Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
balanceador_amazon [2024/08/21 17:36] – [B. Configuración] jputrerabalanceador_amazon [2024/08/21 17:52] (actual) – [1. Errores 503 - Service Temporarily Unavailable] jputrera
Línea 85: Línea 85:
 En el grupo de destino, verifica que las instancias estén marcadas como Healthy. En el grupo de destino, verifica que las instancias estén marcadas como Healthy.
 ===== C. Configuraciones especiales ===== ===== C. Configuraciones especiales =====
-Redirección de HTTP a HTTPS+ 
 +  * Redirección de HTTP a HTTPS
 Para asegurar que todo el tráfico se maneje de manera segura, puedes redirigir automáticamente las solicitudes HTTP a HTTPS: Para asegurar que todo el tráfico se maneje de manera segura, puedes redirigir automáticamente las solicitudes HTTP a HTTPS:
  
-Agregar Listener HTTP:+ Agregar Listener HTTP:
 En la configuración del balanceador de carga, agrega un nuevo listener: En la configuración del balanceador de carga, agrega un nuevo listener:
-Protocol: HTTP. 
-Port: 80. 
-Configura una regla para redirigir todo el tráfico HTTP a HTTPS: 
-Acción: Redirect. 
-Protocol: HTTPS. 
-Port: 443. 
-Especifica el código de estado HTTP (por ejemplo, 301 Moved Permanently). 
-Guarda los cambios. 
-Uso de Políticas de Seguridad TLS 
-Puedes aplicar políticas de seguridad TLS para controlar qué protocolos y suites de cifrado son soportados por el balanceador de carga: 
  
-Editar el Listener HTTPS: + - Protocol: HTTP. 
-Selecciona el listener HTTPS que configuraste+ 
-En la sección de políticas de seguridad, selecciona una política predefinida (por ejemplo, ELBSecurityPolicy-2016-08) o crea una política personalizada que especifique los protocolos cifrados permitidos+ - Port: 80. 
-Guarda los cambios.+  * Configura una regla para redirigir todo el tráfico HTTP a HTTPS: 
 + 
 + - Acción: Redirect. 
 + 
 + - Protocol: HTTPS. 
 + 
 + - Port: 443. 
 + 
 + - Especifica el código de estado HTTP (por ejemplo, 301 Moved Permanently). 
 + 
 + Guarda los cambios. 
 + 
 +===== Problemas ===== 
 + 
 +==== 1. Error 503 Service Temporarily Unavailable ==== 
 +  * Descripción: Este error indica que el balanceador de carga no puede encontrar ninguna instancia backend disponible para manejar las solicitudes. 
 + 
 +  * Solución:  
 +  
 + - Verifica el estado de las instancias en el grupo de destino: Asegúrate de que al menos una instancia esté marcada como Healthy. 
 + 
 + - Revisa las reglas de seguridad: Asegúrate de que los grupos de seguridad y las listas de control de acceso (ACLde red permitan el tráfico necesario entre el balanceador de carga y las instancias. 
 +Ajusta las verificaciones de salud: Si las verificaciones de salud son demasiado estrictas incorrectamente configuradas, podrían marcar las instancias como unhealthy (no saludables) incluso si están funcionando correctamente. 
 +==== 2. Problemas de Certificado SSL/TLS ==== 
 +  * Descripción: Pueden surgir errores relacionados con la validez del certificado SSL/TLS, como advertencias de certificado no confiable en el navegador. 
 + 
 +  * Solución: 
 + 
 + - Verifica el certificado: Asegúrate de que el certificado SSL/TLS esté correctamente configurado en AWS Certificate Manager (ACM) y asignado al listener HTTPS. 
 + 
 + - Revisa la cadena de certificados: Asegúrate de que todos los certificados intermedios estén presentes correctamente instalados
 + 
 + - Renueva el certificado: Si el certificado ha caducado, renueva o reemplaza el certificado y actualiza el balanceador de carga con el nuevo. 
 +==== 3. Instancias Marcadas como "Unused" ==== 
 +  * Descripción: Las instancias en el grupo de destino podrían aparecer como "Unused" si no están recibiendo tráfico. 
 + 
 +  * Solución: 
 + 
 + - Revisa la configuración del grupo de destino: Asegúrate de que las instancias estén correctamente asociadas al grupo de destino y que el tráfico esté balanceado entre ellas. 
 + 
 +==== 4. Problemas de Configuración de Firewall/Seguridad ==== 
 +  * Descripción: Los grupos de seguridad o las listas de control de acceso de red (NACL) mal configurados pueden bloquear el tráfico necesario. 
 + 
 +  * Solución: 
 + 
 + - Verifica los grupos de seguridad: Asegúrate de que los grupos de seguridad del balanceador de carga y las instancias EC2 permitan el tráfico en los puertos y protocolos necesarios (HTTP, HTTPS). 
 \\ \\
 FIN FIN
Línea 113: Línea 150:
 **__Advertencia__** **__Advertencia__**
  
-Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.+Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
  
  
Volver arriba