> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Crear un grupo de destinos

<Info>
  Requiere la acción de IAM **`loadbalancer:CreateTargetGroup`**. Consulta [permisos de balanceadores de carga](/loadbalancer/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/loadbalancer.yaml post /v1/target-groups
openapi: 3.0.3
info:
  title: API de equilibrador de carga basaltico
  version: 1.0.0
  description: >
    Las relaciones de solicitud aceptan referencias clasificadas por sintaxis
    resueltas dentro de la cuenta y región del llamador. Las referencias IP
    flotantes solo aceptan UUID o CRN; los destinos IP permanecen literales.
    Balanceadores de carga administrados: escuchas, grupos de destino,
    comprobaciones de estado y los certificados TLS que termina una escucha.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://loadbalancer.{region}.basaltic.sh
    description: Punto final de API regional
    variables:
      region:
        default: sa-saopaulo-1
        description: Código de región
security:
  - BearerAuth: []
paths:
  /v1/target-groups:
    post:
      tags:
        - Load Balancers
      summary: Crear un grupo de destinos
      operationId: createTargetGroup
      parameters:
        - $ref: '#/components/parameters/IdempotencyKey'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/CreateTargetGroupRequest'
      responses:
        '201':
          description: Creado
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/TargetGroupResponse'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '409':
          $ref: '#/components/responses/Conflict'
        '422':
          $ref: '#/components/responses/UnprocessableEntity'
components:
  parameters:
    IdempotencyKey:
      name: Idempotency-Key
      in: header
      description: >-
        Clave opcional generada por el cliente que hace que una creación sea
        segura para la reproducción. Al volver a intentar una solicitud con la
        misma clave, se devuelve el resultado original literalmente en lugar de
        crear un recurso duplicado. Se rechaza la reutilización de una clave con
        un cuerpo de solicitud diferente (422); una solicitud cuya clave todavía
        se está procesando devuelve 409. Los registros se mantienen durante 24
        horas. Usa un UUID o un token único similar.
      required: false
      schema:
        type: string
        maxLength: 255
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    CreateTargetGroupRequest:
      additionalProperties: false
      description: >-
        instance_pool acepta un UUID, CRN o nombre exacto de ámbito de cuenta en
        esta región y requiere el modo de destino de agrupación.
      type: object
      required:
        - name
        - protocol
        - port
      properties:
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: web-targets
        protocol:
          type: string
          enum:
            - http
            - https
            - tcp
            - udp
          example: http
        target_type:
          type: string
          enum:
            - ip
            - instance
            - function
          default: ip
          example: instance
        port:
          type: integer
          minimum: 1
          maximum: 65535
          example: 8080
        health_check:
          $ref: '#/components/schemas/HealthCheck'
        proxy_protocol:
          type: boolean
          default: false
          example: false
        session_affinity:
          $ref: '#/components/schemas/SessionAffinity'
        target_mode:
          type: string
          enum:
            - static
            - pool
          default: static
          example: static
          description: >
            `static` (el valor por defecto) toma los backends que adjunta como
            objetivos. `pool` los toma de un pool de instancias de computación y
            requiere instance_pool; el grupo se fuerza a target_type=instancia,
            y se rechaza la adjunción de objetivos a él.
        instance_pool:
          type: string
          example: a1b2c3d4-e5f6-4789-a0b1-c2d3e4f5a6b7
          description: >-
            Calcular el grupo de instancias para dibujar backends. Requerido
            cuando target_mode=pool y debe pertenecer a la cuenta que llama;
            ignorado de lo contrario.
        tags:
          $ref: '#/components/schemas/Tags'
    TargetGroupResponse:
      type: object
      properties:
        target_group:
          $ref: '#/components/schemas/TargetGroup'
    HealthCheck:
      type: object
      description: >
        Las sondas activas están habilitadas de forma predeterminada. Establezca
        enabled=false para detener las sondas mientras mantiene su
        configuración. Una comprobación HTTP/HTTPS habilitada explícitamente
        requiere una ruta de acceso no vacía que comience con /. Las
        comprobaciones TCP se conectan al puerto de comprobación sin una ruta
        HTTP. Los grupos UDP se conectan por defecto a las sondas TCP.
      properties:
        enabled:
          type: boolean
          default: true
        protocol:
          type: string
          enum:
            - http
            - https
            - tcp
            - udp
            - ''
          description: >-
            Omitida o vacía usa el protocolo de grupo objetivo. UDP utiliza una
            sonda de conexión TCP. Las sondas HTTPS usan TLS.
          example: http
        path:
          type: string
          example: /healthz
        port:
          type: integer
          minimum: 1
          maximum: 65535
          example: 8080
        interval_sec:
          type: integer
          minimum: 0
          maximum: 86400
          default: 30
          description: Cero usa el valor predeterminado.
          example: 30
        timeout_sec:
          type: integer
          minimum: 0
          maximum: 86400
          default: 5
          description: Cero usa el valor predeterminado.
          example: 5
        healthy_threshold:
          type: integer
          minimum: 0
          maximum: 100
          default: 3
          description: Cero usa el valor predeterminado.
          example: 3
        unhealthy_threshold:
          type: integer
          minimum: 0
          maximum: 100
          default: 3
          description: Cero usa el valor predeterminado.
          example: 3
        matcher:
          type: string
          default: '200'
          description: >-
            Códigos de estado HTTP de 100 a 599; códigos separados por comas o
            rangos inclusivos. El vacío usa 200.
          example: 200-299,301
    SessionAffinity:
      type: object
      description: >
        Sesiones fijas: fija un cliente a un backend del grupo en lugar de
        equilibrar cada solicitud de forma independiente. Apagado a menos que lo
        pidas.


