Saltar a contenido

PR601 — RDS mínimo

Qué es esto

Guía de apoyo al lab. No sustituye el enunciado ni la rúbrica del Tema 6. Entrega: Cómo entregarPR601.md (o ZIP + img/).

Antes de empezar

  • Lab Academy M8. Clase / tamaño mínimos.
  • No abras 3306/5432 a 0.0.0.0/0.
  • Secretos fuera del .md: no pegues contraseña master, DATABASE_URL completo ni capturas con password visible.
  • Si el lab enlaza WordPress+RDS: cinco líneas sobre IaaS (EC2) vs gestionado (RDS).
  • Docs: Creating a DB instance, Security groups for RDS.

Recorrido orientativo

  1. Consola RDS. Abre RDS en la región del lab. Comprueba que no estás en una región «de prueba» distinta a la del enunciado.

  2. Create database. DatabasesCreate database. Motor del lab (p. ej. MySQL). Plantillas: Free tier / tamaño mínimo si el lab lo ofrece.

  3. Clase mínima. Elige la clase/instancia más pequeña permitida. No Multi-AZ de producción ni storage enorme «por si acaso» si el enunciado no lo pide.

  4. Credenciales. Define usuario/contraseña master en el asistente. Anótalos fuera del entregable (gestor de secretos / nota privada). En el .md no copies el password.

  5. Conectividad / VPC. VPC y subnets del lab. Si el asistente ofrece conectar con una EC2, úsalo como checklist de SG coherentes — no como excusa para abrir el motor al mundo.

  6. Security group del motor. En Inbound rules del SG de RDS: puerto del motor (3306 / 5432) solo desde el SG de la app / bastion del lab. Prohibido 0.0.0.0/0 en ese puerto. Captura las reglas.

  7. Create y espera. Confirma Create database. Espera estado Available. Captura la instancia (identificador / motor / clase) sin password en pantalla.

  8. Endpoint sin secretos. En la ficha de la DB, copia el endpoint (host). En el .md: «endpoint existe; la app apunta ahí». No publiques usuario/contraseña ni connection string completo.

  9. IaaS vs managed (si WordPress+RDS). Cinco líneas: en EC2 tú parcheas SO y motor; en RDS el proveedor gestiona el motor; la app sigue siendo tuya en la VM. Trade-off: más coste/gestión de red a cambio de menos operación del motor.

  10. Delete. ActionsDelete. Confirma; snapshots/backups de lab según enunciado. Evidencia de que ya no queda la instancia facturando.

Evidencia ↔ rúbrica

Criterio Qué dejar en el .md
Instancia RDS Motor/clase mínima; captura Available (sin password)
Seguridad de red Captura SG inbound: motor solo desde SG app/bastion
Secretos y claridad Endpoint sin password; 5 líneas IaaS vs managed si aplica
Limpieza Delete documentado (+ snapshots de lab si el enunciado lo pide)

Capturas

Las figuras de esta página son de apoyo. En tu .md del lab usa capturas propias del mismo paso; sin Account ID, claves ni contraseñas.

Asistente Create database de Amazon RDS con MySQL y Free tier
Create database MySQL / free tier. Fuente: Amazon RDS User Guide (AWS).
Ajustes de red al conectar EC2 con Amazon RDS
Conectividad EC2–RDS (security groups). Fuente: Amazon RDS User Guide (AWS).

Errores frecuentes

  • Clase grande o Multi-AZ de producción en un lab corto (si el enunciado no lo pide).
  • Motor abierto a internet (0.0.0.0/0 en 3306/5432).
  • Password o DATABASE_URL en claro en el entregable.
  • Olvidar delete (RDS sigue facturando).

Limpieza

Delete instancia RDS; snapshots/backups de lab según enunciado; SG huérfanos si el lab lo indica. End Lab.