La consola d'administració d'AWS és la interfície web des de la qual es veu i es governa tot el que tens al núvol. La Marta i en Luis la tindran oberta en una pestanya durant tot el projecte de MercadoFresco, així que val la pena dedicar-li una lliçó sencera: no un passeig turístic pels menús, sinó les coses que de debò es fan servir cada dia i, sobretot, els paranys que fan perdre hores i diners a qui comença.
En acabar sabràs moure't amb soltesa, entendràs per què el selector de regió de la cantonada superior dreta és l'element més perillós de tota la pantalla, sabràs etiquetar recursos per poder trobar-los i controlar-ne el cost després, i hauràs creat, etiquetat, localitzat i esborrat el teu primer recurs real al compte de MercadoFresco.
Contingut
- Què és la consola i quan convé fer-la servir
- Iniciar sessió: usuari IAM enfront d'usuari root
- La barra superior, element a element
- El parany de la regió i com evitar-lo
- Console Home, preferits i cercador de serveis
- Etiquetes (tags): l'hàbit que salva la factura
- Resource Groups i Tag Editor: trobar el que has dispersat
- AWS CloudShell: un terminal sense instal·lar res
- Facturació, Cost Explorer i Trusted Advisor: on són
- Canviar de rol entre comptes
- Exercici guiat: crear, etiquetar, localitzar i esborrar un bucket
Què és la consola i quan convé fer-la servir
La consola és un client web que crida les mateixes APIs que fan servir la CLI i els SDK. No hi ha res que la consola pugui fer i l'API no (a l'inrevés sí que passa: hi ha operacions disponibles només per API).
Convé tenir clar per a què serveix cada eina:
| Eina | Forta en | Fluixa en |
|---|---|---|
| Consola | Explorar, aprendre, diagnosticar visualment, veure mètriques i taulers, operacions puntuals | Repetir, documentar, revisar canvis, treball en equip |
| CLI (lliçó 01-05) | Automatitzar, scripts, consultes ràpides, integrar amb altres eines | Descobrir el que no saps que existeix |
| Infraestructura com a codi (mòdul 9) | Reproductibilitat, control de versions, revisió per parells, entorns idèntics | Rapidesa per a una prova de cinc minuts |
La regla professional: explora a la consola, construeix amb codi. Tot el que arribi a producció hauria d'estar definit a CloudFormation o CDK, no creat a mà. Però per aprendre i per investigar una incidència, la consola és insubstituïble.
Iniciar sessió: usuari IAM enfront d'usuari root
Hi ha dos formularis d'accés diferents, i confondre'ls és habitual al principi.
| Usuari root | Usuari IAM | |
|---|---|---|
| Com s'identifica | Amb el correu electrònic de l'alta | Amb l'ID o àlies de compte + nom d'usuari |
| URL | https://console.aws.amazon.com → Root user |
https://mercadofresco.signin.aws.amazon.com/console |
| Avís visual | La consola mostra un advertiment que hi ets com a root | Mostra usuari @ alias-de-compte a dalt a la dreta |
| Quan es fa servir | Només les tasques excepcionals de la lliçó 01-02 | Sempre |
A MercadoFresco, la Marta desa al gestor de contrasenyes l'enllaç directe de l'usuari IAM i només
aquest. Si en iniciar sessió veus un bàner vermell avisant-te que estàs fent servir el root, tanca la
sessió i torna a entrar com a mercadofresco-admin.
Un truc útil: la consola permet tenir diverses sessions alhora si fas servir els perfils de sessió del navegador (Chrome, Firefox i Edge ho admeten). Així pots tenir oberta el compte de desenvolupament en un perfil i el de producció en un altre, sense tancar sessió constantment. És una manera barata d' evitar el clàssic "em pensava que era a desenvolupament".
