

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Instancias de servidor privado virtual en Lightsail
<a name="understanding-instances-virtual-private-servers-in-amazon-lightsail"></a>

*Su instancia de Lightsail es un servidor privado virtual (también denominado máquina virtual).* Al crear la instancia, se elige una imagen que tiene un sistema operativo (SO). También puede elegir una imagen de instancia que tenga una aplicación o un stack de desarrollo, incluido el SO base.

Para obtener una lista completa de sistemas operativos, aplicaciones y marcos de desarrollo, consulte [Elegir una imagen de instancia de Lightsail](compare-options-choose-lightsail-instance-image.md).

Para obtener más información acerca de las instancias, consulte los siguientes temas:

**Topics**
+ [Creación de una instancia](how-to-create-amazon-lightsail-instance-virtual-private-server-vps.md)
+ [Proyectos](compare-options-choose-lightsail-instance-image.md)
+ [Paquetes](amazon-lightsail-bundles.md)
+ [Firewalls de instancia](understanding-firewall-and-port-mappings-in-amazon-lightsail.md)
+ [Capacidad de ampliación y rendimiento](amazon-lightsail-viewing-instance-burst-capacity.md)
+ [Administración de instancias](managing-your-instance-using-lightsail.md)
+ [Eliminación de las instancias](delete-an-amazon-lightsail-instance.md)
+ [SSH y la conexión a las instancias](understanding-ssh-in-amazon-lightsail.md)
+ [Servicio de metadatos de instancias](amazon-lightsail-instance-metadata.md)

# Crear una instancia de Lightsail
<a name="how-to-create-amazon-lightsail-instance-virtual-private-server-vps"></a>

En esta sección se tratan los siguientes temas relacionados con la creación de instancias en Amazon Lightsail:

**Topics**
+ [Cree Linux/Unix instancias con aplicaciones en Lightsail](getting-started-with-amazon-lightsail.md)
+ [Cree instancias de Windows Server en Lightsail](get-started-with-windows-based-instances-in-lightsail.md)

# Cree Linux/Unix instancias con aplicaciones en Lightsail
<a name="getting-started-with-amazon-lightsail"></a>

**¿Lo sabía?**  
 Lightsail almacena siete instantáneas diarias y reemplaza automáticamente la más antigua por la más reciente cuando habilita las instantáneas automáticas para su instancia. Para obtener más información, consulte [Configurar instantáneas automáticas para instancias y discos de Lightsail](https://docs.aws.amazon.com/lightsail/latest/userguide/amazon-lightsail-configuring-automatic-snapshots.html). 

Cree una instancia de Amazon Lightsail basada en Linux/UNIX (un servidor privado virtual) que ejecute una aplicación o una WordPress pila de desarrollo como LAMP. Cuando la instancia comience a ejecutarse, podrá conectarse a ella mediante SSH sin salir de Lightsail. A continuación se indica el procedimiento.

Para crear una instancia basada en Windows, consulte [Introducción a las instancias basadas en Windows en Amazon Lightsail](get-started-with-windows-based-instances-in-lightsail.md).

## Crear una instancia basada en Linux
<a name="getting-started-create-an-instance"></a>

1. En la página de inicio, elija **Crear instancia**.

1. Seleccione una ubicación para la instancia (una Región de AWS zona de disponibilidad).

   Elija **Zona de cambio Región de AWS y disponibilidad** para crear la instancia en otra ubicación.

1. Si lo prefiere, puede cambiar la zona de disponibilidad.

   Seleccione **Cambiar su zona de disponibilidad**.

1. Elija la plataforma Linux.

1. Elija una aplicación (**Aplicaciones \$1 SO**) o un sistema operativo (**Solo SO**).

   Para obtener más información sobre las imágenes de instancias de Lightsail, [consulte Elegir una imagen de instancia de Amazon Lightsail](compare-options-choose-lightsail-instance-image.md).

1. Seleccione su plan de instancia.

   Elija si su instancia utiliza redes de doble pila (IPv4 y IPv6) o solo redes. IPv6 Por el momento, algunos planos de Lightsail no IPv6 admiten únicamente la creación de redes. Para ver qué blueprints son compatibles únicamente con redes, consulte. IPv6 [Revise las ofertas de planos de instancias de Lightsail](compare-options-choose-lightsail-instance-image.md)

   Puedes probar el plan Lightsail de 5 USD gratis durante un mes (hasta 750 horas). Le abonaremos un mes gratuito en su cuenta. Obtenga más información en nuestra [página de precios de Lightsail](http://www.amazonlightsail.com/pricing/).
**nota**  
Como parte de la capa AWS gratuita, puedes empezar a usar Amazon Lightsail de forma gratuita en determinados paquetes de instancias. Para obtener más información, consulta la **capa AWS gratuita en** la página de precios de [Amazon Lightsail](https://aws.amazon.com/lightsail/pricing).

1. Ingrese un nombre para la instancia.

   Nombres de recursos:
   + Debe ser único Región de AWS en cada uno de los componentes de su cuenta de Lightsail.
   + Debe contener de 2 a 255 caracteres.
   + Debe comenzar y terminar con un carácter alfanumérico o un número.
   + Puede incluir caracteres alfanuméricos, números, puntos, guiones y guiones bajos.

1. (Opcional) Seleccione **Agregar nueva etiqueta** para agregar una etiqueta a la instancia. Repita este paso según sea necesario para agregar etiquetas adicionales. Para obtener más información sobre el uso de etiquetas, consulte [Etiquetas](amazon-lightsail-tags.md).

   1. En **Clave**, introduzca la clave de la etiqueta.  
![\[Una etiqueta con solo la clave de etiqueta especificada en el flujo de trabajo de creación de instancias de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-key-name-only-tags.png)

   1. (Opcional) En **Valor**, introduzca el valor de la etiqueta.  
![\[Una etiqueta con la clave y el valor de etiqueta especificados en el flujo de trabajo de creación de instancias de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-key-name-and-value-tags.png)

1. Elija **Crear instancia**.

   Para ver las opciones de creación avanzadas, consulte [Utilizar un script de lanzamiento para configurar la instancia de Amazon Lightsail cuando se inicie [o Configurar SSH para](lightsail-how-to-set-up-ssh.md) las instancias](lightsail-how-to-configure-server-additional-data-shell-script.md) de Lightsail basadas en Linux/UNIX.

En cuestión de minutos, su instancia de Lightsail estará lista y podrá conectarse a ella mediante SSH, ¡sin salir de Lightsail\$1

## Conéctese a su instancia
<a name="getting-started-connect-to-your-instance"></a>

1. **En la página de inicio de Lightsail, elija el menú situado a la derecha del nombre de la instancia y, a continuación, seleccione Connect.**  
![\[Conexión de la instancia.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-connect-to-your-instance.png)

   Como alternativa, puede abrir la página de administración de la instancia, seleccionar la pestaña **Conectar** y, a continuación, elegir **Conectar mediante SSH**.  
![\[Conexión de la instancia.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-connect-to-your-instance-from-instance-management-page.png)
**nota**  
Para conectarse a su instancia mediante un cliente SSH como PuTTY, puede seguir este procedimiento[: Configure PuTTY para que se conecte a su instancia de Lightsail](lightsail-how-to-set-up-putty-to-connect-using-ssh.md).

1. Ahora puede escribir comandos en el terminal y administrar su instancia de Lightsail sin configurar un cliente SSH.  
![\[Terminal SSH basado en navegador.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-bitnami-terminal-window.png)

## Siguientes pasos
<a name="linux-unix-next-steps"></a>

Ahora que puede conectarse a la instancia, el paso siguiente depende de cómo piense usarla. Por ejemplo:
+ Consulte los [Configurar y gestionar instancias de Lightsail WordPress](wordpress-tutorials.md) si está creando un blog.
+ [Cree una dirección IP estática](lightsail-create-static-ip.md) para la instancia para conservar la misma dirección IP cada vez que reinicie la instancia de Lightsail.
+ [Cree una instantánea de la instancia](lightsail-how-to-create-a-snapshot-of-your-instance.md) para tener una copia de seguridad.

# Cree instancias de Windows Server en Lightsail
<a name="get-started-with-windows-based-instances-in-lightsail"></a>

**¿Lo sabía?**  
 Lightsail almacena siete instantáneas diarias y reemplaza automáticamente la más antigua por la más reciente cuando habilita las instantáneas automáticas para su instancia. Para obtener más información, consulte [Configurar instantáneas automáticas para instancias y discos de Lightsail](https://docs.aws.amazon.com/lightsail/latest/userguide/amazon-lightsail-configuring-automatic-snapshots.html). 

Cree instancias de Lightsail que ejecuten el sistema operativo (SO) Windows Server. Tenemos tres proyectos de SO disponibles: Windows Server 2022, Windows Server 2019 o Windows Server 2016. Además, tenemos esquemas que vienen preconfigurados con SQL Server 2022, 2019 y 2016 Express.

En este tema se proporciona información sobre cómo elegir el software, crear la instancia basada en Windows Server y conectarse a ella.

Obtenga más información sobre [Windows Server en AWS](https://aws.amazon.com/windows/)

## Elija una instancia basada en Windows Server
<a name="choose-windows-based-instance-lightsail"></a>

Existen tres opciones para crear una instancia basada en Windows Server en Lightsail.

**Windows Server 2022**  
Lightsail que ejecuta Windows Server es un entorno rápido y confiable para implementar aplicaciones mediante la plataforma web de Microsoft. Con Lightsail, puede ejecutar cualquier solución compatible basada en Windows en una plataforma informática rentable, fiable y de alto rendimiento. Nube de AWS Los casos de uso habituales de Windows incluyen el alojamiento de aplicaciones basadas en Enterprise Windows, alojamiento de servicios y sitios web, procesamiento de datos, comprobaciones distribuidas, alojamiento de aplicaciones ASP.NET y cualquier otra aplicación que necesite software de Windows.  
 [Imagen de Más información sobre Windows Server 2022](https://aws.amazon.com/marketplace/pp/prodview-dq4sxno5vuy7m) 

 **Windows Server 2019**   
A menos que tenga que ejecutar Windows Server 2016 o Windows Server 2019 por algún motivo, le recomendamos que utilice la última versión de Windows Server 2022.  
Lightsail que ejecuta Windows Server es un entorno rápido y confiable para implementar aplicaciones mediante la plataforma web de Microsoft. Lightsail le permite ejecutar cualquier solución compatible basada en Windows AWS en una plataforma de cloud computing rentable, fiable y de alto rendimiento. Los casos de uso habituales de Windows incluyen el alojamiento de aplicaciones basadas en Enterprise Windows, alojamiento de servicios web y de sitios web, procesamiento de datos, comprobaciones distribuidas, alojamiento de aplicaciones ASP.NET y cualquier otra aplicación que necesite software de Windows.  
 [Imagen de Más información sobre Windows Server 2019](https://aws.amazon.com/marketplace/pp/B07QZ4XZ8F) 

 **Windows Server 2016**   
A menos que tenga que ejecutar Windows Server 2016 o Windows Server 2019 por algún motivo, le recomendamos que utilice la última versión de Windows Server 2022.  
Lightsail que ejecuta Windows Server es un entorno rápido y confiable para implementar aplicaciones mediante la plataforma web de Microsoft. Lightsail le permite ejecutar cualquier solución compatible basada en Windows en la plataforma de computación en nube rentable, fiable y de alto rendimiento de AWS. Los casos de uso habituales de Windows incluyen el alojamiento de aplicaciones basadas en Enterprise Windows, alojamiento de servicios web y de sitios web, procesamiento de datos, comprobaciones distribuidas, alojamiento de aplicaciones ASP.NET y cualquier otra aplicación que necesite software de Windows.  
 [Imagen de Más información sobre Windows Server 2016](https://aws.amazon.com/marketplace/pp/B01M7SJEU7) 

 **SQL Server Express 2022**   
SQL Server Express es un sistema de administración de bases de datos relacionales cuya descarga, distribución y utilización es gratuita. Comprende una base de datos específica para aplicaciones incrustadas y de escala más pequeña. Esta imagen de Lightsail se ejecuta en un sistema operativo base de Windows Server 2022.  
 [Imagen de Más información sobre SQL Server Express 2022](https://aws.amazon.com/marketplace/pp/prodview-c2jz4lr4h2yc6) 

 **SQL Server Express 2019**   
SQL Server Express es un sistema de administración de bases de datos relacionales cuya descarga, distribución y utilización es gratuita. Comprende una base de datos específica para aplicaciones incrustadas y de escala más pequeña. Esta imagen de Lightsail se ejecuta en un sistema operativo base de Windows Server 2022.  
 [Imagen de Más información sobre SQL Server Express 2019](https://aws.amazon.com/marketplace/pp/prodview-xbikutlmywslu) 

 **SQL Server Express 2016**   
SQL Server Express es un sistema de administración de bases de datos relacionales cuya descarga, distribución y utilización es gratuita. Comprende una base de datos específica para aplicaciones incrustadas y de escala más pequeña. Esta imagen de Lightsail se ejecuta en un sistema operativo base de Windows Server 2016.  
 [Imagen de Más información sobre SQL Server Express](https://aws.amazon.com/marketplace/pp/B01MAZHH98) 

## Creación de una instancia basada en Windows Server
<a name="create-windows-based-instance-lightsail"></a>

Puede crear una instancia basada en Windows Server mediante la consola Lightsail o mediante (). AWS Command Line Interface AWS CLI

**Para crear una instancia utilizando la consola**

1. Inicie sesión en Lightsail y, a continuación, vaya a la página de inicio.

1. Elija **Crear instancia**.

1. Seleccione el Región de AWS lugar en el que desee crear su instancia de Lightsail basada en Windows Server.

   Por ejemplo, `Ohio (us-east-2)`.

1. Seleccione la plataforma **Microsoft Windows**.

1. Para elegir el esquema de Windows Server 2022, Windows Server 2019, Windows Server 2016, elija **Solo SO**.

   Para elegir el proyecto de SQL Server Express, elija **Aplicaciones \$1 SO**.

1. Seleccione su plan de instancia.

   Elija si su instancia usa redes de doble pila (IPv4 y IPv6) o solo redes. IPv6 Por el momento, algunos planos de Lightsail no IPv6 admiten únicamente la creación de redes. Para ver qué blueprints admiten redes exclusivas, consulte. IPv6 [Revise las ofertas de planos de instancias de Lightsail](compare-options-choose-lightsail-instance-image.md)

   El plan también ofrece un costo bajo y predecible, la configuración de las máquinas (RAM, SSD, vCPU) y la transferencia de datos.
**nota**  
Algunos planes de instancias no están disponibles para determinados esquemas. Por ejemplo, el esquema de SQL Server Express requiere que utilice un plan con al menos 4 GB de memoria y 80 GB de almacenamiento SSD.

1. Ingrese un nombre para la instancia.

   Nombres de recursos:
   + Debe ser único Región de AWS en cada uno de los componentes de su cuenta de Lightsail.
   + Debe contener de 2 a 255 caracteres.
   + Debe comenzar y terminar con un carácter alfanumérico o un número.
   + Puede incluir caracteres alfanuméricos, números, puntos, guiones y guiones bajos.

1. (Opcional) Seleccione **Agregar nueva etiqueta** para agregar una etiqueta a la instancia. Repita este paso según sea necesario para agregar etiquetas adicionales. Para obtener más información sobre el uso de etiquetas, consulte [Etiquetas](amazon-lightsail-tags.md).

   1. En **Clave**, introduzca la clave de la etiqueta.  
![\[Una etiqueta con solo la clave de etiqueta especificada en el flujo de trabajo de creación de instancias de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-key-name-only-tags.png)

   1. (Opcional) En **Valor**, introduzca el valor de la etiqueta.  
![\[Una etiqueta con la clave y el valor de etiqueta especificados en el flujo de trabajo de creación de instancias de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-key-name-and-value-tags.png)

1. Elija **Crear instancia**.

**Para crear una instancia mediante AWS CLI**

1. Si aún no lo ha hecho, instale y configure la AWS CLI.

   Para obtener más información, consulte [Configurar AWS Command Line Interface para que funcione con Amazon Lightsail](lightsail-how-to-set-up-and-configure-aws-cli.md).

1. Abra un símbolo del sistema o una ventana de terminal.

1. Si aún no lo ha hecho, configure el AWS CLI uso `aws configure` y seleccione el Región de AWS lugar donde quiere crear sus recursos de Lightsail.

1. Escriba el siguiente AWS CLI comando para crear una instancia de Windows Server 2022 de 44 USD al mes que se ejecute en la región de Ohio:

   ```
   aws lightsail create-instances --instance-names InstanceName --availability-zone us-east-2a --blueprint-id windows_server_2022 --bundle-id medium_win_3_0
   ```

   En el comando, *InstanceName* sustitúyalo por el nombre de la nueva instancia.

   Si se realiza correctamente, aparecerá el siguiente resultado de la AWS CLI.

   ```
   {
       "operations": [
           {
               "status": "Started",
               "resourceType": "Instance",
               "isTerminal": false,
               "statusChangedAt": 1508086226.4,
               "location": {
                   "availabilityZone": "us-east-2a",
                   "regionName": "us-east-2"
               },
               "operationType": "CreateInstance",
               "resourceName": "my-windows-instance",
               "id": "344acdc8-f9c4-4eda-8232-12345EXAMPLE",
               "createdAt": 1508086225.467
           }
       ]
   }
   ```
**nota**  
Para obtener una lista de los proyectos disponibles, utilice el comando [get-blueprints](https://docs.aws.amazon.com/cli/latest/reference/lightsail/get-blueprints.html). Para obtener una lista de los paquetes disponibles, utilice el comando [get-bundles](https://docs.aws.amazon.com/cli/latest/reference/lightsail/get-bundles.html). Obtén más información sobre cómo obtener la contraseña de tu instancia mediante el [get-instance-access-details](https://docs.aws.amazon.com/cli/latest/reference/lightsail/get-instance-access-details.html)comando.

## Conéctese a su instancia
<a name="connect-to-windows-based-instance-lightsail"></a>

Una vez que haya creado su instancia de Lightsail basada en Windows Server, podrá conectarse a ella mediante el cliente RDP basado en navegador o el cliente de escritorio remoto que prefiera.

**nota**  
Después de crear la instancia, es posible que tenga que esperar hasta 15 minutos para poder conectarse.

**Para conectarse mediante el cliente RDP basado en el navegador Lightsail**

1. En la página de inicio, elija el icono **Conectarse a través de RDP** que hay junto a la instancia.  
![\[Conexión Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-to-windows-instance-using-rdp-connection-shortcut.png)

1. Si lo desea, puede conectarse a la instancia desde el menú de acceso directo o la página de administración de la instancia.

**Para conectarse a través su propio cliente de RDP**

1. Para obtener su dirección IP, vaya a la página de inicio de Lightsail.

1. Copie la dirección IP en el portapapeles.

1. Abra un cliente de RDP como por ejemplo **Conexión a Escritorio remoto** en Windows.

1. Pegue la dirección IP en el campo **Equipo**.

1. Elija **Mostrar opciones** y, a continuación, escriba `Administrator` en el campo **Usuario**.  
![\[Aplicación de conexión a escritorio remoto.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/remote-desktop-connection-windows-server-based-instance-lightsail.png)

1. Elija **Conectar**.

1. Para obtener su contraseña, vaya a la página de administración de instancias de Lightsail.

   Para acceder a la página de administración de instancias, elija el nombre de la instancia (o elija **Administrar** en el menú contextual) en la página de inicio de Lightsail.

1. Elija **Mostrar la contraseña predeterminada**.

1. Copie la contraseña predeterminada en el portapapeles.

1. Pegue la contraseña en **Conexión a Escritorio remoto** y, a continuación, elija **Recordar cuenta** para evitar que este cuadro de diálogo aparezca en el futuro.  
![\[Configuración de conexión a escritorio remoto.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/remote-desktop-connection-enter-credentials-lightsail-windows.png)

1. Seleccione **Aceptar**.

1. Elija **No volver a preguntarme sobre las conexiones a este equipo** y, a continuación, elija **Sí**.

## Siguientes pasos
<a name="windows-next-steps"></a>

Ahora que puede conectarse a la instancia, el paso siguiente depende de cómo piense usarla. Por ejemplo:
+ [Cree una dirección IP estática](lightsail-create-static-ip.md) para la instancia para conservar la misma dirección IP cada vez que reinicie la instancia de Lightsail.
+ [Cree una instantánea de su instancia de Lightsail Windows Server](prepare-windows-based-instance-and-create-snapshot.md).

Siga las step-by-step instrucciones para crear instancias que ejecuten distribuciones de Linux y Unix, como Amazon Linux, Ubuntu, Debian o sistemas operativos Windows Server, como Windows Server 2022, 2019 y 2016.

Para las instancias de Linux y Unix, puede elegir entre varios modelos de aplicaciones WordPress, como LAMP o LEMP, o seleccionar solo un sistema operativo. Para las instancias de Windows Server, puede elegir entre los esquemas de Windows Server o los de SQL Server Express. 

La guía incluye la selección de la Región de AWS zona de disponibilidad, la elección del plan de instancias (paquete) con los recursos informáticos y de almacenamiento deseados, la configuración de las opciones de red (por ejemplo, IPv4 y) IPv6, el nombre de la instancia y la adición de etiquetas. Tras crear la instancia, puede conectarse a ella mediante los clientes SSH o RDP basados en el navegador Lightsail, o utilizar su propio cliente SSH o RDP con los detalles de conexión proporcionados. Si sigue esta guía, puede lanzar y acceder rápidamente a instancias de Linux y Unix o Windows Server en Lightsail, adaptadas a sus requisitos específicos.

# Revise las ofertas de planos de instancias de Lightsail
<a name="compare-options-choose-lightsail-instance-image"></a>

Lightsail ofrece varias opciones para crear su servidor privado virtual. Este tema le ayuda a decidir qué sistema operativo (SO), aplicación o stack de desarrollo es adecuado para su proyecto. Hemos organizado las aplicaciones por área funcional (por ejemplo, CMS y comercio electrónico).

## Sistemas operativos
<a name="compare-operating-systems"></a>

Lightsail tiene varios sistemas operativos basados en Linux/UNIX o Windows entre los que elegir.

** **Windows Server 2022** **  
Lightsail que ejecuta Windows Server es un entorno rápido y confiable para implementar aplicaciones mediante la plataforma web de Microsoft. Con Lightsail, puede ejecutar cualquier solución compatible basada en Windows en una plataforma informática rentable, fiable y de alto rendimiento. Nube de AWS Los casos de uso habituales de Windows incluyen el alojamiento de aplicaciones basadas en Enterprise Windows, alojamiento de servicios y sitios web, procesamiento de datos, comprobaciones distribuidas, alojamiento de aplicaciones ASP.NET y cualquier otra aplicación que necesite software de Windows. Para obtener información sobre el fin del soporte, consulte el sitio web de [https://learn.microsoft.com/en-us/lifecycle/products/windows-server-2022](https://learn.microsoft.com/en-us/lifecycle/products/windows-server-2022).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información sobre [Windows Server 2022](https://aws.amazon.com/marketplace/pp/prodview-dq4sxno5vuy7m). 

** **Windows Server 2019** **  
Lightsail que ejecuta Windows Server es un entorno rápido y confiable para implementar aplicaciones mediante la plataforma web de Microsoft. Lightsail le permite ejecutar cualquier solución compatible basada en Windows en la plataforma de cloud computing de alto rendimiento, fiable y rentable de AWS. Los casos de uso habituales de Windows incluyen el alojamiento de aplicaciones basadas en Enterprise Windows, alojamiento de servicios y sitios web, procesamiento de datos, comprobaciones distribuidas, alojamiento de aplicaciones ASP.NET y cualquier otra aplicación que necesite software de Windows. Para obtener información sobre el fin del soporte, consulte el sitio web de [https://learn.microsoft.com/en-us/lifecycle/products/windows-server-2019](https://learn.microsoft.com/en-us/lifecycle/products/windows-server-2019).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información sobre [Windows Server 2019](https://aws.amazon.com/marketplace/pp/B07QZ4XZ8F). 

** **Windows Server 2016** **  
Lightsail que ejecuta Windows Server es un entorno rápido y confiable para implementar aplicaciones mediante la plataforma web de Microsoft. Lightsail le permite ejecutar cualquier solución compatible basada en Windows en la plataforma de cloud computing de alto rendimiento, fiable y rentable de AWS. Los casos de uso habituales de Windows incluyen el alojamiento de aplicaciones basadas en Enterprise Windows, alojamiento de servicios y sitios web, procesamiento de datos, comprobaciones distribuidas, alojamiento de aplicaciones ASP.NET y cualquier otra aplicación que necesite software de Windows. Para obtener información sobre el fin del soporte, consulte el sitio web de [https://learn.microsoft.com/en-us/lifecycle/products/windows-server-2016](https://learn.microsoft.com/en-us/lifecycle/products/windows-server-2016).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información sobre [Windows Server 2016](https://aws.amazon.com/marketplace/pp/B01M7SJEU7). 

****Amazon Linux 2023****  
Amazon Linux 2023 (AL2023) es la próxima generación de Amazon Linux, ideal para cargas de trabajo de uso general en AWS. AL2023 tendrá soporte durante cinco años después de que esté disponible para el público en general. AL2023 se bloquea en una versión específica del repositorio de paquetes de Amazon Linux, lo que le permite controlar cómo y cuándo absorbe las actualizaciones. AL2023 también ofrece la posibilidad de recibir actualizaciones frecuentes e incluye funciones que le ayudarán a satisfacer sus necesidades de conformidad.  
Las instancias de Lightsail lanzadas AL2023 desde las que se lancen tendrán implementada la versión 2 IMDSv2 () del Servicio de Metadatos de Instancia de forma predeterminada. Para obtener más información, consulte [Funcionamiento de Servicio de metadatos de instancia versión 2](amazon-lightsail-configuring-instance-metadata-service.md).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información sobre [Amazon Linux 2023](https://aws.amazon.com/linux/amazon-linux-2023/).

** **Amazon Linux 2** **  
Amazon Linux 2 llegará a End of Long Term Support el 30 de junio de 2026. No podrá crear nuevas instancias de Lightsail con este blueprint a partir del 30 de junio de 2026. Para obtener más información, consulte el [sitio web de Amazon Linux 2](https://aws.amazon.com/amazon-linux-2/faqs/).
Amazon Linux 2 es la generación anterior de Amazon Linux, un sistema operativo de servidor Linux de AWS. Proporciona un entorno de ejecución estable, seguro y de alto rendimiento para desarrollar y ejecutar aplicaciones en la nube y para empresas. Con Amazon Linux 2, obtiene un entorno de aplicaciones que ofrece soporte a largo plazo con acceso a las últimas innovaciones en Linux. Amazon Linux 2 se ofrece sin cargo adicional. Para obtener información sobre el fin del soporte, consulte [Amazon Linux 2 FAQs](https://aws.amazon.com/amazon-linux-2/faqs/).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información sobre [Amazon Linux 2](https://aws.amazon.com/amazon-linux-2).

****AlmaLinux OS 9** **  
AlmaLinux OS 9 es una distribución Linux empresarial de código abierto, gestionada y gestionada por la comunidad y gratuita para siempre, que se centra en la estabilidad a largo plazo y proporciona una plataforma sólida de nivel de producción. AlmaLinux es compatible con RHEL® y Pre-stream CentOS. Para obtener información sobre el final del soporte, consulte el sitio web de [https://almalinux.org](https://almalinux.org) Foundation.  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
[Más información sobre OS 9. AlmaLinux ](https://aws.amazon.com/marketplace/pp/prodview-ykmb6re2rcouy)

** **CentOS Stream 9** **  
CentOS Stream 9 es la próxima versión principal de la distribución CentOS Stream. CentOS Stream 9 es una distribución de entrega continua que se sitúa justo por delante del desarrollo de Red Hat Enterprise Linux (RHEL), posicionada como una distribución intermedia entre Fedora Linux y RHEL. Está diseñada para ser funcionalmente compatible con RHEL y proporciona un entorno Linux estable, predecible, gestionable y reproducible. Para obtener información sobre fin de soporte, consulte el [sitio web de CentOS](https://www.centos.org/).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información en el sitio web de [https://www.centos.org/centos-stream/](https://www.centos.org/centos-stream/).

****Debian 11, 12 y 13** **  
Debian 11 llegará al final del soporte a largo plazo el 31 de agosto de 2026. No podrá crear nuevas instancias de Lightsail con este blueprint a partir del 31 de agosto de 2026. [Para obtener más información, consulte el sitio web de Debian.](https://wiki.debian.org/LTS)
Debian es un sistema operativo gratuito, desarrollado por miles de voluntarios de todo el mundo que colaboran a través de Internet. Los puntos fuertes del proyecto Debian son su base de voluntarios, su dedicación al Contrato social de Debian y al software libre, y su compromiso de proporcionar el mejor sistema operativo posible. Esta nueva versión es otro paso importante en esa dirección. Para obtener información sobre fin de soporte, consulte el [sitio web de Debian](https://wiki.debian.org/DebianReleases).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información en el sitio web de [https://www.debian.org/doc/](https://www.debian.org/doc/).

****FreeBSD13, 14 y 15** **  
FreeBSD 13 llegará al final de su vida útil el 30 de abril de 2026. No podrá crear nuevas instancias de Lightsail con este blueprint a partir del 30 de abril de 2026. Para obtener más información, consulte el sitio web de [FreeBSD](https://www.freebsd.org/releases/13.5R/announce/).
FreeBSD es un sistema operativo se usa para impulsar servidores, equipos de escritorio y sistemas integrados. Derivada de BSD, la versión de UNIX desarrollada en la Universidad de California en Berkeley FreeBSD ha sido desarrollada continuamente por una gran comunidad durante más de 30 años. FreeBSDLas funciones de redes, seguridad, almacenamiento y monitoreo, que incluyen el firewall pf, los marcos de capacidades Capsicum y CloudABI, el sistema de archivos ZFS y el marco de rastreo DTrace dinámico, hacen que sea la plataforma elegida para muchos de FreeBSD los sitios web más concurridos y los sistemas de redes y almacenamiento integrados más generalizados. Para obtener información sobre el fin de soporte, consulte el sitio web [https://www.freebsd.org/security/#sup](https://www.freebsd.org/security/#sup).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información en el sitio web [https://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/](https://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/).

** **openSUSE15** **  
La distribución de openSUSE es una distribución de Linux estable, fácil de utilizar y multifunción. Está dirigida a usuarios y desarrolladores que trabajen en equipo de escritorio o servidor. Es ideal para principiantes, usuarios con experiencia y genios informáticos. En definitiva, es perfecta para todo el mundo. Para obtener información sobre el fin de soporte, consulte el sitio web [https://en.opensuse.org/](https://en.opensuse.org/).  
La autenticación mediante contraseña está deshabilitada de forma predeterminada para este sistema operativo. Esto significa que, incluso si crea una instancia a partir de una instantánea de otra instancia con la autenticación mediante contraseña habilitada, la nueva instancia tendrá la autenticación mediante contraseña deshabilitada. Para obtener más información sobre la autenticación mediante contraseña en SUSE Linux, consulte el [documento 3404214](https://www.suse.com/support/kb/doc/?id=000016192) en la documentación de SUSE.  
Para iniciar sesión en su instancia con la autenticación por contraseña deshabilitada, puede usar el cliente SSH basado en el navegador de la consola Lightsail o un key pair. Para obtener más información sobre el inicio de sesión, consulte [Conectarse a instancias de Linux o Unix en Lightsail o Conectarse a instancias](lightsail-how-to-connect-to-your-instance-virtual-private-server.md) [de Lightsail Linux o Unix con el comando SSH](amazon-lightsail-ssh-using-terminal.md).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información en el sitio web [https://www.opensuse.org/](https://www.opensuse.org/).

