Amazon EC2
La nube de AWS
Introducción a Elastic Load Balancing


  • Aspectos generales

    P: ¿Cómo puedo saber qué balanceador de carga debo elegir para mi aplicación?

    Elastic Load Balancing soporta tres tipos de balanceadores de carga. Puede escoger el balanceador de carga adecuado según las necesidades de su aplicación. Si necesita que la administración de la aplicación sea flexible y la terminación de TLS, le sugerimos que use Application Load Balancer. Si precisa un desempeño extremo y una IP estática para la aplicación, le sugerimos que use Network Load Balancer. Si su aplicación está construida en la red EC2 Classic, debería usar Classic Load Balancer.

    P.: ¿Puedo acceder de manera privada a las API de Elastic Load Balancing desde mi nube virtual privada (VPC) de Amazon sin usar IP públicas?

    Sí, puede acceder de manera privada a las API de Elastic Load Balancing desde su nube virtual privada (VPC) de Amazon al crear puntos de enlace de VPC. Con los puntos de enlace de VPC, el enrutamiento entre la VPC y las API de Elastic Load Balancing se maneja mediante la red de AWS sin la necesidad de utilizar una gateway de Internet ni una gateway de NAT. La última generación de puntos de enlace de VPC que usa Elastic Load Balancing cuentan con la tecnología de AWS PrivateLink, una tecnología de AWS que habilita la conectividad privada entre los servicios de AWS al usar Elastic Network Interfaces (ENI) con sus IP privadas en sus VPC. Para obtener más información PrivateLink, lea la documentación de AWS PrivateLink.
     

  • Application Load Balancer

    P: ¿Con qué sistemas operativos es compatible el Application Load Balancer?
    El Application Load Balancer es compatible con destinos con cualquier sistema operativo compatible con el servicio de Amazon EC2.

    P: ¿Con qué protocolos es compatible el Application Load Balancer?
    El Application Load Balancer es compatible con el balanceo de carga de aplicaciones mediante los protocolos HTTP y HTTPS (HTTP seguro).

    P: ¿El Application Load Balancer es compatible con HTTP/2?
    Sí. El Application Load Balancer dispone de compatibilidad nativa con HTTP/2. Los clientes compatibles con HTTP/2 se pueden conectar al Application Load Balancer mediante TLS.

    P: ¿En qué puertos TCP puedo usar el balanceador de carga?
    Puede realizar el balanceo de carga para los siguientes puertos TCP: 1-65535.

    P: ¿Es el Application Load Balancer compatible con WebSockets?
    Sí. El Application Load Balancer dispone de compatibilidad nativa con WebSockets y Secure WebSockets, que están listos para su uso.

    P: ¿Es el Application Load Balancer compatible con el seguimiento de solicitudes?
    Sí. El seguimiento de solicitudes está habilitado por defecto en el Application Load Balancer.

    P: ¿Tendrán mis balanceadores de carga existentes (balanceadores de carga clásicos) las mismas características y beneficios que el Application Load Balancer?
    Aunque comparten algunas características, no prevemos que los dos tipos de balanceadores posean exactamente las mismas. Los balanceadores de carga de aplicaciones formarán las bases de nuestra plataforma de balanceo de carga en la capa de la aplicación en el futuro.

    P: ¿Puedo configurar mis instancias de Amazon EC2 de modo que solo admitan el tráfico de mis balanceadores de carga de aplicaciones?
    Sí.

    P: ¿Puedo configurar un grupo de seguridad para el entorno front-end del Application Load Balancer?
    Sí.

    P: ¿Puedo utilizar las API existentes del Classic Load Balancer con el Application Load Balancer?
    No. Los balanceadores de carga de aplicaciones necesitan un conjunto nuevo de API.

    P: ¿Cómo puedo administrar el Application y el Classic Load Balancer al mismo tiempo? 
    La consola de ELB le permite administrar balanceadores de carga clásicos y de aplicaciones a través de la misma interfaz. Si utiliza la CLI o un SDK, utilizará un "servicio" distinto para los balanceadores de carga de aplicaciones. Por ejemplo, en la CLI describirá sus balanceadores de carga clásicos con "aws elb describe-load-balancers" y sus balanceadores de carga de aplicaciones con "aws elbv2 describe-load-balancers".

