Saltar al contenido
Open Security
Cloud y ProducciónInicial· 30 min

AWS desde cero: región, ARN, CLI y credenciales falsas

Un mapa seguro para leer conceptos base de AWS sin publicar datos reales: regiones, cuentas, ARNs, perfiles, CLI y redacción de evidencia.

#aws#cloud#iam

Antes de empezar necesitás

  • Tener instalada o poder leer documentación de AWS CLI
  • No usar credenciales reales en capturas ni en el repo

Al terminar vas a poder

  • Entender región, cuenta, servicio, recurso y ARN
  • Leer perfiles de AWS CLI sin exponer secretos
  • Distinguir identidad, permisos y recurso
  • Redactar evidencia cloud sin datos privados

Cloud se vuelve confuso cuando mezclás conceptos: cuenta, región, servicio, recurso, identidad y permisos. Este lab arma un mapa mínimo sin pedirte publicar nada real.

Región y cuenta

Una región es dónde vive el recurso. Una cuenta es el límite administrativo donde se factura, se audita y se aplican permisos.

región de ejemplo: us-east-1
cuenta ficticia:   123456789012

Usá 123456789012 como placeholder cuando necesites mostrar forma sin exponer identidad real.

ARN: la dirección de un recurso

Un ARN identifica recursos de AWS con una forma estable:

arn:aws:iam::123456789012:role/LabReadOnly
 |  |   |       |          |
 |  |   |       |          recurso
 |  |   |       cuenta ficticia
 |  |   región vacía para IAM
 |  servicio
 partición

CLI sin filtrar secretos

Podés revisar la instalación y configuración sin mostrar claves.

vt@labs:~
aws --version
aws configure list

Si corrés aws sts get-caller-identity, redactá cuenta y ARN antes de guardar evidencia.

{
  "UserId": "AROAXAMPLE:session",
  "Account": "123456789012",
  "Arn": "arn:aws:sts::123456789012:assumed-role/LabReadOnly/session"
}

Lo que practicás en este lab

Llevátelo a tu repo si querés, pero no es obligatorio: es tu aprendizaje.

  • Tabla con partes de un ARN ficticio
  • Salida redactada de aws configure list o equivalente
  • Checklist de datos cloud que nunca publicarías

Reto

Escribí un mini inventario ficticio: región, cuenta placeholder, rol, bucket de juguete y política de ejemplo. Marcá qué campos redactarías si fueran reales.

Resolvelo y escribí dos líneas explicando qué pasó. Con eso lo fijás.

¿Hiciste el lab?

Si querés, guardá lo que hiciste (comandos, notas, un repo) para volver después. Y si encontrás un error o querés mejorar este lab,contribuí al repo. El progreso se guarda solo en tu navegador.