La consola de administración de AWS es la interfaz web desde la que se ve y se gobierna todo lo que tienes en la nube. Marta y Luis la van a tener abierta en una pestaña durante todo el proyecto de MercadoFresco, así que merece la pena dedicarle una lección entera: no un paseo turístico por los menús, sino las cosas que de verdad se usan a diario y, sobre todo, las trampas que hacen perder horas y dinero a quien empieza.

Al terminar sabrás moverte con soltura, entenderás por qué el selector de región de la esquina superior derecha es el elemento más peligroso de toda la pantalla, sabrás etiquetar recursos para poder encontrarlos y controlar su coste después, y habrás creado, etiquetado, localizado y borrado tu primer recurso real en la cuenta de MercadoFresco.

Contenido

  1. Qué es la consola y cuándo conviene usarla
  2. Iniciar sesión: usuario IAM frente a usuario root
  3. La barra superior, elemento por elemento
  4. La trampa de la región y cómo evitarla
  5. Console Home, favoritos y buscador de servicios
  6. Etiquetas (tags): el hábito que salva la factura
  7. Resource Groups y Tag Editor: encontrar lo que has dispersado
  8. AWS CloudShell: una terminal sin instalar nada
  9. Facturación, Cost Explorer y Trusted Advisor: dónde están
  10. Cambiar de rol entre cuentas
  11. Ejercicio guiado: crear, etiquetar, localizar y borrar un bucket

Qué es la consola y cuándo conviene usarla

La consola es un cliente web que llama a las mismas APIs que usan la CLI y los SDK. No hay nada que la consola pueda hacer y la API no (al revés sí ocurre: hay operaciones disponibles solo por API).

Conviene tener claro para qué sirve cada herramienta:

Herramienta Fuerte en Débil en
Consola Explorar, aprender, diagnosticar visualmente, ver métricas y paneles, operaciones puntuales Repetir, documentar, revisar cambios, trabajo en equipo
CLI (lección 01-05) Automatizar, scripts, consultas rápidas, integrar con otras herramientas Descubrir lo que no sabes que existe
Infraestructura como código (módulo 9) Reproducibilidad, control de versiones, revisión por pares, entornos idénticos Rapidez para una prueba de cinco minutos

La regla profesional: explora en la consola, construye con código. Todo lo que llegue a producción debería estar definido en CloudFormation o CDK, no creado a mano. Pero para aprender y para investigar una incidencia, la consola es insustituible.

Iniciar sesión: usuario IAM frente a usuario root

Hay dos formularios distintos de acceso, y confundirlos es habitual al principio.

Usuario root Usuario IAM
Cómo se identifica Con el correo electrónico del alta Con el ID o alias de cuenta + nombre de usuario
URL https://console.aws.amazon.comRoot user https://mercadofresco.signin.aws.amazon.com/console
Aviso visual La consola muestra una advertencia de que estás como root Muestra usuario @ alias-de-cuenta arriba a la derecha
Cuándo se usa Solo las tareas excepcionales de la lección 01-02 Siempre

En MercadoFresco, Marta guarda en el gestor de contraseñas el enlace directo del usuario IAM y solo ese. Si al iniciar sesión ves un banner rojo avisándote de que estás usando el root, cierra la sesión y vuelve a entrar como mercadofresco-admin.

Un truco útil: la consola permite tener varias sesiones a la vez si usas los perfiles de sesión del navegador (Chrome, Firefox y Edge lo soportan). Así puedes tener abierta la cuenta de desarrollo en un perfil y la de producción en otro, sin cerrar sesión constantemente. Es una forma barata de evitar el clásico "creí que estaba en desarrollo".