    P: ¿Puedo convertir mi Classic Load Balancer en un Application Load Balancer (y viceversa)?
    No, no puede convertir un tipo de balanceador de carga en otro.

    P: ¿Cómo puedo realizar la migración a un Application Load Balancer?
    Adjunte las mismas instancias back-end al Classic Load Balancer y de aplicaciones al mismo tiempo. De ese modo, podrá migrar tráfico de un extremo a otro sin modificar la pila existente. Asegúrese de probar el comportamiento de la aplicación en la nueva plataforma antes de cambiar el DNS de forma que sea accesible desde el Application Load Balancer.

    P: ¿Puedo utilizar el Application Load Balancer como balanceador de carga de capa 4?
    No. Si necesita características de capa 4, debería usar Network Load Balancer.

    P: ¿Puedo utilizar un Application Load Balancer individual para administrar solicitudes HTTP y HTTPS?
    Sí, puede correlacionar el puerto 80 HTTP y el puerto 443 HTTPS con un Application Load Balancer individual.

    P: ¿Puedo obtener un historial de todas las llamadas a la API del Application Load Balancer realizadas en mi cuenta para fines de análisis de seguridad y de solución de problemas operativos?
    Sí. Para obtener un historial de las llamadas a la API del Application Load Balancer realizadas en su cuenta, utilice AWS CloudTrail.

    P: ¿Es compatible el Application Load Balancer con la terminación HTTPS?
    Sí, puede terminar la conexión HTTPS en el Application Load Balancer. Debe instalar un certificado SSL en su balanceador de carga. El balanceador de carga utiliza este certificado para terminar la conexión y luego descifra las solicitudes de los clientes antes de enviarlas a los destinos.

    P: ¿Cuáles son los pasos para obtener un certificado SSL?
    Puede utilizar AWS Certificate Manager para aprovisionar un certificado SSL/TLS, o bien obtenerlo de otras fuentes creando una solicitud de certificado, obteniendo la firma de una entidad certificadora y luego cargando el certificado mediante el servicio AWS Certification ManagerAWS Identity and Access Management (IAM).

    P: ¿Cómo se integra el Application Load Balancer con AWS Certificate Manager (ACM)?
    El Application Load Balancer se integra con AWS Certificate Manager (ACM). Gracias a esta integración es muy sencillo vincular un certificado al balanceador de carga, por lo que todo el proceso de descarga SSL resulta muy fácil. La compra, carga y renovación de certificados SSL/TLS es un proceso manual y complejo que requiere bastante tiempo. Gracias a la integración de ACM con el Application Load Balancer, el proceso se reduce a solicitar un certificado SSL/TLS de confianza y a seleccionar el certificado ACM para aprovisionarlo con el balanceador de carga.

    P: ¿Es el Application Load Balancer compatible con la autenticación del servidor de back-end?
    No, con un Application Load Balancer solo se admite el cifrado en el back-end.

    P: ¿Cómo puedo activar la indicación de nombre de servidor (SNI) para el Application Load Balancer?
    La SNI se activa automáticamente cuando asocia más de un certificado TLS con el mismo agente de escucha seguro en un balanceador de carga. De manera similar, el modo SNI para un agente de escucha seguro se desactiva automáticamente cuando solo tiene un certificado asociado con un agente de escucha.

    P: ¿Puedo asociar varios certificados para el mismo dominio con un agente de escucha seguro?
    Sí, puede asociar varios certificados para el mismo dominio con un agente de escucha seguro. Por ejemplo, puede asociar
    (a) Certificados ECDSA y RSA
    (b) Certificados con diferentes tamaños de claves (p. ej., 2 000 bits y 4 000 bits) para certificados SSL/TLS
    (c) Certificados de dominio único, multidominio (SAN) y de comodín

    P: ¿El Application Load Balancer es compatible con IPv6?
    Sí, IPv6 es compatible con el Application Load Balancer.

    P: ¿Cómo se configuran las reglas en el Application Load Balancer?
    Puede configurar reglas para cada uno de los oyentes que configure para el balanceador de carga. Las reglas incluyen una condición y la acción correspondiente si se cumple esta. La condición será la ruta URL de un servicio (p. ej. /img) y la acción es hacia adelante. Una vez configurada, el balanceador de carga usará las reglas para determinar el servicio al que debe enrutarse la solicitud.