****Ubuntu 22 y 24** **  
Ubuntu Server es un sistema operativo Linux basado en Debian que se usa para servidores virtuales. Una instalación predeterminada de Ubuntu contiene una amplia gama de software que incluye Firefox LibreOffice, Thunderbird y Transmission. Puede instalar muchos paquetes de software adicionales, como Evolution, GIMP, Pidgin y Synaptic, mediante la herramienta de administración de paquetes basada en APT (`apt-get`). Para obtener información sobre el fin del soporte, consulte el sitio web de [https://wiki.ubuntu.com/Releases](https://wiki.ubuntu.com/Releases).  
Las instancias de Lightsail creadas con el blueprint de Ubuntu 24 tendrán la versión 2 IMDSv2 () del servicio de metadatos de instancia implementada de forma predeterminada. Para obtener más información, consulte [Funcionamiento de Servicio de metadatos de instancia versión 2](amazon-lightsail-configuring-instance-metadata-service.md).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información en el sitio web de [https://help.ubuntu.com/community/CommunityHelpWiki](https://help.ubuntu.com/community/CommunityHelpWiki).

## Aplicaciones de bases de datos
<a name="compare-database-applications"></a>

Las siguientes aplicaciones de bases de datos están disponibles en Lightsail:

** **SQL Server 2022 Express** **  
SQL Server Express es un sistema de administración de bases de datos relacionales cuya descarga, distribución y utilización es gratuita. Comprende una base de datos específica para aplicaciones incrustadas y de escala más pequeña. Esta imagen de Lightsail se ejecuta en un sistema operativo base de Windows Server 2022.  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información sobre [SQL Server 2022 Express](https://aws.amazon.com/marketplace/pp/prodview-c2jz4lr4h2yc6).

** **SQL Server 2019 Express** **  
SQL Server Express es un sistema de administración de bases de datos relacionales cuya descarga, distribución y utilización es gratuita. Comprende una base de datos específica para aplicaciones incrustadas y de escala más pequeña. Esta imagen de Lightsail se ejecuta en un sistema operativo base de Windows Server 2022.  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información sobre [SQL Server 2019 Express](https://aws.amazon.com/marketplace/pp/prodview-xbikutlmywslu).

** **SQL Server 2016 Express** **  
SQL Server 2016 Express llegará a la finalización del soporte extendido el 14 de julio de 2026. No podrá crear nuevas instancias de Lightsail con este blueprint a partir del 14 de julio de 2026. Para obtener más información, consulte el [sitio web de Microsoft](https://learn.microsoft.com/en-us/lifecycle/products/sql-server-2016).
SQL Server Express es un sistema de administración de bases de datos relacionales cuya descarga, distribución y utilización es gratuita. Comprende una base de datos específica para aplicaciones incrustadas y de escala más pequeña. Esta imagen de Lightsail se ejecuta en un sistema operativo base de Windows Server 2016.  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
 Obtenga más información sobre [SQL Server 2016 Express](https://aws.amazon.com/marketplace/pp/B01MAZHH98).

## Aplicaciones de CMS
<a name="compare-cms-applications"></a>

Las siguientes aplicaciones del sistema de gestión de contenido (CMS) están disponibles en Lightsail:

** **WordPress** **  
 El WordPress plan proporciona un entorno de producción completo con PHP, phpMyAdmin MariaDB y. WordPress Lightsail empaqueta los planos para que sean seguros up-to-date y utilicen las mejores prácticas del sector.   
Las instancias de Lightsail lanzadas WordPress desde las que se lancen tendrán implementada la versión 2 IMDSv2 () del Servicio de Metadatos de Instancia de forma predeterminada. Para obtener más información, consulte [Funcionamiento de Servicio de metadatos de instancia versión 2](amazon-lightsail-configuring-instance-metadata-service.md).  
[Implemente y gestione WordPress en Lightsail](amazon-lightsail-quick-start-guide-wordpress.md)  
Obtenga más información sobre la [WordPresspila](https://wordpress.org/) en el *WordPress*sitio web.

** **WordPress certificado por Bitnami** **  
Bitnami WordPress es una ready-to-use imagen preconfigurada para ejecutarse en WordPress Lightsail. WordPress es una popular plataforma de publicación web para crear blogs y sitios web. Puede personalizarla con una amplia selección de temas, extensiones, complementos y widgets.  
 WordPress cuenta con un sistema de temas completo, que le permite cambiar la apariencia de su sitio con unos pocos clics. También puedes usar los WordPress temas comerciales o gratuitos existentes. WordPress cumple plenamente con los estándares del [https://www.w3.org/](https://www.w3.org/)).  
[Implemente y gestione WordPress en Lightsail](amazon-lightsail-quick-start-guide-wordpress.md)  
Obtenga más información [WordPress](https://bitnami.com/stack/wordpress)en el sitio web de *Bitnami*.

** **WordPress Multisitio certificado por Bitnami** **  
WordPress Multisite permite a los administradores alojar y gestionar varios sitios web desde la misma instancia. WordPress Estos sitios web pueden tener nombres de dominio únicos y pueden personalizarse mientras se comparten activos, como temas y complementos, que pone a disposición el administrador del servidor. Las actualizaciones de todos los sitios se pueden iniciar a la vez, para asegurarse de que siempre se mantienen seguros.  
WordPress El modo multisitio es ideal para organizaciones como universidades, empresas y agencias que necesitan permitir que muchas personas alojen sus propios sitios web y, al mismo tiempo, dejar el control general a un administrador central.  
[Configurar WordPress Multisite en Lightsail](amazon-lightsail-quick-start-guide-wordpress-multisite.md)  
Obtén más información sobre [WordPress Multisite en el sitio web](https://bitnami.com/stack/wordpress-multisite) de *Bitnami*.

** **cPanel y Manager (WHM WebHost )** **  
cPanel & WHM es un conjunto de herramientas creadas para el SO Linux que le ofrecen la capacidad de automatizar tareas de alojamiento web a través de una sencilla interfaz gráfica de usuario. Su objetivo es hacer que la administración de servidores sea más fácil para usted y la administración de sitios web sea más fácil para sus clientes.  
[Aloje sitios web, correo electrónico y servicios con cPanel y WHM en Lightsail](amazon-lightsail-quick-start-guide-cpanel.md)  
Obtenga más información sobre [cPanel y WHM](https://cpanel.net/products/cpanel-whm-features/) en el sitio web de *cPanel*.

** **PrestaShop empaquetado por Bitnami** **  
PrestaShop es una de las soluciones de comercio electrónico más prolíficas del mundo. Es software libre y de código abierto, con una comunidad de más de 1 millón de miembros activos. Está diseñado para que su tienda en línea comience a funcionar rápidamente, con un tema preconfigurado para que pueda empezar a vender casi de inmediato, junto con un configurador en vivo para personalizar fácilmente el aspecto de su sitio. PrestaShop cuenta con soporte para múltiples tiendas, opciones personalizables URLs, múltiples pasarelas de pago (incluida PayPal Stripe) e integración del mercado con Amazon, eBay, Facebook y más.  
[Configurar un PrestaShop sitio web en Lightsail](amazon-lightsail-quick-start-guide-prestashop.md)  
Obtén más información [https://prestashop.com](https://prestashop.com)en el *PrestaShop*sitio web.

** **Ghost empaquetado por Bitnami** **  
Ghost es una plataforma de publicación que es adecuada para todo, desde blogs personales hasta sitios web de noticias importantes. Construido sobre Node.js, su pila de tecnología moderna la hace versátil y flexible para los desarrolladores que buscan integrarse con otras aplicaciones y herramientas, mientras mantiene la facilidad de uso para los creadores de contenido.  
[Implemente un sitio web fantasma en Lightsail](amazon-lightsail-quick-start-guide-ghost.md)  
Obtenga más información sobre [Bitnami Ghost](https://bitnami.com/stack/ghost) en el sitio web de *Bitnami*.

** **Joomla\$1 empaquetado por Bitnami** **  
Bitnami Joomla\$1 es una ready-to-use imagen preconfigurada para ejecutar Joomla\$1 en Lightsail. Joomla\$1 es un CMS que se puede utilizar para crear diferentes sitios web o portales. Se incluyen, entre otros, sitios web personales, empresariales, de pequeñas empresas, de organizaciones sin ánimo de lucro y otros tipos de organizaciones.  
Joomla\$1 también dispone de un sistema de registro que permite a los usuarios configurar opciones personales. La autenticación constituye una parte importante del proceso de administración de usuarios y Joomla\$1 admite varios protocolos, incluidos LDAP, OpenID y otros. Joomla\$1 admite muchos lenguajes y ofrece orientación para usarlos en el sitio web y el panel de administración. Además, **Banner Manager** es un servicio web que facilita la configuración y la administración de banners en su sitio. Puede realizar un seguimiento de las métricas, incluida la configuración del número de impresiones, las ofertas especiales y URLs mucho más.   
[¡Empieza con Joomla\$1 en Lightsail](amazon-lightsail-quick-start-guide-joomla.md)  
Obtenga más información sobre [Joomla\$1](https://bitnami.com/stack/joomla) en el sitio web de *Bitnami*.

** **Drupal empaquetado por Bitnami** **  
Bitnami Drupal es una ready-to-use imagen preconfigurada para ejecutar Drupal en Lightsail. Drupal es una plataforma de administración de contenidos que ayuda a los usuarios a publicar, administrar y organizar contenido de una forma sencilla. Se usa en portales web de comunidades, sitios de debate, sitios web corporativos y mucho más. Puede ampliar Drupal con la incorporación de módulos. Drupal se ha diseñado para ofrecer un alto desempeño, es escalable a muchos servidores, y tiene una integración sencilla con REST, JSON, SOAP y otros formatos.  
Existen miles de módulos complementarios y diseños disponibles para Drupal sin costo alguno. Drupal también está disponible en varios idiomas.  
[Configure y personalice su sitio web de Drupal en Lightsail](amazon-lightsail-quick-start-guide-drupal.md)  
Obtenga más información sobre [Drupal](https://bitnami.com/stack/drupal) en el sitio web de *Bitnami*.

## Pilas y servidores de aplicaciones
<a name="compare-application-stacks-servers"></a>

Lightsail cuenta con varios paquetes de aplicaciones y servidores para una amplia variedad de proyectos de desarrollo. Cada imagen se utiliza Linux/Unix como sistema operativo base.

** **OpenClaw** **  
OpenClaw es un agente de IA autónomo de código abierto (anteriormente Clawdbot/Moltbot). Se ejecuta de forma continua en segundo plano en tu propio servidor y se conecta a plataformas de mensajería como Slack, WhatsApp Telegram y Discord como interfaz principal. OpenClaw presenta una ejecución proactiva de tareas, una integración multicanal y la capacidad de ejecutar código, administrar archivos y navegar por la web.  
Las instancias de Lightsail lanzadas OpenClaw desde las que se lancen tendrán implementada la versión 2 IMDSv2 () del Servicio de Metadatos de Instancia de forma predeterminada. Para obtener más información, consulte [Funcionamiento de Servicio de metadatos de instancia versión 2](amazon-lightsail-configuring-instance-metadata-service.md).  
[Comience con OpenClaw Lightsail](amazon-lightsail-quick-start-guide-openclaw.md)  
Obtenga más información [OpenClaw](https://openclaw.ai)en el sitio web. *OpenClaw*

** **Pila LAMP (PHP 8) empaquetada por Bitnami** **  
El stack Bitnami LAMP simplifica el desarrollo y la implementación de aplicaciones PHP. Incluye ready-to-run versiones de Apache, MySQL, PHP y phpMyAdmin también el resto del software necesario para ejecutar cada uno de esos componentes. La pila LAMP de Bitnami está completamente integrada y configurada, por lo que estará listo para empezar a desarrollar su aplicación en cuanto cree su instancia en Lightsail. El stack Bitnami LAMP se actualiza periódicamente para garantizar que siempre tenga acceso a las últimas versiones estables de cada componente incluido.  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
[Implemente y gestione una pila LAMP en Lightsail](amazon-lightsail-quick-start-guide-lamp.md)  
Obtenga más información sobre [la pila LAMP de Bitnami](https://bitnami.com/stack/lamp) en el sitio web de *Bitnami*.

** **LÁMPARA** **  
 El modelo LAMP proporciona un entorno de producción completo con PHP, Apache y MariaDB en Linux. Este plan también incluye los módulos principales de PHP phpMyAdmin y Composer.   
Las instancias de Lightsail lanzadas desde LAMP tendrán instalada la versión 2 IMDSv2 () del Servicio de metadatos de instancias de forma predeterminada. Para obtener más información, consulte [Funcionamiento de Servicio de metadatos de instancia versión 2](amazon-lightsail-configuring-instance-metadata-service.md).  
[Implemente y gestione una pila LAMP en Lightsail](amazon-lightsail-quick-start-guide-lamp.md)

** **Django empaquetado por Bitnami** **  
Django es un marco web de Python de alto nivel que fomenta un desarrollo rápido y un diseño limpio y pragmático. Python es un lenguaje de programación dinámico orientado a objetos que se puede utilizar para muchos tipos de desarrollo de software. El Django Stack de Bitnami simplifica enormemente el despliegue de Django y sus dependencias de tiempo de ejecución e incluye versiones de ready-to-run Python, Django, MySQL y Apache.  
Obtenga más información sobre [la pila Django de Bitnami](https://bitnami.com/stack/django) en el sitio web de *Bitnami*.

** **Node.js empaquetado por Bitnami** **  
Bitnami Node.js es una ready-to-use imagen preconfigurada para ejecutar Node.js en Lightsail. Node.js es una plataforma basada en el entorno de JavaScript ejecución de Chrome para crear fácilmente aplicaciones de red rápidas y escalables. Usa un modelo de E/S sin bloqueo basado en eventos que sea ligero y eficaz. Node.js es idóneo para aplicaciones en tiempo real de uso intensivo de datos.  
[Implemente y gestione una pila de Node.js en Lightsail](amazon-lightsail-quick-start-guide-nodejs.md)  
Obtenga más información sobre [la pila Node.js](https://bitnami.com/stack/nodejs) en el sitio web de *Bitnami*.

** **Node.js** **  
 El blueprint de Node.js proporciona un entorno de producción completo con MariaDB y Node.js. Lightsail empaqueta los planos para que sean seguros up-to-date y utilicen las mejores prácticas del sector.   
Las instancias de Lightsail lanzadas desde Node.js tendrán instalada la versión 2 IMDSv2 () del Servicio de metadatos de instancias de forma predeterminada. Para obtener más información, consulte [Funcionamiento de Servicio de metadatos de instancia versión 2](amazon-lightsail-configuring-instance-metadata-service.md).  
[Implemente y gestione una pila de Node.js en Lightsail](amazon-lightsail-quick-start-guide-nodejs.md)  
Obtenga más información sobre la [pila Node.js](https://nodejs.org/en/learn/getting-started/introduction-to-nodejs) en el sitio web *Node.js*.

** **Pila MEAN empaquetada por Bitnami** **  
El stack Bitnami MEAN ofrece un entorno de desarrollo completo para MongoDB y Node.js que puede implementar en un solo clic. Incluye la última versión estable de MongoDB, Express, Angular, Node.js, Git, PHP y. RockMongo  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
Obtenga más información sobre [la pila MEAN](https://bitnami.com/stack/mean) en el sitio web de *Bitnami*.

** **GitLab Empaquetado CE por Bitnami** **  
Bitnami GitLab Community Edition (CE) es una ready-to-use imagen preconfigurada para ejecutarse en GitLab Lightsail. GitLab es un software de administración de Git autohospedado que es rápido, seguro y está basado en Ruby on Rails. GitLab CI (también incluido) es un servidor de integración continua (CI) de código abierto estrechamente integrado con Git y GitLab.  
 Con GitLab él, mantienes tu código seguro en tu propio servidor y administras los repositorios, los usuarios y los permisos de acceso. Es autónomo, por lo que puede duplicar o mover la instalación a otros servidores con facilidad.   
[Instalación y configuración de una instancia GitLab CE en Lightsail](amazon-lightsail-quick-start-guide-gitlab.md)  
Obtén más información sobre la [GitLabpila en el sitio](https://bitnami.com/stack/gitlab) web de *Bitnami*.

** **Nginx (pila de LEMP) empaquetado por Bitnami** **  
La pila de NGINX en Bitnami ofrece un entorno de desarrollo completo de PHP, MySQL y NGINX que puede lanzar en un solo clic. También incluye phpMyAdmin,, FastCGI SQLite ImageMagick, Memcache, GD, CURL, PEAR, PECL y otros componentes.  
 NGINX es un servidor asíncrono y su principal ventaja es la escalabilidad. La pila de NGINX también se denomina LEMP (Linux, Nginx, MySQL y PHP).   
[Implemente y gestione un servidor web Nginx en Lightsail](amazon-lightsail-quick-start-guide-nginx.md)  
[https://bitnami.com/stack/nginx](https://bitnami.com/stack/nginx)

** **Nginx** **  
 El plan de Nginx proporciona un entorno de producción completo con PHP, MariaDB y NGINX. phpMyAdmin Lightsail empaqueta los planos para que sean seguros up-to-date y utilicen las mejores prácticas del sector.   
Las instancias de Lightsail lanzadas desde Nginx tendrán implementada la versión 2 IMDSv2 () del Servicio de Metadatos de Instancia de forma predeterminada. Para obtener más información, consulte [Funcionamiento de Servicio de metadatos de instancia versión 2](amazon-lightsail-configuring-instance-metadata-service.md).  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
[Implemente y gestione un servidor web Nginx en Lightsail](amazon-lightsail-quick-start-guide-nginx.md)  
*Obtén más información sobre la pila de NGINX en el [sitio web de NGINX](https://nginx.org/en/).*

** **Pila de alojamiento de Plesk en Ubuntu**, **Pila de alojamiento de Plesk en Ubuntu (BYOL)****  
El 1 de agosto de 2024, Plesk pasó a un modelo de licencias de pago. Los siguientes comportamientos de licencia se aplican a las instancias de Lightsail que ejecutan Plesk:  
+ A partir del 1 de febrero de 2025, se requiere una licencia de pago para cualquier instancia que utilice el esquema anterior de la **pila de alojamiento de Plesk en Ubuntu**.
+ Las instancias lanzadas con el esquema de **pila de alojamiento de Plesk en Ubuntu (BYOL)** tienen una licencia de prueba de 30 días. Después de 30 días, debe comprar una licencia de Plesk para continuar utilizando la aplicación.
Para obtener más información, consulte [Comprar una licencia de Plesk](https://docs.aws.amazon.com/lightsail/latest/userguide/set-up-and-configure-plesk-stack-on-lightsail.html#amazon-lightsail-purchase-plesk-license).
Cree, proteja y ejecute sitios web y aplicaciones en Lightsail y AWS con el paquete de alojamiento con tecnología Plesk. Esto incluye todas sus herramientas de seguridad y administración de servidores basadas en la web, además de la WordPress automatización en una interfaz gráfica de usuario. Simplifica el trabajo de los profesionales de web y ofrece la escalabilidad, la seguridad y el desempeño que sus clientes necesitan.  
 [Instale y configure Plesk](set-up-and-configure-plesk-stack-on-lightsail.md).   
Obtenga más información sobre [la pila Plesk](https://docs.plesk.com/en-US/current/administrator-guide/about-plesk.70559/) en el sitio web de *Plesk*.

** **Ruby on Rails** **  
El blueprint de Ruby on Rails viene preconfigurado con Rails en Amazon Linux 2023, lo que elimina la necesidad de instalar y configurar el marco manualmente. El plan de Ruby on Rails le permite implementar una solución sólida, escalable y rentable para crear aplicaciones web modernas en Lightsail.  
[Configurar Ruby on Rails en Lightsail](amazon-lightsail-quick-start-guide-rubyonrails.md)  
Más información sobre [Ruby on Rails](https://guides.rubyonrails.org/getting_started.html) y [Amazon Linux 2023](https://aws.amazon.com/linux/amazon-linux-2023/).

## Aplicaciones de comercio electrónico
<a name="compare-ecommerce-applications-in-lightsail"></a>

Lightsail tiene actualmente una imagen de aplicación de comercio electrónico: Magento. Esta imagen de Magento usa Linux/Unix (Ubuntu) como sistema operativo base.

 **Magento empaquetado por Bitnami**   
Bitnami Magento es una ready-to-use imagen preconfigurada para ejecutar Magento en Lightsail. Puede crear sitios atractivos, adaptables y seguros mediante Magento. Magento es una solución de comercio electrónico completa y flexible que incluye opciones de transacciones, funcionalidad de varias tiendas, programas de fidelización, categorización de productos, filtrado de clientes, reglas de promoción y mucho más.  
Puede usar Magento para crear un sitio de comercio electrónico con un alto nivel de personalización que refleje su marca. Magento se integra con sus operaciones comerciales, para que pueda administrar su sitio de comercio electrónico según sus necesidades empresariales.   
[Instalación y configuración de Magento en Lightsail](amazon-lightsail-quick-start-guide-magento.md)  
Obtenga más información sobre [la pila Magento](https://bitnami.com/stack/magento) en el sitio web de *Bitnami*.

## Aplicaciones de administración de proyectos
<a name="compare-project-management-applications-in-lightsail"></a>

Lightsail tiene actualmente una imagen de aplicación de gestión de proyectos, Redmine. Esta imagen usa Linux/Unix (Ubuntu) como sistema operativo base.

 **Redmine empaquetado por Bitnami**   
Bitnami Redmine es una ready-to-use imagen preconfigurada para ejecutar Redmine en Lightsail. Redmine es una aplicación web flexible de administración de proyectos. Admite varios proyectos, control de acceso basado en funciones, gráficos de Gantt y calendario, administración de noticias, documentos y archivos, wikis por proyecto y foros, integración de SCM y mucho más.  
Este blueprint es compatible con un plan de instancias exclusivo de IPv6 Lightsail.  
[Configurar y proteger una instancia de Redmine en Lightsail](amazon-lightsail-quick-start-guide-redmine.md)  
Obtenga más información sobre [la pila Redmine](https://bitnami.com/stack/redmine) en el sitio web de *Bitnami*.

# Paquetes de instancias de Lightsail
<a name="amazon-lightsail-bundles"></a>

Lightsail ofrece una variedad de paquetes de instancias (también conocidos como planes de instancias) para cumplir con los diferentes requisitos de carga de trabajo. Cada paquete proporciona potencia de cálculo (vCPUs), memoria (RAM), almacenamiento y una asignación de transferencia de datos. Los paquetes se facturan a una tarifa horaria bajo demanda, por lo que solo se paga por lo que se utiliza. Por cada paquete que utilice, se cobra el precio horario fijo, hasta el costo máximo mensual del plan.

 Los planes de uso general proporcionan una combinación equilibrada de recursos informáticos, de memoria y de red adecuados para la mayoría de las aplicaciones, como los servidores web y de aplicaciones, los escritorios virtuales, los microservicios, las bases de datos y el procesamiento por lotes. Los planes optimizados para la memoria ofrecen una memory-to-CPU proporción mayor que beneficia a las cargas de trabajo, como el almacenamiento en caché en memoria, el análisis de macrodatos en tiempo real o las bases de datos de alto rendimiento. 

Cada paquete incluirá direccionamiento de IP pública. Proporcionará una IPv4 dirección pública, una dirección pública con una IPv4 IPv6 dirección (conocida como doble pila) o simplemente una IPv6 dirección (conocida como única). IPv6 El precio del paquete varía en función de si incluye una IPv4 dirección pública.

**Topics**
+ [Paquetes Linux/Unix (con dirección pública) IPv4](#linux-unix-bundles)
+ [Paquetes Linux/Unix (solo) IPv6](#linux-unix-ipv6-bundles)
+ [Paquetes de Windows (con direcciones públicas) IPv4](#windows-bundles)
+ [Paquetes de Windows (solo) IPv6](#windows-ipv6-bundles)

## Paquetes Linux/Unix (con dirección pública) IPv4
<a name="linux-unix-bundles"></a>

La siguiente tabla muestra las especificaciones, por Linux/Unix ejemplo, los paquetes que incluyen una dirección. IPv4 


|  Nombre del paquete  |  Precio (USD/mes)  |  v CPUs  |  Memoria  |  Almacenamiento  |  Transferencia de datos \$1  | 
| --- | --- | --- | --- | --- | --- | 
| Nano-0,5 GB Linux con sistema público IPv4 |  5,00\$1  |  2  |  0,5 GB  |  20 GB  |  1 TB  | 
| Micro-Linux de 1 GB con versión pública IPv4 |  7,00\$1  |  2  |  1 GB  |  40 GB  |  2 TB  | 
| Linux pequeño de 2 GB con versión pública IPv4 |  12,00\$1  |  2  |  2 GB  |  60 GB  |  3 TB  | 
| Linux mediano de 4 GB con versión pública IPv4 |  24,00\$1  |  2  |  4 GB  |  80 GB  |  4 TB  | 
| Linux grande de 8 GB con versión pública IPv4 |  44,00\$1  |  2  |  8 GB  |  160 GB  |  5 TB  | 
| Linux XLarge de 16 GB con versión pública IPv4 |  84,00\$1  |  4  |  16 GB  |  320 GB  |  6 TB  | 
| 2 Linux grandes de 32 GB con versión pública IPv4 |  164,00\$1  |  8  |  32 GB  |  640 GB  |  7 TB  | 
| 4 x Linux de 64 GB con versión pública IPv4 |  384,00\$1  |  16  |  64 GB  |  1280 GB  |  8 TB  | 
| Linux 8xLarge de 128 GB con versión pública IPv4 |  884,00\$1  |  32  |  128 GB  |  1280 GB  |  9 TB  | 
| Linux 12 veces más grande y 192 GB con versión pública IPv4 |  1.324,00\$1  |  48  |  192 GB  |  1280 GB  |  10 TB  | 
| Linux de 16 x 256 GB con versión pública IPv4 |  1.764,00\$1  |  64  |  256 GB  |  1280 GB  |  10 TB  | 
| Linux grande de 16 GB optimizado para memoria con sistema público IPv4 |  74,00\$1  |  2  |  16 GB  |  160 GB  |  5 TB  | 
| Linux Xlarge de 32 GB optimizado para memoria con sistema público IPv4 |  144,00\$1  |  4  |  32 GB  |  320 GB  |  6 TB  | 
| Linux de 2 x 64 GB con memoria optimizada y pública IPv4 |  294,00\$1  |  8  |  64 GB  |  640 GB  |  7 TB  | 
| Linux 4XLarge con memoria optimizada y 128 GB con versión pública IPv4 |  584,00\$1  |  16  |  128 GB  |  1280 GB  |  8 TB  | 
| Linux con memoria optimizada para 8xlarge y 256 GB con sistema público IPv4 |  1174,00\$1  |  32  |  256 GB  |  1280 GB  |  9 TB  | 
| Linux con memoria optimizada para 12 x 384 GB y versión pública IPv4 |  1.764,00\$1  |  48  |  384 GB  |  1280 GB  |  10 TB  | 
| Linux de 512 GB con memoria optimizada para 16 veces más grande y público IPv4 |  2.344,00 DÓLARES  |  64  |  512 GB  |  1280 GB  |  10 TB  | 

\$1 La asignación de transferencia de datos puede variar según la región. Para obtener más información, consulte [¿Cómo varía la asignación de transferencia de datos para instancias según la Región de AWS?](amazon-lightsail-faq-data-transfer-allowance.md#data-transfer-allowance-how-do-data-transfer-allowances-vary-by-region).

## Paquetes Linux/Unix (solo) IPv6
<a name="linux-unix-ipv6-bundles"></a>

La siguiente tabla muestra las especificaciones, por Linux/Unix ejemplo, los paquetes con solo una dirección. IPv6 


|  Nombre del paquete  |  Precio (USD/mes)  |  v CPUs  |  Memoria  |  Almacenamiento  |  Transferencia de datos \$1  | 
| --- | --- | --- | --- | --- | --- | 
| Nano: 0,5 GB únicamente para Linux IPv6 |  3,50\$1  |  2  |  0,5 GB  |  20 GB  |  1 TB  | 
| Micro de 1 GB solo para Linux IPv6 |  5,00\$1  |  2  |  1 GB  |  40 GB  |  2 TB  | 
| Pequeño, solo Linux de 2 GB IPv6 |  10,00\$1  |  2  |  2 GB  |  60 GB  |  3 TB  | 
| Mediano: solo Linux de 4 GB IPv6 |  20,00\$1  |  2  |  4 GB  |  80 GB  |  4 TB  | 
| Solo Linux de 8 GB IPv6 |  40,00\$1  |  2  |  8 GB  |  160 GB  |  5 TB  | 
| XLarge, 16 GB, solo para Linux IPv6 |  80,00\$1  |  4  |  16 GB  |  320 GB  |  6 TB  | 
| 2 unidades grandes de 32 GB (solo Linux) IPv6 |  160,00\$1  |  8  |  32 GB  |  640 GB  |  7 TB  | 
| 4 x Large (64 GB únicamente para Linux) IPv6 |  380,00\$1  |  16  |  64 GB  |  1280 GB  |  8 TB  | 
| 8 veces más grandes, 128 GB solo para Linux IPv6 |  880,00\$1  |  32  |  128 GB  |  1280 GB  |  9 TB  | 
| 12 veces más grandes, 192 GB únicamente para Linux IPv6 |  1.320,00\$1  |  48  |  192 GB  |  1280 GB  |  10 TB  | 
| 16 veces más grandes: 256 GB para Linux IPv6 |  1.760,00\$1  |  64  |  256 GB  |  1280 GB  |  10 TB  | 
| Solo Linux de 16 GB de gran tamaño optimizado para memoria IPv6 |  70,00\$1  |  2  |  16 GB  |  160 GB  |  5 TB  | 
| Solo Linux XLarge con memoria optimizada para 32 GB IPv6 |  140,00\$1  |  4  |  32 GB  |  320 GB  |  6 TB  | 
| Solo Linux de 64 GB con memoria optimizada IPv6 |  290,00\$1  |  8  |  64 GB  |  640 GB  |  7 TB  | 
| 4XLarge con memoria optimizada, solo para Linux de 128 GB IPv6 |  580,00\$1  |  16  |  128 GB  |  1280 GB  |  8 TB  | 
| 8 veces más memoria optimizada para Linux (solo 256 GB) IPv6 |  1170,00 DÓLARES  |  32  |  256 GB  |  1280 GB  |  9 TB  | 
| Memoria optimizada para 12 veces más grande y 384 GB (solo Linux) IPv6 |  1.760,00 DÓLARES  |  48  |  384 GB  |  1280 GB  |  10 TB  | 
| 16 veces más grande con memoria optimizada, 512 GB únicamente para Linux IPv6 |  2.340,00 DÓLARES  |  64  |  512 GB  |  1280 GB  |  10 TB  | 

\$1 La asignación de transferencia de datos puede variar según la región. Para obtener más información, consulte [¿Cómo varía la asignación de transferencia de datos para instancias según la Región de AWS?](amazon-lightsail-faq-data-transfer-allowance.md#data-transfer-allowance-how-do-data-transfer-allowances-vary-by-region).

