Aws-Overview+1 en Es PDF
Aws-Overview+1 en Es PDF
Aws-Overview+1 en Es PDF
Agosto de 2020
Avisos
Los clientes son responsables de realizar su propia evaluación independiente de la información de este
documento. Este documento: (a) es solo para fines informativos, (b) representa las ofertas y prácticas
actuales de productos de AWS, que están sujetas a cambios sin previo aviso, y (c) no crea ningún
compromiso o garantía por parte de AWS y sus afiliadas, proveedores o licenciantes. Los productos o
servicios de AWS se proporcionan "tal cual", sin garantías, representaciones o condiciones de ningún
tipo, ya sean expresas o implícitas. Las responsabilidades y obligaciones de AWS con sus clientes
están controladas por los acuerdos de AWS, y este documento no forma parte ni modifica ningún
acuerdo entre AWS y sus clientes.
© 2020 Amazon Web Services, Inc. o sus afiliados. Todos los derechos reservados.
Contenido
Introducción ................................................. .................................................. ......... 1
almacenamiento, bases de datos, análisis, redes, dispositivos móviles, herramientas para desarrolladores, herramientas de
administración, IoT, seguridad y aplicaciones empresariales: bajo demanda, disponibles en segundos, con pago. -Precios
sobre la marcha. Desde el almacenamiento de datos hasta las herramientas de implementación, los directorios y la entrega de
contenido, hay más de 140 servicios de AWS disponibles. Los nuevos servicios se pueden aprovisionar rápidamente, sin el
gasto de capital inicial. Esto permite a las empresas, las nuevas empresas, las pequeñas y medianas empresas y los clientes
del sector público acceder a los componentes básicos que necesitan para responder rápidamente a los requisitos comerciales
cambiantes. Este documento técnico le proporciona una descripción general de los beneficios de la nube de AWS y le presenta
Introducción
En 2006, Amazon Web Services (AWS) comenzó a ofrecer servicios de infraestructura de TI a empresas como
servicios web, que ahora se conocen comúnmente como computación en la nube. Uno de los beneficios clave de la
computación en la nube es la oportunidad de reemplazar los gastos iniciales de infraestructura de capital con bajos
costos variables que escalan con su negocio. Con la nube, las empresas ya no necesitan planificar y adquirir
servidores y otra infraestructura de TI con semanas o meses de anticipación. En cambio, pueden poner en marcha
instantáneamente cientos o miles de servidores en minutos y entregar resultados más rápido.
En la actualidad, AWS proporciona una plataforma de infraestructura altamente confiable, escalable y de bajo costo
en la nube que impulsa a cientos de miles de empresas en 190 países de todo el mundo.
La computación en la nube proporciona una forma sencilla de acceder a servidores, almacenamiento, bases de datos y un
amplio conjunto de servicios de aplicaciones a través de Internet. Una plataforma de servicios en la nube, como Amazon
Web Services, posee y mantiene el hardware conectado a la red necesario para estos servicios de aplicaciones, mientras
Página 1
Servicios web de Amazon - Descripción general de los servicios web de Amazon
• Deja de adivinar la capacidad - Elimine las conjeturas sobre las necesidades de capacidad de su
infraestructura. Cuando toma una decisión sobre la capacidad antes de implementar una aplicación, a
menudo termina sentado en costosos recursos inactivos o lidiando con una capacidad limitada. Con la
computación en nube, estos problemas desaparecen. Puede acceder a tanta o poca capacidad como
necesite, y escalar hacia arriba y hacia abajo según sea necesario con solo unos minutos de aviso.
están a solo un clic de distancia, lo que significa que reduce el tiempo para poner esos recursos a disposición de
sus desarrolladores de semanas a solo minutos. Esto se traduce en un aumento espectacular de la agilidad de
la organización, ya que el costo y el tiempo necesarios para experimentar y desarrollarse son significativamente
menores.
• Deje de gastar dinero en ejecutar y mantener centros de datos - Céntrese en proyectos que
diferencian su negocio, no en la infraestructura. La computación en la nube le permite concentrarse
en sus propios clientes, en lugar de en el trabajo pesado de almacenar, apilar y alimentar servidores.
Página 2
Servicios web de Amazon - Descripción general de los servicios web de Amazon
medida que la computación en la nube ha ido ganando popularidad, han surgido varios modelos y estrategias de
implementación diferentes para ayudar a satisfacer las necesidades específicas de los diferentes usuarios. Cada tipo
administración. Comprender las diferencias entre la infraestructura como servicio, la plataforma como servicio y el
software como servicio, así como las estrategias de implementación que puede usar, puede ayudarlo a decidir qué
La infraestructura como servicio (IaaS) contiene los componentes básicos para la TI en la nube y, por lo general,
proporciona acceso a funciones de red, computadoras (virtuales o en hardware dedicado) y espacio de
almacenamiento de datos. IaaS le proporciona el más alto nivel de flexibilidad y control de gestión sobre sus recursos
de TI y es muy similar a los recursos de TI existentes con los que muchos departamentos y desarrolladores de TI
están familiarizados en la actualidad.
Platform as a Service (PaaS) elimina la necesidad de que su organización administre la infraestructura subyacente
(generalmente hardware y sistemas operativos) y le permite concentrarse en la implementación y administración de
sus aplicaciones. Esto lo ayuda a ser más eficiente, ya que no necesita preocuparse por la adquisición de recursos,
la planificación de la capacidad, el mantenimiento del software, la aplicación de parches o cualquier otro trabajo
pesado no diferenciado involucrado en la ejecución de su aplicación.
El software como servicio (SaaS) le proporciona un producto completo que es ejecutado y administrado por el
proveedor de servicios. En la mayoría de los casos, las personas que se refieren al software como servicio se
refieren a aplicaciones de usuario final. Con una oferta de SaaS, no tiene que pensar en cómo se mantiene el
servicio o cómo
Página 3
Servicios web de Amazon - Descripción general de los servicios web de Amazon
se gestiona la infraestructura subyacente; sólo necesita pensar en cómo utilizará ese software en particular. Un
ejemplo común de una aplicación SaaS es el correo electrónico basado en la web que puede utilizar para enviar y
recibir correo electrónico sin tener que administrar funciones adicionales al producto de correo electrónico o mantener
los servidores y sistemas operativos en los que se ejecuta el programa de correo electrónico.
Nube
Una aplicación basada en la nube se implementa completamente en la nube y todas las partes de la aplicación se
ejecutan en la nube. Las aplicaciones en la nube se han creado en la nube o se han migrado desde una
infraestructura existente para aprovechar la beneficios de la computación en la nube . Las aplicaciones basadas en
la nube pueden construirse sobre piezas de infraestructura de bajo nivel o pueden utilizar servicios de nivel superior
que brinden abstracción de los requisitos de gestión, arquitectura y escalamiento de la infraestructura central.
Híbrido
Una implementación híbrida es una forma de conectar la infraestructura y las aplicaciones entre los recursos
basados en la nube y los recursos existentes que no se encuentran en la nube. El método más común de
implementación híbrida es entre la nube y la infraestructura local existente para extender y hacer crecer la
infraestructura de una organización en la nube mientras se conectan los recursos de la nube al sistema
interno. Para obtener más información sobre cómo AWS puede ayudarlo con su implementación híbrida, visite
nuestro híbrido página.
En las instalaciones
La implementación de recursos en las instalaciones, mediante la virtualización y las herramientas de gestión de recursos,
a veces se denomina "nube privada". La implementación local no proporciona muchos de los beneficios de la
computación en la nube, pero a veces se busca por su capacidad para proporcionar recursos dedicados . En la mayoría de
los casos, este modelo de implementación es el mismo que el de la infraestructura de TI heredada mientras se utilizan
Página 4
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Infraestructura global
AWS presta servicios a más de un millón de clientes activos en más de 190 países. Estamos expandiendo
constantemente la infraestructura global para ayudar a nuestros clientes a lograr una latencia más baja y un mayor
rendimiento, y para garantizar que sus datos residan solo en la región de AWS que especifican. A medida que nuestros
clientes hagan crecer sus negocios, AWS continuará brindando infraestructura que cumpla con sus requisitos globales.
La infraestructura de la nube de AWS se basa en regiones y zonas de disponibilidad de AWS. Una región de AWS
es una ubicación física en el mundo donde tenemos varias zonas de disponibilidad. Las zonas de disponibilidad
constan de uno o más centros de datos discretos, cada uno con energía, redes y conectividad redundantes,
alojados en instalaciones separadas. Estas zonas de disponibilidad le ofrecen la capacidad de operar aplicaciones
de producción y bases de datos que son más altamente disponibles, tolerantes a fallas y escalables de lo que sería
posible desde un solo centro de datos. AWS Cloud opera en más de 60 zonas de disponibilidad dentro de más de
20 regiones geográficas de todo el mundo, con planes anunciados para más zonas de disponibilidad y regiones.
Para obtener más información sobre las zonas de disponibilidad de la nube de AWS y las regiones de AWS,
consulte Infraestructura global de AWS .
Cada Región Amazónica está diseñada para estar completamente aislada de las demás Regiones Amazónicas. Esto
logra la mayor estabilidad y tolerancia a fallas posibles. Cada zona de disponibilidad está aislada, pero las zonas de
disponibilidad de una región están conectadas a través de enlaces de baja latencia. AWS le brinda la flexibilidad de
colocar instancias y almacenar datos en múltiples regiones geográficas, así como en múltiples zonas de disponibilidad
dentro de cada región de AWS. Cada zona de disponibilidad está diseñada como una zona de falla independiente. Esto
significa que las zonas de disponibilidad están físicamente separadas dentro de una región metropolitana típica y están
ubicadas en llanuras de inundación de menor riesgo (la categorización de zonas de inundación específicas varía según
la región de AWS). Además de la fuente de alimentación ininterrumpida discreta (UPS) y las instalaciones de generación
de respaldo in situ, Los centros de datos ubicados en diferentes Zonas de disponibilidad están diseñados para ser
abastecidos por subestaciones independientes para reducir el riesgo de que un evento en la red eléctrica afecte a más
de una Zona de disponibilidad. Las zonas de disponibilidad están todas conectadas de forma redundante a varios
Página 5
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Seguridad y cumplimiento
Seguridad
Seguridad en la nube en AWS es la máxima prioridad. Como cliente de AWS, se beneficiará de un centro de datos y
una arquitectura de red diseñados para satisfacer los requisitos de las organizaciones más sensibles a la seguridad.
La seguridad en la nube se parece mucho a la seguridad en sus centros de datos locales, solo que sin los costos de
mantenimiento de las instalaciones y el hardware. En la nube, no tiene que administrar servidores físicos ni
dispositivos de almacenamiento. En su lugar, utiliza herramientas de seguridad basadas en software para monitorear
y proteger el flujo de información hacia y desde sus recursos en la nube.
Una ventaja de AWS Cloud es que le permite escalar e innovar, mientras mantiene un entorno
seguro y paga solo por los servicios que utiliza. Esto significa que puede tener la seguridad que
necesita a un costo menor que en un entorno local.
Como cliente de AWS, hereda todas las mejores prácticas de las políticas, la arquitectura y los procesos operativos de
AWS creados para satisfacer los requisitos de nuestros clientes más sensibles a la seguridad. Obtenga la flexibilidad y
AWS Cloud permite un modelo de responsabilidad compartida. Mientras AWS administra la seguridad de la
nube, usted es responsable de la seguridad en la nube. Esto significa que usted retiene el control de la
seguridad que elige implementar para proteger su propio contenido, plataforma, aplicaciones, sistemas y redes
de una manera diferente a como lo haría en un centro de datos en el sitio.
AWS le brinda orientación y experiencia a través de recursos, personal y socios en línea. AWS le
brinda avisos para problemas actuales, además de que tiene la oportunidad de trabajar con AWS
cuando encuentre problemas de seguridad.
Obtiene acceso a cientos de herramientas y funciones que lo ayudarán a cumplir sus objetivos de seguridad. AWS
Por último, los entornos de AWS se auditan continuamente, con certi fi caciones de organismos de
acreditación de distintas geografías y verticales. En la AWS
Página 6
Servicios web de Amazon - Descripción general de los servicios web de Amazon
entorno, puede aprovechar las herramientas automatizadas para el inventario de activos y los informes de
acceso privilegiado.
• Mantenga sus datos seguros: La infraestructura de AWS implementa sólidas medidas de seguridad para ayudar a
proteger su privacidad. Todos los datos se almacenan en centros de datos de AWS altamente seguros.
• Ahorrar dinero: Reduzca los costos utilizando los centros de datos de AWS. Mantenga el más alto nivel de
• Escale rápidamente: La seguridad se escala con su uso de la nube de AWS. No importa el tamaño de su
empresa, la infraestructura de AWS está diseñada para mantener sus datos seguros.
Conformidad
Cumplimiento de AWS Cloud le permite comprender los sólidos controles que existen en AWS para mantener la seguridad
y la protección de los datos en la nube. A medida que los sistemas se construyen sobre la infraestructura de AWS Cloud,
se compartirán las responsabilidades de cumplimiento. Al unir características de servicio fáciles de auditar y centradas en
la gobernanza con estándares de auditoría o cumplimiento aplicables, los habilitadores de cumplimiento de AWS se basan
en programas tradicionales. Esto ayuda a los clientes a establecer y operar en un entorno de control de seguridad de
AWS.
La infraestructura de TI que AWS proporciona a sus clientes está diseñada y administrada de acuerdo con las mejores
prácticas de seguridad y una variedad de estándares de seguridad de TI. La siguiente es una lista parcial de
programas de aseguramiento con los que AWS cumple:
Página 7
Servicios web de Amazon - Descripción general de los servicios web de Amazon
AWS proporciona a los clientes una amplia gama de información sobre su entorno de control de TI en documentos
técnicos, informes, certi fi caciones, acreditaciones y otras certificaciones de terceros. Más información está
Acceda y administre Amazon Web Services a través del Consola de administración de AWS , una interfaz de
usuario sencilla e intuitiva. También puede utilizar el Aplicación móvil de la consola de AWS para ver recursos
rápidamente sobre la marcha.
los Interfaz de línea de comandos de AWS (CLI) es una herramienta unificada para administrar sus servicios de AWS.
Con una sola herramienta para descargar y configurar, puede controlar varios servicios de AWS desde la línea de
Analítica
Amazonas Atenea
Amazonas Atenea es un servicio de consulta interactivo que facilita el análisis de datos en Amazon S3
mediante SQL estándar. Athena no tiene servidor, por lo que no hay infraestructura que administrar y
solo paga por las consultas que ejecuta.
Página 8
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Athena es fácil de usar. Simplemente apunte a sus datos en Amazon S3, defina el esquema y comience a realizar consultas
utilizando SQL estándar. La mayoría de los resultados se entregan en segundos. Con Athena, no es necesario realizar
trabajos complejos de extracción, transformación y carga (ETL) para preparar sus datos para el análisis. Esto facilita que
cualquier persona con conocimientos de SQL pueda analizar rápidamente conjuntos de datos a gran escala.
Athena viene integrado de fábrica con AWS Glue Data Catalog, que le permite crear un repositorio de metadatos
unificado en varios servicios, rastrear fuentes de datos para descubrir esquemas y llenar su catálogo con
definiciones de tablas y particiones nuevas y modificadas, y mantener el control de versiones del esquema.
También puede utilizar las capacidades ETL totalmente administradas de Glue para transformar datos o
convertirlos en formatos de columnas para optimizar el costo y mejorar el rendimiento.
Amazon EMR
Amazon EMR proporciona un marco de Hadoop administrado que hace que sea fácil, rápido y rentable
procesar grandes cantidades de datos en instancias de Amazon EC2 escalables dinámicamente.
También puede ejecutar otros marcos distribuidos populares, como Apache Spark, HBase, Presto y Flink
en Amazon EMR, e interactuar con datos en otros almacenes de datos de AWS, como Amazon S3 y
Amazon DynamoDB. EMR Notebooks, basado en el popular Jupyter Notebook, proporciona un entorno
de desarrollo y colaboración para consultas ad hoc y análisis exploratorio.
Amazon EMR maneja de forma segura y confiable un amplio conjunto de casos de uso de big data, que incluyen
análisis de registros, indexación web, transformaciones de datos (ETL), aprendizaje automático, análisis financiero,
Amazon CloudSearch
Amazon CloudSearch es un servicio administrado en la nube de AWS que simplifica y hace rentable
configurar, administrar y escalar una solución de búsqueda para su sitio web o aplicación. Amazon
CloudSearch admite 34 idiomas y funciones de búsqueda populares como resaltado, autocompletado
y búsqueda geoespacial.
Página 9
Servicios web de Amazon - Descripción general de los servicios web de Amazon
capacidades de análisis para potenciar casos de uso como análisis de registros, búsqueda de texto completo,
monitoreo de aplicaciones y análisis de flujo de clics, con disponibilidad, escalabilidad y seguridad de nivel
empresarial. El servicio ofrece integraciones con herramientas de código abierto como Kibana y Logstash para la
ingestión y visualización de datos. También se integra a la perfección con otros servicios de AWS como Nube privada
virtual de Amazon (Amazon VPC) , Sistema de administración de claves de AWS (AWS KMS) ,
Amazon Kinesis Data Firehose , AWS Lambda , AWS Identity and Access Management (IAM) , Amazon
Cognito y Amazon CloudWatch , para que pueda pasar de datos sin procesar a conocimientos procesables
rápidamente.
Amazon Kinesis
Amazon Kinesis facilita la recopilación, el procesamiento y el análisis de datos de transmisión en tiempo real para que
pueda obtener información oportuna y reaccionar rápidamente a la nueva información. Amazon Kinesis ofrece
capacidades clave para procesar de manera rentable datos de transmisión a cualquier escala, junto con la flexibilidad
para elegir las herramientas que mejor se adapten a los requisitos de su aplicación. Con Amazon Kinesis, puede ingerir
datos en tiempo real como video, audio, registros de aplicaciones, flujos de clics de sitios web y datos de telemetría de
IoT para aprendizaje automático, análisis y otras aplicaciones. Amazon Kinesis le permite procesar y analizar los datos
a medida que llegan y responder al instante en lugar de tener que esperar hasta que se recopilen todos sus datos antes
Amazon Kinesis actualmente ofrece cuatro servicios: Kinesis Data Firehose, Kinesis Data Analytics,
Kinesis Data Streams y Kinesis Video Streams.
Amazon Kinesis Data Firehose es la forma más fácil de cargar datos de transmisión de manera confiable en almacenes
de datos y herramientas de análisis. Puede capturar, transformar y cargar datos de transmisión en Amazon S3, Amazon
Redshift, Amazon Elasticsearch Service y Splunk, lo que permite realizar análisis casi en tiempo real con las herramientas
y los paneles de inteligencia empresarial existentes que ya está utilizando. Es un servicio completamente administrado
que se escala automáticamente para adaptarse al rendimiento de sus datos y no requiere una administración continua.
También puede procesar por lotes, comprimir, transformar y cifrar los datos antes de cargarlos, minimizando la cantidad
Puede crear fácilmente un flujo de entrega de Firehose desde la Consola de administración de AWS,
configurarlo con unos pocos clics y comenzar a enviar datos al flujo desde cientos de miles de fuentes de
datos para que se carguen continuamente a
Página 10
Servicios web de Amazon - Descripción general de los servicios web de Amazon
AWS: todo en unos minutos. También puede configurar su flujo de entrega para convertir automáticamente
los datos entrantes a formatos de columnas como Apache Parquet y Apache ORC, antes de que los datos se
entreguen a Amazon S3, para un almacenamiento y análisis rentables.
Análisis de datos de Amazon Kinesis es la forma más sencilla de analizar la transmisión de datos, obtener información
útil y responder a las necesidades de su negocio y de sus clientes en tiempo real. Amazon Kinesis Data Analytics
reduce la complejidad de crear, administrar e integrar aplicaciones de transmisión por secuencias con otros servicios de
AWS. Los usuarios de SQL pueden consultar fácilmente datos de transmisión o crear aplicaciones de transmisión
completas mediante plantillas y un editor SQL interactivo. Los desarrolladores de Java pueden crear rápidamente
aplicaciones de transmisión sofisticadas utilizando bibliotecas Java de código abierto e integraciones de AWS para
Amazon Kinesis Data Analytics se encarga de todo lo necesario para ejecutar sus consultas de forma
continua y escala automáticamente para adaptarse al volumen y la tasa de rendimiento de sus datos
entrantes.
Flujos de datos de Amazon Kinesis (KDS) es un servicio de transmisión de datos en tiempo real duradero y escalable de
forma masiva. KDS puede capturar continuamente gigabytes de datos por segundo de cientos de miles de fuentes, como
flujos de clics en sitios web, flujos de eventos de bases de datos, transacciones financieras, feeds de redes sociales,
registros de TI y eventos de seguimiento de ubicación. Los datos recopilados están disponibles en milisegundos para
permitir casos de uso de análisis en tiempo real, como paneles de control en tiempo real, detección de anomalías en
Secuencias de video de Amazon Kinesis facilita la transmisión segura de video desde dispositivos conectados a
AWS para análisis, aprendizaje automático (ML), reproducción y otros procesos. Kinesis Video Streams aprovisiona
automáticamente y escala elásticamente toda la infraestructura necesaria para ingerir datos de video en tiempo real
desde millones de dispositivos. También almacena, encripta e indexa de forma duradera datos de video en sus
transmisiones y le permite acceder a sus datos a través de API fáciles de usar. Kinesis Video Streams le permite
reproducir videos para visualización en vivo y bajo demanda, y crear rápidamente aplicaciones que aprovechan la
visión por computadora
Página 11
Servicios web de Amazon - Descripción general de los servicios web de Amazon
y análisis de video a través de la integración con Amazon Recognition Video y bibliotecas para marcos de
aprendizaje automático como Apache MxNet, TensorFlow y OpenCV.
Amazon Redshift
Amazon Redshift es un almacén de datos rápido y escalable que simplifica y hace rentable analizar todos sus datos
en su almacén de datos y lago de datos. Redshift ofrece un rendimiento diez veces más rápido que otros almacenes
de datos mediante el uso del aprendizaje automático, la ejecución masiva de consultas en paralelo y el
almacenamiento en columnas en un disco de alto rendimiento. Puede configurar e implementar un nuevo almacén
de datos en minutos y ejecutar consultas en petabytes de datos en su almacén de datos de Redshift y exabytes de
datos en su lago de datos creado en Amazon S3. Puede comenzar con algo pequeño por solo $ 0.25 por hora y
escalar a $ 250 por terabyte por año, menos de una décima parte del costo de otras soluciones.
Amazon QuickSight
Amazon QuickSight es un servicio de inteligencia empresarial (BI) rápido y basado en la nube que le facilita la
entrega de conocimientos a todos los miembros de su organización. QuickSight le permite crear y publicar
cuadros de mando interactivos a los que se puede acceder desde navegadores o dispositivos móviles. Puede
integrar paneles en sus aplicaciones, proporcionando a sus clientes potentes análisis de autoservicio. QuickSight
escala fácilmente a decenas de miles de usuarios sin ningún software que instalar, servidores que implementar o
infraestructura que administrar.
Canalización de datos de AWS es un servicio web que lo ayuda a procesar y mover datos de manera confiable entre
diferentes servicios de almacenamiento y computación de AWS, así como fuentes de datos locales, a intervalos
específicos. Con AWS Data Pipeline, puede acceder periódicamente a sus datos donde están almacenados,
transformarlos y procesarlos a escala y transferir de manera eficiente los resultados a los servicios de AWS, como Amazon
S3 ,
AWS Data Pipeline lo ayuda a crear fácilmente cargas de trabajo de procesamiento de datos complejas que son
tolerantes a fallas, repetibles y de alta disponibilidad. No tiene que preocuparse por garantizar la disponibilidad de
recursos, administrar las dependencias entre tareas, reintentar fallas transitorias o tiempos de espera en tareas
individuales o crear un sistema de notificación de fallas. AWS Data Pipeline también le permite mover y procesar
datos que anteriormente estaban bloqueados en silos de datos locales.
