- Buscar en los servicios de aws VPC.
- Presionar "Sus VPCs".
- presionar el botón "crear vpc".
- asignar nombre.
- elegir una red local, se puede dejar la que está por defecto (10.0.0.0/24).
- dejar tenencia se deja "predeterminado"
- dejar el campo tags como aparezca
- Presionar el botón "internet gateway" en el menú izquierdo, se visualizará el listado de internet gateways.
- Presionar botón "Crear internet gateway"
- establecer un nombre.
- los demás campos se dejan por defecto y se presiona el botón "Crear internet gateway".
- este se creará con un un estado "Detached" porque no está asociado a ninguna vpc.
- presionar el botón acciones, y seleccionar la acción "conectar a la vpc".
- elegir la vpc que esté disponible al hacer click en el campo "VPCs disponibles".
- no tocar las demás opciones.
- presionar el botón "conectar internet gateway".
- se visualizará el internet gateway creado con el estado "Attached"
- Presionar en el menú izquierdo "Tabla de ruteo", se listarán los registros que se han creado.
- Seleccionar una de las rutas creadas, y en el componente de abajo, en la pestaña "Rutas".
- Presionar el botón "Editar rutas".
- Presionar botón "Agregar ruta".
- En el campo que se despliega agregar
- destino: 0.0.0.0/0
- target: Seleccionar "internet gateway" y luego seleccionar el Internet GateWay que creamos inicialmente.
- Guardar cambios.
- Ir al item "ACL de Red" en el menú izquierdo.
- Se listarán los acls existentes, presionar el botón "Crear ACL de red" (por lo general se crean dos ACLs uno A y uno B, cada uno para una zona distinta)
- Setear los siguientes valores:
- Nombre: NACLA (Wl otro se llamará NACLB).
- VPC: seleccionar la vpc que se creó desde el inicio.
- Presionar el botón "Crear ACL de red".
- Se deben definir los puertos para estos ACLs
- Seleccionar cualquiera de los ACLs creados y en las pestañas que aparecerán en la parte de abajo, hacer click en "Reglas de entrada".
- Presionar el botón "Editar reglas de entrada" y los campos que se despliegan colocar lo siguiente:
- Numero de regla: 100
- Tipo: HTTP(80)
- Procolo: TCP
- Port Range: 80
- Source: 0.0.0.0/0
- Allow/deny: allow
- presionar botón "Guardar Cambios"
- repetir este proceso para la pestaña "Reglas de salida" y para los acls restantes (NACLB)
- Hacer click en "Subredes", se listarán las sub-redes disponibles.
- Click en el botó "Crear Subred"
- En el formulario colocar lo siguiente:
- Id de VPC : Seleccionar la VPC creada con anterioridad.
- Nombre: MiPrimerSubRedA
- Zona de disponibilidad: Selecionar la zona de disponibilidad asociado al perfil de usuario, y elergir la A.
- Bloque de CIDR IPV4: 10.0.0.1/24
- Presionar botón "Crear Subred"
- Hacer el mismo procedimiento para la segunda Subred, cambiando el nombre a MiPrimerSubRedB y seteando el valor Bloque de CIDR IPV4: en Bloque de CIDR IPV4: 10.0.2.0/24
- Seleccionar una de las Subredes, y presionar "Acciones".
- Hacer click en "Editar la asociaciòn de ACL de red".
- Seleccionar el ACl correspondiente (a o b , el que corresponda a cada subred) en el campo "Network ACL ID"