Entradas

Mostrando las entradas etiquetadas como Credenciales

¿Por qué usar Secrets Manager en lugar de hardcodear credenciales?

El repositorio es privado, el equipo es pequeño, la fecha de entrega es mañana — y la contraseña de la base de datos termina incrustada directamente en el código fuente. Es una decisión que se toma en segundos y que puede costar semanas de trabajo de remediación cuando ese repositorio se clona en un entorno de CI, se expone en un log de error, o simplemente un ex-colaborador conserva acceso al historial de Git. AWS Secrets Manager existe precisamente para eliminar esta clase de deuda de seguridad antes de que se convierta en un incidente. TL;DR — Secrets Manager vs. credenciales hardcodeadas Dimensión Credencial hardcodeada AWS Secrets Manager Exposición en repositorio Permanente en historial de Git El código nunca contiene la credencial Rotación de contraseña Manual, propensa a omisión Automática vía Lambda integrada Auditorí...

Diferencia entre IAM User e IAM Role: cuándo usar cada uno en AWS

Una de las confusiones más comunes al empezar a operar en AWS es decidir entre un IAM User y un IAM Role para dar acceso a una aplicación. El error clásico: crear un IAM User, generar credenciales de acceso estáticas, y pegarlas directamente en el código o en un archivo de configuración dentro de una instancia EC2. Funciona, pero es una bomba de tiempo operacional y de seguridad. TL;DR: IAM User vs IAM Role Característica IAM User IAM Role Identidad para Personas humanas o sistemas externos sin soporte de roles Servicios AWS, aplicaciones, cuentas cruzadas, identidades federadas Credenciales Estáticas (Access Key ID + Secret Access Key) Temporales, rotadas automáticamente por STS Gestión de secretos Manual — rotación, revocación, almacenamiento seguro Automática — no hay secretos que gestionar EC...