Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Integraciones para el equilibrador de carga de aplicaciones
Puede optimizar la arquitectura de su balanceador de carga de aplicaciones integrándola con varios otros AWS servicios para mejorar el rendimiento, la seguridad y la disponibilidad de su aplicación.
Integraciones del equilibrador de carga
Controlador de recuperación de aplicaciones (ARC) de Amazon
El Controlador de recuperación de aplicaciones de Amazon (ARC) ayuda a desviar el tráfico del equilibrador de carga desde una zona de disponibilidad afectada hacia una zona de disponibilidad en buen estado dentro de la misma región. El uso del cambio de zona reduce la duración y la gravedad del impacto que los cortes de energía, los problemas de hardware o los problemas de software en una zona de disponibilidad pueden tener en las aplicaciones.
Para obtener más información, consulte Cambio de zona del Equilibrador de carga de aplicación.
Amazon + CloudFront AWS WAF
Amazon CloudFront es un servicio web que ayuda a mejorar el rendimiento, la disponibilidad y la seguridad de las aplicaciones que utiliza AWS. CloudFront actúa como un punto de entrada único y distribuido para las aplicaciones web que utilizan los balanceadores de carga de aplicaciones. Amplía el alcance global del equilibrador de carga de aplicaciones y permite atender a los usuarios de forma eficiente desde ubicaciones periféricas cercanas, lo que optimiza la entrega de contenido y reduce la latencia para los usuarios alrededor del mundo. El almacenamiento en caché automático de contenido en estas ubicaciones periféricas reduce de forma significativa la carga del equilibrador de carga de aplicaciones y mejora su rendimiento y escalabilidad.
La integración con un solo clic disponible en la consola de Elastic Load Balancing crea una CloudFront distribución con las protecciones de AWS WAF seguridad recomendadas y la asocia a tu Application Load Balancer. Las AWS WAF protecciones bloquean las vulnerabilidades web más comunes antes de llegar a tu balanceador de cargas. Puedes acceder a la CloudFront distribución y a su panel de seguridad correspondiente desde la pestaña Integraciones del balanceador de cargas de la consola. Para obtener más información, consulte Gestionar las protecciones de AWS WAF seguridad en el panel de CloudFront seguridad de la Guía para CloudFront desarrolladores de Amazon y Presentamos CloudFront Security Dashboard, una experiencia
Como práctica recomendada de seguridad, configura los grupos de seguridad del balanceador de carga de aplicaciones orientado a Internet para que solo permita el tráfico entrante procedente de la lista de AWS prefijos administrada y elimina cualquier otra regla de CloudFront entrada. Para obtener más información, consulte Usar la lista de CloudFront prefijos gestionados, Configurar CloudFront para añadir un encabezado HTTP personalizado a las solicitudes y Configurar un balanceador de carga de aplicaciones para que solo reenvíe las solicitudes que contengan un encabezado específico en la Guía para desarrolladores de Amazon >. CloudFront
nota
CloudFront solo admite certificados ACM en la región US-east-1 de EE. UU. Este (Norte de Virginia). Si tu balanceador de carga de aplicaciones tiene un receptor HTTPS configurado con un certificado ACM en una región que no sea us-east-1, tendrás que cambiar la conexión de CloudFront origen de HTTPS a HTTP o proporcionar un certificado de ACM en la región de EE. UU. Este (Virginia del Norte) y adjuntarlo a tu distribución. CloudFront
AWS Global Accelerator
Para optimizar la disponibilidad, el rendimiento y la seguridad de la aplicación, cree un acelerador para el equilibrador de carga. El acelerador dirige el tráfico de la red AWS global a direcciones IP estáticas que funcionan como puntos finales fijos en la región más cercana al cliente. AWS Global Accelerator está protegido por Shield Standard, que minimiza el tiempo de inactividad y la latencia de las aplicaciones a causa de los ataques DDoS.
Para obtener más información, consulte Cómo agregar un acelerador al crear un equilibrador de carga en la Guía para desarrolladores de AWS Global Accelerator .
AWS Config
Para optimizar la supervisión y el cumplimiento de su balanceador de cargas, configúrelo. AWS Config AWS Config proporciona una vista detallada de la configuración de AWS los recursos de tu AWS cuenta. Esto incluye cómo se relacionan los recursos entre sí y cómo se configuraron anteriormente, lo que permite ver cómo cambian las configuraciones y las relaciones a lo largo del tiempo. AWS Config simplifica las auditorías, el cumplimiento y la solución de problemas.
Para obtener más información, consulte la Guía para desarrolladores de AWS Config.
AWS WAF
Puedes usarlo AWS WAF con tu balanceador de carga de aplicaciones para permitir o bloquear solicitudes según las reglas de una lista de control de acceso web (ACL web).
De forma predeterminada, si el balanceador de cargas no puede obtener una respuesta AWS WAF, devuelve un error HTTP 500 y no reenvía la solicitud. Si necesitas que tu balanceador de cargas reenvíe las solicitudes a los destinos aunque no pueda contactar con ellos AWS WAF, puedes habilitar la apertura por AWS WAF error.
Pre-defined ACL web
Al habilitar AWS WAF la integración, puede optar por crear automáticamente una nueva ACL web con reglas predefinidas. La ACL web predefinida incluye tres reglas AWS administradas que ofrecen protección contra las amenazas de seguridad más comunes.
-
AWSManagedRulesAmazonIpReputationList: el grupo de reglas de la lista de reputaciones de IP de Amazon bloquea las direcciones IP que suelen estar asociadas a bots u otras amenazas. Para obtener más información, consulte Amazon IP reputation list managed rule group en la Guía para desarrolladores de AWS WAF . -
AWSManagedRulesCommonRuleSet: el conjunto de reglas básicas (CRS) ofrece protección contra la explotación de una amplia gama de vulnerabilidades, incluyendo algunas de las vulnerabilidades de alto riesgo y más comunes descritas en publicaciones de OWASP tales como OWASP Top 10. Para obtener más información, consulte Grupo de reglas administradas del conjunto de reglas básicas (CRS) en la Guía para desarrolladores de AWS WAF . -
AWSManagedRulesKnownBadInputsRuleSet: el grupo de reglas de entradas incorrectas conocidas bloquea los patrones de solicitud que se conocen por no ser válidos y que están asociados a la explotación o el descubrimiento de vulnerabilidades. Para obtener más información, consulte Grupo de reglas administradas de entradas incorrectas conocidas en la Guía para desarrolladores de AWS WAF .
Para obtener más información, consulte Uso de ACL web en AWS WAF en la Guía para desarrolladores de AWS WAF .
nota
Revisa la configuración del comportamiento de inspección de HTTP/2 tráfico del WAF, que controla cuando se AWS WAF inspeccionan los organismos de HTTP/2 solicitud de tu balanceador de carga de aplicaciones. El tiempo de inspección afecta tanto a la cobertura de seguridad como a la compatibilidad con los diferentes patrones de comunicación de las aplicaciones. Para configurar esta configuración, vaya a la página Editar los atributos del grupo objetivo de su grupo objetivo y busque la configuración del comportamiento de inspección de HTTP/2 tráfico del WAF.