La barra superior, elemento por elemento

La barra superior está presente en todas las pantallas. De izquierda a derecha:

Elemento Qué hace Nota práctica
Logo de AWS Vuelve a Console Home
Buscador Busca servicios, funciones, documentación y tus propios recursos Es la forma más rápida de navegar. Atajo: pulsa Alt+S (o Option+S)
Barra de favoritos Accesos directos a los servicios que has marcado con la estrella Configúrala el primer día
Icono de CloudShell Abre una terminal en el navegador Ver apartado dedicado
Campana de notificaciones Avisos de AWS Health sobre incidencias que te afectan Revísala cuando algo vaya raro
Menú de la cuenta ID de cuenta, credenciales de seguridad, facturación, cambio de rol, cerrar sesión Aquí está el ID de 12 dígitos
Selector de región Determina en qué región trabajas El elemento más peligroso de la pantalla

La trampa de la región y cómo evitarla

Este apartado merece su propio espacio porque es, con diferencia, el error más frecuente de quien empieza en AWS.

Como vimos en la lección 01-03, casi todos los recursos son regionales o zonales. La consola crea los recursos en la región que esté seleccionada en ese momento, y esa selección:

  • Se guarda por navegador y por usuario, no por cuenta.
  • Puede volver a us-east-1 si abres la consola desde un enlace de la documentación.
  • No te avisa de nada cuando creas algo en la región equivocada.

La historia típica

Luis crea una instancia EC2 un jueves. El lunes vuelve, abre la consola desde un enlace de un tutorial (que lo lleva a us-east-1), va a EC2 y ve la lista vacía. Concluye que "se ha borrado sola" y crea otra. Al mes siguiente, la factura tiene dos instancias: la de Irlanda y la de Virginia, ambas encendidas y ambas cobrando.

flowchart TB
    L["Luis abre la consola"] --> R{"Que region esta seleccionada?"}
    R -->|"eu-west-1"| OK["Ve sus recursos - todo normal"]
    R -->|"us-east-1"| VACIO["Lista vacia"]
    VACIO --> MAL["Cree que se han borrado y crea otros"]
    MAL --> FACT["Recursos huerfanos facturando en otra region"]

Cinco hábitos que lo evitan

  1. Mira la región antes de cada creación. Conviértelo en un reflejo, como mirar el retrovisor.

  2. Fija la región por defecto. En Console Home, el widget de configuración permite elegir la región que se cargará al entrar. Ponla en eu-west-1.

  3. Comprueba la URL. La consola incluye la región en la dirección; es un chivato instantáneo:

    https://eu-west-1.console.aws.amazon.com/ec2/home?region=eu-west-1
                                                            ^^^^^^^^^
    
  4. Usa el Tag Editor para buscar en todas las regiones cuando algo "no aparezca" (lo vemos en un momento).

  5. Revisa la factura por región. En Billing → Bills, el desglose por región delata cualquier recurso olvidado en un sitio inesperado.

Y recuerda la excepción de la lección 01-02: las alarmas de facturación viven en us-east-1. Si vas a crear una, cambia de región a propósito y vuelve después.

Console Home, favoritos y buscador de servicios

Console Home

Es la pantalla de inicio. Está formada por widgets que puedes añadir, quitar y reordenar arrastrando. Los útiles de verdad:

Widget Para qué sirve
Recently visited Los servicios que has abierto últimamente; ahorra muchísimos clics
AWS Health Incidencias abiertas de AWS que afectan a tus recursos y a tus regiones
Cost and usage Gasto del mes en curso y del anterior, de un vistazo
Applications Agrupaciones de recursos por aplicación
Trusted Advisor Resumen de recomendaciones (lección 05-05)
Favorites Tus servicios marcados

Marta configura su Console Home con Cost and usage, AWS Health y Recently visited arriba: las tres cosas que quiere ver cada mañana.

Buscador

Pulsa en la barra de búsqueda (o Alt+S) y escribe. El buscador devuelve resultados de cuatro tipos:

  • Servicios: escribe s3, ec2, iam.
  • Funciones concretas dentro de un servicio: escribe buckets, security groups, snapshots.
  • Recursos tuyos: escribe el nombre o el ID de un recurso (i-0a1b2c3d, fotos-producto).
  • Documentación y blogs.

