Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
balanceador_amazon [2024/08/21 17:31] – [A. Instalación básica] jputrerabalanceador_amazon [2024/08/21 17:52] (actual) – [1. Errores 503 - Service Temporarily Unavailable] jputrera
Línea 51: Línea 51:
 Selecciona Application Load Balancer. Selecciona Application Load Balancer.
   * Configurar el Application Load Balancer   * Configurar el Application Load Balancer
-Nombre del Load Balancer: Ingresa un nombre descriptivo, por ejemplo, my-application-lb-https+ Nombre del Load Balancer. 
-Esquema: + 
-Selecciona Internet-facing si deseas que el balanceador sea accesible desde internet. + Esquema: 
-Selecciona Internal si el balanceador solo será accesible dentro de la VPC. +Seleccionar Internet-facing si deseas que el balanceador sea accesible desde internet. 
-Protocolos y Puertos de Escucha (Listeners): +Seleccionar Internal si el balanceador solo será accesible dentro de la VPC. 
-Agregar Listener HTTPS: + 
-Protocol: Selecciona HTTPS. + Listeners: Agregar Listener HTTPS 
-Port: Especifica 443. + 
-SSL Certificate: Selecciona un certificado de AWS Certificate Manager (ACM) o carga un certificado externo. + Protocol: HTTPS. 
-Configuración de la Red: + 
-VPC: Selecciona la VPC correcta. + Port: 443. 
-Availability Zones: Selecciona las subredes en diferentes zonas de disponibilidad donde el balanceador de carga operará. + 
-Configuración de Seguridad: + SSL Certificate: Selecciona un certificado o carga un certificado externo. 
-Security Groups: Selecciona o crea un grupo de seguridad que permita el tráfico entrante de HTTPS (puerto 443). + 
-Configuración de Routing: + VPC: Selecciona la VPC correcta. 
-Target group: Selecciona el grupo de destino que creaste anteriormente (my-target-group-https). + 
-Configuración Avanzada (Opcional): + Availability Zones: Selecciona las subredes en diferentes zonas de disponibilidad donde el balanceador de carga operará. 
-Puedes configurar atributos adicionales como Cross-Zone Load Balancing, Idle Timeout, Access Logs, etc. + 
-Haz clic en Create load balancer. + Security Groups: Selecciona o crea un grupo de seguridad que permita el tráfico entrante de HTTPS (puerto 443). 
-Paso 7: Verificar la Configuración+ 
 + Target group: Selecciona el grupo de destino que creaste anteriormente (my-target-group-https). 
 + 
 + Clic en Create load balancer. 
 + 
 + Verificar la Configuración 
 Una vez creado, selecciona el balanceador de carga y verifica que su estado sea Active. Una vez creado, selecciona el balanceador de carga y verifica que su estado sea Active.
-Prueba el balanceador de carga:+ 
 + Prueba el balanceador de carga:
 Copia la DNS name del balanceador de carga y pégalo en tu navegador web para verificar que las solicitudes se enrutan correctamente a las instancias backend. Copia la DNS name del balanceador de carga y pégalo en tu navegador web para verificar que las solicitudes se enrutan correctamente a las instancias backend.
-Monitorea las Health Checks:+ 
 + Monitorea las Health Checks:
 En el grupo de destino, verifica que las instancias estén marcadas como Healthy. En el grupo de destino, verifica que las instancias estén marcadas como Healthy.
 ===== C. Configuraciones especiales ===== ===== C. Configuraciones especiales =====
-Redirección de HTTP a HTTPS+ 
 +  * Redirección de HTTP a HTTPS
 Para asegurar que todo el tráfico se maneje de manera segura, puedes redirigir automáticamente las solicitudes HTTP a HTTPS: Para asegurar que todo el tráfico se maneje de manera segura, puedes redirigir automáticamente las solicitudes HTTP a HTTPS:
  
