Guía de cada campo
Qué significa cada opción del lanzador, qué valor poner y qué implica para tu despliegue. Esta página se abre desde los enlaces de ayuda ? del formulario.
Antes de empezar
Suscripción en AWS Marketplace
Cada producto de imaxe se distribuye como una AMI (imagen de máquina) publicada en AWS Marketplace. Para que CloudFormation pueda arrancar una instancia con esa imagen, tu cuenta de AWS necesita estar suscrita al producto previamente.
Suscribirse es gratuito y se hace una sola vez por cuenta y producto. Solo pagas el uso: la tarifa de software de la AMI (si la tiene) más los recursos de AWS que crees. Desde el formulario, el botón «Abrir AWS Marketplace» te lleva a la ficha del producto seleccionado.
Producto y región
Producto
El stack de software que quieres desplegar (Tomcat, Moodle, Odoo, etc.). Es el campo que gobierna el resto del formulario: al cambiarlo se ajustan el tipo de instancia recomendado, si aparece la sección de base de datos y qué mejoras opcionales tienen sentido para ese producto.
Región AWS Obligatorio
El centro de datos de AWS donde se creará todo el stack. Afecta a la latencia para tus usuarios, al precio (varía por región) y a la disponibilidad de la AMI.
- Elige la región más cercana a tus usuarios finales.
- Para usuarios en España, eu-west-3 (París), eu-central-1 (Fráncfort) o eu-south-2 (España) ofrecen baja latencia.
- El key pair SSH y los IDs de VPC/subred deben pertenecer a esta misma región.
Nombre del stack Obligatorio
Identifica este despliegue en tu consola de CloudFormation. Por defecto se rellena como imaxe-<producto>, pero puedes cambiarlo.
Reglas: empieza por una letra y usa solo letras, números y guiones (entre 3 y 128 caracteres). No admite espacios ni acentos.
Instancia
Tipo de instancia Obligatorio
El tamaño de la máquina EC2 — su CPU y memoria. El valor por defecto está dimensionado para el producto elegido; súbelo si esperas mucho tráfico o lo bajas para abaratar en entornos de prueba.
- t3.small / t3.medium — uso general, ráfagas. Buena opción para empezar.
- t3.large / m5.large — más memoria, carga sostenida.
- c5.large — orientada a cómputo (más CPU por euro).
Key pair SSH Obligatorio
El nombre de un par de claves EC2 que ya exista en esta región. Es la llave con la que te conectarás por SSH a la instancia.
Se crean en la consola de AWS, en EC2 › Red y seguridad › Pares de claves. Aquí debes escribir exactamente el nombre del par (no la clave en sí). Si aún no tienes uno, créalo antes de lanzar.
CIDR de acceso SSH Obligatorio
El rango de direcciones IP autorizadas a conectarse por SSH (puerto 22), en notación CIDR x.x.x.x/n. No tiene valor por defecto a propósito: es una decisión de seguridad que debes tomar tú.
- Una sola IP (recomendado): tu IP pública con /32, p. ej. 203.0.113.10/32.
- Una red de oficina: p. ej. 203.0.113.0/24 (256 direcciones).
- Cualquier IP: 0.0.0.0/0 abre el SSH a todo internet — solo para pruebas, nunca en producción.
Disco raíz y monitorización Opcional
Disco raíz (GB): tamaño del volumen EBS gp3 de arranque. El valor por defecto basta para la mayoría de despliegues; auméntalo si vas a almacenar muchos datos en la propia instancia.
Monitorización detallada: envía métricas a CloudWatch cada 1 minuto en lugar de cada 5. Útil para diagnósticos finos, pero tiene un pequeño coste adicional por instancia.
Red
Crear una VPC nueva
Activado por defecto y recomendado. El stack crea una red privada virtual (VPC) propia —con el nombre que le pongas y tantas subredes públicas como zonas de disponibilidad quieras usar, más gateway de internet y tabla de rutas— lista para usar y aislada de tus otros recursos. Con dos o más subredes puedes añadir después balanceador o RDS Multi-AZ.
