GuíaAvanzado
Guía de Servicios Core de AWS
Entra a AWS desde cero y arma, con tus propias manos, una arquitectura real de punta a punta — sin poner una tarjeta de crédito. La guía usa el caso de Andes Cargo, una empresa de logística LATAM que necesita mover sus manifiestos de envío y su tracking de inventario de una laptop a la nube, y con ese hilo construye el modelo mental de "la nube" (servicio gestionado, responsabilidad compartida, regiones y zonas de disponibilidad) y los cuatro servicios que sostienen el 80% de lo que se construye en AWS: IAM (identidad y mínimo privilegio), S3 (almacenamiento de objetos), EC2 + VPC (cómputo y la red mínima) y Lambda + DynamoDB (procesamiento por eventos y base de datos NoSQL). Todo corre contra LocalStack, el emulador que replica la API real de AWS en Docker, así que cada comando es el mismo `aws`/`awslocal` que se usaría en una cuenta real, con salidas JSON literales y verificadas. El hilo es acumulativo: la VPC del módulo 2 sostiene la instancia EC2 del módulo 5, los roles IAM del módulo 3 se adjuntan a Lambda y a EC2, el bucket S3 del módulo 4 dispara la función Lambda del módulo 6, que escribe en la tabla DynamoDB del módulo 7 — y el capstone del módulo 8 corre ese flujo completo, de la subida de un archivo a la consulta final, con evidencia ejecutada de cada paso. Es la guía que abre el ecosistema AWS Cloud: no enseña Terraform, contenedores, Kubernetes, CI/CD, SRE ni seguridad multi-cuenta — construye el cimiento sobre el que esas guías hermanas profundizan.
- 64
- lecciones
- 8
- módulos
- Inglés · Español
- disponible en
- Sí
- certificado
- Gratis
- acceso
Resultados
Lo que vas a poder hacer
- Explicar el modelo de responsabilidad compartida y ubicar qué asegura AWS y qué te toca asegurar a ti en cada servicio
- Levantar un laboratorio $0 con LocalStack (cuenta gratuita, auth token, Docker) y ejecutar comandos AWS CLI reales contra él
- Diseñar el modelo IAM de una cuenta: usuarios, grupos, roles, políticas JSON y el principio de mínimo privilegio
- Crear y operar una VPC con subredes pública/privada, security groups y las reglas mínimas de entrada/salida
- Subir, organizar y proteger objetos en S3 con buckets, prefijos, políticas de bucket, versionado y bloqueo de acceso público
- Lanzar y conectar una instancia EC2 dentro de una VPC, con key pairs, user data y el rol de servicio correcto adjunto
- Desplegar una función Lambda disparada por un evento de S3 y darle permisos de mínimo privilegio con un rol de servicio
- Modelar una tabla DynamoDB con partition key, escribir y consultar ítems, y decidir entre capacidad on-demand y aprovisionada
- Encadenar S3 → Lambda → DynamoDB en un flujo end-to-end real y verificarlo por CLI en cada paso
- Reconocer la trampa real del Free Tier de AWS en 2026 y aplicar las guardas de costo antes de tocar la nube real
Antes de empezar
Qué necesitas traer
Es para ti si...
- Devs y sysadmins que nunca tocaron una nube pública y necesitan el modelo mental de AWS antes de especializarse
- Quien viene de infraestructura on-premise o de una sola máquina y necesita moverla a servicios gestionados
- Devs que quieren practicar AWS real sin arriesgar un cargo en la tarjeta, con comandos que funcionan igual en producción
- Cualquiera que se prepare para el resto del ecosistema AWS Cloud (serverless, Terraform, CI/CD, seguridad, SRE) y necesita el cimiento primero
Requisitos y materiales
- Terminal y línea de comandos: shell, sistema de archivos, permisos, `ping`/`dig`/`curl`, SSH (cubierto en la Guía de Terminal y Línea de Comandos)
- Docker instalado y funcionando localmente (para correr LocalStack)
- Nociones básicas de redes (IP, DNS) — la guía añade solo la capa específica de AWS (CIDR para VPC, security groups, Route 53)
- Ninguna tarjeta de crédito ni cuenta AWS real: toda la guía se completa con LocalStack
Contenido
El temario, módulo por módulo
Abre cualquiera para ver sus lecciones.