Buscar es casi siempre más rápido que navegar por el menú de servicios. Acostúmbrate a usarlo.

Favoritos

Al abrir un servicio, pulsa la estrella junto a su nombre para fijarlo en la barra de favoritos. Para el curso de MercadoFresco, esta selección inicial es un buen punto de partida:

EC2 · S3 · RDS · VPC · IAM · CloudWatch · Lambda · Billing and Cost Management

Los favoritos se guardan por usuario, así que Luis y Sara tendrán los suyos propios.

Etiquetas (tags): el hábito que salva la factura

Una etiqueta es un par clave-valor que asocias a un recurso. No hacen nada por sí solas: no cambian el comportamiento del recurso ni su rendimiento. Pero son la única forma práctica de responder a preguntas como:

  • ¿Qué recursos son de producción y cuáles de pruebas?
  • ¿Cuánto nos cuesta al mes la parte de "catálogo de productos"?
  • ¿Quién creó esto y a quién pregunto antes de borrarlo?
  • ¿Qué se puede apagar por la noche sin romper nada?

Sin etiquetas, en seis meses tendrás una lista de recursos con nombres crípticos y nadie se atreverá a borrar ninguno "por si acaso". Eso es dinero tirado cada mes.

El esquema de etiquetado de MercadoFresco

Marta define desde el primer día un esquema mínimo y obligatorio:

Clave Valores permitidos Para qué
Proyecto mercadofresco Separar de futuros proyectos de la empresa
Entorno produccion, desarrollo, pruebas Saber qué es crítico y qué se puede apagar
Componente tienda, catalogo, pedidos, reparto, analitica Repartir el coste por área de negocio
Propietario marta, luis, sara Saber a quién preguntar
CentroCoste operaciones, marketing Imputación contable

Reglas de higiene que evitan muchos disgustos:

  • Las claves distinguen mayúsculas y minúsculas: Entorno y entorno son etiquetas distintas y romperán tus informes. Fija una convención y respétala.
  • Máximo 50 etiquetas por recurso; clave hasta 128 caracteres, valor hasta 256.
  • No pongas datos sensibles en etiquetas. Son visibles en la facturación y en muchos informes.
  • El prefijo aws: está reservado y no lo puedes usar.

Etiquetar desde la consola

Casi todos los servicios ofrecen una pestaña Tags en la pantalla de detalle del recurso, con un botón Manage tags o Add tags. Además, la mayoría de los asistentes de creación incluyen un paso de etiquetado: úsalo siempre, porque etiquetar en el momento de crear es el único hábito que sobrevive al paso del tiempo.

Nota: para que las etiquetas aparezcan desglosadas en los informes de coste hay que activarlas como etiquetas de asignación de costes en la consola de facturación, y tardan hasta 24 horas en reflejarse. Ese procedimiento completo es la lección 11-02.

Resource Groups y Tag Editor: encontrar lo que has dispersado

Cuando tienes recursos de varios tipos repartidos por varias regiones, la consola de cada servicio se queda corta: EC2 te enseña instancias, S3 te enseña buckets, pero nadie te enseña "todo lo del proyecto MercadoFresco".

Para eso existe Resource Groups & Tag Editor.

Tag Editor

Es una pantalla de búsqueda transversal. Busca en:

  • Todas las regiones a la vez (opción All regions).
  • Todos los tipos de recurso (opción All supported resource types).
  • Filtrando por clave y valor de etiqueta.

Es la herramienta que resuelve el problema de la región equivocada: si algo "ha desaparecido", busca en Tag Editor con All regions y aparecerá.

Además permite editar etiquetas en bloque: seleccionas 30 recursos y les añades Proyecto=mercadofresco de una vez. Es la forma de arreglar un etiquetado descuidado sin morir de aburrimiento.