## Paquetes de Windows (con direcciones públicas) IPv4
<a name="windows-bundles"></a>

En la siguiente tabla, se enumeran las especificaciones de los paquetes de instancias de Windows que incluyen una IPv4 dirección.


|  Nombre del paquete  |  Precio (USD/mes)  |  v CPUs  |  Memoria  |  Almacenamiento  |  Transferencia de datos \$1  | 
| --- | --- | --- | --- | --- | --- | 
| Windows de nano-0,5 GB con sistema público IPv4 |  9,50\$1  |  2  |  0,5 GB  |  30 GB  |  1 TB  | 
| Windows de 1 GB con sistema público IPv4 |  14,00\$1  |  2  |  1 GB  |  40 GB  |  2 TB  | 
| Windows pequeño de 2 GB con sistema público IPv4 |  22,00\$1  |  2  |  2 GB  |  60 GB  |  3 TB  | 
| Windows mediano de 4 GB con sistema público IPv4 |  44,00\$1  |  2  |  4 GB  |  80 GB  |  4 TB  | 
| Windows grande de 8 GB con sistema público IPv4 |  74,00\$1  |  2  |  8 GB  |  160 GB  |  5 TB  | 
| Windows XLarge de 16 GB con versión pública IPv4 |  124,00\$1  |  4  |  16 GB  |  320 GB  |  6 TB  | 
| 2 ventanas grandes de 32 GB con sistema público IPv4 |  244,00\$1  |  8  |  32 GB  |  640 GB  |  7 TB  | 
| 4 ventanas grandes de 64 GB con sistema público IPv4 |  574,00\$1  |  16  |  64 GB  |  1280 GB  |  8 TB  | 
| Windows 8x Large de 128 GB con sistema público IPv4 |  1.254,00\$1  |  32  |  128 GB  |  1280 GB  |  9 TB  | 
| Windows de 12 GB y 192 GB con pantalla pública IPv4 |  1.884,00\$1  |  48  |  192 GB  |  1280 GB  |  10 TB  | 
| Windows de 16 x 256 GB con pantalla pública IPv4 |  2.504,00\$1  |  64  |  256 GB  |  1280 GB  |  10 TB  | 
| Windows grande de 16 GB con memoria optimizada para uso público IPv4 |  134,00\$1  |  2  |  16 GB  |  160 GB  |  5 TB  | 
| Windows XLarge de 32 GB con memoria optimizada con acceso público IPv4 |  264,00\$1  |  4  |  32 GB  |  320 GB  |  6 TB  | 
| Windows de 2 x 64 GB con memoria optimizada para uso público IPv4 |  524,00\$1  |  8  |  64 GB  |  640 GB  |  7 TB  | 
| Windows 4XLarge de 128 GB con memoria optimizada con acceso público IPv4 |  1044,00\$1  |  16  |  128 GB  |  1280 GB  |  8 TB  | 
| Windows de 8 x 256 GB con memoria optimizada para uso público IPv4 |  2.104,00\$1  |  32  |  256 GB  |  1280 GB  |  9 TB  | 
| Windows con memoria optimizada para 12 x 384 GB y versión pública IPv4 |  3.164,00\$1  |  48  |  384 GB  |  1280 GB  |  10 TB  | 
| Windows 16 veces más grande y 512 GB con memoria optimizada con acceso público IPv4 |  4.204,00\$1  |  64  |  512 GB  |  1280 GB  |  10 TB  | 

\$1 La asignación de transferencia de datos puede variar según la región. Para obtener más información, consulte [¿Cómo varía la asignación de transferencia de datos para instancias según la Región de AWS?](amazon-lightsail-faq-data-transfer-allowance.md#data-transfer-allowance-how-do-data-transfer-allowances-vary-by-region).

## Paquetes de Windows (solo) IPv6
<a name="windows-ipv6-bundles"></a>

En la siguiente tabla, se enumeran las especificaciones de los paquetes de instancias de Windows con solo una dirección. IPv6 


|  Nombre del paquete  |  Precio (USD/mes)  |  v CPUs  |  Memoria  |  Almacenamiento  |  Transferencia de datos \$1  | 
| --- | --- | --- | --- | --- | --- | 
| Nano: 0,5 GB únicamente para Windows IPv6 |  8,00\$1  |  2  |  0,5 GB  |  30 GB  |  1 TB  | 
| Micro de 1 GB (solo para Windows) IPv6 |  12,00\$1  |  2  |  1 GB  |  40 GB  |  2 TB  | 
| Pequeño, solo para Windows de 2 GB IPv6 |  20\$1  |  2  |  2 GB  |  60 GB  |  3 TB  | 
| Mediano: 4 GB (solo para Windows) IPv6 |  40,00\$1  |  2  |  4 GB  |  80 GB  |  4 TB  | 
| Tamaño grande, 8 GB, solo para Windows IPv6 |  70,00\$1  |  2  |  8 GB  |  160 GB  |  5 TB  | 
| XLarge, 16 GB, solo para Windows IPv6 |  120,00\$1  |  4  |  16 GB  |  320 GB  |  6 TB  | 
| 2 unidades grandes de 32 GB (solo Windows) IPv6 |  240,00\$1  |  8  |  32 GB  |  640 GB  |  7 TB  | 
| 4 x grandes (64 GB únicamente para Windows) IPv6 |  570,00\$1  |  16  |  64 GB  |  1280 GB  |  8 TB  | 
| 8 veces más grandes (solo para Windows de 128 GB) IPv6 |  1.250,00\$1  |  32  |  128 GB  |  1280 GB  |  9 TB  | 
| 12 veces más grandes, 192 GB, solo para Windows IPv6 |  1.880,00\$1  |  48  |  192 GB  |  1280 GB  |  10 TB  | 
| 16 x 256 GB de tamaño únicamente para Windows IPv6 |  2.500,00\$1  |  64  |  256 GB  |  1280 GB  |  10 TB  | 
| Solo Windows grande de 16 GB con memoria optimizada IPv6 |  130,00\$1  |  2  |  16 GB  |  160 GB  |  5 TB  | 
| Xlarge optimizado para memoria (32 GB, solo para Windows) IPv6 |  260,00\$1  |  4  |  32 GB  |  320 GB  |  6 TB  | 
| Con memoria optimizada (2 x 64 GB), solo Windows IPv6 |  520,00\$1  |  8  |  64 GB  |  640 GB  |  7 TB  | 
| 4XLarge con memoria optimizada, solo para Windows de 128 GB IPv6 |  1.040,00 DÓLARES  |  16  |  128 GB  |  1280 GB  |  8 TB  | 
| Memoria optimizada 8x, 256 GB, solo para Windows IPv6 |  2.100,00 DÓLARES  |  32  |  256 GB  |  1280 GB  |  9 TB  | 
| Memoria optimizada para 12 veces más grande y 384 GB (solo Windows) IPv6 |  3.160,00 DÓLARES  |  48  |  384 GB  |  1280 GB  |  10 TB  | 
| 16 veces más grande con memoria optimizada, 512 GB únicamente para Windows IPv6 |  4.200,00 DÓLARES  |  64  |  512 GB  |  1280 GB  |  10 TB  | 

\$1 La asignación de transferencia de datos puede variar según la región. Para obtener más información, consulte [¿Cómo varía la asignación de transferencia de datos para instancias según la Región de AWS?](amazon-lightsail-faq-data-transfer-allowance.md#data-transfer-allowance-how-do-data-transfer-allowances-vary-by-region).

# Controle el tráfico de instancias con firewalls en Lightsail
<a name="understanding-firewall-and-port-mappings-in-amazon-lightsail"></a>

El firewall de la consola de Amazon Lightsail actúa como un firewall virtual que controla el tráfico que puede conectarse a la instancia a través de su dirección IP pública. Cada instancia que cree en Lightsail tiene dos firewalls: uno IPv4 para las direcciones y otro para las direcciones. IPv6 Cada firewall contiene un conjunto de reglas que filtran el tráfico que entra en la instancia. Ambos firewalls son independientes entre sí; debe configurar las reglas de firewall por separado para y. IPv4 IPv6 Edite el firewall de su instancia, en cualquier momento, agregando y eliminando reglas para permitir o restringir el tráfico. 

## Firewalls Lightsail
<a name="understanding-firewalls"></a>

Cada instancia de Lightsail tiene dos firewalls: uno IPv4 para direcciones y otro para direcciones. IPv6 Todo el tráfico de Internet que entra y sale de su instancia de Lightsail pasa a través de sus firewalls. Los firewalls de una instancia controlan el tráfico de Internet que puede pasar por su instancia. Sin embargo, no controlan el tráfico que sale de esta, los firewalls permiten todo el tráfico saliente. Edite los firewalls de su instancia, en cualquier momento, agregando y eliminando reglas para permitir o restringir el tráfico. Tenga en cuenta que ambos firewalls son independientes entre sí; debe configurar las reglas de firewall por separado para y. IPv4 IPv6

Las reglas del firewall siempre son permisivas; no se pueden crear reglas que denieguen el acceso. Agregue reglas a los firewalls de su instancia para permitir que el tráfico llegue a su instancia. Al añadir una regla al firewall de la instancia, se especifica el protocolo que se va a utilizar, el puerto que se va a abrir IPv4 y las IPv6 direcciones y direcciones que se pueden conectar a la instancia, como se muestra en el siguiente ejemplo (para IPv4). También puede especificar un tipo de protocolo de capa de aplicación, que es un valor preestablecido que especifica el protocolo y el intervalo de puertos según el servicio que piensa usar en la instancia.

![\[IPv4 firewall en la consola Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/firewall-rule-example.png)


**importante**  
Las reglas del firewall solo afectan al tráfico que entra a través de la dirección IP pública de una instancia. No afecta al tráfico que fluye a través de la dirección IP privada de una instancia, que puede proceder de los recursos de Lightsail de su cuenta, en la Región de AWS misma, o de los recursos de una nube privada virtual (VPC) interconectada, en la misma. Región de AWS

Las reglas del firewall y sus parámetros configurables se explican en las siguientes secciones de esta guía.

## Creación de reglas de firewall
<a name="creating-firewall-rules"></a>

Cree una regla de firewall para permitir que un cliente establezca una conexión con la instancia o con una aplicación que se ejecuta en la instancia. Por ejemplo, para permitir que todos los navegadores web se conecten a la WordPress aplicación de su instancia, debe configurar una regla de firewall que habilite el Protocolo de control de transmisión (TCP) a través del puerto 80 desde cualquier dirección IP. Si esta regla ya está configurada en el firewall de la instancia, puedes eliminarla para impedir que los navegadores web se conecten a la WordPress aplicación de la instancia.

**importante**  
Puede utilizar la consola Lightsail para añadir hasta 30 direcciones IP de origen a la vez. Para añadir hasta 60 direcciones IP a la vez, utilice la API de Lightsail AWS Command Line Interface ,AWS CLI() o un SDK. AWS Esta cuota se aplica por separado para IPv4 reglas y IPv6 reglas. Por ejemplo, un firewall puede tener 60 reglas de entrada para el IPv4 tráfico y 60 reglas de entrada para IPv6 el tráfico. Le recomendamos que consolide direcciones IP individuales en rangos CIDR. Para obtener más información, consulte la sección [Specify source IP addresses](#specifying-source-ip-addresses) de esta guía.

También puede permitir que un cliente SSH se conecte a su instancia, para realizar tareas administrativas en el servidor, configurando una regla de firewall que habilite TCP a través del puerto 22 solo desde la dirección IP del equipo que necesita establecer una conexión. En este caso, no desearía permitir que ninguna dirección IP establezca una conexión SSH con su instancia, ya que hacerlo podría suponer un riesgo de seguridad en su instancia.

**nota**  
Los ejemplos de reglas de firewall descritos en esta sección pueden existir de forma predeterminada en el firewall de su instancia. Para obtener más información, consulte [Reglas de firewall predeterminadas](#default-lightsail-firewall-rules) más adelante en esta guía.

Si hay más de una regla para un puerto específico, aplicamos la regla más permisiva. Por ejemplo, si agrega una regla que permite el acceso al puerto TCP 22 (SSH) desde la dirección IP 192.0.2.1. A continuación, agregue otra regla que permita el acceso de todos al puerto TCP 22. Como resultado, todos tienen acceso al puerto TCP 22.

## Especificación de protocolos
<a name="specifying-protocols"></a>

Un protocolo es el formato en el que se transmiten los datos entre dos equipos. Lightsail le permite especificar los siguientes protocolos en una regla de firewall:
+ El **protocolo de control de transmisión (TCP)** se utiliza principalmente para establecer y mantener una conexión entre los clientes y la aplicación que se ejecuta en su instancia, hasta que se complete el intercambio de datos. Es un protocolo ampliamente utilizado y que a menudo puede especificar en sus reglas de firewall. TCP garantiza que no falten datos transmitidos y que todos los datos se envíen al destinatario previsto. Su uso ideal es para aplicaciones de red que necesitan alta fiabilidad y para las que el tiempo de transmisión es relativamente menos crítico, como la navegación web, las transacciones financieras y la mensajería de texto. Estos casos de uso perderán un valor significativo si se pierden partes de los datos.
+ El **protocolo de datagramas de usuario (UDP)** se utiliza principalmente para establecer conexiones de baja latencia y tolerancia a pérdidas entre los clientes y la aplicación que se ejecuta en la instancia. Su uso ideal es para aplicaciones de red en las que la latencia percibida es crítica, como juegos, voz y comunicaciones de vídeo. Estos casos de uso pueden sufrir cierta pérdida de datos sin afectar negativamente a la calidad percibida.
+ El **protocolo de mensajes de control de Internet (ICMP)** se utiliza principalmente para diagnosticar problemas de comunicación de red, como por ejemplo determinar si los datos están llegando a su destino previsto de manera oportuna. El uso ideal sería para la utilidad Ping, que puede utilizar para probar la velocidad de la conexión entre su equipo local y su instancia. Informa de cuánto tiempo tardan los datos en llegar a su instancia y volver a su equipo local.
**nota**  
Al añadir una regla ICMP al IPv6 firewall de la instancia mediante la consola Lightsail, la regla se configura automáticamente para usarla. ICMPv6 *Para obtener más información, consulte el [Protocolo de mensajes de control de Internet](https://en.wikipedia.org/wiki/Internet_Control_Message_Protocol_for_IPv6) en Wikipedia. IPv6*
+ **Todo** se utiliza para permitir que todo el tráfico de protocolo pase por su instancia. Especifique este protocolo cuando no esté seguro de qué protocolo debe especificar. Esto incluye todos los protocolos de Internet; no solo los especificados anteriormente. Para obtener más información, consulte [Números de protocolo](https://www.iana.org/assignments/protocol-numbers/protocol-numbers.xhtml) en el *sitio web de la Autoridad de Números Asignados en Internet*.

## Especificación de puertos
<a name="specifying-ports"></a>

Al igual que los puertos físicos del equipo, que permiten al equipo comunicarse con periféricos como el teclado y el ratón, los puertos de red sirven como puntos de enlace de comunicaciones de Internet para su instancia. Cuando un equipo busca conectarse con su instancia, expondrá un puerto para establecer la comunicación.

Los puertos que puede especificar en una regla de firewall pueden oscilar entre 0 y 65535. Cuando crea una regla de firewall para permitir que un cliente establezca una conexión con la instancia, especifique el protocolo que se utilizará (explicado anteriormente en esta guía) y los números de puerto a través de los cuales se puede establecer la conexión. También puede especificar las direcciones IP que tienen permiso para establecer y usar el protocolo y el puerto; esto se trata en la siguiente sección de esta guía.

Estos son algunos de los puertos comúnmente utilizados junto con los servicios que los utilizan:
+ La transferencia de datos a través del protocolo de transferencia de archivos (FTP) utiliza el puerto 20.
+ El control de comandos a través de FTP utiliza el puerto 21.
+ Secure Shell (SSH) utiliza el puerto 22.
+ El servicio de inicio de sesión en remoto y de los mensajes de texto sin cifrar de Telnet utiliza el puerto 23.
+ El enrutamiento de correo electrónico de Simple Mail Transfer Protocol (SMTP) utiliza el puerto 25.
**importante**  
Para habilitar el SMTP en la instancia, también debe configurar el DNS. De lo contrario, su correo electrónico puede estar limitado a través del puerto TCP 25. Para obtener más información, consulte [Configuración del DNS inverso para un servidor de correo electrónico en su instancia de Amazon Lightsail](amazon-lightsail-configuring-reverse-dns.md).
+ El servicio sistema de nombres de dominio (DNS) utiliza el puerto 53.
+ El protocolo de transferencia de hipertexto (HTTP) utilizado por los navegadores web para conectarse a sitios web utiliza el puerto 80.
+ El protocolo de oficina postal (POP3) utilizado por los clientes de correo electrónico para recuperar el correo electrónico de un servidor utiliza el puerto 110.
+ El protocolo de transferencia de noticias de red (NNTP) utiliza el puerto 119.
+ El protocolo de tiempo de red (NTP) utiliza el puerto 123.
+ El protocolo de acceso a mensajes de Internet (IMAP) utilizado para administrar correo digital utiliza el puerto 143.
+ El protocolo de administración de red simple (SNMP) utiliza el puerto 161.
+ HTTP Secure (HTTPS) El puerto 443 es el puerto 443 que TLS/SSL utilizan los navegadores web para establecer una conexión cifrada con los sitios web.

Para obtener más información, consulte [Registro de número de puerto de nombre de servicio y protocolo de transporte](https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml) en el *sitio web de la Autoridad de Números Asignados en Internet*.

## Especificación de tipos de protocolo de capa de aplicación
<a name="specifying-application-layer-protocol-types"></a>

Puede especificar un tipo de protocolo de capa de aplicación al crear una regla de firewall, que son valores preestablecidos que especifican el protocolo y el intervalo de puertos de la regla según el servicio que desea habilitar en la instancia. De esta manera, no tiene que buscar el protocolo común y los puertos que usar para servicios como SSH, RDP, HTTP, etc. Simplemente puede elegir esos tipos de protocolo de capa de aplicación y el protocolo y el puerto se especifican para usted. Si prefiere especificar su propio protocolo y puerto, puede elegir el tipo de protocolo de capa de aplicación de **Regla personalizada**, que le da el control de esos parámetros.

**nota**  
Puede especificar el tipo de protocolo de la capa de aplicación únicamente mediante la consola Lightsail. No puede especificar el tipo de protocolo de la capa de aplicación mediante la API de Lightsail AWS Command Line Interface ,AWS CLI() o. SDKs

Los siguientes tipos de protocolos de capa de aplicación están disponibles en la consola de Lightsail:
+ **Personalizado**: elija esta opción para especificar su protocolo y sus puertos propios.
+ **Todos los protocolos**: elija esta opción para especificar todos los protocolos y especifique sus propios puertos.
+ **Todos los TCP**: elige esta opción para utilizar el protocolo TCP pero no está seguro de qué puerto abrir. Esta habilita el TCP a través de todos los puertos (0-65535).
+ **Todos los UDP**: elige esta opción para utilizar el protocolo UDP pero no está seguro de qué puerto abrir. Esta habilita el UDP a través de todos los puertos (0-65535).
+ **Todos los ICMP**: elija esta opción para especificar todos los tipos y códigos de ICMP.
+ **ICMP personalizado**: elija esta opción para utilizar el protocolo ICMP y definir el tipo y el código de ICMP. Para obtener más información acerca de los tipos y códigos de ICMP, consulte el artículo sobre [mensajes de control](https://en.wikipedia.org/wiki/Internet_Control_Message_Protocol#Control_messages) en *Wikipedia*.
+ **DNS**: elija esta opción cuando desee habilitar DNS en la instancia. Esto habilita TCP y UDP a través de los puertos 53.
+ **HTTP** : elija esta opción cuando desee habilitar los navegadores web para conectarse a un sitio web alojado en su instancia. Esto habilita TCP a través del puerto 80.
+ **HTTPS** : elija esta opción cuando desee habilitar los navegadores web para establecer una conexión cifrada con un sitio web alojado en su instancia. Esto habilita TCP a través del puerto 443.
+ **MySQL/Aurora**: elija esta opción para permitir que un cliente se conecte a una base de datos MySQL o Aurora alojada en su instancia. Esto habilita TCP a través del puerto 3306. 
+ **Oracle-RDS**: elija esta opción para permitir que un cliente se conecte a una base de datos Oracle o RDS alojada en su instancia. Esto habilita TCP a través del puerto 1521.
+ **Ping (ICMP)**: elija esta opción para habilitar a su instancia a responder a las solicitudes mediante la utilidad Ping. En el IPv4 firewall, esto habilita el ICMP de tipo 8 (eco) y el código -1 (todos los códigos). En el IPv6 firewall, esto habilita el ICMP de tipo 129 (respuesta de eco) y el código 0.
+ **RDP**: elija esta opción para permitir que un cliente RDP se conecte a su instancia. Esto habilita TCP a través del puerto 3389.
+ **SSH**: elija esta opción para permitir que un cliente SSH se conecte a su instancia. Esto habilita TCP a través del puerto 22.

## Especificación de direcciones IP de origen
<a name="specifying-source-ip-addresses"></a>

De forma predeterminada, las reglas del firewall permiten que todas las direcciones IP se conecten a la instancia a través del protocolo y el puerto especificados. Esto es ideal para el tráfico por ejemplo de navegadores web a través de HTTP y HTTPS. Sin embargo, esto supone un riesgo de seguridad para el tráfico por ejemplo de SSH y RDP, ya que no desea permitir que todas las direcciones IP puedan conectarse a su instancia mediante esas aplicaciones. Por ese motivo, puede optar por restringir una regla de firewall a una IPv6 dirección IPv4 o rango de direcciones IP.
+ **Para el IPv4 firewall**: puede especificar una IPv4 dirección única (por ejemplo, 203.0.113.1) o un rango de direcciones. IPv4 En la consola Lightsail, el rango se puede especificar mediante un guión (por ejemplo, 192.0.2.0-192.0.2.255) o en notación de bloques CIDR (por ejemplo, 192.0.2.0/24). Para obtener más información acerca de la notación de bloque de CIDR, consulte [Classless Inter-Domain Routing](https://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing) en *Wikipedia*.
+ **Para el IPv6 firewall**: puede especificar una IPv6 dirección única (por ejemplo, 2001:0 db 8:85 a 3:0000:0000:8 a2e: 0370:7334) o un rango de direcciones. IPv6 En la consola Lightsail, IPv6 el rango se puede especificar utilizando únicamente la notación de bloques CIDR (por ejemplo, 2001:db8: :/32). [https://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing#IPv6_CIDR_blocks](https://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing#IPv6_CIDR_blocks)

## Reglas de firewall de Lightsail predeterminadas
<a name="default-lightsail-firewall-rules"></a>

Al crear una nueva instancia, sus IPv6 firewalls IPv4 y los firewalls están preconfigurados con el siguiente conjunto de reglas predeterminadas que permiten el acceso básico a la instancia. Las reglas predeterminadas son diferentes en función del tipo de instancia que cree. Estas reglas se muestran como aplicación, protocolo, puerto y dirección IP de origen (por ejemplo, aplicación-protocolo-puerto-dirección IP de origen).

**AlmaLinux, Amazon Linux 2, Amazon Linux 2023, CentOS, Debian, FreeBSD, openSUSE y Ubuntu (sistemas operativos básicos)**  
SSH-TCP-22: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP

**WordPress, Ghost, Joomla\$1 PrestaShop, y Drupal (aplicaciones CMS)**  
SSH-TCP-22: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP  
HTTPS-TCP-443: todas las direcciones IP

**cPanel & WHM (aplicación de CMS)**  
SSH-TCP-22: todas las direcciones IP  
DNS (UDP)-UDP-53: todas las direcciones IP  
DNS (TCP)-TCP-53: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP  
HTTPS-TCP-443: todas las direcciones IP  
Personalizado-TCP-2078: todas las direcciones IP  
Personalizado-TCP-2083: todas las direcciones IP  
Personalizado-TCP-2087: todas las direcciones IP  
Personalizado-TCP-2089: todas las direcciones IP

**LAMP, Django, Node.js, GitLab MEAN y Nginx (pilas de desarrollo)**  
SSH-TCP-22: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP  
HTTPS-TCP-443: todas las direcciones IP

**Magento (aplicación de comercio electrónico)**  
SSH-TCP-22: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP  
HTTPS-TCP-443: todas las direcciones IP

**Redmine (aplicación de administración de proyectos)**  
SSH-TCP-22: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP  
HTTPS-TCP-443: todas las direcciones IP

**Plesk (hosting stack)**  
SSH-TCP-22: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP  
HTTPS-TCP-443: todas las direcciones IP  
Personalizadas-TCP-53: todas las direcciones IP  
Personalizadas-UDP-53: todas las direcciones IP  
Personalizadas-TCP-8443: todas las direcciones IP  
Personalizadas-TCP-8447: todas las direcciones IP

**Windows Server 2022, Windows Server 2019 y Windows Server 2016**  
SSH-TCP-22: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP  
RDP-TCP-3389: todas las direcciones IP

**SQL Server Express 2022, SQL Server Express 2019 y SQL Server Express 2016**  
SSH-TCP-22: todas las direcciones IP  
HTTP-TCP-80: todas las direcciones IP  
RDP-TCP-3389: todas las direcciones IP

# Añadir reglas de firewall a las instancias de Lightsail
<a name="amazon-lightsail-editing-firewall-rules"></a>

Puede añadir reglas a la instancia de Amazon Lightsail IPv4 y a sus IPv6 firewalls para controlar el tráfico que puede conectarse a ella. Al añadir una regla de firewall, puede especificar el tipo de protocolo de la capa de aplicación, el protocolo, los puertos y la fuente IPv4 o IPv6 las direcciones que pueden conectarse a la instancia. Para obtener más información acerca de los firewalls, consulte [Firewall y puertos](understanding-firewall-and-port-mappings-in-amazon-lightsail.md).

## Adición y edición de reglas de firewall de instancia
<a name="firewall-adding-rules"></a>

Complete los siguientes pasos para añadir o editar reglas de firewall en la consola Lightsail.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En el panel de navegación izquierdo, elija **instancias**.

1. Elija el nombre de la instancia para la que desea agregar o editar una regla de firewall.

1. Elija la pestaña **Redes** en la página de administración de la instancia.

   La pestaña **Redes** muestra las direcciones IP públicas y privadas de la instancia, así como los IPv6 firewalls IPv4 o firewalls configurados de la instancia.
**nota**  
El IPv6 firewall solo se muestra si lo has activado IPv6 para la instancia. Para obtener más información, consulte [Habilitar o deshabilitar IPv6](amazon-lightsail-enable-disable-ipv6.md).

1. Complete uno de los siguientes pasos en función de si la IP de origen de la regla es una IPv6 dirección IPv4 o:
   + Para agregar una regla de IPv4 firewall, desplázate hacia abajo hasta la sección **IPv4Firewall** de la página y selecciona **Agregar regla**.
   + Para añadir una regla de IPv6 firewall, desplázate hacia abajo hasta la sección **IPv6Firewall** de la página y selecciona **Añadir regla**.

   También puede elegir **Edit (Editar)** (icono de lápiz) junto a una regla existente en cualquiera de los firewalls para editarla.

1. Elija un tipo de protocolo de capa de aplicación en el menú desplegable **Aplicación**.

   Cuando elige un tipo de protocolo de capa de aplicación, se especifica un conjunto de valores preestablecidos de protocolo y puerto. Los valores de ejemplo son **Personalizado**, **Todos los TCP**, **Todos los UDP**, **ICMP personalizado**, **SSH** y **RDP**.

   Puede configurar los valores opcionales siguientes en función del tipo de protocolo de capa de aplicación que seleccione:
   + (Opcional) Si elige la opción **Personalizado**, puede seleccionar un valor en el menú desplegable **Protocolo**. Los valores de protocolo disponibles son **TCP** y **UDP**.

     También puede especificar un único número de puerto o un intervalo de números de puerto (por ejemplo, de 7000 a 8000) en el campo **Puerto** .
   + (Opcional) Si elige la opción de **ICMP personalizado**, puede especificar un tipo de ICMP en el campo **Tipo** y un código de ICMP en el campo **Código** . Para obtener más información acerca de los tipos y códigos de ICMP, consulte el artículo sobre [mensajes de control](https://en.wikipedia.org/wiki/Internet_Control_Message_Protocol#Control_messages) en *Wikipedia*.
**nota**  
Al añadir una regla ICMP al IPv6 firewall de la instancia mediante la consola Lightsail, la regla se configura automáticamente para su uso. ICMPv6 *Para obtener más información, consulte el [Protocolo de mensajes de control de Internet](https://en.wikipedia.org/wiki/Internet_Control_Message_Protocol_for_IPv6) en Wikipedia. IPv6*
   + (Opcional) Seleccione **Restringir a la dirección IP** para restringir el acceso del protocolo y el puerto especificados a una dirección IP o intervalo de direcciones IP específicos. Deje esta opción sin seleccionar para permitir todas las direcciones IP para el protocolo y puerto especificados.

     Puede introducir una sola IPv4 dirección (por ejemplo,`203.0.113.1`) o un rango de IPv4 direcciones. El rango se puede especificar usando un guión (por ejemplo, `192.0.2.0-192.0.2.255`) o en notación de bloque CIDR (por ejemplo, `192.0.2.0/24`). Para obtener más información acerca de la notación de bloque de CIDR, consulte [Classless Inter-Domain Routing](https://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing#CIDR_notation) en *Wikipedia*.
   + (Opcional) Si elige el tipo de protocolo de capa de aplicación **SSH** o **RDP** y, a continuación, selecciona **Restringir a la dirección IP**, puede elegir Permitir **SSH/RDP del navegador Lightsail para permitir la conexión a la instancia mediante los clientes SSH y RDP basados en el navegador disponibles en la consola de Lightsail**. Deje esta opción sin seleccionar para bloquear el acceso a través de esos clientes basados en navegador.

1. Elija **Crear** para agregar la regla al firewall.

   La regla de firewall se agrega después de unos instantes.

# Eliminación de las reglas de firewall
<a name="firewall-deleting-rules"></a>

Además de agregar y editar las reglas de firewall, es posible que también desee eliminar las reglas existentes para las instancias de Amazon Lightsail. Esto puede ser necesario si ya no necesita que se permita cierto tráfico entrante a la instancia. El proceso para eliminar las reglas de firewall de IPv4 e IPv6 es sencillo y se puede realizar directamente a través de la consola de Lightsail. Realice los pasos siguientes para eliminar la regla de firewall de instancia en la consola de Lightsail.

1. Inicie sesión en la [consola de Lightsail](https://lightsail.aws.amazon.com/).

1. En el panel de navegación izquierdo, elija **instancias**.

1. Elija el nombre de la instancia para la que desea eliminar una regla de firewall.

1. Elija la pestaña **Redes** en la página de administración de la instancia.

1. Complete uno de los pasos siguientes en función de si la IP de origen de la regla es una dirección IPv4 o IPv6:
   + Para eliminar una regla de firewall IPv4, desplácese hasta la sección **IPv4 Firewall (Firewall IPv4)** de la página y elija **Delete (Eliminar)** (el icono de papelera) junto a una regla existente para eliminarla.
   + Para eliminar una regla de firewall IPv6, desplácese hasta la sección **IPv6 Firewall (Firewall IPv6)** de la página y elija **Delete (Eliminar)** (el icono de papelera) junto a una regla existente para eliminarla.
**importante**  
Las reglas del firewall solo afectan al tráfico que entra a través de la dirección IP pública de una instancia. No afecta al tráfico que circula a través de la dirección IP privada de una instancia, que puede originarse en recursos de Lightsail de su cuenta, en la misma Región de AWS o en recursos de una nube privada virtual (VPC) interconectada, en la misma Región de AWS. Por ejemplo, si elimina la regla SSH (puerto TCP 22) del firewall de la instancia, otras instancias de la misma cuenta de Lightsail y en la misma Región de AWS, pueden seguir conectándose a ella mediante SSH especificando la dirección IP privada de la instancia.

   La regla del firewall se elimina después de unos instantes.