Pagina 12
Servicios web de Amazon - Descripción general de los servicios web de Amazon
AWS Glue
AWS Glue es un servicio de extracción, transformación y carga (ETL) totalmente administrado que facilita a los
clientes la preparación y carga de sus datos para análisis. Puede crear y ejecutar un trabajo ETL con unos
pocos clics en la Consola de administración de AWS. Simplemente apunte AWS Glue a sus datos
almacenados en AWS, y AWS Glue descubre sus datos y almacena los metadatos asociados (p. Ej., Definición
de tabla y esquema) en el Catálogo de datos de AWS Glue. Una vez catalogados, sus datos se pueden buscar
y consultar de inmediato y están disponibles para ETL.
Formación del lago AWS es un servicio que facilita la configuración de un lago de datos seguro en días. Un lago
de datos es un repositorio centralizado, curado y seguro que almacena todos sus datos, tanto en su forma
original como preparados para el análisis. Un lago de datos le permite romper los silos de datos y combinar
diferentes tipos de análisis para obtener conocimientos y guiar mejores decisiones comerciales.
Sin embargo, configurar y administrar lagos de datos en la actualidad implica muchas tareas manuales,
complicadas y que requieren mucho tiempo. Este trabajo incluye cargar datos de diversas fuentes, monitorear
esos flujos de datos, configurar particiones, activar el cifrado y administrar claves, definir trabajos de
transformación y monitorear su operación, reorganizar los datos en un formato de columnas, configurar los
ajustes de control de acceso, deduplicar datos redundantes , hacer coincidir registros vinculados, otorgar acceso
a conjuntos de datos y auditar el acceso a lo largo del tiempo.
Crear un lago de datos con Lake Formation es tan simple como definir dónde residen sus datos y qué
políticas de seguridad y acceso a los datos desea aplicar. Luego, Lake Formation recopila y cataloga datos
de bases de datos y almacenamiento de objetos, mueve los datos a su nuevo lago de datos de Amazon S3,
limpia y clasifica datos utilizando algoritmos de aprendizaje automático y asegura el acceso a sus datos
confidenciales. Sus usuarios pueden acceder a un catálogo centralizado de datos que describe los conjuntos
de datos disponibles y su uso apropiado. Luego, sus usuarios aprovechan estos conjuntos de datos con su
elección de servicios de análisis y aprendizaje automático, como Amazon EMR para Apache Spark, Amazon
Redshift, Amazon Athena, Amazon SageMaker y Amazon QuickSight.
Amazon Managed Streaming para Kafka (Amazon MSK) es un servicio totalmente administrado que le facilita
la creación y ejecución de aplicaciones que utilizan apache
Página 13
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Kafka para procesar la transmisión de datos. Apache Kafka es una plataforma de código abierto para crear canalizaciones
y aplicaciones de transmisión de datos en tiempo real. Con Amazon MSK, puede utilizar las API de Apache Kafka para
poblar lagos de datos, transmitir cambios hacia y desde bases de datos y potenciar el aprendizaje automático y las
aplicaciones de análisis.
Los clústeres de Apache Kafka son difíciles de configurar, escalar y administrar en producción. Cuando ejecuta Apache
Kafka por su cuenta, necesita aprovisionar servidores, configurar Apache Kafka manualmente, reemplazar los
servidores cuando fallan, organizar los parches y actualizaciones del servidor, diseñar el clúster para una alta
disponibilidad, garantizar que los datos se almacenen y aseguren de manera duradera, configure el monitoreo y
alarmas y planifique cuidadosamente los eventos de escalado para admitir cambios de carga. Amazon Managed
Streaming para Kafka le facilita la creación y ejecución de aplicaciones de producción en Apache Kafka sin necesidad
de tener experiencia en administración de infraestructura de Apache Kafka. Eso significa que dedica menos tiempo a
Con unos pocos clics en el Consola de Amazon MSK puede crear clústeres de Apache Kafka de alta disponibilidad
con ajustes y configuración basados en las mejores prácticas de implementación de Apache Kafka. Amazon MSK
aprovisiona y ejecuta automáticamente sus clústeres de Apache Kafka. Amazon MSK monitorea continuamente el
estado del clúster y reemplaza automáticamente los nodos en mal estado sin tiempo de inactividad para su
aplicación. Además, Amazon MSK protege su clúster de Apache Kafka cifrando los datos en reposo.
Integración de aplicaciones
Funciones de paso de AWS le permite coordinar varios servicios de AWS en flujos de trabajo sin servidor para
que pueda crear y actualizar aplicaciones rápidamente. Con Step Functions, puede diseñar y ejecutar flujos de
trabajo que combinen servicios como AWS Lambda y Amazon ECS en aplicaciones con muchas funciones. Los
flujos de trabajo se componen de una serie de pasos, y la salida de un paso actúa como entrada en el siguiente.
El desarrollo de aplicaciones es más simple e intuitivo con Step Functions, porque traduce su flujo de trabajo en
un diagrama de máquina de estados que es fácil de entender, fácil de explicar a los demás y fácil de cambiar.
Puede monitorear cada paso de ejecución a medida que ocurre, lo que significa que puede identificar y solucionar
problemas rápidamente. Step Functions activa y rastrea automáticamente cada paso, y vuelve a intentarlo cuando
hay errores, por lo que su aplicación se ejecuta en el orden y como se esperaba.
Página 14
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazon MQ
Amazon MQ es un servicio de agente de mensajes administrado para Apache ActiveMQ que facilita la
configuración y el funcionamiento de agentes de mensajes en la nube. Los intermediarios de mensajes permiten
que diferentes sistemas de software, a menudo utilizando diferentes lenguajes de programación y en diferentes
plataformas, se comuniquen e intercambien información. Amazon MQ reduce su carga operativa al administrar el
aprovisionamiento, la configuración y el mantenimiento de ActiveMQ, un popular agente de mensajes de código
abierto. Conectar sus aplicaciones actuales a Amazon MQ es fácil porque utiliza API y protocolos estándar de la
industria para mensajería, incluidos JMS, NMS, AMQP, STOMP, MQTT y WebSocket. El uso de estándares
significa que, en la mayoría de los casos, no es necesario volver a escribir ningún código de mensajería cuando
migra a AWS.
Amazon SQS
Servicio de cola simple de Amazon (Amazon SQS) es un servicio de cola de mensajes completamente
administrado que le permite desacoplar y escalar microservicios, sistemas distribuidos y aplicaciones sin
servidor. SQS elimina la complejidad y los gastos generales asociados con la gestión y el funcionamiento del
middleware orientado a mensajes y permite a los desarrolladores centrarse en diferenciar el trabajo. Con
SQS, puede enviar, almacenar y recibir mensajes entre componentes de software a cualquier volumen, sin
perder mensajes ni requerir que otros servicios estén disponibles. Comience con SQS en minutos utilizando la
consola de AWS, la interfaz de línea de comandos o el SDK de su elección y tres comandos simples.
SQS ofrece dos tipos de colas de mensajes. Las colas estándar ofrecen un rendimiento máximo, pedidos con el
mejor esfuerzo y, al menos, una entrega. Las colas SQS FIFO están diseñadas para garantizar que los
mensajes se procesen exactamente una vez, en el orden exacto en que se envían.
Amazon SNS
Servicio de notificación simple de Amazon (Amazon SNS) es un servicio de mensajería pub / sub de alta
disponibilidad, duradero, seguro y totalmente administrado que le permite desacoplar microservicios, sistemas
distribuidos y aplicaciones sin servidor. Amazon SNS proporciona temas para la mensajería de muchos a muchos de
alto rendimiento, basada en push. Con los temas de Amazon SNS, sus sistemas de publicadores pueden distribuir
mensajes a una gran cantidad de puntos de enlace de suscriptores para el procesamiento paralelo, incluidas las colas
Página 15
Servicios web de Amazon - Descripción general de los servicios web de Amazon
webhooks. Además, SNS se puede utilizar para distribuir notificaciones a los usuarios finales mediante dispositivos móviles,
Amazon SWF
Flujo de trabajo simple de Amazon (Amazon SWF) ayuda a los desarrolladores a crear, ejecutar y escalar trabajos en segundo
plano que tienen pasos paralelos o secuenciales. Puede pensar en Amazon SWF como un rastreador de estado
completamente administrado y un coordinador de tareas en la nube. Si los pasos de su solicitud tardan más de 500
milisegundos en completarse, debe realizar un seguimiento del estado del procesamiento. Si necesita recuperarse o volver a
AR y VR
Amazonas sumerio
Amazonas sumerio le permite crear y ejecutar aplicaciones de realidad virtual (VR), realidad
aumentada (AR) y 3D de forma rápida y sencilla sin necesidad de programación especializada o
experiencia en gráficos 3D. Con Sumerian, puede crear escenas muy inmersivas e interactivas
que se ejecutan en hardware popular como Oculus Go, Oculus Rift, HTC Vive, HTC Vive Pro,
Google Daydream y Lenovo Mirage, así como dispositivos móviles Android e iOS. Por ejemplo,
puede crear un aula virtual que le permita capacitar a nuevos empleados en todo el mundo, o
puede crear un entorno virtual que permita a las personas recorrer un edificio de forma remota.
Sumerian facilita la creación de todos los bloques de construcción necesarios para crear
experiencias 3D altamente inmersivas e interactivas, incluida la adición de objetos (por ejemplo,
personajes, muebles y paisajes) y el diseño, la animación y los entornos de secuencias de
comandos.
Explorador de costos de AWS tiene una interfaz fácil de usar que le permite visualizar, comprender y administrar sus
costos y uso de AWS a lo largo del tiempo. Comience rápidamente creando informes personalizados (incluidos
gráficos y datos tabulares) que analicen los datos de uso y costo, tanto a un nivel alto (por ejemplo, costos totales y
uso en todas las cuentas) como para solicitudes muy específicas (por ejemplo, costos m2.2xlarge dentro de la cuenta
Página 16
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Presupuestos de AWS
Presupuestos de AWS le brinda la posibilidad de establecer presupuestos personalizados que lo alertan cuando sus costos
o uso exceden (o se prevé que excedan) su monto presupuestado. También puede utilizar los presupuestos de AWS para
establecer objetivos de cobertura o utilización de instancias reservadas y recibir alertas cuando su utilización descienda por
debajo del umbral que defina. Las alertas de RI son compatibles con las reservas de Amazon EC2, Amazon RDS, Amazon
Se puede realizar un seguimiento de los presupuestos a nivel mensual, trimestral o anual, y puede personalizar las fechas de
inicio y finalización. Puede refinar aún más su presupuesto para realizar un seguimiento de los costos asociados con varias
dimensiones, como el servicio de AWS, la cuenta vinculada, la etiqueta y otras. Las alertas de presupuesto se pueden enviar por
Los presupuestos se pueden crear y realizar un seguimiento desde el panel de AWS Budgets o mediante la API de
presupuestos.
los Informe de uso y costo de AWS es una ubicación única para acceder a
información completa sobre los costos y el uso de AWS.
El Informe de uso y costo de AWS enumera el uso de AWS para cada categoría de servicio utilizada por una
cuenta y sus usuarios de IAM en líneas de pedido por hora o por día, así como cualquier etiqueta que haya
activado para fines de asignación de costos. También puede personalizar el Informe de uso y costos de AWS para
agregar sus datos de uso al nivel diario o mensual.
AWS proporciona varias soluciones de administración de costos específicas de las instancias reservadas listas para usar para
ayudarlo a comprender y administrar mejor sus instancias reservadas. Utilizando la Rhode Island
Informes de utilización y cobertura disponible en AWS Cost Explorer, puede visualizar sus datos de instancias reservadas en un nivel
agregado o inspeccionar una suscripción de instancias reservadas en particular. Para acceder a la información de instancias
reservadas más detallada disponible, puede aprovechar el Informe de uso y costos de AWS. También puede establecer un objetivo
de utilización de instancias reservadas personalizado a través de los presupuestos de AWS y recibir alertas cuando su utilización
Página 17
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Blockchain
Blockchain administrado por Amazon es un servicio completamente administrado que facilita la creación y
administración de redes de blockchain escalables utilizando los populares marcos de código abierto Hyperledger
Fabric y Ethereum.
Blockchain hace posible crear aplicaciones donde múltiples partes pueden ejecutar transacciones sin la
necesidad de una autoridad central confiable. Hoy en día, construir una red de cadena de bloques escalable
con tecnologías existentes es complejo de configurar y difícil de administrar. Para crear una red blockchain,
cada miembro de la red debe aprovisionar hardware manualmente, instalar software, crear y administrar
certificados para el control de acceso y configurar componentes de red. Una vez que la red blockchain se
está ejecutando, debe monitorear continuamente la infraestructura y adaptarse a los cambios, como un
aumento en las solicitudes de transacciones o nuevos miembros que se unen o abandonan la red.
Aplicaciones de negocios
Alexa para empresas es un servicio que permite a las organizaciones y los empleados utilizar Alexa para hacer
más trabajo. Con Alexa for Business, los empleados pueden usar Alexa como su asistente inteligente para ser
más productivos en las salas de reuniones, en sus escritorios e incluso con los dispositivos Alexa que ya tienen
en casa.
Página 18
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazon WorkDocs
Amazon WorkDocs es un servicio de intercambio y almacenamiento empresarial seguro y completamente administrado con
sólidos controles administrativos y capacidades de retroalimentación que mejoran la productividad del usuario.
Los usuarios pueden comentar los archivos, enviárselos a otras personas para recibir comentarios y cargar nuevas versiones
sin tener que recurrir a enviar por correo electrónico varias versiones de sus archivos como archivos adjuntos. Los usuarios
pueden aprovechar estas capacidades dondequiera que estén, utilizando el dispositivo de su elección, incluidos PC, Mac,
tabletas y teléfonos. Amazon WorkDocs ofrece a los administradores de TI la opción de integrarse con directorios corporativos
existentes, políticas de uso compartido flexibles y control de la ubicación donde se almacenan los datos. Puede comenzar a
usar Amazon WorkDocs con una prueba gratuita de 30 días que proporciona 1 TB de almacenamiento por usuario para hasta
50 usuarios.
Amazon WorkMail
Amazon WorkMail es un servicio de calendario y correo electrónico empresarial administrado y seguro que admite
aplicaciones de cliente de correo electrónico móviles y de escritorio existentes. Amazon WorkMail ofrece a los usuarios
la posibilidad de acceder sin problemas a su correo electrónico, contactos y calendarios utilizando la aplicación cliente de
su elección, incluidas Microsoft Outlook, aplicaciones de correo electrónico nativas de iOS y Android, cualquier aplicación
cliente compatible con el protocolo IMAP o directamente a través de un navegador web. Puede integrar Amazon
WorkMail con su directorio corporativo existente, usar el diario de correo electrónico para cumplir con los requisitos de
cumplimiento y controlar tanto las claves que cifran sus datos como la ubicación en la que se almacenan sus datos.
También puede configurar la interoperabilidad con Microsoft Exchange Server y administrar usuarios, grupos y recursos
Amazon Chime
Amazon Chime es un servicio de comunicaciones que transforma las reuniones en línea con una aplicación segura
y fácil de usar en la que puede confiar. Amazon Chime funciona a la perfección en todos sus dispositivos para que
pueda mantenerse conectado. Puede utilizar Amazon Chime para reuniones en línea, videoconferencias,
llamadas, chatear y compartir contenido, tanto dentro como fuera de su organización.
Amazon Chime funciona con Alexa for Business, lo que significa que puede usar Alexa para iniciar sus reuniones
con su voz. Alexa puede iniciar sus videoconferencias en grandes salas de conferencias y conectarse
automáticamente a reuniones en línea en salas de reuniones más pequeñas y desde su escritorio.
Página 19
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Calcular
Amazon EC2
Amazon Elastic Compute Cloud (Amazon EC2) es un servicio web que proporciona capacidad informática segura y
redimensionable en la nube. Está diseñado para facilitar la computación a escala web para los desarrolladores.
La sencilla interfaz de servicio web de Amazon EC2 le permite obtener y configurar capacidad con una fricción
mínima. Le proporciona un control completo de sus recursos informáticos y le permite ejecutar en el entorno
informático probado de Amazon. Amazon EC2 reduce el tiempo necesario para obtener e iniciar nuevas
instancias de servidor (llamadas instancias Amazon EC2) a minutos, lo que le permite escalar rápidamente la
capacidad, tanto hacia arriba como hacia abajo, a medida que cambian sus requisitos informáticos. Amazon
EC2 cambia la economía de la informática al permitirle pagar solo por la capacidad que realmente usa. Amazon
EC2 proporciona a los desarrolladores y administradores de sistemas las herramientas para crear aplicaciones
resistentes a fallas y aislarse de escenarios de fallas comunes.
Tipos de instancia
Amazon EC2 le transmite los beneficios financieros de la escala de Amazon. Paga una tarifa muy baja por
la capacidad informática que realmente consume. Ver Amazon Opciones de compra de instancias EC2 para
una descripción más detallada.
• Instancias bajo demanda —Con las instancias On-Demand, paga la capacidad informática por hora
sin compromisos a largo plazo. Puede aumentar o disminuir su capacidad informática según las
demandas de su aplicación y solo pagar la tarifa por hora especificada por las instancias que utilice. El
uso de instancias On-Demand lo libera de los costos y las complejidades de la planificación, la compra
y el mantenimiento del hardware y transforma lo que generalmente son costos fijos grandes en costos
variables mucho más pequeños. Las instancias bajo demanda también eliminan la necesidad de
comprar capacidad de “red de seguridad” para manejar picos de tráfico periódicos.
Página 20
Servicios web de Amazon - Descripción general de los servicios web de Amazon
• Instancias puntuales - Instancias puntuales están disponibles con hasta un 90% de descuento en comparación
con los precios On-Demand y le permiten aprovechar la capacidad EC2 no utilizada en la nube de AWS. Puede
computación en la nube.
Auto Scaling de Amazon EC2 lo ayuda a mantener la disponibilidad de la aplicación y le permite agregar o
eliminar instancias EC2 automáticamente según las condiciones que defina. Puede utilizar las funciones de
administración de flotas de Amazon EC2 Auto Scaling para mantener el estado y la disponibilidad de su flota.
También puede utilizar las funciones de escalado dinámico y predictivo de Amazon EC2 Auto Scaling para
agregar o eliminar instancias EC2. El escalado dinámico responde a la demanda cambiante y el escalado
predictivo programa automáticamente la cantidad correcta de instancias EC2 según la demanda prevista. El
escalado dinámico y el escalado predictivo se pueden usar juntos para escalar más rápido.
Registro de contenedores elásticos de Amazon (Amazon ECR) es un registro de contenedores de Docker completamente
administrado que facilita a los desarrolladores almacenar, administrar e implementar imágenes de contenedores de Docker.
Servicio de contenedor elástico (Amazon ECS) , simplificando el flujo de trabajo de desarrollo a producción. Amazon
ECR elimina la necesidad de operar sus propios repositorios de contenedores o preocuparse por escalar la
infraestructura subyacente. Amazon ECR aloja sus imágenes en una arquitectura escalable y de alta disponibilidad,
lo que le permite implementar contenedores de manera confiable para sus aplicaciones. Integración con
AWS Identity and Access Management (IAM) proporciona control a nivel de recursos de cada repositorio.
Con Amazon ECR, no hay comisiones ni compromisos por adelantado. Solo paga por la cantidad de datos
que almacena en sus repositorios y los datos transferidos a Internet.
Página 21
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Con simples llamadas a la API, puede iniciar y detener aplicaciones habilitadas para Docker, consultar el estado
completo de su aplicación y acceder a muchas funciones familiares, como roles de IAM, grupos de seguridad,
balanceadores de carga, eventos de Amazon CloudWatch, plantillas de AWS CloudFormation y AWS CloudTrail.
registros.
Amazon Elastic Container Service para Kubernetes (Amazon EKS) facilita la implementación, la administración y el
escalado de aplicaciones en contenedores utilizando Kubernetes en AWS.
Amazon EKS ejecuta la infraestructura de administración de Kubernetes por usted en varias zonas de disponibilidad
de AWS para eliminar un solo punto de falla. Amazon EKS está certificado en conformidad con Kubernetes, por lo que
puede utilizar las herramientas y los complementos existentes de los socios y la comunidad de Kubernetes. Las
aplicaciones que se ejecutan en cualquier entorno estándar de Kubernetes son totalmente compatibles y se pueden
Amazon Lightsail
Amazon Lightsail está diseñado para ser la forma más sencilla de iniciar y administrar un servidor privado virtual con
AWS. Los planes de Lightsail incluyen todo lo que necesita para impulsar su proyecto: una máquina virtual,
almacenamiento basado en SSD, transferencia de datos, administración de DNS y una dirección IP estática, por un
Lote de AWS
Lote de AWS permite a los desarrolladores, científicos e ingenieros ejecutar de manera fácil y eficiente cientos de
miles de trabajos de computación por lotes en AWS. AWS Batch aprovisiona dinámicamente la cantidad y el tipo
óptimos de recursos informáticos (por ejemplo, CPU o instancias optimizadas para memoria) según el volumen y los
requisitos de recursos específicos de los trabajos por lotes enviados. Con AWS Batch, no es necesario instalar y
administrar el software de procesamiento por lotes o los clústeres de servidores que utiliza para ejecutar sus
trabajos, lo que le permite concentrarse en analizar los resultados y resolver problemas. AWS Batch planifica,
programa y ejecuta sus cargas de trabajo informáticas por lotes en toda la gama de funciones y servicios
informáticos de AWS, como Amazon EC2 e instancias puntuales.
Página 22
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Simplemente puede cargar su código y AWS Elastic Beanstalk maneja automáticamente la implementación, desde el
aprovisionamiento de capacidad, el equilibrio de carga y el escalado automático hasta la supervisión del estado de la
aplicación. Al mismo tiempo, conserva el control total sobre los recursos de AWS que impulsan su aplicación y puede
AWS Fargate
AWS Fargate es un motor de cálculo para Amazon ECS que le permite ejecutar contenedores sin tener que
administrar servidores o clústeres. Con AWS Fargate, ya no tiene que aprovisionar, configurar y escalar
clústeres de máquinas virtuales para ejecutar contenedores. Esto elimina la necesidad de elegir tipos de
servidor, decidir cuándo escalar sus clústeres u optimizar el empaquetado de clústeres. AWS Fargate elimina
la necesidad de interactuar con servidores o clústeres o pensar en ellos. Fargate le permite concentrarse en
diseñar y construir sus aplicaciones en lugar de administrar la infraestructura que las ejecuta.
Amazon ECS tiene dos modos: tipo de lanzamiento Fargate y tipo de lanzamiento EC2. Con el tipo de lanzamiento
de Fargate, todo lo que tiene que hacer es empaquetar su aplicación en contenedores, especificar los requisitos de
CPU y memoria, definir las políticas de redes e IAM y ejecutar la aplicación. El tipo de lanzamiento de EC2 le
permite tener un control más granular a nivel de servidor sobre la infraestructura que ejecuta sus aplicaciones de
contenedor. Con el tipo de lanzamiento EC2, puede utilizar Amazon ECS para administrar un clúster de servidores
y programar la ubicación de contenedores en los servidores. Amazon ECS realiza un seguimiento de toda la CPU,
la memoria y otros recursos de su clúster, y también encuentra el mejor servidor para que se ejecute un contenedor
en función de los requisitos de recursos especificados. Usted es responsable de aprovisionar, parchear y escalar
los clústeres de servidores. Puede decidir qué tipo de servidor utilizar, qué aplicaciones y cuántos contenedores
ejecutar en un clúster para optimizar la utilización, y cuándo debe agregar o quitar servidores de un clúster. El tipo
de lanzamiento de EC2 le brinda más control de sus clústeres de servidores y proporciona una gama más amplia
de opciones de personalización, que pueden ser necesarias para admitir algunas aplicaciones específicas o
posibles requisitos gubernamentales y de cumplimiento.