-Agregar Listener HTTP:+ Agregar Listener HTTP:
 En la configuración del balanceador de carga, agrega un nuevo listener: En la configuración del balanceador de carga, agrega un nuevo listener:
-Protocol: HTTP. 
-Port: 80. 
-Configura una regla para redirigir todo el tráfico HTTP a HTTPS: 
-Acción: Redirect. 
-Protocol: HTTPS. 
-Port: 443. 
-Especifica el código de estado HTTP (por ejemplo, 301 Moved Permanently). 
-Guarda los cambios. 
-Uso de Políticas de Seguridad TLS 
-Puedes aplicar políticas de seguridad TLS para controlar qué protocolos y suites de cifrado son soportados por el balanceador de carga: 
  
-Editar el Listener HTTPS: + - Protocol: HTTP. 
-Selecciona el listener HTTPS que configuraste+ 
-En la sección de políticas de seguridad, selecciona una política predefinida (por ejemplo, ELBSecurityPolicy-2016-08) o crea una política personalizada que especifique los protocolos cifrados permitidos+ - Port: 80. 
-Guarda los cambios.+  * Configura una regla para redirigir todo el tráfico HTTP a HTTPS: 
 + 
 + - Acción: Redirect. 
 + 
 + - Protocol: HTTPS. 
 + 
 + - Port: 443. 
 + 
 + - Especifica el código de estado HTTP (por ejemplo, 301 Moved Permanently). 
 + 
 + Guarda los cambios. 
 + 
 +===== Problemas ===== 
 + 
 +==== 1. Error 503 Service Temporarily Unavailable ==== 
 +  * Descripción: Este error indica que el balanceador de carga no puede encontrar ninguna instancia backend disponible para manejar las solicitudes. 
 + 
 +  * Solución:  
 +  
 + - Verifica el estado de las instancias en el grupo de destino: Asegúrate de que al menos una instancia esté marcada como Healthy. 
 + 
 + - Revisa las reglas de seguridad: Asegúrate de que los grupos de seguridad y las listas de control de acceso (ACLde red permitan el tráfico necesario entre el balanceador de carga y las instancias. 
 +Ajusta las verificaciones de salud: Si las verificaciones de salud son demasiado estrictas incorrectamente configuradas, podrían marcar las instancias como unhealthy (no saludables) incluso si están funcionando correctamente. 
 +==== 2. Problemas de Certificado SSL/TLS ==== 
 +  * Descripción: Pueden surgir errores relacionados con la validez del certificado SSL/TLS, como advertencias de certificado no confiable en el navegador. 
 + 
 +  * Solución: 
 + 
 + - Verifica el certificado: Asegúrate de que el certificado SSL/TLS esté correctamente configurado en AWS Certificate Manager (ACM) y asignado al listener HTTPS. 
 + 
 + - Revisa la cadena de certificados: Asegúrate de que todos los certificados intermedios estén presentes correctamente instalados
 + 
 + - Renueva el certificado: Si el certificado ha caducado, renueva o reemplaza el certificado y actualiza el balanceador de carga con el nuevo. 
 +==== 3. Instancias Marcadas como "Unused" ==== 
 +  * Descripción: Las instancias en el grupo de destino podrían aparecer como "Unused" si no están recibiendo tráfico. 
 + 
 +  * Solución: 
 + 
 + - Revisa la configuración del grupo de destino: Asegúrate de que las instancias estén correctamente asociadas al grupo de destino y que el tráfico esté balanceado entre ellas. 
 + 
 +==== 4. Problemas de Configuración de Firewall/Seguridad ==== 
 +  * Descripción: Los grupos de seguridad o las listas de control de acceso de red (NACL) mal configurados pueden bloquear el tráfico necesario. 
 + 
 +  * Solución: 
 + 
 + - Verifica los grupos de seguridad: Asegúrate de que los grupos de seguridad del balanceador de carga y las instancias EC2 permitan el tráfico en los puertos y protocolos necesarios (HTTP, HTTPS). 
 \\ \\
 FIN FIN
Línea 105: Línea 150:
 **__Advertencia__** **__Advertencia__**
  
-Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.+Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
  
  
Volver arriba