# Referencia de reglas de firewall para instancias de Lightsail
<a name="amazon-lightsail-firewall-rules-reference"></a>

Puede añadir reglas al firewall de una instancia de Amazon Lightsail que reflejen la función de la instancia. Por ejemplo, una instancia configurada como servidor web necesita reglas de firewall que permitan el acceso HTTPS y HTTP entrante. Una instancia de base de datos necesita reglas que permitan el acceso para el tipo de base de datos, como el acceso a través del puerto 3306 para MySQL. Para obtener más información sobre los firewalls, consulte [Firewalls de instancia en Lightsail](understanding-firewall-and-port-mappings-in-amazon-lightsail.md).

En esta guía se proporcionan ejemplos de los tipos de reglas de firewall que puede agregar a un firewall de instancia para tipos específicos de acceso. Las reglas se muestran como aplicación, protocolo, puerto y dirección IP de origen (por ejemplo, aplicación-protocolo-puerto-dirección IP de origen), a menos que se indique lo contrario.

**Contenido**
+ [Reglas del servidor web](#firewall-web-server-rules)
+ [Reglas para conectarse a la instancia desde el equipo](#firewall-connect-to-instance)
+ [Reglas del servidor de bases de datos](#firewall-database-server-rules)
+ [Reglas del servidor DNS](#firewall-dns-server)
+ [Correo electrónico SMTP](#firewall-smtp)

## Reglas del servidor web
<a name="firewall-web-server-rules"></a>

Las siguientes reglas entrantes permiten el acceso HTTP y HTTPS.

**nota**  
Algunas instancias de Lightsail tienen configuradas de forma predeterminada las siguientes reglas de firewall. Para obtener más información, consulte [Firewall y puertos](understanding-firewall-and-port-mappings-in-amazon-lightsail.md).

**HTTP**  
HTTP-TCP-80: todas las direcciones IP

**HTTPS**  
HTTPS-TCP-443: todas las direcciones IP

## Reglas para conectarse a la instancia desde el equipo
<a name="firewall-connect-to-instance"></a>

Para conectarse a su instancia, agregue una regla que permita el acceso SSH (para instancias de Linux) o RDP (para instancias de Windows).

**nota**  
Todas las instancias de Lightsail tienen una de las siguientes reglas de firewall configuradas de forma predeterminada. Para obtener más información, consulte [Firewall y puertos](understanding-firewall-and-port-mappings-in-amazon-lightsail.md).

**SSH**  
SSH-TCP-22: la dirección IP pública de su equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

**RDP**  
RDP-TCP-3389: la dirección IP pública de su equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

## Reglas del servidor de bases de datos
<a name="firewall-database-server-rules"></a>

Las siguientes reglas de entrada son ejemplos de reglas que es posible agregar para el acceso a bases de datos en función del tipo de base de datos que ejecute en la instancia.

**SQL Server**  
Personalizada-TCP-1433: la dirección IP pública de su equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

**MySQL/Aurora**  
MySQL/Aurora-TCP-3306: la dirección IP pública de su equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

**PostgreSQL**  
PostgreSQL-TCP-5432: la dirección IP pública de su equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

**Oracle-RDS**  
Oracle-RDS-TCP-1521: la dirección IP pública de su equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

**Amazon Redshift**  
Personalizada-TCP-5439: la dirección IP pública de su equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

## Reglas del servidor DNS
<a name="firewall-dns-server"></a>

Si ha configurado su instancia como un servidor DNS, debe asegurarse de que el tráfico TCP y UDP pueden llegar al servidor DNS a través del puerto 53.

**DNS (TCP)**  
DNS (TCP)-TCP-53: la dirección IP de un equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

**DNS (UDP)**  
DNS (UDP)-UDP-53: la dirección IP de un equipo o un intervalo de direcciones IP (en notación de bloque de CIDR) en su red local

## Correo electrónico SMTP
<a name="firewall-smtp"></a>

Para habilitar SMTP en su instancia, debe configurar la siguiente regla de firewall.

**importante**  
Después de configurar la siguiente regla, también debe configurar DNS inverso para su instancia. De lo contrario, su correo electrónico puede estar limitado a través del puerto TCP 25. Para obtener más información, consulte [Configuración de DNS inverso para un servidor de correo electrónico](amazon-lightsail-configuring-reverse-dns.md).

**SMTP**  
Personalizadas-TCP-25: las direcciones IP de los hosts que se comunican con su instancia

# Detecte la explosión de instancias de Lightsail para obtener un rendimiento óptimo
<a name="amazon-lightsail-viewing-instance-burst-capacity"></a>

**¿Lo sabía?**  
 Puedes cambiar tu paquete de instancias a un tamaño mayor al crear una instancia a partir de una instantánea de la instancia. Para obtener más información, consulte [Aumentar el tamaño de una instancia, almacenamiento o base de datos de Lightsail a partir](https://docs.aws.amazon.com/lightsail/latest/userguide/how-to-create-larger-instance-from-snapshot-using-console.html) de instantáneas. 

Las instancias de Amazon Lightsail proporcionan una cantidad básica de rendimiento de la CPU, pero también tienen la capacidad de proporcionar temporalmente un rendimiento de la CPU adicional por encima de la línea base, según sea necesario. Esto se conoce como ampliación ("bursting" en inglés). El rendimiento base de referencia y la capacidad de ráfaga se rigen por las siguientes métricas de instancias:
+ **Utilización de la CPU**: el porcentaje de unidades informáticas asignadas que se usan en la instancia. Esta métrica identifica la potencia de procesamiento que se utiliza para ejecutar aplicaciones en la instancia.
+ **Porcentaje de capacidad de ráfaga de CPU**: porcentaje de rendimiento de la CPU disponible para su instancia.
+ **Minutos de capacidad de ráfaga de CPU**: cantidad de tiempo disponible para que la instancia se amplíe a una utilización del 100 % de la CPU.

Con los siguientes temas, aprenderá a supervisar estas métricas para maximizar la disponibilidad de la instancia.

**Topics**
+ [Rendimiento de la CPU](baseline-cpu-performance.md)
+ [Acumulación de la capacidad de ampliación](cpu-burst-capacity-accrual.md)
+ [Identificación de las ampliaciones de la instancia](identifying-instance-burst.md)
+ [Supervisión de la capacidad de ampliación](monitoring-cpu-burst-capacity.md)
+ [Visualización de la capacidad de ampliación](viewing-instance-burst-capacity.md)
+ [Solución de problemas de uso elevado de la CPU](troubleshooting-high-cpu-utilization.md)

# Comprenda el rendimiento básico de la CPU y la acumulación de capacidad de ráfaga para las instancias de Lightsail
<a name="baseline-cpu-performance"></a>

**¿Lo sabía?**  
 Puedes cambiar tu paquete de instancias a un tamaño mayor al crear una instancia a partir de una instantánea de la instancia. Para obtener más información, consulte [Aumentar el tamaño de una instancia, almacenamiento o base de datos de Lightsail a partir](https://docs.aws.amazon.com/lightsail/latest/userguide/how-to-create-larger-instance-from-snapshot-using-console.html) de instantáneas. 

Las instancias de Lightsail obtienen continuamente (con una resolución de milisegundos) una velocidad fija de capacidad de ráfagas de CPU por hora, que también se consume cuando la utilización de la CPU de la instancia es superior al 0%. El proceso contable mediante el cual se determina si la capacidad de ráfaga se acumula o se gasta también se produce en milisegundos, por lo que no tiene que preocuparse de gastar demasiada capacidad de ráfaga de la CPU; un pequeño aumento de la CPU solo utiliza una pequeña fracción de la capacidad de ráfaga.

Si la instancia utiliza menos recursos de la CPU de los necesarios para un rendimiento básico (por ejemplo, cuando está inactiva), la capacidad de ráfaga de la CPU no gastada se acumula en forma de porcentaje de capacidad de ráfaga de CPU y minutos. Si su instancia necesita ampliarse por encima del nivel de rendimiento de referencia, esta gasta la capacidad de ráfaga de CPU acumulada. Cuanta más capacidad de ráfaga de CPU haya acumulado una instancia, más tiempo podrá ampliarse por encima de su base de referencia cuando se necesite un mayor rendimiento.

## Rendimiento de CPU de referencia
<a name="baseline-cpu-instance-plans"></a>

En la siguiente tabla, se describen las líneas base de rendimiento de los planes de instancias de doble pila en Lightsail. Si bien el precio de un plan IPv6 exclusivo es diferente, las bases de rendimiento son las mismas.


|  Planes de instancia  |  v CPUs  |  Memoria  |  Almacenamiento  |  Referencia de rendimiento  | 
| --- | --- | --- | --- | --- | 
| Linux o Unix: 5 USD, y Windows: 9,50 USD |  2  |  512 MB  |  20 GB  |  5%  | 
| Linux o Unix: 7 USD, y Windows: 14 USD |  2  |  1 GB  |  40 GB  |  10%  | 
| Linux o Unix: 12 USD, y Windows: 22 USD |  2  |  2 GB  |  60 GB  |  20%  | 
| Linux o Unix: 24 USD, y Windows: 44 USD |  2  |  4 GB  |  80 GB  |  20%  | 
| Linux o Unix: 44 USD, y Windows: 74 USD |  2  |  8 GB  |  160 GB  |  30%  | 
| Linux o Unix: 84 USD, y Windows: 124 USD |  4  |  16 GB  |  320 GB  |  40%  | 
| Linux o Unix: 164 USD, y Windows: 244 USD |  8  |  32 GB  |  640 GB  |  40%  | 
| \$1 Linux o Unix: 384 USD, y Windows: 574 USD |  16  |  64 GB  |  1280 GB  |  40%  | 
| \$1 Linux o Unix 884 dólares y Windows 1.254 dólares |  32  |  128 GB  |  1280 GB  |  40%  | 
| \$1 Linux o Unix 1.324 dólares y Windows 1.884 dólares |  48  |  192 GB  |  1280 GB  |  40%  | 
| \$1 Linux o Unix 1.764 dólares y Windows 2.504 dólares |  64  |  256 GB  |  1280 GB  |  40%  | 


|  | 
| --- |
|  \$1 Estos planes de instancias se amplían automáticamente según sea necesario y no utilizan capacidad de ampliación.  | 

Estas bases de referencia del rendimiento son por CPU virtual. El gráfico de métricas de uso de la CPU de la consola Lightsail promedia el uso de la CPU y la línea base para las instancias con más de una vCPU. Por ejemplo, una USD/month instancia de 44 dólares basada en Linux o Unix tiene dos v CPUs y una línea base de uso de la CPU promedio del 30%. Por lo tanto, si:
+ Una CPU virtual funciona al 50 % y la otra al 0 %, en el gráfico se muestra una utilización media de la CPU del 25 %. Esto ubica la utilización de la CPU de la instancia por debajo de su base de referencia del 30 % y en la zona sostenible.
+ Una CPU virtual funciona al 30 % y la otra al 20 %, en el gráfico se muestra una utilización media de la CPU del 25 %. Esto ubica la utilización de la CPU de la instancia por debajo de su base de referencia del 30 % y en la zona sostenible.
+ Una CPU virtual funciona al 35 % y la otra al 25 %, en el gráfico se muestra una utilización media de la CPU del 30 %. Esto ubica la utilización de la CPU de la instancia en la base de referencia del 30 %.
+ Una CPU virtual funciona al 100 % y la otra al 90 %, en el gráfico se muestra una utilización media de la CPU del 95 %. Esto ubica la utilización de la CPU de la instancia por encima de su base de referencia del 30 % y en la zona con ráfagas.

Para obtener más información acerca de las zonas sostenibles y ampliables, consulte [Identificación de la ampliación de la instancia](identifying-instance-burst.md) a continuación en esta guía.

## Rendimiento de CPU de generaciones anteriores
<a name="baseline-previous-instance-plans"></a>

**En la siguiente tabla se describen las líneas base de rendimiento de las instancias de Lightsail que se crearon antes del 29 de junio de 2023.** Estas bases de referencia del rendimiento son por CPU virtual.


|  Planes de instancia  |  v. CPUs  |  Memoria  |  Almacenamiento  |  Referencia de rendimiento  | 
| --- | --- | --- | --- | --- | 
| Linux o Unix: 5 USD, y Windows: 9,50 USD |  1  |  512 MB  |  20 GB  |  5%  | 
| Linux o Unix: 7 USD, y Windows: 14 USD |  1  |  1 GB  |  40 GB  |  10%  | 
| Linux o Unix: 12 USD, y Windows: 22 USD |  1  |  2 GB  |  60 GB  |  20%  | 
| Linux o Unix: 24 USD, y Windows: 44 USD |  2  |  4 GB  |  80 GB  |  20%  | 
| Linux o Unix: 44 USD, y Windows: 74 USD |  2  |  8 GB  |  160 GB  |  30%  | 
| Linux o Unix: 84 USD, y Windows: 124 USD |  4  |  16 GB  |  320 GB  |  22,5%  | 
| Linux o Unix: 164 USD, y Windows: 244 USD |  8  |  32 GB  |  640 GB  |  17%  | 

# Vea la acumulación de capacidad de ráfaga de CPU para las instancias de Lightsail
<a name="cpu-burst-capacity-accrual"></a>

**¿Lo sabía?**  
 Puedes cambiar tu paquete de instancias a un tamaño mayor al crear una instancia a partir de una instantánea de la instancia. Para obtener más información, consulte [Aumentar el tamaño de una instancia, almacenamiento o base de datos de Lightsail a partir](https://docs.aws.amazon.com/lightsail/latest/userguide/how-to-create-larger-instance-from-snapshot-using-console.html) de instantáneas. 

Los planes de instancias de Amazon Lightsail acumulan un 4,17% de la capacidad de ráfagas de CPU por hora, excepto en los planes Linux o Unix de 380\$1 y superiores, y Windows de 570\$1 y planes superiores. La capacidad de ampliación de CPU máxima que puede acumularse equivale a la cantidad de dicho porcentaje que puede obtenerse en un período de 24 horas. La instancia deja de acumular capacidad de ampliación de CPU cuando el porcentaje de capacidad de ampliación alcanza el 100 %.

**importante**  
Los planes **Linux o Unix de 380 USD** o superiores y los planes **Windows de 570 USD** o superiores no acumulan capacidad de ampliación de CPU. Se ampliarán automáticamente según sea necesario.
**Instancias creadas antes del 29 de junio de 2023**: la capacidad de ampliación de la CPU no se mantiene si la instancia se detiene. Si esto sucede, se pierde toda la capacidad de ampliación que se haya acumulado.
**Instancias creadas a partir del 29 de junio de 2023**: la capacidad de ampliación de la CPU se mantiene durante siete días entre inicios y detenciones de la instancia.
La capacidad de ráfaga de la CPU acumulada en una instancia en ejecución no caduca.

![\[Acumulación y consumo de la capacidad de ráfaga de la CPU\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-cpu-burst-capacity-consumption.png)


Las instancias de Lightsail reciben una capacidad de ráfaga de CPU adicional en el momento del lanzamiento, lo que se denomina capacidad de ráfaga de CPU de lanzamiento. La capacidad de ráfaga de CPU de lanzamiento permite que las instancias se amplíen inmediatamente después del lanzamiento, antes de haber acumulado capacidad de ráfaga adicional. Dicha capacidad de lanzamiento no cuenta para el límite de capacidad de ráfaga. Si la instancia no ha gastado su capacidad de ráfaga de CPU de lanzamiento y permanece inactiva 24 horas, durante las que acumula más capacidad de ráfaga, su gráfico de métrica de capacidad de ráfaga de CPU (porcentaje) aparecerá como superior al 100 %.

Además, algunas instancias de Lightsail se inician en modo de lanzamiento, lo que elimina temporalmente algunas de las limitaciones de rendimiento que suelen estar presentes en las instancias con ráfagas. El modo de inicio le permite ejecutar scripts de uso intensivo de recursos durante el inicio sin afectar el rendimiento general de la instancia.

# Identifique cuándo explota su instancia de Lightsail
<a name="identifying-instance-burst"></a>

**¿Lo sabías?**  
 Puedes cambiar tu paquete de instancias a un tamaño mayor al crear una instancia a partir de una instantánea de la instancia. Para obtener más información, consulte [Aumentar el tamaño de una instancia, almacenamiento o base de datos de Lightsail a partir](https://docs.aws.amazon.com/lightsail/latest/userguide/how-to-create-larger-instance-from-snapshot-using-console.html) de instantáneas. 

En el gráfico de métrica de utilización de CPU para las instancias, verá una zona sostenible y una zona de ráfagas. En el siguiente ejemplo de gráfico de métricas de uso de la CPU, la línea base de rendimiento es del 10% porque la instancia usa un plan de instancias de 7 dólares basado en Linux o Unix. USD/month 

![\[Zonas sostenibles y de ráfagas en el gráfico de utilización de la CPU.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/cpu-utilization-burstable-zone.png)


Su instancia de Lightsail puede operar en la zona sostenible indefinidamente sin afectar el funcionamiento de su sistema. Es posible que su instancia comience a funcionar en la zona de ráfagas cuando esté bajo carga pesada, como al compilar código, instalar software nuevo, ejecutar un trabajo por lotes o atender solicitudes de carga máxima. Mientras opera en la zona de ráfagas, la instancia consume una mayor cantidad de ciclos de CPU. Por lo tanto, solo puede operar en esta zona durante un periodo de tiempo limitado.

El periodo de tiempo que su instancia puede operar en la zona de ráfagas depende de cuán lejos se encuentre en la zona de ráfagas. Una instancia que opera en el extremo inferior de la zona de ráfagas puede reventar durante un periodo de tiempo más largo que una instancia que opera en el extremo superior de la zona de ráfagas. Sin embargo, una instancia que esté en cualquier lugar de la zona de ráfagas durante un periodo de tiempo sostenido eventualmente consumará toda la capacidad de la CPU hasta que vuelva a funcionar en la zona sostenible. Por lo tanto, es importante monitorear también la capacidad de ráfaga de la CPU restante, que se describe en la sección siguiente de esta guía.

# Supervise la capacidad de ráfaga de CPU de su instancia de Lightsail
<a name="monitoring-cpu-burst-capacity"></a>

**¿Lo sabía?**  
 Puedes cambiar tu paquete de instancias a un tamaño mayor al crear una instancia a partir de una instantánea de la instancia. Para obtener más información, consulte [Aumentar el tamaño de una instancia, almacenamiento o base de datos de Lightsail a partir](https://docs.aws.amazon.com/lightsail/latest/userguide/how-to-create-larger-instance-from-snapshot-using-console.html) de instantáneas. 

La página de descripción general de la CPU de la consola Lightsail muestra el uso de la CPU de la instancia en comparación con la capacidad de ráfaga de CPU disponible. En el ejemplo de información general de la CPU a continuación, el porcentaje de capacidad de ráfaga de la CPU ha aumentado porque la instancia ha funcionado de forma continua por debajo de su base de referencia en la zona sostenible.

![\[Página de descripción general de la CPU en la consola Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/cpu-overview-page.png)


La vista del gráfico de capacidad de ráfaga de CPU restante puede cambiarse entre el porcentaje y los minutos de la capacidad de ráfaga de la CPU. La instancia consume más capacidad de ráfaga de CPU cuando opera en la zona de ráfagas. La métrica de minutos de capacidad de ráfaga de la CPU es la cantidad de tiempo disponible para que la instancia se amplíe al 100 % de utilización de la CPU. Se consume a la misma velocidad que el porcentaje de utilización de CPU actual de la instancia cuando se opera en la zona de ráfagas. Por ejemplo, una USD/month instancia de 7 dólares basada en Linux o Unix tiene una base de utilización de la CPU del 10% y acumula 6 minutos de capacidad de ráfaga de CPU por hora. Por lo tanto, si la instancia opera con:
+ Un 100 % de utilización de la CPU en la zona de ráfagas durante un período de 60 minutos, consume minutos de la capacidad de ráfaga de la CPU a una tasa del 100 % en ese período. La instancia consume 60 minutos de capacidad de ampliación de la CPU y acumula 6 minutos para un consumo total de 54 minutos.
+ Un 50 % de utilización de la CPU en la zona de ráfagas durante un período de 60 minutos, consume minutos de la capacidad de ráfaga de la CPU a una tasa del 50 % en ese período. La instancia consume 30 minutos de capacidad de ampliación de la CPU y acumula 6 minutos para un consumo total de 24 minutos.
+ Un 10 % de utilización de la CPU en la base de referencia de la instancia durante un período de 60 minutos, consume minutos de la capacidad de ráfaga de la CPU a una tasa del 10 % en ese período. La instancia consume 6 minutos de capacidad de ráfaga de la CPU y acumula 6 minutos. Cuando una instancia funciona según su base de referencia, los minutos de la capacidad de ráfaga de la CPU no aumentan ni disminuyen.
+ Un 5 % de utilización de la CPU en la zona sostenible durante un período de 60 minutos, consume minutos de la capacidad de ráfaga de la CPU a una tasa del 5 % en ese período. La instancia consume 3 minutos de capacidad de ampliación de la CPU y acumula 6 minutos para una acumulación neta de 3 minutos.

Alternativamente, si la instancia ha acumulado 60 minutos de capacidad de ráfaga de CPU, puede funcionar al 100 % de utilización de la CPU durante 60 minutos, al 50 % durante 120 minutos o al 25 % durante 150 minutos.

# Vea el uso de la CPU y la capacidad de ráfaga de las instancias de Lightsail
<a name="viewing-instance-burst-capacity"></a>

**¿Lo sabía?**  
 Puedes cambiar tu paquete de instancias a un tamaño mayor al crear una instancia a partir de una instantánea de la instancia. Para obtener más información, consulte [Aumentar el tamaño de una instancia, almacenamiento o base de datos de Lightsail a partir](https://docs.aws.amazon.com/lightsail/latest/userguide/how-to-create-larger-instance-from-snapshot-using-console.html) de instantáneas. 

Complete los pasos siguientes para obtener acceso a la página de información general de la CPU y ver la utilización de CPU de la instancia y la capacidad de ráfaga restante de la CPU.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija el nombre de la instancia para la que desea ver el uso de la CPU y la capacidad de ráfaga.

1. Elija la pestaña **Metrics (Métricas)** de la página Instance management (Gestión de instancias).  
![\[Pestaña Métricas en la página de administración de instancias\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/cpu-utilization-metrics-tab.png)

1. Elija la opción de **información general de la CPU** en el menú desplegable bajo el encabezado **Gráficos de métricas**.  
![\[Opción de información general de la CPU en la pestaña Métricas\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/cpu-utilization-cpu-overview.png)

   La página muestra los gráficos **Utilización media de la CPU cada 5 minutos** y **Capacidad de ampliación de la CPU restante**.
**nota**  
El gráfico **Capacidad de ampliación de la CPU restante** puede mostrar una zona **Modo de inicio** durante un breve período de tiempo después de crear una instancia. Algunas instancias de Lightsail se inician en modo de lanzamiento, lo que elimina temporalmente algunas de las limitaciones de rendimiento que suelen estar presentes en las instancias con ráfagas. El modo de inicio le permite ejecutar scripts de uso intensivo de recursos durante el inicio sin afectar el rendimiento general de la instancia.  
![\[Página de descripción general de la CPU en la consola Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/cpu-overview-page.png)

1. Puede realizar las acciones siguientes en los gráficos de métricas:
   + Para el gráfico de capacidad de ráfaga, seleccione la opción de **mostrar capacidad como porcentaje del total** para cambiar la vista de los minutos de capacidad de ráfaga disponibles al porcentaje de capacidad de ráfaga disponible.
   + Cambie la vista del gráfico para mostrar datos de 1 hora, 6 horas, 1 día, 1 semana y 2 semanas.
   + Detenga el cursor en un punto de datos para ver información detallada sobre ese punto de datos.
   + Agregue una alarma para que se le notifique cuando la utilización de la CPU y la capacidad de ráfaga traspasen el umbral que haya especificado. No se pueden agregar alarmas en la página de información general de la CPU. Debe agregarlas en las páginas de gráficos de métricas de utilización de la CPU individual, de porcentaje de capacidad de ráfaga de la CPU y de minutos de capacidad de ráfaga de la CPU. Para obtener más información, consulte [Alarmas](amazon-lightsail-alarms.md) y [Creación de alarmas de métricas de instancias](amazon-lightsail-adding-instance-health-metric-alarms.md).

# Solucione los problemas de uso elevado de la CPU de su instancia de Lightsail
<a name="troubleshooting-high-cpu-utilization"></a>

**¿Lo sabía?**  
 Puedes cambiar tu paquete de instancias a un tamaño mayor al crear una instancia a partir de una instantánea de la instancia. Para obtener más información, consulte [Aumentar el tamaño de una instancia, almacenamiento o base de datos de Lightsail a partir](https://docs.aws.amazon.com/lightsail/latest/userguide/how-to-create-larger-instance-from-snapshot-using-console.html) de instantáneas. 

La instancia utilizará toda su capacidad de ráfaga si opera en la zona de ráfagas con frecuencia o durante períodos prolongados de tiempo. Esto puede indicar que la instancia está subaprovisionada. También puede indicar que un servicio se ejecuta con demasiada frecuencia o que la instancia ejecuta software innecesario.

Investigue qué está causando la ampliación de su instancia con herramientas aplicadas a las instancias de Linux o Unix y el Administrador de tareas en las instancias de Windows Server. Estas herramientas muestran los servicios que consumen recursos en la instancia. Determine qué servicios consumen la mayor parte de los recursos e identifique si pueden deshabilitarse sin afectar a la carga de trabajo de la instancia. Al inhabilitar los servicios o desinstalar el software, debería poder reducir la ampliación de la instancia y evitar tener que aumentar el tamaño de esta.

Si la instancia está realmente subaprovisionada y no puede reducir su utilización de la CPU, puede agregar más potencia de procesamiento para mitigar el consumo de capacidad de ráfagas. Para ello, cree una instantánea de la instancia y, a continuación, cree una nueva instancia a partir de la instantánea con un plan de instancias de Lightsail más amplio. Por ejemplo, utilice el plan basado en Linux o Unix de 24 USD al mes en la nueva instancia, en lugar del plan basado en Linux o Unix de 12 USD al mes que se usaba en la anterior. Cuando la nueva instancia esté lista para su uso, realice los cambios necesarios en el DNS de la carga de trabajo para intercambiar la instancia anterior por la nueva. Elimine la instancia subaprovisionada anterior una vez que el tráfico comience a direccionarse a la instancia nueva. Para obtener más información, consulte [Instantáneas](understanding-snapshots-in-amazon-lightsail.md).

# Conéctese a su instancia de Lightsail y adminístrela
<a name="managing-your-instance-using-lightsail"></a>

En esta guía se tratan los siguientes temas relacionados con la administración y la conexión a las instancias de Amazon Lightsail:

**Topics**
+ [Inicio, detención o reinicio de la instancia de Lightsail](lightsail-how-to-start-stop-or-restart-your-instance-virtual-private-server.md)
+ [Forzar la parada de instancias de Lightsail bloqueadas](amazon-lightsail-force-stop-instance.md)
+ [Habilitación de redes mejoradas para las instancias de Amazon EC2](amazon-lightsail-updating-ec2-instances.md)
+ [Amplíe el sistema de archivos de su instancia de Windows Server en Lightsail](extending-windows-server-storage-space-in-amazon-lightsail.md)
+ [Configure Linux/Unix instancias con scripts de lanzamiento en Lightsail](lightsail-how-to-configure-server-additional-data-shell-script.md)
+ [Configurar instancias PowerShell de Windows Lightsail con scripts por lotes](create-powershell-script-that-runs-when-you-create-windows-based-instance-in-lightsail.md)
+ [Proteja las instancias de Windows Server en Lightsail](best-practices-for-securing-windows-based-lightsail-instances.md)

# Inicio, detención o reinicio de la instancia de Lightsail
<a name="lightsail-how-to-start-stop-or-restart-your-instance-virtual-private-server"></a>

Cuando Amazon Lightsail crea la instancia, la máquina cambia al estado **Pendiente** antes de que comience el estado **En ejecución**. Una vez que la instancia esté en ejecución, puede reiniciarla o detenerla y volver a iniciarla. El ciclo tiene este aspecto:

![\[Estados de instancia\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-state-cycle.png)


Puede ver el estado de la instancia al administrarla o verla en la página de inicio.

**importante**  
La dirección IPv4 pública predeterminada asignada a la instancia cuando la cree cambiará cada vez que detenga e inicie la instancia. Opcionalmente, puede crear y adjuntar una dirección IPv4 estática a su instancia. La dirección IPv4 estática reemplaza la dirección IPv4 pública predeterminada de la instancia y permanece igual cuando se detiene e inicia la instancia. Para obtener más información, consulte [Creación de una IP estática y asociación a una instancia](lightsail-create-static-ip.md).

## Reinicio de la instancia mientras está en ejecución
<a name="lightsail-instance-restart"></a>
+ En la página principal, seleccione la instancia que desea reiniciar o seleccione **Reiniciar** en el menú de administración de la instancia.  
![\[Reinicio de la instancia desde el menú de administración\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-restart-instance-from-manage-instance-menu.png)

  Si visualiza la instancia desde la página de administración de la instancia, seleccione **Reiniciar** y, cuando se le solicite, seleccione **Confirmar**.
**nota**  
Para **Reiniciar** la instancia, esta se debe encontrar en estado **En ejecución**.

## Detener una instancia en ejecución
<a name="lightsail-instance-stop"></a>
+ En la página de inicio, elija la instancia que desee detener o elija **Detener** en el menú de administración de instancia.  
![\[Detener la instancia desde el menú de administración de instancia\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-stop-instance-from-manage-instance-menu.png)

  Si está viendo la instancia desde la página de administración de instancia, elija **Detener** y, a continuación, **Confirmar** cuando se le pregunte.
**nota**  
Para **Detener** la instancia, el estado de esta debe ser **En ejecución**.

## Iniciar la instancia después de detenerla
<a name="lightsail-instance-start"></a>
+ En la página de inicio, elija la instancia que desee iniciar o elija **Inicio** en el menú de administración de instancia.  
![\[Iniciar la instancia desde el menú de administración de instancia\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-start-instance-from-manage-instance-menu.png)

  Si está viendo la instancia desde la página de administración de instancia, elija **Inicio**.
**nota**  
Para usar **Inicio** en la instancia, el estado de esta debe ser **Detenida**.

# Forzar la parada de instancias de Lightsail bloqueadas
<a name="amazon-lightsail-force-stop-instance"></a>

En raras ocasiones, una instancia puede quedarse bloqueada en el estado `Stopping`. Si esto ocurre, es posible que haya un problema con el hardware subyacente que aloja la instancia de Amazon Lightsail. En esta guía, aprenderá a forzar la detención de una instancia que esté bloqueada en el estado `stopping`. Para obtener más información sobre los estados de las instancias, consulte [Iniciar, detener o reiniciar la instancia de Lightsail](lightsail-how-to-start-stop-or-restart-your-instance-virtual-private-server.md). 

## Cómo forzar la detención de una instancia
<a name="force-stop"></a>

Puede usar la consola Lightsail para forzar la detención de la instancia, pero solo mientras la instancia esté en ese estado. `stopping` También puede utilizar la AWS Command Line Interface (AWS CLI) para forzar la detención de una instancia mientras tal instancia se encuentre en cualquier estado que no sea `shutting-down` y `terminated`. Una detención forzada puede tardar algunos minutos en completarse. Si la instancia no se detiene al cabo de 10 minutos, vuelva a forzar su detención.

Cuando se fuerza la detención de una instancia, esta no tiene la oportunidad de vaciar cachés ni metadatos del sistema de archivos. Después de forzar la detención de una instancia, se deben realizar comprobaciones del sistema de archivos y procedimientos de reparación.