La barra superior, element a element
La barra superior és present a totes les pantalles. D'esquerra a dreta:
| Element | Què fa | Nota pràctica |
|---|---|---|
| Logotip d'AWS | Torna a Console Home | — |
| Cercador | Cerca serveis, funcions, documentació i els teus propis recursos | És la manera més ràpida de navegar. Drecera: prem Alt+S (o Option+S) |
| Barra de preferits | Accessos directes als serveis que has marcat amb l'estrella | Configura-la el primer dia |
| Icona de CloudShell | Obre un terminal al navegador | Vegeu l'apartat dedicat |
| Campana de notificacions | Avisos d'AWS Health sobre incidències que t'afecten | Revisa-la quan alguna cosa vagi estranya |
| Menú del compte | ID de compte, credencials de seguretat, facturació, canvi de rol, tancar sessió | Aquí hi ha l'ID de 12 dígits |
| Selector de regió | Determina en quina regió treballes | L'element més perillós de la pantalla |
El parany de la regió i com evitar-lo
Aquest apartat mereix el seu propi espai perquè és, de bon tros, l'error més freqüent de qui comença a AWS.
Com vam veure a la lliçó 01-03, gairebé tots els recursos són regionals o zonals. La consola crea els recursos a la regió que estigui seleccionada en aquell moment, i aquesta selecció:
- Es desa per navegador i per usuari, no per compte.
- Pot tornar a
us-east-1si obres la consola des d'un enllaç de la documentació. - No t'avisa de res quan crees alguna cosa a la regió equivocada.
La història típica
En Luis crea una instància EC2 un dijous. El dilluns torna, obre la consola des d'un enllaç d'un
tutorial (que el porta a us-east-1), va a EC2 i veu la llista buida. Conclou que "s'ha esborrat
sola" i en crea una altra. El mes següent, la factura té dues instàncies: la d'Irlanda i la de
Virgínia, totes dues enceses i totes dues cobrant.
flowchart TB
L["Luis obre la consola"] --> R{"Quina regio hi ha seleccionada?"}
R -->|"eu-west-1"| OK["Veu els seus recursos - tot normal"]
R -->|"us-east-1"| BUIDA["Llista buida"]
BUIDA --> MAL["Es pensa que s'han esborrat i en crea uns altres"]
MAL --> FACT["Recursos orfes facturant en una altra regio"]
Cinc hàbits que ho eviten
-
Mira la regió abans de cada creació. Converteix-ho en un reflex, com mirar el retrovisor.
-
Fixa la regió per defecte. A Console Home, el giny de configuració permet triar la regió que es carregarà en entrar. Posa-la a
eu-west-1. -
Comprova l'URL. La consola inclou la regió a l'adreça; és un xivato instantani:
https://eu-west-1.console.aws.amazon.com/ec2/home?region=eu-west-1 ^^^^^^^^^ -
Fes servir el Tag Editor per cercar a totes les regions quan alguna cosa "no aparegui" (ho veiem en un moment).
-
Revisa la factura per regió. A Billing → Bills, el desglossament per regió delata qualsevol recurs oblidat en un lloc inesperat.
I recorda l'excepció de la lliçó 01-02: les alarmes de facturació viuen a us-east-1.
Si n'has de crear una, canvia de regió expressament i torna després.
Console Home, preferits i cercador de serveis
Console Home
És la pantalla d'inici. Està formada per ginys que pots afegir, treure i reordenar arrossegant. Els que són útils de debò:
| Ginys | Per a què serveix |
|---|---|
| Recently visited | Els serveis que has obert últimament; estalvia moltíssims clics |
| AWS Health | Incidències obertes d'AWS que afecten els teus recursos i les teves regions |
| Cost and usage | Despesa del mes en curs i de l'anterior, d'un cop d'ull |
| Applications | Agrupacions de recursos per aplicació |
| Trusted Advisor | Resum de recomanacions (lliçó 05-05) |
| Favorites | Els teus serveis marcats |
La Marta configura el seu Console Home amb Cost and usage, AWS Health i Recently visited a dalt: les tres coses que vol veure cada matí.
