0Pricing
Ansible Academy · Lección

Redes: VPC, subredes y grupos de seguridad

Configure recursos de red en la nube

Redes: VPC, subredes y grupos de seguridad es una lección gratuita de Ansible Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ansible Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ansible Academy incluye 4 lecciones en total.

Los servidores necesitan una red

Antes de que una instancia pueda comunicarse con cualquier recurso, necesita un entorno de red: una red privada, una subred y reglas de firewall. Ansible crea los tres. 🌐

Comience con una VPC

Una VPC es su red privada aislada en AWS. El módulo ec2_vpc_net crea una a partir del bloque CIDR que elija.

amazon.aws.ec2_vpc_net:
  name: app-vpc
  cidr_block: 10.0.0.0/16

CIDR define el intervalo de direcciones

cidr_block establece cuántas IP privadas posee la VPC. Un /16 proporciona aproximadamente 65.000 direcciones para distribuir.

Cree una subred

Una subred es una parte de la VPC, normalmente una por zona de disponibilidad. ec2_vpc_subnet la crea dentro de la VPC.

amazon.aws.ec2_vpc_subnet:
  vpc_id: "{{ vpc.vpc.id }}"
  cidr: 10.0.1.0/24

Subredes públicas y privadas

Una subred es pública cuando sus rutas llegan a una puerta de enlace de Internet. De lo contrario, es privada y queda oculta de Internet.

Los grupos de seguridad son firewalls

Un grupo de seguridad es un firewall con estado alrededor de sus instancias. ec2_security_group define exactamente qué tráfico se permite de entrada.

amazon.aws.ec2_security_group:
  name: web-sg
  description: web tier
  vpc_id: "{{ vpc.vpc.id }}"

Permita reglas de entrada

La lista de rules abre puertos. Aquí permite que HTTP llegue a la capa web desde cualquier lugar de Internet.

rules:
  - proto: tcp
    ports: [80]
    cidr_ip: 0.0.0.0/0

Restrinja SSH

Restrinja el puerto 22 a su propia IP, no a todo el mundo. Un cidr_ip restrictivo mantiene a los atacantes alejados de sus servidores.

rules:
  - proto: tcp
    ports: [22]
    cidr_ip: 203.0.113.5/32

Conéctelo todo

Registre la VPC, pase su id a la subred y al grupo de seguridad y, después, asocie ese grupo a su instancia EC2. Todo se conecta mediante id.

amazon.aws.ec2_instance:
  name: web-01
  security_groups: [web-sg]
  vpc_subnet_id: "{{ subnet.subnet.id }}"

Orden e idempotencia

Cree los recursos de red antes que la instancia y, como todos los módulos de nube, estos serán idempotentes, por lo que volver a ejecutar el play será seguro.

Acceda a Internet con una puerta de enlace

Una puerta de enlace de Internet permite que una subred pública envíe tráfico al exterior. El módulo ec2_vpc_igw asocia una a su VPC.

amazon.aws.ec2_vpc_igw:
  vpc_id: "{{ vpc.vpc.id }}"
  state: present

Comprobación rápida

Quiere que solo el tráfico HTTP llegue a sus servidores web. ¿Qué recurso lo controla?

Resumen

Ha creado la red: una VPC para el aislamiento, una subred para la ubicación y un grupo de seguridad como firewall; después los asoció a su instancia. ✨

Preguntas frecuentes

¿La lección «Redes: VPC, subredes y grupos de seguridad» es gratis?

Sí — el texto completo de «Redes: VPC, subredes y grupos de seguridad» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ansible Academy, actualiza a CoddyKit PRO. El curso de Ansible Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Redes: VPC, subredes y grupos de seguridad»?

Configure recursos de red en la nube Practicas Ansible Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ansible Academy?

No se requiere experiencia previa. Ansible Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Redes: VPC, subredes y grupos de seguridad»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ansible Academy?

Sí. Cada lección de Ansible Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Collections de nube y autenticación
  2. Lanzar instancias EC2 de forma declarativa
  3. Redes: VPC, subredes y grupos de seguridad
  4. Aprovisionar y configurar en un solo flujo
← Volver a Ansible Academy