Seguridad y Conformidad I
Seguridad y Conformidad I
Seguridad y Conformidad I
Más información
Tipos de servicios
Servicios de infraestructura
1 2 3
datos en una
Respaldos de BD
Alta disponibilidad
administrado
Respaldos de BD
Operaciones Configuración
Alta disponibilidad
serverless como
Respaldos de BD
Alta disponibilidad
DynamoDB Escalabilidad
Gestión de la BD (parches)
Instalaciones para BD
Gestión del SO (parches, antimalware*)
Instalación del SO
Mantenimiento de Servidores - Hypervisor
Montaje en racks - red
Electricidad, enfriamento
Seguridad física – Procesos de seguridad
AWS Artifact
Proporciona descargas a pedido de documentos de AWS
seguridad y cumplimiento, como certificacionesAWS ISO,
informes del sector de tarjetas de pago (PCI) e informes de
control de la organización de servicios (SOC) de forma
gratuita
AWS KMS
AWS KMS: Control de acceso a las llaves
de cifrado
Sin API para extracción de llaves Sin API para extracción de llaves AWS Marketplace
Llaves del servicio vs. llaves privadas
Llaves del servicio KMS
(AWS Managed) Customer Managed Keys
Control de acceso
https://docs.aws.amazon.com/
Amazon CloudWatch
Es el servicio central de registros
y métricas de AWS. Cada servicio
de AWS se registra en CloudWatch.
La métrica es una variable para
monitorear (CPUUtilization,
NetworkIn...)
Las métricas tienen marcas de
tiempo
Puede crear paneles de
CloudWatch de métricas
Amazon CloudWatch: métricas importantes
Instancias EC2: CPU Utilization, Status Checks, Network (not RAM)
Métricas predeterminadas cada 5 minutos
Opción de Monitoreo Detallado: métricas cada 1 minuto ($$$)
Volúmenes de EBS: Disk Read/Writes
S3 buckets: BucketSizeBytes, NumberOfObjects, AllRequests
Facturación: Total Estimated Charge (only in us-east-1)
Limites de Servicio: cuánto has estado usando una API de servicio
Métricas personalizadas: poner sus propias métricas
Amazon CloudWatch: alarmas
Las alarmas se utilizan para activar notificaciones para cualquier métrica
Acciones:
Auto Scaling: aumente o disminuya el recuento "deseado" de instancias
EC2
Acciones EC2: detenga, finalice, reinicie o recupere una instancia EC2
Notificaciones SNS: envíe una notificación a un tema de SNS
Varias opciones (%, máx., mín., etc.)
Puede elegir el período en el que evaluar una alarma
Ejemplo: crear una alarma de facturación en la métrica de facturación de
CloudWatch
Estados de alarma: OK, DATOS_INSUFICIENTES, ALARMA
Amazon CloudWatch: registros (logs)
Puede recopilar registros de:
Elastic Beanstalk: recopilación de registros de la aplicación
ECS: recopilación de contenedores
AWS Lambda: recopilación de registros de funciones
CloudTrail basado en filtro
Agentes de registro de CloudWatch: en máquinas EC2 o servidores
locales
Route53 : Consultas DNS de registros
Permite el monitoreo en tiempo real de los registros
Retención ajustable de CloudWatch Logs
Registros (logs) para EC2
De forma predeterminada, ningún
registro de su instancia de EC2 irá
a CloudWatch.
Debe ejecutar un agente de
CloudWatch en EC2 para enviar los
archivos de registro que desee.
Asegúrese de que los permisos de
IAM sean correctos
El agente de registro de CloudWatch
también se puede configurar en
las instalaciones (on-premises)
Amazon Eventbridge
“Es la versión 2 de Amazon CloudWatch
Events”
Facilita la creación de aplicaciones
basadas en eventos a escala mediante
eventos generados
Puede configurar reglas de enrutamiento
para determinar a dónde enviar los datos
Cuenta con un bus de evento por defecto
(en CloudWatch Events tiene solo un bus)
Puede tener buses de eventos
adicionales
AWS CloudTrail
AWS CloudTrail
Puede identificar rápidamente los últimos cambios realizados en los
recursos de su entorno incluida la creación, modificación y eliminación de
recursos de AWS, como:
Inicio o terminación de Instancias.
Cambios de usuarios y grupos de seguridad entre muchos otros eventos.
Ej.: Puertos abiertos, EBS sin cifrar, Uso de AMIs no aprobadas, MFA no habilitado
AWS Config
Monitoreo continuo
Evaluación continua
Administración de cambios
Solución de problemas
operativos
Detección
Auditoría y conformidad
continuas
Concepto del menor privilegio
AWS IAM
Gracias
AWS Girls Perú AWS Girls Perú @awsgirlsperu