AWS: Difference between revisions

From
Jump to navigation Jump to search
No edit summary
Line 156: Line 156:


Consultar el documento [https://drive.google.com/file/d/1FV5Zz7rTpcCKmHcK00wc1mgDjdHRHT8P/view?usp=sharing Configuración AWS Cloufront]
Consultar el documento [https://drive.google.com/file/d/1FV5Zz7rTpcCKmHcK00wc1mgDjdHRHT8P/view?usp=sharing Configuración AWS Cloufront]
Además de los behaviors indicados en el documentos, hay que añadir los indicados en el documento [https://docs.google.com/document/d/1wpemvMBFQZD1QANKeFKbXsiEED42tDl1hyBw1PY5zLg/edit?usp=sharing Behaviors]

Revision as of 11:37, 2 February 2023

¿Cómo acceder a la consola de administración de AWS?

El enlace de la consola de administración es https://lightsail.aws.amazon.com/ls/webapp/home/instances

Acceso aws.png

El formulario se rellena con los siguientes datos:

  • ID de cuenta (12 dígitos) o alias de cuenta: eprinsa
  • Nombre de usuario: Entrada Usuario admin AWS de KeePass
  • Contraseña: Entrada Usuario admin AWS de KeePass

Por último, pulsar el botón Iniciar sesión


Instancias.png

Instancia

Corresponde a una máquina que tiene instalado un Plesk. Para acceder a las características de la misma, se pulsa en el nombre de la instancia.

Conectar

Explica cómo un usuario puede conectarse a través de SSH a la máquina

Instancia.png

A través de un navegador

Para ello se pulsa el botón Conectarse a través de SSH y aparece una pantalla que corresponde la consola.

Consola ssh.png

A través de su propio cliente SSH

Putty

Consola ssh2.png

La IP y el usuario es el indicado, para obtener la clave privada para la conexión, se accede al enlace denominado Página de la cuenta que muestra un listado de las regiones donde están los recursos con su clave privada. Se pulsa el enlace descargar de la región Irlanda.

Clave privada.png

Finalmente, para conectarse desde Putty, por ejemplo, se realiza lo siguiente:

  • Se rellenan los datos correspondientes a la conexión:
    • Host Name (or IP Address)
    • Port: 22
    • Saved Sessions: Nombre que se desee

Putty1.png

Además, también hay que añadir la clave privada descargada anteriormente. En Putty, acceder a Category > Connection > SSH > Auth y en el campo Private key for authentication, seleccionar la clave privada. Ésta debe ser convertida al formato aceptado por Putty (.ppk).

Putty2.png

Para convertir la clave privada descargada (.pem) al formato de Putty (.ppk) se siguen los siguientes pasos.

Puttygen.png

  • Abrir la aplicación PuTTYgen
  • Cargar la clave privada pulsando Load, indicando *.*
  • Tipo de clave a generar, se elige RSA. Si es una versión antigua de PuTTYgen, elegir SSH-2 RSA.
  • Seleccionar el fichero .pem
  • Pulsar el botón Save private key y seleccionar dónde se guardará
Línea de comandos

También se puede realizar la conexión desde la línea de comandos en Windows 10 o Linux, ejecutando la instrucción ssh -i clave.pem ubuntu@servidor

Almacenamiento

Características del disco del sistema donde está instalado el sistema operativo. Permite la creación de un nuevo disco, pulsando Crear nuevo disco.

Almacenamiento.png

Métricas

Muestra información sobre el monitoreo de la instancia para mantener su fiabilidad, disponibilidad y rendimiento

Metricas.png

Redes

Permite asignar una IP estática a la instancia, así como definir reglas del Firewall de la misma. También muestra información de la IP privada de la máquina.

Redes.png

Para que el Plesk instalado funcione correctamente, deben agregarse las siguientes reglas:

Reglas.png

Instantáneas

Contiene el listado de copias de seguridad de las máquinas que se realizan a diario.

Instantaneas.png

Etiquetas

Utilizada para filtrar y organizar los recursos.

Etiquetas.png


Historial

Listado de las operaciones que se han realizado en la máquina.

Historial.png

Eliminar

Permite borrar una instancia Eliminar.png

Acciones

Iniciar/Parar una instancia

Se puede realizar de dos formas diferentes:

  • Opción 1. Pulsar en el icono de 3 puntos de la máquina en cuestión y seleccionar la operación deseada

Opcion1.png Opcion1-1.png

  • Opción 2. Acceder a la máquina (pulsando en su nombre) y a continuación, pulsar el botón de la operación deseada, Detener o Reiniciar

Opcion2.png

Crear una instancia a partir de una instantánea

  • Acceder a la máquina servirá de base
  • Seleccionar Instantáneas

Instantaneas2.png

  • Pulsar el icono de los 3 puntos de la instantánea en cuestión

Instantaneas2-1.png

  • Pulsar Crear una nueva instantánea

Instantaneas2-2.png

  • Asignar un nombre a la nueva instancia en el campo Identifique su instancia

Instantaneas2-3.png

  • Pulsar el botón Crear instancia

Instantaneas2-4.png

¿Cómo crear una máquina en AWS?

Consultar la documentación en https://docs.google.com/document/d/1v0gyOIZAQchg46QaklY5bgGD4kKz_Oid_WvdAb2mziM/edit?usp=sharing

¿Cómo configurar el usuario de backup en un servidor?

Para realizar las copias de seguridad mensuales de un servidor, es necesario tener configurado el identificador de acceso a AWS. Se comprueba si la configuración es correcta, para ello se ejecuta

aws configure list

Se comprueba si los valores de access_key y secret_key son correctos, comparándolos con la entrada Usuario backup AWS de KeePass. Si no son correctos, se ejecuta

aws configure

y a continuación, se rellenan los datos que se solicitan:

  • AWS Access Key ID: Consultar la entrada de KeePass
  • AWS Secret Access Key: Consultar la entrada de KeePass
  • Default region name: eu-west-1
  • Default output format: json

Una vez realizado esto, se ejecuta aws configure list para comprobar que la configuración es correcta.

Acceso a la consola de una instancia EC2

El documento Acceso a la consola de una instancia EC2 explica qué pasos seguir para realizarlo.

¿Cómo crear una distribución de Cloudfront?

Consultar el documento Configuración AWS Cloufront

Además de los behaviors indicados en el documentos, hay que añadir los indicados en el documento Behaviors