Módulo 9: Arquitectura en la nube
AWS Academy Cloud Foundations
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados.
Información general sobre el módulo
Temas Actividades
• Pilares de diseño del Marco de
• Marco de AWS Well-Architected
AWS Well-Architected
• Fiabilidad y alta disponibilidad • Interpretar las recomendaciones
de AWS Trusted Advisor
• AWS Trusted Advisor
Evaluación de conocimientos
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 2
Objetivos del módulo
Después de completar este módulo, podrá hacer lo siguiente:
• describir el Marco de AWS Well-Architected, incluidos los seis
pilares
• identificar los principios de diseño del Marco de AWS Well-
Architected
• explicar la importancia de la fiabilidad y la alta disponibilidad
• identificar cómo AWS Trusted Advisor ayuda a los clientes
• interpretar las recomendaciones de AWS Trusted Advisor
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 3
Sección 1: Marco de AWS
Well-Architected
Módulo 9: Arquitectura en la nube
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservado
Arquitectura: diseño y creación
Arquitecto
Cliente
Diseño de (Responsable de la toma de decisiones) Estructura finalizada
Cuadrilla de construcción
la (Equipo de entrega)
estructura
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 5
¿Qué es el Marco de AWS Well-Architected?
• Una guía para el diseño de infraestructuras que sean:
Seguras
De alto desempeño
Resistentes
Eficientes
• Un enfoque consistente para evaluar e implementar
arquitecturas en la nube
• Una manera de ofrecer las prácticas recomendadas que se
desarrollaron en las lecciones aprendidas mediante la revisión
de las arquitecturas del cliente
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 6
Pilares del Marco de AWS Well-Architected
Excelencia Eficiencia Optimización
Seguridad Fiabilidad Sustentabilidad
operativa del rendimientode costos
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 7
Organización de los pilares
Área de prácticas
recomendadas Administración de identidades y accesos
Texto de la
SEC 1: ¿Cómo administra las credenciales y la autenticación?
pregunta
Contexto de la Entre los mecanismos de autenticación y credenciales se incluyen las contraseñas,
pregunta los token y las claves que garantizan el acceso directo o indirecto en la carga de
trabajo. Proteja las credenciales con mecanismos adecuados para reducir el riesgo
de uso accidental o malintencionado.
Prácticas
recomendadas Prácticas recomendadas:
• definir los requisitos para la administración de identidades y accesos
• proteger al usuario raíz de la cuenta de AWS
• exigir el uso de la autenticación multifactor.
• automatizar la aplicación de los controles de acceso
• integrarse con un proveedor de federación centralizado
• aplicar los requisitos para contraseñas
• rotar las credenciales de forma periódica
• auditar las credenciales de forma periódica
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 8
Introducción a
la actividad
sobre los
principios de
diseño del
Marco de AWS
Well-Architected
Excelencia Eficiencia Optimización
Seguridad Fiabilidad
operativa del rendimientode costos
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 9
Antecedentes de AnyCompany
• Corporación AnyCompany: “Paisajes urbanos sobre los que
puede pararse”
• Fundada en 2008 por John Doe
• Vende paisajes urbanos impresos en 3D
• A punto de solicitar una inversión
• Le solicitó que realizara una revisión de su plataforma como
parte de su diligencia debida.