El siguiente procedimiento explica las distintas formas de forzar la detención de una instancia de Lightsail.

**Forzar la detención de una instancia en la consola de Lightsail**

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. Seleccione la pestaña **Instances**.

1. Busque la instancia que está bloqueada en el estado `Stopping`. A continuación, seleccione el icono del menú de acciones (⋮) que aparece junto al nombre de la instancia.  
![\[Menú de acciones de instancias de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-force-stop-actions-menu.png)

1. Seleccione **Forzar detención** en la lista desplegable que aparece.  
![\[El menú de acciones de la instancia de Lightsail fuerza la opción de parada.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-force-stop-choose-am-option.png)

   También puede seleccionar el nombre de la instancia para acceder a la página de administración de instancias. A continuación, pulse el botón **Forzar detención**.  
![\[La página de administración de instancias de Lightsail fuerza el botón de parada.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-force-stop-button-instance.png)

1. Revise las consideraciones para esta operación. Para continuar, seleccione **Forzar detención**.  
![\[La página de administración de instancias de Lightsail fuerza el botón de parada.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-force-stop-considerations-modal.png)

**Force la detención de una instancia con el AWS CLI**

1. Antes de comenzar, debe instalar la AWS CLI. Para obtener más información, consulte [Instalación de la AWS Command Line Interface](https://docs.aws.amazon.com/cli/latest/userguide/installing.html). Asegúrese de [configurar la AWS CLI](lightsail-how-to-set-up-and-configure-aws-cli.md) después de instalarla.

1. Utilice el comando [stop-instance](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lightsail/stop-instance.html) y el parámetro `--force` de la siguiente manera:

   `aws lightsail stop-instance --instance-name Wordpress-1 --force`

# Habilitación de redes mejoradas para las instancias de Amazon EC2
<a name="amazon-lightsail-updating-ec2-instances"></a>

Algunas instancias de Lightsail son incompatibles con los tipos de instancias EC2 de la generación actual (T3, M5, C5 o R5) porque no están habilitadas para una red mejorada. Si la instancia de Lightsail de origen no es compatible, tendrá que elegir un tipo de instancia de la generación anterior (T2, M4, C4 o R4) al crear una instancia EC2 a partir de la instantánea exportada. Estas opciones de tipo de instancia se presentan al crear una instancia EC2 mediante la página **Crear una instancia Amazon EC2** de la consola Lightsail.

**nota**  
Para obtener más información sobre las redes mejoradas, consulte [Redes mejoradas en Linux](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/enhanced-networking.html) o [Redes mejoradas en Windows](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/enhanced-networking.html) en la documentación de Amazon EC2.

Para usar los tipos de instancia EC2 de última generación cuando la instancia de Lightsail de origen no es compatible, debe crear la nueva instancia EC2 con un tipo de instancia de la generación anterior (T2, M4, C4 o R4), actualizar el controlador de red de la instancia y, a continuación, actualizar la instancia al tipo de instancia de generación actual deseado.

## Requisitos previos
<a name="updating-ec2-instances-prerequisites"></a>

Debe crear una instancia de Amazon EC2 a partir de una instantánea de Lightsail exportada. Si su instancia de Lightsail no es compatible, elegirá un tipo de instancia de la generación anterior (T2, M4, C4 o R4) al crear la instancia de Amazon EC2. Para obtener más información, consulte [Creación de instancias de Amazon EC2 a partir de instantáneas exportadas en](amazon-lightsail-creating-ec2-instances-from-exported-snapshots.md) Lightsail.

Una vez que su nueva instancia EC2 esté en funcionamiento, continúe con la sección [Habilitar las redes mejoradas con Elastic Network Adapter](#enabling-enhanced-networking-with-elastic-network-adapter) de esta guía para obtener información acerca de cómo habilitar redes mejoradas.

## Habilitar las redes mejoras con Elastic Network Adapter
<a name="enabling-enhanced-networking-with-elastic-network-adapter"></a>

Después de que la nueva instancia esté funcionamiento, consulte una de las siguientes guías en la documentación de Amazon EC2 para habilitar las redes mejoradas con Elastic Network Adapter (ENA):
+ [Habilitar las redes mejoradas con Elastic Network Adapter (ENA) en las instancias de Linux](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/enhanced-networking-ena.html)
+ [Habilitar las redes mejoradas con Elastic Network Adapter (ENA) en las instancias de Windows](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/enhanced-networking-ena.html)

## Actualizar su tipo de instancia
<a name="upgrade-your-instance-type"></a>

Una vez que haya habilitado las redes mejoradas, puede actualizar el tipo de instancia siguiendo las instrucciones que se indican en una de las siguientes guías:
+ Para instancias de Windows Server: [Migración a tipos de instancias de última generación](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/migrating-latest-types.html)
+ Para instancias de Linux o Unix: [Cambio del tipo de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-resize.html)

# Amplíe el sistema de archivos de su instancia de Windows Server en Lightsail
<a name="extending-windows-server-storage-space-in-amazon-lightsail"></a>

Después de utilizar una instantánea para crear una nueva instancia de Windows Server con un plan de mayor tamaño, es posible que vea que el espacio de almacenamiento disponible es inferior al especificado por el plan. Normalmente se debe a que el espacio de almacenamiento adicional que proporciona el plan de mayor tamaño no se ha asignado; por lo tanto, el volumen activo no lo está utilizando. Los pasos en este tema le muestran cómo ampliar el sistema de archivos de su instancia de Windows Server para utilizar el máximo de espacio de almacenamiento disponible.

**nota**  
Esta situación solo se produce cuando crea una instancia de Windows Server mediante una instantánea que se creó antes de ejecutar la utilidad System Preparation (Sysprep). Para obtener más información, consulte [Crear una instantánea de su instancia de Windows Server](prepare-windows-based-instance-and-create-snapshot.md).

**Para ampliar el sistema de archivos para una instancia de Windows Server**

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija el icono del cliente RDP de la instancia a la que desee conectarse.  
![\[Abrir el cliente de RDP basado en navegador con conexión rápida.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-to-windows-instance-using-rdp-connection-shortcut.png)

   Se abre la ventana del cliente RDP basado en navegador, tal y como se muestra en el ejemplo siguiente:  
![\[Cliente RDP basado en navegador en Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-web-based-rdp-client.png)

1. En la barra de tareas, elija el icono de Windows y, a continuación, elija una de las siguientes opciones:

   1. En las instancias de Windows Server 2022, Windows Server 2019 y Windows Server 2016, elija **Inicio** y, a continuación, seleccione **Herramientas administrativas de Windows**.

1. Elija **Administración de equipos**.

1. En el panel izquierdo de la consola de Administración de equipos, elija **Administración de discos**.

1. En el menú **Acciones**, elija **Volver a examinar los discos**.

   Puede que vea el espacio sin asignar asociado a un disco. Amplíe el volumen activo en el disco para utilizar el espacio sin asignar.  
![\[Espacio de disco sin asignar en la administración de discos de Windows\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-windows-unallocated-space.png)

1. Haga clic con el botón derecho del ratón en el volumen activo en el mismo disco que el espacio sin asignar y, a continuación, elija **Extender volumen**.  
![\[Ampliar el volumen en la administración de discos de Windows\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-windows-extend-volume.png)

1. Cuando se abra el asistente Extender volumen, elija **Siguiente**.

1. En el campo **Seleccione la cantidad de espacio en MB**, indique el número de megabytes de ampliación del volumen. Normalmente, se establece este valor al máximo espacio sin asignar. El valor que escriba es la cantidad de espacio que está agregando y no el tamaño final del volumen.  
![\[Seleccionar espacio sin asignar en el asistente Extender volumen de Windows\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-windows-select-unallocated-space.png)

1. Complete el asistente Extender volumen.

   El volumen activo se amplía para utilizar el espacio sin asignar que ha especificado. En el siguiente ejemplo se muestra todo el espacio sin asignar elegido.  
![\[Espacio de disco asignado en la administración de discos de Windows\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-windows-allocated-space.png)

# Configure Linux/Unix instancias con scripts de lanzamiento en Lightsail
<a name="lightsail-how-to-configure-server-additional-data-shell-script"></a>

Al crear una instancia basada en Linux y Unix, puede añadir un script de lanzamiento que agregue o actualice el software o configurar la instancia de otra forma. Para configurar una instancia basada en Windows con datos adicionales, [consulte Configurar la nueva instancia de Lightsail mediante](create-powershell-script-that-runs-when-you-create-windows-based-instance-in-lightsail.md) Windows. PowerShell

**nota**  
Según la imagen de máquina que elija, el comando para obtener software en la instancia puede variar. Amazon Linux usa`yum`, mientras que Debian y Ubuntu usan`apt-get`. WordPress y otras imágenes de aplicaciones que se utilizan `apt-get` porque ejecutan Debian como sistema operativo. FreeBSDy openSUSE requieren una configuración de usuario adicional para usar herramientas personalizadas como `freebsd-update` or `zypper` (openSUSE).

## Ejemplo: Configurar un servidor Ubuntu para instalar Node.js
<a name="example-configure-ubuntu-using-apt-get-install-node-js"></a>

En el siguiente ejemplo se actualiza la lista de paquetes y, a continuación, se instala Node.js mediante el comando `apt-get`.

1. En la página **Crear una instancia**, elija **Ubuntu** en pestaña **Solo SO**.

1. Desplácese hacia abajo y elija **Añadir script de lanzamiento**.

1. Escriba lo siguiente:

   ```
   # update package list
   apt-get update -y
   # install some of my favorite tools
   apt-get install nodejs -y
   ```
**nota**  
Los comandos que envíe para configurar su servidor se ejecutan como root, por lo que no es necesario anteponer `sudo`.

1. Elija **Crear instancia**.

## Ejemplo: configurar un WordPress servidor para descargar e instalar un complemento
<a name="example-configure-wordpress-install-plugins"></a>

El siguiente ejemplo actualiza la lista de paquetes y, a continuación, descarga e instala el [BuddyPress complemento](https://wordpress.org/plugins/buddypress/) para WordPress.

1. En la página **Crear una instancia**, selecciona **WordPress**.

1. Elija **Añadir script de lanzamiento**.

1. Escriba lo siguiente:

   ```
   # update package list
   apt-get update
   # download wordpress plugin
   wget "https://downloads.wordpress.org/plugin/buddypress.14.0.0.zip"
   apt-get install unzip
   # unzip into wordpress plugin directory
   unzip buddypress.14.0.0.zip -d /bitnami/wordpress/wp-content/plugins
   ```

1. Elija **Crear instancia**.

# Configurar instancias PowerShell de Windows Lightsail con scripts por lotes
<a name="create-powershell-script-that-runs-when-you-create-windows-based-instance-in-lightsail"></a>

Al crear una instancia basada en Windows, puede configurarla mediante un script de Windows o cualquier otro PowerShell script por lotes. Se trata de un script que se ejecuta una vez justo después de que se lanza la instancia. En este tema se muestra la sintaxis de los scripts y se proporciona un ejemplo para que pueda comenzar. También mostraremos cómo probar su script para ver si se ejecutó correctamente.

## Cree una instancia que lance y ejecute un script PowerShell
<a name="windows-powershell-create-instance"></a>

El siguiente procedimiento instala una herramienta llamada *chocolatey* en una instancia nueva, justo después de que se lanza la instancia.

1. En el panel de navegación izquierdo, elija **Crear instancia**.

1. Elija la zona de disponibilidad Región de AWS y la zona de disponibilidad en las que desee crear la instancia.

1. En **Seleccione una plataforma**, elija **Microsoft Windows**.

1. Seleccione **Solo SO** y luego elija entre **Windows Server 2022**, **Windows Server 2019** y **Windows Server 2016**.

1. Elija **Añadir script de lanzamiento**.

1. Escriba lo siguiente:

   ```
   <powershell>
   iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))
   </powershell>
   ```
**nota**  
Siempre debes incluir tus PowerShell scripts en `<powershell></powershell>` etiquetas. Puede introducir scripts por lotes o que no sean PowerShell comandos utilizando `<script></script>` etiquetas o sin ninguna etiqueta.

1. Ingrese un nombre para la instancia.

   Nombres de recursos:
   + Debe ser único Región de AWS en cada uno de los componentes de su cuenta de Lightsail.
   + Debe contener de 2 a 255 caracteres.
   + Debe comenzar y terminar con un carácter alfanumérico o un número.
   + Puede incluir caracteres alfanuméricos, números, puntos, guiones y guiones bajos.

1. (Opcional) Seleccione **Agregar nueva etiqueta** para agregar una etiqueta a la instancia. Repita este paso según sea necesario para agregar etiquetas adicionales. Para obtener más información sobre el uso de etiquetas, consulte [Etiquetas](amazon-lightsail-tags.md).

   1. En **Clave**, introduzca la clave de la etiqueta.  
![\[Una etiqueta con solo la clave de etiqueta especificada en el flujo de trabajo de creación de instancias de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-key-name-only-tags.png)

   1. (Opcional) En **Valor**, introduzca el valor de la etiqueta.  
![\[Una etiqueta con la clave y el valor de etiqueta especificados en el flujo de trabajo de creación de instancias de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-key-name-and-value-tags.png)

1. Elija **Crear instancia**.

## Compruebe que el script se ha ejecutado correctamente
<a name="windows-powershell-verify-script-ran-successfully"></a>

Puede iniciar sesión en la instancia para verificar que el script se ha ejecutado correctamente. Una instancia basada en Windows puede tardar hasta 15 minutos en aceptar conexiones RDP. Una vez que esté listo, inicie sesión con el cliente de RDP basado en navegador o configure su propio cliente de RDP. Para obtener más información, consulte [Conectarse a la instancia basada en Windows](connect-to-your-windows-based-instance-using-amazon-lightsail.md).

1. Cuando pueda conectarse a su instancia de Lightsail, abra una línea de comandos (o abra el Explorador de Windows).

1. Cambie al directorio `Log` escribiendo lo siguiente:

   ```
   cd C:\ProgramData\Amazon\EC2-Windows\Launch\Log
   ```

1. Abra `UserdataExecution.log` en un editor de texto o escriba lo siguiente: `type UserdataExecution.log`.

   Debería ver lo siguiente en el archivo de log.

   ```
   2017/10/11 20:32:12Z: <powershell> tag was provided.. running powershell content
   2017/10/11 20:32:13Z: Message: The output from user scripts: iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))
   
   2017/10/11 20:32:13Z: Userdata execution done
   ```

# Proteja las instancias de Windows Server en Lightsail
<a name="best-practices-for-securing-windows-based-lightsail-instances"></a>

En este artículo, ofrecemos consejos y trucos para ayudarle a evitar riesgos de seguridad al utilizar una instancia de Lightsail con Windows Server.

## Acerca de las contraseñas de Lightsail
<a name="best-practices-windows-security-about-passwords"></a>

Al crear una instancia basada en Windows Server, Lightsail genera aleatoriamente una contraseña larga que es difícil de adivinar. Puede utilizar esta contraseña de forma exclusiva con su instancia nueva. Puede utilizar la contraseña predeterminada para conectarse de forma rápida a la instancia a través de un protocolo de escritorio remoto (RDP). Siempre ha iniciado sesión como **administrador** en su instancia de Lightsail.

## Administración de la contraseña
<a name="best-practices-windows-security-password-management"></a>

Puede cambiar la contraseña en su instancia basada en Windows Server. Esto puede resultar útil si desea utilizar un cliente de escritorio remoto para acceder a su instancia de Lightsail. Lightsail nunca guarda una contraseña que usted genere.

**nota**  
Puede usar la contraseña generada por Lightsail o su propia contraseña personalizada con el cliente RDP basado en navegador de Lightsail. Si utiliza una contraseña personalizada, se le solicitará que indique su contraseña cada vez que inicie sesión. Es más fácil usar la contraseña predeterminada generada por Lightsail con el cliente RDP basado en navegador si quieres acceder rápidamente a tu instancia. 

Utilice el administrador de contraseñas de Windows Server para cambiar la contraseña de forma segura. Pulse `Ctrl` \$1 `Alt` \$1 `Del` y, a continuación, elija **Cambiar una contraseña**. Asegúrese de llevar un registro de su contraseña, ya que Lightsail no la guarda. Si tiene que recuperar la contraseña, consulte [Cambio de la contraseña de administrador de una instancia basada en Windows](use-non-default-key-with-windows-based-instance-in-lightsail.md).

Si cambia la contraseña predeterminada única por otra, asegúrese de utilizar una contraseña segura. Debe evitar contraseñas que se basan en nombres o palabras completas o repetir secuencias de caracteres.

## Creación de parches de seguridad
<a name="best-practices-windows-security-security-patching"></a>

Recomendamos mantener las instancias de Lightsail basadas en Windows Server actualizadas con los últimos parches de seguridad. Asegúrese de que su servidor está configurado para descargar e instalar actualizaciones. El siguiente procedimiento le indica cómo hacerlo directamente en la instancia de Lightsail que ejecuta Windows Server.

1. En la instancia basada en el servidor de Windows, abra un símbolo del sistema.

1. Escriba `sconfig` y luego pulse `Enter`.

   La configuración de Windows Update (número 5) es `Automatic` de forma predeterminada.  
![\[Configuración del servidor en Windows Server 2016\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/configure-server-windows-based-lightsail.png)

1. Para descargar e instalar actualizaciones nuevas, escriba `6` y, a continuación, pulse `Enter`.

1. Escriba `A` (T) para buscar **Todas las actualizaciones** en la nueva ventana de comandos y, a continuación, pulse `Enter`.

1. Escriba `A` (T) de nuevo para instalar **Todas las actualizaciones** y, a continuación, pulse `Enter`.

   Cuando haya terminado, verá un mensaje con los resultados de la instalación y más instrucciones (si corresponde).  
![\[Se ha descargado correctamente y actualizado el parche de seguridad de Windows Server 2016\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/download-install-updates-configure-server-windows-based-lightsail.png)

## Habilitación de la Directiva de bloqueo de cuenta en Windows Server
<a name="best-practices-windows-security-enable-lockout"></a>

Puede configurar Windows Server para inhabilitar cuentas temporal o indefinidamente cuando se haya alcanzado un número determinado de intentos de inicio de sesión fallidos. Por ejemplo, puede bloquear a alguien que intenta iniciar sesión en la instancia con tres contraseñas incorrectas.

Para obtener más información, consulte [Directiva de bloqueo de cuentas](https://technet.microsoft.com/en-us/library/hh994563(v=ws.11).aspx) en la *documentación de Windows Server*.

## Configuración de puertos y del firewall
<a name="best-practices-windows-security-ports-firewall"></a>

De forma predeterminada, abrimos los siguientes puertos en sus instancias basadas en Windows Server.

![\[Configuración del firewall\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/windows-ports-firewall-open-by-default.png)


Los puertos que habilita están expuestos al mundo y no se pueden restringir por IP de origen. Para restringir el acceso a la instancia, puede desactivar estos puertos y habilitarlos solamente cuando los necesite para obtener acceso a la instancia. El procedimiento es el siguiente:

1. **Busque la instancia que desee administrar en Lightsail y, a continuación, seleccione Administrar.**

1. Elija **Redes**.

1. En la página **Redes** correspondiente a su instancia, elija **Editar reglas**.

1. Elimine la regla RDP/TCP/3389 seleccionando la "x" naranja junto a la regla.  
![\[Cierre el puerto RDP eliminando esta regla\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/windows-ports-firewall-delete-rdp-port.png)

1. Seleccione **Save**.

Siga las step-by-step instrucciones para aprender a controlar el estado de las instancias, forzar la detención de las instancias bloqueadas, actualizar las instancias para mejorar la conexión en red, ampliar el sistema de archivos de las instancias de Windows Server, configurar las instancias en el momento del lanzamiento mediante scripts y proteger las instancias de Windows Server.

La guía abarca tanto las instancias de Linux o Unix como las de Windows Server y proporciona consejos y prácticas recomendadas para las tareas como la instalación de software, la actualización de configuraciones, la administración de contraseñas, la habilitación de parches de seguridad y la configuración de firewall. Si sigue esta guía, puede gestionar y proteger eficazmente sus instancias de Lightsail, garantizando un rendimiento, una seguridad y una personalización óptimos para su caso de uso específico.

# Eliminar instancias de Lightsail
<a name="delete-an-amazon-lightsail-instance"></a>

Si ya no necesitas una instancia, puedes eliminarla con la consola Amazon Lightsail o AWS Command Line Interface con ().AWS CLI Dejarán de acumularse cargos por la instancia en cuanto la elimine. Sin embargo, los recursos adjuntos a la instancia eliminada seguirán acumulando cargos hasta que también se eliminen. Para obtener más información sobre estos recursos y la manera de eliminarlos después de borrar la instancia, consulte [Siguientes pasos](#delete-instance-next-steps).

**aviso**  
Cuando se elimina una instancia, no se puede recuperar. Cualquier instantánea automática de la instancia también se eliminará como parte de esta operación. Si desea conservar los datos para utilizarlos más adelante, primero debe crear una instantánea de la instancia u optar por conservar una instantánea automática existente. Para obtener más información, consulte la siguiente documentación sobre :  
[Evite que las instantáneas automáticas se sustituyan en Lightsail](amazon-lightsail-keeping-automatic-snapshots.md)
[Realice copias de seguridad de las Linux/Unix instancias de Lightsail con instantáneas](lightsail-how-to-create-a-snapshot-of-your-instance.md)
[Cree una instantánea de su instancia de Lightsail Windows Server](prepare-windows-based-instance-and-create-snapshot.md)

## Eliminar una instancia de la página de inicio de la consola Lightsail
<a name="delete-instance-in-lightsail-home-page"></a>

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. Para la instancia que quiera eliminar, elija el icono del menú de acciones (⋮) y, a continuación, elija **Eliminar**.  
![\[Elimine una instancia de la página de inicio de la consola Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/animation_delete_instance.gif)

1. Elija **Yes, delete (Sí, eliminar)** para confirmar la eliminación.

## Eliminar una instancia de la página de administración de instancias de la consola Lightsail
<a name="delete-instance-in-instance-management-page"></a>

1. En la consola Lightsail de la página de inicio, elija la instancia que desee eliminar.

1. Elija el botón **Eliminar** y, a continuación, **Eliminar instancia**.  
![\[Elimine una instancia de la página de administración de instancias de la consola Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-delete-instance-button.png)

1. Seleccione la casilla de verificación y luego escriba ***Confirmar*** en el campo de entrada para confirmar que desea eliminar la instancia.

1. Elija **Eliminar instancia** para confirmar.

## Elimine una instancia mediante el AWS CLI
<a name="delete-instance-using-aws-cli"></a>

1. Complete los siguientes requisitos previos, si aún no lo ha hecho.

   1. Instale el AWS CLI. Para obtener más información, consulte [Instalación de la AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/installing.html).

   1. Configure la AWS CLI. Para obtener más información, consulte [Configuración de la AWS CLI](lightsail-how-to-set-up-and-configure-aws-cli.md).

   1. (Opcional) Utilice AWS CloudShell. Para obtener más información, consulte [Administre los recursos de Lightsail con AWS CloudShell](amazon-lightsail-cloudshell.md).

1. Abre una terminal, una línea de comandos o una CloudShell ventana y, a continuación, escribe el siguiente comando para obtener el nombre de la instancia que deseas eliminar:

   ```
   aws lightsail get-instances
   ```

   Debería ver resultados similares a estos:  
![\[AWS CLI salida para la operación get-instances de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-get-instance-output.png)

1. Seleccione y copie el nombre de la instancia que desea eliminar para utilizarlo en el siguiente paso.
**nota**  
Si la instancia que desea eliminar no aparece, confirme que AWS CLI está configurada para el Región de AWS lugar en el que se encuentra la instancia. Para obtener más información, consulte [Configuración de la AWS CLI](lightsail-how-to-set-up-and-configure-aws-cli.md).

1. Escriba el comando siguiente para eliminar la instancia.

   ```
   aws lightsail delete-instance --instance-name InstanceName
   ```

   En el comando, *InstanceName* sustitúyalo por el nombre de la instancia.

   Si la eliminación se realiza correctamente, debería ver una confirmación similar a la siguiente:  
![\[AWS CLI salida para la operación de borrado de instancias de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-delete-instance-output.png)
**nota**  
Si la eliminación no se realiza correctamente, debería ver un mensaje de error. Confirme que ha copiado y pegado el nombre exacto de la instancia y vuelva a intentarlo.

## Siguientes pasos
<a name="delete-instance-next-steps"></a>

Tras eliminar una instancia, la IP estática, las instantáneas, los discos de almacenamiento en bloque y el balanceador de carga asociados a una instancia permanecen en Lightsail y se generan cargos adicionales. Para obtener más información sobre cómo eliminar esos recursos, consulte los siguientes artículos:
+ [Eliminar una IP estática](how-to-delete-static-ip.md)
+ [Eliminar una instantánea](amazon-lightsail-deleting-snapshots.md)
+ [Desvincular y eliminar un disco de almacenamiento en bloque](detach-and-delete-block-storage-disks.md)
+ [Eliminar un equilibrador de carga](delete-lightsail-load-balancer.md)

# Gestione los pares de claves SSH y conéctese a sus instancias de Lightsail
<a name="understanding-ssh-in-amazon-lightsail"></a>

Un key pair es un conjunto de credenciales de seguridad que utilizas para demostrar tu identidad al conectarte a una instancia de Amazon Lightsail. Un par de claves consta de una clave pública y una clave privada. Lightsail almacena la clave pública en su instancia y usted almacena la clave privada. 

Los archivos de pares de claves contienen el siguiente texto:

![\[Ejemplo de archivo de par de claves\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/key-pairs-and-connecting-to-instances-01.png)


En las instancias de Linux y Unix, la clave privada le permite establecer una conexión SSH segura con la instancia. En las instancias de Windows, la clave privada descifra la contraseña de administrador predeterminada que se utiliza para establecer una conexión RDP segura con la instancia. 

Cualquier persona que tenga acceso a su clave privada puede conectarse a sus instancias, por lo que es importante que guarde su clave privada en un lugar seguro. 

**Contenido**
+ [Elección de una opción de par de claves](#choosing-a-key-pair-option)
+ [Conexión a una instancia](#connecting-to-your-instances)
+ [Administrar claves almacenadas en las instancias](#managing-keys-stored-on-instances)

## Elección de una opción de par de claves
<a name="choosing-a-key-pair-option"></a>

Puede elegir una de las siguientes opciones de key pair al crear una instancia de Lightsail. Las instancias de Windows siempre utilizan la clave predeterminada; por lo tanto, no es posible crear un par de claves o cargar una clave al crear instancias de Windows. 
+ **Clave SSH predeterminada**: Lightsail crea automáticamente un par de claves predeterminado en Región de AWS cada lugar donde cree instancias. Cuando usa el par de claves predeterminado con su instancia, Lightsail almacena la clave pública en su instancia. Puede descargar la clave privada de un par de claves predeterminado en cualquier momento desde la página **Cuenta** de la consola Lightsail. Puede tener hasta un key pair predeterminado en cada uno Región de AWS.
+ **Crear clave personalizada (instancias de Linux y Unix)**: puede usar la consola Lightsail para crear un nuevo par de claves personalizadas para usarlo con su instancia. Cuando crea un par de claves personalizado, le asigna un nombre único y Lightsail almacena la clave pública en la instancia. Solo puede descargar la clave privada de un par de claves personalizado al crearlo por primera vez.
+ **Clave de carga (instancias de Linux y Unix)**: para usar un par de claves propio ya existente, puede cargar su clave pública en Lightsail. Cuando subes una clave pública para usarla con tu instancia, le das un nombre único y Lightsail la almacena en tu instancia. Usted conserva y almacena la clave privada de su par de claves.

Si configura una única clave pública en varias instancias, puede utilizar la misma clave privada del par de claves para conectarse a esas instancias. Para obtener más información sobre la administración de pares de claves, consulte [Administración de pares de claves en Amazon Lightsail](amazon-lightsail-managing-ssh-keys.md).

## Conexión a instancias
<a name="connecting-to-your-instances"></a>

Puede conectarse a sus instancias de Lightsail mediante una de las siguientes opciones.

**Clientes SSH y RDP basados en navegador Lightsail**

 En la consola de Lightsail, puede conectarse instantáneamente a sus instancias de Linux y Unix mediante un cliente SSH basado en navegador y conectarse a sus instancias de Windows mediante un cliente RDP basado en navegador. No tiene que instalar un cliente SSH en su computadora, configurar pares de claves ni especificar contraseñas de administrador al conectarse a sus instancias utilizando clientes basados en el navegador. Esta es la forma más rápida de conectarse a sus instancias. Para obtener más información, consulte [Conectarse a su instancia de Linux o Unix en Amazon Lightsail](lightsail-how-to-connect-to-your-instance-virtual-private-server.md) y [Conexión con la instancia de Windows en Amazon Lightsail](connect-to-your-windows-based-instance-using-amazon-lightsail.md).

 Los clientes basados en el navegador utilizan un par de claves diferente al que se configura al crear las instancias, como una clave predeterminada o una clave que el usuario cree o cargue. Por lo tanto, aunque elimine o pierda una de las claves que configuró originalmente, podrá seguir conectándose a sus instancias utilizando clientes basados en el navegador. 

**Clientes SSH y RDP de terceros**

 Puede conectarse a sus instancias de Linux y Unix utilizando un cliente SSH de terceros y conectarse a sus instancias de Windows utilizando un cliente RDP de terceros. Si utiliza un cliente SSH, debe configurarlo para que utilice la clave privada del par de claves que configuró en su instancia. Si utiliza un cliente RDP, debe especificar la contraseña de administrador de su instancia de Windows. 

 Si utiliza un ordenador Windows de forma local, puede utilizar los siguientes clientes para conectarse a sus instancias de Lightsail.
+ **PuTTY**: utilice PuTTY para conectarse a instancias de Linux o Unix mediante SSH. Para obtener más información, consulte [Configuración de PuTTY para conectarse a la instancia](lightsail-how-to-set-up-putty-to-connect-using-ssh.md).
+ **Conexión a Escritorio remoto**: utilice el cliente de Conexión a Escritorio remoto para conectarse a instancias de Windows mediante RDP. Para obtener más información, consulte [Conexión a la instancia de Windows mediante el cliente de Conexión a Escritorio remoto en un ordenador Windows](amazon-lightsail-connecting-to-windows-instance-using-rdc.md).

Si utiliza un ordenador Mac de forma local, utilice los siguientes clientes para conectarse a sus instancias de Lightsail.
+ **Cliente SSH nativo en Terminal**: utilice el cliente SSH nativo en Terminal para conectarse a instancias de Linux y Unix. Para obtener más información, consulte [Conexión a una instancia de Linux o Unix mediante SSH en el terminal](amazon-lightsail-ssh-using-terminal.md).
+ **Escritorio remoto de Microsoft**: utilice el cliente de Escritorio remoto de Microsoft para macOS si desea conectarse a instancias de Windows mediante RDP. Para obtener más información, consulte [Conexión a la instancia de Windows mediante el cliente de Escritorio remoto de Microsoft en un Mac](amazon-lightsail-connecting-to-windows-instance-using-microsoft-remote-desktop.md).

## Administración de claves almacenadas en las instancias
<a name="managing-keys-stored-on-instances"></a>

Una vez que su instancia esté activa y en ejecución, puede agregar una nueva clave a la instancia o reemplazar la clave que le asignó originalmente. Por ejemplo, si un usuario de la organización necesita acceder a la instancia utilizando una clave distinta, puede agregar esa clave a la instancia. Otro ejemplo podría ser cuando alguien deja su organización y tiene una copia del archivo de clave privada (.PEM). Puedes evitar que se conecten a la instancia sustituyendo la clave por una nueva o eliminándola. Para obtener más información, consulte [Administrar las claves almacenadas en una instancia en Amazon Lightsail](amazon-lightsail-remove-ssh-key-on-instance.md).

