Salta al contingut principal

Entrades

S'estan mostrant les entrades amb l'etiqueta AWS

Projecte Flask + S3 #4: El MEU gestor S3(definitiu)

Començo donant les gràcies a les coses bones de l’any passat i les que no han sigut tan bones però que m’han fet veure el món des d'un altre punt de vista. I pels que voleu fer del món un de millor i de més segur, doncs et desitjo també el mateix, que compleixis els teus objectius i que res t’aturi. Bon any nou 2026. Vull finalitzar aquesta serie d’entrades al meu bloc sobre el projecte que vaig començar i que vas veure des del primer dia com es desenvolupa. Com ja saps, disposes de tota la resta aquí(Per ordre): - Projecte Flask + S3 : De 0 a connectat/  Preparació de l’entorn i requisits previs. - Projecte Flask + S3 #2 : El cervell i la xarxa de seguretat / Importància de la classe S3 i de les proves de funcionament.(Pytest) - Projecte Flask + S3 #3 : Del servidor local a S3/ Blueprints, connexió amb AWS S3, seguretat de pujada al bucket, html de Flask i templates. Arquitectura Quan miro el projecte ja acabat veig 3 capes que conformen un engranatge: la capa Client, la Servi...

Projecte Flask + S3 #3: Del servidor local a S3

  Aquesta és la tercera part que parlo del projecte. Si encara no estàs seguint-lo, et recomano que miris les entrades anteriors dedicades al tema. A la primera part vam configurar l’entorn i decidir les pautes. A la segona , dedicàrem el seu temps a la importància de fer una bona classe S3Client i uns tests de pytest correctes. A l’hora de pensar en desenvolupar l’app , hem de canviar la manera de pensar. Passem d’una filosofia de backend en la que pensem únicament en Python - A una full-stack amb Flask. Què és un full-stack ? La seva traducció literal és una “pila complerta”, es refereix a quan en programació s’escriu un codi des de zero. I disposa de tres parts:  Front-end , la interfície d'usuari, és el que interactua directament des del seu dispositiu i en el nostre cas és HTML/Jinja2. Back-end , el cervell que s'encarrega de processar les peticions del Front-end, executar la lògica de l’aplicació, les autoritzacions i la connexió amb la base de dades. Base de dades , ...

Projecte Flask + S3 #2: El cervell i la xarxa de seguretat

  Aquesta és la segona part del projecte. Si has parat aqui et convido a consultar la primera entrada , on vam configurar l’entorn i vam establir els requisits previs. Ara passem a la implementació del codi. Objectiu d’avui/Introducció Documentar la creació del backend . Tot el desenvolupament del codi i que faré menció el podeu trobar al repositori corresponent al meu perfil de Git , o sigui que pots anar directament allà o obrir-lo a una finestra mentre veus els comentaris que descric. No vull deixar-me a aquesta introducció la importància que ha tingut pel bon i correcte desenvolupament del codi:  La documentació oficial d’ Amazon Web Services de Boto3  i les seves guies de millors pràctiques, per exemple . La Classe S3Client i la seva importància La finalitat de crear una classe S3Client com a façana/embolcall(més conegut com a Wrapper) és que amaga tota la complexitat de boto3. Faig un parèntesi, diguem que:  Estem creant "un embolcall dins d’un altre embol...

Projecte Flask + S3: De 0 a connectat

  Idea i objectiu  - Havent passat uns dies aprenent Python. M’he plantejat fer un petit projecte integrant la potencia de Python per fer automatitzacions, la gestió d’objectes al Cloud: S3 i d’una manera senzilla usar Flask d’això sí que no en tinc gaires coneixements però per algo es comença. Requisits de l’entorn: Python 3.10.12 : Versió base. AWS CLI . Configurat amb un usuari IAM. Per a aquest laboratori li he donat AmazonS3FullAccess (que és accés complet a S3). En un entorn de producció, les millors pràctiques(IAM) serien crear una política personalitzada que restrigeixi l’accès només a uns buckets específics seguint la regla del mínim privilegi, que és una regla que limita a l’usuari als recursos necessaris, ni més, ni menys. Un entorn virtual (aws-venv): Aislat al meu servidor de proves(Gojira). Llibreries claus : Boto3 és un SDK(Software Development Kit) una mena de traductor oficial d’Amazon, que passa les ordres de Python al llenguatge que necessita el servido...

Introducción a AWS IAM

Introduction to AWS Identity and Access Management (IAM) Antes de ponerme a explicar el lab, voy a explicar de forma corta en qué consiste IAM. Es un servicio que nos ayuda a controlar quién y a qué accede en la nube de AWS. Es el que asigna quien entra y qué puede tocar o ver(Permisos para usuarios, roles o servicios). Podemos tener usuarios individuales dentro, que no formen parte de ningún grupo como un administrador. Organizar los usuarios en grupos, para darles permisos conjuntamente. Darle permisos a roles o definir estos permisos escritos en JSON. Pues vamos allá. Este lab está dividido en 3 tareas. ·La primera dice: Exploración de usuarios y grupos. Una vez iniciado el Lab. Nos hace entrar en la pestaña de Personas. Ahí vemos 3 usuarios . Si hacemos clic al user-1 en la pestaña permisos vemos que user-1 no tiene permisos. Si vamos a la pestaña “Credenciales de seguridad”, user-1 tiene asignada una contraseña de consola. Si vamos a Grupos de personas , vemos que están c...

