No más bastiones en AWS: Con EC2 Instance Connect llegas a tu instancia sin IP pública
Desde hoy puedes conectarte a un servidor EC2 en Amazon Web Services (AWS) utilizando "EC2 Instance Connect", sin necesidad de una IP pública ni un host bastión . Este artículo te ayudará a entender cómo configurar correctamente tu endpoint y obtener una conexión segura a tu servidor EC2 en AWS.
Para comenzar, debes tener una cuenta AWS activada y creada para poder utilizar los recursos de su nube. Después, debes crear una instancia en el servicio EC2 de AWS. Una vez que tienes tu instancia creada, es hora de configurar tu instance endpoint, asi podrás dejar de utilizar una IP pública y/o no usar un bastión.

El instance endpoint es un identificador que se utiliza para conectar un cliente fuera de la red VPC a una instancia en AWS. Este endpoint consiste en una dirección IP y un puerto específico asignados por AWS al servidor EC2. Para obtener tu endpoint de instancia, debes ir a la página de configuración del servicio EC2 en AWS y buscar el apartado "Endpoints". Allí encontrarás una lista de endpoints para cada instancia creada en tu cuenta de AWS.

Una vez que tienes tu endpoint, es hora de configurarlo en tu código o aplicación. Para hacer esto, debes utilizar un cliente o biblioteca (librería/library) con soporte de protocolos TCP, UDP, o HTTP. Después, debes especificar el nombre del servicio y la dirección IP asignada por AWS al endpoint provisto por AWS.
Una vez que tienes tu endpoint configurado correctamente en tu código, podrás conectarte a tu servidor EC2 en AWS de manera segura.
Más contenido:
Los mitos y credos respecto a turnos (o "estar de guardia")
Llevo más de una década haciendo turnos de guardia. Cuando los computadores que administro tienen un problema, le avisan a mi equipo 24/7 para que los ayude. Uso estos credos para que estar de turno sea lo más tranquilo posible. Descúbrelo antes que el cliente Ya sea que el
Leer más →
KYAML: Convergencia entre la robustez de JSON y la flexibilidad de YAML en Kubernetes
En la gestión operativa de Kubernetes, la definición de manifiestos ha oscilado históricamente entre dos extremos. Por un lado, YAML, el estándar de facto, ofrece legibilidad humana pero es intrínsecamente frágil debido a su dependencia de la indentación y la ambigüedad en el tipado de datos. Por otro lado, JSON,