Resource Groups

Un grupo de recursos es una consulta guardada. En lugar de repetir la búsqueda cada vez, la guardas con un nombre y la tienes siempre a mano.

MercadoFresco crea dos grupos desde el principio:

Nombre del grupo Consulta
mercadofresco-produccion Proyecto=mercadofresco y Entorno=produccion
mercadofresco-desarrollo Proyecto=mercadofresco y Entorno=desarrollo

El segundo es especialmente valioso: es la lista de todo lo que se puede apagar un viernes por la noche para no pagar el fin de semana.

Los grupos pueden ser basados en etiquetas (una consulta sobre etiquetas, lo habitual) o basados en pila de CloudFormation (todos los recursos creados por una plantilla, módulo 9).

AWS CloudShell: una terminal sin instalar nada

AWS CloudShell es un intérprete de comandos con Linux que se abre dentro del navegador, desde el icono de terminal de la barra superior. Es una de las mejores incorporaciones de los últimos años a la consola.

Sus virtudes:

  • Ya viene autenticado. Hereda automáticamente los permisos del usuario con el que has iniciado sesión: no hay que configurar credenciales ni copiar claves a ningún sitio.
  • Trae las herramientas preinstaladas: AWS CLI v2, Python con boto3, Node.js, git, jq, vim.
  • Persiste 1 GB en tu directorio personal, por región, entre sesiones.
  • Es gratis. Solo pagas lo que consuman los recursos que crees desde ahí.

Sus límites:

  • La sesión se cierra tras unos 20-30 minutos de inactividad.
  • El almacenamiento se borra si no usas CloudShell en esa región durante 120 días.
  • Solo está disponible en algunas regiones (eu-west-1 es una de ellas).

Prueba inmediata: abre CloudShell y ejecuta

# Muestra con qué identidad estás actuando: cuenta, ID de usuario y ARN
aws sts get-caller-identity

Salida esperada:

{
    "UserId": "AIDAEXAMPLEID123456",
    "Account": "111122223333",
    "Arn": "arn:aws:iam::111122223333:user/mercadofresco-admin"
}

Qué significa cada campo:

  • UserId: identificador interno del usuario.
  • Account: el ID de 12 dígitos de tu cuenta (el que anotaste en 01-02).
  • Arn: el Amazon Resource Name, el identificador único y global de esa identidad. Verás ARNs por todas partes en AWS; su estructura se explica en la lección 04-01.

Ese comando es la mejor forma de responder a "¿con qué permisos estoy actuando ahora mismo?". Lo usarás mucho. La CLI en profundidad —instalación local, perfiles, filtrado— es la lección 01-05.

Facturación, Cost Explorer y Trusted Advisor: dónde están

Tres sitios que conviene localizar ahora, aunque los estudiemos a fondo más adelante.

Billing and Cost Management

Menú de la cuenta → Billing and Cost Management. Dentro:

Sección Qué encuentras
Bills La factura del mes, desglosada por servicio y por región
Free tier Tu consumo frente a cada cuota de la capa gratuita
Budgets Los presupuestos que creaste en 01-02 (a fondo en 11-04)
Cost Explorer Gráficos de gasto con filtros por servicio, región y etiqueta
Billing preferences Alertas, factura en PDF, acceso IAM

Recuerda que Billing es un servicio global: el selector de región no le afecta.

Cost Explorer

Es la herramienta de análisis de gasto: gráficos por día o por mes, agrupados por servicio, región, tipo de instancia o etiqueta. Ahí es donde el esquema de etiquetado de MercadoFresco empieza a dar frutos: podrás ver cuánto cuesta el componente catalogo frente a pedidos.

Al activarlo por primera vez tarda hasta 24 horas en tener datos. Actívalo hoy aunque no lo necesites todavía. Su uso completo es la lección 11-03.