Cercador
Prem la barra de cerca (o Alt+S) i escriu. El cercador retorna resultats de quatre
tipus:
- Serveis: escriu
s3,ec2,iam. - Funcions concretes dins d'un servei: escriu
buckets,security groups,snapshots. - Recursos teus: escriu el nom o l'ID d'un recurs (
i-0a1b2c3d,fotos-producto). - Documentació i blogs.
Cercar és gairebé sempre més ràpid que navegar pel menú de serveis. Acostuma-t'hi.
Preferits
En obrir un servei, prem l'estrella al costat del seu nom per fixar-lo a la barra de preferits. Per al curs de MercadoFresco, aquesta selecció inicial és un bon punt de partida:
Els preferits es desen per usuari, així que en Luis i la Sara tindran els seus.
Etiquetes (tags): l'hàbit que salva la factura
Una etiqueta és un parell clau-valor que associes a un recurs. No fan res per si soles: no canvien el comportament del recurs ni el seu rendiment. Però són l'única manera pràctica de respondre a preguntes com:
- Quins recursos són de producció i quins de proves?
- Quant ens costa al mes la part de "catàleg de productes"?
- Qui ha creat això i a qui pregunto abans d'esborrar-ho?
- Què es pot apagar de nit sense trencar res?
Sense etiquetes, d'aquí a sis mesos tindràs una llista de recursos amb noms críptics i ningú no gosarà esborrar-ne cap "per si de cas". Això són diners llençats cada mes.
L'esquema d'etiquetatge de MercadoFresco
La Marta defineix des del primer dia un esquema mínim i obligatori:
| Clau | Valors permesos | Per a què |
|---|---|---|
Proyecto |
mercadofresco |
Separar de futurs projectes de l'empresa |
Entorno |
produccion, desarrollo, pruebas |
Saber què és crític i què es pot apagar |
Componente |
tienda, catalogo, pedidos, reparto, analitica |
Repartir el cost per àrea de negoci |
Propietario |
marta, luis, sara |
Saber a qui preguntar |
CentroCoste |
operaciones, marketing |
Imputació comptable |
Regles d'higiene que eviten molts disgustos:
- Les claus distingeixen majúscules i minúscules:
Entornoientornosón etiquetes diferents i trencaran els teus informes. Fixa una convenció i respecta-la. - Màxim 50 etiquetes per recurs; clau fins a 128 caràcters, valor fins a 256.
- No posis dades sensibles a les etiquetes. Són visibles a la facturació i en molts informes.
- El prefix
aws:està reservat i no el pots fer servir.
Etiquetar des de la consola
Gairebé tots els serveis ofereixen una pestanya Tags a la pantalla de detall del recurs, amb un botó Manage tags o Add tags. A més, la majoria dels assistents de creació inclouen un pas d'etiquetatge: fes-lo servir sempre, perquè etiquetar en el moment de crear és l'únic hàbit que sobreviu al pas del temps.
Nota: perquè les etiquetes apareguin desglossades als informes de cost cal activar-les com a etiquetes d'assignació de costos a la consola de facturació, i triguen fins a 24 hores a reflectir-s'hi. Aquest procediment complet és la lliçó 11-02.
Resource Groups i Tag Editor: trobar el que has dispersat
Quan tens recursos de diversos tipus repartits per diverses regions, la consola de cada servei es queda curta: EC2 t'ensenya instàncies, S3 t'ensenya buckets, però ningú no t'ensenya "tot el del projecte MercadoFresco".
Per a això existeix Resource Groups & Tag Editor.
Tag Editor
És una pantalla de cerca transversal. Cerca a:
- Totes les regions alhora (opció All regions).
- Tots els tipus de recurs (opció All supported resource types).
- Filtrant per clau i valor d'etiqueta.
És l'eina que resol el problema de la regió equivocada: si alguna cosa "ha desaparegut", cerca-la al Tag Editor amb All regions i apareixerà.
A més permet editar etiquetes en bloc: selecciones 30 recursos i els afegeixes
Proyecto=mercadofresco d'una vegada. És la manera d'arreglar un etiquetatge descurat sense morir d'
avorriment.
