¡Esta es una revisión vieja del documento!
Balanceador de Carga en Amazon Web Services
Un Balanceador de Carga en Amazon Web Services (AWS) con soporte para HTTPS distribuye automáticamente el tráfico cifrado de aplicaciones entre múltiples destinos, como instancias EC2, contenedores y direcciones IP, en una o varias zonas de disponibilidad. Además de los beneficios de alta disponibilidad, escalabilidad y tolerancia a fallos, un balanceador de carga HTTPS ofrece una capa adicional de seguridad al cifrar el tráfico entre los clientes y el balanceador de carga.
Prerrequisitos
- Cuenta de AWS
- Al menos dos instancias EC2 en ejecución que actuarán como destinos para el balanceador de carga.
- Una VPC configurada con subredes públicas o privadas según el caso.
- Certificado SSL/TLS
Procedimiento
A continuación, se detallan los pasos para configurar un Application Load Balancer con soporte para HTTPS en AWS.
A. Instalación básica
- Acceder a la Consola de AWS
Inicia sesión en la Consola de Administración de AWS: https://console.aws.amazon.com/
- Navegar al Servicio de EC2
En la consola, busca y selecciona EC2 en el panel de servicios.
- Preparar las Instancias EC2
Verifica que tus instancias EC2 estén en ejecución y correctamente configuradas para manejar solicitudes HTTPS. Asegúrate de que las instancias estén en las subredes correctas y que los grupos de seguridad permitan el tráfico necesario (por ejemplo, HTTPS en el puerto 443).
- Crear un Target Group (Grupo de Destino)
En el panel de navegación izquierdo, selecciona Target Groups (Grupos de Destino). Haz clic en Create target group (Crear grupo de destino).
- Configura el grupo de destino:
Choose a target type (Elige un tipo de destino): Selecciona Instances. Give your target group a name (Asigna un nombre a tu grupo de destino): Por ejemplo, my-target-group-https. Protocol (Protocolo): Selecciona HTTPS. Port (Puerto): Especifica el puerto en el que tus instancias escuchan (por ejemplo, 443). VPC: Selecciona la VPC donde residen tus instancias. Configura las Health Checks (Verificaciones de Salud): Health check protocol: HTTPS. Health check path: Especifica la ruta que se usará para las verificaciones de salud (por ejemplo, /health). Puedes ajustar parámetros adicionales como intervalos, timeout, umbral de éxito/fallo, según tus necesidades. Registrar Instancias: En la sección Register targets, selecciona las instancias que deseas agregar al grupo y el puerto correspondiente. Haz clic en Include as pending below. Haz clic en Create target group.
B. Configuración
Paso 5: Crear el Application Load Balancer En el panel de navegación izquierdo, selecciona Load Balancers. Haz clic en Create Load Balancer. Selecciona Application Load Balancer. Paso 6: Configurar el Application Load Balancer Nombre del Load Balancer: Ingresa un nombre descriptivo, por ejemplo, my-application-lb-https. Esquema: Selecciona Internet-facing si deseas que el balanceador sea accesible desde internet. Selecciona Internal si el balanceador solo será accesible dentro de la VPC. Protocolos y Puertos de Escucha (Listeners): Agregar Listener HTTPS: Protocol: Selecciona HTTPS. Port: Especifica 443. SSL Certificate: Selecciona un certificado de AWS Certificate Manager (ACM) o carga un certificado externo. Configuración de la Red: VPC: Selecciona la VPC correcta. Availability Zones: Selecciona las subredes en diferentes zonas de disponibilidad donde el balanceador de carga operará. Configuración de Seguridad: Security Groups: Selecciona o crea un grupo de seguridad que permita el tráfico entrante de HTTPS (puerto 443). Configuración de Routing: Target group: Selecciona el grupo de destino que creaste anteriormente (my-target-group-https). Configuración Avanzada (Opcional): Puedes configurar atributos adicionales como Cross-Zone Load Balancing, Idle Timeout, Access Logs, etc. Haz clic en Create load balancer. Paso 7: Verificar la Configuración Una vez creado, selecciona el balanceador de carga y verifica que su estado sea Active. Prueba el balanceador de carga: Copia la DNS name del balanceador de carga y pégalo en tu navegador web para verificar que las solicitudes se enrutan correctamente a las instancias backend. Monitorea las Health Checks: En el grupo de destino, verifica que las instancias estén marcadas como Healthy.
C. Configuraciones especiales
Redirección de HTTP a HTTPS Para asegurar que todo el tráfico se maneje de manera segura, puedes redirigir automáticamente las solicitudes HTTP a HTTPS:
Agregar Listener HTTP: En la configuración del balanceador de carga, agrega un nuevo listener: Protocol: HTTP. Port: 80. Configura una regla para redirigir todo el tráfico HTTP a HTTPS: Acción: Redirect. Protocol: HTTPS. Port: 443. Especifica el código de estado HTTP (por ejemplo, 301 Moved Permanently). Guarda los cambios. Uso de Políticas de Seguridad TLS Puedes aplicar políticas de seguridad TLS para controlar qué protocolos y suites de cifrado son soportados por el balanceador de carga:
Editar el Listener HTTPS:
Selecciona el listener HTTPS que configuraste.
En la sección de políticas de seguridad, selecciona una política predefinida (por ejemplo, ELBSecurityPolicy-2016-08) o crea una política personalizada que especifique los protocolos y cifrados permitidos.
Guarda los cambios.
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
-Agosto-2024 Paola Utrera v1.0 Primera version