• Nativo en la nube
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 10
Antecedentes de AnyCompany (continuación)
Show and Sell
(promoción, venta, trato
con los clientes)
Solicita imágenes Rastrea pedidos
Envía pedidos
Fly and Snap
(adquisición, Make and Ship
preprocesamiento y (fabricación de productos
almacenamiento de Solicita imágenes y entrega)
imágenes)
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 11
Arquitectura de AnyCompany: Fly and Snap
Fly and Snap Show and Sell Make and Ship
Nube de AWS Zona de disponibilidad
Máquina
de
capturas
VPC
Servicio de
renderizació
Activos de Modelos
Base de datos Cola de n
imágenes 3D
de Show and producción
Matriz de Servicio
Servicio de Sell
almacena- de
miento imágene envío
Servicio de
extraíble Grupo de s mapeo Servicio de pedido
seguridad Cola de
Cola de
impresión
estado de
Máquina Preprocesador pedido
de Grupo de
Activos de seguridad Vista
ingesta previa de
sitio web
videos
Respaldo Sitio web
Base de datos de
Almacena- imágenes Elastic Load
miento en
Balancing
cinta
Conductor
Proveedor de
de pagos Clientes
impresión
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 12
Arquitectura de AnyCompany: Show and Sell
Fly and Snap Show and Sell Make and Ship
Nube de AWS Zona de disponibilidad
Máquina
de
capturas
VPC
Servicio de
Activos de renderizació
Base de datos n Modelos
imágenes Cola de
de Show and 3D
Matriz de Servicio producción
Servicio de Sell
almacena- de
miento imágene envío
Servicio de
extraíble Grupo de s mapeo Servicio de pedido Cola de
seguridad Cola de
impresión
estado de
Máquina Preprocesador pedido
de Grupo de
Activos de seguridad Vista
ingesta previa de
sitio web
videos
Respaldo Sitio web
Base de datos de
Almacena- imágenes
Elastic Load
miento en
Balancing
cinta
Conductor
Proveedor de
de pagos Clientes
impresión
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 13
Arquitectura de AnyCompany: Make and Ship
Fly and Snap Show and Sell Make and Ship
Nube de AWS Zona de disponibilidad
Máquina
de
capturas
VPC
Servicio de
renderizació
Activos de Modelos
Base de datos n
imágenes Cola de 3D
Matriz de de Show and producción
Servicio
almacena- Servicio de Sell
de
miento imágene envío
Servicio de
extraíble Grupo de s mapeo Servicio de pedido
seguridad Cola de
Cola de
impresión
estado de
Máquina Preprocesador pedido
de Grupo de
Activos de seguridad Vista
ingesta previa de
sitio web
videos
Respaldo Sitio web
Base de datos
Almacena- de imágenes Elastic Load
miento en
Balancing
cinta
Conductor
Proveedor de
de pagos Clientes
impresión
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 14
Información general sobre la actividad
• Divídanse en grupos pequeños.
• Aprenderá sobre cada uno de los pilares. Al final de cada pilar, hay una
serie de preguntas del Marco de AWS Well-Architected de AWS para que
las trabaje con su grupo. Utilice estas preguntas del marco de trabajo
para guiar la revisión de la arquitectura de AnyCompany.
• Para cada pregunta del marco AWS Well-Architected, responda a las
siguientes preguntas sobre la arquitectura de AnyCompany:
• ¿Cuál es el ESTADO ACTUAL (qué está haciendo AnyCompany ahora)?
• ¿Cuál es el ESTADO FUTURO (qué cree que AnyCompany debe estar haciendo)?
• Llegue a un acuerdo sobre la principal mejora que AnyCompany debe
realizar en su arquitectura para cada conjunto de preguntas del Marco
Well-Architected.
• Pista: no hay respuestas correctas o incorrectas.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 15
Pilar de excelencia operativa
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 16
Pilar de excelencia operativa: entrega de valor
empresarial
• Enfoque
Pilar
de • Ejecute y supervise los sistemas para generar valor
excelencia empresarial y para mejorar de forma continua los
operativa procesos y procedimientos de respaldo.
• Temas clave
• Automatización de cambios
Aporta
• Respuesta a eventos
valor
empresaria • Definición de los estándares para administrar las
l operaciones diarias
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 17
Principios de diseño para la excelencia operativa
• Efectuar operaciones como código
Pilar
de • Hacer cambios frecuentes, pequeños y
excelencia reversibles.
operativa
• Perfeccionar los procedimientos operativos
con frecuencia
• Anticipar errores
Aporta
• Aprender de todos los eventos y errores
valor operativos
empresaria
l
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 18
Preguntas sobre la excelencia operativa
Organización Operación
• ¿Cómo establece sus prioridades? • ¿Cómo comprende el estado de la carga de
• ¿Cómo estructura la organización para trabajo?
respaldar sus resultados empresariales? • ¿Cómo comprende el estado de las
• ¿Cómo la cultura organizacional respalda sus operaciones?
resultados empresariales? • ¿Cómo administra la carga de trabajo y los
eventos operativos?
