de DHCP que seleccionamos.

AWS Opciones de DHCP de VPC


15.4 Configuración de DNS de VPC

La resolución de nombres DNS es importante porque permite una forma fácil de comunicación entre  dispositivos a través de una red utilizando un nombre DNS, en lugar de la dirección IP más difícil de recordar.

Consola → EC2 → instances  dentro de una instancia pestaña Description y abajo aparece VPC ID con un enlace  pulsamos sobre el enlace y Pestaña Actions donde elegiremos Edit DNS resolution donde elegiremos Edit DNS resolution

AWS Configuración de DNS de VPC


15.5 Direcciones IP elásticas

Las direcciones IP elásticas o EIP son recursos independientes de AWS que nos permiten tener un elemento separado que tiene una dirección IP que luego podemos asociar a una instancia EC2.

Servicios de AWS donde se enumeran varios servicios, como EC2, Amazon Forecast, etc.

Consola –> VPC  → elastic Ips   y pulsamos el botón allocate new adress

15.6 Direccionamiento de IP pública de subred

Una de las muchas opciones que podemos especificar al iniciar una nueva instancia EC2 es si tiene o no una dirección IP pública.

Consola →  EC2 → clic en la opción Instancias para abrir la página Instancias.   Y Launch instance y  elegimos una AMI

17.7 VPC Peering

La interconexión de VPC vincula los VPC directamente entre sí. Podemos hacer esto entre diferentes cuentas de AWS o dentro de una cuenta de AWS, incluso entre regiones de AWS donde cada VPC podría estar en una región diferente. VPC Peering está diseñado para que tengamos instancias EC2, por ejemplo, en cualquiera de las VPC que se comuniquen entre sí, como si estuvieran en la misma red individual aunque no lo estén.

AWS VPC Peering


15.8 Configurar el emparejamiento VPC

Para configurar una subred determinamos si una dirección IP pública se habilita automáticamente para las instancias de EC2 iniciadas en esa subred.

Consola → VPC → sunets