Entradas

Mostrando las entradas etiquetadas como ALB

Health Checks en Auto Scaling Groups: Cuándo cambiar de EC2 a ELB y por qué tu ASG termina instancias sanas

Tu Auto Scaling Group está terminando instancias que aparentemente funcionan bien — el proceso corre, el sistema operativo responde, pero el ASG las reemplaza de todas formas. Antes de cambiar el tipo de health check de 'EC2' a 'ELB', necesitas entender exactamente qué evalúa cada modo y qué consecuencias tiene ese cambio en producción. TL;DR — Resumen rápido Aspecto Health Check EC2 Health Check ELB ¿Qué evalúa? Estado del hipervisor / instancia EC2 Respuesta HTTP/TCP de la aplicación Fuente de verdad AWS EC2 status checks Target Group health del Load Balancer Instancia 'running' pero app caída Considera la instancia sana Considera la instancia no sana Riesgo principal Tráfico dirigido a instancias sin app Terminaciones en cascada si el LB tiene mala configuración Cuándo usarlo Workloads sin LB, workers, batch Aplicaciones web detrás de ALB/NLB Cómo funcionan los health...

Route 53 Alias vs CNAME: Cuándo usar cada uno y por qué el Alias es obligatorio en el apex de zona

Estás configurando tu dominio raíz example.com para que apunte a un Application Load Balancer y Route 53 te ofrece dos opciones: CNAME o Alias. Si eliges CNAME, el registro simplemente no funcionará en el apex de zona — y Route 53 ni siquiera te lo permite. Este es uno de esos casos donde la restricción del DNS estándar obliga a usar una funcionalidad específica de AWS, y entender el porqué evita horas de depuración. TL;DR: Alias vs CNAME en Route 53 Característica CNAME Alias (Route 53) Funciona en apex de zona ( example.com ) ❌ No permitido por RFC ✅ Sí Funciona en subdominios ( www.example.com ) ✅ Sí ✅ Sí Coste de consultas DNS Se cobra por query Sin coste adicional para destinos AWS Responde con IPs del destino No (devuelve el nombre) Sí (resolución directa) He...

ALB Devuelve 502 Bad Gateway: Diagnóstico Cuando las Instancias Aparecen como Saludables

El 502 de un Application Load Balancer con instancias marcadas como 'Healthy' es uno de los escenarios más frustrantes en producción: el health check pasa, el target group parece correcto, pero el tráfico real falla. El problema no está en la disponibilidad del backend — está en lo que el backend responde cuando recibe una petición HTTP real. TL;DR: Causas Comunes del 502 en ALB Causa Síntoma Observable Capa Afectada Respuesta HTTP malformada del backend 502 inmediato, sin latencia Aplicación Conexión cerrada prematuramente por el backend 502 con target_processing_time muy bajo TCP/Aplicación Keep-alive timeout desalineado 502 intermitente bajo carga TCP Respuesta excede límites de cabeceras HTTP 502 en rutas específicas con cabeceras grandes Aplicación Backend cierra conexión durante la respuesta 502 con target_processing_time parcial Aplicación/Red Cómo Funciona la Conexión ALB–Back...