Preparación
• ¿Cómo diseña la carga de trabajo para
Evolución
comprender su estado? • ¿Cómo evoluciona las operaciones?
• ¿Cómo puede disminuir los defectos, facilitar
la corrección y mejorar el flujo de la
producción?
• ¿Cómo mitiga los riesgos de implementación?
• ¿Cómo sabe si está preparado para admitir
una carga de trabajo?
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 19
División de actividades de excelencia operativa
Fly and Snap Show and Sell Make and Ship
Nube de AWS Zona de disponibilidad
Máquina
de
capturas
VPC
Servicio de
renderizació
Activos de Modelos
Base de datos Cola de n
imágenes 3D
de Show and producción
Matriz de Servicio
Servicio de Sell
almacena- de
miento imágene envío
Servicio de
extraíble Grupo de s mapeo Servicio de pedido Cola de
seguridad Cola de
impresión
estado de
Máquina Preprocesador pedido
de Grupo de
Activos de seguridad Vista
ingesta previa de
sitio web
videos
Respaldo Sitio web
Base de datos de
Almacena- imágenes Elastic Load
miento en
Balancing
cinta
Conductor
Proveedor de
de pagos Clientes
impresión
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 20
Pilar de seguridad
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 21
Pillar de seguridad: proteger y supervisar sistemas
• Enfoque
Pilar
• Proteja la información, los sistemas y los activos
de
mientras aporta valor empresarial mediante
seguridad evaluaciones de riesgo y estrategias de mitigación.
• Temas clave
• Proteger la confidencialidad y la integridad de los datos
Proteger y • Identificar y administrar quién puede hacer qué
supervisar • Proteger los sistemas
sistemas
• Establecer controles para detectar eventos de seguridad
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 22
Principios de diseño para la seguridad
• Implementar una sólida base de identidades
Pilar
de • Habilitar la trazabilidad
seguridad • Aplicar la seguridad en todas las capas
• Automatizar las prácticas recomendadas de
seguridad
• Proteger los datos en tránsito y en reposo
Proteger y • Restringir el acceso a los datos
supervisar
sistemas • Prepararse para los eventos de seguridad
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 23
Preguntas de seguridad
Seguridad Protección de la infraestructura
• ¿Cómo opera la carga de trabajo de forma • ¿Cómo protege los recursos de red?
segura?
• ¿Cómo protege los recursos de cómputo?
Administración de identidades y accesos
• ¿Cómo administra las identidades para las
Protección de datos
personas y las máquinas? • ¿Cómo clasifica los datos?
• ¿Cómo administra los permisos para las • ¿Cómo protege los datos en reposo?
personas y las máquinas?
• ¿Cómo protege sus datos en tránsito?
Detección
Respuesta ante incidentes
• ¿Cómo se detecta e investiga esos eventos de
seguridad? • ¿Cómo se anticipa, brinda respuesta y
recupera de un incidente?
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 24
División de la actividad de seguridad
Fly and Snap Show and Sell Make and Ship
Nube de AWS Zona de disponibilidad
Máquina
de
capturas
VPC
Servicio de
renderizació
Activos de Modelos
Base de datos Cola de n
imágenes 3D
de Show and producción
Matriz de Servicio
Servicio de Sell
almacena- de
envío
miento imágene Servicio de
extraíble Grupo de s mapeo Servicio de pedido Cola de
seguridad Cola de
impresión
estado de
Máquina Preprocesador pedido
de Grupo de
Activos de seguridad Vista
ingesta previa de
sitio web
videos
Respaldo Sitio web
Base de datos de
Almacena- imágenes
Elastic Load
miento en
Balancing
cinta
Conductor
Proveedor de
de pagos Clientes
impresión
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 25
Pilar de fiabilidad
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 26
Pilar de fiabilidad: recupérese de los errores y mitigue el efecto de las
interrupciones
• Enfoque
Pilar
de • Asegúrese de que una carga de trabajo realice su
fiabilidad función prevista de forma correcta y constante
cuando se espera que lo haga.