    P: ¿Existen límites en cuanto a los recursos del Application Load Balancer?
    Su cuenta AWS dispone de estos límites para el Application Load Balancer.

    P: ¿Cómo puedo proteger de ataques web a mis aplicaciones web situadas tras un balanceador de carga?
    Puede integrar su Application Load Balancer con AWS WAF, un firewall para aplicaciones web que ayuda a proteger las aplicaciones web de ataques mediante la configuración de reglas basadas en direcciones IP, encabezados HTTP y cadenas URI personalizadas. Usando estas reglas, AWS WAF puede bloquear, autorizar o monitorizar (contar) solicitudes web para su aplicación web. Puede obtener más información en la guía AWS WAF Developer Guide.

    P: ¿Puedo equilibrar cargas en cualquier dirección IP arbitraria?
    Puede usar cualquier dirección IP del CIDR de VPC del balanceador de carga para los destinos dentro de la VPC del balanceador de carga y cualquier dirección IP de los rangos RFC 1918 (10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16) o del rango RFC 6598 (100.64.0.0/10) para destinos ubicados fuera de la VPC del balanceador de carga (por ejemplo, destinos en ubicaciones on-premise, EC2-Classic y VPC emparejada accesibles a través de una conexión de VPN o AWS Direct Connect).

    P: ¿Cómo puedo equilibrar cargas de aplicaciones distribuidas entre una VPC y una ubicación on-premise?
    Existen varias maneras de lograr un equilibrio de cargas híbrido. Si una aplicación se ejecuta en destinos distribuidos entre una VPC y una ubicación on-premise, puede añadirlos al mismo grupo de destinos mediante el uso de direcciones IP. Para migrar a AWS sin afectar su aplicación, añada gradualmente destinos VPC al grupo destino y quite destinos on-premise del grupo de destino. Si tiene dos aplicaciones diferentes y los destinos de una aplicación se encuentran en una VPC y los destinos de otras aplicaciones se encuentran en una ubicación on-premise, puede colocar los destinos de VPC en un grupo de destino y los destinos on-premise en otro grupo y, a continuación, usar el direccionamiento basado en contenido para direccionar tráfico a cada grupo. También puede usar balanceadores de carga independientes para destinos on-premise y VPC, y usar ponderación de DNS para lograr un equilibrio de carga ponderado entre los destinos en VPC y on-premise.

    P: ¿Cómo puedo equilibrar cargas en instancias EC2-Classic?
    No puede equilibrar cargas en instancias EC2-Classic cuando registra sus ID de instancia como destinos. Sin embargo, si vincula estas instancias EC2-Classic con la VPC del balanceador de carga mediante ClassicLink y usa IP privadas de estas instancias EC2-Classic como destinos, entonces puede equilibrar cargas en las instancias EC2-Classic. Si en la actualidad utiliza instancias EC2-Classic con un Classic Load Balancer, puede migrar fácilmente a un Application Load Balancer.

    P: ¿Cómo se calculan los precios del Application Load Balancer?
    Se le cobra cada hora u hora parcial que se ejecute el Application Load Balancer y la cantidad de unidades de capacidad de balanceo de carga (LCU) utilizadas por hora.

    P: ¿Qué es una unidad de capacidad de balanceo de carga (LCU)?
    Una LCU es una nueva métrica que ayuda a determinar el pago del Application Load Balancer. Una LCU define el recurso máximo consumido en cualquiera de las dimensiones (conexiones nuevas, conexiones activas y ancho de banda) en las que el Application Load Balancer procesa el tráfico.

    P: ¿Se cobran los Classic Load Balancer por LCU?
    No, los Classic Load Balancer seguirán facturándose en función del ancho de banda y uso por hora.

    P: ¿Cómo puedo saber la cantidad de LCU que un Application Load Balancer está utilizando?
    Exponemos el uso de las cuatro dimensiones que constituyen una LCU a través de CloudWatch.

    P: ¿Se me cobrarán todas las dimensiones de una LCU?
    No. La cantidad de LCU por hora depende del recurso máximo consumido entre las tres dimensiones que constituyen una LCU.

