1
resposta

Aula Criando instancia na nuvem

Olá - Boa noite!

Conforme mencionado ak: https://cursos.alura.com.br/forum/topico-duvida-ec2-ao-criar-um-grupo-de-seguranca-o-que-seriam-essas-regras-de-entrada-saida-inbound-outbound-rules-474858

Abrir o sec group pra 0.0.0.0/0 nao seria uma brecha de segurança? Isso nao esta abrindo a instance pra qualquer um na internet?

Outra coisa, nao seria melhor adicionar um novo video ou incluir os steps EXATOS pra criação do profile IAM e EC2? No video atual ta bemm superficial e no forum ja temos varios topics e com diferentes steps pra tratar a mesmo coisa, seria melhor algo centralizado pra sanar qualquer duvida sobre o topico.

Obrigado

1 resposta

Olá!

Sua pergunta é excelente e demonstra uma preocupação muito importante com a segurança na nuvem.

Você está absolutamente correto em sua primeira observação. Abrir o security group para 0.0.0.0/0 significa que a instância estará acessível a qualquer um na internet, o que é uma brecha de segurança séria em um ambiente de produção. Essa prática é usada em ambientes de estudo e testes para simplificar o acesso e permitir que o aluno pratique sem ter que se preocupar com as configurações de rede, mas em um cenário real, isso nunca deve ser feito.

Sua segunda observação também é muito importante. A documentação e os vídeos de aulas precisam ser claros e completos, especialmente em tópicos como IAM e EC2, que são fundamentais na AWS.

Agradeço por seu feedback e por sua sugestão de um novo vídeo com os passos exatos para a criação do perfil IAM e EC2. Já estou reportando a sua observação para a equipe pedagógica.

Continue com essa proatividade