Recupérese
• Temas clave
de los • Diseño de sistemas distribuidos
errores y
mitigue el • Planificación de recuperación
efecto de las
• Manejo de cambio
interrupcion
es.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 27
Principios de diseño de la fiabilidad
• Recuperarse automáticamente de los errores
Pilar
de • Probar los procedimientos de recuperación
fiabilidad • Escalar horizontalmente para aumentar la
disponibilidad de la carga de trabajo agregada
• Dejar de hacer conjeturas sobre la capacidad
Recupérese de • Administrar el cambio en la automatización
los errores y
mitigue el
efecto de las
interrupciones.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 28
Preguntas de fiabilidad
Conceptos básicos Administración de cambios
• ¿Cómo supervisa los recursos de las cargas de
• ¿Cómo administra las cuotas y las
trabajo?
restricciones de servicio?
• ¿Cómo diseña una carga de trabajo para
• ¿Cómo planifica la topología de red? adaptarse a los cambios en demanda?
Arquitectura de la carga de trabajo • ¿Cómo implementa el cambio?
• ¿Cómo diseña la arquitectura del servicio Administración de errores
de su carga de trabajo? • ¿Cómo hace respaldos de los datos?
• ¿Cómo diseña las interacciones en un • ¿Cómo utiliza el aislamiento de fallas para
proteger su carga de trabajo?
sistema distribuido para prevenir
errores? • ¿Cómo diseña la carga de trabajo para
soportar errores en los componentes?
• ¿Cómo diseña las interacciones en un
• ¿Cómo prueba la fiabilidad?
sistema distribuido para mitigar o
soportar errores? • ¿Cómo planifica la recuperación ante
desastres?
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 29
División de actividades
Fly and Snap Show and Sell Make and Ship
Nube de AWS Zona de disponibilidad
Máquina
de
capturas
VPC
Servicio de
renderizació
Activos de Modelos
Base de datos Cola de n
imágenes 3D
de Show and producción
Matriz de Servicio
Servicio de Sell
almacena- de
miento imágene envío
Servicio de
extraíble Grupo de s mapeo Servicio de pedido Cola de
seguridad Cola de
impresión
estado de
Máquina Preprocesador pedido
de Grupo de
Activos de seguridad Vista
ingesta previa de
sitio web
videos
Respaldo Sitio web
Base de datos de
Almacena- imágenes Elastic Load
miento en
Balancing
cinta
Conductor
Proveedor de
de pagos Clientes
impresión
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 30
Pilar de eficiencia del rendimiento
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 31
Pilar de eficiencia del rendimiento: use los recursos cuando sea necesario
• Enfoque
Pilar de • Utilice los recursos de TI y de cómputo de forma eficaz para
eficiencia cumplir los requisitos del sistema y mantener esta eficiencia a
de medida que cambia la demanda y evolucionan las tecnologías.
rendimient
o
• Temas clave
• Selección de los tipos y los tamaños adecuados de los
recursos en función de los requisitos de la carga de trabajo.
Use los • Supervisión del rendimiento
recursos
cuando • Toma de decisiones con conocimiento de causa para el
sea mantenimiento de la eficacia a medida que evolucionan las
necesario. necesidades de la empresa.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 32
Principios de diseño para la eficiencia del rendimiento
• Democratizar las tecnologías avanzadas
Pilar
de eficiencia
• Convertirse en una empresa global en minutos
de • Utilizar modelos de arquitecturas sin servidor
rendimiento
• Experimentar más a menudo
• Considerar la compatibilidad mecánica
Use los
recursos
cuando
sea
necesario.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 33
Preguntas sobre eficiencia del rendimiento
Selección Revisión
• ¿Cómo selecciona la arquitectura • ¿Cómo mejora su carga de trabajo
con mejor rendimiento? para aprovechar las nuevas
actualizaciones?
• ¿Cómo selecciona la solución de
cómputo?
Supervisión
• ¿Cómo selecciona la solución de
• ¿Cómo supervisa sus recursos para
almacenamiento? asegurarse de que funcionan?
• ¿Cómo selecciona la solución de
base de datos? Compensaciones
• ¿Cómo configura la solución de • ¿Cómo utiliza las compensaciones
redes? para mejorar el rendimiento?