Introducción a Amazon VPC

Introduction to Amazon VPC Acabo de hacer un Lab de Amazon llamado “Introduction to Amazon VPC ”. Para que tanto vosotros como yo, vayamos entendiendo qué hacemos, qué nos pide y qué estamos viendo. Que ya de por si nos da unas instrucciones. Voy a explicar mejor algunos conceptos. Así repaso yo también un poco que desde verano que no miro nada de esto. El primer objetivo de este lab es crear la VPC con el asistente de VPC. Diferencias entre: Private Cloud(Nube privada) vs Virtual Private Cloud(Nube Privada Virtual) -  Una nube privada es una infraestructura dedicada a una sola organización. Esta puede ser on-premise(en tu hardware físico) o alojada por un tercero, pero esta no se comparte con nadie , es de un tenedor. Tu te ocupas del mantenimiento, el costo es elevado y tienes el control total.  -  La Virtual Private Cloud es una nube privada pero está aislada dentro de una nube pública. Tu red es privada pero el hardware es compartido , es de múltiples tenedores (di...

AWS Cloud Practitioner Certified!

Muy buenas después de tanto. Hace tiempo no comento nada y es que este lunes me examiné de mi primer certificado de Amazon Web Services. Ya desde el primer momento que acabé el examen ya sabía que estaba aprobado. Estoy muy contento aunque al principio me quedé frío porque si noté que quizá debería de haberle dado un par de vueltas a algunos temas más tiempo. Aun así, a mí realmente lo que más me gusta son temas prácticos por eso es a lo que le he dedicado un tiempo considerable. 772 de 1000 puntos que he sacado, la nota de aprobado estaba en 700(un 7). Estoy orgulloso de la puntuación ya que no fue para nada una prueba fácil, así que es merecido pero al mismo tiempo sé que he de seguir progresando en algún que otro tema. Así que cogeremos fuerzas e iremos a por la siguiente certificación. Este verano me gustaría volver al tema del server y comenzar de una manera básica Python. Tengo muchas cosas en mente. También me gustaría dibujar un poco que lo echo de menos a ver si de esa manera ...

AWS/ Lab 4 - ELB(Balanceador de carga) y Auto Scaling Group

1.Lanzar 2 instancias EC2 diferentes      Antes que nada vamos a crear unos textos diferentes para una instancia y otra . Vamos al servicio EC2 en nuestra cuenta IAM en la consola AWS y hacemos clic en Lanzar instancias de Ubuntu server 24.04. Le damos un nombre "Mi instancia 1". La vamos a crear sin par de claves pese a que ya sabemos que no es lo recomendado. Nuevo grupo de seguridad. Activamos permitir el tráfico HTTP. Le damos a "detalles avanzados", vamos donde dice Datos de usuario y pegamos el texto que hemos creado antes -> Lanzar instancia. Y ahora repetimos el proceso con otra, instancia llamada "Mi instancia 2", pero añadiendo ésta al mismo grupo de seguridad que la primera "launch-wizard-3. Y en esta le ponemos el otro texto. Comprobamos que funcionan . Copiando las direcciones IP públicas(Una vez en funcionamiento). 2. Creación ALB      En EC2 donde dice Equilibrio de carga-> Balanceadores de carga-> Crear balanceador de carga...

AWS/ Región eu-south-2(Zaragoza) activada + Shutter

     Si a veces somos felices por gilipolleces como que he pedido que me activen la zona eu-south-2 , que es la región de España que está en Zaragoza. Tiene la importancia que le queramos dar ya que las regiones y las AZ (Available Zones) Zonas de disponibilidad se refieren más a si tienes un servicio, una web, una aplicación, una base de datos, lo mejor es que esté más cerca del público al que esté dirigido, dónde viven nuestros clientes, es un tema de latencia. Pero me gusta tenerlo y como no viene por defecto aún... Al principio me alojó en Estocolmo ( eu-north-1) y estuve haciendo unas pruebas de velocidad y la más rápida para mí hasta ese momento era eu-west-3 que está en París. Tampoco sé cuanto costará usar los servicios en este (Crear instancias EC2, Elastic Beanstalk, buckets S3...), sólo que me gusta ver que está activado, jajaj. Para curiosos,     " AWS Europe (Spain) Region is a natural progression for AWS to support the tens of thousands of custom...

#1.1 Primeros ensayos y errores al querer volver

    Llevo unos semanas que volví al tema informático después de muchos años. He vuelto sobre todo a interesarme y a enfocarme en el tema de Cloud Computing, de hecho hace poco me creé un GitHub en el que subo mis Labs, por ahora muy sencillos ya que estoy estudiando y aprendiendo lo más básico con el Cloud Practitioner, ya me queda poco para examinarme.      Estoy muy enfocado en sacarme otras certificaciones algo más complicadas. Aunque no tengo pensado hablar de ello por aquí, este blog está más enfocado en el nivel práctico. Puede que a nivel usuario o a nivel AWS, conectado un poco a los Labs pero con un enfoque más personal.      Me explico. En estos últimos días decidí volver al mundo Linux. Yo estaba muy cómodo en Windows y de hecho lo sigo estando, no está en mí ser activista de nada en este mundo, aunque también pienso que si no existiera, habría que inventarlo. Está muy bien el software libre blablabla.      A lo que vengo...