Resource Groups
Un grup de recursos és una consulta desada. En lloc de repetir la cerca cada vegada, la deses amb un nom i la tens sempre a mà.
MercadoFresco crea dos grups des del principi:
| Nom del grup | Consulta |
|---|---|
mercadofresco-produccion |
Proyecto=mercadofresco i Entorno=produccion |
mercadofresco-desarrollo |
Proyecto=mercadofresco i Entorno=desarrollo |
El segon és especialment valuós: és la llista de tot el que es pot apagar un divendres a la nit per no pagar el cap de setmana.
Els grups poden ser basats en etiquetes (una consulta sobre etiquetes, el més habitual) o basats en pila de CloudFormation (tots els recursos creats per una plantilla, mòdul 9).
AWS CloudShell: un terminal sense instal·lar res
AWS CloudShell és un intèrpret d'ordres amb Linux que s'obre dins del navegador, des de la icona de terminal de la barra superior. És una de les millors incorporacions dels últims anys a la consola.
Les seves virtuts:
- Ja ve autenticat. Hereta automàticament els permisos de l'usuari amb el qual has iniciat sessió: no cal configurar credencials ni copiar claus enlloc.
- Porta les eines preinstal·lades: AWS CLI v2, Python amb boto3, Node.js, git, jq, vim.
- Persisteix 1 GB al teu directori personal, per regió, entre sessions.
- És gratis. Només pagues el que consumeixin els recursos que hi creïs.
Els seus límits:
- La sessió es tanca després d'uns 20-30 minuts d'inactivitat.
- L'emmagatzematge s'esborra si no fas servir CloudShell en aquella regió durant 120 dies.
- Només està disponible en algunes regions (
eu-west-1és una d'elles).
Prova immediata: obre CloudShell i executa
Sortida esperada:
{
"UserId": "AIDAEXAMPLEID123456",
"Account": "111122223333",
"Arn": "arn:aws:iam::111122223333:user/mercadofresco-admin"
}Què significa cada camp:
UserId: identificador intern de l'usuari.Account: l'ID de 12 dígits del teu compte (el que vas apuntar a 01-02).Arn: l'Amazon Resource Name, l'identificador únic i global d'aquella identitat. Veuràs ARN pertot arreu a AWS; la seva estructura s'explica a la lliçó 04-01.
Aquesta comanda és la millor manera de respondre a "amb quins permisos estic actuant ara mateix?". La faràs servir molt. La CLI en profunditat —instal·lació local, perfils, filtratge— és la lliçó 01-05.
Facturació, Cost Explorer i Trusted Advisor: on són
Tres llocs que convé localitzar ara, encara que els estudiem a fons més endavant.
Billing and Cost Management
Menú del compte → Billing and Cost Management. A dins:
| Secció | Què hi trobes |
|---|---|
| Bills | La factura del mes, desglossada per servei i per regió |
| Free tier | El teu consum enfront de cada quota de la capa gratuïta |
| Budgets | Els pressupostos que vas crear a 01-02 (a fons a 11-04) |
| Cost Explorer | Gràfics de despesa amb filtres per servei, regió i etiqueta |
| Billing preferences | Alertes, factura en PDF, accés IAM |
Recorda que Billing és un servei global: el selector de regió no l'afecta.
Cost Explorer
És l'eina d'anàlisi de despesa: gràfics per dia o per mes, agrupats per servei, regió,
tipus d'instància o etiqueta. Aquí és on l'esquema d'etiquetatge de MercadoFresco comença a
donar fruits: podràs veure quant costa el component catalogo enfront de pedidos.
En activar-lo per primera vegada triga fins a 24 hores a tenir dades. Activa'l avui encara que no el necessitis encara. El seu ús complet és la lliçó 11-03.
Trusted Advisor
Cercador → Trusted Advisor. És un servei que analitza el teu compte i et dona recomanacions en cinc
categories: cost, rendiment, seguretat, tolerància a fallades i límits de servei.