**Topics**
+ [Elección de una opción de par de claves](#choosing-a-key-pair-option)
+ [Conexión a instancias](#connecting-to-your-instances)
+ [Administración de claves almacenadas en las instancias](#managing-keys-stored-on-instances)
+ [Configuración de claves SSH](lightsail-how-to-set-up-ssh.md)
+ [Administración de claves SSH](amazon-lightsail-managing-ssh-keys.md)
+ [Administración de claves SSH de instancia](amazon-lightsail-remove-ssh-key-on-instance.md)
+ [Conexión a instancias de Linux](lightsail-how-to-connect-to-your-instance-virtual-private-server.md)
+ [Conexión a instancias de Windows](connect-to-your-windows-based-instance-using-amazon-lightsail.md)

# Configuración de claves SSH para  Lightsail
<a name="lightsail-how-to-set-up-ssh"></a>

Secure SHell (SSH) es un protocolo que sirve para conectarse de manera segura a un servidor privado virtual (o *instancia* de Lightsail). SSH funciona mediante la creación de una clave pública y una clave privada que hacen coincidir el servidor remoto con un usuario autorizado. Mediante ese par de claves, puede conectarse a su instancia de Lightsail a través de un terminal de SSH basado en navegador.

Para obtener más información sobre SSH, consulte [Información sobre SSH](understanding-ssh-in-amazon-lightsail.md).

Al crear la instancia de Lightsail, la opción predeterminada es que Lightsail administre las claves de SSH por usted. Lightsail proporciona un cliente SSH basado en navegador para conectarse a la instancia basada en Linux de forma segura. Se trata de un terminal completamente funcional, donde puede escribir comandos y realizar cambios en la instancia.

Las instancias basadas en Windows utilizan el protocolo de escritorio remoto (RDP) en lugar de SSH. Para obtener más información sobre instancias basadas en Windows en Lightsail, consulte [Introducción a instancias basadas en Windows en Lightsail](get-started-with-windows-based-instances-in-lightsail.md).

**importante**  
La administración de claves SSH es regional. Al crear una instancia en una nueva Región de AWS, se le ofrecerá la opción de usar el par de claves predeterminado para esa región. También puede usar una clave personalizada en esa región. Tenga en cuenta que, si carga su propia clave, deberá hacerlo en cada región en la que tenga una instancia de Lightsail.

Si usa la clave predeterminada, puede descargar la clave privada para protegerla. Esto puede hacerse en el momento al crear la instancia o posteriormente. Si decide descargar la clave después de crear la instancia, puede hacerlo en **Claves de SSH** de la página **Cuenta**.

## Crear una clave
<a name="lightsail-set-up-ssh-create-new-key"></a>

Si decide no usar la clave predeterminada, puede crear un par de claves en el momento de crear su instancia de Lightsail.

1. Si todavía no lo ha hecho, elija **Crear instancia**.

1. En la página **Crear una instancia**, seleccione **Crear clave personalizada**.

1. Lightsail muestra la región en la que vamos a crear la clave.  
![\[Aquí está la región en la que se va a crear el par de claves\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-create-new-key-pair-in-region.png)

   Seleccione **Crear**.

1. Escriba un nombre para el par de claves.

   Nombres de recursos:
   + Debe ser único dentro de cada Región de AWS de su cuenta de Lightsail.
   + Debe contener de 2 a 255 caracteres.
   + Debe comenzar y terminar con un carácter alfanumérico o un número.
   + Puede incluir caracteres alfanuméricos, números, puntos, guiones y guiones bajos.

1. Elija **Generate key pair (Generar par de claves)**.
**importante**  
Guarde la clave en un lugar donde pueda encontrarla fácilmente. Además, es recomendable asegurarse de que los permisos están configurados para que nadie más pueda leerla.

1. Continúe con la creación de la instancia.

## Cargar una clave existente
<a name="lightsail-set-up-ssh-upload-existing-key"></a>

También puede cargar una clave existente en el momento de crear su instancia de Lightsail.

1. Si todavía no lo ha hecho, elija **Crear instancia**.

1. En la página **Crear una instancia**, seleccione **Cargar clave**.

1. Seleccione **Cargar**.

1. Lightsail muestra la región en la que va a cargar la clave nueva.

1. Seleccione **Elegir archivo** para localizar la clave en el equipo local.

   Asegúrese de cargar una clave pública (no una clave privada). Por ejemplo, `github_rsa.pub`.

1. Elija **Carga de una clave**.

1. Continúe con la creación de la instancia.

## Administración de las claves
<a name="lightsail-set-up-ssh-key-management"></a>

Puede administrar las claves en la pestaña **Claves de SSH** de la página **Cuenta**. Verá los pares de claves que se usan en cada región.

![\[Administración de pares de claves en la página Account\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-account-key-pairs-management.png)


En esta página, puede crear una clave nueva y eliminar o cargar una actual o descargar una privada. Le recomendamos que use un cliente SSH como PuTTY para conectarse, por lo que deberá tener la mitad de la clave privada. Puede descargar la clave en la página **Cuenta**. [Más información sobre cómo configurar PuTTY para conectarse a una instancia de Lightsail](lightsail-how-to-set-up-putty-to-connect-using-ssh.md).

# Controle la conectividad segura de las instancias con las claves SSH de Lightsail
<a name="amazon-lightsail-managing-ssh-keys"></a>

Puede establecer una conexión segura con sus instancias de Amazon Lightsail mediante pares de claves. La primera vez que cree una instancia de Amazon Lightsail, puede elegir usar un par de claves que Lightsail cree por usted (el par de claves predeterminado de Lightsail) o un par de claves personalizado que cree usted. Para obtener más información, consulte [Pares de claves y conexión a instancias en Amazon Lightsail](understanding-ssh-in-amazon-lightsail.md).

En las instancias de Linux y Unix, la clave privada le permite establecer una conexión SSH segura con la instancia. En las instancias de Windows, la clave privada descifra la contraseña de administrador predeterminada que se utiliza para establecer una conexión RDP segura con la instancia.

En esta guía, le mostramos cómo administrar las claves que puede usar con sus instancias de Lightsail. Puede ver las claves, eliminar las existentes y crear o cargar nuevas claves.

**Contenido**
+ [Consultar las claves predeterminadas y personalizadas](#view-default-and-custom-keys)
+ [Descargue la clave privada de una clave predeterminada de la consola Lightsail](#download-the-private-key)
+ [Eliminar una clave personalizada en la consola de Lightsail](#delete-a-custom-key)
+ [Elimine una clave predeterminada y cree una nueva en la consola de Lightsail](#delete-default-key-create-new-one)
+ [Cree una clave personalizada con la consola Lightsail](#create-a-custom-key-console)
+ [Cree una clave personalizada con ssh-keygen y cárguela en Lightsail](#create-a-custom-key-ssh-keygen)

## Consultar las claves predeterminadas y personalizadas
<a name="view-default-and-custom-keys"></a>

Complete el siguiente procedimiento para ver las claves predeterminadas y personalizadas desde la consola Lightsail.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Elija **Account (Cuenta)** en el menú desplegable.  
![\[Pestaña de cuenta de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Elija la pestaña **SSH keys (Claves SSH)**.

   Listas de la página **SSH keys** (Claves SSH):
   + **Claves personalizadas**: son claves que se crean con la consola Lightsail o con una herramienta de terceros, como ssh-keygen. Puede tener muchas claves personalizadas en cada una de ellas. Región de AWS
   + **Teclas predeterminadas**: son claves que Lightsail crea para usted. Solo puede tener una claves predeterminado en cada Región de AWS.  
![\[Página SSH keys (Claves SSH)\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-02.png)

Las claves personalizadas y predeterminadas son regionales. Por ejemplo, las claves de la Región de AWS Oeste de EE. UU. (Oregón) solo se pueden configurar en instancias creadas en esa región. Para obtener más información sobre las claves, consulte [Pares de claves y conexión a instancias en Amazon Lightsail](understanding-ssh-in-amazon-lightsail.md).

En la página de **claves SSH**, puede crear pares de claves, cargar claves, eliminar claves y descargar la clave privada de un par de claves predeterminado de Lightsail.

**nota**  
No puede descargar la clave privada de un par de claves personalizadas porque Lightsail no guarda esa clave automáticamente. Si ha perdido la clave privada de un par de claves personalizado, deberá crear una nueva y configurarla en la instancia. A continuación, elimine la clave que se ha perdido. Para obtener más información, consulte [Crear una clave personalizada con la consola de Lightsail](#create-a-custom-key-console) [o Crear una clave personalizada con ssh-keygen y cargarla](#create-a-custom-key-ssh-keygen) en Lightsail más adelante en esta guía.

## Descargue la clave privada de una clave predeterminada de la consola Lightsail
<a name="download-the-private-key"></a>

Complete el siguiente procedimiento para descargar la clave privada de un par de claves predeterminado de la consola Lightsail.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Elija **Account (Cuenta)** en el menú desplegable.  
![\[Pestaña de cuenta de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Elija la pestaña **SSH keys (Claves SSH)**.

1. En la sección de la página **Default keys** (Claves predeterminadas), elija el icono de descarga de la clave que desea descargar.  
![\[Icono de descarga de claves predeterminadas\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-download-default-key.png)
**importante**  
Guarde la clave privada en un lugar seguro. No la comparta públicamente, ya que puede utilizarse para conectarse a sus instancias.

Puede configurar un cliente SSH para conectarse a las instancias utilizando la clave privada. Para obtener más información, consulte [Conexión a las instancias](understanding-ssh-in-amazon-lightsail.md#connecting-to-your-instances).

## Eliminar una clave personalizada en la consola de Lightsail
<a name="delete-a-custom-key"></a>

Complete el siguiente procedimiento para eliminar una clave personalizada en la consola de Lightsail. Esto impide que la clave personalizada se configure en las nuevas instancias que cree en Lightsail.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Elija **Account (Cuenta)** en el menú desplegable.  
![\[Pestaña de cuenta de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Elija la pestaña **SSH keys (Claves SSH)**.

1. En la sección **Custom keys** (Claves personalizadas) de la página, elija el icono de eliminación de la clave que desea eliminar.  
![\[Icono de eliminación de claves personalizadas\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-06.png)

   Esta acción no elimina la clave pública del par de claves personalizadas de las instancias que se crearon previamente y que están en ejecución. Para eliminar una clave pública previamente configurada almacenada en una instancia en ejecución, consulte [Administrar las claves almacenadas en una instancia en Amazon Lightsail](amazon-lightsail-remove-ssh-key-on-instance.md).

## Elimine una clave predeterminada y cree una nueva en la consola de Lightsail
<a name="delete-default-key-create-new-one"></a>

Complete el siguiente procedimiento para eliminar una clave predeterminada en la consola de Lightsail. Esto impide que la clave predeterminada se configure en las nuevas instancias que cree en Lightsail. A continuación, puede crear una clave predeterminada nueva que sustituya a la que ha eliminado. Podrá configurar la nueva clave predeterminada en las nuevas instancias que cree en Lightsail.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Elija **Account (Cuenta)** en el menú desplegable.  
![\[Pestaña de cuenta de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Elija la pestaña **SSH keys (Claves SSH)**.

1. En la sección **Default keys** (Claves predeterminadas) de la página, elija el icono de eliminación de la clave predeterminada que desee eliminar.  
![\[Icono de eliminación de claves predeterminadas\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-delete-default-key.png)
**importante**  
La eliminación de una clave predeterminada no elimina la clave pública del par de claves personalizadas de las instancias que se crearon previamente y están en ejecución. Para obtener más información, consulte [Administrar las claves almacenadas en una instancia en Amazon Lightsail](amazon-lightsail-remove-ssh-key-on-instance.md).

1. La clave predeterminada se utiliza para generar la contraseña de administrador para las instancias de Windows. Antes de eliminar la clave predeterminada, debe recuperar y guardar la contraseña de administrador de cualquier instancia de Windows que utilice la clave predeterminada que desea eliminar.

1. Elija **Continue** (Continuar) para eliminar la clave predeterminada.  
![\[Mensaje Before you delete this key (Antes de eliminar esta clave)\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-09.png)

1. Debe descargar la clave predeterminada antes de poder eliminarla. Después de descargar la clave predeterminada, podrá elegir **Yes, delete** (Sí, eliminar) para eliminar permanentemente la clave predeterminada.  
![\[Mensaje Download default key (Descargar clave predeterminada)\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-10.png)

1. Se ha eliminado la clave predeterminada. Elija **Okay (Aceptar)**.  
![\[Mensaje Default key deleted (Clave predeterminada eliminada)\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-11.png)

   Los siguientes pasos son opcionales y solo debe seguirlos si quiere reemplazar el par de claves predeterminado que ha eliminado.

1. En la sección de la página **Default keys** (Claves predeterminadas), elija **Create key pair** (Creación de un par de claves).

1. En el mensaje **Seleccione una región** que aparece, elija la región Región de AWS en la que desee crear la nueva clave predeterminada. Podrá configurar la nueva clave predeterminada en nuevas instancias dentro de la misma Región de AWS.
**nota**  
Si sigue estos pasos, solo podrá crear pares de claves predeterminados en aquellos lugares en Región de AWS los que haya creado recursos de Lightsail. Para crear un par de claves predeterminado en una nueva región, debe crear un recurso de Lightsail en esa región. Al crear el recurso también se crea un par de claves predeterminado.

1. Descargue la clave privada y guárdela en un lugar seguro.

1. Elija **Ok, got it\$1** (Ok, entendido) para continuar.  
![\[Par de claves creado\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-13.png)

1. Confirme la nueva clave predeterminada en la página de claves SSH de la consola Lightsail.  
![\[Lista de claves predeterminadas\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-14.png)

   Puede configurar su nueva clave predeterminada en las nuevas instancias que cree en Lightsail. Para configurar la nueva clave predeterminada en las instancias que se crearon anteriormente y que se están ejecutando actualmente, consulte [Administrar claves almacenadas en una instancia en Amazon Lightsail](amazon-lightsail-remove-ssh-key-on-instance.md).

## Cree una clave personalizada con la consola Lightsail
<a name="create-a-custom-key-console"></a>

Complete el siguiente procedimiento para crear un key pair personalizado mediante la consola Lightsail. Podrá configurar la nueva clave personalizada en las nuevas instancias que cree en Lightsail.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Elija **Account (Cuenta)** en el menú desplegable.  
![\[Pestaña de cuenta de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Elija la pestaña **SSH keys (Claves SSH)**.

1. En la sección de la página **Create key pair** (Creación de un par de claves), elija **Custom keys** (Claves personalizadas).  
![\[Crear una clave personalizada\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-create-custom-key.png)

1. En el mensaje emergente **Select a region** (Seleccionar una región), elija la Región de AWS en la que desea crear la nueva clave personalizada. Podrá configurar la nueva clave personalizada en nuevas instancias dentro de la misma Región de AWS.  
![\[Región de AWS lista\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-17.png)

1. En el mensaje emergente **Create a new SSH key pair** (Crear un nuevo par de claves SSH), asigne un nombre a la clave personalizada y elija **Generate key pair** (Generar par de claves).  
![\[Creación de un nuevo par de claves SSH\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-18.png)

1. En el mensaje emergente **Key pair created\$1** (Par de claves creado), elija **Download private key** (Descargar clave privada) para guardarla en su computadora local.
**importante**  
Guarde la clave privada en un lugar seguro. No la comparta públicamente, ya que puede utilizarse para conectarse a sus instancias.  
Esta es la única vez que puede descargar la clave privada del par de claves personalizado. Lightsail no almacena la clave privada de los pares de claves personalizadas. Después de cerrar este mensaje, no podrá volver a descargarla.  
![\[Mensaje Download private key (Descargar clave privada)\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-19.png)

1. Elija **Ok, got it\$1** (Ok, entendido) para cerrar el mensaje.  
![\[Mensaje You can only download private key once (Solo puede descargar la clave privada una vez)\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-20.png)

1. La nueva clave personalizada aparece en la sección Custom keys (Claves personalizadas) de la página.  
![\[Lista de claves personalizadas\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-21.png)

   Puede configurar su nueva clave personalizada en las nuevas instancias que cree en Lightsail. Para configurar la nueva clave personalizada en instancias que se crearon anteriormente y que están en ejecución, consulte [Administrar claves almacenadas en una instancia en Amazon Lightsail](amazon-lightsail-remove-ssh-key-on-instance.md).

## Cree una clave personalizada con ssh-keygen y cárguela en Lightsail
<a name="create-a-custom-key-ssh-keygen"></a>

Siga el siguiente procedimiento para crear un par de claves personalizadas en su computadora local utilizando una herramienta de terceros, como ssh-keygen. Tras crear la clave, puede cargarla en la consola de Lightsail. Podrá configurar la nueva clave personalizada en las nuevas instancias que cree en Lightsail.

1. Abra el símbolo del sistema o el terminal en su computadora local.

1. Ingrese el siguiente comando para crear un par de claves.

   ```
   ssh-keygen -t rsa
   ```

1. Especifique la ubicación del directorio de su computadora donde desea guardar el par de claves.

   Por ejemplo, puede especificar uno de los siguientes directorios:

   1. En Windows: `C:\Users\<UserName>\.ssh\<KeyPairName>`

   1. En macOS, Linux o Unix: `/home/<UserName>/.ssh/<KeyPairName>`

   Sustituya `<UserName>` por el nombre del usuario con el que ha iniciado la sesión y sustituya `<KeyPairName>` por el nombre del nuevo par de claves.

   En el siguiente ejemplo, hemos especificado el directorio `C:\Keys` de nuestra computadora Windows y hemos asignado a la nueva clave el nombre `MyNewLightsailCustomKey`.  
![\[ssh-keygen\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-22.png)

1. Ingrese una frase de contraseña para la clave y presione **Intro**. No verá la frase de contraseña mientras la ingresa.

   Necesitará esta frase de contraseña más adelante al configurar la clave privada del par de claves en un cliente SSH para conectarse a una instancia que tenga configurada la clave pública del par de claves.  
![\[Frase de contraseña\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-23.png)

1. Ingrese la frase de contraseña nuevamente para confirmarla y presione **Intro**. No verá la frase de contraseña mientras la ingresa.  
![\[Frase de contraseña\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-24.png)

1. Un mensaje confirma que la clave privada y la clave pública se han guardado en el directorio especificado.  
![\[ubicación del par de claves guardado\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-25.png)

   A continuación, cargará la clave pública del par de claves en la consola Lightsail.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Elija **Account (Cuenta)** en el menú desplegable.  
![\[Pestaña de cuenta de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Elija la pestaña **SSH keys (Claves SSH)**.

1. Elija **Upload key** (Carga de una clave) en la sección **Custom keys** (Claves personalizadas) de la página.  
![\[Cargar clave personalizada\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-27.png)

1. En el mensaje **Seleccione una región** que aparece, elija la región Región de AWS en la que desea cargar su nueva clave personalizada. Podrá configurar la nueva clave personalizada en nuevas instancias dentro de la misma Región de AWS.  
![\[Región de AWS lista\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-28.png)

1. Seleccione **Cargar**.

1. Haga clic en **Choose File** (Elegir archivo) en el mensaje emergente **Upload a public key** (Cargar una clave pública).  
![\[Elegir la ubicación del archivo de clave pública\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-29.png)

1. Busque la clave pública del par de claves que creó anteriormente en este procedimiento, en su computadora local, y elija **Open** (Abrir). La clave pública del par de claves es el archivo con extensión .PUB.  
![\[Seleccione una clave pública\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-30.png)

1. Elija **Carga de una clave**.  
![\[Elija el botón carga de una clave\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-31.png)

1. Encontrará la nueva clave personalizada en la sección **Custom keys** (Claves personalizadas) de la página.  
![\[Lista de claves personalizadas\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-21.png)

   Puede configurar la nueva clave personalizada en las nuevas instancias que cree en la región de AWS donde cargó la clave. Para configurar la nueva clave personalizada en instancias que se crearon anteriormente y que están en ejecución, consulte [Administrar claves almacenadas en una instancia en Amazon Lightsail](amazon-lightsail-remove-ssh-key-on-instance.md).

# Gestione las claves SSH en las instancias Linux de Lightsail
<a name="amazon-lightsail-remove-ssh-key-on-instance"></a>

Puede establecer una conexión segura con sus instancias de Amazon Lightsail mediante pares de claves. Lightsail configura la clave pública de un par de claves en su instancia de Linux o Unix cuando la crea por primera vez. El usuario utiliza la clave privada del par de claves para autenticarse en la instancia al establecer una conexión SSH con ella. Para obtener más información acerca de las claves, consulte [Pares de claves y conexión a instancias](understanding-ssh-in-amazon-lightsail.md).

Una vez que la instancia esté en ejecución, puede cambiar el par de claves que se utiliza para conectarse a la instancia agregando una nueva clave pública en la instancia, o sustituyendo la clave pública (eliminando la clave pública existente y agregando una nueva) en la instancia. Puede hacerlo por las razones siguientes:
+ Si un usuario de la organización necesita acceder a la instancia utilizando un par de claves diferente, puede agregar la clave pública a la instancia.
+ Si necesita proteger una nueva instancia creada a partir de la instantánea de una instancia que utilizaba una clave comprometida.
+ Si alguien tiene una copia de la clave privada y usted quiere evitar que se conecte a la instancia (en caso de que, por ejemplo, ya no pertenezca a la organización), puede eliminar la clave pública de la instancia y reemplazarla por una nueva.

Para agregar o reemplazar una clave en la instancia, debe poder conectarse a la misma. Si ha perdido la clave privada existente, puede conectarse a la instancia utilizando el cliente SSH basado en el navegador de Lightsail. Para obtener más información, consulte [Conexión a una instancia de Linux o Unix](lightsail-how-to-connect-to-your-instance-virtual-private-server.md).

**Contenido**
+ Paso 1: [Obtener más información sobre el proceso](#learn-about-the-process)
+ Paso 2: [Crear un par de claves](#create-a-key-pair)
+ Paso 3: [Agregar una clave pública a una instancia](#add-public-key-to-instance)
+ Paso 4: [Conectarse a una instancia utilizando el nuevo par de claves](#connect-to-instance-new-key-pair)
+ Paso 5: [Eliminar una clave pública existente de una instancia](#delete-public-key-from-instance)

## Paso 1: Obtener más información sobre el proceso
<a name="learn-about-the-process"></a>

A continuación se describen los pasos generales para agregar y eliminar claves en una instancia. Si desea eliminar una clave de una instancia sin agregar una nueva, consulte el paso 5: [Eliminar una clave pública existente de una instancia](#delete-public-key-from-instance) más adelante en esta guía.

1. **Crear un par de claves**: para agregar una nueva clave a la instancia, antes debe crear un nuevo par de claves. Puede crear un par de claves personalizado o predeterminado con la consola Lightsail o en su equipo local con una herramienta de terceros, como ssh-keygen. Ambos métodos generan un nuevo par de claves, que consiste en una clave pública y una clave privada. Para obtener más información, consulte el paso 2: [Crear un par de claves](#create-a-key-pair) más adelante en esta guía.

1. **Agregar una clave pública a una instancia**: tras crear un par de claves, conéctese a una instancia mediante SSH y agregue la clave pública del par de claves a la instancia. Para obtener más información, consulte el paso 3: [Agregar una clave pública a una instancia](#add-public-key-to-instance) más adelante en esta guía.

1. **Probar que puede conectarse a la instancia con el nuevo par de claves**: una vez guardada la clave pública del par de claves en la instancia, debe comprobar que puede utilizar la clave privada del par de claves para conectarse a la instancia mediante SSH. Para obtener más información, consulte el paso 4: [Conectarse a una instancia utilizando el nuevo par de claves](#connect-to-instance-new-key-pair) más adelante en esta guía.

1. **Eliminar una clave pública antigua de una instancia**: cuando se haya conectado correctamente a la instancia con la nueva clave, puede eliminar una clave pública antigua de la instancia. Realice este paso para evitar que un usuario se conecte a una instancia utilizando un par de claves antiguo. Para obtener más información, consulte el paso 5: [Eliminar una clave pública existente de una instancia](#delete-public-key-from-instance) más adelante en esta guía.

## Paso 2: Crear un par de claves
<a name="create-a-key-pair"></a>

Siga el siguiente procedimiento para crear un par de claves en su computadora local utilizando ssh-keygen.

1. Abra el símbolo del sistema o el terminal en su computadora local.

1. Ingrese el siguiente comando para crear un par de claves.

   ```
   ssh-keygen -t rsa
   ```

1. Especifique la ubicación del directorio de su computadora donde desea guardar el par de claves.

   Por ejemplo:
   + En Windows: `C:\Users\<UserName>\.ssh\<KeyPairName>`
   + En macOS, Linux o Unix: `/home/<UserName>/.ssh/<KeyPairName>`

   Sustituya `<UserName>` por el nombre del usuario con el que ha iniciado la sesión y sustituya `<KeyPairName>` por el nombre del nuevo par de claves.

   En el siguiente ejemplo, hemos especificado el directorio `C:\Keys` de nuestra computadora Windows y hemos asignado a la nueva clave el nombre `MyNewLightsailCustomKey`.  
![\[Ubicación del directorio C:\Keys\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-01.png)

1. Ingrese una frase de contraseña para la clave y presione **Intro**. No verá la frase de contraseña mientras la ingresa.

   Necesitará esta frase de contraseña más adelante al configurar la clave privada en un cliente SSH para conectarse a una instancia que tenga configurada la clave pública.  
![\[Contraseña\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-02.png)

1. Ingrese la frase de contraseña nuevamente para confirmarla y presione **Intro**. No verá la frase de contraseña mientras la ingresa.  
![\[Contraseña\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-03.png)

1. Un mensaje confirma que la clave privada y la clave pública se han guardado en el directorio especificado.  
![\[Ubicación de almacenamiento del archivo de identidad\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-04.png)

1. Abra el archivo de clave pública (.PUB) y copie el texto en el archivo.  
![\[Copie el contenido del archivo de clave pública\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-05.png)

Continúe con la siguiente sección de esta guía para añadir su nueva clave pública a su instancia de Lightsail.

## Paso 3: Agregar una clave pública a una instancia
<a name="add-public-key-to-instance"></a>

Complete el siguiente procedimiento para agregar la clave pública a la instancia. El contenido de la clave pública se guarda en el archivo `~/.ssh/authorized_keys` en las instancias de Linux y Unix.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. Elija la sección **Instancias** en la página de inicio de Lightsail.

1. Elija el icono del cliente SSH basado en el navegador para la instancia a la que desea conectarse.  
![\[Elija el cliente SSH basado en navegador\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-06.png)

1. Cuando se haya conectado, ingrese el siguiente comando para editar el archivo *authorized\$1keys* utilizando el editor de texto de su elección. Los siguientes pasos utilizan Vim con fines de demostración.

   ```
   sudo vim ~/.ssh/authorized_keys
   ```

   Debería obtener un resultado similar al siguiente ejemplo, que muestra las claves públicas actuales configuradas en la instancia. En nuestro caso, la clave predeterminada de Lightsail en Región de AWS la que se creó la instancia es la única clave pública configurada en la instancia.  
![\[Edite el archivo de claves autorizadas\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-07.png)

1. Presione la tecla **I** para entrar en el modo de inserción en el editor de Vim.

1. Ingrese un salto de línea después de la última clave pública del archivo.

1. Pegue el texto de la clave pública que copió anteriormente en esta guía (después de crear un nuevo par de claves). Debería ver un resultado similar al siguiente ejemplo:  
![\[Pegar la clave pública\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-08.png)

1. Pulse la tecla **ESC**. A continuación, escriba `:wq!` y pulse **Intro** para guardar las modificaciones y salir del editor Vim.

La nueva clave pública se ha añadido ahora a la instancia. Consulte la siguiente sección de esta guía para conectarse a la instancia utilizando el nuevo par de claves.

## Paso 4: Conectarse a una instancia utilizando el nuevo par de claves
<a name="connect-to-instance-new-key-pair"></a>

Para probar el nuevo par de claves, desconéctese de la instancia y vuelva a conectarse mediante la clave privada que creó anteriormente en esta guía. Para obtener más información, consulte [Pares de claves y conexión a instancias en Amazon Lightsail](understanding-ssh-in-amazon-lightsail.md). Cuando se haya conectado correctamente a la instancia utilizando la nueva clave, puede eliminar una clave antigua de la instancia. Consulte el siguiente paso para saber cómo eliminar las claves públicas de la instancia

## Paso 5: Eliminar una clave pública existente de una instancia
<a name="delete-public-key-from-instance"></a>

Complete el siguiente procedimiento para eliminar una clave pública de la instancia. De este modo se evita que un usuario se conecte a una instancia utilizando un par de claves antiguo. Realice esta operación después de conectarse correctamente a la instancia utilizando el nuevo par de claves.

1. Conéctese a la instancia mediante SSH.

1. Ingrese el siguiente comando para editar el archivo *authorized\$1keys* utilizando el editor de texto de su elección. Los siguientes pasos utilizan Vim con fines de demostración.

   ```
   sudo vim ~/.ssh/authorized_keys
   ```

1. Presione la tecla de la letra **I** para entrar en el modo de inserción en el editor de Vim.

1. Elimine la línea de texto que contiene la clave pública que quiere quitar de la instancia.  
![\[Elimine la antigua clave pública\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-09.png)

   El resultado debe ser similar al ejemplo siguiente, en el que la nueva clave pública es la única que aparece.  
![\[Guarde la nueva clave pública\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-keys-on-instance-10.png)

1. Pulse la tecla **ESC**. A continuación, escriba `:wq!` y pulse **Intro** para guardar las modificaciones y salir del editor Vim.

La clave pública eliminada ya se ha eliminado de la instancia. La instancia rechazará las conexiones que utilicen la clave privada de ese par de claves.

# Connect a instancias de Linux o Unix en Lightsail
<a name="lightsail-how-to-connect-to-your-instance-virtual-private-server"></a>

Amazon Lightsail le proporciona un cliente SSH basado en navegador, que es la forma más rápida de conectarse a su instancia de Linux o Unix. También puede utilizar su propio cliente de SSH para conectarse a la instancia. Para obtener más información, consulte la sección [Descargar y configurar PuTTY para conectarse mediante SSH](lightsail-how-to-set-up-putty-to-connect-using-ssh.md).

Conéctese a la instancia con un SSH para realizar tareas administrativas en el servidor, como, por ejemplo, la instalación de paquetes de software o la configuración de aplicaciones web. El cliente SSH basado en navegador no requiere instalación de software, y está disponible casi inmediatamente después de crear una instancia.

Para conectarse a una instancia de Windows Server en Lightsail, consulte [Conectarse a](connect-to-your-windows-based-instance-using-amazon-lightsail.md) una instancia basada en Windows.

**Para conectarse a su instancia de Linux o Unix**

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. Acceda al cliente SSH basado en navegador para la instancia a la que quiera conectarse utilizando uno de los siguientes métodos:
   + Seleccione el icono de conexión rápida, como se muestra en el siguiente ejemplo.  
![\[Abrir el cliente SSH basado en navegador con conexión rápida.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-quick-connect-to-your-instance-button.png)
   + Elija el icono del menú de acciones (⋮) y después **Conectarse**.  
![\[Abrir el cliente SSH basado en navegador con el menú de acciones\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-linux-2023-instance-home-connect.png)
   + Seleccione el nombre de la instancia, y en la pestaña **Conectarse**, seleccione **Conectarse a través de SSH**.  
![\[Abra el cliente SSH basado en navegador desde la pestaña Conectarse.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-connect-using-ssh-button.png)

   Puede comenzar a interactuar con su instancia cuando el cliente SSH basado en el navegador se abra y se muestre una pantalla de terminal, como se ve en el ejemplo siguiente:  
![\[Cliente SSH basado en navegador en Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-web-based-ssh-terminal.png)
**nota**  
La pestaña **Conectar** también proporciona la información necesaria para conectarse a través de su propio cliente SSH. Para obtener más información, consulte la sección [Descargar y configurar PuTTY para conectarse mediante SSH](lightsail-how-to-set-up-putty-to-connect-using-ssh.md).