    P: ¿Se me cobrarán LCU parciales?
    Sí.

    P: ¿Incluye el Application Load Balancer una capa gratuita para cuentas de AWS nuevas?
    Sí. Las cuentas nuevas de AWS tienen acceso a una capa gratuita del Application Load Balancer que incluye 750 horas y 15 LCU. Esta oferta de capa gratuita está disponible exclusivamente para los nuevos clientes de AWS y solo durante 12 meses a partir de la fecha de inscripción en AWS.

    P: ¿Puedo utilizar una combinación del Application Load Balancer y el Classic Load Balancer como parte de la capa gratuita?
    Sí. Puede usar el Classic Load Balancer y el Application Load Balancer hasta alcanzar los 15 GB y 15 LCU respectivamente. Las 750 horas de balanceo de carga se comparten entre el Classic y el Application Load Balancer.

    P: ¿Qué son las evaluaciones de regla?
    Las evaluaciones de regla se definen como el producto de la cantidad de reglas procesadas y la tasa de solicitudes promedio en una hora.

    P: ¿Cómo funciona la facturación de la LCU cuando hay diferentes tamaños de claves y tipos de certificados?
    El tamaño de las claves de los certificados únicamente afecta el número de conexiones nuevas por segundo en el cálculo de la LCU para facturación.
    La siguiente tabla incluye el valor de esta dimensión para diferentes tamaños de claves para certificados RSA y ECDSA. 

    Certificados RSA        
    Tamaño de clave <=2 000 bits  <=4 000 bits  <=8 000 bits  >8 000 bits 
    Nuevas conexiones/segundo 25 5 1 0,25
    Certificados ECDSA        
    Tamaño de clave <=256 bits <=384 bits <=521 bits >521 bits 
    Nuevas conexiones/segundo 25 5 1 0,25
  • Network Load Balancer

    P: ¿Puedo crear un agente de escucha TCP (capa 4) para mi Network Load Balancer?

    Sí. Los Network Load Balancer soportan únicamente agentes de escucha TCP (capa 4).

    P: ¿Cuáles son las principales características disponibles con el Network Load Balancer?

    Network Load Balancer proporciona balanceo de carga TCP (capa 4). Está diseñado para manejar millones de solicitudes por segundo, patrones de tráfico volátiles repentinos y proporciona latencias extremadamente bajas. Asimismo, Network Load Balancer preserva la IP de origen de sus clientes, proporciona un soporte de IP estable y aislamiento zonal. También soporta conexiones de larga duración que son muy útiles para las aplicaciones tipo WebSocket.

    P: ¿Qué diferencia hay entre el Network Load Balancer y lo que obtengo con el agente de escucha TCP en un Classic Load Balancer?

    El Network Load Balancer preserva la IP de origen del cliente, el Classic Load Balancer, no. Los clientes pueden usar el protocolo del proxy con Classic Load Balancer para obtener la IP de origen. El Network Load Balancer proporciona automáticamente una IP estática por zona de disponibilidad al balanceador de carga y además permite asignar una IP elástica al balanceador de carga por zona de disponibilidad. Classic Load Balancer no soporta esto. Classic Load Balancer proporciona terminación SSL, la cual no está disponible con Network Load Balancer.

    P: ¿Cómo migro de un Classic Load Balancer a un Network Load Balancer?

    Adjunte las mismas instancias back-end al Classic Load Balancer y al Network Load Balancer al mismo tiempo. De ese modo, podrá migrar tráfico de un extremo a otro sin modificar la pila existente. Asegúrese de probar el comportamiento de la aplicación en la nueva plataforma antes de cambiar el DNS de forma que sea accesible desde el Network Load Balancer.

    P: ¿Existen límites en cuanto a los recursos del Network Load Balancer?

    Sí, consulte la documentación sobre límites del Network Load Balancer para obtener más información.

    P: ¿Puedo usar la consola de administración de AWS para configurar mi Network Load Balancer?

    Sí, puede usar la consola de administración de AWS, AWS CLI o la API para configurar un Network Load Balancer.

    P: ¿Puedo usar la API existente de los Classic Load Balancer para los Network Load Balancer?