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 34
División de actividades
Fly and Snap Show and Sell Make and Ship
Nube de AWS Zona de disponibilidad
Máquina
de
capturas
VPC
Servicio de
renderizació
Activos de Modelos
Base de datos Cola de n
imágenes 3D
de Show and producción
Matriz de Servicio
Servicio de Sell
almacena- de
miento imágene envío
Servicio de
extraíble Grupo de s mapeo Servicio de pedido Cola de
seguridad Cola de
impresión
estado de
Máquina Preprocesador pedido
de Grupo de
Activos de seguridad Vista
ingesta previa de
sitio web
videos
Respaldo Sitio web
Base de datos de
Almacena- imágenes Elastic Load
miento en
Balancing
cinta
Conductor
Proveedor de
de pagos Clientes
impresión
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 35
Pilar de optimización de costos
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 36
Pillar de optimización de costos: eliminar los gastos innecesarios
• Enfoque
Pilar de
• Evite costos innecesarios.
optimizació
n de costos
• Temas clave
• Entender y controlar en qué se gasta el dinero
• Seleccionar el número más adecuado y correcto de
tipos de recursos
Elimine
gastos • Analizar el gasto en el tiempo
innecesari • Escalar para alcanzar las necesidades del negocio sin
os.
gastos excesivos
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 37
Principios de diseño de la optimización de costos
• Implementar la administración financiera en la
Pilar de nube
optimizació
• Adoptar un modelo de consumo
n de costos
• Medir la eficiencia general
• Dejar de gastar dinero en las cargas pesadas
sin diferenciar
• Analizar y atribuir los gastos
Elimine
gastos
innecesari
os.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 38
Preguntas sobre la optimización de costos
Práctica de gestión financiera en la nube Recursos rentables
• ¿Cómo implementa la administración • ¿Cómo evalúa el costo cuando selecciona los
servicios?
financiera en la nube?
• ¿Cómo alcanza los objetivos de costo al seleccionar
el recurso en función del tipo, tamaño y cantidad?
Conocimiento de los gastos y el uso • ¿Cómo utiliza los modelos de precios para reducir
los costos?
• ¿Cómo controla el uso?
• ¿Cómo planifica los cambios en la transferencia de
• ¿Cómo supervisa el uso y los costos? datos?
• ¿Cómo desmantela recursos?
Administre la demanda y el suministro de
recursos
• ¿Cómo administra la demanda y el suministro de
recursos?
Optimice a lo largo del tiempo
• ¿Cómo evalúa los servicios nuevos?
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 39
División de actividades
Fly and Snap Show and Sell Make and Ship
Nube de AWS Zona de disponibilidad
Máquina
de
capturas
VPC
Servicio de
renderizació
Activos de Modelos
Base de datos Cola de n
imágenes 3D
de Show and producción
Matriz de Servicio
Servicio de Sell
almacena- de
miento imágene envío
Servicio de
extraíble Grupo de s mapeo Servicio de pedido
seguridad Cola de
Cola de
impresión
estado de
Máquina Preprocesador pedido
de Grupo de
Activos de seguridad Vista
ingesta previa de
sitio web
videos
Respaldo Sitio
Base de datos
Almacena-
web
de imágenes Elastic Load
miento en
Balancing
cinta
Conductor
Proveedor de
de pagos Clientes
impresión
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 40
Herramienta de AWS Well-Architected
• Con ella, puede revisar el estado de las cargas de trabajo y
compararlas con las prácticas recomendadas de arquitectura
de AWS más recientes.
• Le permite acceder a los conocimientos y a las prácticas
recomendadas que utilizan los arquitectos de AWS, siempre
que lo necesite.
• Proporciona un plan de acción con una orientación paso a
paso sobre cómo crear mejores cargas de trabajo para la
nube.
• Proporciona un proceso coherente para que revise y mida sus
arquitecturas en la nube.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 41
• El Marco de AWS Well-Architected
Conclusiones proporciona un enfoque coherente para
importantes de evaluar las arquitecturas de nube y
la Sección 1 orientación para implementar diseños.