        El plano de datos hace hash de la clave de forma consistente, por lo que
        agregar o perder un backend solo mueve a los clientes que ese backend
        estaba sirviendo.
      required:
        - type
      properties:
        type:
          type: string
          enum:
            - none
            - cookie
            - source_ip
          default: none
          example: cookie
          description: >
            `none` equilibra cada solicitud. `cookie` establece una cookie opaca
            en la primera respuesta y enruta cada solicitud posterior llevándola
            al mismo backend — solo los grupos http y https. `source_ip` hace un
            hash de la dirección del cliente, funciona en todos los protocolos y
            es la única opción para tcp y udp, pero una puerta de enlace NAT
            hace que cada cliente detrás de ella tenga una sola clave.
        cookie_name:
          type: string
          maxLength: 128
          default: BASALTICLB
          example: BASALTICLB
          description: >-
            Cookie los conjuntos y hashes del balanceador de carga.
            `type=cookie` solamente; el campo se elimina para los otros tipos.
        duration_sec:
          type: integer
          minimum: 1
          maximum: 604800
          default: 86400
          example: 86400
          description: >-
            Cuánto tiempo dura esa cookie, hasta 7 días. `type=cookie`
            solamente.
    Tags:
      type: object
      additionalProperties:
        type: string
      example:
        environment: production
        team: backend
    TargetGroup:
      type: object
      required:
        - id
        - crn
        - account_id
        - name
        - protocol
        - target_type
        - port
        - health_check
        - proxy_protocol
        - session_affinity
        - target_mode
        - tags
        - created_at
        - updated_at
      properties:
        id:
          type: string
          format: uuid
          example: b8c9d0e1-f2a3-4456-b7c8-d9e0f1a2b3c4
        crn:
          type: string
          example: crn:loadbalancer:sa-saopaulo-1:my-account:target-group/web-backends
        account_id:
          type: string
          format: uuid
          example: 6f9619ff-8b86-4d01-b42d-00cf4fc964ff
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: web-targets
        protocol:
          type: string
          enum:
            - http
            - https
            - tcp
            - udp
          example: http
        target_type:
          type: string
          enum:
            - ip
            - instance
            - function
          example: instance
        port:
          type: integer
          minimum: 1
          maximum: 65535
          example: 8080
        health_check:
          $ref: '#/components/schemas/HealthCheck'
        proxy_protocol:
          type: boolean
          example: false
          description: >
            Cuando es true, las conexiones ascendentes se envuelven en el
            encabezado PROXY v2 para que los backends vean la IP + puerto del
            cliente original. Los backends HTTP ya obtienen X-Forwarded-For;
            PROXY es la elección correcta para los grupos objetivo TCP/UDP o
            backends HTTP que prefieren el sobre enmarcado.
        session_affinity:
          $ref: '#/components/schemas/SessionAffinity'
        target_mode:
          type: string
          enum:
            - static
            - pool
          example: static
          description: >
            De dónde proviene el conjunto de backend. `static` enruta a los
            targets adjuntos vía POST /v1/target-groups/{id}/targets; `pool`
            resuelve direcciones de instancias en vivo desde el pool de
            instancias de computación nombrado por instance_pool_id, por lo que
            al escalar el pool se mueven los backends con él.
        instance_pool_id:
          type: string
          format: uuid
          example: a1b2c3d4-e5f6-4789-a0b1-c2d3e4f5a6b7
          description: >-
            Grupo de instancias de cálculo que respalda el grupo. Establezca iff
            target_mode=pool.
        tags:
          $ref: '#/components/schemas/Tags'
        created_at:
          type: string
          format: date-time
          example: '2026-01-15T09:30:00Z'
        updated_at:
          type: string
          format: date-time
          example: '2026-01-15T09:30:00Z'
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Conflict:
      description: Conflicto de recursos (por ejemplo, ya existe, estado no válido)
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: CONFLICT
              message: Resource with this name already exists
              request_id: 550e8400-e29b-41d4-a716-446655440000
    UnprocessableEntity:
      description: >
        La solicitud está bien formada, pero no se puede procesar como se envió.
        En las operaciones que aceptan `Idempotency-Key` este es el caso de
        reutilización de clave: la clave fue vista por primera vez con una carga
        de solicitud diferente, por lo que la reproducción del resultado
        almacenado respondería a una pregunta que el llamador no hizo.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: IDEMPOTENCY_KEY_REUSED
              message: >-
                This Idempotency-Key was already used with a different request
                payload
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.