    No. Para crear un Classic Load Balancer, use la API 2012-06-01. Para crear un Network Load Balancer o un Application Load Balancer, use la API 2015-12-01.

    P: ¿Puedo crear el Network Load Balancer en una sola zona de disponibilidad?

    Sí, puede crear el Network Load Balancer en una sola zona de disponibilidad proporcionando una sola subred al momento de crear el balanceador de carga.

    P: ¿El Network Load Balancer soporta la recuperación ante errores a nivel de DNS regional y zonal?

    Sí, puede utilizar las características de recuperación ante errores a nivel de DNS y la comprobación de estado de Amazon Route 53 para mejorar la disponibilidad de las aplicaciones que se ejecutan en segundo plano de los Network Load Balancer. Mediante el uso de recuperación ante errores a nivel de DNS de Route 53, puede ejecutar aplicaciones en varias zonas de disponibilidad de AWS y designar balanceadores de carga alternativos para la recuperación ante errores en las distintas regiones. En caso de que tenga configurado el Network Load Balancer para multi-AZ, si no hay instancias de EC2 registradas funcionando correctamente con el balanceador de carga para esa zona de disponibilidad o si los nodos del balanceador de carga de una cierta zona no funcionan correctamente, R-53 no alternará los nodos del balanceador de carga en otras zonas de disponibilidad que funcionen correctamente.

    P: ¿Puedo tener un Network Load Balancer con una mezcla de IP proporcionadas por ELB e IP elásticas o IP privadas asignadas?

    No. Usted o un ELB deben tener el control absoluto de las direcciones de un Network Load Balancer. Esto es para garantizar que cuando use IP elásticas con un Network Load Balancer, ninguna de las direcciones que conocen sus clientes cambiará.

    P: ¿Puedo asignar más de una EIP a mi NLB en cada subred?

    No. Por cada subred asociada en la que está un NLB, el NLB solo puede soportar una sola dirección IP pública o que se conecta a Internet

    P: Si quito o elimino un Network Load Balancer, ¿qué ocurrirá con las direcciones IP elásticas asociadas?

    Las direcciones IP elásticas asociadas al balanceador de carga regresarán al grupo asignado y quedarán disponibles para usarlas en el futuro.

    P: ¿El NLB soporta balanceadores de carga internos?

    El NLB se puede configurar como un balanceador de carga que se conecta a Internet o un balanceador de carga interno, similar a lo que se puede hacer con Application Load Balancer y Classic Load Balancer.

    P: ¿El Network Load Balancer interno soporta más de una IP privada en cada subred?

    No. Por cada subred asociada en la que esté el balanceador de carga, el NLB solo puede soportar una sola IP privada.

    P: ¿Puedo configurar Websockets con el Network Load Balancer?

    Sí, configure los agentes de escucha TCP que enrutan el tráfico a las instancias que implementan el protocolo WebSockets (https://tools.ietf.org/html/rfc6455 ). Dado que WebSockets es un protocolo de capa 7 y Network Load Balancer funciona en la capa 4, no hay un manejo especial del Network Load Balancer para WebSockets u otros protocolos de un nivel superior.

    P: ¿Puedo equilibrar cargas en cualquier dirección IP arbitraria?

    Puede usar cualquier dirección IP del CIDR de VPC del balanceador de carga para los destinos dentro de la VPC del balanceador de carga y cualquier dirección IP de los rangos RFC 1918 (10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16) o del rango RFC 6598 (100.64.0.0/10) para destinos ubicados fuera de la VPC del balanceador de carga (EC2-Classic y ubicaciones on-premise accesibles a través de AWS Direct Connect).

    P: ¿Qué beneficio obtendré si realizo envíos a contenedores ubicados detrás de un balanceador de carga con direcciones IP en vez de ID de instancias?

    Cada contenedor en una instancia ahora puede tener su propio grupo de seguridad y no necesita compartir reglas de seguridad con otros contenedores. Puede añadir grupos de seguridad a un ENI y cada ENI de una instancia puede tener un grupo de seguridad diferente. Puede asignar un contenedor a la dirección IP de un ENI específico para asociar grupos de seguridad por contenedor. El equilibrio de cargas mediante direcciones IP también permite que varios contenedores que se ejecutan en una instancia usen el mismo puerto (por ejemplo, el puerto 80). La capacidad para usar el mismo puerto entre contenedores permite que los contenedores de una instancia se comuniquen entre sí mediante puertos conocidos en vez de por puertos aleatorios.