• El Marco de AWS Well-Architected
documenta una serie de principios de diseño
y prácticas recomendadas con las que puede
comprender cómo una arquitectura
determinada se adecua a las prácticas
recomendadas de la nube.
• El Marco de AWS Well-Architected se
organiza en seis pilares.
• Cada pilar incluye su propio conjunto de
principios de diseño y prácticas
recomendadas.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 42
Sección 2: fiabilidad y
disponibilidad
Módulo 9: Arquitectura en la nube
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservado
“Todo falla, en todo momento”.
Werner Vogels, CTO, Amazon.com
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 44
Fiabilidad
• Una medida de la capacidad de
su sistema para proporcionar Automóvi
funcionalidad cuando lo desea l
el usuario.
• En el sistema se incluyen todos
los componentes del sistema: Freno
s
hardware, firmware y software.
Componente
• La probabilidad de que todo su del sistema Ignición
sistema funcione según lo Refrigera-
Componente
previsto durante un período ción
del sistema
específico. Componente
del sistema
• Tiempo promedio de errores
(MTBF) = tiempo total en
Sistema
servicio/cantidad de errores
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 45
Entender las métricas de fiabilidad
Acceso al sistema en línea
(sistema disponible)
Tiempo promedio entre errores Tiempo medio de error
(MTBF = MTTF + MTTR) (MTTF)
Sistema Sistema
(componente) Tiempo medio (componente)
reparado de reparación falla
(MTTR)
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 46
Disponibilidad
• Tiempo normal de operación/tiempo total
• Un porcentaje de tiempo de actividad (por ejemplo, 99,9 por
ciento) a lo largo del tiempo (por ejemplo, 1 año)
• Número de 9: cinco 9 significan un 99,999 por ciento de
disponibilidad
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 47
Alta disponibilidad
• Un sistema puede soportar cierto grado de
degradación y todavía estar disponible.
• El tiempo de inactividad se minimiza.
• Se requiere mínima intervención humana.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 48
Niveles de disponibilidad
Interrupción
Disponibilida
máxima (por Categoría de la aplicación
d
año)
Trabajos de procesamiento por
99 % 3 días 15 horas lotes, extracción, transferencia y
carga de datos
Herramientas internas como
8 horas,
99,9 % administración del conocimiento,
45 minutos
seguimiento del proyecto
4 horas, 22
99,95 % Comercio en línea, punto de venta
minutos
Distribución de video, sistemas de
99,99 % 52 minutos
difusión
Transacciones de ATM, sistemas de
99,999 % 5 minutos
telecomunicaciones
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 49
Factores que influencian la disponibilidad
Tolerancia a errores Capacidad de
• La redundancia integrada de recuperación
los componentes de una • Los procesos, las políticas y
aplicación y su capacidad para los procedimientos
permanecer operativos.
relacionados con el
restablecimiento del
Escalabilidad servicio tras un evento
• La capacidad de una aplicación catastrófico.
para adaptarse a aumentos de
las necesidades de capacidad
sin cambiar el diseño.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 50
• Fiabilidad es una medida de la capacidad de
Conclusiones su sistema para proporcionar funcionalidad
importantes de cuando lo desea el usuario que puede
la Sección 2 medirse en términos de MTBF.
• La disponibilidad es el porcentaje de tiempo
que un sistema funciona con normalidad o
realiza correctamente las operaciones que
se esperan de él (o tiempo de
funcionamiento normal sobre el tiempo
total).
• Los tres factores que influencian la
disponibilidad de las aplicaciones son la
tolerancia a errores, la escalabilidad y la
recuperación.
• Puede diseñar las cargas de trabajo y las
aplicaciones para que tengan una alta
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 51
Sección 3: AWS Trusted
Advisor
Módulo 9: Arquitectura en la nube
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservado
AWS Trusted Advisor
• Herramienta en línea que ofrece orientación en tiempo real
para poder aprovisionar recursos según las prácticas
recomendadas de AWS.
AWS Trusted •
Examina todo el entorno de AWS y ofrece recomendaciones
Advisor
en tiempo real en cinco categorías.
