1. Aspectos básicos de precios¶
Factores de costo¶
- Computo: Procesamiento por hora o segundo (Linux) Variable de acuerdo al tipo de instancia: S.O, tipo de instancia o capacidad de la instancia
- Almacenamiento GB
- Transferencia de datos
- La salida (envío de AWS hacia afuera) se cobra
- La entrada (entrada a AWS) no tiene cargo (excepto algunos casos)
- Se cobra por GB (aunque algunos lo hacen TB o PB)
Enfoque de pago de AWS¶
- Pague por el uso: Creación de los servicios suele ser gratuita y se cobra es el uso de los mismos
- Pague menos al reservar
- AURI: Pago anticipado obtener mayor descuento
- PURI: Pago parcial descuentos menores
- NURI: Sin pago anticipado, pocos descuentos
- A medida que más use el costo por GB o procesamiento es menor
- AWS se enfoca en reducir costos
- Se tienen precios personalizados de acuerdo a las necesidades del cliente
-
Nivel Gratuito de AWS:
-
Antes del 15 de Julio de 2025 https://aws.amazon.com/es/free/legacy/ aplica para clientes nuevos durante 1 año.
- Amazon VPC
- Elastic Beanstalk
- Escalado automático
- AWS CloudFormation
- AWS Identity and AccessManagement (AWS IAM Los 2,3 y 4 pueden tener cargos por el uso en conjunto con otros servicios.
-
Después del 15 de Julio: https://aws.amazon.com/es/free/ los clientes nuevos obtiene 200 USD de crédito. Gain $100 USD credits at sign-up and up to $100 USD more to earn as you explore key AWS services.
Costo total de propiedad¶
- Costo de la infraestructura tradicional vs el modelo de AWS
- Costos de equipos: nube solo pague por lo que usa
- Infraestructura como autoservicio: nube (software)
- Reducción del escalado vertical y enfocado al horizotal
- Escalado vertical: Aumento de capacidad de los equipos de cómputo
- Escalado horizontal: Aumentar el número de nodos cómputo
- El costo total de propiedad (TCO) es la estimación financiera que ayuda a identificar los costos directos e indirectos de un sistema. Comparar el costo de la infraestructura frente a AWS
- Costos de servidores
- Costos de almacenamiento
- Costos de red
- Costos de mano de obra de TI
- Calculadora de AWS https://calculator.aws/#/estimate
-
3. AWS Organizations¶
Permite gestionar las AWS a través de:
- Unidades Organizativas (OU) que agrual usuarios
- Cuentas de AWS
Seguridad: 1. Control de acceso con AWS Identity 2. Politica de IAM: gestionar acceso a los servicios para usuarios, grupos o roles 3. Politicas de control de servicios: Permite otorgar o denegar acceso a los servicios a cuentas o Unidades Organizativas
Política de IAM:¶
Permite gestionar las acciones que se pueden realizar en una unidad organizativa y relativo a usuarios, roles o grupos de IAM
Política basada de identidad¶
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject"
],
"Resource": "arn:aws:s3:::mi-bucket-s3/*"
},
{
"Effect": "Deny",
"Action": "s3:DeleteObject",
"Resource": "arn:aws:s3:::mi-bucket-s3/privado/*",
"Condition": {
"StringNotLike": {
"aws:username": "administrador"
}
}
}
]
}
Políticas basadas en recursos¶
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::123456789012:user/UsuarioEjemplo"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::mi-bucket-s3/*"
}
]
}
Políticas de control de servicios¶
Limites máximos de permisos que puede tener cualquier entidad que sea usuario o rol. No concede permisos si no que limita lo que se puede hacer y sobrescribe las políticas de IAM. De entrada estas políticas son de negación de todo (esquema de permiso mínimo) usted activa lo que requiere
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::123456789012:user/nombre-de-usuario"
},
"Action": [
"s3:GetObject",
"s3:PutObject"
],
"Resource": "arn:aws:s3:::mi-bucket/*"
},
{
"Effect": "Deny",
"Principal": {
"AWS": "arn:aws:iam::123456789012:user/nombre-de-usuario"
},
"Action": "s3:DeleteObject",
"Resource": "arn:aws:s3:::mi-bucket/archivos-protegidos/*"
}
]
}
Aplica el efecto de permitir que el usuario (nombre de usuario) pueda obtener y poner información en un bucket, pero le niega borrarlo.
Resumen de Contenidos sobre AWS¶
Tabla Comparativa: Modelos de Costos y Gestión en AWS¶
| Categoría | Detalles Clave | Ejemplos/Notas |
|---|---|---|
| Factores de Costo | - Cómputo (por hora/segundo) - Almacenamiento (GB) - Transferencia de datos (solo salida) |
Linux tiene costos por segundo. Entrada de datos generalmente gratuita. |
| Modelos de Pago | - Pago por uso - Reservas (AURI, PURI, NURI) - Descuentos por volumen - Nivel Gratuito |
AURI ofrece mayores descuentos con pago anticipado. Nivel gratuito con límites. |
| Costo Total de Propiedad (TCO) | - Comparación infraestructura tradicional vs. AWS - Incluye servidores, almacenamiento, red y mano de obra |
Calculadora AWS disponible para estimaciones. |
| AWS Organizations | - Unidades Organizativas (OU) - Cuentas AWS - Políticas de IAM y SCP |
Permite gestión centralizada de múltiples cuentas. |
| Políticas de IAM | - Basadas en identidad (usuarios/grupos) - Basadas en recursos (ej. S3) |
Ejemplo: Denegar eliminación en S3 a no administradores. |
| Políticas de Control de Servicios (SCP) | - Limitan permisos máximos - Sobrescriben políticas de IAM |
Esquema de permiso mínimo; solo permite lo explícitamente autorizado. |
Elementos Adicionales Importantes:¶
- Nivel Gratuito de AWS:
- Cambios después del 15 de julio de 2025: nuevos clientes reciben $200 USD en créditos.
-
Servicios incluidos previamente (hasta julio 2025): VPC, Elastic Beanstalk, IAM, etc.
-
Escalado en AWS:
- Vertical: Aumentar capacidad de instancias (ej. CPU/RAM).
-
Horizontal: Añadir más instancias (ej. Auto Scaling).
-
Ejemplos de Políticas:
- IAM: Restricción por nombre de usuario.
- SCP: Bloqueo de acciones específicas (ej.
s3:DeleteObject).