    P: ¿Cómo puedo equilibrar cargas de aplicaciones distribuidas entre una VPC y una ubicación on-premise?

    Existen varias maneras de lograr un equilibrio de cargas híbrido. Si una aplicación se ejecuta en destinos distribuidos entre una VPC y una ubicación on-premise, puede añadirlos al mismo grupo de destinos mediante el uso de direcciones IP. Para migrar a AWS sin afectar su aplicación, añada gradualmente los destinos de VPC al grupo de destinos y quite los destinos on-premise del grupo de destinos. También puede usar balanceadores de carga diferentes para los destinos de VPC y on-premise, y utilizar ponderación de DNS para lograr un equilibrio de cargas ponderado entre los destinos de VPC y on-premise.

    P: ¿Cómo puedo equilibrar cargas en instancias EC2-Classic?

    No puede equilibrar cargas en instancias EC2-Classic cuando registra sus ID de instancia como destinos. Sin embargo, si vincula estas instancias EC2-Classic con la VPC del balanceador de carga mediante ClassicLink y usa IP privadas de estas instancias EC2-Classic como destinos, entonces puede equilibrar cargas en las instancias EC2-Classic. Si en la actualidad utiliza instancias EC2-Classic con un Classic Load Balancer, puede migrar fácilmente a un Network Load Balancer.

    P: ¿Cómo se calculan los precios del Network Load Balancer?

    Se le cobra cada hora u hora parcial que se ejecute el Network Load Balancer y la cantidad de unidades de capacidad de balanceo de carga (LCU) que utilice el Network Load Balancer por hora.

    P: ¿Qué es una unidad de capacidad de balanceo de carga (LCU)?

    Una LCU es una nueva métrica que determina el pago del Network Load Balancer. Una LCU define el recurso máximo consumido en cualquiera de las dimensiones (conexiones/flujos nuevos, conexiones/flujos activos y ancho de banda) en las que el Network Load Balancer procesa el tráfico.

    P: ¿Las conexiones o flujos nuevos por segundo es lo mismo que las solicitudes por segundo?

    No. Se pueden enviar varias solicitudes en una sola conexión.

    P: ¿Se cobran los Classic Load Balancer por LCU?

    No. Los Classic Load Balancer seguirán facturándose en función del ancho de banda y uso por hora

    P: ¿Cómo puedo saber la cantidad de LCU que un Network Load Balancer está utilizando?

    Podrá ver el uso de las tres dimensiones que constituyen una LCU en Amazon CloudWatch.

    P: ¿Se me cobrarán todas las dimensiones de una LCU?

    No. La cantidad de LCU por hora depende del recurso máximo consumido entre las tres dimensiones que constituyen una LCU.

    P: ¿Se me cobrarán LCU parciales?

    Sí.

    P: ¿Incluye el Network Load Balancer una capa gratuita para cuentas de AWS nuevas?

    Sí. Las cuentas nuevas de AWS tienen acceso a una capa gratuita del Network Load Balancer que incluye 750 horas y 15 LCU. Esta oferta de capa gratuita está disponible exclusivamente para los nuevos clientes de AWS y solo durante 12 meses a partir de la fecha de inscripción en AWS.

    P: ¿Puedo utilizar una combinación de Network Load Balancer, Application Load Balancer y Classic Load Balancer como parte de la capa gratuita?

    Sí. Puede usar el Application y Network durante 15 LCU cada uno y el Classic durante 15 GB respectivamente. Las 750 horas de balanceo de carga se comparten entre los Application, Network y Classic Load Balancers.

  • Classic Load Balancer

    P: ¿Qué sistemas operativos soporta el Classic Load Balancer?

    El Classic Load Balancer admite instancias de Amazon EC2 con cualquiera de los sistemas operativos que admite actualmente el servicio de Amazon EC2.

