AWS Integration
Visibilidad de nube de solo lectura — costo por servicio, métricas y registros de CloudWatch, eventos de auditoría de CloudTrail, listados de S3.
Funciones
Esta integración permite a los trabajadores:
- Resumen de costo y uso por servicio (Cost Explorer)
- Estadísticas de métricas de CloudWatch (p. ej., CPU de EC2)
- Busca un patrón en CloudWatch Logs
- Consulta eventos de auditoría de CloudTrail
- Lista buckets y objetos de S3
Configuración
Sigue estos pasos para conectar AWS:
- Crea un usuario de IAM de solo lectura (p. ej., ReadOnlyAccess + Cost Explorer) en AWS
- Ve a Integraciones y haz clic en 'Agregar conexión'
- Selecciona AWS y pega el ID de clave de acceso, el secreto y la región predeterminada
- Asigna tu trabajador de seguridad/operaciones para usarlo
Enlaces oficiales
Seguridad
- Solo lectura por diseño — no se exponen mutaciones de AWS a los trabajadores
- Las claves de IAM se verifican mediante STS GetCallerIdentity y se cifran en reposo
- Limita el usuario de IAM a políticas de lectura de mínimo privilegio
Almacenamiento de credenciales
Todas las credenciales de integración se cifran en reposo mediante cifrado AES-256-GCM. Los tokens de OAuth se renuevan automáticamente cuando es necesario.
Roles compatibles
Los siguientes roles pueden usar esta integración de forma predeterminada: