-
Notifications
You must be signed in to change notification settings - Fork 190
1.1.Configuracion de servicios basicos para uso de AWS
Ver por ejemplo: amazon-web-service-aws-account-trial-version-without-credit-card-info para una pregunta en stackoverflow acerca de registrar su tarjeta de crédito y los servicios free tier
Ir a Billing de la cuenta y revisar que esté activada la opción:
Ir a Preferences y dar un click en Receive Billing Alerts
Dar click en Manage Billing Alerts que llevará a la página:
Dar click en Create Alarm y luego en Show advanced:
Y se puede establecer que la alarma se lance al tener un billing mayor de por ejemplo 105 usd:
y tener la siguiente acción:
Al dar create se tiene la pantalla:
Amazon Web Services — a practical guide
- Virtual Private Cloud (VPC).
- Configuración de subnet pública.
- Security Groups.
- Elastic File System.
- Crear bucket tutorial-s3-oregon.
- Política de lectura, escritura, listado de un bucket de S3.
- Role y attach de políticas
- Crear una key-pair para conectarse a las instancias.
tutorial_user y contraseña:
Políticas que el administrador de la cuenta debe otorgar al tutorial_user.
Región en la que se trabajará
Seleccionar VPC en la lista de servicios de AWS:
VPC Dashboard:
Start VPC Wizard, elegir VPC with a Single Public Subnet:
Escribir nombre vpc_tutorial y subnet_tutorial y dar Create VPC:
Esperar a su finalización:
Dar ok:
Elegir Subnets en el lado izquierdo:
Aparecerán la lista de subnets:
Ver por ejemplo el Route Table:
Llenar campos para Create Subnet:
Esperar a la creación:
Verificar que subnet_2_tutorial tenga la misma Route table que la subnet_tutorial:
Hacemos Edit y cambiamos si no es así:
Damos Save y esperamos:
Seleccionamos Security Groups:
Create Security Group:
Llenamos los campos:
Creamos y esperamos:
Seleccionamos Inbound Rules y damos Edit:
Entramos a la página: checkip.amazonaws.com para ver nuestra IP y añadirla a la tabla:
Añadimos valores hasta tener la tabla: (Ojo: las reglas de All -TCP o UDP- y de NFS deben establecerse sólo para el security group creado, usen el ID de éste, para este tutorial es: sg-09828b73.)
En Outbund Rules revisar que se tenga:
En: https://aws.amazon.com/efs/pricing/ se menciona que se paga por el almacenamiento. Si es en la region de Oregon (us-west-2) el costo es de .30 usd por GB mensualmente
Elegimos el servicio de EFS:
Elegimos Create:
Elegimos vpc_tutorial, subnet_tutorial, subnet_2_tutorial:
En el mount targets elegimos security_group_tutorial para ambas subnets:
Configuraciones adicionales: (el max I/O no es necesario para propósitos de este tutorial, pero es una opción útil para producción)
Review and create:
Una vez creado tenemos la pantalla:
Recordar el DNS name:
En: https://aws.amazon.com/s3/pricing/?nc1=h_ls se menciona que para los primeros 50 TB el costo es de .23 usd por GB de forma mensual.
Ir a servicio S3:
Seleccionar Create bucket y observar que S3 no depende de regiones:
Rellenar campos:
y dar Create bucket al finalizar el paso 4. Obtendremos la pantalla:
Al entrar al bucket es posible ver más opciones:
Seleccionar servicio de IAM:
Ir a Policies y dar Create Policy:
Dar Create Your Own Policy:
Llenar campos y en Policy Document pegar la siguiente policy:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation"
],
"Resource": ["arn:aws:s3:::tutorial-s3-oregon"]
},
{
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject"
],
"Resource": ["arn:aws:s3:::tutorial-s3-oregon/*"]
}
]
}
Una vez creada la Policy se selecciona Filter y Customer Managed para verla:
Seleccionar servicio IAM:
Seleccionar Roles y Create New Role:
Seleccionar Amazon EC2:
seleccionar Filter Customer Managed y seleccionar la política correspondiente:
Llenar campos:
dar Create role y seleccionar el role creado en la pantalla:
Tenemos un Summary, dar click en Attach Policy :
y seleccionar AmazonEC2FullAccess y AmazonEC2RoleforSSM:
se tendrá:
Ir a servicio EC2:
Ir a Key Pairs en las opciones:
Dar Create Key Pair:
Escribir el nombre tutorial_key:
Al dar Create se descargará un archivo con extensión .pem:
Tendremos una nueva Key Pair:
Crear una carpeta tutorial_aws en la máquina local y poner el archivo tutorial_key.pem en esta carpeta:
Asignarle permisos a la tutorial_key.pem:
chmod 400 tutorial_key.pem