No más bastiones en AWS: Con EC2 Instance Connect llegas a tu instancia sin IP pública
Desde hoy puedes conectarte a un servidor EC2 en Amazon Web Services (AWS) utilizando "EC2 Instance Connect", sin necesidad de una IP pública ni un host bastión . Este artículo te ayudará a entender cómo configurar correctamente tu endpoint y obtener una conexión segura a tu servidor EC2 en AWS.
Para comenzar, debes tener una cuenta AWS activada y creada para poder utilizar los recursos de su nube. Después, debes crear una instancia en el servicio EC2 de AWS. Una vez que tienes tu instancia creada, es hora de configurar tu instance endpoint, asi podrás dejar de utilizar una IP pública y/o no usar un bastión.

El instance endpoint es un identificador que se utiliza para conectar un cliente fuera de la red VPC a una instancia en AWS. Este endpoint consiste en una dirección IP y un puerto específico asignados por AWS al servidor EC2. Para obtener tu endpoint de instancia, debes ir a la página de configuración del servicio EC2 en AWS y buscar el apartado "Endpoints". Allí encontrarás una lista de endpoints para cada instancia creada en tu cuenta de AWS.

Una vez que tienes tu endpoint, es hora de configurarlo en tu código o aplicación. Para hacer esto, debes utilizar un cliente o biblioteca (librería/library) con soporte de protocolos TCP, UDP, o HTTP. Después, debes especificar el nombre del servicio y la dirección IP asignada por AWS al endpoint provisto por AWS.
Una vez que tienes tu endpoint configurado correctamente en tu código, podrás conectarte a tu servidor EC2 en AWS de manera segura.
Continuar leyendo:
Qué es kuberc? Es tu mejor aliado para personalizar kubectl
kuberc te permite definir preferencias de usuario, aliases de comandos y políticas de seguridad sin "dejar la crema" en tu kubeconfig con datos que no son del clúster.
Leer más →
El nuevo Traefik Proxy v3.5 te permite migrar desde ingress-nginx sin modificar tus actuales recursos e incluye soporte Post-Quantum-Secure TLS
Cómo migrar desde Ingress NGINX sin editar tus actuales manifiestos? Traefik 3.5 presenta un Ingress Provider compatible con ingress-nginx, permitiendo migrar sin reescribir tus manifiestos existentes.