Diferencia entre revisiones de «Usuario:ManuelRomero/aws/Foundations»
De WikiEducator
< Usuario:ManuelRomero | aws
(→Sección 5:Protección de datos es AWS=) |
|||
Línea 80: | Línea 80: | ||
*Se clasifican por el nivel de | *Se clasifican por el nivel de | ||
===Seguridad=== | ===Seguridad=== | ||
− | ====Sección 5:Protección de datos es AWS | + | ====Sección 5:Protección de datos es AWS==== |
;Cifrado de datos en reposo (datos almacenados en disco). AWS KMS (Key Management Service) es el servicio. | ;Cifrado de datos en reposo (datos almacenados en disco). AWS KMS (Key Management Service) es el servicio. | ||
+ | *'''''Datos en reposo''''', son datos almacenados en un disco | ||
+ | **Se pueden cifrar los datos en reposo usando el algoritmo AES-256 utilizando el servicio AWS KMS (El cifrado y descifrado se realiza de forma transparente). | ||
+ | *'''''Datos en tránsito''''' son datos que se transladan. Con TLS (antes llamado SSL)1.2 (Tranport Layer Security) se cifran. Es un estándar abierto que usa AES-256. | ||
+ | **El servicio AWS Certificate Manager realiza este cifrado aprovisionando de certificados TLS o SSL | ||
+ | **El tránsito de los datos se debe de realizar usand https | ||
+ | **Ejemplos de uso de cifrado de datos en tránsito en AWS | ||
+ | {| | ||
+ | |-[[archivo:seguridad_datos_transito_1.png]]|[[archivo:seguridad_datos_transito_2.png]] | ||
+ | |} |
Revisión de 22:56 18 feb 2023
Contenido
M1: Introduccion
https://awsacademy.instructure.com/courses/3786/modules/items/462523
|
Introducción de la informática en la nube
|
|
- Usar el hardware en la nube
- Modelos de servicios
- https://comparacloud.com/servicios-clouds/iaas-paas-saas/
- https://www.bmc.com/blogs/saas-vs-paas-vs-iaas-whats-the-difference-and-how-to-choose/
- AWS Ofrece muchos servicios, según nuestras necesidades, podremos contratar y utilizar
- Se han desarrollado 3 modelos de servicios en la nube se pueden clasificar en 3 tipos
- Cada tipo de servicio ofrece distinto nivel de control, flexibilidad y administración
Tipos de servicios en la nube
- Son muchos los servicios que se puden ofrecer en la nube, y cada día crecen, según las necesidades que puedan demandar las difernetes empresas que lo utilizan, se pueden clasificar en tres tipos de modelos:
- IAAS
- PAAS
- SASS
SaaS
- Es el modelo o tipo de servición que más se demanada.
- En él se ofrecen aplicaciones que son gestionadas por proveedores externos a través de internet.
- Lo más habitual es que la aplicación se ejecute en el navegador (no hace falta instalaciones ni descargas)
- Ejemplos de SaaS:
- Google Workspace (formerly GSuite)
- Dropbox
- Salesforce
- Cisco WebEx
- SAP Concur
- GoToMeeting
- Se clasifican por el nivel de
Seguridad
Sección 5:Protección de datos es AWS
- Cifrado de datos en reposo (datos almacenados en disco). AWS KMS (Key Management Service) es el servicio.
- Datos en reposo, son datos almacenados en un disco
- Se pueden cifrar los datos en reposo usando el algoritmo AES-256 utilizando el servicio AWS KMS (El cifrado y descifrado se realiza de forma transparente).
- Datos en tránsito son datos que se transladan. Con TLS (antes llamado SSL)1.2 (Tranport Layer Security) se cifran. Es un estándar abierto que usa AES-256.
- El servicio AWS Certificate Manager realiza este cifrado aprovisionando de certificados TLS o SSL
- El tránsito de los datos se debe de realizar usand https
- Ejemplos de uso de cifrado de datos en tránsito en AWS