Página 23
Servicios web de Amazon - Descripción general de los servicios web de Amazon
AWS Lambda
AWS Lambda le permite ejecutar código sin aprovisionar ni administrar servidores. Solo paga por el tiempo de
procesamiento que consume; no hay ningún cargo cuando su código no se está ejecutando. Con Lambda, puede
ejecutar código para prácticamente cualquier tipo de aplicación o servicio de backend, todo sin necesidad de
administración. Simplemente cargue su código y Lambda se encargará de todo lo necesario para ejecutar y escalar su
código con alta disponibilidad. Puede configurar su código para que se active automáticamente desde otros servicios de
los Repositorio de aplicaciones sin servidor de AWS le permite implementar rápidamente muestras de código,
componentes y aplicaciones completas para casos de uso comunes, como back-end web y móvil, procesamiento
de datos y eventos, registro, monitoreo, IoT y más. Cada aplicación está empaquetada con un Modelo de
aplicaciones sin servidor de AWS (SAM) plantilla que define los recursos de AWS utilizados. Las aplicaciones
compartidas públicamente también incluyen un enlace al código fuente de la aplicación. No hay ningún cargo
adicional por usar el repositorio de aplicaciones sin servidor; solo paga por los recursos de AWS utilizados en las
aplicaciones que implementa.
También puede utilizar Serverless Application Repository para publicar sus propias aplicaciones y
compartirlas dentro de su equipo, en toda su organización o con la comunidad en general. Para compartir una
aplicación que ha creado , publíquelo en el repositorio de aplicaciones sin servidor de AWS.
Puestos avanzados de AWS Lleve los servicios, la infraestructura y los modelos operativos nativos de AWS a prácticamente
cualquier centro de datos, espacio de coubicación o instalación local. Puede utilizar las mismas API, las mismas herramientas, el
mismo hardware y la misma funcionalidad en las instalaciones y en la nube para ofrecer una experiencia híbrida verdaderamente
coherente. Los puestos de avanzada se pueden usar para admitir cargas de trabajo que deben permanecer en las instalaciones
AWS Outposts viene en dos variantes: 1) VMware Cloud on AWS Outposts le permite usar el mismo plano de
control de VMware y las API que usa para ejecutar su infraestructura, 2) La variante nativa de AWS de AWS
Outposts le permite usar exactamente las mismas API y control plano que utiliza para ejecutar en la nube de
AWS, pero en las instalaciones.
Página 24
Servicios web de Amazon - Descripción general de los servicios web de Amazon
La infraestructura de AWS Outposts está completamente administrada, mantenida y respaldada por AWS para brindar
acceso a los últimos servicios de AWS. Comenzar es fácil, simplemente inicie sesión en la Consola de administración de
AWS para solicitar sus servidores Outposts, eligiendo entre una amplia gama de opciones de computación y
almacenamiento. Puede solicitar uno o más servidores, o unidades de rack de un cuarto, medio o completo.
VMware Cloud on AWS trae las innovaciones amplias, diversas y ricas de los servicios de AWS de forma nativa a las
aplicaciones empresariales que se ejecutan en las plataformas de virtualización de redes, almacenamiento y
computación de VMware. Esto permite a las organizaciones agregar nuevas innovaciones de manera fácil y rápida a
sus aplicaciones empresariales mediante la integración nativa de la infraestructura y las capacidades de la
plataforma de AWS, como AWS Lambda, Amazon Simple Queue Service (SQS), Amazon S3, Elastic Load
Balancing, Amazon RDS, Amazon DynamoDB, Amazon Kinesis. y Amazon Redshift, entre muchos otros.
Con VMware Cloud en AWS, las organizaciones pueden simplificar sus operaciones de TI híbrida mediante
el uso de las mismas tecnologías de VMware Cloud Foundation, incluidas vSphere, vSAN, NSX y vCenter
Server en sus centros de datos locales y en la nube de AWS sin tener que comprar ningún nuevo o
hardware personalizado, reescribir aplicaciones o modificar sus modelos operativos. El servicio aprovisiona
automáticamente la infraestructura y proporciona compatibilidad total con VM y portabilidad de la carga de
trabajo entre sus entornos locales y AWS.
Página 25
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Nube. Con VMware Cloud on AWS, puede aprovechar la variedad de servicios de AWS, que incluyen
computación, bases de datos, análisis, Internet de las cosas (IoT), seguridad, dispositivos móviles,
Amazon Connect
Amazon Connect es un servicio de centro de contacto de autoservicio basado en la nube que facilita que cualquier
empresa brinde un mejor servicio al cliente a un costo menor. Amazon Connect se basa en la misma tecnología de
centro de contacto que utilizan los asociados de servicio al cliente de Amazon en todo el mundo para impulsar
millones de conversaciones con los clientes. La interfaz gráfica de autoservicio de Amazon Connect facilita a los
usuarios no técnicos diseñar flujos de contactos, administrar agentes y realizar un seguimiento de las métricas de
rendimiento, sin necesidad de conocimientos especializados. No hay pagos por adelantado ni compromisos a largo
plazo, ni infraestructura que administrar con Amazon Connect; los clientes pagan por minuto por el uso de Amazon
Connect más cualquier servicio de telefonía asociado.
Amazon SES
Servicio de correo electrónico simple de Amazon (Amazon SES) es un servicio de envío de correo electrónico basado en la nube
diseñado para ayudar a los especialistas en marketing digital y los desarrolladores de aplicaciones a enviar correos electrónicos
de marketing, notificaciones y transacciones. Es un servicio confiable y rentable para empresas de todos los tamaños que utilizan
Puede utilizar nuestra interfaz SMTP o uno de los AWS SDK para integrar Amazon SES directamente en sus
aplicaciones existentes. También puede integrar las capacidades de envío de correo electrónico de Amazon SES en el
software que ya usa, como los sistemas de emisión de tickets y los clientes de correo electrónico.
Base de datos
Amazonas Aurora
Amazonas Aurora es un motor de base de datos relacional compatible con MySQL y PostgreSQL que combina
la velocidad y disponibilidad de bases de datos comerciales de alta gama con la simplicidad y rentabilidad de las
bases de datos de código abierto.
Página 26
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazon Aurora es hasta cinco veces más rápido que las bases de datos MySQL estándar y tres veces más rápido que las bases
de datos PostgreSQL estándar. Proporciona la seguridad, disponibilidad y confiabilidad de las bases de datos comerciales a una
décima parte del costo. Amazon Aurora está completamente administrado por Amazon Relational Database Service (RDS), que
automatiza las tareas de administración que requieren mucho tiempo, como el aprovisionamiento de hardware, la configuración de
Amazon Aurora cuenta con un sistema de almacenamiento distribuido, tolerante a fallas y autorreparable que
escala automáticamente hasta 64 TB por instancia de base de datos. Ofrece alto rendimiento y disponibilidad
con hasta 15 réplicas de lectura de baja latencia, recuperación puntual, respaldo continuo a Amazon S3 y
replicación en tres zonas de disponibilidad (AZ).
Amazon RDS
Servicio de base de datos relacional de Amazon (Amazon RDS) facilita la configuración, el funcionamiento y el escalado de una
base de datos relacional en la nube. Proporciona una capacidad rentable y redimensionable al tiempo que automatiza las tareas
administrativas que requieren mucho tiempo, como el aprovisionamiento de hardware, la configuración de la base de datos, la
aplicación de parches y las copias de seguridad. Le permite concentrarse en sus aplicaciones para que pueda brindarles el
Amazon RDS está disponible en varios tipos de instancias de bases de datos, optimizadas para memoria,
rendimiento o E / S, y le proporciona seis motores de base de datos familiares para elegir, incluidos Amazonas
Aurora , PostgreSQL , MySQL , MariaDB , Base de datos Oracle y servidor SQL . Puedes usar el Servicio de
migración de bases de datos de AWS para migrar o replicar fácilmente sus bases de datos existentes a Amazon
RDS.
Servicio de base de datos relacional de Amazon (RDS) en VMware le permite implementar bases de datos administradas en
entornos VMware locales utilizando el Amazon RDS tecnología que disfrutan cientos de miles de clientes de AWS. Amazon
RDS proporciona una capacidad rentable y redimensionable mientras automatiza las tareas de administración que requieren
mucho tiempo, incluido el aprovisionamiento de hardware, la configuración de la base de datos, la aplicación de parches y
las copias de seguridad, lo que le permite concentrarse en sus aplicaciones. RDS en VMware brinda estos mismos
beneficios a sus implementaciones locales, lo que facilita la configuración, el funcionamiento y el escalado de bases de
Página 27
Servicios web de Amazon - Descripción general de los servicios web de Amazon
RDS en VMware le permite utilizar la misma interfaz simple para administrar bases de datos en entornos
VMware locales que usaría en AWS. Puede replicar fácilmente RDS en bases de datos de VMware en
instancias de RDS en AWS, lo que permite implementaciones híbridas de bajo costo para recuperación de
desastres, ráfagas de réplicas de lectura y retención de respaldo opcional a largo plazo en Amazon Simple
Storage Service (Amazon S3).
Amazon DynamoDB
Amazon DynamoDB es una base de datos de documentos y valores clave que ofrece un rendimiento de milisegundos de un
solo dígito a cualquier escala. Es una base de datos multiregión y maestra completamente administrada con seguridad,
respaldo y restauración integrados y almacenamiento en caché en memoria para aplicaciones a escala de Internet.
DynamoDB puede manejar más de 10 billones de solicitudes por día y soportar picos de más de 20 millones de solicitudes
por segundo.
Muchas de las empresas de más rápido crecimiento del mundo, como Lyft, Airbnb y Redfin, así como
empresas como Samsung, Toyota y Capital One, dependen de la escala y el rendimiento de DynamoDB
para respaldar sus cargas de trabajo de misión crítica.
Más de 100.000 clientes de AWS han elegido DynamoDB como su valor clave y base de datos de documentos para
aplicaciones móviles, web, de juegos, tecnología publicitaria, IoT y otras aplicaciones que necesitan acceso a datos de baja
latencia a cualquier escala. Cree una nueva tabla para su aplicación y deje que DynamoDB se encargue del resto.
Amazon ElastiCache
Amazon ElastiCache es un servicio web que facilita la implementación, el funcionamiento y el escalado de una
caché en memoria en la nube. El servicio mejora el rendimiento de las aplicaciones web al permitirle recuperar
información de cachés en memoria rápidos y administrados, en lugar de depender por completo de bases de
datos más lentas basadas en disco.
Amazon ElastiCache admite dos motores de almacenamiento en caché en memoria de código abierto:
Página 28
Servicios web de Amazon - Descripción general de los servicios web de Amazon
• Redis - un almacenamiento de datos en memoria y caché rápidos, de código abierto. Amazon ElastiCache para
Redis es un servicio en memoria compatible con Redis que ofrece la facilidad de uso y la potencia de Redis junto
con la disponibilidad, confiabilidad y rendimiento adecuados para las aplicaciones más exigentes. Se encuentran
disponibles clústeres de un solo nodo y de hasta 15 fragmentos, lo que permite una escalabilidad de hasta 3,55
TiB de datos en memoria. ElastiCache para Redis está completamente administrado, es escalable y seguro. Esto
lo convierte en un candidato ideal para impulsar casos de uso de alto rendimiento como la web, aplicaciones
ElastiCache para Memcached es el protocolo compatible con Memcached, por lo que las herramientas
populares que usa hoy con los entornos Memcached existentes funcionarán a la perfección con el
servicio.
Amazonas Neptuno
Amazonas Neptuno es un servicio de base de datos de gráficos rápido, confiable y completamente administrado que facilita la
creación y ejecución de aplicaciones que funcionan con conjuntos de datos altamente conectados. El núcleo de Amazon
Neptune es un motor de base de datos de gráficos de alto rendimiento especialmente diseñado y optimizado para almacenar
miles de millones de relaciones y consultar el gráfico con una latencia de milisegundos. Amazon Neptune admite modelos de
gráficos populares Property Graph y RDF de W3C, y sus respectivos lenguajes de consulta Apache TinkerPop Gremlin y
SPARQL, lo que le permite crear fácilmente consultas que navegan de manera eficiente por conjuntos de datos altamente
conectados. Neptune potencia los casos de uso de gráficos, como motores de recomendación, detección de fraude, gráficos
Amazon Neptune tiene una alta disponibilidad, con réplicas de lectura, recuperación en un momento determinado, respaldo continuo
en Amazon S3 y replicación en las zonas de disponibilidad. Neptune es seguro con soporte para cifrado en reposo. Neptune está
completamente administrado, por lo que ya no tendrá que preocuparse por las tareas de administración de la base de datos, como el
Amazon QLDB es una base de datos de contabilidad completamente administrada que proporciona un registro de transacciones
transparente, inmutable y verificable criptográficamente propiedad de una autoridad central de confianza. Amazon QLDB rastrea
todos y cada uno de los cambios en los datos de las aplicaciones y mantiene un historial completo y verificable de los cambios a lo
Página 29
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Los libros mayores se utilizan normalmente para registrar un historial de la actividad económica y financiera de una
organización. Muchas organizaciones crean aplicaciones con una funcionalidad similar a la de un libro mayor porque quieren
mantener un historial preciso de los datos de sus aplicaciones, por ejemplo, rastreando el historial de créditos y débitos en
transacciones bancarias, verificando el linaje de datos de una reclamación de seguro o rastreando el movimiento de un
artículo en una red de cadena de suministro. Las aplicaciones de contabilidad a menudo se implementan mediante tablas de
auditoría personalizadas o pistas de auditoría creadas en bases de datos relacionales. Sin embargo, crear una funcionalidad
de auditoría con bases de datos relacionales requiere mucho tiempo y es propenso a errores humanos. Requiere un
desarrollo personalizado, y dado que las bases de datos relacionales no son inherentemente inmutables, cualquier cambio
no intencionado en los datos es difícil de rastrear y verificar. Alternativamente, Los marcos de blockchain, como Hyperledger
Fabric y Ethereum, también se pueden utilizar como libro mayor. Sin embargo, esto agrega complejidad ya que necesita
configurar una red blockchain completa con múltiples nodos, administrar su infraestructura y requerir que los nodos validen
Amazon QLDB es una nueva clase de base de datos que elimina la necesidad de participar en el complejo
esfuerzo de desarrollo de crear sus propias aplicaciones tipo libro mayor. Con QLDB, el historial de cambios de
sus datos es inmutable, no se puede alterar ni eliminar, y utilizando la criptografía, puede verificar fácilmente
que no ha habido modificaciones no intencionales en los datos de su aplicación. QLDB utiliza un registro de
transacciones inmutable, conocido como diario, que rastrea cada cambio de datos de la aplicación y mantiene
un historial completo y verificable de los cambios a lo largo del tiempo. QLDB es fácil de usar porque
proporciona a los desarrolladores una API familiar similar a SQL, un modelo de datos de documentos flexible y
soporte completo para transacciones. QLDB también no tiene servidor, por lo que se escala automáticamente
para satisfacer las demandas de su aplicación. No hay servidores que administrar ni límites de lectura o
escritura que configurar.
Amazon Timestream
Amazon Timestream es un servicio de base de datos de series de tiempo rápido, escalable y completamente administrado para
IoT y aplicaciones operativas que facilita el almacenamiento y análisis de billones de eventos por día a una décima parte del costo
de las bases de datos relacionales. Impulsados por el auge de los dispositivos de IoT, los sistemas de TI y las máquinas
industriales inteligentes, los datos de series de tiempo (datos que miden cómo cambian las cosas con el tiempo) son uno de los
tipos de datos de más rápido crecimiento. Los datos de series de tiempo tienen características específicas como, por ejemplo, que
suelen llegar en forma de orden de tiempo, los datos son solo para agregar y las consultas siempre se realizan en un intervalo de
tiempo. Si bien las bases de datos relacionales pueden almacenar estos datos, son ineficientes en el procesamiento de estos
Página 30
Servicios web de Amazon - Descripción general de los servicios web de Amazon
almacenar y recuperar datos por intervalos de tiempo. Timestream es una base de datos de series de tiempo especialmente
diseñada que almacena y procesa de manera eficiente estos datos por intervalos de tiempo. Con Timestream, puede
almacenar y analizar fácilmente datos de registro para DevOps, datos de sensores para aplicaciones de IoT y datos de
telemetría industrial para el mantenimiento de equipos. A medida que sus datos crecen con el tiempo, el motor de
procesamiento de consultas adaptativo de Timestream comprende su ubicación y formato, lo que hace que sus datos sean
más simples y rápidos de analizar. Timestream también automatiza acumulaciones, retención, niveles y compresión de
datos, para que pueda administrar sus datos al menor costo posible. Timestream no tiene servidor, por lo que no hay
servidores que administrar. Gestiona tareas que requieren mucho tiempo, como el aprovisionamiento de servidores, la
aplicación de parches de software, la instalación, la configuración o la retención de datos y la clasificación por niveles.
Amazon DocumentDB
Amazon DocumentDB ( con compatibilidad con MongoDB) es un servicio de base de datos de documentos rápido, escalable,
de alta disponibilidad y totalmente administrado que admite cargas de trabajo de MongoDB.
Amazon DocumentDB está diseñado desde cero para brindarle el rendimiento, la escalabilidad y la
disponibilidad que necesita cuando opera cargas de trabajo críticas de MongoDB a escala. Amazon
DocumentDB implementa la API MongoDB 3.6 de código abierto Apache 2.0 emulando las respuestas
que un cliente MongoDB espera de un servidor MongoDB, lo que le permite utilizar sus controladores y
herramientas MongoDB existentes con Amazon DocumentDB.
Amazon WorkSpaces
Amazon WorkSpaces es un servicio de escritorio en la nube seguro y completamente administrado. Puede utilizar Amazon
WorkSpaces para aprovisionar escritorios Windows o Linux en solo unos minutos y escalar rápidamente para proporcionar
miles de escritorios a los trabajadores de todo el mundo. Puede pagar mensualmente o por horas, solo por los WorkSpaces
que inicie, lo que lo ayuda a ahorrar dinero en comparación con los equipos de escritorio tradicionales y las soluciones de
VDI locales. Amazon WorkSpaces lo ayuda a eliminar la complejidad en la administración del inventario de hardware, las
versiones y parches del sistema operativo y la infraestructura de escritorio virtual (VDI), lo que ayuda a simplificar su
estrategia de entrega de escritorio. Con Amazon WorkSpaces, sus usuarios obtienen un escritorio rápido y receptivo de su
elección al que pueden acceder desde cualquier lugar, en cualquier momento y desde cualquier dispositivo compatible.
Página 31
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Empresas pueden usar AppStream 2.0 para simplificar la entrega de aplicaciones y completar su migración a la nube. Instituciones
educacionales puede proporcionar a todos los estudiantes acceso a las aplicaciones que necesitan para la clase en
cualquier
computadora. Proveedores de software puede usar AppStream 2.0 para ofrecer pruebas, demostraciones y
capacitación para sus aplicaciones sin descargas ni instalaciones. También pueden desarrollar una solución
completa de software como servicio (SaaS) sin reescribir su aplicación.
Herramientas de desarrollo
AWS CodeCommit
AWS CodeCommit es un servicio de control de código fuente totalmente gestionado que aloja repositorios seguros
basados en Git. Facilita que los equipos colaboren en el código en un ecosistema seguro y altamente escalable.
CodeCommit elimina la necesidad de operar su propio sistema de control de fuente o preocuparse por escalar su
infraestructura. Puede usar CodeCommit para almacenar de forma segura cualquier cosa, desde el código fuente hasta
AWS CodeBuild
AWS CodeBuild es un servicio de compilación totalmente administrado que compila código fuente, ejecuta pruebas y produce
paquetes de software que están listos para implementarse. Con CodeBuild, no necesita aprovisionar, administrar y escalar sus
propios servidores de compilación. CodeBuild escala continuamente y procesa múltiples compilaciones al mismo tiempo, por lo
que sus compilaciones no se quedan esperando en una cola. Puede comenzar rápidamente mediante el uso de entornos de
compilación preempaquetados o puede crear entornos de compilación personalizados que utilicen sus propias herramientas de
compilación.
Página 32
Servicios web de Amazon - Descripción general de los servicios web de Amazon
AWS CodeDeploy
AWS CodeDeploy es un servicio que automatiza las implementaciones de código en cualquier instancia, incluidas las
instancias EC2 y las instancias que se ejecutan en las instalaciones. AWS CodeDeploy le facilita el lanzamiento rápido
de nuevas funciones, lo ayuda a evitar el tiempo de inactividad durante la implementación de la aplicación y maneja la
complejidad de actualizar sus aplicaciones. Puede utilizar AWS CodeDeploy para automatizar las implementaciones de
software, eliminando la necesidad de operaciones manuales propensas a errores. El servicio escala con su
AWS CodePipeline
AWS CodePipeline es un servicio de entrega continua totalmente administrado que lo ayuda a automatizar sus
procesos de lanzamiento para obtener actualizaciones rápidas y confiables de aplicaciones e infraestructura.
CodePipeline automatiza las fases de compilación, prueba e implementación de su proceso de lanzamiento cada
vez que hay un cambio de código, según el modelo de lanzamiento que defina. Esto le permite ofrecer funciones y
actualizaciones de forma rápida y fiable. Puede integrar fácilmente AWS CodePipeline con servicios de terceros
como GitHub o con su propio complemento personalizado. Con AWS CodePipeline, solo paga por lo que usa. No
hay tarifas iniciales ni compromisos a largo plazo.
AWS CodeStar
AWS CodeStar le permite desarrollar, crear e implementar rápidamente aplicaciones en AWS. AWS CodeStar
proporciona una interfaz de usuario unificada que le permite administrar fácilmente sus actividades de desarrollo de
software en un solo lugar. Con AWS CodeStar, puede configurar todo su entrega continua toolchain en minutos, lo
que le permite comenzar a publicar código más rápido. AWS CodeStar facilita que todo su equipo trabaje en
conjunto de forma segura, lo que le permite administrar fácilmente el acceso y agregar propietarios, colaboradores y
lectores a sus proyectos. Cada proyecto de AWS CodeStar viene con un panel de administración de proyectos, que
incluye una capacidad integrada de seguimiento de problemas impulsada por Atlassian JIRA Software. Con el panel
de proyectos de AWS CodeStar, puede realizar un seguimiento del progreso en todo el proceso de desarrollo de
software, desde la acumulación de elementos de trabajo hasta las implementaciones de código recientes de los
equipos. Para más información, ver Funciones de AWS CodeStar .
Página 33
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazonas Corretto
Amazonas Corretto es una distribución gratuita, multiplataforma y lista para producción del Open Java
Development Kit (OpenJDK). Corretto viene con soporte a largo plazo que incluirá mejoras de rendimiento y
correcciones de seguridad. Amazon ejecuta Corretto internamente en miles de servicios de producción y
Corretto está certificado como compatible con el estándar Java SE. Con Corretto, puede desarrollar y
ejecutar aplicaciones Java en sistemas operativos populares, incluidos Amazon Linux 2, Windows y macOS.
Amazon Corretto 8 está en versión preliminar.
AWS Cloud9
AWS Cloud9 es un entorno de desarrollo integrado (IDE) basado en la nube que le permite escribir,
ejecutar y depurar su código con solo un navegador. Incluye un editor de código, un depurador y una
terminal. Cloud9 viene empaquetado con herramientas esenciales para lenguajes de programación
populares, incluidos JavaScript, Python, PHP y más, por lo que no necesita instalar archivos o
configurar su máquina de desarrollo para iniciar nuevos proyectos. Dado que su IDE Cloud9 está
basado en la nube, puede trabajar en sus proyectos desde su oficina, hogar o cualquier lugar
utilizando una máquina conectada a Internet. Cloud9 también proporciona una experiencia perfecta
para desarrollar aplicaciones sin servidor, lo que le permite definir recursos, depurar y cambiar
fácilmente entre la ejecución local y remota de aplicaciones sin servidor. Con Cloud9, puede compartir
rápidamente su entorno de desarrollo con su equipo,
AWS X-Ray
AWS X-Ray ayuda a los desarrolladores a analizar y depurar aplicaciones distribuidas en producción o en
desarrollo, como las creadas con una arquitectura de microservicios. Con X-Ray, puede comprender cómo se
desempeñan su aplicación y sus servicios subyacentes para que pueda identificar y solucionar la causa raíz de
los problemas y errores de rendimiento. X-Ray proporciona una vista de un extremo a otro de las solicitudes a
medida que viajan a través de su aplicación y muestra un mapa de los componentes subyacentes de su
aplicación. Puede utilizar X-Ray para analizar tanto aplicaciones en desarrollo como en producción, desde
aplicaciones simples de tres niveles hasta aplicaciones complejas de microservicios que constan de miles de
servicios.