## Interactuar con la instancia de Linux o Unix mediante el cliente SSH basado en navegador
<a name="interact-with-your-instance"></a>

Escriba comandos de Linux o Unix directamente en la pantalla de terminal, pegue el texto en la pantalla del terminal o copie texto desde la pantalla del terminal del cliente SSH basado en navegador. En las siguientes secciones se le indica cómo copiar y pegar texto en y desde el portapapeles en SSH.

**Para pegar texto en el cliente SSH basado en navegador**

1. Resalte el texto en su escritorio local y, a continuación, pulse **Ctrl\$1C** o **Cmd\$1C** para copiarlo en el portapapeles local.

1. En la esquina inferior derecha del cliente SSH basado en navegador, seleccione el icono del portapapeles. Aparecerá el cuadro de texto del portapapeles del cliente SSH basado en navegador.

1. Haga clic en el cuadro de texto y pulse **Ctrl\$1V** o **Cmd\$1V** para pegar los contenidos del portapapeles local en el portapapeles del cliente SSH basado en navegador.

1. Haga clic con el botón derecho del ratón en la pantalla del terminal SSH para pegar el texto desde el cliente SSH basado en navegador en la pantalla del terminal.  
![\[Pegue el texto en el cliente SSH basado en navegador de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/animated-gif-lightsail-paste-into-browser-terminal.gif)

**Para copiar texto desde el cliente de SSH basado en navegador**

1. Resalte el texto en la pantalla del terminal.

1. En la esquina inferior derecha del cliente SSH basado en navegador, seleccione el icono del portapapeles. Aparecerá el cuadro de texto del portapapeles del cliente SSH basado en navegador.

1. Resalte el texto que quiera copiar y pulse **Ctrl\$1C** o **Cmd\$1C** para copiarlo en el portapapeles local. Ahora podrá pegar el texto copiado en cualquier parte de su escritorio local.  
![\[Copie el texto del cliente SSH basado en navegador en Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/animated-gif-lightsail-copy-from-browser-terminal.gif)

# Connect a instancias de Lightsail Linux o Unix con el comando SSH
<a name="amazon-lightsail-ssh-using-terminal"></a>

Si su máquina local utiliza un sistema operativo Linux o Unix, incluido macOS, puede conectarse a su instancia de Linux o Unix en Amazon Lightsail mediante el cliente SSH a través de una ventana de terminal.

El método para conectarse a una instancia descrito en esta guía es uno de tantos. Para obtener más información acerca de los demás métodos, consulte [Pares de claves SSH](understanding-ssh-in-amazon-lightsail.md).

La forma más sencilla de conectarse a su instancia de Linux o Unix en Lightsail es mediante el cliente SSH basado en navegador que está disponible en la consola de Lightsail. Para obtener más información, consulte [Conexión a una instancia de Linux o Unix](lightsail-how-to-connect-to-your-instance-virtual-private-server.md).

**Topics**
+ [Paso 1: confirmar que la instancia se está ejecutando y obtener la dirección IP pública](#terminal-ssh-get-public-ip-address)
+ [Paso 2: confirmar el par de claves SSH que está utilizando la instancia](#terminal-ssh-confirm-key-pair)
+ [Paso 3: cambiar los permisos de la clave privada y conectarse a la instancia mediante SSH](#terminal-ssh-change-key-file-permissions)

## Paso 1: confirmar que la instancia se está ejecutando y obtener la dirección IP pública
<a name="terminal-ssh-get-public-ip-address"></a>

En el siguiente procedimiento, inicie sesión en la consola de Lightsail para confirmar que la instancia está en ejecución y obtener la dirección IP pública de la instancia. Para poder establecer una conexión SSH, la instancia debe estar en estado de ejecución, y necesitará la dirección IP pública de la instancia para conectarse a ella más adelante en esta guía.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la sección **Instancias** de la página de inicio de Lightsail, busque la instancia a la que desee conectarse.

1. Confirme que la instancia esté en estado en ejecución y anote la dirección IP pública de la instancia.

   El estado de la instancia y la dirección IP pública aparecen junto al nombre de la instancia, como se muestra en el siguiente ejemplo.  
![\[Estado y dirección IP pública de una instancia\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-status-and-public-ip-address.png)

## Paso 2: confirmar el par de claves SSH que está utilizando la instancia
<a name="terminal-ssh-confirm-key-pair"></a>

En el siguiente procedimiento, va a confirmar el par de claves SSH que está utilizando la instancia. Necesitará la clave privada del par de claves para autenticarse en la instancia y establecer una conexión SSH.

1. En la sección **Instancias** de la página principal de Lightsail, elija el nombre de la instancia a la que desee conectarse.

   Aparece la página **Instance management (Administración de instancias)**, con varias opciones de pestaña para administrar la instancia.  
![\[Página de administración de instancias en la consola de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-management-page.png)

1. En la pestaña **Connect (Conectar)**, desplácese hacia abajo para ver el par de claves que está utilizando la instancia. Existen dos posibilidades:

   1. En el ejemplo siguiente se muestra una instancia que utiliza el par de claves predeterminado para la región de AWS en la que creó la instancia. Si la instancia utiliza el par de claves predeterminado, puede continuar al paso 3 de este procedimiento para descargar la clave privada del par de claves. Lightsail almacena la clave privada solo para el par de claves predeterminado de cada región de AWS.  
![\[El par de claves predeterminado utilizado para una instancia de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-default-key-pair.png)

   1. En el ejemplo siguiente se muestra una instancia que utiliza un par de claves personalizado que ha cargado o creado. Si la instancia utiliza un par de claves personalizado, debe ubicar la clave privada del par de claves personalizado donde almacena las claves. Si ha perdido la clave privada del par de claves personalizado, no podrá establecer una conexión SSH con la instancia utilizando su propio cliente. Sin embargo, puede seguir utilizando el cliente SSH basado en navegador disponible en la consola Lightsail. Continúe con el [Paso 3: Cambiar los permisos de la clave privada y conectarse a la instancia mediante SSH](#terminal-ssh-change-key-file-permissions) de esta guía después de ubicar la clave privada del par de claves personalizado.  
![\[Un par de claves personalizado utilizado en una instancia de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-custom-key-pair.png)

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Elija **Account (Cuenta)** en el menú desplegable.  
![\[Pestaña de cuenta de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

   Aparece la página **Account management (Administración de cuentas)**, con varias opciones de pestañas para administrar la configuración de la cuenta.  
![\[Página de administración de cuentas en la consola de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-account-management-page.png)

1. Elija la pestaña **SSH keys (Claves SSH)**.

1. Desplácese hacia abajo y seleccione el icono de descarga junto a la clave predeterminada de la Región de AWS de la instancia a la que desea conectarse.  
![\[Descargue la clave privada del par de claves predeterminado de la consola Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-public-key-download.png)

   La clave privada se descarga en la máquina local. Es posible que desee mover la clave descargada a un directorio donde almacene todas las claves SSH, como una carpeta “Claves” en el directorio principal del usuario. En la siguiente sección de esta guía, consulte el directorio donde se guarda la clave privada. Si la clave privada se intenta guardar con un formato distinto de `.pem`, debe cambiar manualmente el formato a `.pem` antes de guardarla. 
**nota**  
Lightsail no proporciona utilidades para `.pem` manipular archivos u otros formatos de certificado. Si necesita convertir el formato del archivo de clave privada, hay disponibles herramientas gratuitas y de código abierto como [OpenSSL](https://www.openssl.org/docs/).

   Continúe con el [Paso 3: Cambiar los permisos de la clave privada y conectarse a la instancia mediante SSH](#terminal-ssh-change-key-file-permissions) de esta guía para usar la clave privada que acaba de descargar y establecer una conexión SSH con la instancia.

## Paso 3: cambiar los permisos de la clave privada y conectarse a la instancia mediante SSH
<a name="terminal-ssh-change-key-file-permissions"></a>

En el siguiente procedimiento, cambiará los permisos del archivo de clave privada para que solo usted pueda leerlo y escribir en él. A continuación, abre una ventana de terminal en su máquina local y ejecuta el comando SSH para establecer una conexión con su instancia en Lightsail.

1. Abra una ventana del terminal en la máquina local.

1. Ingrese el siguiente comando para que solo usted pueda leer y escribir la clave privada del par de claves. Esta es una práctica recomendada de seguridad exigida por algunos sistemas operativos.

   ```
   sudo chmod 400 /path/to/private-key.pem
   ```

   En el comando, sustituya `/path/to/private-key.pem` por la ruta del directorio donde guardó la clave privada del par de claves que está utilizando la instancia.

   **Ejemplo:**

   ```
   sudo chmod 400 /Users/user/Keys/LightsailDefaultKey-us-west-2.pem
   ```

1. Introduzca el siguiente comando para conectarse a su instancia en Lightsail mediante SSH:

   ```
   ssh -i /path/to/private-key.pem username@public-ip-address
   ```

   En el comando, sustituya:
   + */path/to/private-key.pem*con la ruta del directorio en el que guardaste la clave privada del par de claves que utiliza la instancia.
   + *username*con el nombre de usuario de la instancia. Puede especificar uno de los siguientes nombres de usuario en función del proyecto que esté utilizando la instancia:
     + Instancias de AlmaLinux OS 9, Amazon Linux 2, Amazon Linux 2023, CentOS Stream 9, FreeBSD y openSUSE: `ec2-user`
     + Instancias de Debian: `admin`
     + Instancias de Ubuntu: `ubuntu`
     + Instancias de Bitnami: `bitnami`
     + Instancias de Plesk: `ubuntu`
     + Instancias de cPanel & WHM: `centos`
   + *public-ip-address*Sustitúyala por la dirección IP pública de la instancia que indicó en la consola Lightsail anteriormente en esta guía.

   **Ejemplo con ruta absoluta:**

   ```
   ssh -i /Users/user/Keys/LightsailDefaultKey-us-west-2.pem ec2-user@192.0.2.0
   ```

   **Ejemplo con ruta relativa:**

   Tenga en cuenta el prefijo `./` en el archivo `.pem`. Si omite `./` y simplemente escribe `LightsailDefaultKey-us-west-2.pem`, no funcionará.

   ```
   ssh -i ./LightsailDefaultKey-us-west-2.pem ec2-user@192.0.2.0
   ```

   Se habrá conectado correctamente a la instancia si ve el mensaje de bienvenida de la instancia. En el siguiente ejemplo se muestra el mensaje de bienvenida de una instancia de Amazon Linux 2; otros proyectos de instancias tienen un mensaje de bienvenida similar. Una vez conectado, puede ejecutar comandos en su instancia en Lightsail. Para desconectarse, ingrese `exit` y presione Intro.  
![\[Conexión SSH establecida con una instancia de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-ssh-connection-established.png)

# Conexión a las instancias de Lightsail de Linux o Unix a través de PuTTY
<a name="lightsail-how-to-ssh-connect-to-instance-virtual-private-server-using-putty"></a>

Además del terminal SSH basado en navegador en Lightsail, también puede conectarse a la instancia basada en Linux mediante un cliente SSH como PuTTY. Para obtener información sobre cómo configurar PuTTY, consulte [Descargar y configurar PuTTY para conectarse mediante SSH en Lightsail](lightsail-how-to-set-up-putty-to-connect-using-ssh.md).

**nota**  
Para conectarse a una instancia basada en Windows con RDP, consulte [Conectarse a la instancia de Lightsail basada en Windows](connect-to-your-windows-based-instance-using-amazon-lightsail.md).

Puede utilizar la clave privada predeterminada que proporciona Lightsail, una nueva clave privada de Lightsail u otra clave privada que utilice con otro servicio.

1. Inicie PuTTY. Por ejemplo, desde el menú **Inicio**, seleccione **Todos los programas**, **PuTTY**, **PuTTY**.

1. Elija **Cargar**, a continuación, busque la sesión guardada.

   Si no dispone de una sesión guardada, consulte [Paso 4: Finalizar la configuración de PuTTY con la información de clave privada y de instancia](lightsail-how-to-set-up-putty-to-connect-using-ssh.md).

1. Inicie sesión con uno de los siguientes nombres de usuario predeterminados en función del sistema operativo de la instancia:
   + Instancias de AlmaLinux, Amazon Linux 2, Amazon Linux 2023, CentOS Stream 9, FreeBSD y openSUSE: `ec2-user`
   + Instancias de Debian: `admin`
   + Instancias de Ubuntu: `ubuntu`
   + Instancias de Bitnami: `bitnami`
   + Instancias de Plesk: `ubuntu`
   + Instancias de cPanel & WHM: `centos`

   Para obtener más información acerca de los sistemas operativos de las instancias, consulte [Selección de una imagen en Lightsail](compare-options-choose-lightsail-instance-image.md).

Para obtener más información acerca de SSH, consulte [SSH y conexión a la instancia de Amazon Lightsail](understanding-ssh-in-amazon-lightsail.md).

# Conéctese a su instancia Linux de Lightsail con PuTTY
<a name="lightsail-how-to-set-up-putty-to-connect-using-ssh"></a>

Puedes usar un cliente SSH como PuTTY para conectarte a tu instancia de Amazon Lightsail. PuTTY requiere una copia de su clave SSH privada. Puede que ya tenga una clave o que quiera usar el par de claves que crea Lightsail. En ambos casos, nosotros cubrimos sus necesidades. Para obtener más información sobre SSH, consulte [Pares de claves SSH](understanding-ssh-in-amazon-lightsail.md). En este tema se presentan los pasos para descargar un par de claves y configurar PuTTY para conectarse a la instancia.

El método para conectarse a una instancia descrito en esta guía es uno de tantos. Para obtener más información acerca de los demás métodos, consulte [Pares de claves SSH](understanding-ssh-in-amazon-lightsail.md).

La forma más sencilla de conectarse a su instancia de Linux o Unix en Lightsail es mediante el cliente SSH basado en navegador que está disponible en la consola de Lightsail. Para obtener más información, consulte [Conexión a una instancia de Linux o Unix en Amazon Lightsail](lightsail-how-to-connect-to-your-instance-virtual-private-server.md).

## Requisitos previos
<a name="lightsail-putty-prerequisites"></a>
+ Necesita una instancia en ejecución en Lightsail. Para obtener más información, consulte [Crear una instancia en Amazon Lightsail](getting-started-with-amazon-lightsail.md).
+ Es muy recomendable que cree una dirección IP estática y la asocie a su instancia para que no tenga que volver a configurar PuTTY si más adelante cambia su dirección IP pública. Para obtener más información, consulte [Creación de una IP estática y asociación a una instancia](lightsail-create-static-ip.md).

## Paso 1: Descargar e instalar PuTTY
<a name="lightsail-download-and-install-putty"></a>

PuTTY es una implementación gratuita de SSH para Windows. Obtenga más información en [el sitio web de PuTTY](http://www.chiark.greenend.org.uk/~sgtatham/putty/), que incluye las restricciones relacionadas con los países en los que no está permitido el cifrado. Si ya tiene PuTTY, puede pasar al **Paso 2**.

1. Descargar el instalador o el archivo ejecutable de PuTTY desde el enlace siguiente: [Descargar PuTTY](http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html).

   Si necesita ayuda para decidir qué descargar debe elegir, consulte la [documentación de PuTTY](http://www.chiark.greenend.org.uk/~sgtatham/putty/docs.html). Le recomendamos que utilice la versión más reciente de .

1.  Vaya al **Paso 2** para obtener su clave privada antes de configurar PuTTY. 

## Paso 2: Obtener la clave privada
<a name="lightsail-get-your-private-key-ready"></a>

Dispone de varias opciones para obtener su clave privada. Es posible que desee utilizar la clave privada predeterminada que genera Lightsail, que Lightsail cree una nueva clave privada para usted o que ya tenga una de otro servicio. Los pasos para cada una de estas opciones se describen en los siguientes procedimientos:

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Elija **Account (Cuenta)** en el menú desplegable.  
![\[Pestaña de cuenta de Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Elija la pestaña **SSH Keys (Claves de SSH)**.

1. Elija una de las siguientes opciones en función de qué clave privada prefiera utilizar:
   + **Para usar la clave privada predeterminada que genera Lightsail**, en **la sección Claves predeterminadas** de la página, elija el icono de descarga situado junto a la clave privada predeterminada de Región de AWS la ubicación de la instancia.  
![\[Pares de claves SSH en la consola Lightsail\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-download-default-key.png)
   + **Para crear un nuevo par de claves en Lightsail****, en **la sección Claves personalizadas de la** página, elija Crear par de claves.** **Elija la Región de AWS ubicación de la instancia y elija Crear.** Escriba un nombre y haga clic en **Generate key pair (Generar par de claves)**. Se le dará la opción de descargar la clave nueva.
**importante**  
Solo puede descargar la clave privada una vez. Guárdela en una ubicación segura.
   + **Para utilizar su propio par de claves**, elija **Upload New (Cargar nuevo)**. Elija la Región de AWS ubicación de la instancia y elija **Cargar**. Elija **Upload file (Cargar archivo)** y, a continuación, localice el archivo en la unidad local. Elija **Cargar clave** cuando esté listo para cargar su archivo de clave pública a Lightsail.

1. Si descargó la clave privada o creó una nueva clave privada en Lightsail, asegúrese de guardar `.pem` el archivo de clave en un lugar donde pueda encontrarlo fácilmente.

   También le recomendamos que establezca permisos para el archivo para que nadie más pueda leerlo.

## Paso 3: Configure Pu TTYgen con su clave privada de Lightsail
<a name="lightsail-configure-puttygen-with-your-key"></a>

Ahora que tienes una copia del archivo de `.pem` claves, puedes configurar PuTTY con el generador de claves PuTTY (Pu). TTYgen

1. Iniciar TTYgen (por ejemplo, en el menú **Inicio**, seleccione **Todos los programas**, **PuTTY**, **Pu TTYgen**).

1. Elija **Load (Cargar)**.

   De forma predeterminada, Pu TTYgen muestra solo los archivos con la `.ppk` extensión. Para localizar el archivo `.pem`, seleccione la opción de mostrar todos los tipos de archivo.

1. Elija `lightsailDefaultKey.pem` y, a continuación, haga clic en **Open (Abrir)**.

   Pu TTYgen confirma que la clave se ha importado correctamente y, a continuación, puede pulsar **Aceptar**.

1. Elija **Save private key (Guardar clave privada)** y, a continuación, confirme que no desea guardarla con una contraseña.

   Si decide crear una contraseña como medida de seguridad adicional, recuerde que deberá indicarla cada vez que se conecte a la instancia con PuTTY.

1. Especifique un nombre y una ubicación para guardar la clave privada y, a continuación, elija **Save (Guardar)**.

1. Cierra PuTTYgen.

## Paso 4: Finalizar la configuración de PuTTY con la clave privada y la información de instancia
<a name="lightsail-configure-putty-with-your-key"></a>

Ya casi ha terminado. Espere mientras realizamos un último cambio.

1. Abra PuTTY.

1. En Lightsail, toma la dirección IP pública (es de esperar que utilices [una dirección IP estática](understanding-static-ip-addresses-in-amazon-lightsail.md)) de la página de administración de instancias.

   Puede obtener la dirección IP pública en la página de inicio de Lightsail o elegir su instancia para ver más detalles sobre ella.

1. Escriba (o pegue) la dirección IP pública en el campo **Host Name (or IP address) (Nombre de host (o dirección IP))**.
**nota**  
El puerto 22 ya está abierto para SSH en su instancia de Lightsail, así que acepte el puerto predeterminado.

1. En **Connection** (Conexión), expanda **SSH** y **Auth** (Aut.), y luego seleccione **Credentials** (Credenciales).  
![\[PuTTY y la opción Credentials de SSH - Auth en el cuadro de diálogo de configuración\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/putty-configuration-connection-ssh-auth.png)

1. Elija **Browse (Examinar)** para localizar el archivo `.ppk` que ha creado en el paso anterior y, a continuación, elija **Open (Abrir)**.

1. Vuelva a seleccionar **Abrir**, y luego **Sí**, para confiar en esta conexión en el futuro.

1. Inicie sesión con uno de los siguientes nombres de usuario predeterminados en función del sistema operativo de la instancia:
   + Instancias de AlmaLinux, Amazon Linux 2, Amazon Linux 2023, CentOS Stream 9, FreeBSD y openSUSE: `ec2-user`
   + Instancias de Debian: `admin`
   + Instancias de Ubuntu: `ubuntu`
   + Instancias de Bitnami: `bitnami`
   + Instancias de Plesk: `ubuntu`
   + Instancias de cPanel & WHM: `centos`

   Para obtener más información acerca de los sistemas operativos de las instancias, consulte [Elegir una imagen de instancia](compare-options-choose-lightsail-instance-image.md).

1. Guarde la conexión para usarla en el futuro.

## Siguientes pasos
<a name="lightsail-configure-putty-next-steps"></a>

Si necesita conectarse de nuevo, consulte [Conectarse a la instancia de Lightsail basada en Linux/Unix a través de PuTTY](lightsail-how-to-ssh-connect-to-instance-virtual-private-server-using-putty.md).

# Transfiera archivos de forma segura a instancias Linux de Lightsail con SFTP
<a name="amazon-lightsail-connecting-to-linux-unix-instance-using-sftp"></a>

Puede transferir archivos entre su ordenador local y su instancia de Linux o Unix en Amazon Lightsail conectándose a su instancia mediante SFTP (protocolo de transferencia de archivos SSH). Para ello, debe obtener la clave privada para la instancia y, a continuación, utilizarla para configurar el cliente FTP. En este tutorial, se muestra cómo configurar el cliente FileZilla FTP para que se conecte a la instancia. Estos pasos también pueden aplicarse a otros clientes FTP.

**Topics**
+ [Requisitos previos](#connecting-to-linux-unix-instance-using-sftp-prerequisites)
+ [Obtención de la clave SSH de la instancia](#get-the-ssh-key-for-your-instance)
+ [Configure FileZilla y conéctese a su instancia](#configure-filezilla-and-connect-to-your-instance)

## Requisitos previos
<a name="connecting-to-linux-unix-instance-using-sftp-prerequisites"></a>

Complete los siguientes requisitos previos si aún no lo ha hecho:
+ Descárguelo e instálelo FileZilla en su computadora local. Para obtener más información, consulte las opciones de descarga siguientes:
  + [Descargue el FileZilla cliente para Windows](https://filezilla-project.org/download.php?platform=win64)
  + [Descargue el FileZilla cliente para Mac OS X](https://filezilla-project.org/download.php?platform=osx)
  + [Descargue el FileZilla cliente para Linux](https://filezilla-project.org/download.php?platform=linux)
+ Obtenga la dirección IP pública de la instancia. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/) y, a continuación, copie la dirección IP pública que aparece junto a la instancia, como se muestra en el siguiente ejemplo:  
![\[La IP pública, por ejemplo, en Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-instance-public-ip.png)

## Obtención de la clave SSH de la instancia
<a name="get-the-ssh-key-for-your-instance"></a>

Complete los siguientes pasos para obtener la clave privada predeterminada para la región de AWS de su instancia, que es necesaria para conectarse a su instancia mediante FileZilla.

**nota**  
Si usa su propio par de claves o creó un par de claves con la consola de Lightsail, busque su propia clave privada y úsela para conectarse a la instancia. Lightsail no guarda su clave privada cuando carga su propia clave o crea un par de claves con la consola de Lightsail. No puede conectarse a la instancia mediante SFTP sin su clave privada.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. En la página de inicio de Lightsail, elija su usuario o función en el menú de navegación superior.

1. Seleccione **Account (Cuenta)** en el menú desplegable.  
![\[Menú de cuentas en la consola de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Elija la pestaña **SSH Keys (Claves de SSH)**.

1. Desplácese hasta la sección **Default keys** (Claves predeterminadas) de la página.

1. Elija **Download (Descargar)** junto a la clave privada predeterminada para la región donde se encuentra la instancia.  
![\[Pares de claves SSH en la consola Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/managing-key-pairs-download-default-key.png)

1. Guarde la clave privada en una ubicación segura en la unidad local.

## Configure FileZilla y conéctese a su instancia
<a name="configure-filezilla-and-connect-to-your-instance"></a>

Complete los siguientes pasos para configurar FileZilla la conexión a su instancia.

1. Abre FileZilla.

1. Elija **File (Archivo)**, **Site Manager (Administrador de sitios)**.

1. Elija **New site (Nuevo sitio)** y, a continuación, asígnele un nombre.  
![\[Nueva configuración del sitio en FileZilla.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-filezilla-sftp-new-site.png)

1. En el menú desplegable **Protocol (Protocolo)**, elija **SFTP – SSH File Transfer Protocol (Protocolo de transferencia de archivos SFTP – SSH)**.

1. En el cuadro de texto **Host**, introduzca la dirección IP pública de la instancia.

1. En el menú desplegable **Logon Type (Tipo de inicio de sesión)**, elija **Key File (Archivo de clave)**.

1. En el cuadro de texto **User (Usuario)**, escriba uno de los siguientes nombres de usuario predeterminados en función del sistema operativo de la instancia:
   + Instancias de AlmaLinux, Amazon Linux 2, Amazon Linux 2023, CentOS Stream 9, FreeBSD y openSUSE: `ec2-user`
   + Instancias de Debian: `admin`
   + Instancias de Ubuntu: `ubuntu`
   + Instancias de Bitnami: `bitnami`
   + Instancias de Plesk: `ubuntu`
   + Instancias de cPanel & WHM: `centos`
**importante**  
Si utiliza un nombre de usuario diferente al de los nombres de usuario predeterminados que se enumeran aquí, es posible que tenga que conceder permisos de escritura al usuario para su instancia.

1. Junto al cuadro de texto **Key File (Archivo de clave)**, elija **Browse (Examinar)**.  
![\[Configuración de SFTP en FileZilla.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-filezilla-sftp-configuration.png)

1. **Busque el archivo de clave privada que descargó de la consola Lightsail anteriormente en este procedimiento y, a continuación, seleccione Abrir.**
**nota**  
Si utiliza Windows, cambie el tipo de archivo predeterminado a **All files (Todos los archivos)** cuando busque el archivo pem.  
![\[Configuración de extensión de archivo en el cuadro de diálogo abierto FileZilla\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-filezilla-file-extention-setting.png)

1. Elija **Conectar**.

1. Puede ver un mensaje similar al del siguiente ejemplo, que indica que la clave de host es desconocida. Elija **OK (Aceptar)** para confirmar la solicitud y conectarse a la instancia.  
![\[Se ha introducido una clave de host desconocida FileZilla.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-filezilla-unknown-hostkey.png)

   Se habrá conectado correctamente si ve mensajes de estado similares a los del siguiente ejemplo:  
![\[FileZilla se conectó correctamente a una instancia en Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-filezilla-sftp-successfully-connected.png)

   Para obtener más información sobre su uso FileZilla, incluida la forma de transferir archivos entre el equipo local y la instancia, consulte la página [FileZilla wiki](https://wiki.filezilla-project.org/Using).

# Conéctese a su instancia Windows de Lightsail mediante RDP
<a name="connect-to-your-windows-based-instance-using-amazon-lightsail"></a>

Puede conectarse a su instancia de Windows Server en Amazon Lightsail mediante el cliente RDP basado en navegador que está disponible en la consola de Lightsail. El cliente RDP basado en navegador no requiere instalación de software y puede conectarse a la instancia de Windows Server inmediatamente después de crearla, ya que estará disponible. Conéctese a la instancia para realizar tareas administrativas en el servidor; por ejemplo, para instalar software o configurar las aplicaciones web.

También puede usar su propio cliente RDP para conectarse a la instancia; por ejemplo, a través de la opción Conexión a Escritorio remoto que se incluye con Windows. Para configurar su propio cliente RDP, consulte [Conexión a una instancia de Windows con el cliente Conexión de escritorio remoto](amazon-lightsail-connecting-to-windows-instance-using-rdc.md). Para conectarse a una instancia de Linux o Unix en Lightsail, [consulte Conectarse a](lightsail-how-to-connect-to-your-instance-virtual-private-server.md) una instancia de Linux o Unix.

## Contraseña de administrador predeterminada para instancias de Windows Server
<a name="windows-admin-password"></a>

Cuando se crean instancias de Windows Server, se les asigna una contraseña de administrador predeterminada generada aleatoriamente. El cliente RDP basado en navegador de la consola de Lightsail usa la contraseña de administrador predeterminada para iniciar sesión en la instancia. Si cambia la contraseña de administrador de la instancia, se le pedirá que escriba la nueva contraseña cada vez que intente conectarse con el cliente de RDP basado en navegador. Lightsail no guarda la nueva contraseña de administrador y no se puede recuperar de la instancia.

**importante**  
Si pierde la contraseña de administrador, no podrá iniciar sesión en la instancia y no habrá forma de restablecer la contraseña. Guarde su nueva contraseña de administrador en un lugar seguro donde pueda recuperarla más tarde si la pierde, como AWS Secrets Manager. Para obtener más información, consulte la [guía del AWS Secrets Manager usuario](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html).

Puede revertir la contraseña de administrador a la contraseña predeterminada original para evitar que se la pidan cada vez que acceda a la instancia con el cliente RDP basado en navegador. Para encontrar la contraseña de administrador predeterminada original, seleccione la pestaña **Instancias** en la página de inicio de [Lightsail](https://lightsail.aws.amazon.com/). Elija el nombre de la instancia de Windows Server, la pestaña **Connect (Conectar)** y la opción **Show default password (Mostrar contraseña predeterminada)** para ver la contraseña de administrador predeterminada original, tal y como se muestra en el siguiente ejemplo.

![\[Contraseña de administrador predeterminada de Windows en la consola de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-windows-default-admin-password.png)


## Conectarse a la instancia de Windows Server utilizando el cliente RDP basado en navegador
<a name="connect-to-windows-using-browser"></a>

Utilice el siguiente procedimiento para conectarse a la instancia de Windows Server mediante el cliente RDP basado en navegador de la consola Lightsail.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. Acceda al cliente de RDP basado en navegador de la instancia a la que quiere conectarse siguiendo uno de estos pasos:
   + Elija el icono del cliente RDP basado en navegador, tal y como se muestra en el ejemplo siguiente:  
![\[Abrir el cliente de RDP basado en navegador con conexión rápida.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-to-windows-instance-using-rdp-connection-shortcut.png)
   + Elija el icono del menú de acciones (⋮) y, a continuación, **Conectar**, tal y como se muestra en el siguiente ejemplo.  
![\[Abrir el cliente de RDP basado en navegador con el menú de acciones\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-windows-server-2022-instance-home-connect.png)
   + Seleccione el nombre de la instancia, y en la pestaña **Conectarse**, seleccione **Conectarse a través de RDP**.  
![\[Abra el cliente de RDP basado en navegador desde la pestaña Conectarse.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-connect-using-rdp-button.png)

   Puede comenzar a interactuar con la instancia cuando el cliente de RDP basado en el navegador se abra y aparezca un escritorio de Windows, tal y como puede verse en el ejemplo siguiente:  
![\[Cliente RDP basado en navegador en Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-web-based-rdp-client.png)
**nota**  
La pestaña **Connect (Conectarse)** también contiene la información necesaria para que pueda conectarse con su propio cliente RDP, como el nombre de usuario y la contraseña predeterminados de la instancia de Windows. Para obtener más información sobre cómo configurar su propio cliente RDP, consulte [Conexión a su instancia de Windows en Amazon Lightsail mediante el](amazon-lightsail-connecting-to-windows-instance-using-rdc.md) cliente Remote Desktop Connection.

