Configuración de Auto Scaling en VM con AWS para alta disponibilidad en la nube

La configuración analizada corresponde a una máquina virtual (VM) con licencia FGTAWS, que utiliza Auto Scaling dentro de un entorno cloud, específicamente en AWS. Esta configuración es crucial para entornos que requieren alta disponibilidad y escalabilidad automática de recursos, permitiendo que la infraestructura se adapte a la demanda sin intervención manual. Implementar Auto Scaling con máquinas virtuales es una práctica habitual para garantizar la continuidad operativa y optimizar el uso de recursos computacionales en redes y sistemas distribuidos.

Campos principales

  • FGTAWS License: Indica que la licencia para esta VM está activa y válida. Esto es fundamental, ya que una licencia caducada o inválida puede afectar el funcionamiento del sistema o la capacidad de recibir soporte técnico.
  • Allocated vCPUs: Define la cantidad de CPU virtual asignada a esta VM, en este caso 2. La cantidad de vCPUs impacta directamente en la capacidad de procesamiento de la máquina virtual y su rendimiento bajo carga.
  • Allocated RAM: Muestra la memoria RAM asignada, aquí 4 GiB. Suficiente memoria es clave para mantener la estabilidad de aplicaciones y servicios alojados en la VM.
  • Auto Scaling: Activado en esta configuración. El Auto Scaling permite ajustar dinámicamente la cantidad de instancias según la demanda, mejorando la eficiencia y disponibilidad del servicio.
  • Role: Define la función de esta máquina dentro del grupo, siendo «Primary» la principal. Esto ayuda a definir jerarquías y responsabilidades dentro del entorno distribuido.
  • Group Size: Indica el tamaño del grupo de instancias dentro del Auto Scaling, en este ejemplo, 2. Un mínimo de dos instancias garantiza redundancia y balanceo de carga.
  • Transit Gateway: Habilitado en esta VM, el Transit Gateway es un recurso esencial para interconectar redes de diferentes VPCs, facilitando el enrutamiento eficiente en la infraestructura AWS.

Compatibilidad de versiones y modelos

Esta funcionalidad de Auto Scaling y configuración de Transit Gateway está disponible en entornos AWS que soportan infraestructura como servicio (IaaS) con máquinas virtuales, en particular cuando se usa el sistema FortiGate AWS (FGTAWS) como firewall o gateway de seguridad. Las versiones de firmware compatibles suelen ser las más recientes de FortiOS para AWS, incluyendo versiones desde 7.4.x,7.6.x en adelante, donde se introdujeron mejoras significativas en gestión de VM y escalabilidad.

Este tipo de configuración se aplica generalmente a equipos virtuales que funcionan en la gama media y alta de la familia FortiGate en AWS, orientados a ambientes de producción con alta demanda. No es típica en modelos físicos pequeños, ni en versiones muy antiguas de FortiOS que carecen de integración nativa con servicios de cloud como Auto Scaling y Transit Gateway.

Entre las limitaciones, algunas versiones preliminares o de firmware fijas muy antiguas pueden no soportar correctamente el ajuste automático de recursos ni la gestión de roles múltiple en un grupo, además de tener nombres de parámetros o estructuras de configuración diferentes. Actualizar a versiones recientes garantiza mejor compatibilidad y seguridad.

Escenarios de uso y recomendaciones

El Auto Scaling es ideal para entornos en los que la carga de trabajo varía, como empresas con picos de tráfico en ciertas horas o campañas específicas que requieren una respuesta rápida. Por ejemplo, servicios en línea, tiendas electrónicas o plataformas de comunicaciones que deben mantener operativa su infraestructura sin interrupciones.

Si esta configuración se realiza incorrectamente, como definir un tamaño de grupo insuficiente o no activar el Transit Gateway adecuadamente, se puede enfrentar problemas de acceso a las redes internas o caídas de servicio por falta de instancias disponibles o mal enrutamiento.

Se recomienda siempre mantener activado y correctamente configurado el Auto Scaling, definir roles claros para cada VM en el grupo y utilizar Transit Gateway para optimizar el tráfico entre redes. También es prudente monitorear constantemente el rendimiento y ajustar los recursos asignados según la demanda real.

Comandos de CLI útiles para diagnóstico

  • get system status – Verifica la versión del firmware y estado general del dispositivo.
  • diagnose hardware deviceinfo vm – Proporciona detalles de recursos asignados como CPU y RAM.
  • show full-configuration autoprovision – Permite revisar la configuración completa relacionada con aprovisionamiento automático y Auto Scaling.
  • diagnose vpn tunnel list – Muestra el estado de túneles VPN, útil para verificar conexiones vía Transit Gateway.
  • execute log filter category event seguido de execute log display – Para revisar eventos asociados a cambios en el Auto Scaling y licencias.

Buenas prácticas de configuración

  • Asegurar que la licencia FGTAWS esté siempre activa y vigente para evitar deshabilitación inesperada del servicio.
  • Asignar recursos (vCPUs y RAM) balanceados según carga estimada, evitando infrautilización o cuellos de botella.
  • Configurar Auto Scaling con tamaños de grupo adecuados para garantizar redundancia y disponibilidad.
  • Utilizar roles claros dentro del grupo de instancias para facilitar administración y respuesta ante fallos.
  • Habilitar y configurar Transit Gateway para optimizar la interconexión de redes y mejorar el rendimiento del tráfico entre VPCs.
  • Monitorear regularmente métricas de uso y logs para detectar y resolver rápidamente posibles incidencias.
  • Mantener el firmware actualizado para aprovechar nuevas funcionalidades y mejoras de seguridad.
  • Documentar los cambios en la infraestructura para facilitar auditorías y soporte técnico.