Saltar al contenido principal

TR7 Cloud: la misma plataforma, desplegada desde los marketplaces de las principales nubes públicas.

NUBE · AMAZON WEB SERVICES

TR7 en AWS Marketplace

Un solo appliance autogestionado para balanceo de carga L4–L7, WAF con puntuación de anomalías, DNS global/GSLB y acceso seguro, lanzado desde AWS Marketplace en su propia VPC.

TR7 Enterprise está disponible en AWS Marketplace como Amazon Machine Image. Se lanza en su VPC en minutos, se aprovisiona a sí mismo a partir de los metadatos de la instancia en el primer arranque y ejecuta el mismo motor, el mismo modelo de políticas y la misma consola de gestión que TR7 en hardware, VMware y Azure.

Insértelo inline detrás de un Gateway Load Balancer para una inspección transparente del tráfico, o ejecútelo de forma autónoma delante de sus aplicaciones. La facturación es por horas en su factura de AWS, y cada suscripción comienza con una prueba gratuita de 30 días.

Menos piezas móviles. Una consola. Su VPC.

Balanceo de carga, WAF, GSLB y gestión de acceso en una sola AMI, en lugar de cuatro servicios gestionados con cuatro consolas y cuatro listas de excepciones.

POR QUÉ TR7 EN AWS

Conserve su plano de datos y sus políticas al migrar a AWS

Los servicios gestionados en la nube sacrifican profundidad a cambio de comodidad. TR7 mantiene el appliance completo en su VPC, bajo su control, con las mismas reglas en las que ya confía.

WAF con puntuación de anomalías, no bloqueo por firma única

El WAF de TR7 pondera múltiples señales por petición en un modelo de puntuación acumulativa al estilo de OWASP CRS. Menos falsos positivos que el bloqueo por regla única, y las reglas que no pueden expresarse como sentencias declarativas de un WAF en la nube siguen funcionando.

  • Protección con firmas y aprendizaje adaptativo, con gestión de bots y parcheo virtual
  • Descubrimiento de API y aplicación de esquemas, inspección de GraphQL
  • Protección DDoS L4 y L7 dentro del mismo appliance

Inline o autónomo, usted elige

Inserte TR7 de forma transparente detrás de un AWS Gateway Load Balancer para el tráfico de cualquier VPC, o ejecútelo de forma autónoma con Elastic IP delante de sus aplicaciones.

  • Inserción inline con Gateway Load Balancer (GENEVE) para inspección transparente
  • Modo autónomo con ENI pública y Elastic IP para servicios expuestos a Internet
  • Distribuciones multi-ENI para los roles externo, interno y de gestión

Una consola para todo el entorno híbrido

TR7 en AWS se gestiona exactamente igual que TR7 en hardware, VMware o Azure: la misma consola web, la misma CLI, el mismo formato de copia de seguridad. Central Management une todas las instancias.

  • Importe las configuraciones, certificados y políticas WAF existentes
  • GTM dirige a los usuarios entre regiones de AWS y on-premise según salud o geografía
  • Un único conjunto de evidencias para auditorías entre el centro de datos y la nube
LISTADO Y DIMENSIONAMIENTO

Un solo listado, dimensionado por tipo de instancia

TR7 Enterprise en AWS se cobra por hora según el tipo de instancia EC2 en el que lo lance. Empiece con una t3.medium para evaluaciones y pilotos; pase a instancias c7a o c8a optimizadas para cómputo cuando necesite rendimiento de producción.

Familia de instanciasUso habitualNotas
t3.mediumEvaluación, pilotos, producción de bajo tráficoPunto de partida recomendado en el listado
t3.micro / t3.largeLaboratorio y cargas pequeñas / cargas medianasCPU con ráfagas; dimensione para la carga sostenida
c7a.medium / c8a.mediumProducción, rendimiento sostenidoOptimizadas para cómputo, basadas en AMD, con ENA

Opciones de despliegue

Todas las opciones lanzan la misma AMI; la diferencia está en cómo llega el tráfico al appliance.

Autónomo · Elastic IP
Inline · Gateway Load Balancer
Multi-AZ · Direccionamiento con GTM

Tipos de instancia mayores y opciones de despliegue adicionales pueden habilitarse bajo petición. Para volúmenes comprometidos o condiciones personalizadas, consulte al equipo cloud sobre una Private Offer de AWS Marketplace.

LICENCIAMIENTO EN AWS

Por horas, en su factura de AWS

Sin contrato aparte que firmar. TR7 Enterprise se mide por horas a través de AWS Marketplace y aparece en su factura habitual de AWS.

  • Suscripción por horas según uso y sin fecha de finalización: cancele cuando quiera
  • Prueba gratuita de 30 días en la primera suscripción, con el conjunto completo de funciones
  • El precio varía según el tipo de instancia EC2; los cargos de infraestructura EC2 los factura AWS por separado
  • El soporte de software a través de support@tr7.com está incluido; AWS Premium Support se contrata por separado con AWS
  • Los clientes actuales de TR7 conservan el mismo modelo de gestión y la misma ruta de actualización

¿Necesita condiciones empresariales?

Para volúmenes comprometidos, precios anuales o acuerdos multicuenta, TR7 emite una Private Offer de AWS Marketplace para su cuenta de AWS: la misma AMI, condiciones negociadas y siempre en su factura de AWS.

ARQUITECTURA

Dónde se ubica TR7 en su VPC

TR7 se lanza como una instancia EC2 en su VPC. En modo autónomo, termina el tráfico de los clientes en una ENI pública y reenvía el tráfico limpio a los backends a través de una ENI privada. En modo inline, un Gateway Load Balancer le entrega cada paquete de las VPC que conecte, de forma transparente y sin cambiar las direcciones de las aplicaciones.

Topología de referencia: inserción autónoma con tres roles de ENI

Clientes / InternetElastic IP → IP de servicioAWS VPCSubred de gestiónOperador / Central ManagementHTTPS 443 · SSHSubred pública (ENI externa)TR7 Enterprise (EC2)ADC · WAAP · AAM · GTMPar TR7 (multi-AZ)VRRP · VIP failoverEndpoint GWLB (modo inline)Subred privada (ENI interna)Destinos backendEC2 · EKS · ECS · Grupos de Auto ScalingOn-premise vía Direct Connect / VPN
Externa
ENI en subred pública orientada a los clientes. Lleva la Elastic IP y las direcciones de servicio.
Interna
ENI en subred privada orientada a los destinos backend. Aquí se ejecutan las comprobaciones de salud y el TLS hacia el backend.
Gestión
La ENI primaria creada en el lanzamiento. Consola web en HTTPS 443 y CLI por SSH.
GWLB (inline)
Destino del Gateway Load Balancer. Recibe el tráfico encapsulado en GENEVE para su inspección transparente.
  • Se aprovisiona a sí mismo a partir de los metadatos de la instancia en el primer arranque; la red está operativa en unos dos minutos, sin reinicio
  • Compatible con IMDSv2 y Elastic Network Adapter (ENA) en todos los tipos de instancia del listado
  • Las ENI adicionales conectadas en AWS aparecen automáticamente en TR7; añada las direcciones en la ENI y en la interfaz TR7
  • La inserción inline mediante Gateway Load Balancer mantiene las IP de las aplicaciones sin cambios entre VPC
  • Los diseños multi-AZ utilizan TR7 GTM o su DNS para dirigir el tráfico entre instancias
  • Híbrido: GTM dirige a los usuarios entre AWS y on-premise según salud, geografía o latencia
GUÍAS DE DESPLIEGUE

Inicio rápido hoy, guías completas en camino

El inicio rápido que sigue le lleva a la consola en minutos. Las guías detalladas para distribuciones multi-ENI, inserción con Gateway Load Balancer y alta disponibilidad están en fase final y se publicarán en esta página.

  1. 1
    Consola de AWS

    Suscríbase en AWS Marketplace

    Abra el listado de TR7 Enterprise, haga clic en Continue to Subscribe, acepte los términos y continúe con la configuración. La prueba gratuita de 30 días comienza con su primera suscripción.

  2. 2
    Consola de AWS

    Elija el método de lanzamiento

    Lance directamente desde EC2, o utilice la plantilla de CloudFormation para un despliegue guiado que crea la instancia y sus conexiones de red por usted.

  3. 3
    Consola de AWS

    Seleccione región, VPC, subred y tipo de instancia

    Elija la región y la VPC donde residen sus aplicaciones. Empiece con t3.medium; elija c7a.medium o c8a.medium para un rendimiento de producción sostenido.

  4. 4
    Consola de AWS

    Seleccione un par de claves y un grupo de seguridad

    Elija un par de claves EC2 en el lanzamiento. Abra HTTPS 443 (consola web) y SSH 22 (CLI) únicamente desde su red de gestión.

  5. 5
    Consola de AWS

    Lance y espere al aprovisionamiento

    La instancia se aprovisiona a sí misma a partir de los metadatos de la instancia en el primer arranque. La red y los servicios están operativos en unos dos minutos, sin reinicio.

  6. 6
    Consola TR7

    Inicie sesión

    Abra https://<dirección-de-la-instancia> para la consola web. Para la CLI, conéctese por SSH como ec2-user. En el primer inicio de sesión, la contraseña es el ID de la instancia (i-…); cámbiela de inmediato.

  7. 7
    Consola TR7

    Importe o construya su configuración

    Restaure una copia de seguridad de otra instancia TR7, o defina vServices, pools de backend, certificados y política WAF desde la consola.

  • La contraseña basada en el ID de instancia solo aplica hasta que la cambie. Rótela como parte de su procedimiento de lanzamiento.
  • Soporte de software: support@tr7.com · Documentación: docs.tr7.com

Próximamente en esta página

Distribución de interfaces multi-ENI
ENI externa, interna y de gestión; IP privadas secundarias; tablas de rutas.
Inserción con Gateway Load Balancer
Configuración de GWLB, servicio de endpoint y grupo de destino GENEVE para inspección inline transparente.
Alta disponibilidad y failover
Pares multi-AZ, movimiento de Elastic IP y failover dirigido por GTM.

¿Quiere una copia anticipada de una guía, o ayuda con un diseño que todavía no está cubierto? El equipo cloud lo trabajará con usted. Escribir al Equipo Cloud →

DOCUMENTACIÓN

¿Quiere profundizar? La documentación completa está aquí.

Cada función de TR7 utilizada en estas guías, desde interfaces y tablas de rutas hasta clúster HA, vServices, política WAF y GTM, está documentada en detalle en la documentación técnica de TR7. Utilícela junto con las guías anteriores cuando configure su despliegue.

docs.tr7.com · métodos de despliegue, ajustes, WAF, GTM, preguntas frecuentes

PREGUNTAS FRECUENTES

Preguntas que los equipos plantean antes de lanzar en AWS

Sí. La AMI ejecuta la misma versión de TR7 que nuestras imágenes de hardware, VMware y Azure. Las copias de seguridad, las políticas WAF, los certificados y las políticas de acceso se importan sin cambios, y se utilizan la misma consola web y la misma CLI.

CONTACTE CON EL EQUIPO CLOUD

¿Planifica un despliegue en AWS? Hable con los ingenieros que lo construyeron.

El equipo cloud de TR7 revisa el diseño de su VPC, recomienda la inserción autónoma o con GWLB, dimensiona la instancia y le acompaña durante el lanzamiento y la puesta en producción. Envíenos sus preguntas, técnicas o comerciales.

  • Revisión de arquitectura para diseños autónomos, con Gateway Load Balancer y multi-AZ
  • Dimensionamiento de la instancia y preparación de Private Offers
  • Acceso anticipado a las guías multi-ENI, GWLB y HA
  • Planificación de la migración desde TR7 on-premise o ADC/WAF de terceros

Los mensajes se envían a través de su cuenta TR7 verificada y llegan directamente al equipo de ingeniería cloud. El tiempo de respuesta habitual es de un día laborable.