PR601 — RDS mínimo¶
Qué es esto
Guía de apoyo al lab. No sustituye el enunciado ni la rúbrica del Tema 6.
Entrega: Cómo entregar → PR601.md (o ZIP + img/).
Antes de empezar¶
- Lab Academy M8. Clase / tamaño mínimos.
- No abras 3306/5432 a
0.0.0.0/0. - Secretos fuera del
.md: no pegues contraseña master,DATABASE_URLcompleto ni capturas con password visible. - Si el lab enlaza WordPress+RDS: cinco líneas sobre IaaS (EC2) vs gestionado (RDS).
- Docs: Creating a DB instance, Security groups for RDS.
Recorrido orientativo¶
-
Consola RDS. Abre RDS en la región del lab. Comprueba que no estás en una región «de prueba» distinta a la del enunciado.
-
Create database. Databases → Create database. Motor del lab (p. ej. MySQL). Plantillas: Free tier / tamaño mínimo si el lab lo ofrece.
-
Clase mínima. Elige la clase/instancia más pequeña permitida. No Multi-AZ de producción ni storage enorme «por si acaso» si el enunciado no lo pide.
-
Credenciales. Define usuario/contraseña master en el asistente. Anótalos fuera del entregable (gestor de secretos / nota privada). En el
.mdno copies el password. -
Conectividad / VPC. VPC y subnets del lab. Si el asistente ofrece conectar con una EC2, úsalo como checklist de SG coherentes — no como excusa para abrir el motor al mundo.
-
Security group del motor. En Inbound rules del SG de RDS: puerto del motor (3306 / 5432) solo desde el SG de la app / bastion del lab. Prohibido
0.0.0.0/0en ese puerto. Captura las reglas. -
Create y espera. Confirma Create database. Espera estado Available. Captura la instancia (identificador / motor / clase) sin password en pantalla.
-
Endpoint sin secretos. En la ficha de la DB, copia el endpoint (host). En el
.md: «endpoint existe; la app apunta ahí». No publiques usuario/contraseña ni connection string completo. -
IaaS vs managed (si WordPress+RDS). Cinco líneas: en EC2 tú parcheas SO y motor; en RDS el proveedor gestiona el motor; la app sigue siendo tuya en la VM. Trade-off: más coste/gestión de red a cambio de menos operación del motor.
-
Delete. Actions → Delete. Confirma; snapshots/backups de lab según enunciado. Evidencia de que ya no queda la instancia facturando.
Evidencia ↔ rúbrica¶
| Criterio | Qué dejar en el .md |
|---|---|
| Instancia RDS | Motor/clase mínima; captura Available (sin password) |
| Seguridad de red | Captura SG inbound: motor solo desde SG app/bastion |
| Secretos y claridad | Endpoint sin password; 5 líneas IaaS vs managed si aplica |
| Limpieza | Delete documentado (+ snapshots de lab si el enunciado lo pide) |
Capturas¶
Las figuras de esta página son de apoyo. En tu .md del lab usa capturas propias del mismo paso; sin Account ID, claves ni contraseñas.
Errores frecuentes¶
- Clase grande o Multi-AZ de producción en un lab corto (si el enunciado no lo pide).
- Motor abierto a internet (
0.0.0.0/0en 3306/5432). - Password o
DATABASE_URLen claro en el entregable. - Olvidar delete (RDS sigue facturando).
Limpieza¶
Delete instancia RDS; snapshots/backups de lab según enunciado; SG huérfanos si el lab lo indica. End Lab.