## Interactuar con la instancia de Windows mediante el cliente de RDP basado en navegador
<a name="interact-with-your-instance"></a>

Utilice el cliente de RDP basado en navegador como lo haría con su propio escritorio de Windows local. El RDP incluye claves de función y otras claves específicas de Windows para ayudarle a interactuar con su instancia. En las siguientes secciones se le indica cómo copiar y pegar texto en y desde el portapapeles en RDP.

**Para pegar texto en el cliente de RDP basado en navegador**

1. Resalte el texto en su escritorio local y, a continuación, pulse **Ctrl\$1C** o **Cmd\$1C** para copiarlo en el portapapeles local.

1. En la esquina inferior derecha del cliente de RDP basado en navegador, seleccione el icono del portapapeles. Aparecerá el cuadro de texto del portapapeles del cliente de RDP basado en navegador.

1. Haga clic en el cuadro de texto y pulse **Ctrl\$1V** o **Cmd\$1V** para pegar los contenidos del portapapeles local en el portapapeles del cliente de RDP basado en navegador.

1. Haga clic con el botón derecho del ratón en cualquier área de la pantalla del escritorio remoto para pegar el texto desde el cliente de RDP basado en navegador en la pantalla del escritorio remoto.  
![\[Pegue el texto en el cliente RDP basado en navegador de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-paste-rdp-windows.gif)

**Para copiar texto desde el cliente de RDP basado en navegador**

1. Resalte el texto en la pantalla del escritorio remoto.

1. En la esquina inferior derecha del cliente de RDP basado en navegador, seleccione el icono del portapapeles. Aparecerá el cuadro de texto del portapapeles del cliente de RDP basado en navegador.

1. Resalte el texto que quiera copiar y pulse **Ctrl\$1C** o **Cmd\$1C** para copiarlo en el portapapeles local. Ahora podrá pegar el texto copiado en cualquier parte de su escritorio local.  
![\[Copie el texto del cliente RDP basado en navegador en Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-copy-rdp-windows.gif)

# Cambiar la contraseña de administrador de las instancias Windows de Lightsail
<a name="use-non-default-key-with-windows-based-instance-in-lightsail"></a>

Cuando crea una instancia de Lightsail basada en Windows Server, utilizamos la contraseña predeterminada para el lugar donde creamos Región de AWS la instancia. De ese modo, resulta más sencillo conectar con el cliente de protocolo de escritorio remoto (RDP) basado en el navegador, así como un cliente como por ejemplo la conexión a escritorio remoto. 

**importante**  
Le recomendamos encarecidamente que deje que Lightsail genere la contraseña de su instancia. Como no almacenamos su contraseña personalizada, puede correr el riesgo de perder el acceso a su instancia de Lightsail si cambia la contraseña de administrador.

## Cambio de contraseña de administrador mediante Windows Server
<a name="changing-your-password-using-windows"></a>

Puede cambiar su contraseña de administrador mediante la herramienta **Change Password (Cambiar contraseña)** de Windows Server. **Escriba `Ctrl` \$1 `Alt` \$1 `Del` en la instancia de Lightsail basada en Windows Server y, a continuación, seleccione Cambiar una contraseña.**

## Obtenga el texto cifrado de su par de claves de Lightsail mediante el AWS CLI
<a name="decrypt-password-using-cyphertext-and-cli"></a>

Si cambia la contraseña en su instancia de Lightsail basada en Windows Server, puede usar AWS CLI() para obtener información que le ayude a descifrar AWS Command Line Interface la contraseña.

**nota**  
Lightsail no proporciona utilidades para manipular archivos.pem. Si necesita convertir el formato del archivo de clave privada, hay herramientas gratuitas y de código abierto disponibles, como OpenSSL para Linux y base64 para Windows.

**Obtenga el texto cifrado**

1. Si aún no lo ha hecho, instale y configure la AWS CLI.

   Para obtener más información, consulte [Configurar AWS Command Line Interface para que funcione con Amazon Lightsail](lightsail-how-to-set-up-and-configure-aws-cli.md).

1. Abra un símbolo del sistema o un terminal.

1. Escriba el siguiente comando.

   ```
   aws lightsail get-instance-access-details --instance-name my-instance
   ```

   ¿Dónde *my-instance* está el nombre de la instancia sobre la que desea obtener información?

   Verá una salida similar a la siguiente.

   ```
   {
       "accessDetails": {
           "username": "Administrator",
           "protocol": "rdp",
           "ipAddress": "12.345.678.910",
           "passwordData": {
               "ciphertext": "cipher",
               "keyPairName": "my-ohio-key"
           },
           "password": "",
           "instanceName": "2016-ohio-windows"
       }
   }
   ```

1. Puede utilizar el texto cifrado con cualquier aplicación disponible para descifrar su contraseña.

# Conéctese a una instancia Windows de Lightsail desde Windows con Remote Desktop
<a name="amazon-lightsail-connecting-to-windows-instance-using-rdc"></a>

Puede usar el cliente Remote Desktop Connection (RDC) incluido con el sistema operativo Windows para conectarse a su instancia de Windows en Amazon Lightsail. RDC requiere que utilice el nombre de usuario administrador y la contraseña para la instancia de Windows, que podría ser la contraseña predeterminada asignada a la instancia cuando se creó o su propia contraseña si ha cambiado la predeterminada.

En este tema se explican los pasos para obtener la contraseña de administrador predeterminada de la consola Lightsail y configurar el RDC para que se conecte a la instancia de Windows. También puede conectarse a su instancia desde la consola de Lightsail mediante el navegador. Para obtener más información, consulte [Conexión a la instancia de Windows con el cliente de RDP basado en web](connect-to-your-windows-based-instance-using-amazon-lightsail.md).

## Obtener la contraseña de administrador predeterminada para la instancia de Windows
<a name="get-the-default-admin-password"></a>

Siga los pasos que se describen a continuación para obtener la contraseña de administrador predeterminada para su instancia de Windows, que es necesaria para conectarse a la instancia mediante RDC.

**nota**  
Si ha cambiado la contraseña de administrador predeterminada, la contraseña que aparece en la consola de Lightsail para su instancia no funcionará. Tendrá que recordar la contraseña. No puede conectarse a la instancia mediante RDC sin su contraseña de administrador.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. Elija la instancia de Windows a la que desea conectarse.

1. En la pestaña **Connect (Conectar)** de la página de administración de instancias, elija **Show default password (Mostrar contraseña predeterminada**).

1. Resalte la contraseña predeterminada que se muestra y cópiela pulsando **Ctrl\$1C** o **Cmd\$1C**. La contraseña está ahora en el portapapeles.

   Continúe con la siguiente sección de esta guía para configurar RDC y pegue la contraseña en el cliente.

## Configurar RDC y conectarse a la instancia de Windows
<a name="configure-rdc-and-connect"></a>

Siga los pasos que se describen a continuación para configurar RDC y conectarse a la instancia de Windows.

1. Abra el menú de Windows y, a continuación, busque `Remote Desktop Connection` o `RDC`.

1. Elija **Conexión a Escritorio remoto** en los resultados de búsqueda.  
![\[RDC en los resultados de búsqueda del menú de inicio.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-rdc-in-start-menu.png)

1. En el cuadro de texto **Computer (Equipo)**, ingrese la dirección IP pública de la instancia de Windows.  
![\[Configuración de RDC.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-remote-desktop-connection-configuration.png)

   La IP pública se muestra junto a la instancia en la consola de Lightsail, como se muestra en el siguiente ejemplo:  
![\[Dirección IP pública de una instancia de la consola de Lightsail.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-public-ip-address.png)

1. Elija **Show Options (Mostrar opciones)** para ver opciones de conexión adicionales.

1. En el cuadro de texto **Nombre de usuario**, escriba`Administrator`, que es el nombre de usuario predeterminado para todas las instancias de Windows en Lightsail.  
![\[Opciones de RDC.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-remote-desktop-connection-options.png)

1. Elija **Conectar**.

1. **En el mensaje que aparece, introduzca o pegue la contraseña de administrador predeterminada que copió de la consola Lightsail anteriormente en este procedimiento y, a continuación, pulse Aceptar.**  
![\[Credenciales para la conexión RDC.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-rdc-credentials.png)

1. En el símbolo que aparece, elija **Yes** para conectarse a la instancia de Windows a pesar de errores de certificado.  
![\[Confirmación del certificado RDC.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-rdc-certificate-confirmation.png)

   Una vez conectado a la instancia, debería ver una pantalla similar a la del siguiente ejemplo:  
![\[El fondo de escritorio de una instancia de Lightsail Windows en la aplicación Microsoft Remote Desktop.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-using-remote-desktop-mac-08.png)

# Conéctese a una instancia Windows de Lightsail desde macOS con Remote Desktop
<a name="amazon-lightsail-connecting-to-windows-instance-using-microsoft-remote-desktop"></a>

Puede utilizar el cliente de Escritorio remoto de Microsoft para conectarte a su instancia de Windows desde su computadora macOS. Microsoft Remote Desktop requiere que utilice el nombre de usuario y la contraseña del administrador para su instancia de Windows de Lightsail. Puede ser la contraseña predeterminada asignada a la instancia cuando se crea, o su propia contraseña en caso de que haya cambiado la contraseña predeterminada.

En este tema se explican los pasos para obtener la contraseña de administrador predeterminada de la consola Lightsail y configurar Microsoft Remote Desktop para que se conecte a la instancia de Windows. También puede conectarse a su instancia desde la consola de Lightsail mediante el navegador. Para obtener más información, consulte [Conexión a la instancia de Windows con el cliente de Escritorio remoto de Microsoft](connect-to-your-windows-based-instance-using-amazon-lightsail.md).

## Obtenga la información de conexión necesaria para su instancia de Windows
<a name="get-required-connection-information"></a>

Necesitará la dirección IP pública, el nombre de usuario y la contraseña de administrador de la instancia de Windows para conectarse a ella mediante el cliente de Escritorio remoto de Microsoft.

Complete el siguiente procedimiento para obtener la información requerida.

1. Inicie sesión en la consola de [Lightsail](https://lightsail.aws.amazon.com/).

1. Elija la sección **Instancias** en la página de inicio de Lightsail.

1. Anote la dirección IP pública de la instancia a la que desea conectarse.

1. Elija el nombre de la instancia a la que desea conectarse.

1. Elija la pestaña **Connect** (Conectar).

1. Elija **Show default password** (Mostrar contraseña predeterminada) para obtener la contraseña de administrador de Windows para la instancia.  
![\[La opción Mostrar contraseña predeterminada de la pestaña Lightsail Instance Connect.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-using-remote-desktop-mac-01.png)

   El mensaje muestra la contraseña de administrador predeterminada para la instancia de Windows.  
![\[Contraseña de administrador predeterminada.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/amazon-lightsail-windows-default-admin-password.png)

1. Copie la contraseña del administrador. La utilizará para iniciar sesión en la instancia utilizando el cliente de Escritorio remoto de Microsoft más adelante en esta guía.

## Configuración del Escritorio remoto de Microsoft y conexión a la instancia
<a name="configure-remote-desktop-to-connect-to-instance"></a>

Complete el siguiente procedimiento para instalar el cliente de Escritorio remoto de Microsoft en su Mac y configurarlo para conectarse a la instancia.

1. Abra la App Store de su Mac y busque **Microsoft Remote Desktop** (Escritorio remoto de Microsoft).

1. Busque la aplicación **Microsoft Remote Desktop** (Escritorio remoto de Microsoft) en los resultados de la búsqueda y elija **GET** (OBTENER) para instalarla.  
![\[Aplicación de escritorio remoto de Microsoft.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-using-remote-desktop-mac-03.png)

1. Una vez finalizada la instalación, abra **Microsoft Remote Desktop** (Escritorio remoto de Microsoft).

1. En la parte superior, elija el icono del **signo más (\$1)** y elija **Agregar PC**.  
![\[Opción Agregar PC en la aplicación de escritorio remoto de Microsoft.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-using-remote-desktop-mac-04.png)

1. En el cuadro de texto **PC name** (Nombre del PC), pegue la dirección IP pública de su instancia.

1. Elija **Añadir**.  
![\[Botón Agregar.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-using-remote-desktop-mac-05.png)

1. Haga clic con el botón derecho del ratón en el icono de la instancia y elija **Connect** (Conectar).  
![\[Opción Conectar en la aplicación de escritorio remoto de Microsoft.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-using-remote-desktop-mac-06.png)

1. Ingrese **Administrator** (Administrador) en el cuadro de texto **Username** (Nombre de usuario), e ingrese la contraseña de administrador predeterminada que obtuvo anteriormente en esta guía en el cuadro de texto **Password** (Contraseña).

1. Elija **Continue** (Continuar) para conectarse a la instancia.  
![\[Botón Continuar.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-using-remote-desktop-mac-07.png)

Ahora está conectado a su instancia de Windows de Lightsail.

![\[El fondo de escritorio de una instancia de Lightsail Windows en la aplicación Microsoft Remote Desktop.\]](http://docs.aws.amazon.com/es_es/lightsail/latest/userguide/images/connect-using-remote-desktop-mac-08.png)


# Acceda al servicio de metadatos de instancias (IMDS) y a los datos de usuario en Lightsail
<a name="amazon-lightsail-instance-metadata"></a>

Los *metadatos de instancia* son datos sobre una instancia que se pueden utilizar para configurar o administrar la instancia en ejecución. Los metadatos de instancia se dividen en categorías, como, por ejemplo, nombre de host, eventos y grupos de seguridad. También puede utilizar metadatos de instancia para obtener acceso a los datos de usuario que ha especificado al iniciar la instancia. Por ejemplo, se pueden especificar parámetros para configurar la instancia o incluir un script sencillo. Las instancias también pueden incluir datos dinámicos, como, por ejemplo, un documento de identidad de instancia que se genera cuando se lanza la instancia.

**importante**  
Aunque solo se puede obtener acceso a los metadatos de instancia y a los datos de usuario desde la propia instancia, los datos no están protegidos con métodos criptográficos ni de autenticación. Cualquier persona con acceso directo a la instancia, y prácticamente cualquier software que se ejecute en la instancia, puede ver sus metadatos. Por ello, no debería almacenar información confidencial, como contraseñas y claves de cifrado de duración prolongada, como datos de usuario.

## Uso del servicio de metadatos de instancia
<a name="amazon-lightsail-use-imds"></a>

Puede acceder a los metadatos de la instancia desde una instancia en ejecución en Lightsail mediante uno de los siguientes métodos:
+ Versión 1 (IMDSv1) del servicio de metadatos de instancia: un método request/response 
+ Instance Metadata Service, versión 2 (IMDSv2): un método orientado a la sesión
**importante**  
No todos los planos de instancia de Lightsail son compatibles. IMDSv2 Utilice la métrica de `MetadataNoToken` instancia para realizar un seguimiento del número de llamadas al servicio de metadatos de la instancia que se están utilizando. IMDSv1 Para obtener más información, consulte [Visualización de métricas de instancia](amazon-lightsail-viewing-instance-health-metrics.md).

Para obtener más información sobre el uso de IMDS, consulte [Configuración del servicio de metadatos de instancias (IMDS)](amazon-lightsail-configuring-instance-metadata-service.md).

## Documentación IMDS adicional
<a name="amazon-lightsail-imds-documentation"></a>

La siguiente documentación de IMDS está disponible en la *Guía del usuario de Amazon Elastic Compute Cloud para instancias de Linux* y la *Guía del usuario de Amazon Elastic Compute Cloud para instancias de Windows*:

**nota**  
En Amazon EC2, los blueprints de las instancias se denominan Amazon Machine Images (). AMIs
+ En instancias de Linux:
  + [Configurar las opciones de metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configuring-instance-metadata-options.html)
  + [Recuperar metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-retrieval.html)
  + [Trabajar con los datos de usuario de la instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-add-user-data.html)
  + [Recuperar datos dinámicos](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-dynamic-data-retrieval.html)
  + [Categorías de metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-categories.html)
  + [Ejemplo: valor de índice de lanzamiento de AMI](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/AMI-launch-index-examples.html)
  + [Documentos de identidad de instancias](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-identity-documents.html)
+ En instancias de Windows:
  + [Configurar las opciones de metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configuring-instance-metadata-options.html)
  + [Recuperar metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-retrieval.html)
  + [Trabajar con los datos de usuario de la instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-add-user-data.html)
  + [Recuperar datos dinámicos](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-dynamic-data-retrieval.html)
  + [Categorías de metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-categories.html)
  + [Ejemplo: valor de índice de lanzamiento de AMI](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/AMI-launch-index-examples.html)
  + [Documentos de identidad de instancias](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-identity-documents.html)

# Acceda y configure el Servicio de metadatos de instancias (IMDS) en Lightsail
<a name="amazon-lightsail-configuring-instance-metadata-service"></a>

Para acceder a los metadatos de instancia desde una instancia en ejecución, puede usar uno de los métodos siguientes:
+ Instance Metadata Service, versión 1 (IMDSv1): un método request/response 
+ Instance Metadata Service, versión 2 (IMDSv2): un método orientado a la sesión
**importante**  
No todos los planos de instancia de Lightsail son compatibles. IMDSv2 Utilice la métrica de `MetadataNoToken` instancia para realizar un seguimiento del número de llamadas al servicio de metadatos de la instancia que se están utilizando. IMDSv1 Para obtener más información, consulte [Visualización de métricas de instancia](amazon-lightsail-viewing-instance-health-metrics.md).

De forma predeterminada, puedes usar una IMDSv1 o IMDSv2 ambas opciones. El servicio de metadatos de la instancia distingue entre IMDSv2 solicitudes IMDSv1 y solicitudes en función de si un `GET` encabezado `PUT` o, que es exclusivo de cada solicitud IMDSv2, está presente en una solicitud determinada. Para obtener más información, consulte [Agregar defensa en profundidad contra firewalls abiertos, proxies inversos y vulnerabilidades SSRF con mejoras en el servicio de metadatos de instancias EC2](https://aws.amazon.com/blogs/security/defense-in-depth-open-firewalls-reverse-proxies-ssrf-vulnerabilities-ec2-instance-metadata-service/).

Puede configurar el servicio de metadatos de instancia en cada instancia de tal manera que el código local o los usuarios deban usar IMDSv2. Si especificas que IMDSv2 debe usarse, IMDSv1 deja de funcionar. Para obtener más información, consulte [Configuración de las opciones de metadatos de instancias](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configuring-instance-metadata-options.html) en la *Guía del usuario de Amazon Elastic Compute Cloud para instancias de Linux*.

Para recuperar metadatos de instancias, consulte [Recuperar metadatos de instancias](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-retrieval.html) en la *Guía del usuario de Amazon Elastic Compute Cloud para instancias de Linux*.

**nota**  
Los ejemplos de esta sección utilizan la IPv4 dirección del servicio de metadatos de la instancia:`169.254.169.254`. Si está recuperando los metadatos de las instancias a través de la IPv6 dirección, asegúrese de habilitar y usar la IPv6 dirección en su lugar:`fd00:ec2::254`. La IPv6 dirección del servicio de metadatos de la instancia es compatible con IMDSv2 los comandos.

## Funcionamiento de Servicio de metadatos de instancia versión 2
<a name="instance-metadata-v2-how-it-works"></a>

IMDSv2 usa solicitudes orientadas a la sesión. Las solicitudes orientadas a la sesión permiten crear un token de sesión que define la duración de la sesión, que puede ser de mínimo un segundo a un máximo de seis horas. En esa duración, puede utilizar el mismo token de sesión para solicitudes subsiguientes. Cuando la duración llegue a su fin, deberá crear un token de sesión nuevo para utilizarlo en las solicitudes futuras.

**importante**  
Las instancias de Lightsail lanzadas desde los blueprints de Amazon Linux 2023 y Ubuntu 24 se configurarán IMDSv2 de forma predeterminada.

Los siguientes ejemplos utilizan Linux y un script de PowerShell shell IMDSv2 para recuperar los elementos de metadatos de la instancia de nivel superior. Estos ejemplos realizan lo siguiente: 
+ Crear un token de sesión que dura seis horas (21 600 segundos) con la solicitud `PUT`
+ Almacenar el encabezado del token de sesión en una variable denominada `TOKEN` (en Linux) o `token` (en Windows)
+ Solicitar los elementos de metadatos de nivel superior con el token

Primero, ejecute los siguientes comandos:
+ **En Linux:**
  + Primero, genere un token con el siguiente comando.

    ```
    [ec2-user ~]$ TOKEN=`curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aws-ec2-metadata-token-ttl-seconds: 21600"`
    ```
  + A continuación, use el token para generar elementos de metadatos de nivel superior mediante el siguiente comando.

    ```
    [ec2-user ~]$ curl -H "X-aws-ec2-metadata-token: $TOKEN" -v http://169.254.169.254/latest/meta-data/
    ```
+ **En Windows:**
  + Primero, genere un token con el siguiente comando.

    ```
    PS C:\> [string]$token = Invoke-RestMethod -Headers @{"X-aws-ec2-metadata-token-ttl-seconds" = "21600"} -Method PUT -Uri http://169.254.169.254/latest/api/token
    ```
  + A continuación, use el token para generar elementos de metadatos de nivel superior mediante el siguiente comando.

    ```
    PS C:\> Invoke-RestMethod -Headers @{"X-aws-ec2-metadata-token" = $token} -Method GET -Uri http://169.254.169.254/latest/meta-data/
    ```

Después de crear un token, puede volverlo a usar hasta que caduque. En los ejemplos siguientes, cada comando obtiene el ID del esquema (Imagen de máquina de Amazon (AMI)) que se usa para lanzar la instancia. Se vuelve a usar el token del ejemplo anterior. Se almacena en `$TOKEN` (en Linux) o `$token` (en Windows).
+ **En Linux:**

  ```
  [ec2-user ~]$ curl -H "X-aws-ec2-metadata-token: $TOKEN" -v http://169.254.169.254/latest/meta-data/ami-id
  ```
+ **En Windows:**

  ```
  PS C:\> Invoke-RestMethod -Headers @{"X-aws-ec2-metadata-token" = $token} `
  -Method GET -uri http://169.254.169.254/latest/meta-data/ami-id
  ```

Cuando se utilizan IMDSv2 para solicitar metadatos de instancias, la solicitud debe incluir lo siguiente:
+ **Una solicitud `PUT`**: use una solicitud `PUT` para iniciar una sesión en el servicio de metadatos de instancias. La solicitud `PUT` devuelve un token que debe incluirse en las solicitudes `GET` subsiguientes del servicio de metadatos de instancia. El token es necesario para acceder a los metadatos cuando se usa IMDSv2.
+ **El token**: incluya el token en todas las solicitudes `GET` del servicio de metadatos de instancias. Cuando el uso del token se establece en `required`, las solicitudes sin un token válido o con un token que ha vencido reciben un código de error HTTP `401 - Unauthorized`. Para obtener información sobre cómo cambiar los requisitos de uso del token, consulte [update-instance-metadata-options](https://docs.aws.amazon.com/cli/latest/reference/lightsail/update-instance-metadata-options.html)la *Referencia de AWS CLI comandos*.
  + El token es una clave específica de la instancia. El token no es válido en otras instancias y se rechazará si intenta usarlo fuera de la instancia en la que se generó.
  + La solicitud `PUT` debe incluir un encabezado que especifique el tiempo de vida (TTL) del token en segundos. El TTL puede especificarse en un máximo de seis horas (21 600 segundos). El token representa una sesión lógica. El TTL especifica el período de tiempo que es válido el token y, en consecuencia, la duración de la sesión.
  + Cuando un token caduca, para poder seguir accediendo a los metadatos de instancia hay que crear una sesión nueva con otra solicitud `PUT`.
  + Puede elegir entre volver a utilizar un token o crear uno nuevo con cada solicitud. Si hay un número pequeño de solicitudes, puede ser más sencillo generar y usar inmediatamente un token cada vez que necesite acceder al servicio de metadatos de instancias. Pero para ser más eficientes, puede especificar una duración más larga para el token y volver a usarlo en vez de escribir una solicitud `PUT` cada vez que tenga que solicitar metadatos de instancia. Prácticamente no existe un límite en cuanto al número de fichas simultáneas, ya que cada una representa su propia sesión. IMDSv2 Sin embargo, sigue limitado por la conexión normal al servicio de metadatos de una instancia y por los límites de limitación. Para obtener más información, consulte [Limitación de consultas](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-retrieval.html#instancedata-throttling) en la *Guía del usuario de Amazon Elastic Compute Cloud para instancias de Linux*.

Los métodos HTTP `GET` y `HEAD` están permitidos en las solicitudes de metadatos de instancia IMDSv2. Las solicitudes `PUT` se rechazan si contienen un encabezado `X-Forwarded-For`.

De forma predeterminada, la respuesta a las solicitudes `PUT` tiene un límite de saltos de respuesta (tiempo de vida) de `1` en el nivel del protocolo IP. Puede ajustar el límite de saltos con el comando `update-instance-metadata-options` si tiene que ampliarlo. Por ejemplo, puede necesitar un límite de saltos mayor para una compatibilidad con versiones anteriores con servicios de contenedor ejecutándose en la instancia. Para obtener más información, consulte [update-instance-metadata-options](https://docs.aws.amazon.com/cli/latest/reference/lightsail/update-instance-metadata-options.html) en la *Referencia de comandos de la AWS CLI *.

## Transición al uso de Servicio de metadatos de instancia, versión 2
<a name="instance-metadata-transition-to-version-2"></a>

El uso de la versión 2 (IMDSv2) del servicio de metadatos de instancia es opcional. La versión 1 (IMDSv1) del servicio de metadatos de instancia seguirá siendo compatible de forma indefinida. Si decide migrar a Using IMDSv2, le recomendamos que utilice las siguientes herramientas y la siguiente ruta de transición. 

**Herramientas para ayudar en la transición a IMDSv2**

Si su software lo utiliza IMDSv1, utilice las siguientes herramientas para volver a configurarlo para su uso IMDSv2.
+ **AWS software:** las versiones más recientes AWS SDKs y el AWS CLI soporte IMDSv2. Para usarlo IMDSv2, asegúrese de que sus instancias tengan las versiones más recientes de AWS SDKs y de AWS CLI. Para obtener información sobre cómo actualizar el AWS CLI, consulte [Instalación, actualización y desinstalación del AWS CLI en la](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-install.html) *Guía del AWS Command Line Interface usuario*. Todos los paquetes de software de Amazon Linux 2 son compatibles IMDSv2.
+ **Métrica de instancias**: IMDSv2 utiliza sesiones respaldadas por tokens, pero no lo hace. IMDSv1 La métrica de la `MetadataNoToken` instancia registra el número de llamadas al servicio de metadatos de la instancia que se están utilizando. IMDSv1 Al seguir esta métrica hasta cero, puede determinar si y cuándo se ha actualizado el software para utilizar IMDSv2. Para obtener más información, consulte [Visualización de métricas de instancias en Amazon Lightsail](amazon-lightsail-viewing-instance-health-metrics.md).
+ **Actualizaciones de las operaciones AWS CLI y comandos de la API de Lightsail**: en el caso de las instancias existentes, puede utilizar [update-instance-metadata-options](https://docs.aws.amazon.com/cli/latest/reference/lightsail/update-instance-metadata-options.html) AWS CLI el comando (o la operación de [UpdateInstanceMetadataOptions](https://docs.aws.amazon.com/lightsail/2016-11-28/api-reference/API_UpdateInstanceMetadataOptions.html)la API) para requerir el uso de. IMDSv2 El siguiente comando es un ejemplo. Asegúrese de *InstanceName* reemplazarlo por el nombre de la instancia y *RegionName* por el nombre en el que se encuentra la Región de AWS instancia.

  ```
  aws lightsail update-instance-metadata-options --region RegionName --instance-name InstanceName --http-tokens required
  ```

**Ruta recomendada para exigir el acceso a IMDSv2**

Si se usan las herramientas anteriores, recomendamos que siga esta ruta para pasar a IMDSv2:

### Paso 1: Al principio
<a name="path-step-1"></a>

Actualiza las credenciales de rol AWS SDKs AWS CLI, el software y el software que utilizan las credenciales de rol en tus instancias a versiones IMDSv2 compatibles. Para obtener información sobre cómo actualizar el AWS CLI, consulte [Actualización a la versión más reciente de AWS CLI en la](https://docs.aws.amazon.com/cli/latest/userguide/install-linux.html#install-linux-awscli-upgrade) *Guía del AWS Command Line Interface usuario*.

A continuación, cambie el software que accede directamente a los metadatos de la instancia (es decir, que no utiliza un AWS SDK) mediante las IMDSv2 solicitudes. 

### Paso 2: Durante la transición
<a name="path-step-2"></a>

Realice un seguimiento del progreso de la transición mediante la métrica de instancia `MetadataNoToken`. Esta métrica muestra el número de llamadas al servicio de metadatos de la instancia que se utilizan IMDSv1 en las instancias. Para obtener más información, consulte [Visualización de métricas de instancia](amazon-lightsail-viewing-instance-health-metrics.md).

### Paso 3: Cuando todo esté listo en todas las instancias
<a name="path-step-3"></a>

Todo estará listo en todas las instancias cuando la métrica de la instancia `MetadataNoToken` registre un IMDSv1 uso nulo. En esta etapa, puede requerir IMDSv2 su uso mediante el [update-instance-metadata-options](https://docs.aws.amazon.com/cli/latest/reference/lightsail/update-instance-metadata-options.html)comando. Puede hacer estos cambios en instancias en ejecución. No es necesario que reinicie las instancias. 

La actualización de las opciones de metadatos de las instancias existentes solo está disponible a través de la API de Lightsail o la. AWS CLI Actualmente no está disponible en la consola Lightsail. Para obtener más información, consulte [update-instance-metadata-options](https://docs.aws.amazon.com/cli/latest/reference/lightsail/update-instance-metadata-options.html).

## Documentación IMDS adicional
<a name="amazon-lightsail-configuring-instance-metadata-service-imds-documentation"></a>

La siguiente documentación de IMDS está disponible en la *Guía del usuario de Amazon Elastic Compute Cloud para instancias de Linux* y la *Guía del usuario de Amazon Elastic Compute Cloud para instancias de Windows*:

**nota**  
En Amazon EC2, los blueprints de las instancias se denominan Amazon Machine Images (). AMIs
+ En instancias de Linux:
  + [Configurar las opciones de metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configuring-instance-metadata-options.html)
  + [Recuperar metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-retrieval.html)
  + [Trabajar con los datos de usuario de la instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-add-user-data.html)
  + [Recuperar datos dinámicos](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-dynamic-data-retrieval.html)
  + [Categorías de metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-categories.html)
  + [Ejemplo: valor de índice de lanzamiento de AMI](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/AMI-launch-index-examples.html)
  + [Documentos de identidad de instancias](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-identity-documents.html)
+ En instancias de Windows:
  + [Configurar las opciones de metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configuring-instance-metadata-options.html)
  + [Recuperar metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-retrieval.html)
  + [Trabajar con los datos de usuario de la instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-add-user-data.html)
  + [Recuperar datos dinámicos](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-dynamic-data-retrieval.html)
  + [Categorías de metadatos de instancia](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-categories.html)
  + [Ejemplo: valor de índice de lanzamiento de AMI](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/AMI-launch-index-examples.html)
  + [Documentos de identidad de instancias](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-identity-documents.html)