Información general sobre el laboratorio
Este laboratorio busca explicar los principios del modelo de Confianza cero y cómo usted puede utilizar las diferentes funciones de AWS para implementar dichos principios de la forma más adecuada para sus cargas de trabajo. Este laboratorio se enfoca en la aplicación de los principios de Confianza cero en arquitecturas de servicio a servicio utilizadas en muchas microarquitecturas o entornos distribuidos en la actualidad.
Objetivos
Al final de este laboratorio, podrá hacer lo siguiente:
- Revisar el estado actual de la arquitectura de servicio a servicio de la situación de laboratorio
- Revisar los controles de seguridad existentes aplicados en la solución.
- Realizar una evaluación de su posición de seguridad actual.
- Mejorar la posición de seguridad mediante la autorización de IAM en la API Gateway de Amazon.
- Mejorar la posición de seguridad mediante una política de recursos de API Gateway.
- Mejorar la posición de seguridad mediante una política de punto de enlace de Amazon Virtual Private Cloud (Amazon VPC).
- Mejorar la posición de seguridad mediante el ajuste de las reglas del grupo de seguridad del punto de enlace de VPC.
Conocimientos técnicos previos necesarios
Para completar este laboratorio correctamente, debe estar familiarizado con los siguientes servicios o funciones:
- API Gateway
- AWS Identity and Access Management (IAM)
- Amazon Virtual Private Cloud (VPC)
- Puntos de enlace de VPC
Duración
El tiempo estimado para completar este laboratorio es de 75 minutos.
Significados de los íconos
A lo largo de este laboratorio, se utilizan varios íconos para llamar la atención sobre diferentes tipos de instrucciones y notas. En la siguiente lista, se explica el propósito de cada ícono:
- Más información: dónde encontrar más información.
- Nota: una pista, consejo u orientación importante.
- Comando: un comando que debe ejecutar.
- Resultado esperado: un resultado de ejemplo que puede utilizar para verificar el resultado de un comando o archivo editado.
- Sugerencia: una sugerencia para una pregunta o un desafío.