Página 34
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Tecnología de juegos
Amazon GameLift
Amazon GameLift es un servicio administrado para implementar, operar y escalar servidores de juegos dedicados para
juegos multijugador basados en sesiones. Amazon GameLift facilita la administración de la infraestructura del servidor,
escala la capacidad para reducir la latencia y el costo, empareja a los jugadores en las sesiones de juego disponibles y
defiende de los ataques distribuidos de denegación de servicio (DDoS). Usted paga por los recursos informáticos y el
ancho de banda que realmente utilizan sus juegos, sin contratos mensuales o anuales.
Amazon Lumberyard
Amazon Lumberyard es un motor de juegos 3D multiplataforma gratuito para que pueda crear juegos de la más
alta calidad, conectar sus juegos a la gran cantidad de cómputo y almacenamiento de la nube de AWS e
involucrar a los fanáticos en Twitch. Al iniciar proyectos de juegos con Lumberyard, puede dedicar más tiempo a
crear un gran juego y construir comunidades de fanáticos, y menos tiempo al trabajo pesado no diferenciado de
construir un motor de juego y administrar la infraestructura del servidor.
fácil y segura con aplicaciones en la nube y otros dispositivos. AWS IoT Core puede admitir miles de millones de
dispositivos y billones de mensajes, y puede procesar y enrutar esos mensajes a los puntos finales de AWS y a otros
dispositivos de manera confiable y segura. Con AWS IoT Core, sus aplicaciones pueden realizar un seguimiento y
comunicarse con todos sus dispositivos, todo el tiempo, incluso cuando no están conectados.
AWS IoT Core facilita el uso de servicios de AWS como AWS Lambda, Amazon Kinesis, Amazon S3,
Amazon SageMaker, Amazon DynamoDB, Amazon CloudWatch, AWS CloudTrail y Amazon QuickSight
para crear aplicaciones de Internet de las cosas (IoT) que recopilan, procesan y analizan y actuar sobre los
datos generados por los dispositivos conectados, sin tener que administrar ninguna infraestructura.
Página 35
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazon FreeRTOS
Amazon FreeRTOS (a: FreeRTOS) es un sistema operativo para microcontroladores que hace que los dispositivos
periféricos pequeños y de bajo consumo sean fáciles de programar, implementar, proteger, conectar y administrar.
Amazon FreeRTOS extiende el kernel FreeRTOS, un popular sistema operativo de código abierto para
microcontroladores, con bibliotecas de software que facilitan la conexión segura de sus dispositivos pequeños y de bajo
consumo a servicios en la nube de AWS como AWS IoT Core oa dispositivos de borde más potentes que ejecutan AWS
IoT Greengrass .
Un microcontrolador (MCU) es un solo chip que contiene un procesador simple que se puede
encontrar en muchos dispositivos, incluidos electrodomésticos, sensores, rastreadores de actividad
física, automatización industrial y automóviles. Muchos de estos pequeños dispositivos podrían
beneficiarse al conectarse a la nube o localmente a otros dispositivos. Por ejemplo, los medidores
de electricidad inteligentes deben conectarse a la nube para informar sobre el uso, y los sistemas
de seguridad del edificio deben comunicarse localmente para que una puerta se desbloquee
cuando ingrese. Los microcontroladores tienen una capacidad de memoria y potencia de cálculo
limitada y, por lo general, funcionan de manera simple y funcional. Tareas. Los microcontroladores
ejecutan con frecuencia sistemas operativos que no tienen funcionalidad incorporada para
conectarse a redes locales o la nube, lo que hace que las aplicaciones de IoT sean un desafío.
AWS IoT Greengrass extiende AWS sin problemas a los dispositivos para que puedan actuar localmente sobre los datos que
generan, sin dejar de usar la nube para la administración, el análisis y el almacenamiento duradero. Con AWS IoT
Greengrass, los dispositivos conectados pueden funcionar AWS Lambda funciones, ejecute predicciones basadas en modelos
de aprendizaje automático, mantenga los datos del dispositivo sincronizados y comuníquese con otros dispositivos de forma
Con AWS IoT Greengrass, puede utilizar lenguajes y modelos de programación familiares para crear y probar
el software de su dispositivo en la nube y luego implementarlo en sus dispositivos. AWS IoT Greengrass se
puede programar para filtrar los datos del dispositivo y solo transmitir la información necesaria a la nube.
También puede conectarse a aplicaciones de terceros, software local y servicios de AWS listos para usar con
AWS IoT Greengrass Connectors. Los conectores también impulsan la incorporación de dispositivos con
integraciones de adaptadores de protocolo preconstruidos y
Página 36
Servicios web de Amazon - Descripción general de los servicios web de Amazon
ejecutar una acción. Los dispositivos compatibles con AWS IoT 1-Click le permiten realizar acciones fácilmente, como
notificar al soporte técnico, realizar un seguimiento de los activos y reponer bienes o servicios. Los dispositivos
compatibles con AWS IoT 1-Click están listos para usar desde el primer momento y eliminan la necesidad de escribir su
propio firmware o configurarlos para una conectividad segura. Los dispositivos compatibles con AWS IoT 1-Click se
pueden administrar fácilmente. Puede crear fácilmente grupos de dispositivos y asociarlos con una función Lambda que
ejecuta la acción deseada cuando se activa. También puede realizar un seguimiento del estado y la actividad del
Análisis de AWS IoT es un servicio totalmente administrado que facilita la ejecución y operatividad de análisis
sofisticados en volúmenes masivos de datos de IoT sin tener que preocuparse por el costo y la complejidad que
normalmente se requieren para construir una plataforma de análisis de IoT. Es la forma más fácil de ejecutar análisis
en datos de IoT y obtener información para tomar decisiones mejores y más precisas para aplicaciones de IoT y casos
Los datos de IoT están muy desestructurados, lo que dificulta su análisis con herramientas de análisis e inteligencia
empresarial tradicionales que están diseñadas para procesar datos estructurados. Los datos de IoT provienen de
dispositivos que a menudo registran procesos bastante ruidosos (como temperatura, movimiento o sonido). Los datos de
estos dispositivos con frecuencia pueden tener lagunas importantes, mensajes corruptos y lecturas falsas que deben
limpiarse antes de que se pueda realizar el análisis. Además, los datos de IoT a menudo solo son significativos en el
contexto de entradas de datos adicionales de terceros. Por ejemplo, para ayudar a los agricultores a determinar cuándo
regar sus cultivos, los sistemas de riego de viñedos a menudo enriquecen los datos del sensor de humedad con datos de
lluvia del viñedo, lo que permite un uso más eficiente del agua y maximiza el rendimiento de la cosecha.
AWS IoT Analytics automatiza cada uno de los pasos difíciles que se requieren para analizar datos de dispositivos de
IoT. AWS IoT Analytics filtra, transforma y enriquece los datos de IoT antes de almacenarlos en un almacén de datos de
series temporales para su análisis. Puede configurar el servicio para recopilar solo los datos que necesita de sus
dispositivos, aplicar transformaciones matemáticas para procesar los datos y enriquecer los datos con dispositivos
Página 37
Servicios web de Amazon - Descripción general de los servicios web de Amazon
metadatos específicos como el tipo de dispositivo y la ubicación antes de almacenar los datos procesados.
Luego, puede analizar sus datos ejecutando consultas ad hoc o programadas utilizando el motor de consultas
SQL incorporado, o realizar análisis más complejos e inferencias de aprendizaje automático. AWS IoT Analytics
facilita la iniciación al aprendizaje automático al incluir modelos prediseñados para casos de uso comunes de
IoT.
También puede utilizar su propio análisis personalizado, empaquetado en un contenedor, para ejecutarlo en AWS
IoT Analytics. AWS IoT Analytics automatiza la ejecución de sus análisis personalizados creados en Jupyter
Notebook o sus propias herramientas (como Matlab, Octave, etc.) para que se ejecuten según su programación.
AWS IoT Analytics es un servicio totalmente administrado que operacionaliza análisis y escala
automáticamente para admitir hasta petabytes de datos de IoT. Con AWS IoT Analytics, puede analizar datos
de millones de dispositivos y crear aplicaciones de IoT rápidas y receptivas sin administrar el hardware o la
infraestructura.
El botón AWS IoT es un botón programable basado en el hardware de Amazon Dash Button. Este
simple dispositivo Wi-Fi es fácil de configurar y está diseñado para que los desarrolladores comiencen
con AWS IoT Core, AWS Lambda, Amazon DynamoDB, Amazon SNS y muchos otros servicios web
de Amazon sin escribir código específico del dispositivo.
Puede codificar la lógica del botón en la nube para configurar los clics de los botones para contar o rastrear elementos, llamar
o alertar a alguien, iniciar o detener algo, solicitar servicios o incluso proporcionar comentarios. Por ejemplo, puede hacer clic
en el botón para desbloquear o encender un automóvil, abrir la puerta de su garaje, llamar a un taxi, llamar a su cónyuge o un
representante de servicio al cliente, realizar un seguimiento del uso de las tareas domésticas comunes, medicamentos o
El botón se puede utilizar como control remoto para Net fl ix, un interruptor para su bombilla Philips Hue, un
dispositivo de registro / salida para los huéspedes de Airbnb o una forma de pedir su pizza favorita para la
entrega. Puede integrarlo con API de terceros como Twitter, Facebook, Twilio, Slack o incluso las aplicaciones de
su propia empresa. Conéctelo a cosas en las que ni siquiera hemos pensado todavía.
Página 38
Servicios web de Amazon - Descripción general de los servicios web de Amazon
AWS IoT Device Defender también le permite monitorear continuamente las métricas de seguridad de los
dispositivos y AWS IoT Core para detectar desviaciones de lo que ha definido como comportamiento apropiado
para cada dispositivo. Si algo no parece correcto, AWS IoT Device Defender envía una alerta para que pueda tomar
medidas para solucionar el problema. Por ejemplo, los picos de tráfico en el tráfico saliente pueden indicar que un
dispositivo está participando en un ataque DDoS. AWS IoT Greengrass y Amazon FreeRTOS
se integra automáticamente con AWS IoT Device Defender para proporcionar métricas de seguridad de los
AWS IoT Device Defender puede enviar alertas a la consola de AWS IoT, Amazon CloudWatch y Amazon
SNS. Si determina que necesita realizar una acción basada en una alerta, puede utilizar Administración de
dispositivos de AWS IoT para tomar acciones de mitigación, como impulsar soluciones de seguridad.
Dado que muchas implementaciones de IoT constan de cientos de miles a millones de dispositivos, es esencial rastrear,
monitorear y administrar flotas de dispositivos conectados. Debe asegurarse de que sus dispositivos de IoT funcionen de
manera adecuada y segura después de que se hayan implementado. También necesita proteger el acceso a sus
dispositivos, monitorear el estado, detectar y solucionar problemas de forma remota y administrar las actualizaciones de
software y firmware.
Administración de dispositivos de AWS IoT hace que sea fácil incorporar, organizar, monitorear y administrar de forma remota
Página 39
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Administración, puede registrar sus dispositivos conectados individualmente o de forma masiva, y administrar fácilmente los
permisos para que los dispositivos permanezcan seguros. También puede organizar sus dispositivos, monitorear y solucionar
problemas de funcionalidad del dispositivo, consultar el estado de cualquier dispositivo de IoT en su flota y enviar
actualizaciones de firmware por aire (OTA). AWS IoT Device Management es independiente del tipo de dispositivo y el sistema
operativo, por lo que puede administrar dispositivos desde microcontroladores restringidos hasta automóviles conectados,
todos con el mismo servicio. AWS IoT Device Management le permite escalar sus flotas y reducir el costo y el esfuerzo de
Eventos de AWS IoT es un servicio de IoT totalmente administrado que facilita la detección y respuesta a eventos de sensores y
aplicaciones de IoT. Los eventos son patrones de datos que identifican circunstancias más complicadas de lo esperado, como
cambios en el equipo cuando se atasca un cinturón o detectores de movimiento conectados que usan señales de movimiento para
activar luces y cámaras de seguridad. Para detectar eventos antes de AWS IoT Events, tenía que crear aplicaciones personalizadas
y costosas para recopilar datos, aplicar la lógica de decisión para detectar un evento y luego activar otra aplicación para que
reaccionara al evento. Con AWS IoT Events, es sencillo detectar eventos en miles de sensores de IoT que envían diferentes datos
de telemetría, como la temperatura de un congelador, la humedad de los equipos respiratorios y la velocidad de la correa en un
motor, y cientos de aplicaciones de administración de equipos. Simplemente seleccione las fuentes de datos relevantes para ingerir,
defina la lógica para cada evento usando declaraciones simples 'si-entonces-si no' y seleccione la alerta o acción personalizada que
se activará cuando ocurra un evento. AWS IoT Events monitorea continuamente los datos de múltiples sensores y aplicaciones de
IoT, y se integra con otros servicios, como AWS IoT Core y AWS IoT Analytics, para permitir la detección temprana y conocimientos
únicos sobre eventos. AWS IoT Events activa automáticamente alertas y acciones en respuesta a eventos según la lógica que
defina. Esto ayuda a resolver problemas rápidamente, reducir los costos de mantenimiento y aumentar la eficiencia operativa. AWS
IoT Events monitorea continuamente los datos de múltiples sensores y aplicaciones de IoT, y se integra con otros servicios, como
AWS IoT Core y AWS IoT Analytics, para permitir la detección temprana y conocimientos únicos sobre eventos. AWS IoT Events
activa automáticamente alertas y acciones en respuesta a eventos según la lógica que defina. Esto ayuda a resolver problemas
rápidamente, reducir los costos de mantenimiento y aumentar la eficiencia operativa. AWS IoT Events monitorea continuamente los
datos de múltiples sensores y aplicaciones de IoT, y se integra con otros servicios, como AWS IoT Core y AWS IoT Analytics, para
permitir la detección temprana y conocimientos únicos sobre eventos. AWS IoT Events activa automáticamente alertas y acciones en respuesta a eventos según la
AWS IoT SiteWise es un servicio administrado que facilita la recopilación y organización de datos de equipos
industriales a escala. Puede monitorear fácilmente los equipos en sus instalaciones industriales para identificar
desperdicios, como averías de equipos y procesos, ineficiencias de producción y defectos en los productos. Hoy
en día, obtener métricas de rendimiento de equipos industriales es difícil porque los datos a menudo están
bloqueados en almacenes de datos locales patentados y, por lo general,
Página 40
Servicios web de Amazon - Descripción general de los servicios web de Amazon
requiere conocimientos especializados para recuperarlo y ponerlo en un formato que sea útil para la búsqueda y el
análisis. IoT SiteWise simplifica este proceso al proporcionar software que se ejecuta en una puerta de enlace que
reside en sus instalaciones y automatiza el proceso de recopilación y organización de datos de equipos
industriales. Esta puerta de enlace se conecta de forma segura a sus servidores de datos locales, recopila datos y
envía los datos a la nube de AWS. Puede ejecutar el software IoT SiteWise en una puerta de enlace AWS
Snowball Edge o instalar el software IoT SiteWise en puertas de enlace industriales de terceros populares. Estas
puertas de enlace están diseñadas específicamente para entornos industriales que probablemente ya estén en sus
instalaciones conectando su equipo industrial.
Puede utilizar IoT SiteWise para supervisar las operaciones en todas las instalaciones, calcular rápidamente
métricas de rendimiento industrial comunes y crear aplicaciones para analizar datos de equipos industriales,
evitar problemas de equipos costosos y reducir las ineficiencias de producción. Con IoT SiteWise, puede
concentrarse en comprender y optimizar sus operaciones, en lugar de crear costosas aplicaciones internas de
recopilación y gestión de datos.
Gráfico de cosas de AWS IoT es un servicio que facilita la conexión visual de diferentes dispositivos y
servicios web para crear aplicaciones de IoT.
Las aplicaciones de IoT se están construyendo hoy utilizando una variedad de dispositivos y servicios web para
automatizar tareas para una amplia gama de casos de uso, como hogares inteligentes, automatización industrial y
gestión de energía. Debido a que no hay estándares ampliamente adoptados, hoy en día es difícil para los
desarrolladores conseguir dispositivos de varios fabricantes para conectarse entre sí y con servicios web. Esto
obliga a los desarrolladores a escribir mucho código para conectar todos los dispositivos y servicios web que
necesitan para su aplicación de IoT. AWS IoT Things Graph proporciona una interfaz visual de arrastrar y soltar
para conectar y coordinar dispositivos y servicios web, para que pueda crear aplicaciones de IoT rápidamente.
Por ejemplo, en una aplicación agrícola comercial, puede definir interacciones entre humedad, temperatura, y
sensores de rociadores con servicios de datos meteorológicos en la nube para automatizar el riego. Usted
representa dispositivos y servicios utilizando componentes reutilizables prediseñados, llamados modelos, que
ocultan detalles de bajo nivel, como protocolos e interfaces, y son fáciles de integrar para crear flujos de trabajo
sofisticados.
Página 41
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Puede comenzar con AWS IoT Things Graph utilizando estos modelos prediseñados para tipos de dispositivos populares,
como conmutadores y controladores lógicos programables (PLC), o crear su propio modelo personalizado con un lenguaje
de modelado de esquemas basado en GraphQL e implementar su IoT aplicación a dispositivos compatibles con AWS IoT
Greengrass, como cámaras, decodificadores de cable o brazos robóticos, con solo unos pocos clics. IoT Greengrass es un
software que proporciona computación local y conectividad segura en la nube para que los dispositivos puedan responder
rápidamente a eventos locales incluso sin conectividad a Internet, y se ejecuta en una amplia gama de dispositivos, desde
una Raspberry Pi hasta un dispositivo de nivel de servidor. Las aplicaciones IoT Things Graph se ejecutan en dispositivos
los Catálogo de dispositivos de socios de AWS le ayuda a encontrar dispositivos y hardware que le ayudarán a explorar,
desarrollar y comercializar sus soluciones de IoT. Busque y encuentre hardware que funcione con AWS, incluidos kits de
desarrollo y sistemas integrados para crear nuevos dispositivos, así como dispositivos estándar como puertas de enlace,
servidores de borde, sensores y cámaras para la integración inmediata del proyecto de IoT. La elección del hardware
habilitado para AWS de nuestro catálogo seleccionado de dispositivos de los socios de APN puede ayudar a facilitar la
implementación de sus proyectos de IoT. Todos los dispositivos enumerados en el Catálogo de dispositivos de socios de AWS
también están disponibles para su compra a través de nuestros socios para que pueda comenzar rápidamente.
Aprendizaje automático
Amazon SageMaker
Amazon SageMaker es una plataforma totalmente administrada que permite a los desarrolladores y científicos de datos construir,
entrenar e implementar de manera rápida y sencilla modelos de aprendizaje automático a cualquier escala. Amazon SageMaker
elimina todas las barreras que normalmente ralentizan a los desarrolladores que desean utilizar el aprendizaje automático.
El aprendizaje automático a menudo se siente mucho más difícil de lo que debería ser para la mayoría de los
desarrolladores porque el proceso para construir y entrenar modelos y luego implementarlos en producción es
demasiado complicado y lento. Primero, necesita recopilar y preparar sus datos de entrenamiento para descubrir
qué elementos de su conjunto de datos son importantes. Luego, debe seleccionar qué algoritmo y marco utilizará.
Después de decidir su enfoque, debe enseñarle al modelo cómo hacer predicciones mediante el entrenamiento, lo
que requiere mucho cálculo. Luego, debe ajustar el modelo para que ofrezca las mejores predicciones posibles, lo
que a menudo es una tarea tediosa.
Página 42
Servicios web de Amazon - Descripción general de los servicios web de Amazon
y esfuerzo manual. Una vez que haya desarrollado un modelo completamente capacitado, debe integrar el modelo
con su aplicación e implementar esta aplicación en una infraestructura que se ampliará. Todo esto requiere mucha
experiencia especializada, acceso a grandes cantidades de procesamiento y almacenamiento, y mucho tiempo para
experimentar y optimizar cada parte del proceso. Al final, no es una sorpresa que todo se sienta fuera del alcance de
la mayoría de los desarrolladores.
Amazon SageMaker elimina la complejidad que frena el éxito de los desarrolladores con cada uno de estos
pasos. Amazon SageMaker incluye módulos que se pueden usar juntos o de forma independiente para crear,
entrenar e implementar sus modelos de aprendizaje automático.
Verdad fundamental de Amazon SageMaker le ayuda a crear rápidamente conjuntos de datos de entrenamiento de alta
precisión para el aprendizaje automático. SageMaker Ground Truth ofrece fácil acceso a etiquetadoras humanas públicas y
privadas y les proporciona interfaces y flujos de trabajo integrados para tareas de etiquetado comunes. Además,
SageMaker Ground Truth puede reducir sus costos de etiquetado hasta en un 70% mediante el etiquetado automático, que
funciona al entrenar Ground Truth a partir de datos etiquetados por humanos para que el servicio aprenda a etiquetar datos
de forma independiente.
Los modelos de aprendizaje automático exitosos se basan en grandes volúmenes de datos de entrenamiento de alta
calidad. Sin embargo, el proceso para crear los datos de entrenamiento necesarios para construir estos modelos suele ser
costoso, complicado y requiere mucho tiempo. La mayoría de los modelos creados hoy requieren que un humano etiquete
manualmente los datos de una manera que permita al modelo aprender a tomar decisiones correctas. Por ejemplo,
construir un sistema de visión por computadora que sea lo suficientemente confiable como para identificar objetos, como
semáforos, señales de alto y peatones, requiere miles de horas de grabaciones de video que constan de cientos de
millones de cuadros de video. Cada uno de estos marcos necesita que todos los elementos importantes, como la
carretera, otros automóviles y la señalización, sean etiquetados por un ser humano antes de que pueda comenzar a
Amazon SageMaker Ground Truth reduce significativamente el tiempo y el esfuerzo necesarios para crear conjuntos de
datos para capacitación a fin de reducir costos. Estos ahorros se logran mediante el uso del aprendizaje automático para
etiquetar datos automáticamente. El modelo es capaz de mejorar progresivamente con el tiempo al aprender continuamente
Página 43
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Cuando el modelo de etiquetado tenga una gran confianza en sus resultados en función de lo que ha aprendido hasta
ahora, aplicará etiquetas automáticamente a los datos sin procesar. Cuando el modelo de etiquetado tenga menos
confianza en sus resultados, pasará los datos a los humanos para que realicen el etiquetado. Las etiquetas generadas
por humanos se devuelven al modelo de etiquetado para que aprenda y mejore. Con el tiempo, SageMaker Ground
Truth puede etiquetar más y más datos de forma automática y acelerar sustancialmente la creación de conjuntos de
datos de entrenamiento.
Amazon Comprehend
Amazon Comprehend es un servicio de procesamiento del lenguaje natural (NLP) que utiliza el aprendizaje automático para
Hay un tesoro de potencial en sus datos no estructurados. Los correos electrónicos de los clientes, los tickets de
soporte, las reseñas de productos, las redes sociales e incluso el texto publicitario representan información sobre el
sentimiento del cliente que puede utilizarse para su negocio. La pregunta es ¿cómo llegar? Resulta que el aprendizaje
automático es particularmente bueno para identificar con precisión elementos específicos de interés dentro de grandes
extensiones de texto (como encontrar nombres de empresas en informes de analistas) y puede aprender el sentimiento
oculto dentro del lenguaje (identificando reseñas negativas o interacciones positivas con los clientes). con agentes de
Amazon Comprehend utiliza el aprendizaje automático para ayudarlo a descubrir los conocimientos y las relaciones
en sus datos no estructurados. El servicio identifica el idioma del texto; extrae frases clave, lugares, personas,
marcas o eventos; entiende cuán positivo o negativo es el texto; analiza el texto usando tokenización y partes del
discurso; y organiza automáticamente una colección de archivos de texto por tema. También puede utilizar las
capacidades de AutoML en Amazon Comprehend para crear un conjunto personalizado de entidades o modelos de
clasificación de texto que se adapten exclusivamente a las necesidades de su organización.