Trusted Advisor

Buscador → Trusted Advisor. Es un servicio que analiza tu cuenta y te da recomendaciones en cinco categorías: coste, rendimiento, seguridad, tolerancia a fallos y límites de servicio.

Con el plan de soporte Basic solo verás un subconjunto de comprobaciones (las de seguridad básicas y las de límites). Con Business o Enterprise se desbloquean todas. Aun con el subconjunto gratuito, merece la pena mirarlo: detecta cosas como buckets S3 públicos o el MFA del root sin activar. Lo veremos a fondo en la lección 05-05.

Cambiar de rol entre cuentas

En el menú de la cuenta hay una opción Switch role (cambiar de rol). Permite pasar a otra cuenta de AWS, o a otro conjunto de permisos dentro de la misma, sin cerrar sesión: introduces el ID de la cuenta destino y el nombre del rol, y la consola te "presta" esa identidad.

Es el mecanismo estándar en empresas con varias cuentas (una de desarrollo, otra de producción, otra de seguridad). Los últimos cinco roles usados quedan guardados con un color, lo que ayuda a saber de un vistazo dónde estás: en muchas empresas, producción se pinta de rojo a propósito.

MercadoFresco todavía tiene una sola cuenta, así que de momento no lo usaremos. La estrategia multicuenta se estudia en la lección 09-04 (AWS Organizations) y los permisos que lo hacen posible, en la 04-01 (IAM).

Ejercicio guiado: crear, etiquetar, localizar y borrar un bucket

Vamos a manejar la consola de verdad. Usaremos un bucket de S3 como excusa porque es el recurso más sencillo de crear y borrar; S3 en profundidad es la lección 02-03.

Coste: un bucket vacío no cuesta nada, y la capa gratuita cubre 5 GB durante 12 meses. Aun así, lo borraremos al final para adquirir el hábito.

Paso 1: comprobar dónde estás

  1. Inicia sesión como mercadofresco-admin (no como root).
  2. Mira el selector de región arriba a la derecha y selecciona Europe (Ireland) eu-west-1.
  3. Confirma en la URL que aparece region=eu-west-1.

Paso 2: crear el bucket

  1. En el buscador escribe S3 y abre el servicio.

  2. Pulsa Create bucket.

  3. Bucket name: los nombres de bucket son únicos en todo el mundo, así que añade algo tuyo:

    mercadofresco-pruebas-consola-<tus-iniciales>-<4-digitos>
    

    Por ejemplo: mercadofresco-pruebas-consola-jc-2741. Solo minúsculas, números y guiones.

  4. Region: Europe (Ireland) eu-west-1.

  5. Deja Block all public access marcado. Es el valor por defecto y nunca debes desmarcarlo sin una razón muy concreta: la mayoría de las "filtraciones en AWS" de las que has oído hablar son buckets con esta casilla desmarcada.

  6. Baja hasta la sección Tags y añade:

    Key Value
    Proyecto mercadofresco
    Entorno pruebas
    Componente formacion
    Propietario tu nombre
  7. Pulsa Create bucket.

Paso 3: localizarlo con Tag Editor

  1. En el buscador escribe Resource Groups y abre Resource Groups & Tag Editor.
  2. En el menú lateral, pulsa Tag Editor.
  3. Configura la búsqueda:
    • Regions: selecciona All regions.
    • Resource types: All supported resource types.
    • Tags: clave Proyecto, valor mercadofresco.
  4. Pulsa Search resources.

Debería aparecer tu bucket, con su tipo, su región y sus etiquetas. Fíjate en que lo has encontrado sin saber en qué región estaba: esa es exactamente la herramienta que resuelve el problema de la región equivocada.

Paso 4: crear un grupo de recursos

  1. En el menú lateral, Create resource group.
  2. Tipo: Tag based.
  3. Grouping criteria: todos los tipos de recurso, etiqueta Proyecto=mercadofresco.
  4. Nombre del grupo: mercadofresco-todo.
  5. Crear.

