Entradas

Mostrando entradas de junio, 2026

NAT Gateway vs NAT Instance en AWS: ¿Cuál usar para tus instancias privadas?

Tienes instancias en subredes privadas que necesitan descargar actualizaciones del sistema operativo, paquetes de dependencias o conectarse a APIs externas — pero sin exponer esas instancias directamente a internet. La decisión entre NAT Gateway y NAT Instance parece simple al principio, hasta que te encuentras depurando un problema de conectividad a las 2 AM y descubres que elegiste la opción equivocada para tu caso de uso. TL;DR: NAT Gateway vs NAT Instance Criterio NAT Gateway NAT Instance Gestión operativa Completamente gestionado por AWS Tú gestionas el EC2, parches, HA Alta disponibilidad Redundancia dentro de la AZ incluida Requiere configuración manual (Auto Scaling, scripts) Escalabilidad Escala automáticamente hasta límites documentados Limitada por el tipo de instancia EC2 Costo base...

Actualizar Contenido en CloudFront: Cómo Crear una Invalidación para Limpiar el Caché del Edge

Reemplazaste un archivo en S3, recargaste el navegador, y CloudFront sigue sirviendo la versión antigua. Es uno de esos momentos donde sabes exactamente qué pasó, pero necesitas la solución correcta ahora mismo — sin esperar que el TTL expire solo. Este artículo explica cómo funciona el caché de CloudFront y cómo crear una invalidación de CloudFront para forzar la purga inmediata del edge. TL;DR — Invalidación de CloudFront en 30 Segundos Situación Acción Archivo actualizado en S3, CloudFront sirve versión vieja Crear invalidación con la ruta del archivo Múltiples archivos actualizados Usar wildcard /* o listar rutas específicas Quieres evitar invalidaciones frecuentes Usar versionado de archivos en el nombre (cache busting) Herramienta Consola AWS, CLI ( aws cloudfront create-invalidation ), o SDK Cómo Funciona el Caché de CloudFront CloudFront opera como una red de puntos de presencia distribui...

SES Sandbox Mode: Por qué solo puedes enviarte emails a ti mismo y cómo salir de él

Acabas de integrar Amazon SES en tu aplicación, las pruebas internas funcionan perfectamente, pero en el momento en que intentas enviar un email de bienvenida a un cliente real, el mensaje rebota o simplemente no llega. El diagnóstico es casi siempre el mismo: tu cuenta SES está en Sandbox mode y nadie te avisó de que necesitas solicitar acceso a producción antes de poder enviar emails a direcciones no verificadas. TL;DR — Resumen rápido del Sandbox de SES Aspecto Sandbox (por defecto) Producción (tras aprobación) Destinatarios permitidos Solo direcciones o dominios verificados en SES Cualquier dirección de email válida Límite de envío diario 200 emails/día Según el límite aprobado en tu solicitud Tasa de envío máxima 1 email/segundo Según el límite aprobado Remitentes permitidos Solo identidades verificadas (email o dominio) Solo identidades verificadas (igual) Cómo salir Solicitud de acceso a prod...

Ejecutar Scripts al Iniciar EC2: Guía Completa de User Data para Instalar Nginx Automáticamente

Acabas de lanzar una instancia EC2 y necesitas que Nginx esté instalado y corriendo sin conectarte manualmente por SSH — ese es exactamente el problema que resuelve EC2 User Data . En producción, configurar servidores manualmente es un error que escala muy mal: la automatización del arranque es la diferencia entre infraestructura reproducible y caos operacional. TL;DR: Instalar Nginx Automáticamente con EC2 User Data Punto clave Detalle ¿Qué es User Data? Script que EC2 ejecuta una sola vez en el primer arranque, como root ¿Dónde se configura? Consola AWS → 'Advanced Details' al lanzar la instancia, o vía CLI con --user-data ¿Cuándo se ejecuta? Solo en el primer boot (por defecto). Requiere configuración adicional para re-ejecución ¿Quién lo ejecuta? El agente cloud-init , como usuario root ¿Dónde ver los logs? /var/log/cloud-init-output.log en la instancia Límite de tamaño 16 KB para U...

Alertas por Email con SNS: Por qué No Recibes los Mensajes y Cómo Solucionarlo

Configuraste un tema SNS, añadiste tu dirección de correo como suscriptor, y publicaste un mensaje de prueba — pero tu bandeja de entrada sigue vacía. Antes de revisar políticas de acceso o configuraciones de red, la causa más frecuente es la más simple: el enlace de confirmación de suscripción nunca fue cliqueado. SNS no entrega ningún mensaje a una suscripción de email que permanezca en estado PendingConfirmation . TL;DR: Diagnóstico Rápido de Alertas SNS por Email Síntoma Causa más probable Acción inmediata No llega ningún email tras publicar Suscripción sin confirmar Verificar estado con aws sns list-subscriptions-by-topic El email de confirmación no llegó Filtro de spam o dirección incorrecta Revisar spam; re-suscribir con dirección correcta Suscripción confirmada pero sin mensajes Política de acceso al tema restrictiva Revisar política del tema con aws sns get-topic-attributes Mensajes publicados pe...