Página 44
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazon Lex
Amazon Lex es un servicio para crear interfaces conversacionales en cualquier aplicación que utilice voz y
texto. Lex proporciona las funcionalidades avanzadas de aprendizaje profundo del reconocimiento automático
de voz (ASR) para convertir voz en texto y la comprensión del lenguaje natural (NLU) para reconocer la
intención del texto, para permitirle crear aplicaciones con experiencias de usuario muy atractivas e
interacciones de conversación realistas. . Con Amazon Lex, las mismas tecnologías de aprendizaje profundo
que impulsan a Amazon Alexa ahora están disponibles para cualquier desarrollador, lo que le permite crear
rápida y fácilmente sofisticados bots conversacionales en lenguaje natural ("chatbots").
El reconocimiento del habla y la comprensión del lenguaje natural son algunos de los problemas más
desafiantes de resolver en la informática, que requieren que se entrenen sofisticados algoritmos de aprendizaje
profundo en cantidades masivas de datos e infraestructura. Amazon Lex democratiza estas tecnologías de
aprendizaje profundo al poner el poder de Alexa al alcance de todos los desarrolladores. Aprovechando estas
tecnologías, Amazon Lex le permite de fi nir categorías de productos completamente nuevas que son posibles
a través de interfaces conversacionales.
Amazon Polly
Amazon Polly es un servicio que convierte el texto en un habla realista. Polly le permite crear aplicaciones que
hablan, lo que le permite crear categorías completamente nuevas de productos habilitados para voz. Polly es un
servicio de inteligencia artificial (IA) de Amazon que utiliza tecnologías avanzadas de aprendizaje profundo para
sintetizar el habla que suena como una voz humana. Polly incluye 47 voces realistas distribuidas en 24 idiomas,
por lo que puede seleccionar la voz ideal y crear aplicaciones habilitadas para voz que funcionen en muchos
países diferentes.
Amazon Polly ofrece los tiempos de respuesta consistentemente rápidos necesarios para admitir diálogos interactivos
en tiempo real. Puede almacenar en caché y guardar el audio del habla de Polly para reproducirlo fuera de línea o
redistribuirlo. Y Polly es fácil de usar. Simplemente envíe el texto que desea convertir en voz a la API de Polly, y Polly
devuelve inmediatamente el flujo de audio a su aplicación para que su aplicación pueda reproducirlo directamente o
Página 45
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Con Polly, solo paga por la cantidad de caracteres que convierte a voz, y puede guardar y reproducir el
discurso generado por Polly. El bajo costo de Polly por carácter convertido y la falta de restricciones en el
almacenamiento y la reutilización de la salida de voz lo convierten en una forma rentable de habilitar
Text-to-Speech en todas partes.
Amazon Rekognition
Amazon Rekognition es un servicio que facilita la incorporación de análisis de imágenes a sus aplicaciones. Con
Rekognition, puede detectar objetos, escenas y rostros en imágenes. También puede buscar y comparar caras. La
API de Amazon Rekognition le permite agregar rápidamente una búsqueda visual y una clasificación de imágenes
sofisticadas basadas en el aprendizaje profundo a sus aplicaciones.
Amazon Rekognition se basa en la misma tecnología de aprendizaje profundo probada y altamente escalable
desarrollada por los científicos de visión por computadora de Amazon para analizar miles de millones de imágenes
diariamente para Prime Photos. Amazon Rekognition utiliza modelos de redes neuronales profundas para detectar
y etiquetar miles de objetos y escenas en sus imágenes, y continuamente agregamos nuevas etiquetas y funciones
La API de Amazon Rekognition le permite crear fácilmente una potente búsqueda visual y
descubrimiento en sus aplicaciones. Con Amazon Rekognition, solo paga por las imágenes que analiza
y los metadatos faciales que almacena. No hay tarifas mínimas y no hay compromisos iniciales.
Traductor de Amazon
Traductor de Amazon es un servicio de traducción automática neuronal que ofrece una traducción de idiomas rápida,
de alta calidad y asequible. La traducción automática neuronal es una forma de automatización de la traducción de
idiomas que utiliza modelos de aprendizaje profundo para ofrecer una traducción más precisa y con un sonido más
natural que los algoritmos de traducción tradicionales basados en reglas y estadísticas. Amazon Translate le permite
localizar contenido, como sitios web y aplicaciones, para usuarios internacionales y traducir fácilmente grandes
Amazon Transcribe
Amazon Transcribe es un servicio de reconocimiento automático de voz (ASR) que facilita a los
desarrolladores agregar capacidad de voz a texto a sus aplicaciones. Con la API de Amazon Transcribe,
puede analizar archivos de audio almacenados en Amazon S3 y hacer que el servicio devuelva un archivo de
texto de la transcripción.
Página 46
Servicios web de Amazon - Descripción general de los servicios web de Amazon
habla. También puede enviar una transmisión de audio en vivo a Amazon Transcribe y recibir una transmisión de
Amazon Transcribe se puede utilizar para muchas aplicaciones comunes, incluida la transcripción de llamadas de
servicio al cliente y la generación de subtítulos en contenido de audio y video. El servicio puede transcribir
archivos de audio almacenados en formatos comunes, como WAV y MP3, con marcas de tiempo para cada
palabra para que pueda ubicar fácilmente el audio en la fuente original buscando el texto. Amazon Transcribe
está aprendiendo y mejorando continuamente para mantenerse al día con la evolución del lenguaje.
Inferencia de Amazon Elastic le permite adjuntar aceleración impulsada por GPU de bajo costo a instancias de
Amazon EC2 y Amazon SageMaker para reducir el costo de ejecutar la inferencia de aprendizaje profundo
hasta en un 75%. Amazon Elastic Inference es compatible con los modelos TensorFlow, Apache MXNet y
ONNX, y pronto habrá más marcos.
En la mayoría de las aplicaciones de aprendizaje profundo, realizar predicciones utilizando un modelo entrenado, un proceso llamado
inferencia, puede generar hasta el 90% de los costos de computación de la aplicación debido a dos factores. En primer lugar, las
instancias de GPU independientes están diseñadas para el entrenamiento de modelos y, por lo general, son de gran tamaño para
inferencias. Mientras que los trabajos de entrenamiento procesan por lotes cientos de muestras de datos en paralelo, la mayoría de
las inferencias ocurren en una sola entrada en tiempo real que consume solo una pequeña cantidad de procesamiento de GPU.
Incluso con la carga máxima, es posible que la capacidad informática de una GPU no se utilice por completo, lo que es un
desperdicio y un costo. En segundo lugar, los diferentes modelos necesitan diferentes cantidades de recursos de memoria, CPU y
GPU. La selección de un tipo de instancia de GPU que sea lo suficientemente grande para satisfacer los requisitos del recurso
menos utilizado a menudo da como resultado una subutilización de los otros recursos y altos costos.
Amazon Elastic Inference resuelve estos problemas permitiéndole adjuntar la cantidad justa de aceleración
de inferencia impulsada por GPU a cualquier tipo de instancia EC2 o SageMaker sin cambios de código.
Con Amazon Elastic Inference, ahora puede elegir el tipo de instancia que mejor se adapte a las
necesidades generales de CPU y memoria de su aplicación, y luego configurar por separado la cantidad de
aceleración de inferencia que necesita para usar los recursos de manera eficiente y reducir el costo de
ejecución. inferencia.
Página 47
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Pronóstico del Amazonas es un servicio completamente administrado que utiliza el aprendizaje automático para brindar
Hoy en día, las empresas utilizan de todo, desde simples hojas de cálculo hasta complejos software de planificación financiera
para intentar pronosticar con precisión los resultados comerciales futuros, como la demanda de productos, las necesidades de
recursos o el rendimiento financiero. Estas herramientas construyen pronósticos al observar una serie histórica de datos, que
se denomina datos de series de tiempo. Por ejemplo, tales herramientas pueden intentar predecir las ventas futuras de un
impermeable mirando solo sus datos de ventas anteriores con el supuesto subyacente de que el futuro está determinado por
el pasado. Este enfoque puede tener dificultades para producir pronósticos precisos para grandes conjuntos de datos que
tienen tendencias irregulares. Además, no puede combinar fácilmente series de datos que cambian con el tiempo (como
precio, descuentos, tráfico web y número de empleados) con variables independientes relevantes como características de
Basado en la misma tecnología utilizada en Amazon.com, Amazon Forecast utiliza el aprendizaje automático para
combinar datos de series de tiempo con variables adicionales para generar pronósticos. Amazon Forecast no
requiere experiencia en aprendizaje automático para comenzar. Solo necesita proporcionar datos históricos,
además de cualquier dato adicional que crea que pueda afectar sus pronósticos. Por ejemplo, la demanda de un
color particular de camisa puede cambiar según las estaciones y la ubicación de la tienda. Esta relación compleja
es difícil de determinar por sí sola, pero el aprendizaje automático es ideal para reconocerla. Una vez que
proporcione sus datos, Amazon Forecast los examinará automáticamente, identificará lo que es significativo y
producirá un modelo de pronóstico capaz de realizar predicciones que son hasta un 50% más precisas que solo
mirar datos de series de tiempo.
Amazon Forecast es un servicio completamente administrado, por lo que no hay servidores que aprovisionar
ni modelos de aprendizaje automático que construir, entrenar o implementar. Solo paga por lo que usa y no
hay tarifas mínimas ni compromisos iniciales.
Amazon Textract
Amazon Textract es un servicio que extrae automáticamente texto y datos de documentos escaneados. Amazon
Textract va más allá del simple reconocimiento óptico de caracteres (OCR) para identificar también el contenido de los
Página 48
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Hoy en día, muchas empresas extraen datos de documentos y formularios mediante la entrada manual de datos
que es lenta y costosa o mediante un software de reconocimiento óptico de caracteres (OCR) sencillo que es difícil
de personalizar. Las reglas y los flujos de trabajo para cada documento y formulario a menudo deben codificarse y
actualizarse con cada cambio en el formulario o cuando se trata de varios formularios. Si el formulario se desvía de
las reglas, la salida suele estar codificada e inutilizable.
Amazon Textract supera estos desafíos mediante el uso del aprendizaje automático para "leer" instantáneamente
prácticamente cualquier tipo de documento para extraer texto y datos con precisión sin necesidad de ningún esfuerzo
manual o código personalizado. Con Textract puede automatizar rápidamente los flujos de trabajo de documentos, lo que le
permite procesar millones de páginas de documentos en horas. Una vez que se captura la información, puede tomar
medidas al respecto dentro de sus aplicaciones comerciales para iniciar los próximos pasos para una solicitud de préstamo
o procesamiento de reclamos médicos. Además, puede crear índices de búsqueda inteligentes, crear flujos de trabajo de
aprobación automatizados y mantener mejor el cumplimiento de las reglas de archivo de documentos marcando los datos
Amazon Personalizar
Amazon Personalizar es un servicio de aprendizaje automático que facilita a los desarrolladores la creación de
recomendaciones individualizadas para los clientes que utilizan sus aplicaciones.
El aprendizaje automático se utiliza cada vez más para mejorar la participación del cliente al impulsar recomendaciones
específicas. Sin embargo, el desarrollo de las capacidades de aprendizaje automático necesarias para producir estos
sofisticados sistemas de recomendación ha estado fuera del alcance de la mayoría de las organizaciones en la
actualidad debido a la complejidad del desarrollo de la funcionalidad de aprendizaje automático. Amazon Personalize
permite a los desarrolladores sin experiencia previa en aprendizaje automático crear fácilmente sofisticadas capacidades
de personalización en sus aplicaciones, utilizando tecnología de aprendizaje automático perfeccionada tras años de uso
en Amazon.com.
Página 49
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Personalize procesará y examinará los datos, identificará lo que es significativo, seleccionará los algoritmos
correctos y capacitará y optimizará un modelo de personalización personalizado para sus datos.
Todos los datos analizados por Amazon Personalize se mantienen privados y seguros, y solo se utilizan para
sus recomendaciones personalizadas. Puede comenzar a ofrecer sus predicciones personalizadas a través
de una simple llamada a la API desde dentro de la nube privada virtual que mantiene el servicio. Solo paga
por lo que usa y no hay tarifas mínimas ni compromisos iniciales.
los AMI de aprendizaje profundo de AWS proporcionar a los profesionales e investigadores del aprendizaje
automático la infraestructura y las herramientas para acelerar el aprendizaje profundo en la nube, a cualquier
escala. Puede lanzar rápidamente instancias de Amazon EC2 preinstaladas con marcos de aprendizaje profundo
populares como Apache MXNet y Gluon, TensorFlow, Microsoft Cognitive Toolkit, Caffe, Caffe2, Theano, Torch,
PyTorch, Chainer y Keras para entrenar modelos de IA personalizados y sofisticados, experimente con nuevos
algoritmos, o para aprender nuevas habilidades y técnicas
AWS DeepLens
AWS DeepLens ayuda a poner el aprendizaje profundo en manos de los desarrolladores, literalmente, con una cámara de video
totalmente programable, tutoriales, código y modelos previamente entrenados diseñados para expandir las habilidades de
aprendizaje profundo.
AWS DeepRacer
AWS DeepRacer es un auto de carreras a escala 1/18 que le brinda una forma interesante y divertida de comenzar
con el aprendizaje por refuerzo (RL). RL es una técnica avanzada de aprendizaje automático (ML) que adopta un
enfoque de modelos de entrenamiento muy diferente al de otros métodos de aprendizaje automático. Su superpoder
es que aprende comportamientos muy complejos sin requerir ningún dato de entrenamiento etiquetado, y puede tomar
decisiones a corto plazo mientras optimiza para un objetivo a más largo plazo.
Con AWS DeepRacer, ahora tiene una forma de ponerse manos a la obra con RL, experimentar y aprender a través de la
conducción autónoma. Puede comenzar con el automóvil virtual y las pistas en el simulador de carreras 3D basado en la
Página 50
Servicios web de Amazon - Descripción general de los servicios web de Amazon
experiencia mundial, puede implementar sus modelos entrenados en AWS DeepRacer y competir con sus
amigos, o participar en la AWS DeepRacer League global. Desarrolladores, la carrera ha comenzado.
MXNet incluye el Gluón interfaz que permite a los desarrolladores de todos los niveles comenzar con el
aprendizaje profundo en la nube, en dispositivos periféricos y en aplicaciones móviles. En solo unas pocas
líneas de código Gluon, puede crear regresión lineal, redes convolucionales y LSTM recurrentes para la
detección de objetos, el reconocimiento de voz, la recomendación y la personalización.
Puede comenzar a utilizar MxNet en AWS con una experiencia totalmente administrada utilizando Amazon
SageMaker , una plataforma para crear, entrenar e implementar modelos de aprendizaje automático a escala. O
puede usar el AMI de aprendizaje profundo de AWS para crear entornos y flujos de trabajo personalizados con
MxNet, así como otros marcos, incluidos TensorFlow , PyTorch, Chainer, Keras, Caffe, Caffe2 y Microsoft
Cognitive Toolkit.
TensorFlow en AWS
TensorFlow ™ permite a los desarrolladores comenzar rápida y fácilmente con aprendizaje profundo en las nubes. El
marco tiene un amplio apoyo en la industria y se ha convertido en una opción popular para la investigación de
aprendizaje profundo y el desarrollo de aplicaciones, particularmente en áreas como la visión por computadora, la
comprensión del lenguaje natural y la traducción del habla.
Puede comenzar a usar AWS con una experiencia de TensorFlow completamente administrada con
Amazon SageMaker , una plataforma para crear, entrenar e implementar modelos de aprendizaje automático a
escala. O puede usar el AMI de aprendizaje profundo de AWS para crear entornos y flujos de trabajo
personalizados con TensorFlow y otros marcos populares, incluidos Apache MXNet , PyTorch, Caffe, Caffe2,
Chainer, Gluon, Keras y Microsoft Cognitive Toolkit.
AWS Inferentia
AWS Inferentia es un chip de inferencia de aprendizaje automático diseñado para ofrecer un alto
rendimiento a bajo costo. AWS Inferentia admitirá TensorFlow, Apache
Página 51
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Marcos de aprendizaje profundo MXNet y PyTorch, así como modelos que usan el formato ONNX.
Hacer predicciones utilizando un modelo de aprendizaje automático entrenado, un proceso llamado inferencia, puede
generar hasta el 90% de los costos de computación de la aplicación. Utilizando Inferencia de Amazon Elastic , los
desarrolladores pueden reducir los costos de inferencia hasta en un 75% al conectar la aceleración de inferencia
impulsada por GPU a instancias de Amazon EC2 y Amazon SageMaker. Sin embargo, algunas cargas de trabajo de
inferencia requieren una GPU completa o tienen requisitos de latencia extremadamente bajos. Resolver este desafío a
AWS Inferentia ofrece un alto rendimiento y un rendimiento de inferencia de baja latencia a un costo
extremadamente bajo. Cada chip proporciona cientos de TOPS (teraoperaciones por segundo) de rendimiento
de inferencia para permitir que los modelos complejos hagan predicciones rápidas. Para un rendimiento aún
mayor, se pueden usar varios chips AWS Inferentia juntos para impulsar miles de TOPS de rendimiento. AWS
Inferentia estará disponible para su uso con Amazon SageMaker, Amazon EC2 y Amazon Elastic Inference.
Gestión y gobernanza
Amazon CloudWatch
Amazon CloudWatch es un servicio de monitoreo y administración creado para desarrolladores, operadores de
sistemas, ingenieros de confiabilidad del sitio (SRE) y gerentes de TI. CloudWatch le proporciona datos y
conocimientos prácticos para supervisar sus aplicaciones, comprender y responder a los cambios de rendimiento
de todo el sistema, optimizar la utilización de recursos y obtener una vista unificada del estado operativo.
CloudWatch recopila datos operativos y de monitoreo en forma de registros, métricas y eventos, lo que le brinda
una vista unificada de los recursos, aplicaciones y servicios de AWS que se ejecutan en AWS y servidores
locales. Puede usar CloudWatch para configurar alarmas de alta resolución, visualizar registros y métricas en
paralelo, tomar acciones automatizadas, solucionar problemas y descubrir información para optimizar sus
aplicaciones y asegurarse de que funcionen sin problemas.
Escalado automático de AWS supervisa sus aplicaciones y ajusta automáticamente la capacidad para mantener
un rendimiento estable y predecible al menor costo posible. Con AWS Auto Scaling, es fácil configurar el
escalado de aplicaciones para múltiples
Página 52
Servicios web de Amazon - Descripción general de los servicios web de Amazon
recursos a través de múltiples servicios en minutos. El servicio proporciona una interfaz de usuario sencilla
y potente que le permite crear planes de escalado para recursos que incluyen Amazon EC2 instancias y
Spot Fleets, Amazon ECS Tareas, Amazon DynamoDB tablas e índices, y Amazonas Aurora Réplicas.
AWS Auto Scaling simplifica el escalado con recomendaciones que le permiten optimizar el rendimiento,
los costos o el equilibrio entre ellos. Si ya estás usando Amazonas
Escalado automático EC2 para escalar dinámicamente sus instancias Amazon EC2, ahora puede combinarlo con
AWS Auto Scaling para escalar recursos adicionales para otros servicios de AWS. Con AWS Auto Scaling, sus
aplicaciones siempre tienen los recursos adecuados en el momento adecuado.
Torre de control de AWS automatiza la configuración de un entorno de línea base, o zona de aterrizaje, que
es un entorno de AWS de múltiples cuentas seguro y bien diseñado. La configuración de la zona de
aterrizaje se basa en las mejores prácticas que se han establecido al trabajar con miles de clientes
empresariales para crear un entorno seguro que facilita el control de las cargas de trabajo de AWS con
reglas de seguridad, operaciones y cumplimiento.
A medida que las empresas migran a AWS, suelen tener una gran cantidad de aplicaciones y equipos
distribuidos. A menudo, desean crear varias cuentas para permitir que sus equipos trabajen de forma
independiente, mientras mantienen un nivel constante de seguridad y cumplimiento. Además, utilizan los
servicios de administración y seguridad de AWS, como AWS Organizations, AWS Service Catalog y AWS
Config, que brindan controles muy granulares sobre sus cargas de trabajo. Quieren mantener este control, pero
también quieren una forma de gobernar y hacer cumplir de manera centralizada el mejor uso de los servicios
de AWS en todas las cuentas de su entorno.
Control Tower automatiza la configuración de su zona de aterrizaje y configura los servicios de seguridad y
administración de AWS en función de las mejores prácticas establecidas en un entorno seguro y compatible con
varias cuentas. Los equipos distribuidos pueden aprovisionar nuevas cuentas de AWS rápidamente, mientras que
los equipos centrales tienen la tranquilidad de saber que las nuevas cuentas están alineadas con las políticas de
cumplimiento establecidas de forma centralizada en toda la empresa. Esto le brinda control sobre su entorno, sin
sacrificar la velocidad y la agilidad que AWS brinda a sus equipos de desarrollo.
Página 53
Servicios web de Amazon - Descripción general de los servicios web de Amazon
• Grupos de recursos: Le permite crear un grupo lógico de recursos asociados con una carga de
trabajo en particular, como diferentes capas de una pila de aplicaciones o entornos de producción
versus desarrollo. Por ejemplo, puede agrupar diferentes capas de una aplicación, como la capa
web frontend y la capa de datos backend. Los grupos de recursos se pueden crear, actualizar o
eliminar mediante programación a través de la API.
• Panel de estadísticas: Muestra datos operativos que AWS Systems Manager agrega
automáticamente para cada grupo de recursos. Systems Manager elimina la necesidad de navegar
por varias consolas de AWS para ver sus datos operativos. Con Systems Manager puede ver los
registros de llamadas de API desde AWS CloudTrail , la configuración de recursos cambia de Configuración
de AWS , inventario de software y estado de cumplimiento de parches por grupo de recursos.
También puede integrar fácilmente su AWS
• Ejecutar comando: Proporciona una forma sencilla de automatizar tareas administrativas comunes como
ejecutar de forma remota scripts de shell o comandos de PowerShell, instalar actualizaciones de software
o realizar cambios en la configuración del sistema operativo, software, EC2 e instancias y servidores en su
centro de datos local.
Página 54
Servicios web de Amazon - Descripción general de los servicios web de Amazon
• Administrador de estado: Le ayuda a definir y mantener con fi guraciones coherentes del sistema operativo,
como la configuración del cortafuegos y las definiciones de antimalware, para cumplir con sus políticas. Puede
monitorear la configuración de un gran conjunto de instancias, especificar una política de configuración para las
• Ventana de mantenimiento: Le permite definir una ventana de tiempo recurrente para ejecutar tareas
actualizaciones, o la realización de otros cambios de configuración no interrumpan las operaciones críticas para
automáticamente en grandes grupos de instancias. Puede de fi nir una ventana de mantenimiento para que los
parches se apliquen sólo durante los tiempos establecidos que se ajusten a sus necesidades. Estas capacidades
ayudan a garantizar que su software esté siempre actualizado y cumpla con sus políticas de cumplimiento.
Página 55
Servicios web de Amazon - Descripción general de los servicios web de Amazon
• Distribuidor: Le ayuda a distribuir e instalar de forma segura paquetes de software, como agentes de
software. Systems Manager Distributor le permite almacenar de forma centralizada y distribuir
sistemáticamente paquetes de software mientras mantiene el control sobre el control de versiones.
Puede usar Distributor para crear y distribuir paquetes de software y luego instalarlos usando Systems
Manager Run Command y State Manager. El distribuidor también puede utilizar las políticas de
administración de acceso e identidad (IAM) para controlar quién puede crear o actualizar paquetes en
su cuenta. Puede utilizar el soporte de políticas de IAM existente para Systems Manager Run Command
y State Manager para definir quién puede instalar paquetes en sus hosts.
