AWS desde cero: región, ARN, CLI y credenciales falsas
Un mapa seguro para leer conceptos base de AWS sin publicar datos reales: regiones, cuentas, ARNs, perfiles, CLI y redacción de evidencia.
Antes de empezar necesitás
- Tener instalada o poder leer documentación de AWS CLI
- No usar credenciales reales en capturas ni en el repo
Al terminar vas a poder
- Entender región, cuenta, servicio, recurso y ARN
- Leer perfiles de AWS CLI sin exponer secretos
- Distinguir identidad, permisos y recurso
- Redactar evidencia cloud sin datos privados
Cloud se vuelve confuso cuando mezclás conceptos: cuenta, región, servicio, recurso, identidad y permisos. Este lab arma un mapa mínimo sin pedirte publicar nada real.
Región y cuenta
Una región es dónde vive el recurso. Una cuenta es el límite administrativo donde se factura, se audita y se aplican permisos.
región de ejemplo: us-east-1
cuenta ficticia: 123456789012
Usá 123456789012 como placeholder cuando necesites mostrar forma sin exponer identidad real.
ARN: la dirección de un recurso
Un ARN identifica recursos de AWS con una forma estable:
arn:aws:iam::123456789012:role/LabReadOnly
| | | | |
| | | | recurso
| | | cuenta ficticia
| | región vacía para IAM
| servicio
partición
CLI sin filtrar secretos
Podés revisar la instalación y configuración sin mostrar claves.
aws --version
aws configure listSi corrés aws sts get-caller-identity, redactá cuenta y ARN antes de guardar evidencia.
{
"UserId": "AROAXAMPLE:session",
"Account": "123456789012",
"Arn": "arn:aws:sts::123456789012:assumed-role/LabReadOnly/session"
}
Lo que practicás en este lab
Llevátelo a tu repo si querés, pero no es obligatorio: es tu aprendizaje.
- Tabla con partes de un ARN ficticio
- Salida redactada de aws configure list o equivalente
- Checklist de datos cloud que nunca publicarías
Reto
Escribí un mini inventario ficticio: región, cuenta placeholder, rol, bucket de juguete y política de ejemplo. Marcá qué campos redactarías si fueran reales.
Resolvelo y escribí dos líneas explicando qué pasó. Con eso lo fijás.