Redes Parte 2

Domina el resto de las redes en AWS — DNS con Route 53, CDN con CloudFront, VPN, Direct Connect y mas — con analogias y tablas comparativas.

¿Qué son DNS, CDN y conectividad híbrida?

Traducir nombres de sitios web en direcciones de servidor, entregar contenido rápidamente a usuarios de todo el mundo y conectar los servidores internos de tu empresa con AWS: estos son tres elementos esenciales de la arquitectura de nube moderna.

Esta guía explica Amazon Route 53, Amazon CloudFront y los servicios de conectividad híbrida en lenguaje sencillo.

---

 

Amazon Route 53 — La guía telefónica de internet

Route 53 es un servicio de DNS (Sistema de Nombres de Dominio). Piénsalo como la guía telefónica de internet.

Cuando escribes "example.com" en un navegador, tu computadora necesita encontrar la dirección IP real del servidor. Route 53 se encarga de esa traducción. Convierte nombres en direcciones.

Políticas de enrutamiento de Route 53.

Enrutamiento simple: Envía todo el tráfico a una dirección IP. La opción más básica. Enrutamiento ponderado: Divide el tráfico por porcentaje. Por ejemplo, enviar el 70% al Servidor A y el 30% al Servidor B. Útil para pruebas A/B. Enrutamiento basado en latencia: Conecta a los usuarios con la región más rápida automáticamente. Enrutamiento de conmutación por error: Si el servidor principal falla, cambia automáticamente a un servidor de respaldo. Enrutamiento de geolocalización: Dirige a los usuarios según su ubicación física.

---

 

Amazon CloudFront — El servicio de entrega mundial

CloudFront es un servicio CDN (Red de Entrega de Contenido). Copia tu contenido en ubicaciones de borde de todo el mundo para que los usuarios sean atendidos desde la ubicación más cercana.

Piénsalo como una tienda de conveniencia. En lugar de que todos viajen a un almacén central, tu vecindario tiene una tienda que almacena los artículos más populares cerca de ti.

CloudFront también ayuda a proteger contra ataques DDoS y funciona con AWS WAF (Web Application Firewall) para bloquear tráfico malicioso.

---

 

Conectividad híbrida — Uniendo tu oficina y AWS

Muchas empresas ejecutan algunas cargas de trabajo en sus propios servidores físicos (locales) y algunas en AWS. Necesitan una forma de conectar estos dos entornos.

| Servicio | Descripción | Característica clave | |---------|-------------|---------------------| | Site-to-Site VPN | Túnel cifrado por internet que conecta instalaciones locales a AWS | Rápido de configurar, afectado por la calidad de internet | | Direct Connect | Línea física dedicada que conecta instalaciones locales directamente a AWS | Estable y rápido, pero tarda semanas o meses en configurarse | | VPC Peering | Conexión directa entre dos VPCs | Funciona entre cuentas y regiones | | Transit Gateway | Hub central que conecta múltiples VPCs y redes locales | Simplifica topologías de red complejas |

Piénsalo así. VPN es un carril privado cifrado construido en una autopista pública. Direct Connect es una autopista privada que va directamente a AWS. Es más rápida y estable, pero construirla lleva tiempo.

---

 

Servicios de red adicionales

Puntos de enlace de VPC: Cuando los recursos dentro de una VPC necesitan acceder a servicios de AWS como S3 o DynamoDB, los puntos de enlace de VPC enrutan ese tráfico a través de la red interna de AWS en lugar de internet público. AWS PrivateLink: Conecta de forma privada servicios entre VPCs o entre una VPC y un servicio de AWS. Global Accelerator: Enruta el tráfico de usuarios a través de la red global de AWS para reducir la latencia.

---

 

Referencia rápida del examen

"Traducir nombres de dominio a direcciones IP" — Route 53 "Cambiar automáticamente al servidor de respaldo cuando el principal falla" — Enrutamiento de conmutación por error de Route 53 "Dividir el tráfico 70/30 entre dos servidores" — Enrutamiento ponderado de Route 53 "Entregar contenido rápidamente desde ubicaciones cercanas a los usuarios" — CloudFront "Conexión cifrada por internet" — Site-to-Site VPN "Conexión estable mediante línea física dedicada" — Direct Connect "Conectar múltiples VPCs a través de un solo hub" — Transit Gateway "Acceder a servicios de AWS sin pasar por internet" — Puntos de enlace de VPC Direct Connect es estable pero tarda mucho en configurarse. Usa VPN primero cuando se necesita conectividad rápida.

Volver a la lista del blog