• Administrador de sesiones: Proporciona un shell interactivo basado en navegador y una CLI para
administrar instancias EC2 de Windows y Linux, sin la necesidad de abrir puertos entrantes, administrar
claves SSH o usar hosts bastión. Los administradores pueden otorgar y revocar el acceso a instancias
a través de una ubicación central usando AWS Identity and Access Management (IAM) políticas. Esto le
permite controlar qué usuarios pueden acceder a cada instancia, incluida la opción de proporcionar
acceso no root a usuarios específicos. Una vez que se proporciona el acceso, puede auditar qué
usuario accedió a una instancia y registrar cada comando en Amazon S3 o Amazon CloudWatch
AWS CloudFormation
AWS CloudFormation ofrece a los desarrolladores y administradores de sistemas una manera fácil de crear y
administrar una colección de recursos de AWS relacionados, aprovisionándolos y actualizándolos de manera
ordenada y predecible.
Puede utilizar AWS CloudFormation plantillas de muestra o cree sus propias plantillas para describir sus
recursos de AWS y las dependencias asociadas o los parámetros de tiempo de ejecución necesarios para
ejecutar su aplicación. No es necesario averiguar el orden de aprovisionamiento de los servicios de AWS o las
sutilezas de hacer que funcionen esas dependencias. CloudFormation se encarga de esto por usted. Una vez
implementados los recursos de AWS, puede modificarlos y actualizarlos de forma controlada y predecible,
aplicando el control de versiones a su infraestructura de AWS de la misma manera que lo hace con su software.
También puede visualizar sus plantillas como diagramas y editarlas usando una interfaz de arrastrar y soltar
con el Diseñador de AWS CloudFormation .
Página 56
Servicios web de Amazon - Descripción general de los servicios web de Amazon
AWS CloudTrail
AWS CloudTrail es un servicio web que registra las llamadas a la API de AWS para su cuenta y le entrega archivos de
registro. La información registrada incluye la identidad de la persona que llama a la API, la hora de la llamada a la API, la
dirección IP de origen de la persona que llama a la API, los parámetros de la solicitud y los elementos de respuesta que
Con CloudTrail, puede obtener un historial de llamadas a la API de AWS para su cuenta, incluidas las llamadas a la API
realizadas mediante la Consola de administración de AWS, los SDK de AWS, las herramientas de línea de comandos y los
servicios de AWS de nivel superior (como AWS CloudFormation ). El historial de llamadas de la API de AWS producido por
Configuración de AWS
Configuración de AWS es un servicio totalmente administrado que le proporciona un inventario de recursos de AWS, un
función Reglas de configuración le permite crear reglas que verifican automáticamente la configuración de los recursos de
Con AWS Con fi g, puede descubrir recursos de AWS existentes y eliminados, determinar su cumplimiento general de
las reglas y sumergirse en los detalles de configuración de un recurso en cualquier momento. Estas capacidades
de problemas.
AWS OpsWorks
AWS OpsWorks es un servicio de administración de configuración que proporciona instancias
administradas de Chef y Puppet. Chef y Puppet son plataformas de automatización que le permiten utilizar
código para automatizar las configuraciones de sus servidores. OpsWorks le permite usar Chef y Puppet
para automatizar cómo se configuran, implementan y administran los servidores en su Amazon EC2 instancias
o entornos informáticos locales. OpsWorks tiene tres ofertas, AWS Opsworks para Chef Automate , AWS
OpsWorks para Puppet Enterprise y Pilas de AWS OpsWorks .
Catálogo de servicios de AWS permite a las organizaciones crear y administrar catálogos de servicios de TI
aprobados para su uso en AWS. Estos servicios de TI pueden incluir
Página 57
Servicios web de Amazon - Descripción general de los servicios web de Amazon
todo, desde imágenes de máquinas virtuales, servidores, software y bases de datos hasta arquitecturas de aplicaciones
completas de varios niveles. AWS Service Catalog le permite administrar de manera centralizada los servicios de TI
implementados comúnmente y lo ayuda a lograr un gobierno consistente y cumplir con sus requisitos de cumplimiento, al
tiempo que permite a los usuarios implementar rápidamente solo los servicios de TI aprobados que necesitan.
Asesor de confianza de AWS es un recurso en línea que lo ayuda a reducir costos, aumentar el rendimiento y mejorar
la seguridad mediante la optimización de su entorno de AWS. Trusted Advisor proporciona orientación en tiempo real
para ayudarlo a aprovisionar sus recursos siguiendo las mejores prácticas de AWS.
Panel de salud personal de AWS proporciona alertas y orientación para la solución cuando AWS experimenta
eventos que podrían afectarlo. Mientras que Service Health Dashboard muestra el estado general de los servicios
de AWS, Personal Health Dashboard le brinda una vista personalizada del rendimiento y la disponibilidad de los
servicios de AWS subyacentes a sus recursos de AWS. El tablero muestra información relevante y oportuna para
ayudarlo a administrar los eventos en curso y proporciona una notificación proactiva para ayudarlo a planificar las
actividades programadas. Con Personal Health Dashboard, las alertas se activan automáticamente por cambios
en el estado de los recursos de AWS, lo que le brinda visibilidad de eventos y orientación para ayudarlo a
diagnosticar y resolver problemas rápidamente.
Servicios administrados por AWS proporciona una administración continua de su infraestructura de AWS para que
pueda concentrarse en sus aplicaciones. Al implementar las mejores prácticas para mantener su infraestructura, los
servicios administrados de AWS ayudan a reducir sus gastos operativos y riesgos. AWS Managed Services
automatiza actividades comunes como solicitudes de cambio, monitoreo, administración de parches, seguridad y
servicios de respaldo, y brinda servicios de ciclo de vida completo para aprovisionar, ejecutar y respaldar su
infraestructura. Nuestro rigor y controles ayudan a hacer cumplir sus políticas corporativas y de infraestructura de
seguridad, y le permiten desarrollar soluciones y aplicaciones utilizando su enfoque de desarrollo preferido. Los
servicios administrados de AWS mejoran la agilidad, reducen los costos y lo alivian de las operaciones de
infraestructura para que pueda dirigir los recursos hacia la diferenciación de su negocio.
Página 58
Servicios web de Amazon - Descripción general de los servicios web de Amazon
los Aplicación móvil de la consola de AWS permite a los clientes ver y administrar un conjunto selecto de recursos para respaldar la
La aplicación móvil de la consola permite a los clientes de AWS monitorear los recursos a través de un tablero
dedicado y ver los detalles de configuración, métricas y alarmas para determinados servicios de AWS. El Panel
proporciona a los usuarios permitidos una vista única del estado de un recurso, con datos en tiempo real en
Amazon CloudWatch, Personal Health Dashboard y AWS Billing and Cost Management. Los clientes pueden ver
los problemas en curso y seguir hasta la pantalla de alarma de CloudWatch correspondiente para obtener una
vista detallada con gráficos y opciones de configuración. Además, los clientes pueden verificar el estado de
servicios específicos de AWS, ver pantallas de recursos detalladas y realizar acciones seleccionadas.
AWS License Manager se integra con los servicios de AWS para simplificar la administración de licencias en
múltiples cuentas de AWS, catálogos de TI y locales, a través de una sola cuenta de AWS. Los administradores de
licencias pueden agregar reglas en Catálogo de servicios de AWS , que les permite crear y administrar catálogos de
servicios de TI aprobados para su uso en todas sus cuentas de AWS. A través de una perfecta integración con Gerente
de sistemas de AWS y Organizaciones de AWS , los administradores pueden administrar licencias en todas las
cuentas de AWS en una organización y entornos locales. AWS Marketplace los compradores también pueden
utilizar AWS License Manager para realizar un seguimiento del software de traer su propia licencia (BYOL) obtenido
de Marketplace y mantener una vista consolidada de todas sus licencias.
Página 59
Servicios web de Amazon - Descripción general de los servicios web de Amazon
los Herramienta bien diseñada de AWS lo ayuda a revisar el estado de sus cargas de trabajo y las compara con las
mejores prácticas de arquitectura de AWS más recientes. La herramienta se basa en Marco bien diseñado de AWS ,
desarrollado para ayudar a los arquitectos de la nube a construir una infraestructura de aplicaciones segura, de alto
rendimiento, resistente y eficiente. Este marco proporciona un enfoque coherente para que los clientes y socios evalúen
arquitecturas, se ha utilizado en decenas de miles de revisiones de cargas de trabajo realizadas por el equipo de
arquitectura de soluciones de AWS y proporciona orientación para ayudar a implementar diseños que se adaptan a las
Para utilizar esta herramienta gratuita, disponible en la Consola de administración de AWS, simplemente defina su carga
de trabajo y responda una serie de preguntas sobre excelencia operativa, seguridad, confiabilidad, eficiencia del
desempeño y optimización de costos. La herramienta AWS Well-Architected Tool luego proporciona un plan sobre cómo
Servicios de medios
Transcodificador de Amazon Elastic es la transcodificación de medios en la nube. Está diseñado para ser una forma
altamente escalable, fácil de usar y rentable para que los desarrolladores y las empresas conviertan (o transcodifiquen)
archivos multimedia de su formato de origen en versiones que se reproducirán en dispositivos como teléfonos
y los propietarios de contenido dependen de las redes satelitales o las conexiones de fibra para enviar su contenido de
alto valor a la nube o para transmitirlo a los socios para su distribución. Tanto el enfoque por satélite como el de fibra
son costosos, requieren largos plazos de preparación y carecen de la flexibilidad para adaptarse a los requisitos
cambiantes. Para ser más ágiles, algunos clientes han intentado utilizar soluciones que transmiten video en vivo sobre
Ahora puede obtener la confiabilidad y seguridad del satélite y la fibra combinados con la flexibilidad, agilidad
y economía de las redes basadas en IP mediante AWS Elemental MediaConnect. MediaConnect le permite
crear proyectos de misión crítica
Página 60
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Flujos de trabajo de video en vivo en una fracción del tiempo y costo de los servicios de satélite o fibra. Puede usar
MediaConnect para ingerir video en vivo desde un sitio de evento remoto (como un estadio), compartir video con un socio
(como un distribuidor de televisión por cable) o replicar una transmisión de video para su procesamiento (como un servicio
over-the-top). MediaConnect combina transporte de video confiable, intercambio de transmisión altamente seguro y
monitoreo de video y tráfico de red en tiempo real que le permiten enfocarse en su contenido, no en su infraestructura de
transporte.
AWS Elemental MediaLive es un servicio de procesamiento de video en vivo para transmisión. Le permite crear
transmisiones de video de alta calidad para transmitirlas a televisores de transmisión y dispositivos multipantalla
conectados a Internet, como televisores conectados, tabletas, teléfonos inteligentes y decodificadores. El servicio
funciona codificando sus transmisiones de video en vivo en tiempo real, tomando una fuente de video en vivo de mayor
tamaño y comprimiéndola en versiones más pequeñas para distribuirla a sus espectadores. Con AWS Elemental
MediaLive, puede configurar fácilmente transmisiones para eventos en vivo y canales 24x7 con funciones de
transmisión avanzadas, alta disponibilidad y precios de pago por uso. AWS Elemental MediaLive le permite
concentrarse en crear experiencias de video en vivo atractivas para sus espectadores sin la complejidad de crear y
operar una infraestructura de procesamiento de video de grado de transmisión.
AWS Elemental MediaPackage prepara y protege de manera confiable su video para su entrega a través de Internet.
Desde una sola entrada de video, AWS Elemental MediaPackage crea transmisiones de video formateadas para
reproducir en televisores, teléfonos móviles, computadoras, tabletas y consolas de juegos conectados. Facilita la
implementación de funciones de video populares para los espectadores (inicio de nuevo, pausa, rebobinado, etc.),
Página 61
Servicios web de Amazon - Descripción general de los servicios web de Amazon
como los que se encuentran comúnmente en los DVR. AWS Elemental MediaPackage también puede proteger su
contenido mediante Digital Rights Management (DRM). AWS Elemental MediaPackage escala automáticamente en
respuesta a la carga, por lo que sus espectadores siempre obtendrán una gran experiencia sin que tenga que
rendimiento, la consistencia y la baja latencia necesarios para entregar contenido de video en vivo. AWS Elemental
MediaStore actúa como la tienda de origen en su flujo de trabajo de video. Sus capacidades de alto rendimiento
satisfacen las necesidades de las cargas de trabajo de entrega de medios más exigentes, combinadas con un
AWS Elemental MediaTailor permite a los proveedores de video insertar publicidad dirigida
individualmente en sus transmisiones de video sin sacrificar la calidad del servicio a nivel de transmisión.
Con AWS Elemental MediaTailor, los espectadores de su video en vivo o bajo demanda reciben cada uno
una transmisión que combina su contenido con anuncios personalizados para ellos. Pero a diferencia de
otras soluciones publicitarias personalizadas, con AWS Elemental MediaTailor toda su transmisión (video
y anuncios) se entrega con calidad de video de grado de transmisión para mejorar la experiencia de sus
espectadores. AWS Elemental MediaTailor ofrece informes automatizados basados en métricas de
entrega de anuncios del lado del cliente y del servidor, lo que facilita la medición precisa de las
impresiones de anuncios y el comportamiento de los espectadores. Puede monetizar fácilmente eventos
de visualización inesperados de alta demanda sin costos iniciales con AWS Elemental MediaTailor.
También mejora las tasas de publicación de anuncios,
Migración y Transferencia
Centro de migración de AWS proporciona una única ubicación para realizar un seguimiento del progreso de las
Página 62
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Migration Hub le permite elegir las herramientas de migración de socios y de AWS que mejor se
adapten a sus necesidades, al tiempo que brinda visibilidad del estado de las migraciones en su
cartera de aplicaciones. Migration Hub también proporciona métricas clave y progreso para
aplicaciones individuales, independientemente de las herramientas que se estén utilizando para
migrarlas. Por ejemplo, puede utilizar AWS Database Migration Service, AWS Server Migration
Service y herramientas de migración de socios como ATADATA ATAmotion, CloudEndure Live
Migration o RiverMeadow Server Migration Saas para migrar una aplicación compuesta por una
base de datos, servidores web virtualizados y un servidor de metal. Con Migration Hub, puede ver
el progreso de la migración de todos los recursos de la aplicación. Esto le permite obtener
rápidamente actualizaciones de progreso en todas sus migraciones,
Servicio de descubrimiento de aplicaciones de AWS ayuda a los clientes empresariales a planificar proyectos de migración
La planificación de las migraciones del centro de datos puede implicar miles de cargas de trabajo que a menudo son
profundamente interdependientes. Los datos de utilización del servidor y el mapeo de dependencias son primeros pasos
importantes en el proceso de migración. AWS Application Discovery Service recopila y presenta datos de configuración,
uso y comportamiento de sus servidores para ayudarlo a comprender mejor sus cargas de trabajo.
Los datos recopilados se conservan en formato cifrado en un almacén de datos de AWS Application Discovery
Service. Puede exportar estos datos como un archivo CSV y usarlos para estimar el costo total de propiedad
(TCO) de ejecutar en AWS y planificar su migración a AWS. Además, estos datos también están disponibles en
AWS Migration Hub, donde puede migrar los servidores descubiertos y realizar un seguimiento de su progreso a
medida que se migran a AWS.
Servicio de migración de bases de datos de AWS le ayuda a migrar bases de datos a AWS de forma fácil y
segura. La base de datos de origen permanece en pleno funcionamiento durante la migración, lo que minimiza el
tiempo de inactividad de las aplicaciones que dependen de la base de datos. AWS Database Migration Service
puede migrar sus datos hacia y desde las bases de datos comerciales y de código abierto más utilizadas. El
servicio admite migraciones homogéneas como Oracle a Oracle, así como migraciones heterogéneas entre
diferentes plataformas de bases de datos, como Oracle a Amazon.
Página 63
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Aurora o Microsoft SQL Server a MySQL. También le permite transmitir datos a Amazon Redshift desde
cualquiera de las fuentes compatibles, incluidas Amazon Aurora, PostgreSQL, MySQL, MariaDB, Oracle, SAP
ASE y SQL Server, lo que permite la consolidación y el análisis sencillo de datos en el almacén de datos a
escala de petabytes. AWS Database Migration Service también se puede utilizar para la replicación continua
de datos con alta disponibilidad.
Servicio de migración del servidor de AWS (SMS) es un servicio sin agente que facilita y agiliza la migración de
miles de cargas de trabajo locales a AWS. AWS SMS le permite automatizar, programar y realizar un seguimiento
de las replicaciones incrementales de los volúmenes de servidores en vivo, lo que le facilita la coordinación de
migraciones de servidores a gran escala.
AWS Snowball
AWS Snowball es una solución de transporte de datos a escala de petabytes que utiliza dispositivos seguros para
transferir grandes cantidades de datos dentro y fuera de AWS. El uso de Snowball aborda desafíos comunes con
transferencias de datos a gran escala, incluidos altos costos de red, largos tiempos de transferencia y problemas de
seguridad. La transferencia de datos con Snowball es simple, rápida, segura y puede ser tan pequeña como una
Con Snowball, no necesita escribir ningún código ni comprar ningún hardware para transferir sus datos.
Simplemente cree un trabajo en la Consola de administración de AWS y se le enviará automáticamente un
dispositivo Snowball. Una vez que llegue, conecte el dispositivo a su red local, descargue y ejecute el cliente
Snowball para establecer una conexión y luego utilice el cliente para seleccionar los directorios de archivos
que desea transferir al dispositivo. A continuación, el cliente cifrará y transferirá los archivos al dispositivo a
alta velocidad. Una vez que se completa la transferencia y el aparato está listo para ser devuelto, la etiqueta
de envío de E Ink se actualizará automáticamente y podrá rastrear el estado del trabajo usando el Servicio de
notificación simple de Amazon (Amazon SNS) , mensajes de texto o directamente en la consola.
Snowball utiliza múltiples capas de seguridad diseñadas para proteger sus datos, incluidos gabinetes a prueba de
manipulaciones, cifrado de 256 bits y un módulo de plataforma confiable (TPM) estándar de la industria diseñado
para garantizar tanto la seguridad como la cadena de custodia completa de sus datos. Una vez que se ha
procesado y verificado el trabajo de transferencia de datos, AWS borra el software del dispositivo Snowball.
Página 64
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Snowball Edge admite tipos específicos de instancias de Amazon EC2, así como funciones de AWS Lambda, por lo que
los clientes pueden desarrollar y probar en AWS y luego implementar aplicaciones en dispositivos en ubicaciones remotas
para recopilar, preprocesar y devolver los datos. Los casos de uso comunes incluyen migración de datos, transporte de
AWS Snowmobile
AWS Snowmobile es un servicio de transferencia de datos a escala de exabytes que se utiliza para mover cantidades
extremadamente grandes de datos a AWS. Puede transferir hasta 100 PB por moto de nieve, un contenedor de envío
reforzado de 45 pies de largo, tirado por un camión semirremolque. Snowmobile facilita el traslado de grandes
volúmenes de datos a la nube, incluidas bibliotecas de video, repositorios de imágenes o incluso una migración
completa del centro de datos. La transferencia de datos con Snowmobile es segura, rápida y rentable.
Después de una evaluación inicial, se transportará una moto de nieve a su centro de datos y el personal de
AWS la configurará para que pueda acceder a ella como un destino de almacenamiento de red. Cuando su
moto de nieve esté en el lugar, el personal de AWS trabajará con su equipo para conectar un conmutador de
red extraíble de alta velocidad desde la moto de nieve a su red local. Luego, puede comenzar su transferencia
de datos de alta velocidad desde cualquier cantidad de fuentes dentro de su centro de datos al Snowmobile.
Una vez que se cargan sus datos, el Snowmobile regresa a AWS, donde sus datos se importan a Amazon S3
o Amazon Glacier.
AWS Snowmobile utiliza múltiples capas de seguridad diseñadas para proteger sus datos, incluido el personal de
seguridad dedicado, rastreo por GPS, monitoreo de alarmas, 24/7
Página 65
Servicios web de Amazon - Descripción general de los servicios web de Amazon
videovigilancia y un vehículo de seguridad de escolta opcional mientras está en tránsito. Todos los datos están cifrados con
claves de cifrado de 256 bits administradas a través de AWS KMS y diseñado para garantizar tanto la seguridad como la
AWS DataSync
AWS DataSync es un servicio de transferencia de datos que le facilita la automatización de la transferencia de datos entre
el almacenamiento local y Amazon S3 o Amazon Elastic File System (Amazon EFS). DataSync maneja automáticamente
muchas de las tareas relacionadas con las transferencias de datos que pueden ralentizar las migraciones o sobrecargar sus
operaciones de TI, incluida la ejecución de sus propias instancias, el manejo del cifrado, la administración de scripts, la
optimización de la red y la validación de la integridad de los datos. Puede utilizar DataSync para transferir datos a
velocidades hasta 10 veces más rápidas que las herramientas de código abierto. DataSync utiliza un agente de software
local para conectarse a su almacenamiento o sistemas de archivos existentes mediante el protocolo Network File System
(NFS), por lo que no tiene que escribir scripts ni modificar sus aplicaciones para que funcionen con las API de AWS. Puede
utilizar DataSync para copiar datos a través de AWS Direct Connect o enlaces de Internet a AWS. El servicio permite
migraciones de datos únicas, flujos de trabajo de procesamiento de datos recurrentes y replicación automatizada para la
protección y recuperación de datos. Comenzar con DataSync es fácil: implemente el agente DataSync en las instalaciones,
conéctelo a un sistema de archivos o matriz de almacenamiento, seleccione Amazon EFS o S3 como su almacenamiento
de AWS y comience a mover datos. Solo paga por los datos que copia.
Transferencia de AWS para SFTP es un servicio totalmente administrado que permite la transferencia de archivos
directamente hacia y desde Amazon S3 mediante el Protocolo de transferencia de archivos seguro (SFTP), también
conocido como Protocolo de transferencia de archivos Secure Shell (SSH). AWS lo ayuda a migrar sin problemas sus
flujos de trabajo de transferencia de archivos a AWS Transfer for SFTP, mediante la integración con los sistemas de
autenticación existentes y proporcionando enrutamiento DNS con Amazon Route 53, para que nada cambie para sus
clientes, socios o sus aplicaciones. Con sus datos en S3, puede usarlos con los servicios de AWS para procesamiento,
análisis, aprendizaje automático y archivo. Comenzar a usar AWS Transfer for SFTP (AWS SFTP) es fácil; no hay
Página 66
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Móvil
AWS Amplify
AWS Amplify facilita la creación, configuración e implementación de aplicaciones móviles escalables
impulsadas por AWS. Amplify aprovisiona y administra sin problemas su backend móvil y proporciona un marco
simple para integrar fácilmente su backend con sus interfaces iOS, Android, Web y React Native. Amplify
también automatiza el proceso de lanzamiento de la aplicación tanto de su frontend como de su backend, lo
que le permite ofrecer funciones más rápidamente.
Las aplicaciones móviles requieren servicios en la nube para acciones que no se pueden realizar directamente en el
dispositivo, como la sincronización, el almacenamiento o el intercambio de datos fuera de línea entre varios usuarios. A
menudo, debe configurar, configurar y administrar varios servicios para alimentar el backend. También debe integrar
cada uno de esos servicios en su aplicación escribiendo varias líneas de código. Sin embargo, a medida que aumenta la
Amplify aprovisiona y administra backends para sus aplicaciones móviles. Simplemente seleccione las capacidades que
necesita, como autenticación, análisis o sincronización de datos fuera de línea, y Amplify proporcionará y administrará
automáticamente el servicio de AWS que impulsa cada una de las capacidades. Luego, puede integrar esas
capacidades en su aplicación a través de las bibliotecas de Amplify y los componentes de la interfaz de usuario.
Amazon Cognito
Amazon Cognito le permite agregar el registro de usuario, el inicio de sesión y el control de acceso a sus aplicaciones web y
móviles de forma rápida y sencilla. Con Amazon Cognito, también tiene la opción de autenticar a los usuarios a través de
proveedores de identidad social como Facebook, Twitter o Amazon, con soluciones de identidad SAML o mediante su propio
sistema de identidad. Además, Amazon Cognito le permite guardar datos localmente en los dispositivos de los usuarios, lo
que permite que sus aplicaciones funcionen incluso cuando los dispositivos están fuera de servicio. Luego, puede sincronizar
los datos entre los dispositivos de los usuarios para que la experiencia de la aplicación sea constante independientemente
Con Amazon Cognito, puede concentrarse en crear excelentes experiencias de aplicaciones en lugar de preocuparse por
crear, proteger y escalar una solución para manejar la administración de usuarios, la autenticación y la sincronización entre
dispositivos.