Optimización de costos Rendimiento Seguridad Tolerancia a errores Límites de servicio
7516,85 USD
Ahorros mensuales potenciales
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 53
Actividad: interpretar recomendaciones de AWS Trusted Advisor
Panel de Trusted Advisor
Optimización de costos Rendimiento Seguridad Tolerancia a errores Límites de servicio
0,00 USD
Ahorros mensuales potenciales
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 54
Actividad: recomendación núm. 1
MFA en la cuenta raíz
Descripción: verifica la cuenta raíz y advierte si la autenticación multifactor (MFA) no está
habilitada. Para aumentar la seguridad, le recomendamos que proteja su cuenta mediante
MFA, que requiere que el usuario ingrese un código de autenticación único en su equipo o
dispositivo virtual de MFA al interactuar con la consola de AWS y los sitios web asociados.
Criterios de alerta: la MFA no está habilitada en la cuenta raíz.
Acción recomendada: inicie sesión en su cuenta raíz y active un dispositivo MFA.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 55
Actividad: recomendación núm. 2
Política de contraseñas de IAM
Descripción: verifica la política de contraseñas de su cuenta y advierte cuando una política
de contraseñas no está habilitada o si no se han habilitado los requisitos de contenido de
contraseñas. Los requisitos de contenido de contraseñas aumentan la seguridad general de
su entorno de AWS al exigir la creación de contraseñas de usuario seguras. Al crear o
cambiar una política de contraseñas, el cambio se aplica inmediatamente para los nuevos
usuarios, pero no requiere que los usuarios existentes cambien sus contraseñas.
Criterios de alerta: se ha habilitado una política de contraseñas, pero al menos un
requisito de contenido no está habilitado.
Acción recomendada: si algunos requisitos de contenido no están habilitados, considere
habilitarlos. Si no hay ninguna política de contraseñas habilitada, cree y configure una.
Consulte Configuración de una política de contraseñas de cuenta para usuarios de IAM.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 56
Actividad: recomendación núm. 3
Grupos de seguridad: acceso sin restricciones (Security Groups – Unrestricted
Access)
Descripción: verifica si los grupos de seguridad tienen reglas que permiten el acceso
ilimitado a un recurso. El acceso ilimitado aumenta las oportunidades de actividad
malintencionada (piratería informática, ataques de denegación de servicio, pérdida de datos).
Criterios de alerta: la regla de un grupo de seguridad tiene una dirección IP fuente con un
sufijo /0 para puertos diferentes de 25, 80 o 443.
Acción recomendada: limite el acceso solo a las direcciones IP que lo requieran. Para limitar
el acceso a una dirección IP específica, establezca el sufijo en /32 (por ejemplo,
192.0.2.10/32). Asegúrese de eliminar las reglas demasiado permisivas después de crear
Región Nombre del grupo ID del grupo de seguridad Protocolo Puerto Estado Rango de
reglas más restrictivas.
de seguridad IP
sg-xxxxxxx1 (vpc-
us-east-1 WebServerSG xxxxxxx1) tcp 22 Red 0.0.0.0/0
us-west-2 DatabaseServerSG sg-xxxxxxx2 (vpc- tcp Red 0.0.0.0/0
xxxxxxx2) 8080
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 57
Actividad: recomendación núm. 4
Instantáneas de Amazon EBS
Descripción: verifica la antigüedad de las instantáneas de sus volúmenes de
Amazon Elastic Block Store (Amazon EBS) (disponibles o en uso). Aunque los
volúmenes de Amazon EBS se replican, pueden producirse errores. Las instantáneas
se guardan en Amazon Simple Storage Service (Amazon S3) para un
almacenamiento duradero y una recuperación a un momento dado.
Criterios de alerta:
Amarillo: la instantánea de volumen más reciente tiene entre 7 y 30 días.
Rojo: la instantánea de volumen más reciente tiene más de 30 días.
Rojo: el volumen no tiene instantánea.
Acción recomendada: cree instantáneas semanales o mensuales de los
Región volúmenes.