    P: ¿Qué protocolos soporta el Classic Load Balancer?
    El balanceador de carga clásico admite el balanceo de carga de aplicaciones que utilizan los protocolos HTTP, HTTPS (HTTP seguro), SSL (TCP seguro) y TCP.

    P: ¿En qué puertos TCP puedo balancear la carga?
    Puede realizar el balanceo de carga para los siguientes puertos TCP:

    • [EC2-VPC] 1-65535
    • [EC2-Classic] 25, 80, 443, 465, 587, 1024-65535

    P: ¿El Classic Load Balancer soporta el tráfico IPv6?
    Sí. Cada balanceador de carga clásico tiene un nombre DNS IPv4, IPv6 y de doble pila (tanto IPv4 como IPv6) asociado. IPv6 no es soportado en VPC. Puede usar el Application Load Balancer para lograr compatibilidad con IPv6 en VPC.

    P: ¿Puedo configurar mis instancias de Amazon EC2 para que solo acepten tráfico del balanceador de carga clásico?
    Sí.

    P: ¿Puedo configurar un grupo de seguridad para el entorno del balanceador de carga clásico?
    Si utiliza Amazon Virtual Private Cloud, puede configurar los grupos de seguridad para el entorno front-end del balanceador de carga clásico.

    P: ¿Puedo utilizar un balanceador de carga clásico individual para administrar solicitudes HTTP y HTTPS?
    Sí, puede correlacionar el puerto 80 HTTP y el puerto 443 HTTPS con un balanceador de carga clásico individual.

    P: ¿Cuántas conexiones deberán aceptar mis instancias de Amazon EC2 de carga balanceada de cada Classic Load Balancer?
    El balanceador de carga clásico no limita el número de conexiones que puede intentar establecer con las instancias de Amazon EC2 de carga balanceada. Este probable que este número varíe con el número de solicitudes HTTP, HTTPS o SSL simultáneas o el número de conexiones TCP simultáneas que recibe el balanceador de carga clásico.

    P: ¿Puedo equilibrar la carga de las instancias de Amazon EC2 lanzadas utilizando una AMI pagada?
    Puede equilibrar cargas de instancias de Amazon EC2 lanzadas con una AMI pagada de AWS Marketplace. Sin embargo, el balanceador de carga clásico no admite las instancias implementadas con una AMI pagada del sitio de Amazon DevPay.

    P: ¿Puedo utilizar el balanceador de carga clásico en Amazon Virtual Private Cloud?
    Sí, consulte la página web de Elastic Load Balancing.

    P: ¿Puedo obtener un historial de todas las llamadas a la API del balanceador de carga clásico realizadas en mi cuenta para fines de análisis de seguridad y de solución de problemas operativos?
    Sí. Para recibir un historial de todas las llamadas a la API del balanceador de carga clásico realizadas en su cuenta, solo tiene que activar CloudTrail en la consola de administración de AWS.

    P: ¿Es compatible el balanceador de carga clásico con la terminación SSL?
    Sí, puede terminar SSL en el balanceador de carga clásico. Debe instalar un certificado SSL en cada balanceador de carga. Los balanceadores de carga utilizan este certificado para terminar la conexión y luego descifra las solicitudes de los clientes antes de enviarlas a las instancias de back-end.

    P: ¿Cuáles son los pasos para obtener un certificado SSL?
    Puede utilizar AWS Certificate Manager para aprovisionar un certificado SSL/TLS, o bien obtenerlo de otras fuentes creando una solicitud de certificado, obteniendo la firma de una entidad certificadora y luego cargando el certificado mediante el servicio AWS Identity and Access Management (IAM).

    P: ¿Cómo se integra el Classic Load Balancer con AWS Certificate Manager (ACM)?
    El balanceador de carga clásico ya se integra con AWS Certificate Management (ACM). Gracias a esta integración es muy sencillo vincular un certificado a cada balanceador de carga, por lo que todo el proceso de descarga SSL resulta muy fácil. Normalmente, la compra, carga y renovación de certificados SSL/TLS es un proceso manual y complejo que requiere bastante tiempo. Gracias a la integración de ACM con los balanceadores de carga clásicos, el proceso se reduce a solicitar un certificado SSL/TLS de confianza y a seleccionar el certificado ACM para aprovisionarlo con cada balanceador de carga.