¡Esta es una revisión vieja del documento!


Balanceador de Carga en Amazon Web Services

Un Balanceador de Carga en Amazon Web Services (AWS) con soporte para HTTPS distribuye automáticamente el tráfico cifrado de aplicaciones entre múltiples destinos, como instancias EC2, contenedores y direcciones IP, en una o varias zonas de disponibilidad. Además de los beneficios de alta disponibilidad, escalabilidad y tolerancia a fallos, un balanceador de carga HTTPS ofrece una capa adicional de seguridad al cifrar el tráfico entre los clientes y el balanceador de carga.

Prerrequisitos

  • Cuenta de AWS
  • Al menos dos instancias EC2 en ejecución que actuarán como destinos para el balanceador de carga.
  • Una VPC configurada con subredes públicas o privadas según el caso.
  • Certificado SSL/TLS

Procedimiento

A continuación, se detallan los pasos para configurar un Application Load Balancer con soporte para HTTPS en AWS.

A. Instalación básica

  • Acceder a la Consola de AWS

Iniciar sesión en la Consola de Administración de AWS

  • Navegar al Servicio de EC2

En la consola, buscar y seleccionar EC2.

  • Preparar las Instancias EC2

Verificar que tus instancias EC2 estén en ejecución y correctamente configuradas para manejar solicitudes HTTPS. Asegúrar de que las instancias estén en las subredes correctas y preferiblemente en distintos segmentos

  • Crear un Target Group

En el panel de navegación izquierdo, selecciona Grupos de Destino. Haz clic en Create target group.

  • Configura el grupo de destino:

- tipo de destino: Instances.

- nombre del grupo

- Protocolo: Selecciona HTTPS.

- Puerto: 443

- VPC: Seleccionar la VPC donde estan las instancias.

- Health check protocol: HTTPS.

- Register targets: Seleccionar las instancias que deseas agregar al grupo y el puerto correspondiente.

- Clic en Include as pending below.

- Clic en Create target group.

B. Configuración

  • Crear el Application Load Balancer

En el panel de navegación izquierdo, seleccionar Load Balancers. Clic en Create Load Balancer. Selecciona Application Load Balancer.

  • Configurar el Application Load Balancer

- Nombre del Load Balancer.

- Esquema: Seleccionar Internet-facing si deseas que el balanceador sea accesible desde internet. Seleccionar Internal si el balanceador solo será accesible dentro de la VPC.

- Listeners: Agregar Listener HTTPS

- Protocol: HTTPS.

- Port: 443.

- SSL Certificate: Selecciona un certificado o carga un certificado externo.

- VPC: Selecciona la VPC correcta.

- Availability Zones: Selecciona las subredes en diferentes zonas de disponibilidad donde el balanceador de carga operará.

- Security Groups: Selecciona o crea un grupo de seguridad que permita el tráfico entrante de HTTPS (puerto 443).

- Target group: Selecciona el grupo de destino que creaste anteriormente (my-target-group-https).

- Clic en Create load balancer.

- Verificar la Configuración

Una vez creado, selecciona el balanceador de carga y verifica que su estado sea Active.

- Prueba el balanceador de carga: Copia la DNS name del balanceador de carga y pégalo en tu navegador web para verificar que las solicitudes se enrutan correctamente a las instancias backend.

- Monitorea las Health Checks: En el grupo de destino, verifica que las instancias estén marcadas como Healthy.

C. Configuraciones especiales

Redirección de HTTP a HTTPS Para asegurar que todo el tráfico se maneje de manera segura, puedes redirigir automáticamente las solicitudes HTTP a HTTPS:

Agregar Listener HTTP: En la configuración del balanceador de carga, agrega un nuevo listener: Protocol: HTTP. Port: 80. Configura una regla para redirigir todo el tráfico HTTP a HTTPS: Acción: Redirect. Protocol: HTTPS. Port: 443. Especifica el código de estado HTTP (por ejemplo, 301 Moved Permanently). Guarda los cambios. Uso de Políticas de Seguridad TLS Puedes aplicar políticas de seguridad TLS para controlar qué protocolos y suites de cifrado son soportados por el balanceador de carga:

Editar el Listener HTTPS: Selecciona el listener HTTPS que configuraste. En la sección de políticas de seguridad, selecciona una política predefinida (por ejemplo, ELBSecurityPolicy-2016-08) o crea una política personalizada que especifique los protocolos y cifrados permitidos. Guarda los cambios.
FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

-Agosto-2024 Paola Utrera v1.0 Primera version

Volver arriba