Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| balanceador_amazon [2024/08/21 17:23] – [B. Configuración] jputrera | balanceador_amazon [2024/08/21 17:52] (actual) – [1. Errores 503 - Service Temporarily Unavailable] jputrera | ||
|---|---|---|---|
| Línea 20: | Línea 20: | ||
| Iniciar sesión en la Consola de Administración de AWS | Iniciar sesión en la Consola de Administración de AWS | ||
| * Navegar al Servicio de EC2 | * Navegar al Servicio de EC2 | ||
| - | En la consola, buscar y seleccionar EC2. | + | En la consola, buscar y seleccionar EC2. |
| * Preparar las Instancias EC2 | * Preparar las Instancias EC2 | ||
| Verificar que tus instancias EC2 estén en ejecución y correctamente configuradas para manejar solicitudes HTTPS. | Verificar que tus instancias EC2 estén en ejecución y correctamente configuradas para manejar solicitudes HTTPS. | ||
| Línea 51: | Línea 51: | ||
| Selecciona Application Load Balancer. | Selecciona Application Load Balancer. | ||
| * Configurar el Application Load Balancer | * Configurar el Application Load Balancer | ||
| - | Nombre del Load Balancer: Ingresa un nombre descriptivo, | + | |
| - | Esquema: | + | |
| - | Selecciona | + | |
| - | Selecciona | + | Seleccionar |
| - | Protocolos y Puertos de Escucha (Listeners): | + | Seleccionar |
| - | Agregar Listener HTTPS: | + | |
| - | Protocol: | + | |
| - | Port: Especifica | + | |
| - | SSL Certificate: | + | |
| - | Configuración de la Red: | + | |
| - | VPC: Selecciona la VPC correcta. | + | |
| - | Availability Zones: Selecciona las subredes en diferentes zonas de disponibilidad donde el balanceador de carga operará. | + | |
| - | Configuración de Seguridad: | + | |
| - | Security Groups: Selecciona o crea un grupo de seguridad que permita el tráfico entrante de HTTPS (puerto 443). | + | |
| - | Configuración de Routing: | + | - VPC: Selecciona la VPC correcta. |
| - | Target group: Selecciona el grupo de destino que creaste anteriormente (my-target-group-https). | + | |
| - | Configuración Avanzada (Opcional): | + | |
| - | Puedes configurar atributos adicionales como Cross-Zone Load Balancing, Idle Timeout, Access Logs, etc. | + | |
| - | Haz clic en Create load balancer. | + | - Security Groups: Selecciona o crea un grupo de seguridad que permita el tráfico entrante de HTTPS (puerto 443). |
| - | Paso 7: Verificar la Configuración | + | |
| + | - Target group: Selecciona el grupo de destino que creaste anteriormente (my-target-group-https). | ||
| + | |||
| + | | ||
| + | |||
| + | | ||
| Una vez creado, selecciona el balanceador de carga y verifica que su estado sea Active. | Una vez creado, selecciona el balanceador de carga y verifica que su estado sea Active. | ||
| - | Prueba el balanceador de carga: | + | |
| + | | ||
| Copia la DNS name del balanceador de carga y pégalo en tu navegador web para verificar que las solicitudes se enrutan correctamente a las instancias backend. | Copia la DNS name del balanceador de carga y pégalo en tu navegador web para verificar que las solicitudes se enrutan correctamente a las instancias backend. | ||
| - | Monitorea las Health Checks: | + | |
| + | | ||
| En el grupo de destino, verifica que las instancias estén marcadas como Healthy. | En el grupo de destino, verifica que las instancias estén marcadas como Healthy. | ||
| ===== C. Configuraciones especiales ===== | ===== C. Configuraciones especiales ===== | ||
| - | Redirección de HTTP a HTTPS | + | |
| + | * Redirección de HTTP a HTTPS | ||
| Para asegurar que todo el tráfico se maneje de manera segura, puedes redirigir automáticamente las solicitudes HTTP a HTTPS: | Para asegurar que todo el tráfico se maneje de manera segura, puedes redirigir automáticamente las solicitudes HTTP a HTTPS: | ||
| - | Agregar Listener HTTP: | + | |
| En la configuración del balanceador de carga, agrega un nuevo listener: | En la configuración del balanceador de carga, agrega un nuevo listener: | ||
| - | Protocol: HTTP. | ||
| - | Port: 80. | ||
| - | Configura una regla para redirigir todo el tráfico HTTP a HTTPS: | ||
| - | Acción: Redirect. | ||
| - | Protocol: HTTPS. | ||
| - | Port: 443. | ||
| - | Especifica el código de estado HTTP (por ejemplo, 301 Moved Permanently). | ||
| - | Guarda los cambios. | ||
| - | Uso de Políticas de Seguridad TLS | ||
| - | Puedes aplicar políticas de seguridad TLS para controlar qué protocolos y suites de cifrado son soportados por el balanceador de carga: | ||
| - | Editar | + | - Protocol: HTTP. |
| - | Selecciona el listener | + | |
| - | En la sección | + | - Port: 80. |
| - | Guarda | + | * Configura una regla para redirigir todo el tráfico HTTP a HTTPS: |
| + | |||
| + | - Acción: Redirect. | ||
| + | |||
| + | - Protocol: | ||
| + | |||
| + | - Port: 443. | ||
| + | |||
| + | - Especifica el código | ||
| + | |||
| + | - Guarda los cambios. | ||
| + | |||
| + | ===== Problemas ===== | ||
| + | |||
| + | ==== 1. Error 503 - Service Temporarily Unavailable ==== | ||
| + | * Descripción: | ||
| + | |||
| + | * Solución: | ||
| + | |||
| + | - Verifica el estado de las instancias en el grupo de destino: Asegúrate de que al menos una instancia esté marcada como Healthy. | ||
| + | |||
| + | - Revisa las reglas de seguridad: Asegúrate de que los grupos de seguridad y las listas de control de acceso (ACL) de red permitan el tráfico necesario entre el balanceador de carga y las instancias. | ||
| + | Ajusta las verificaciones de salud: Si las verificaciones de salud son demasiado estrictas | ||
| + | ==== 2. Problemas de Certificado SSL/TLS ==== | ||
| + | * Descripción: | ||
| + | |||
| + | * Solución: | ||
| + | |||
| + | - Verifica el certificado: | ||
| + | |||
| + | - Revisa la cadena de certificados: | ||
| + | |||
| + | - Renueva el certificado: | ||
| + | ==== 3. Instancias Marcadas como " | ||
| + | * Descripción: | ||
| + | |||
| + | * Solución: | ||
| + | |||
| + | - Revisa la configuración del grupo de destino: Asegúrate de que las instancias estén correctamente asociadas al grupo de destino y que el tráfico esté balanceado entre ellas. | ||
| + | |||
| + | ==== 4. Problemas de Configuración de Firewall/ | ||
| + | * Descripción: | ||
| + | |||
| + | * Solución: | ||
| + | |||
| + | - Verifica | ||
| \\ | \\ | ||
| FIN | FIN | ||
| Línea 105: | Línea 150: | ||
| **__Advertencia__** | **__Advertencia__** | ||
| - | Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, | + | Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, |