En el examen SAA-C03, la optimizacion del rendimiento de red representa aproximadamente el 20% de las preguntas. Si entiendes que balanceador de carga elegir, cuando usar un CDN y como conectar entornos on-premises a AWS, podras responder con confianza esta seccion.
Que es un balanceador de carga?
Imagina la recepcion de un banco. Cuando llegan muchos clientes al mismo tiempo, el recepcionista los dirige a la ventanilla correcta. El balanceador de carga cumple exactamente ese rol. Cuando miles de solicitudes de usuarios llegan simultaneamente, el balanceador las distribuye entre varios servidores para que ninguno se sobrecargue solo.
AWS ofrece tres tipos de balanceadores de carga y debes elegir el adecuado segun la situacion.
ALB — Application Load Balancer (Capa 7)
ALB lee el contenido de las solicitudes HTTP/HTTPS y decide a donde enviarlas. Como un recepcionista que dice "Consulta fiscal? Ventanilla 3. Prestamo? Ventanilla 5." ALB examina la solicitud antes de enrutarla.
Enrutamiento basado en ruta URL: va a servidores API, va a servidores de archivos estaticos Enrutamiento basado en host: y van a grupos de servidores distintos Ideal para microservicios y arquitecturas basadas en contenedores Soporta WebSocket
Cuando elegir ALB: busca "enrutamiento basado en ruta", "microservicios", "trafico HTTP/HTTPS".
NLB — Network Load Balancer (Capa 4)
NLB opera a nivel TCP/UDP. No inspecciona el contenido de la solicitud, simplemente reenvía basandose en IP y puerto tan rapido como sea posible. Usalo para servidores de juegos, sistemas de trading financiero y conexiones IoT donde la latencia ultraminima importa.
Proporciona una direccion IP estatica (se puede adjuntar una Elastic IP) Maneja millones de solicitudes por segundo Preserva la IP original del cliente
Cuando elegir NLB: busca "IP estatica", "latencia ultraminima", "millones de RPS", "trafico TCP/UDP".
GLB — Gateway Load Balancer (Capa 3)
Usa GLB cuando todo el trafico debe pasar por dispositivos de seguridad de terceros como firewalls o sistemas de deteccion de intrusiones (IDS). Obliga a que todos los paquetes atraviesen esos appliances virtuales antes de llegar a tu aplicacion.
Cuando elegir GLB: busca "firewall de terceros" o "appliance virtual de red".
!Balanceadores ALB, NLB y GLB por capa OSI
Entrega de contenido y aceleracion global
CloudFront — CDN
Imagina una tienda de conveniencia. Si cada compra requiriera envio directo desde un almacen central lejano, los clientes esperarian mucho. En cambio, la tienda tiene los articulos populares en stock localmente. CloudFront funciona igual.
CloudFront almacena contenido en cache en mas de 450 ubicaciones de borde en todo el mundo. Los usuarios descargan desde la ubicacion mas cercana en lugar de viajar hasta el servidor de origen.
Soporta S3, ALB, EC2 o cualquier servidor HTTP externo como origen Acelera tanto archivos estaticos (imagenes, CSS, JS) como contenido dinamico Aplica HTTPS, incluye proteccion basica contra DDoS (Shield Standard) Con S3 como origen, OAC (Origin Access Control) bloquea el acceso directo a S3
Cuando elegir CloudFront: busca "cache", "CDN", "entrega rapida a usuarios globales", "S3 + distribucion web".
Global Accelerator
Es facil confundirlo con CloudFront pero son fundamentalmente diferentes. Global Accelerator no almacena contenido en cache. En cambio, enruta el trafico del usuario a traves de la red backbone privada global de AWS, un camino mas rapido y confiable que el internet publico.
Piensa en un carril exclusivo de autopista. Las carreteras normales (internet) tienen semaforos y congestion. Un carril exclusivo (red global de AWS) te lleva al destino mas rapidamente sin paradas.
Proporciona 2 direcciones IP Anycast estaticas (faciles de agregar a listas blancas de firewalls) Soporta trafico TCP y UDP Conmutacion por error automatica: si una region tiene problemas, el trafico cambia automaticamente a otra
Cuando elegir Global Accelerator: busca "aceleracion TCP/UDP", "IP Anycast estatica", "optimizacion de ruta de red sin cache", "trafico no HTTP".
Conectividad hibrida y de VPC
La forma en que conectas la infraestructura on-premises a AWS afecta la seguridad, la velocidad y el costo.
Site-to-Site VPN
Crea un tunel cifrado sobre el internet publico existente, enlazando tu red on-premises con un VPC de AWS. Como abrir un pasaje secreto bajo una carretera publica.
Configuracion rapida (horas o un dia) El ancho de banda y la latencia varian porque usa el internet publico Relativamente economico
Cuando elegir Site-to-Site VPN: busca "configuracion rapida", "conexion hibrida economica", "tunel cifrado".
Direct Connect
Una linea dedicada fisica que conecta tu centro de datos directamente a AWS, como abrir una autopista privada en lugar de usar carreteras publicas.
Ancho de banda y latencia consistentes y predecibles El trafico no cruza el internet publico, por lo que es mas seguro Costo por GB mas bajo para grandes transferencias de datos Tarda semanas o meses en aprovisionarse
Cuando elegir Direct Connect: busca "linea dedicada", "ancho de banda estable", "gran transferencia de datos", "latencia baja garantizada".
Transit Gateway
Un hub central que conecta multiples VPCs y redes on-premises. Sin Transit Gateway, conectar N VPCs entre si requiere N*(N-1)/2 conexiones de peering separadas. Con Transit Gateway, cada VPC simplemente se conecta al hub.
Soporta VPCs en multiples cuentas, conexiones VPN y gateways de Direct Connect Las tablas de rutas controlan que VPCs pueden comunicarse con cuales
Cuando elegir Transit Gateway: busca "hub central para multiples VPCs", "arquitectura hub-and-spoke".
VPC Peering
Una conexion directa 1:1 entre dos VPCs. Limitacion importante: es no transitiva. Si A tiene peering con B, y B con C, A no puede llegar a C a traves de B.
Funciona dentro de la misma region o entre regiones Funciona dentro de la misma cuenta de AWS o entre cuentas diferentes
Cuando elegir VPC Peering: busca "conexion directa entre dos VPCs" y la pista "no transitiva".
Puntos clave del examen
"HTTP/HTTPS, enrutamiento basado en ruta/host, microservicios" -- ALB
"Latencia ultraminima, IP estatica, millones de RPS, TCP/UDP" -- NLB