Amb el pla de suport Basic només veuràs un subconjunt de comprovacions (les de seguretat bàsiques i les de límits). Amb Business o Enterprise es desbloquegen totes. Fins i tot amb el subconjunt gratuït, val la pena mirar-lo: detecta coses com buckets S3 públics o el MFA del root sense activar. El veurem a fons a la lliçó 05-05.
Canviar de rol entre comptes
Al menú del compte hi ha una opció Switch role (canviar de rol). Permet passar a un altre compte d'AWS, o a un altre conjunt de permisos dins del mateix, sense tancar sessió: introdueixes l'ID del compte destí i el nom del rol, i la consola et "presta" aquella identitat.
És el mecanisme estàndard en empreses amb diversos comptes (un de desenvolupament, un altre de producció, un altre de seguretat). Els últims cinc rols usats queden desats amb un color, cosa que ajuda a saber d' un cop d'ull on ets: en moltes empreses, producció es pinta de vermell expressament.
MercadoFresco encara té un sol compte, així que de moment no ho farem servir. L'estratègia multicompte s'estudia a la lliçó 09-04 (AWS Organizations) i els permisos que ho fan possible, a la 04-01 (IAM).
Exercici guiat: crear, etiquetar, localitzar i esborrar un bucket
Manejarem la consola de debò. Farem servir un bucket de S3 com a excusa perquè és el recurs més senzill de crear i esborrar; S3 en profunditat és la lliçó 02-03.
Cost: un bucket buit no costa res, i la capa gratuïta cobreix 5 GB durant 12 mesos. Tot i així, l'esborrarem al final per adquirir l'hàbit.
Pas 1: comprovar on ets
- Inicia sessió com a
mercadofresco-admin(no com a root). - Mira el selector de regió a dalt a la dreta i selecciona Europe (Ireland) eu-west-1.
- Confirma a l'URL que hi apareix
region=eu-west-1.
Pas 2: crear el bucket
-
Al cercador escriu
S3i obre el servei. -
Prem Create bucket.
-
Bucket name: els noms de bucket són únics a tot el món, així que afegeix-hi alguna cosa teva:
mercadofresco-pruebas-consola-<les-teves-inicials>-<4-digits>Per exemple:
mercadofresco-pruebas-consola-jc-2741. Només minúscules, números i guions. -
Region: Europe (Ireland) eu-west-1.
-
Deixa Block all public access marcat. És el valor per defecte i mai no l'has de desmarcar sense una raó molt concreta: la majoria de les "filtracions a AWS" de les quals has sentit a parlar són buckets amb aquesta casella desmarcada.
-
Baixa fins a la secció Tags i afegeix:
Key Value ProyectomercadofrescoEntornopruebasComponenteformacionPropietarioel teu nom -
Prem Create bucket.
Pas 3: localitzar-lo amb Tag Editor
- Al cercador escriu
Resource Groupsi obre Resource Groups & Tag Editor. - Al menú lateral, prem Tag Editor.
- Configura la cerca:
- Regions: selecciona All regions.
- Resource types: All supported resource types.
- Tags: clau
Proyecto, valormercadofresco.
- Prem Search resources.
Hauria d'aparèixer el teu bucket, amb el seu tipus, la seva regió i les seves etiquetes. Fixa't que l'has trobat sense saber en quina regió era: aquesta és exactament l'eina que resol el problema de la regió equivocada.
Pas 4: crear un grup de recursos
- Al menú lateral, Create resource group.
- Tipus: Tag based.
- Grouping criteria: tots els tipus de recurs, etiqueta
Proyecto=mercadofresco. - Nom del grup:
mercadofresco-todo. - Crear.
Ara tens aquesta consulta desada i accessible amb un clic.
