Desarrollo

AWS Integration

Visibilidad de nube de solo lectura — costo por servicio, métricas y registros de CloudWatch, eventos de auditoría de CloudTrail, listados de S3.

Funciones

Esta integración permite a los trabajadores:

  • Resumen de costo y uso por servicio (Cost Explorer)
  • Estadísticas de métricas de CloudWatch (p. ej., CPU de EC2)
  • Busca un patrón en CloudWatch Logs
  • Consulta eventos de auditoría de CloudTrail
  • Lista buckets y objetos de S3

Configuración

Sigue estos pasos para conectar AWS:

  1. Crea un usuario de IAM de solo lectura (p. ej., ReadOnlyAccess + Cost Explorer) en AWS
  2. Ve a Integraciones y haz clic en 'Agregar conexión'
  3. Selecciona AWS y pega el ID de clave de acceso, el secreto y la región predeterminada
  4. Asigna tu trabajador de seguridad/operaciones para usarlo

Enlaces oficiales

Seguridad

  • Solo lectura por diseño — no se exponen mutaciones de AWS a los trabajadores
  • Las claves de IAM se verifican mediante STS GetCallerIdentity y se cifran en reposo
  • Limita el usuario de IAM a políticas de lectura de mínimo privilegio

Almacenamiento de credenciales

Todas las credenciales de integración se cifran en reposo mediante cifrado AES-256-GCM. Los tokens de OAuth se renuevan automáticamente cuando es necesario.

Roles compatibles

Los siguientes roles pueden usar esta integración de forma predeterminada:

Documentación relacionada