Balanceadores de carga con https

9/33

Lectura

Introducci贸n

Normalmente, cuando usas un balanceador de cargas, quieres prover dos distintos servicios:

  • Https - puerto 443
  • Http - puerto 80

Para dar servicio en el puerto 443, sigue las instrucciones que viene en la clase de load balancer, y la hora de anexar el puerto 443, te pedir谩 un certificado. Vamos a crear un nuevo certificado antes, para que solo selecciones el correcto.

Creando un certificado nuevo.

Requisitos

  • Poseer alg煤n dominio o subdominio, que asignaras al certificado inicialmente, y despu茅s al balanceador de carga.
  • Tener acceso a recibir el correo por parte del administrador del dominio, para poder anexar el certificado del lado de AWS. Si no lo tienes, necesitas acceso al DNS de ese dominio, para anexar un 鈥渆ntry鈥 en el DNS, relacionado con la autenticaci贸n que requiere AWS para que muestres que eres el due帽o del dominio (o que tienes control para 茅l, si es que eres el administrador para alguna compa帽铆a).

Actividades

  • Ve al Certificate Manager. Visita la consola de amazon http://console.aws.amazon.com/ y de ahi ponle en el search 鈥淐ertificate Manager鈥.
  • Dale click en 鈥淧rovision certificates鈥-> Get Started.
  • Selecciona 鈥淩equest a public certificate鈥
  • Click en el bot贸n 鈥淩equest a certificate鈥.
  • En la secci贸n 鈥淎dd a domain name鈥, pon un dominio wildcard al menos. Por ejemplo, en la clase de Networking & CDN en AWS compramos un dominio pruebaplatzi.de. En mi caso, pondr铆a *.pruebaplatzi.de鈥. Tu tienes que poner *.tudominio.com, pensando que tu dominio se llama tudominio.com. Puedes anexar mas, como por ejemplo www.tudominio.com, test.tudominio.com, etc. Puedes anexar tantos como necesites, de tal manera que ese certificado cubra a todos tus servidores de prueba o desarrollo. Te recomiendo que si estas haciendo un producto, tu dominio producto.tudominio.com tenga su propio certificado solito, para que la gente no se confunda cuando lo revisa en el candado verde en tu navegador.
  • Dale 鈥楴ext鈥
  • Selecciona que tipo de validaci贸n puedes hacer: si te llegan los mails de quien registro el dominio, selecciona mail. Si no es as铆, pero tienes acceso al DNS, selecciona DNS.
  • En el caso de que manejes el dominio y el DNS del dominio en Route53, es mas sencillo ponerle DNS, y puedes ver la clase de Route53 para ver como anexas subdominios con el valor que te solicita AWS.
  • Click en 鈥淐onfirm request鈥 y listo.
  • En el caso que selecciones mail, revisa tu mail y dale click al url que te incluyen.
  • Una vez que termines la validaci贸n, ya te aparecer谩 listado en los certificados.

Creando el balanceador de carga

Ahora que ya tienes el certificado, puedes ir directamente a la consola de AWS, y crear o editar el balanceador de cargas, anexa el puerto 443/https, y cuando te pida el certificado, utiliza el que reci茅n creaste.

Si tienes alguna duda o quisieras una gu铆a paso a paso, ve al Curso de Networking y Content Delivery en AWS.

Aportes 11

Preguntas 0

Ordenar por:

驴Quieres ver m谩s aportes, preguntas y respuestas de la comunidad? Crea una cuenta o inicia sesi贸n.

Est谩 mejor explicado en el curso de Networking & Content Delivery en AWS.

http://www.freenom.com/en/index.html -> para crear un dominio gratis por 1 a帽o maximo

no tengo dominio 馃槮

Creando el certificado y luego el balanceador tiene alg煤n precio

En el Load Balancer parte de agregar el puerto 443 con el protocolo https en el paso 1 debo cambiar algo m谩s ? la configuraci贸n de enrutamiento se mantiene como en el video anterior?

Segu铆 todos los pasos: cree el certificado, luego el balanceador y desde Route 53 estoy manejando los DNS para que apunte a la instacia. Sin embargo, no logro que el dominio funcione con https://

Creo no se anexo la 煤ltima informaci贸n de dice que existe una gu铆a. Transcribo la 煤ltima linea: ""paso a paso ve a:鈥 鈥溾 Ojal谩 y puedas anexarla Mauro. Saludos

interesante y util el paso a paso.

Pregunta, al crear este balanceador nos genera alg煤n costo?

En caso de no tener un dominio rode??

No puedo hacer esta actividad por problemas de permisos. Alguien sabe que puedo hacer鈥 tengo cuenta de estudiante.