Pas 5 (opcional): comprovar-ho des de CloudShell
Obre CloudShell des de la barra superior i executa:
# Mostra les etiquetes del bucket concret (substitueix el nom pel teu)
aws s3api get-bucket-tagging \
--bucket mercadofresco-pruebas-consola-jc-2741Línia a línia:
aws s3api: la interfície de baix nivell de S3, que exposa totes les operacions de l'API (aws s3és la interfície simplificada d'alt nivell).get-bucket-tagging: operació que retorna el conjunt d'etiquetes.--bucket: el nom del bucket sobre el qual preguntem.
Sortida esperada:
{
"TagSet": [
{ "Key": "Proyecto", "Value": "mercadofresco" },
{ "Key": "Entorno", "Value": "pruebas" },
{ "Key": "Componente", "Value": "formacion" },
{ "Key": "Propietario", "Value": "marta" }
]
}Comproves així que la consola i l'API són dues cares del mateix.
Pas 6: esborrar el bucket (no te'l saltis!)
- Ves a S3 → Buckets.
- Selecciona el bucket i prem Delete.
- S3 et demanarà que escriguis el nom exacte del bucket per confirmar. És una protecció deliberada contra esborrats accidentals.
- Confirma.
Si el bucket tingués objectes a dins, primer caldria buidar-lo amb el botó Empty. Un bucket no buit no es pot esborrar.
Opcionalment, esborra també el grup de recursos mercadofresco-todo (no costa res, però deixa el
compte net).
Errors Habituals i Consells
- Crear recursos a la regió equivocada. Ja hi hem insistit, però és l'error que cometràs més vegades. Mira sempre el selector abans de prémer Create.
- Treballar com a root "perquè així no hi ha problemes de permisos". Si veus el bàner de root, surt.
- No etiquetar "perquè és un recurs temporal". Gairebé tots els recursos temporals acaben sent permanents. Etiqueta sempre en el moment de crear: després ningú no ho fa.
- Fer servir
Entornoientornoindistintament. Les claus distingeixen majúscules. Un esquema inconsistent arruïna els informes de cost i no dona cap error, així que el problema es descobreix mesos després. - Desmarcar Block all public access en crear un bucket. No ho facis tret que sàpigues exactament què estàs fent. Per servir contingut públic existeix CloudFront (lliçó 03-04), que no exigeix obrir el bucket.
- Buscar un recurs només a la consola del seu servei. Si no apareix, prova amb Tag Editor i All regions abans de concloure que no existeix.
- Creure que esborrar un recurs de la consola ho esborra tot. En acabar una instància EC2 poden quedar volums EBS, IP elàstiques i instantànies facturant. Revisa sempre el que hi va associat.
- Consell: fes servir perfils del navegador per separar comptes. És més segur i més ràpid que tancar i obrir sessió.
- Consell: aprèn la drecera del cercador (
Alt+S). Navegar per menús és lent; cercar per nom és immediat. - Consell: tot el que facis a la consola i vulguis conservar, apunta-ho. Quan arribis al mòdul 9 convertiràs aquelles notes en plantilles de CloudFormation.
Exercicis
Exercici 1: auditoria del compte
Sense crear cap recurs nou, respon fent servir només la consola:
- Quin és l'ID de 12 dígits del teu compte i quin àlies té?
- Amb quina identitat estàs actuant ara mateix? Obtén l'ARN complet per dos camins diferents: per la consola i per CloudShell.
- Quant portes gastat aquest mes i en quins serveis?
- Quantes comprovacions de Trusted Advisor tens disponibles i quantes estan en alerta?
- Tens algun recurs en una regió diferent d'
eu-west-1? Demostra-ho amb Tag Editor.
Exercici 2: esquema d'etiquetatge i grups
MercadoFresco tindrà, d'aquí a uns mesos: servidors de la botiga, una base de dades de comandes, un bucket de fotos de producte, una funció que calcula rutes de repartiment i un entorn de desenvolupament complet que en Luis vol apagar els caps de setmana.
- Escriu l'esquema d'etiquetes que aplicaries a cadascun d'aquests cinc elements, fent servir les claus definides en aquesta lliçó.
- Defineix tres grups de recursos que a la Marta li resultarien útils i explica quina pregunta respon cadascun.
