0Pricing
AWS Security Academy · Lección

Comprensión de los ARN y los endpoints de servicio

Descifre los nombres de recursos de Amazon que identifican cada recurso

Comprensión de los ARN y los endpoints de servicio es una lección gratuita de AWS Security Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de AWS Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de AWS Security Academy incluye 4 lecciones en total.

Asignación de nombres a todos los recursos

Un ARN (Amazon Resource Name) es el identificador único de cada recurso de AWS. Las políticas y los registros hacen referencia a los recursos mediante ARN, por lo que es esencial aprender a leerlos.

Estructura de un ARN

Un ARN tiene un formato fijo separado por dos puntos: arn:partition:service:region:account-id:resource. Cada parte delimita más lo que se nombra, por lo que incluso un ARN largo se puede interpretar de un vistazo. Consulte el ejemplo.

arn:aws:s3:::my-secure-bucket/reports/q1.pdf

Partición y servicio

La partición suele ser aws (con particiones especiales para GovCloud y China), y el segmento del servicio indica el servicio, como s3 o iam. Estos elementos establecen primero el contexto general.

Región y cuenta

El segmento de región indica la región (está vacío para los servicios globales), y account-id es el propietario de 12 dígitos. En operaciones entre cuentas, ese número revela quién es el propietario del recurso.

arn:aws:iam::123456789012:role/SecurityAuditRole

El segmento del recurso

La última parte es el recurso propiamente dicho, a veces con un prefijo como role/. Puede nombrar un elemento exacto o, mediante un comodín, muchos elementos. Las políticas de IAM se dirigen principalmente a esta parte.

Por qué los ARN son importantes para IAM

Las políticas de IAM colocan los ARN en el campo Resource para indicar exactamente a qué se aplica una acción. Leer esos ARN le permite saber de inmediato si un permiso es preciso o peligrosamente amplio.

Comodines en los ARN

Un comodín (*) en un ARN coincide con muchos recursos: bucket/* significa todos los objetos que contiene. Un * aislado coincide con todo, lo que casi siempre es demasiado amplio. Preste atención.

arn:aws:s3:::my-secure-bucket/*

Qué es un punto de conexión de servicio

Un punto de conexión de servicio es la URL a la que llega realmente su solicitud, como s3.us-east-1.amazonaws.com. La mayoría son regionales, por eso la cobertura se configura por región.

Puntos de conexión de VPC para acceso privado

Un punto de conexión de VPC permite que sus recursos accedan a los servicios de AWS de forma privada, sin atravesar la Internet pública. Así el tráfico permanece en AWS y se reduce la exposición.

Uso práctico de los identificadores

Los ARN indican el «qué» y los puntos de conexión definen el «dónde» de una solicitud. Juntos permiten escribir políticas precisas, a menudo la clave de un escenario de examen sobre el mínimo privilegio.

ARN en condiciones y registros

Los ARN también aparecen fuera del campo Resource: en las condiciones de las políticas y en los registros de CloudTrail. Leerlos con soltura le ayuda a escribir reglas más precisas y a rastrear quién hizo qué.

Comprobación rápida

Descifre un ARN.

Repaso

Un ARN identifica de forma única cada recurso, y las políticas se dirigen a él en su campo Resource; los comodines amplios quebrantan el mínimo privilegio. Los puntos de conexión de VPC permiten acceder a los servicios de forma privada.

Preguntas frecuentes

¿La lección «Comprensión de los ARN y los endpoints de servicio» es gratis?

Sí — el texto completo de «Comprensión de los ARN y los endpoints de servicio» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de AWS Security Academy, actualiza a CoddyKit PRO. El curso de AWS Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Comprensión de los ARN y los endpoints de servicio»?

Descifre los nombres de recursos de Amazon que identifican cada recurso Practicas AWS Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar AWS Security Academy?

No se requiere experiencia previa. AWS Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Comprensión de los ARN y los endpoints de servicio»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de AWS Security Academy?

Sí. Cada lección de AWS Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Navegación por la consola de administración de AWS
  2. Regiones, zonas de disponibilidad y ubicaciones periféricas
  3. Comprensión conceptual de los comandos de AWS CLI
  4. Comprensión de los ARN y los endpoints de servicio
← Volver a AWS Security Academy