Ahora tienes esa consulta guardada y accesible con un clic.

Paso 5 (opcional): comprobarlo desde CloudShell

Abre CloudShell desde la barra superior y ejecuta:

# Lista todos los buckets de la cuenta con su fecha de creación
aws s3 ls
# Muestra las etiquetas del bucket concreto (sustituye el nombre por el tuyo)
aws s3api get-bucket-tagging \
  --bucket mercadofresco-pruebas-consola-jc-2741

Línea a línea:

  • aws s3api: la interfaz de bajo nivel de S3, que expone todas las operaciones de la API (aws s3 es la interfaz simplificada de alto nivel).
  • get-bucket-tagging: operación que devuelve el conjunto de etiquetas.
  • --bucket: el nombre del bucket sobre el que preguntamos.

Salida esperada:

{
    "TagSet": [
        { "Key": "Proyecto", "Value": "mercadofresco" },
        { "Key": "Entorno", "Value": "pruebas" },
        { "Key": "Componente", "Value": "formacion" },
        { "Key": "Propietario", "Value": "marta" }
    ]
}

Compruebas así que la consola y la API son dos caras de lo mismo.

Paso 6: borrar el bucket (¡no te lo saltes!)

  1. Ve a S3 → Buckets.
  2. Selecciona el bucket y pulsa Delete.
  3. S3 te pedirá que escribas el nombre exacto del bucket para confirmar. Es una protección deliberada contra borrados accidentales.
  4. Confirma.

Si el bucket tuviera objetos dentro, primero habría que vaciarlo con el botón Empty. Un bucket no vacío no se puede borrar.

Opcionalmente, borra también el grupo de recursos mercadofresco-todo (no cuesta nada, pero deja la cuenta limpia).

Errores Comunes y Consejos

  • Crear recursos en la región equivocada. Ya insistido, pero es el error que más veces vas a cometer. Mira siempre el selector antes de pulsar Create.
  • Trabajar como root "porque así no hay problemas de permisos". Si ves el banner de root, sal.
  • No etiquetar "porque es un recurso temporal". Casi todos los recursos temporales acaban siendo permanentes. Etiqueta siempre en el momento de crear: después nadie lo hace.
  • Usar Entorno y entorno indistintamente. Las claves distinguen mayúsculas. Un esquema inconsistente arruina los informes de coste y no da ningún error, así que el problema se descubre meses después.
  • Desmarcar Block all public access al crear un bucket. No lo hagas salvo que sepas exactamente lo que estás haciendo. Para servir contenido público existe CloudFront (lección 03-04), que no exige abrir el bucket.
  • Buscar un recurso solo en la consola de su servicio. Si no aparece, prueba con Tag Editor y All regions antes de concluir que no existe.
  • Creer que borrar un recurso de la consola lo borra todo. Al terminar una instancia EC2 pueden quedar volúmenes EBS, IPs elásticas e instantáneas facturando. Revisa siempre lo asociado.
  • Consejo: usa perfiles del navegador para separar cuentas. Es más seguro y más rápido que cerrar y abrir sesión.
  • Consejo: aprende el atajo del buscador (Alt+S). Navegar por menús es lento; buscar por nombre es inmediato.
  • Consejo: todo lo que hagas en la consola y quieras conservar, apúntalo. Cuando llegues al módulo 9 convertirás esas notas en plantillas de CloudFormation.

Ejercicios

Ejercicio 1: auditoría de la cuenta

Sin crear ningún recurso nuevo, responde usando solo la consola:

  1. ¿Cuál es el ID de 12 dígitos de tu cuenta y qué alias tiene?
  2. ¿Con qué identidad estás actuando ahora mismo? Obtén el ARN completo por dos caminos distintos: por la consola y por CloudShell.
  3. ¿Cuánto llevas gastado este mes y en qué servicios?
  4. ¿Cuántas comprobaciones de Trusted Advisor tienes disponibles y cuántas están en alerta?
  5. ¿Tienes algún recurso en una región distinta de eu-west-1? Demuéstralo con Tag Editor.