Página 67
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazon Pinpoint
Amazon Pinpoint facilita el envío de mensajes dirigidos a sus clientes a través de múltiples canales de
participación. Ejemplos de campañas dirigidas son alertas promocionales y campañas de retención de
clientes, y los mensajes transaccionales son mensajes como confirmaciones de pedidos y mensajes de
restablecimiento de contraseña.
Puede integrar Amazon Pinpoint en sus aplicaciones web y móviles para capturar datos de uso y brindarle
información sobre cómo los clientes interactúan con sus aplicaciones. Amazon Pinpoint también rastrea las
formas en que sus clientes responden a los mensajes que envía, por ejemplo, mostrándole la cantidad de
mensajes que se entregaron, abrieron o hicieron clic en ellos.
programadas por correo electrónico, SMS y notificaciones automáticas. Las campañas dirigidas son útiles para
enviar contenido promocional o educativo para volver a atraer y retener a sus usuarios.
Puede enviar mensajes transaccionales mediante la consola o la API REST de Amazon Pinpoint. Las campañas
transaccionales se pueden enviar por correo electrónico, SMS, notificaciones automáticas y mensajes de voz. También
puede utilizar la API para crear aplicaciones personalizadas que entreguen mensajes transaccionales y de campaña.
AWS Device Farm es un servicio de prueba de aplicaciones que le permite probar e interactuar con sus aplicaciones de
Android, iOS y web en muchos dispositivos a la vez, o reproducir problemas en un dispositivo en tiempo real. Vea videos,
capturas de pantalla, registros y datos de rendimiento para identificar y solucionar problemas antes de enviar su aplicación.
AWS AppSync
AWS AppSync es un back-end sin servidor para aplicaciones móviles, web y empresariales.
AWS AppSync facilita la creación de aplicaciones móviles y web basadas en datos al manejar de forma segura todas
las tareas de administración de datos de aplicaciones, como el acceso a datos en línea y fuera de línea, la
sincronización de datos y la manipulación de datos en múltiples fuentes de datos. AWS AppSync utiliza GraphQL, un
lenguaje de consulta API diseñado para crear aplicaciones cliente al proporcionar una sintaxis intuitiva y flexible para
describir sus requisitos de datos.
Página 68
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazon VPC
Nube privada virtual de Amazon (Amazon VPC) le permite aprovisionar una sección aislada
lógicamente de la nube de AWS donde puede lanzar recursos de AWS en una red virtual que defina.
Tiene control total sobre su entorno de red virtual, incluida la selección de su propio rango de
direcciones IP, la creación de subredes y la configuración de tablas de rutas y puertas de enlace de
red. Puede utilizar tanto IPv4 como IPv6 en su VPC para un acceso fácil y seguro a los recursos y
aplicaciones.
Puede personalizar fácilmente la configuración de red para su VPC. Por ejemplo, puede crear una subred
pública para sus servidores web que tenga acceso a Internet y colocar sus sistemas backend, como bases
de datos o servidores de aplicaciones, en una subred privada sin acceso a Internet. Puede aprovechar
varias capas de seguridad (incluidos los grupos de seguridad y las listas de control de acceso a la red) para
ayudar a controlar el acceso a las instancias EC2 en cada subred.
Además, puede crear una conexión de red privada virtual (VPN) de hardware entre su centro de
datos corporativo y su VPC y aprovechar la nube de AWS como una extensión de su centro de datos
corporativo.
Amazon CloudFront
Amazon CloudFront es un servicio de red de entrega de contenido rápido (CDN) que entrega de forma segura datos,
videos, aplicaciones y API a clientes de todo el mundo con baja latencia y altas velocidades de transferencia, todo
dentro de un entorno amigable para los desarrolladores. CloudFront está integrado con AWS, tanto en ubicaciones
físicas que están conectadas directamente a la infraestructura global de AWS como en otros servicios de AWS.
CloudFront funciona a la perfección con servicios que incluyen AWS Shield para mitigación de DDoS, Amazon S3,
Elastic Load Balancing o Amazon EC2 como origen de sus aplicaciones y Lambda @ Edge para ejecutar código
personalizado más cerca de los usuarios de los clientes y personalizar la experiencia del usuario.
Puede comenzar con Content Delivery Network en minutos, utilizando las mismas herramientas de AWS
con las que ya está familiarizado: API, AWS Management Console, AWS CloudFormation, CLI y SDK. El
CDN de Amazon ofrece un modelo de precios simple de pago por uso sin tarifas iniciales ni requeridas a
largo plazo
Página 69
Servicios web de Amazon - Descripción general de los servicios web de Amazon
contratos y el soporte para la CDN está incluido en su suscripción de AWS Support existente.
Ruta Amazónica 53
Ruta Amazónica 53 es un servicio web de sistema de nombres de dominio (DNS) en la nube altamente disponible y
escalable. Está diseñado para brindar a los desarrolladores y empresas una forma extremadamente confiable y rentable
de enrutar a los usuarios finales a las aplicaciones de Internet mediante la traducción de nombres legibles por humanos,
como www.example.com, a direcciones IP numéricas, como 192.0.2.1, que las computadoras usan para conectarse
Amazon Route 53 conecta de forma eficaz las solicitudes de los usuarios con la infraestructura que se ejecuta en AWS,
como instancias EC2, equilibradores de carga de Elastic Load Balancing o buckets de Amazon S3, y también se puede
utilizar para enrutar a los usuarios a la infraestructura fuera de AWS. Puede utilizar Amazon Route 53 para configurar
comprobaciones de estado de DNS para enrutar el tráfico a puntos finales en buen estado o para monitorear de forma
independiente el estado de su aplicación y sus puntos finales. El flujo de tráfico de Amazon Route 53 le facilita la
administración del tráfico a nivel mundial a través de una variedad de tipos de enrutamiento, incluido el enrutamiento
basado en latencia, Geo DNS y round robin ponderado, todo lo cual se puede combinar con la conmutación por error de
DNS para habilitar una variedad de de arquitecturas de baja latencia y tolerantes a fallas. Con el sencillo editor visual de
Amazon Route 53 tra ffi c fl ow, puede administrar fácilmente cómo se enrutan sus usuarios finales a los puntos finales de
su aplicación, ya sea en una única región de AWS o distribuidos en todo el mundo. Amazon Route 53 también ofrece
registro de nombres de dominio; puede comprar y administrar nombres de dominio como example.com y Amazon Route
AWS PrivateLink
AWS PrivateLink simplifica la seguridad de los datos compartidos con aplicaciones basadas en la
nube al eliminar la exposición de los datos a la Internet pública. AWS PrivateLink proporciona
conectividad privada entre VPC, servicios de AWS y aplicaciones locales, de forma segura en la red
de Amazon. AWS PrivateLink facilita la conexión de servicios entre diferentes cuentas y VPC para
simplificar significativamente la arquitectura de red.
Página 70
Servicios web de Amazon - Descripción general de los servicios web de Amazon
conectividad privada entre AWS y su centro de datos, oficina o entorno de ubicación conjunta, que en
muchos casos puede reducir los costos de su red, aumentar el rendimiento del ancho de banda y brindar una
experiencia de red más consistente que las conexiones basadas en Internet.
AWS Direct Connect le permite establecer una conexión de red dedicada entre su red y una de las ubicaciones
de AWS Direct Connect. Utilizando LANS virtuales (VLAN) estándar de la industria 802.1Q, esta conexión
dedicada se puede dividir en múltiples interfaces virtuales. Esto le permite usar la misma conexión para acceder a
recursos públicos, como objetos almacenados en Amazon S3 usando un espacio de direcciones IP públicas, y
recursos privados como instancias EC2 que se ejecutan dentro de una VPC usando un espacio de direcciones IP
privado, mientras se mantiene la separación de red entre el público. y ambientes privados. Las interfaces virtuales
se pueden reconfigurar en cualquier momento para satisfacer sus necesidades cambiantes.
Hoy en día, si entrega aplicaciones a sus usuarios globales a través de la Internet pública, sus usuarios pueden
enfrentar disponibilidad y rendimiento inconsistentes mientras atraviesan múltiples redes públicas para llegar a su
aplicación. Estas redes públicas a menudo están congestionadas y cada salto puede presentar un riesgo de
disponibilidad y rendimiento. AWS Global Accelerator utiliza la red global de AWS de alta disponibilidad y libre de
congestión para dirigir el tráfico de Internet de sus usuarios a sus aplicaciones en AWS, haciendo que la
experiencia de sus usuarios sea más consistente.
Para mejorar la disponibilidad de su aplicación, debe monitorear el estado de los puntos finales de su aplicación y
enrutar el tráfico solo a los puntos finales saludables. AWS Global Accelerator mejora la disponibilidad de las
aplicaciones al monitorear continuamente el estado de los puntos finales de su aplicación y enrutar el tráfico a los
AWS Global Accelerator también facilita la administración de sus aplicaciones globales al proporcionar
direcciones IP estáticas que actúan como un punto de entrada fijo a su aplicación alojada en AWS, lo que
elimina la complejidad de administrar direcciones IP específicas para diferentes regiones y zonas de
disponibilidad de AWS. AWS Global Accelerator es fácil de instalar, configurar y administrar.
Página 71
Servicios web de Amazon - Descripción general de los servicios web de Amazon
mantenimiento, supervisión y seguridad de las API a cualquier escala. Con unos pocos clics en la Consola de
administración de AWS, puede crear una API que actúa como una "puerta de entrada" para que las aplicaciones accedan
a los datos, la lógica empresarial o la funcionalidad de sus servicios de back-end, como las cargas de trabajo que se
ejecutan en Amazon EC2, código ejecutándose en AWS Lambda o cualquier aplicación web. Amazon API Gateway
maneja todas las tareas involucradas en la aceptación y procesamiento de hasta cientos de miles de llamadas API
simultáneas, incluida la administración del tráfico, la autorización y el control de acceso, el monitoreo y la administración de
versiones de API.
AWS Transit Gateway es un servicio que permite a los clientes conectar sus Amazon Virtual Private
Clouds (VPC) y sus redes locales a una única puerta de enlace. A medida que aumenta la cantidad de
cargas de trabajo que se ejecutan en AWS, debe poder escalar sus redes en varias cuentas y Amazon
VPC para mantenerse al día con el crecimiento. Hoy en día, puede conectar pares de Amazon VPC
mediante peering. Sin embargo, administrar la conectividad de punto a punto en muchas Amazon VPC,
sin la capacidad de administrar de manera centralizada las políticas de conectividad, puede resultar
operativamente costoso y engorroso. Para la conectividad local, debe conectar su AWS VPN a cada
Amazon VPC individual. Esta solución puede llevar mucho tiempo y ser difícil de administrar cuando la
cantidad de VPC aumenta a cientos.
Con AWS Transit Gateway, solo tiene que crear y administrar una única conexión desde la puerta de
enlace central a cada Amazon VPC, centro de datos local u oficina remota en su red. Transit Gateway
actúa como un centro que controla cómo se enruta el tráfico entre todas las redes conectadas que actúan
como radios. Este modelo de concentrador y radio simplifica significativamente la administración y reduce
los costos operativos porque cada red solo tiene que conectarse al Transit Gateway y no a todas las
demás redes. Cualquier VPC nueva simplemente se conecta a Transit Gateway y luego está
automáticamente disponible para todas las demás redes que estén conectadas a Transit Gateway. Esta
facilidad de conectividad facilita el escalado de su red a medida que crece.
Página 72
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Malla de aplicaciones de AWS hace que sea fácil de monitorear y controlar microservicios ejecutándose en AWS. App Mesh
estandariza la forma en que se comunican sus microservicios, lo que le brinda visibilidad de un extremo a otro y ayuda a
Las aplicaciones modernas a menudo se componen de varios microservicios, cada uno de los cuales realiza una función
específica. Esta arquitectura ayuda a aumentar la disponibilidad y escalabilidad de la aplicación al permitir que cada
cuando un componente falla en lugar de desconectarse. Cada microservicio interactúa con todos los demás
microservicios a través de una API. A medida que aumenta la cantidad de microservicios dentro de una aplicación, se
vuelve cada vez más difícil identificar la ubicación exacta de los errores, redirigir el tráfico después de fallas e
implementar cambios de código de manera segura. Anteriormente, esto requería que creara una lógica de control y
supervisión directamente en su código y que volviera a implementar sus microservicios cada vez que hubiera cambios.
AWS App Mesh facilita la ejecución de microservicios al proporcionar una visibilidad constante y controles de
tráfico de red para cada microservicio en una aplicación. App Mesh elimina la necesidad de actualizar el código
de la aplicación para cambiar cómo se recopilan los datos de monitoreo o cómo se enruta el tráfico entre
microservicios. App Mesh configura cada microservicio para exportar datos de monitoreo e implementa una
lógica de control de comunicaciones consistente en toda su aplicación. Esto hace que sea fácil identificar
rápidamente la ubicación exacta de los errores y redirigir automáticamente el tráfico de la red cuando hay fallas o
cuando es necesario implementar cambios de código.
Puede utilizar App Mesh con Amazon ECS y Amazon EKS para ejecutar mejor microservicios en
contenedores a escala. App Mesh utiliza el código abierto Enviado
apoderado , haciéndolo compatible con una amplia gama de socios de AWS y herramientas de código abierto para
monitorear microservicios.
Mapa de la nube de AWS es un servicio de descubrimiento de recursos en la nube. Con Cloud Map, puede definir
nombres personalizados para los recursos de su aplicación y mantiene la ubicación actualizada de estos recursos
que cambian dinámicamente. Esto aumenta la disponibilidad de su aplicación porque su servicio web siempre
descubre las ubicaciones más actualizadas de sus recursos.
Página 73
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Las aplicaciones modernas generalmente se componen de múltiples servicios a los que se puede acceder a través
de una API y realizan una función específica. Cada servicio interactúa con una variedad de otros recursos, como
bases de datos, colas, almacenes de objetos y microservicios definidos por el cliente, y también necesitan poder
encontrar la ubicación de todos los recursos de infraestructura de los que depende, para funcionar. Por lo general,
administra manualmente todos estos nombres de recursos y sus ubicaciones dentro del código de la aplicación. Sin
embargo, la administración manual de recursos consume mucho tiempo y es propensa a errores a medida que
aumenta la cantidad de recursos de infraestructura dependientes o la cantidad de microservicios aumenta y
disminuye dinámicamente en función del tráfico. También puede utilizar productos de descubrimiento de servicios de
terceros, pero esto requiere instalar y administrar software e infraestructura adicionales.
Cloud Map le permite registrar cualquier recurso de la aplicación, como bases de datos, colas, microservicios y
otros recursos en la nube con nombres personalizados. Luego, Cloud Map verifica constantemente el estado de
los recursos para asegurarse de que la ubicación esté actualizada. Luego, la aplicación puede consultar en el
registro la ubicación de los recursos necesarios según la versión de la aplicación y el entorno de implementación.
Equilibrio de carga elástico (ELB) distribuye automáticamente el tráfico de aplicaciones entrante a través de
múltiples destinos, como instancias Amazon EC2, contenedores y direcciones IP. Puede manejar la carga variable
del tráfico de su aplicación en una única zona de disponibilidad o en varias zonas de disponibilidad. Elastic Load
Balancing ofrece tres tipos de balanceadores de carga que cuentan con la alta disponibilidad, el escalado
automático y la seguridad sólida necesaria para que sus aplicaciones sean tolerantes a fallas.
• Balanceador de carga de aplicaciones es más adecuado para el equilibrio de carga del tráfico HTTP y
HTTPS y proporciona un enrutamiento de solicitudes avanzado dirigido a la entrega de arquitecturas de
aplicaciones modernas, incluidos microservicios y contenedores. Al operar a nivel de solicitud individual
(Capa 7), Application Load Balancer enruta el tráfico a los objetivos dentro de Amazon Virtual Private
Cloud (Amazon VPC) según el contenido de la solicitud.
Página 74
Servicios web de Amazon - Descripción general de los servicios web de Amazon
• Balanceador de carga de red es más adecuado para el equilibrio de carga del tráfico TCP donde se
requiere un rendimiento extremo. Operando a nivel de conexión (Capa 4), Network Load Balancer
enruta el tráfico a los objetivos dentro de Amazon Virtual Private Cloud (Amazon VPC) y es capaz de
manejar millones de solicitudes por segundo mientras mantiene latencias ultrabajas. Network Load
Balancer también está optimizado para manejar patrones de tráfico repentinos y volátiles.
Robótica
AWS RoboMaker
AWS RoboMaker es un servicio que facilita el desarrollo, la prueba y la implementación de aplicaciones de
robótica inteligente a escala. RoboMaker amplía el marco de software de robótica de código abierto más
utilizado, Robot Operating System (ROS), con conectividad a servicios en la nube. Esto incluye los servicios de
aprendizaje automático de AWS, los servicios de monitoreo y los servicios de análisis que permiten a un robot
transmitir datos, navegar, comunicarse, comprender y aprender. RoboMaker proporciona un entorno de
desarrollo robótico para el desarrollo de aplicaciones, un servicio de simulación robótica para acelerar las
pruebas de aplicaciones y un servicio de gestión de flotas robóticas para la implementación, actualización y
gestión de aplicaciones remotas.
Los robots son máquinas que detectan, calculan y actúan. Los robots necesitan instrucciones para
realizar tareas, y estas instrucciones vienen en forma de aplicaciones que los desarrolladores codifican
para determinar cómo se comportará el robot. Recibir y procesar datos de sensores, controlar el
movimiento de los actuadores y realizar una tarea específica son funciones que normalmente se
automatizan mediante estas aplicaciones robóticas inteligentes. Los robots inteligentes se utilizan cada
vez más en los almacenes para distribuir el inventario, en los hogares para realizar tediosas tareas
domésticas y en las tiendas minoristas para brindar servicio al cliente. Las aplicaciones de robótica
utilizan el aprendizaje automático para realizar tareas más complejas como reconocer un objeto o
rostro, tener una conversación con una persona, seguir un comando hablado o navegar de forma
autónoma. Hasta ahora, desarrollando, probando,
Página 75
Servicios web de Amazon - Descripción general de los servicios web de Amazon
AWS RoboMaker proporciona las herramientas para hacer que la creación de aplicaciones de robótica inteligente sea más
accesible, un servicio de simulación completamente administrado para realizar pruebas rápidas y sencillas y un servicio de
implementación para la administración del ciclo de vida. AWS RoboMaker elimina el trabajo pesado de cada paso del
desarrollo robótico para que pueda concentrarse en crear aplicaciones robóticas innovadoras.
Satélite
Estación terrestre de AWS es un servicio completamente administrado que le permite controlar las comunicaciones
satelitales, el enlace descendente y procesar datos satelitales, y escalar sus operaciones satelitales de manera rápida,
fácil y rentable sin tener que preocuparse por construir o administrar su propia infraestructura de estación terrestre. Los
satélites se utilizan para una amplia variedad de casos de uso, que incluyen pronóstico del tiempo, imágenes de
superficie, comunicaciones y transmisiones de video. Las estaciones terrestres son el núcleo de las redes de satélites
globales, que son instalaciones que proporcionan comunicaciones entre la tierra y los satélites mediante el uso de
antenas para recibir datos y sistemas de control para enviar señales de radio para comandar y controlar el satélite. Hoy
en día, debe construir sus propias estaciones terrestres y antenas, u obtener arrendamientos a largo plazo con
proveedores de estaciones terrestres. a menudo en varios países para proporcionar suficientes oportunidades para
contactar los satélites mientras orbitan alrededor del mundo. Una vez que se descargan todos estos datos, necesita
servidores, almacenamiento y redes en las proximidades de las antenas para procesar, almacenar y transportar los
AWS Ground Station elimina estos problemas al ofrecer una estación terrestre global como servicio.
Brindamos acceso directo a los servicios de AWS y la infraestructura global de AWS, incluida nuestra red
de fibra global de baja latencia, justo donde se descargan sus datos en nuestra AWS Ground Station. Esto
le permite controlar fácilmente las comunicaciones satelitales, ingerir y procesar rápidamente sus datos
satelitales e integrar rápidamente esos datos con sus aplicaciones y otros servicios.
Página 76
Servicios web de Amazon - Descripción general de los servicios web de Amazon
ejecutándose en la nube de AWS. Por ejemplo, puede usar Amazon S3 para almacenar los datos descargados,
Amazon Kinesis Data Streams para administrar la ingestión de datos desde satélites, Amazon SageMaker para
crear aplicaciones de aprendizaje automático personalizadas que se apliquen a sus conjuntos de datos y
Amazon EC2 para ordenar y descargar datos de satélites . AWS Ground Station puede ayudarlo a ahorrar hasta
un 80% en el costo de las operaciones de su estación terrestre permitiéndole pagar solo por el tiempo real de
antena utilizado y confiando en nuestra huella global de estaciones terrestres para descargar datos cuando y
donde los necesite , en lugar de construir y operar su propia infraestructura de estación terrestre global. No hay
compromisos a largo plazo y usted obtiene la capacidad de escalar rápidamente sus comunicaciones por
satélite a pedido cuando su empresa lo necesite.
Directorio de la nube de Amazon le permite crear directorios nativos de la nube flexibles para organizar
jerarquías de datos en múltiples dimensiones. Con Cloud Directory, puede crear directorios para una
variedad de casos de uso, como organigramas, catálogos de cursos y registros de dispositivos. Si bien las
soluciones de directorio tradicionales, como Active Directory Lightweight Directory Services (AD LDS) y
otros directorios basados en LDAP, lo limitan a una sola jerarquía, Cloud
Página 77
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Directory le ofrece la fl exibilidad de crear directorios con jerarquías que abarcan múltiples
dimensiones. Por ejemplo, puede crear un organigrama que se puede navegar a través de jerarquías
separadas para estructura de informes, ubicación y centro de costos.
Amazon Cloud Directory escala automáticamente a cientos de millones de objetos y proporciona un esquema
extensible que se puede compartir con múltiples aplicaciones. Como servicio completamente administrado,
Cloud Directory elimina las tareas administrativas costosas y que consumen mucho tiempo, como escalar la
infraestructura y administrar los servidores. Simplemente defina el esquema, cree un directorio y luego
complete su directorio haciendo llamadas al API de Cloud Directory .
• Administrar usuarios de IAM y ellos acceso : Puede crear usuarios en IAM, asignarles credenciales de
seguridad individuales (claves de acceso, contraseñas y
autenticación multifactor dispositivos), o solicitar credenciales de seguridad temporales para proporcionar
a los usuarios acceso a los servicios y recursos de AWS. Puede administrar los permisos para controlar
qué operaciones puede realizar un usuario.
• Administrar roles de IAM y ellos permisos : Puede crear roles en IAM y administrar permisos
para controlar qué operaciones puede realizar la entidad, o el servicio de AWS, que asume
el rol. También puede definir qué entidad puede asumir el rol.
• Administrar usuarios federados y ellos permisos : Puede habilitar la federación de identidades para permitir
que las identidades existentes (usuarios, grupos y roles) en su empresa accedan a la Consola de
administración de AWS, llamen a las API de AWS y accedan a los recursos, sin la necesidad de crear un
Amazon GuardDuty
malintencionado o no autorizado para ayudarlo a proteger sus cuentas y cargas de trabajo de AWS. Supervisa la actividad,
Página 78
Servicios web de Amazon - Descripción general de los servicios web de Amazon
implementaciones no autorizadas que indican un posible compromiso de la cuenta. GuardDuty también detecta
Con unos pocos clics en la Consola de administración de AWS, Amazon GuardDuty puede comenzar a analizar de
inmediato miles de millones de eventos en sus cuentas de AWS en busca de signos de riesgo. GuardDuty identifica a los
atacantes sospechosos a través de fuentes de inteligencia de amenazas integradas y utiliza el aprendizaje automático
para detectar anomalías en la actividad de la cuenta y la carga de trabajo. Cuando se detecta una amenaza potencial, el
servicio envía una alerta de seguridad detallada a la consola de GuardDuty y a AWS CloudWatch Events. Esto hace que
las alertas sean procesables y fáciles de integrar en los sistemas de flujo de trabajo y gestión de eventos existentes.