- 1. Introducción a la guía: el caso Andes Cargo y el compromiso de $0
- 2. Qué es la computación en la nube
- 3. El modelo de responsabilidad compartida
- 4. Regiones y zonas de disponibilidad
- 5. El Free Tier real de AWS en 2026
- 6. LocalStack: tu AWS a $0
- 7. Levantando el laboratorio: Docker, LocalStack y awslocal
- 8. Proyecto: verifica tu laboratorio y conoce a Andes Cargo
- 1. Introducción: quién puede hacer qué en AWS
- 2. El modelo IAM: usuarios, grupos, roles, políticas
- 3. Políticas JSON y mínimo privilegio
- 4. Usuarios vs. roles: cuándo usar cada uno
- 5. Manos a la obra: usuarios y grupos
- 6. Manos a la obra: escribir y adjuntar políticas
- 7. Roles de servicio: cuando un servicio de AWS actúa por ti
- 8. Proyecto: el modelo de acceso de Andes Cargo
- 1. Introducción: donde aterrizan los datos
- 2. Qué es el almacenamiento de objetos
- 3. Manos a la obra: crear buckets y subir objetos
- 4. Organizar datos con prefijos
- 5. Políticas de bucket y acceso público
- 6. Versionado y ciclo de vida (básico)
- 7. Manos a la obra: IAM + S3 juntos
- 8. Proyecto: el almacén de documentos de Andes Cargo
- 1. Introducción: Una Computadora que Rentas por Hora
- 2. Qué es una Máquina Virtual en la Nube
- 3. Elegir Tipo de Instancia y AMI
- 4. Manos a la Obra: Lanzar una Instancia con LocalStack
- 5. Key Pairs y Conexión por SSH
- 6. User Data: Arrancar la Instancia ya Configurada
- 7. El Camino AWS Real, con Guardas de Costo
- 8. Proyecto: El Servidor de Andes Cargo
- 1. Introducción: código que corre solo cuando pasa algo
- 2. Qué es el cómputo serverless
- 3. Anatomía de una función Lambda
- 4. Manos a la obra: desplegar tu primera función
- 5. Fuentes de eventos: qué puede disparar Lambda
- 6. Manos a la obra: S3 dispara Lambda
- 7. Permisos: Lambda también necesita un rol
- 8. Proyecto: Andes Cargo procesa manifiestos automáticamente
- 1. Introducción: una base de datos que escala sola
- 2. Qué es una base de datos clave-valor NoSQL
- 3. Tablas, partition key y sort key
- 4. Manos a la obra: crear una tabla
- 5. Manos a la obra: put, get y query
- 6. Modos de capacidad: on-demand vs. aprovisionado
- 7. Conectando Lambda a DynamoDB
- 8. Proyecto: la tabla de envíos de Andes Cargo
- 1. Introducción al capstone: el cierre de la guía
- 2. Repaso de arquitectura: lo que construimos
- 3. Recorrido end-to-end: de la subida a la consulta
- 4. Etiquetar y organizar recursos
- 5. Limpieza: checklist de guardas de costo
- 6. Lo que esta guía NO cubrió
- 7. De servicios core a AWS de producción
- 8. Proyecto final: el entregable de Andes Cargo
Dudas frecuentes
Lo que suele preguntarse
Sin límite. Es una guía gratuita: entras cuando quieras, las veces que quieras.
No. Los módulos están ordenados de menos a más, pero puedes saltar al que necesites. Tu progreso se guarda por lección.
Lo que haga falta está en «Qué necesitas traer», arriba. Si no aparece nada ahí, puedes empezar desde cero.
En el grupo de WhatsApp del Club, y cada quince días hay un live con un instructor donde se resuelven dudas en vivo.
Sí. Al terminar todas las lecciones se emite automáticamente, con un código verificable que puedes compartir en LinkedIn.
Empieza cuando quieras
Lo que dicen los estudiantes
Estas reseñas son de estudiantes inscritos que completaron al menos el 50% del curso. Moderamos las reseñas solo por motivos de contenido (spam, lenguaje ofensivo, datos personales), nunca por ser críticas o negativas.
Aún no hay reseñas aprobadas.
¡Sé el primero en compartir tu experiencia!