Ejercicio 2: esquema de etiquetado y grupos

MercadoFresco va a tener, dentro de unos meses: servidores de la tienda, una base de datos de pedidos, un bucket de fotos de producto, una función que calcula rutas de reparto y un entorno de desarrollo completo que Luis quiere apagar los fines de semana.

  1. Escribe el esquema de etiquetas que aplicarías a cada uno de esos cinco elementos, usando las claves definidas en esta lección.
  2. Define tres grupos de recursos que a Marta le resultarían útiles y explica qué pregunta responde cada uno.
  3. ¿Qué etiqueta añadirías al esquema para automatizar el apagado nocturno del entorno de desarrollo, y qué valores tendría?

Ejercicio 3: el caso del recurso fantasma

Sara avisa de que la factura de este mes tiene un cargo de EC2 de 9 $, pero Marta entra en la consola de EC2 y no ve ninguna instancia. Además, ambas juran que nadie ha creado nada.

  1. Enumera, en orden, los pasos que darías en la consola para localizar el origen del cargo.
  2. Cita al menos tres causas posibles de un cargo de EC2 sin instancias visibles.
  3. ¿Qué dos medidas preventivas de esta lección y de la 01-02 habrían evitado o detectado antes el problema?

Soluciones

Solución 1

  1. Menú de la cuenta (arriba a la derecha): ahí aparecen el ID de 12 dígitos y, debajo, el alias. También en IAM → Dashboard.
  2. Por consola: IAM → Users → mercadofresco-admin, campo ARN, con la forma arn:aws:iam::111122223333:user/mercadofresco-admin. Por CloudShell: aws sts get-caller-identity, campo Arn. Ambos deben coincidir.
  3. Billing and Cost Management → Bills: gasto del mes en curso desglosado por servicio, y en la pestaña correspondiente, por región.
  4. Buscador → Trusted Advisor. Con plan Basic verás un subconjunto (seguridad básica y límites de servicio); el panel indica cuántas comprobaciones están en verde, ámbar y rojo.
  5. Resource Groups & Tag Editor → Tag Editor, con All regions, All supported resource types y sin filtro de etiqueta (o con clave vacía). El resultado lista los recursos con su región.

Solución 2

  1. Esquema por elemento:
Recurso Proyecto Entorno Componente Propietario CentroCoste
Servidores de la tienda mercadofresco produccion tienda marta operaciones
Base de datos de pedidos mercadofresco produccion pedidos marta operaciones
Bucket de fotos mercadofresco produccion catalogo luis marketing
Función de rutas de reparto mercadofresco produccion reparto luis operaciones
Entorno de desarrollo mercadofresco desarrollo el que corresponda luis operaciones
  1. Tres grupos útiles:
Grupo Consulta Pregunta que responde
mf-produccion Proyecto=mercadofresco y Entorno=produccion ¿Qué es crítico y no se puede tocar sin aviso?
mf-desarrollo Proyecto=mercadofresco y Entorno=desarrollo ¿Qué puedo apagar el viernes por la noche?
mf-de-luis Proyecto=mercadofresco y Propietario=luis ¿De qué es responsable Luis, por ejemplo antes de sus vacaciones?
  1. Una etiqueta de programación de encendido y apagado, por ejemplo Horario, con valores como 24x7 (siempre encendido), laborable-8-20 (encendido de lunes a viernes de 8 a 20) y bajo-demanda (normalmente apagado). Después, un proceso automático lee esa etiqueta y actúa en consecuencia; la automatización de ese apagado se construye con los servicios de los módulos 5 y 7.