Amazon GuardDuty es rentable y sencillo. No requiere que implemente y mantenga software o infraestructura de
seguridad, lo que significa que se puede habilitar rápidamente sin riesgo de afectar negativamente las cargas de
trabajo de las aplicaciones existentes. No hay costos iniciales con GuardDuty, no hay software para implementar y
no se requieren fuentes de inteligencia de amenazas. Los clientes pagan por los eventos analizados por GuardDuty
y hay una prueba gratuita de 30 días disponible para cada nueva cuenta del servicio.
Inspector de Amazon
Inspector de Amazon es un servicio de evaluación de seguridad automatizado que ayuda a mejorar la seguridad
y el cumplimiento de las aplicaciones implementadas en AWS. Amazon Inspector evalúa automáticamente las
realizar una evaluación, Amazon Inspector genera una lista detallada de hallazgos de seguridad priorizados por
nivel de gravedad. Estos hallazgos se pueden revisar directamente o como parte de informes de evaluación
Las evaluaciones de seguridad de Amazon Inspector lo ayudan a verificar la accesibilidad no deseada de la red de sus
instancias Amazon EC2 y las vulnerabilidades en esas instancias EC2. Las evaluaciones de Amazon Inspector se le
ofrecen como paquetes de reglas predefinidas asignadas a las mejores prácticas de seguridad y definiciones de
vulnerabilidades comunes. Algunos ejemplos de reglas integradas incluyen la verificación del acceso a sus instancias
EC2 desde Internet, la habilitación del inicio de sesión raíz remoto o la instalación de versiones de software vulnerables.
Página 79
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazonas Macie
Amazonas Macie es un servicio de seguridad que utiliza el aprendizaje automático para descubrir, clasificar y proteger
automáticamente datos confidenciales en AWS. Amazon Macie reconoce datos confidenciales, como información de
identificación personal (PII) o propiedad intelectual, y le proporciona paneles y alertas que le dan visibilidad sobre cómo
se accede a estos datos o cómo se mueven. El servicio completamente administrado monitorea continuamente la
actividad de acceso a los datos en busca de anomalías y genera alertas detalladas cuando detecta el riesgo de acceso
no autorizado o fugas de datos inadvertidas. Hoy, Amazon Macie está disponible para proteger los datos almacenados
en Amazon S3, con soporte para almacenes de datos de AWS adicionales a finales de este año.
Artefacto de AWS
Artefacto de AWS es su recurso central de referencia para obtener información relacionada con el cumplimiento que le
interese. Proporciona acceso bajo demanda a los informes de seguridad y cumplimiento de AWS y a determinados
acuerdos en línea. Los informes disponibles en AWS Artifact incluyen nuestros informes de Control de organización de
servicios (SOC), informes de la industria de tarjetas de pago (PCI) y certificaciones de organismos de acreditación en
todas las geografías y verticales de cumplimiento que validan la implementación y la efectividad operativa de los
controles de seguridad de AWS. Los acuerdos disponibles en AWS Artifact incluyen el Anexo de asociados
comerciales (BAA) y el Acuerdo de confidencialidad (NDA).
Con AWS Certificate Manager, puede solicitar rápidamente un certificado, implementarlo en recursos de AWS
integrados en ACM, como Elastic Load Balancers, distribuciones de Amazon CloudFront y API en API Gateway,
y dejar que AWS Certificate Manager maneje las renovaciones de certificados. También le permite crear
certificados privados para sus recursos internos y administrar el ciclo de vida del certificado de forma
centralizada. Los certificados públicos y privados aprovisionados a través de AWS Certificate Manager para su
uso con servicios integrados de ACM son gratuitos. Pagas solo por el
Página 80
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Recursos de AWS que crea para ejecutar su aplicación. Con AWS Certificate Manager Private Certificate
Authority, paga mensualmente por el funcionamiento de la CA privada y por los certificados privados que
emite.
AWS CloudHSM
AWS CloudHSM es un módulo de seguridad de hardware (HSM) basado en la nube que le permite generar
y utilizar fácilmente sus propias claves de cifrado en la nube de AWS. Con CloudHSM, puede administrar
sus propias claves de cifrado utilizando HSM validados por FIPS 140-2 Nivel 3. CloudHSM le ofrece la
flexibilidad de integrarse con sus aplicaciones mediante API estándar de la industria, como PKCS # 11,
Java Cryptography Extensions (JCE) y bibliotecas Microsoft CryptoNG (CNG).
CloudHSM cumple con los estándares y le permite exportar todas sus claves a la mayoría de los otros HSM disponibles
comercialmente, sujeto a sus configuraciones. Es un servicio totalmente administrado que automatiza las tareas
administrativas que consumen mucho tiempo, como el aprovisionamiento de hardware, la aplicación de parches de
software, la alta disponibilidad y las copias de seguridad. CloudHSM también le permite escalar rápidamente agregando
Servicio de directorio de AWS para Microsoft Active Directory, también conocido como AWS Managed
Microsoft AD, permite que las cargas de trabajo con reconocimiento de directorios y los recursos de AWS
utilicen Active Directory administrado en la nube de AWS. AWS Managed Microsoft AD se basa en Microsoft
Active Directory real y no requiere que sincronice o replique datos de su Active Directory existente a la nube.
Puede utilizar herramientas de administración de Active Directory estándar y aprovechar las funciones
integradas de Active Directory, como la directiva de grupo y el inicio de sesión único (SSO). Con AWS
Managed Microsoft AD, puede unirse fácilmente Amazonas
EC2 y Amazon RDS para SQL Server instancias a un dominio y utilice AWS
Aplicaciones de TI empresariales como Amazon WorkSpaces con usuarios y grupos de Active Directory.
Página 81
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Firewall Manager también facilita que las nuevas aplicaciones y recursos cumplan con un conjunto
común de reglas de seguridad desde el primer día. Ahora tiene un único servicio para crear reglas de
firewall, crear políticas de seguridad y hacerlas cumplir de manera coherente y jerárquica en toda su
infraestructura de Application Load Balancers y Amazon CloudFront.
Servicio de administración de claves de AWS (KMS) le facilita la creación y administración de claves y el control del
uso del cifrado en una amplia gama de servicios de AWS y en sus aplicaciones. AWS KMS es un servicio seguro y
resistente que utiliza módulos de seguridad de hardware validados por FIPS 140-2 para proteger sus claves. AWS
KMS está integrado con AWS CloudTrail para proporcionarle registros de todo el uso de claves para ayudarlo a
satisfacer sus necesidades normativas y de cumplimiento.
Organizaciones de AWS
Organizaciones de AWS ofrece administración basada en políticas para múltiples cuentas de AWS. Con
Organizaciones, puede crear grupos de cuentas, automatizar la creación de cuentas, aplicar y administrar
políticas para esos grupos. Organizaciones le permite administrar políticas de manera centralizada en
múltiples cuentas, sin requerir scripts personalizados ni procesos manuales.
Con AWS Organizations, puede crear políticas de control de servicios (SCP) que controlen de forma centralizada el
uso del servicio de AWS en varias cuentas de AWS. También puede utilizar Organizaciones para ayudar a
automatizar la creación de nuevas cuentas a través de API. Las organizaciones ayudan a simplificar la facturación
de varias cuentas al permitirle configurar un método de pago único para todas las cuentas de su organización a
través de la facturación consolidada. AWS Organizations está disponible para todos los clientes de AWS sin cargo
adicional.
Administrador de secretos de AWS le ayuda a proteger los secretos necesarios para acceder a sus aplicaciones,
servicios y recursos de TI. El servicio le permite rotar, administrar y recuperar fácilmente las credenciales de la base
de datos, las claves de API y otros secretos a lo largo de su ciclo de vida. Los usuarios y las aplicaciones recuperan
secretos con una llamada a las API de Secrets Manager, lo que elimina la necesidad de codificar información
confidencial en texto plano. Secrets Manager ofrece rotación secreta con integración incorporada para Amazon RDS
para MySQL, PostgreSQL y Amazon Aurora. Además, el servicio es extensible a otros tipos de secretos, incluidas las
claves de API y los tokens de OAuth. En
Página 82
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Además, Secrets Manager le permite controlar el acceso a los secretos mediante permisos detallados y auditar
la rotación de secretos de forma centralizada para los recursos en la nube de AWS, servicios de terceros y
locales.
Escudo de AWS
Escudo de AWS es un servicio de protección administrado de denegación de servicio distribuido (DDoS) que protege
las aplicaciones web que se ejecutan en AWS. AWS Shield proporciona detección siempre activa y mitigaciones
automáticas en línea que minimizan el tiempo de inactividad y la latencia de las aplicaciones, por lo que no es
necesario contratar a AWS Support para beneficiarse de la protección DDoS. Hay dos niveles de AWS Shield: estándar
y avanzado.
Todos los clientes de AWS se benefician de las protecciones automáticas de AWS Shield Standard, sin
cargo adicional. AWS Shield Standard protege contra los ataques DDoS de red y de capa de transporte
más comunes y frecuentes que tienen como objetivo su sitio web o aplicaciones. Cuando usa AWS
Shield Standard con Amazon CloudFront y Amazon Route 53, recibirá una protección de disponibilidad
integral contra todos los ataques de infraestructura conocidos (Capa 3 y 4).
Para obtener niveles más altos de protección contra ataques dirigidos a sus aplicaciones que se
ejecutan en recursos de Amazon Elastic Compute Cloud (EC2), Elastic Load Balancing (ELB), Amazon
CloudFront y Amazon Route 53, puede suscribirse a AWS Shield Advanced. Además de las
protecciones de la capa de red y transporte que vienen con Standard, AWS Shield Advanced
proporciona detección y mitigación adicionales contra ataques DDoS grandes y sofisticados, visibilidad
casi en tiempo real de los ataques e integración con AWS WAF, un firewall de aplicaciones web. AWS
Shield Advanced también le brinda acceso 24x7 al equipo de respuesta de AWS DDoS (DRT) y
protección contra picos relacionados con DDoS en sus cargos de Amazon Elastic Compute Cloud
(EC2), Elastic Load Balancing (ELB), Amazon CloudFront y Amazon Route 53.
AWS Shield Advanced está disponible a nivel mundial en todas las ubicaciones de borde de Amazon
CloudFront y Amazon Route 53. Puede proteger sus aplicaciones web alojadas en cualquier parte del mundo
implementando Amazon CloudFront delante de su aplicación. Sus servidores de origen pueden ser Amazon S3,
Amazon Elastic Compute Cloud (EC2), Elastic Load Balancing (ELB) o un servidor personalizado fuera de
AWS. También puede habilitar AWS Shield Advanced directamente en una IP elástica o Elastic Load Balancing
(ELB) en las siguientes regiones de AWS: Virginia del Norte, Oregón, Irlanda, Tokio y California del Norte.
Página 83
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Inicio de sesión único de AWS (SSO) es un servicio SSO en la nube que facilita la administración centralizada
del acceso SSO a varias cuentas y aplicaciones comerciales de AWS. Con solo unos pocos clics, puede
habilitar un servicio SSO de alta disponibilidad sin la inversión inicial y los costos de mantenimiento continuo de
operar su propia infraestructura SSO. Con AWS SSO, puede administrar fácilmente el acceso SSO y los
permisos de usuario a todas sus cuentas en Organizaciones de AWS
centralmente. AWS SSO también incluye integraciones SAML incorporadas para muchas aplicaciones comerciales,
como Salesforce, Box y Office 365. Además, al usar el asistente de configuración de aplicaciones AWS SSO,
puede crear Lenguaje de marcado de afirmación de seguridad (SAML) 2.0 y amplíe el acceso SSO a cualquiera de
sus aplicaciones habilitadas para SAML. Sus usuarios simplemente inician sesión en un portal de usuarios con las
credenciales que configuran en AWS SSO o con sus credenciales corporativas existentes para acceder a todas sus
cuentas y aplicaciones asignadas desde un solo lugar.
AWS WAF
AWS WAF es un firewall de aplicaciones web que ayuda a proteger sus aplicaciones web de exploits web comunes que
podrían afectar la disponibilidad de las aplicaciones, comprometer la seguridad o consumir recursos excesivos. AWS
WAF le da control sobre qué tráfico permitir o bloquear en su aplicación web mediante la definición de reglas de
seguridad web personalizables. Puede utilizar AWS WAF para crear reglas personalizadas que bloqueen patrones de
ataque comunes, como inyección SQL o secuencias de comandos entre sitios, y reglas diseñadas para su aplicación
específica. Se pueden implementar nuevas reglas en minutos, lo que le permite responder rápidamente a los patrones
de tráfico cambiantes. Además, AWS WAF incluye una API con todas las funciones que puede utilizar para automatizar
la creación, implementación y mantenimiento de reglas de seguridad web.
Almacenamiento
Amazon S3
Servicio de almacenamiento simple de Amazon (Amazon S3) es un servicio de almacenamiento de objetos que ofrece
escalabilidad, disponibilidad de datos, seguridad y rendimiento líderes en la industria. Esto significa que los clientes de todos
los tamaños e industrias pueden usarlo para almacenar y proteger cualquier cantidad de datos para una variedad de casos de
uso, como sitios web, aplicaciones móviles, copia de seguridad y restauración, archivo, aplicaciones empresariales,
dispositivos IoT y análisis de big data. Amazon S3 proporciona funciones de administración fáciles de usar
Página 84
Servicios web de Amazon - Descripción general de los servicios web de Amazon
para que pueda organizar sus datos y configurar controles de acceso ajustados con precisión para cumplir con
sus requisitos empresariales, organizativos y de cumplimiento específicos. Amazon S3 está diseñado para un
99,999999999% (11 9) de durabilidad y almacena datos para millones de aplicaciones para empresas de todo
el mundo.
Tienda de bloques elásticos de Amazon (Amazon EBS) proporciona volúmenes de almacenamiento en bloque persistentes
para su uso con instancias de Amazon EC2 en la nube de AWS. Cada volumen de Amazon EBS se replica automáticamente
dentro de su zona de disponibilidad para protegerlo contra fallas de componentes, ofreciendo alta disponibilidad y
durabilidad. Los volúmenes de Amazon EBS ofrecen el rendimiento constante y de baja latencia necesario para ejecutar sus
cargas de trabajo. Con Amazon EBS, puede escalar su uso hacia arriba o hacia abajo en cuestión de minutos, todo mientras
Sistema de archivos elástico de Amazon (Amazon EFS) proporciona un sistema de archivos elástico, escalable y simple
para cargas de trabajo basadas en Linux para usar con los servicios en la nube de AWS y los recursos locales. Está
diseñado para escalar bajo demanda a petabytes sin interrumpir las aplicaciones, creciendo y reduciéndose
automáticamente a medida que agrega y elimina archivos, para que sus aplicaciones tengan el almacenamiento que
necesitan, cuando lo necesitan. Está diseñado para proporcionar acceso compartido masivamente paralelo a miles de
instancias Amazon EC2, lo que permite que sus aplicaciones logren altos niveles de rendimiento agregado e IOPS con
latencias bajas consistentes. Amazon EFS es un servicio completamente administrado que no requiere cambios en sus
aplicaciones y herramientas existentes, proporcionando acceso a través de una interfaz de sistema de archivos estándar
para una integración perfecta. Amazon EFS es un servicio regional que almacena datos dentro y en varias zonas de
disponibilidad (AZ) para lograr una alta disponibilidad y durabilidad. Puede acceder a sus sistemas de archivos en todas las
zonas de disponibilidad y regiones y compartir archivos entre miles de instancias de Amazon EC2 y servidores locales a
Amazon EFS es ideal para admitir un amplio espectro de casos de uso, desde cargas de trabajo escalables y altamente
paralelizadas que requieren el mayor rendimiento posible hasta cargas de trabajo sensibles a la latencia de un solo
subproceso. Casos de uso como aplicaciones empresariales de elevación y cambio, análisis de big data, administración de
contenido y servicio web, desarrollo y pruebas de aplicaciones, flujos de trabajo de medios y entretenimiento, copias de
Página 85
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Amazon FSx para Lustre es un sistema de archivos completamente administrado que está optimizado para cargas de trabajo
con uso intensivo de computación, como flujos de trabajo de procesamiento de datos de medios, aprendizaje automático y
computación de alto rendimiento. Muchas de estas aplicaciones requieren el alto rendimiento y las bajas latencias de los
sistemas de archivos paralelos escalables. La operación de estos sistemas de archivos generalmente requiere experiencia
especializada y gastos administrativos, lo que requiere que usted suministre servidores de almacenamiento y ajuste
parámetros de rendimiento complejos. Con Amazon FSx, puede iniciar y ejecutar un sistema de archivos Lustre que puede
procesar conjuntos de datos masivos a cientos de gigabytes por segundo de rendimiento, millones de IOPS y latencias de
menos de milisegundos.
Amazon FSx para Lustre se integra a la perfección con Amazon S3, lo que facilita la vinculación de sus conjuntos de
datos a largo plazo con sus sistemas de archivos de alto rendimiento para ejecutar cargas de trabajo de procesamiento
intensivo. Puede copiar automáticamente datos de S3 a FSx para Lustre, ejecutar sus cargas de trabajo y luego volver a
escribir los resultados en S3. FSx for Lustre también le permite expandir sus cargas de trabajo de computación intensiva
desde las instalaciones a AWS al permitirle acceder a su sistema de archivos FSx a través de Amazon Direct Connect o
VPN. FSx for Lustre lo ayuda a optimizar los costos de su almacenamiento para cargas de trabajo de procesamiento
intensivo: proporciona almacenamiento no replicado económico y de alto rendimiento para procesar datos, con sus
datos a largo plazo almacenados de manera duradera en Amazon S3 u otros almacenes de datos de bajo costo. Con
Amazon FSx, paga solo por los recursos que usa. No hay compromisos mínimos, costos iniciales de hardware o
software,
Amazon FSx para servidor de archivos de Windows proporciona un sistema de archivos nativo de Microsoft Windows totalmente
administrado para que pueda mover fácilmente sus aplicaciones basadas en Windows que requieren almacenamiento de
archivos a AWS. Construido sobre Windows Server, Amazon FSx proporciona almacenamiento de archivos compartidos con la
compatibilidad y las características de las que dependen sus aplicaciones basadas en Windows, incluido el soporte completo
para el protocolo SMB y Windows NTFS, la integración de Active Directory (AD) y el Sistema de archivos distribuido (DFS) .
Amazon FSx utiliza almacenamiento SSD para proporcionar el rendimiento rápido que esperan sus usuarios y aplicaciones de
Windows, con altos niveles de rendimiento e IOPS y latencias consistentes de menos de milisegundos. Esta compatibilidad y
rendimiento es particularmente importante cuando se mueven cargas de trabajo que requieren almacenamiento de archivos
compartido de Windows, como aplicaciones CRM, ERP y .NET, así como directorios de inicio.
Página 86
Servicios web de Amazon - Descripción general de los servicios web de Amazon
Con Amazon FSx, puede lanzar sistemas de archivos de Windows disponibles y de gran durabilidad a los que
se puede acceder desde miles de instancias informáticas mediante el protocolo SMB estándar de la industria.
Amazon FSx elimina la sobrecarga administrativa típica de administrar servidores de archivos de Windows.
Usted paga solo por los recursos utilizados, sin costos iniciales, compromisos mínimos ni tarifas adicionales.
Glaciar Amazon S3
Glaciar Amazon S3 es un servicio de almacenamiento seguro, duradero y de muy bajo costo para el archivo de
99.999999999% de durabilidad y proporciona capacidades integrales de seguridad y cumplimiento que pueden ayudar
a cumplir incluso con los requisitos normativos más estrictos. Amazon S3 Glacier proporciona funcionalidad de consulta
en el lugar, lo que le permite ejecutar análisis potentes directamente en sus datos de archivo en reposo. Puede
almacenar datos por tan solo $ 0.004 por gigabyte por mes, un ahorro significativo en comparación con las soluciones
locales. Para mantener los costos bajos pero adecuados para las distintas necesidades de recuperación, Amazon S3
Glacier ofrece tres opciones de acceso a los archivos, desde unos pocos minutos hasta varias horas.
AWS Storage Gateway es un servicio de almacenamiento híbrido que permite que sus aplicaciones locales utilicen sin
problemas el almacenamiento en la nube de AWS. Puede utilizar el servicio para realizar copias de seguridad y archivado,
recuperación ante desastres, procesamiento de datos en la nube, niveles de almacenamiento y migración. Sus aplicaciones
se conectan al servicio a través de una máquina virtual o un dispositivo de puerta de enlace de hardware mediante
protocolos de almacenamiento estándar, como NFS, SMB e iSCSI. La puerta de enlace se conecta a los servicios de
almacenamiento de AWS, como Amazon S3, Amazon Glacier y Amazon EBS, proporcionando almacenamiento para
archivos, volúmenes y cintas virtuales en AWS. El servicio incluye un mecanismo de transferencia de datos altamente
optimizado, con administración de ancho de banda, resiliencia de red automatizada y transferencia de datos eficiente, junto
con un caché local para acceso local de baja latencia a sus datos más activos.
Próximos pasos
Reinvente su forma de trabajar con TI registrándose en Capa gratuita de AWS , que le permite adquirir
experiencia práctica con una amplia selección de productos y servicios de AWS. Dentro de la capa gratuita de
AWS, puede probar cargas de trabajo y
Página 87
Servicios web de Amazon - Descripción general de los servicios web de Amazon
ejecute aplicaciones para obtener más información y crear la solución adecuada para su organización. Tú también puedes póngase
Por registrarse en AWS , tiene acceso a los servicios de computación en la nube de Amazon. Nota: El
proceso de registro requiere una tarjeta de crédito, que no se cobrará hasta que comience a utilizar los
servicios. No hay compromisos a largo plazo y puede dejar de usar AWS en cualquier momento.
Para ayudarlo a familiarizarse con AWS, consulte estos videos cortos que cubren temas como la creación de una cuenta, el
lanzamiento de un servidor virtual, el almacenamiento de medios y más. Obtenga más información sobre la amplitud y profundidad
de AWS en nuestro Canal de AWS y Charlas técnicas en línea de AWS . Obtenga experiencia práctica de nuestro laboratorios de
autoaprendizaje .
Conclusión
AWS proporciona componentes básicos que puede ensamblar rápidamente para admitir prácticamente cualquier carga de
trabajo. Con AWS, encontrará un conjunto completo de servicios de alta disponibilidad que están diseñados para trabajar
Tiene acceso a almacenamiento altamente duradero, computación de bajo costo, bases de datos de alto rendimiento,
herramientas de administración y más. Todo esto está disponible sin costo inicial y solo paga por lo que usa. Estos
servicios ayudan a las organizaciones a moverse más rápido, reducir los costos de TI y escalar. AWS cuenta con la
confianza de las empresas más grandes y las empresas emergentes más importantes para impulsar una amplia variedad
de cargas de trabajo, incluidas aplicaciones web y móviles, desarrollo de juegos, procesamiento y almacenamiento de
Colaboradores
Las siguientes personas y organizaciones contribuyeron a este documento:
Otras lecturas
Para obtener información adicional, consulte lo siguiente:
Página 88
Servicios web de Amazon - Descripción general de los servicios web de Amazon
• Soluciones AWS 6
• Documentación de AWS 7
Revisiones de documentos
Fecha Descripción
Notas
1 https://aws.amazon.com/architecture/
2 https://aws.amazon.com/whitepapers/
Página 89
Servicios web de Amazon - Descripción general de los servicios web de Amazon
3 https://aws.amazon.com/whitepapers/kindle/
4 https://aws.amazon.com/blogs/architecture/
5 https://aws.amazon.com/this-is-my-architecture/
6 https://aws.amazon.com/solutions/
7 https://docs.aws.amazon.com/
Página 90