- Quina etiqueta afegiries a l'esquema per automatitzar l'apagada nocturna de l'entorn de desenvolupament, i quins valors tindria?
Exercici 3: el cas del recurs fantasma
La Sara avisa que la factura d'aquest mes té un càrrec d'EC2 de 9 $, però la Marta entra a la consola d'EC2 i no veu cap instància. A més, totes dues juren que ningú no ha creat res.
- Enumera, en ordre, els passos que faries a la consola per localitzar l'origen del càrrec.
- Cita almenys tres causes possibles d'un càrrec d'EC2 sense instàncies visibles.
- Quines dues mesures preventives d'aquesta lliçó i de la 01-02 haurien evitat o detectat abans el problema?
Solucions
Solució 1
- Menú del compte (a dalt a la dreta): allà apareixen l'ID de 12 dígits i, a sota, l'àlies. També a IAM → Dashboard.
- Per consola: IAM → Users → mercadofresco-admin, camp ARN, amb la forma
arn:aws:iam::111122223333:user/mercadofresco-admin. Per CloudShell:aws sts get-caller-identity, campArn. Tots dos han de coincidir. - Billing and Cost Management → Bills: despesa del mes en curs desglossada per servei, i a la pestanya corresponent, per regió.
- Cercador → Trusted Advisor. Amb pla Basic veuràs un subconjunt (seguretat bàsica i límits de servei); el tauler indica quantes comprovacions són en verd, ambre i vermell.
- Resource Groups & Tag Editor → Tag Editor, amb All regions, All supported resource types i sense filtre d'etiqueta (o amb clau buida). El resultat llista els recursos amb la seva regió.
Solució 2
- Esquema per element:
| Recurs | Proyecto |
Entorno |
Componente |
Propietario |
CentroCoste |
|---|---|---|---|---|---|
| Servidors de la botiga | mercadofresco |
produccion |
tienda |
marta |
operaciones |
| Base de dades de comandes | mercadofresco |
produccion |
pedidos |
marta |
operaciones |
| Bucket de fotos | mercadofresco |
produccion |
catalogo |
luis |
marketing |
| Funció de rutes de repartiment | mercadofresco |
produccion |
reparto |
luis |
operaciones |
| Entorn de desenvolupament | mercadofresco |
desarrollo |
el que correspongui | luis |
operaciones |
- Tres grups útils:
| Grup | Consulta | Pregunta que respon |
|---|---|---|
mf-produccion |
Proyecto=mercadofresco i Entorno=produccion |
Què és crític i no es pot tocar sense avís? |
mf-desarrollo |
Proyecto=mercadofresco i Entorno=desarrollo |
Què puc apagar el divendres a la nit? |
mf-de-luis |
Proyecto=mercadofresco i Propietario=luis |
De què és responsable en Luis, per exemple abans de les seves vacances? |
- Una etiqueta de programació d'encesa i apagada, per exemple
Horario, amb valors com24x7(sempre encès),laborable-8-20(encès de dilluns a divendres de 8 a 20) ibajo-demanda(normalment apagat). Després, un procés automàtic llegeix aquesta etiqueta i actua en conseqüència; l'automatització d'aquesta apagada es construeix amb els serveis dels mòduls 5 i 7.
Solució 3
-
Passos, en ordre:
- Billing and Cost Management → Bills, desplegar el càrrec d'EC2 i mirar el desglossament per regió: això identifica en quina regió s'està produint.
- Mirar també el tipus d'ús (usage type) dins del càrrec: distingeix si és temps de
còmput (
BoxUsage), emmagatzematge de disc (EBS:VolumeUsage), instantànies (EBS:SnapshotUsage) o adreces IP (ElasticIP:IdleAddress). - Canviar la consola a aquella regió i revisar EC2 → Instances, Volumes, Snapshots i Elastic IPs.
- Fer servir Tag Editor amb All regions per veure tot el que existeix al compte.