ID de Nombre del ID de Nombre de Antigüeda Adjunto Estado Motivo
volumen volumen instantánea instantáne d del volumen
a de
instantáne
a
No
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 58
us-east-1 vol-xxxxxxxx My-EBS-Volume Director Rojo Instantánea
Actividad: recomendación núm. 5
Registro de buckets de Amazon S3
Descripción: verifica la configuración de registro de los buckets de Amazon Simple Storage Service
(Amazon S3). Cuando el registro de acceso al servidor está habilitado, los registros de acceso detallados
se entregan por hora al bucket que elija. Un registro de acceso contiene detalles sobre cada solicitud,
como el tipo, los recursos especificados en ella y la hora y la fecha en que se procesó. De forma
predeterminada, el registro de buckets no está habilitado; debería habilitarlo si desea realizar auditorías
de seguridad u obtener más información sobre los usuarios y los patrones de uso.
Criterios de alerta:
Amarillo: el bucket no tiene habilitado el registro de acceso al servidor.
Amarillo: los permisos del bucket de destino no incluyen la cuenta del propietario. Trusted Advisor no
puede verificarlo.
Acción recomendada:
Habilite el registro de bucket para la mayoría de los buckets.
Si los permisos del bucket de destino no incluyen la cuenta de propietario y desea que Trusted Advisor
verifique el estado del registro, agregue la cuenta de propietario como beneficiario.
Región Nombre del bucket Nombre Nombre Mismo Escritura Motivo
del objetivo existe propietario habilitada
El registro no
us-east-2 my-hello-world-bucket No No No está habilitado
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 59
• AWS Trusted Advisor es una herramienta en
Conclusiones línea que proporciona orientación en tiempo
importantes de real para ayudarlo a aprovisionar, optimizar
la Sección 3 y proteger sus recursos si sigue las prácticas
recomendadas
de AWS.
• AWS Trusted Advisor examina todo el
entorno de AWS y ofrece recomendaciones
en tiempo real en cinco categorías.
• Puede utilizar AWS Trusted Advisor para
optimizar el entorno de AWS en cuanto
comience a implementar los diseños de
arquitectura.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 60
Conclusión del módulo
Módulo 9: Arquitectura en la nube
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservado
Resumen del módulo
En resumen, en este módulo aprendieron a hacer lo siguiente:
• describir el Marco de AWS Well-Architected, incluidos los seis
pilares
• identificar los principios de diseño del Marco de AWS Well-
Architected
• explicar la importancia de la fiabilidad y la alta disponibilidad
• identificar cómo AWS Trusted Advisor ayuda a los clientes
• interpretar las recomendaciones de AWS Trusted Advisor
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 62
Completar la evaluación de conocimientos
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 63
Pregunta de examen de ejemplo
Un ingeniero de SysOps que trabaja en una empresa quiere proteger sus datos en tránsito
y en reposo. ¿Qué servicios podría utilizar para proteger sus datos?
Opción Respuesta
A Elastic Load Balancing
B Amazon Elastic Block Storage (Amazon EBS)
C Amazon Simple Storage Service (Amazon S3)
D Todas las opciones anteriores
© 2012, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 64
Respuesta a la pregunta de examen de ejemplo
Un ingeniero de SysOps que trabaja en una empresa quiere proteger sus datos en tránsito
y en reposo. ¿Qué servicios podría utilizar para proteger sus datos?
La respuesta correcta es la opción D.
Las palabras clave en la pregunta son “proteger sus datos en tránsito y en reposo”.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 65
Recursos adicionales
• Sitio web de AWS Well-Architected:
https://aws.amazon.com/architecture/well-architected/?wa-len
s-whitepapers.sort-by=item.additionalFields.sortDate&wa-lens
-whitepapers.sort-order=desc
• AWS Well-Architected Labs (Laboratorios de AWS Well-
Architected): https://wellarchitectedlabs.com/
• Verificaciones de la práctica recomendada de AWS Trusted
Advisor:
https://docs.aws.amazon.com/awssupport/latest/user/trusted-
advisor-check-reference.html
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 66
Gracias
Todas las marcas comerciales pertenecen a sus propietarios.
© 2022, Amazon Web Services, Inc. o sus filiales. Todos los derechos reservados. 67