Desactívalo solo si necesitas desplegar dentro de una red que ya tienes (por políticas internas, conectividad con otros sistemas, etc.).
ID de VPC Obligatorio si no creas VPC
El identificador de tu VPC existente. Empieza por vpc- seguido de una cadena hexadecimal, p. ej. vpc-0a1b2c3d4e5f6. Lo encuentras en la consola de VPC.
ID de subred Obligatorio si no creas VPC
La subred pública dentro de esa VPC donde se colocará la instancia. Empieza por subnet-. Debe tener salida a internet (ruta a un internet gateway) para que la aplicación sea accesible.
¿Qué puertos abre el grupo de seguridad?
Solo los que declara la AMI del producto elegido, y con el alcance que le toca a cada uno: SSH desde el CIDR de administración que indiques; HTTP y HTTPS a internet únicamente si el producto sirve web; y los puertos de servicio (una cache, un agente, un colector) restringidos al bloque de la red, nunca abiertos a internet. Con una VPC existente ese bloque lo indicas tú en «CIDR con acceso al servicio».
Dominio y TLS
Dominio Opcional
Si lo dejas vacío, accederás a la aplicación por la IP pública que AWS asigne a la instancia. Si indicas un dominio (p. ej. miapp.empresa.com), tras lanzar el stack deberás crear un registro DNS que apunte ese dominio a la IP del stack.
Email para el certificado Opcional
Solo aplica si has indicado un dominio. Es el correo que se usa para emitir y renovar automáticamente un certificado TLS gratuito de Let's Encrypt, de modo que tu sitio funcione por HTTPS. Recibirás avisos de caducidad en esa dirección.
Base de datos
Esta sección solo aparece para los productos que usan base de datos (Moodle, Odoo, Drupal, Redmine, ownCloud, Dolibarr). El motor (MariaDB o PostgreSQL) lo determina el producto.
¿Dónde vive la base de datos?
- Base de datos local (por defecto) — corre en la propia instancia. Más simple y barato; ideal para empezar, entornos pequeños o pruebas. La copia de seguridad depende de la instancia.
- RDS gestionado — servicio de base de datos de AWS, separado de la instancia, con copias automáticas, parcheo y opción de alta disponibilidad. Recomendado para producción.
Tamaño de instancia RDS Opcional
La capacidad (CPU y memoria) de la base de datos gestionada. db.t3.small basta para arrancar; sube a db.t3.medium o db.m5.large según la carga.
Multi-AZ Opcional
Mantiene una réplica de la base de datos en una segunda zona de disponibilidad. Si la principal falla, AWS conmuta automáticamente sin pérdida de datos. Aporta tolerancia a fallos pero duplica el coste de la base de datos.
Backups y alertas
Copia de seguridad a S3 Opcional
Programa una copia diaria de los datos a un bucket de Amazon S3, con retención de 7 días. Una red de seguridad sencilla y barata frente a borrados o fallos.
Email para alertas SNS Opcional
Si lo rellenas, el stack crea un tema de Amazon SNS y te suscribe para recibir avisos por correo sobre el estado del despliegue: fallos, uso elevado o resultado de las copias. Tendrás que confirmar la suscripción desde el primer email que envíe AWS. Déjalo vacío para no recibir alertas.
Coste
Cómo se calcula el coste estimado
El panel «Coste mensual estimado» del lanzador suma una aproximación de los recursos de AWS que crea tu configuración, a precio bajo demanda y asumiendo funcionamiento continuo (~730 horas al mes) en la región seleccionada. Sirve para comparar opciones, no como factura.
| Concepto | Base de la estimación |
|---|---|
| Cómputo (EC2) | tipo de instancia × nº de instancias |
| Instancias Spot | ≈ 70 % de descuento sobre bajo demanda |
| Autoescalado (ALB) | mínimo 2 instancias + balanceador |
| Almacenamiento (EBS gp3) | GB del disco × tarifa por GB |
| RDS | clase elegida (× 2 si Multi-AZ) + almacenamiento |
| Mejoras | CDN, Redis, EFS, WAF, S3, backup |