Solución 3

  1. Pasos, en orden:

    • Billing and Cost Management → Bills, desplegar el cargo de EC2 y mirar el desglose por región: eso identifica en qué región se está produciendo.
    • Mirar también el tipo de uso (usage type) dentro del cargo: distingue si es tiempo de cómputo (BoxUsage), almacenamiento de disco (EBS:VolumeUsage), instantáneas (EBS:SnapshotUsage) o direcciones IP (ElasticIP:IdleAddress).
    • Cambiar la consola a esa región y revisar EC2 → Instances, Volumes, Snapshots y Elastic IPs.
    • Usar Tag Editor con All regions para ver todo lo que existe en la cuenta.
    • Consultar CloudTrail (lección 05-03) para saber quién creó el recurso y cuándo.
  2. Causas posibles:

    • Una instancia en otra región (el caso clásico del selector de región).
    • Un volumen EBS huérfano, que sigue facturando aunque la instancia se haya terminado.
    • Una IP elástica sin asociar: AWS cobra las direcciones que reservas y no usas.
    • Instantáneas antiguas de volúmenes ya borrados.
    • Una instancia parada (no factura cómputo, pero sí su disco EBS).
  3. Medidas preventivas:

    • El presupuesto con alerta sobre el importe previsto de la lección 01-02: habría avisado a los pocos días del inicio del cargo, no a fin de mes.
    • El etiquetado obligatorio desde la creación y los grupos de recursos de esta lección: con Proyecto y Propietario en todo, el recurso fantasma se identifica y se atribuye en segundos, y el desglose de coste por etiqueta lo habría hecho evidente.
    • Como refuerzo, el hábito de verificar la región antes de crear y de revisar el desglose de la factura por región una vez al mes.

Conclusión

Ya sabes moverte por la consola de AWS con criterio profesional. Has aprendido a entrar como usuario IAM y no como root, a leer la barra superior, y —lo más importante— a no caer en la trampa del selector de región, que es la causa de la mayoría de los recursos fantasma y de las facturas inexplicables. Has configurado Console Home y los favoritos para trabajar rápido, has adoptado un esquema de etiquetado que en unos meses te permitirá saber cuánto cuesta cada parte de MercadoFresco, y conoces Tag Editor y Resource Groups para encontrar y agrupar recursos dispersos por cualquier región. También has descubierto CloudShell, la forma más rápida de ejecutar un comando sin instalar nada, y sabes dónde viven la facturación, Cost Explorer y Trusted Advisor para cuando lleguemos a los módulos 5 y 11.

Y has hecho tu primer ciclo completo de vida de un recurso: crear, etiquetar, localizar y borrar. Ese último paso es el hábito que te evitará sorpresas en la factura durante todo el curso.

La consola es excelente para explorar y diagnosticar, pero tiene un límite estructural: no es reproducible. Nadie puede revisar en Git lo que hiciste con el ratón, ni repetirlo idéntico en un segundo entorno, ni ejecutarlo cien veces.

En la siguiente lección, 01-05 «AWS CLI y SDKs», damos ese salto: instalarás y configurarás la AWS CLI v2, aprenderás a usar perfiles y a filtrar resultados con --query, entenderás el orden de precedencia de las credenciales y escribirás tus primeros scripts —en bash y en Python con boto3— para gestionar los recursos de MercadoFresco de forma repetible.

Curso de AWS

Módulo 1: Introducción a AWS

Módulo 2: Servicios principales de AWS

Módulo 3: Redes y entrega de contenido

Módulo 4: Seguridad e identidad

Módulo 5: Monitorización y gestión

Módulo 6: Bases de datos

Módulo 7: Integración de aplicaciones

Módulo 8: Herramientas para desarrolladores

Módulo 9: Infraestructura como código y gobierno de cuentas

Módulo 10: Contenedores en AWS

Módulo 11: Mejores prácticas y gestión de costos

© Copyright 2026. Todos los derechos reservados