Entradas

Mostrando las entradas etiquetadas como Networking

Lambda Conectando a RDS Privado: Configuración de VPC, Subnets y Security Groups

Una de las situaciones más frustrantes al empezar con Lambda es cuando la función simplemente no puede alcanzar la base de datos RDS que vive en una subnet privada. El timeout llega después de 30 segundos, no hay ningún mensaje de error claro en CloudWatch, y la pregunta inevitable es: ¿necesito configurar algo de VPC en mi Lambda? La respuesta corta es sí — pero la configuración incorrecta puede dejarte igual de bloqueado, o peor, con una Lambda que perdió acceso a internet sin que te des cuenta. TL;DR: Lambda Conectando a RDS Privado Componente Qué configurar Error típico si falta VPC en Lambda Misma VPC que RDS Timeout de conexión (no hay ruta) Subnets en Lambda Subnets privadas con ruta a RDS Timeout de conexión Security Group en Lambda SG que RDS acepta como origen Conexión rechazada o timeout Security Group en RDS Regla inbound desde SG de Lambda Conexión rechazada (puerto 5432/3306) Rol IAM de...

Conectar Dos VPCs con VPC Peering: Guía Completa de Configuración y Tablas de Rutas

Tienes dos VPCs en la misma cuenta y región, y los recursos en cada una necesitan comunicarse usando IPs privadas — sin pasar por internet. El VPC Peering es la solución nativa de AWS para este caso, pero el error más común no está en crear la conexión: está en olvidar actualizar las tablas de rutas en ambos lados , o en tener bloques CIDR solapados que AWS rechaza silenciosamente hasta que intentas enrutar tráfico. TL;DR — Conectar Dos VPCs con VPC Peering Paso Acción Dónde 1 Verificar que los CIDRs no se solapan Consola / CLI 2 Crear la solicitud de Peering Connection VPC solicitante 3 Aceptar la solicitud VPC aceptante 4 Actualizar tabla de rutas en VPC-A → apuntar al CIDR de VPC-B Route Table VPC-A 5 Actualizar tabla de rutas en VPC-B → apuntar al CIDR de VPC-A Route Table VPC-B 6 Verificar Security Groups permiten el tráfico Instancias destino Cómo Funciona el VPC Peering Un VPC Peer...

ALB Devuelve 502 Bad Gateway: Diagnóstico Cuando las Instancias Aparecen como Saludables

El 502 de un Application Load Balancer con instancias marcadas como 'Healthy' es uno de los escenarios más frustrantes en producción: el health check pasa, el target group parece correcto, pero el tráfico real falla. El problema no está en la disponibilidad del backend — está en lo que el backend responde cuando recibe una petición HTTP real. TL;DR: Causas Comunes del 502 en ALB Causa Síntoma Observable Capa Afectada Respuesta HTTP malformada del backend 502 inmediato, sin latencia Aplicación Conexión cerrada prematuramente por el backend 502 con target_processing_time muy bajo TCP/Aplicación Keep-alive timeout desalineado 502 intermitente bajo carga TCP Respuesta excede límites de cabeceras HTTP 502 en rutas específicas con cabeceras grandes Aplicación Backend cierra conexión durante la respuesta 502 con target_processing_time parcial Aplicación/Red Cómo Funciona la Conexión ALB–Back...