Entradas

Mostrando las entradas etiquetadas como Node.js

Cómo Crear una URL Prefirmada de S3 para Acceso Temporal a Archivos Privados

Tienes un archivo privado en S3 y necesitas que un usuario lo descargue sin exponerlo públicamente ni crear credenciales temporales de IAM. La URL prefirmada de S3 es la solución estándar para este patrón: genera un enlace con firma criptográfica que expira en el tiempo que tú definas, sin cambiar los permisos del bucket ni del objeto. TL;DR: Resumen Rápido Aspecto Detalle ¿Qué es? URL firmada con credenciales IAM que permite acceso temporal a un objeto S3 privado Expiración típica 3600 segundos (1 hora) — configurable SDK principal AWS SDK v3 para Node.js / Python (boto3) Operación firmada GetObject para descarga, PutObject para subida Permiso IAM requerido s3:GetObject sobre el recurso objetivo ¿Cambia permisos del bucket? No. El acceso es delegado por las credenciales del firmante Cómo Funciona una URL Prefirmada de S3 Una URL prefirmada no es magia — es una URL de S3 estándar con p...

Variables de Entorno en Lambda: Configuración y Cifrado con KMS

Hardcodear un endpoint de base de datos dentro del código de una función Lambda es uno de esos errores que parecen inofensivos hasta que necesitas rotar credenciales en producción a las 2 AM. Las variables de entorno de Lambda resuelven exactamente este problema: separan la configuración del código, y cuando se combinan con AWS KMS, también protegen valores sensibles en reposo. TL;DR: Variables de Entorno en Lambda Aspecto Detalle ¿Dónde se definen? En la configuración de la función Lambda, sección 'Environment variables' ¿Cómo se leen en código? A través de las variables de entorno del proceso (por ejemplo, os.environ en Python) Cifrado por defecto Lambda cifra las variables en reposo usando una clave KMS gestionada por AWS Cifrado con CMK propio Puedes especificar tu propia Customer Managed Key (CMK) de KM...