🏛️ Amazon VPC
🏛️ Amazon VPC
Esta sección construye la red base sobre la que se desplegará el resto de la infraestructura.
Los labs están divididos en dos partes progresivas: primero creamos la VPC con subnets públicas conectadas a Internet, y luego extendemos la red con subnets privadas aisladas.
Parte 1: 🌐 VPC + Subnets públicas + Internet Gateway
En esta primera parte, vas a crear:
- Una VPC nueva (
/16) - 3 subnets públicas (
/24), una en cada zona de disponibilidad - Una Internet Gateway (IGW)
- Una única Route Table pública
- Ruta
0.0.0.0/0hacia el IGW - Asociación automática de subnets con la AZ correspondiente
🧠 ¿Para qué sirve?
Esta configuración es la base para exponer recursos al exterior, como:
- NAT Instances
- Application Load Balancers (ALB)
- Puntos de entrada públicos (más adelante en los labs)
🔗 Ir al lab Parte 1 – VPC y subnets públicas
Parte 2: 🔁 Subnets privadas + Route Tables dedicadas
En esta parte vas a extender la red creada anteriormente:
- Se agregan 3 subnets privadas (
/24) - Cada subnet tiene su propia Route Table independiente
- No se crean rutas hacia Internet (sin IGW ni NAT)
- El tráfico se mantiene aislado dentro de la VPC
🧠 ¿Para qué sirve?
Ideal para recursos que no necesitan conectividad pública:
- Instancias EC2 privadas
- Aurora, RDS, servicios backend
- Ambientes internos y entornos de testing