Entradas

Mostrando las entradas etiquetadas como Almacenamiento

EBS vs EFS para Múltiples Instancias EC2: Cómo Compartir Carpetas entre Servidores

Cuando intentas montar el mismo volumen EBS en cinco instancias EC2 simultáneamente y te preguntas por qué solo una instancia puede escribir, estás enfrentando una de las confusiones más comunes en arquitecturas AWS: la diferencia fundamental entre almacenamiento de bloque y almacenamiento de archivos compartido. La respuesta corta es que EBS no fue diseñado para esto, y EFS sí. TL;DR: EBS vs EFS para Compartir Archivos entre Instancias EC2 Característica EBS (Elastic Block Store) EFS (Elastic File System) Acceso simultáneo multi-instancia Limitado (solo con io1/io2 Multi-Attach, misma AZ) Sí, nativo — múltiples instancias, múltiples AZs Protocolo Bloque (como un disco local) NFS v4.1/4.0 Caso de uso principal Base de datos, sistema operativo, disco raíz Contenido compartido, logs centralizados, home directories ...

Cómo Crear una URL Prefirmada de S3 para Acceso Temporal a Archivos Privados

Tienes un archivo privado en S3 y necesitas que un usuario lo descargue sin exponerlo públicamente ni crear credenciales temporales de IAM. La URL prefirmada de S3 es la solución estándar para este patrón: genera un enlace con firma criptográfica que expira en el tiempo que tú definas, sin cambiar los permisos del bucket ni del objeto. TL;DR: Resumen Rápido Aspecto Detalle ¿Qué es? URL firmada con credenciales IAM que permite acceso temporal a un objeto S3 privado Expiración típica 3600 segundos (1 hora) — configurable SDK principal AWS SDK v3 para Node.js / Python (boto3) Operación firmada GetObject para descarga, PutObject para subida Permiso IAM requerido s3:GetObject sobre el recurso objetivo ¿Cambia permisos del bucket? No. El acceso es delegado por las credenciales del firmante Cómo Funciona una URL Prefirmada de S3 Una URL prefirmada no es magia — es una URL de S3 estándar con p...

EBS gp2 vs gp3: Cuándo migrar y cómo escalar IOPS sin crecer el volumen

Cuando revisas las opciones de almacenamiento para una instancia EC2 y ves gp2 y gp3 en el selector de volúmenes EBS, la diferencia no es obvia hasta que recibes la factura de AWS o intentas escalar rendimiento sin querer pagar por terabytes que no necesitas. Este artículo explica el modelo de rendimiento de cada tipo, cuándo uno supera al otro, y cómo migrar sin downtime. TL;DR — EBS gp2 vs gp3 en producción Característica gp2 gp3 IOPS base 3 IOPS/GiB (mínimo 100, máximo 16.000) 3.000 IOPS incluidas, independientes del tamaño IOPS máximas 16.000 (requiere ≥ 5.334 GiB) 16.000 (configurables sin cambiar el tamaño) Throughput máximo 250 MiB/s 1.000 MiB/s Throughput base incluido Vinculado a IOPS 125 MiB/s incluidos, hasta 1.000 MiB/s configurable Modelo de créditos ...

S3 Acceso Denegado: Por Qué 'Block Public Access' Anula los Permisos del Objeto

Subiste una imagen a S3, marcaste el objeto como público, copiaste la URL y... Access Denied . Es uno de los errores más frustrantes para alguien que empieza con S3, y también para veteranos que configuran un bucket nuevo sin revisar los ajustes de cuenta. El problema casi siempre no está en el objeto — está en la capa de bloqueo que AWS puso por encima de todos los permisos. TL;DR — Resumen Rápido Capa Qué controla Prioridad Block Public Access (cuenta) Bloquea acceso público en todos los buckets de la cuenta Más alta Block Public Access (bucket) Bloquea acceso público en ese bucket específico Alta Bucket Policy Permite o deniega acceso a nivel de bucket Media ACL del objeto Permiso individual por objeto (legacy) Baja Si Block Public Access está activo en cualquiera de las dos capas superiores, los permisos del objeto y la bucket policy son irrelevantes — el acceso público queda bloqueado sin impor...