Sessão 028 — NLB e GLB: casos de uso, preserve client IP e inline inspection
NLB para TCP/UDP com IP estático e PrivateLink, Gateway Load Balancer para inspeção inline com GENEVE, preserve client IP por target type, e topologia Norte-Sul com GLB.
NLB para TCP/UDP com IP estático e PrivateLink, Gateway Load Balancer para inspeção inline com GENEVE, preserve client IP por target type, e topologia Norte-Sul com GLB.
Autenticação OIDC nativa no ALB com Cognito, mTLS com trust store para machine-to-machine, e Web ACL do WAF com managed rules para proteção L7.
Listener rules com condições múltiplas (path + header + query string), weighted target groups para canary releases no ALB, fixed response para health checks, e deploy via CDK e CLI.
Escolha entre Lambda@Edge e CloudFront Functions baseada em latência, acesso ao body, custo e deploy. Header injection, URL rewrite, autenticação JWT no edge, e deploy via CDK.
Logs estruturados JSON com campos de correlação, X-Ray active tracing com subsegmentos customizados, Lambda Insights para métricas por invocação, e correlação entre os três pilares.