- Consultar CloudTrail (lliçó 05-03) per saber qui va crear el recurs i quan.
-
Causes possibles:
- Una instància en una altra regió (el cas clàssic del selector de regió).
- Un volum EBS orfe, que continua facturant encara que la instància s'hagi acabat.
- Una IP elàstica sense associar: AWS cobra les adreces que reserves i no fas servir.
- Instantànies antigues de volums ja esborrats.
- Una instància aturada (no factura còmput, però sí el seu disc EBS).
-
Mesures preventives:
- El pressupost amb alerta sobre l'import previst de la lliçó 01-02: hauria avisat als pocs dies de l'inici del càrrec, no a final de mes.
- L'etiquetatge obligatori des de la creació i els grups de recursos d'aquesta lliçó:
amb
ProyectoiPropietarioa tot arreu, el recurs fantasma s'identifica i s'atribueix en segons, i el desglossament de cost per etiqueta ho hauria fet evident. - Com a reforç, l'hàbit de verificar la regió abans de crear i de revisar el desglossament de la factura per regió un cop al mes.
Conclusió
Ja saps moure't per la consola d'AWS amb criteri professional. Has après a entrar com a usuari IAM i no com a root, a llegir la barra superior, i —el més important— a no caure en el parany del selector de regió, que és la causa de la majoria dels recursos fantasma i de les factures inexplicables. Has configurat Console Home i els preferits per treballar ràpid, has adoptat un esquema d'etiquetatge que d'aquí a uns mesos et permetrà saber quant costa cada part de MercadoFresco, i coneixes Tag Editor i Resource Groups per trobar i agrupar recursos dispersos per qualsevol regió. També has descobert CloudShell, la manera més ràpida d' executar una comanda sense instal·lar res, i saps on viuen la facturació, Cost Explorer i Trusted Advisor per quan arribem als mòduls 5 i 11.
I has fet el teu primer cicle complet de vida d'un recurs: crear, etiquetar, localitzar i esborrar. Aquest últim pas és l'hàbit que t'evitarà sorpreses a la factura durant tot el curs.
La consola és excel·lent per explorar i diagnosticar, però té un límit estructural: no és reproduïble. Ningú no pot revisar a Git el que vas fer amb el ratolí, ni repetir-ho idèntic en un segon entorn, ni executar-ho cent vegades.
A la lliçó següent, 01-05 «AWS CLI i SDK», fem aquest salt: instal·laràs i configuraràs l'
AWS CLI v2, aprendràs a fer servir perfils i a filtrar resultats amb --query, entendràs l'ordre de
precedència de les credencials i escriuràs els teus primers scripts —en bash i en Python amb boto3—
per gestionar els recursos de MercadoFresco de manera repetible.
Curs d'AWS
Mòdul 1: Introducció a AWS
- Què és AWS?
- Configuració del teu compte d'AWS
- Infraestructura global d'AWS
- Consola d'administració d'AWS
- AWS CLI i SDK
Mòdul 2: Serveis principals d'AWS
Mòdul 3: Xarxes i lliurament de contingut
- Amazon VPC
- Grups de seguretat i llistes de control d'accés
- Elastic Load Balancing
- Amazon CloudFront
- Route 53
Mòdul 4: Seguretat i identitat
- AWS Identity and Access Management (IAM)
- AWS Key Management Service (KMS)
- Secrets Manager i Parameter Store
- AWS Shield
- AWS WAF
Mòdul 5: Monitoratge i gestió
- Amazon CloudWatch
- AWS X-Ray i traçabilitat distribuïda
- AWS CloudTrail
- AWS Config
- AWS Trusted Advisor
Mòdul 6: Bases de dades
- Com triar la base de dades adequada
- Amazon DynamoDB
- Amazon Aurora
- Amazon Redshift
- Amazon ElastiCache
Mòdul 7: Integració d'aplicacions
- Amazon SQS
- Amazon SNS
- Amazon EventBridge
- AWS Step Functions
- Patrons d'integració: idempotència, reintents i cues de missatges fallits
