Entradas

Mostrando las entradas etiquetadas como S3

Recuperar Archivos Eliminados en S3: Guía Completa con Versionado

Eliminaste un archivo en S3 y lo necesitas de vuelta — si tenías el versionado habilitado en el bucket, el objeto no desapareció realmente: S3 insertó un marcador de eliminación ( delete marker ) encima de las versiones anteriores. Este artículo explica cómo localizar esa versión anterior y restaurarla sin pérdida de datos. TL;DR: Recuperación Rápida de Archivos Eliminados en S3 Situación ¿Recuperable? Acción Versionado habilitado, eliminación simple ✅ Sí Eliminar el delete marker Versionado habilitado, eliminación de versión específica ⚠️ Solo si hay versiones anteriores Copiar o restaurar versión previa Versionado suspendido al momento de la eliminación ⚠️ Depende del estado Verificar si existe versión con ID explícito Versionado nunca habilitado ❌ No Sin recuperación nativa posible Cómo Funciona el Versionado de S3 y los Delete Markers Cuando el versionado está activo en un bucket, S3 nunca sobr...

Actualizar Contenido en CloudFront: Cómo Crear una Invalidación para Limpiar el Caché del Edge

Reemplazaste un archivo en S3, recargaste el navegador, y CloudFront sigue sirviendo la versión antigua. Es uno de esos momentos donde sabes exactamente qué pasó, pero necesitas la solución correcta ahora mismo — sin esperar que el TTL expire solo. Este artículo explica cómo funciona el caché de CloudFront y cómo crear una invalidación de CloudFront para forzar la purga inmediata del edge. TL;DR — Invalidación de CloudFront en 30 Segundos Situación Acción Archivo actualizado en S3, CloudFront sirve versión vieja Crear invalidación con la ruta del archivo Múltiples archivos actualizados Usar wildcard /* o listar rutas específicas Quieres evitar invalidaciones frecuentes Usar versionado de archivos en el nombre (cache busting) Herramienta Consola AWS, CLI ( aws cloudfront create-invalidation ), o SDK Cómo Funciona el Caché de CloudFront CloudFront opera como una red de puntos de presencia distribui...

AWS KMS: ¿Clave Administrada por AWS o CMK para Cifrar tu Bucket S3?

Cuando configuras cifrado en un bucket S3 por primera vez, la pantalla de la consola te presenta opciones que parecen equivalentes pero tienen implicaciones operativas y de costos muy distintas. Elegir entre una clave administrada por AWS y una clave administrada por el cliente (CMK) no es solo una decisión de seguridad — define quién controla el acceso, quién paga por cada operación criptográfica, y qué tan rápido puedes revocar acceso en una emergencia. TL;DR: AWS Managed Key vs. CMK para S3 Dimensión AWS Managed Key (aws/s3) Customer Managed Key (CMK) Creación y rotación Automática, gestionada por AWS Manual o programada, controlada por ti Política de clave No editable Totalmente configurable Costo por API call Sin cargo directo para S3 SSE-KMS Cargo por cada llamada a la API de KMS Auditoría ...

Cómo Crear una URL Prefirmada de S3 para Acceso Temporal a Archivos Privados

Tienes un archivo privado en S3 y necesitas que un usuario lo descargue sin exponerlo públicamente ni crear credenciales temporales de IAM. La URL prefirmada de S3 es la solución estándar para este patrón: genera un enlace con firma criptográfica que expira en el tiempo que tú definas, sin cambiar los permisos del bucket ni del objeto. TL;DR: Resumen Rápido Aspecto Detalle ¿Qué es? URL firmada con credenciales IAM que permite acceso temporal a un objeto S3 privado Expiración típica 3600 segundos (1 hora) — configurable SDK principal AWS SDK v3 para Node.js / Python (boto3) Operación firmada GetObject para descarga, PutObject para subida Permiso IAM requerido s3:GetObject sobre el recurso objetivo ¿Cambia permisos del bucket? No. El acceso es delegado por las credenciales del firmante Cómo Funciona una URL Prefirmada de S3 Una URL prefirmada no es magia — es una URL de S3 estándar con p...

Diferencia entre IAM User e IAM Role: cuándo usar cada uno en AWS

Una de las confusiones más comunes al empezar a operar en AWS es decidir entre un IAM User y un IAM Role para dar acceso a una aplicación. El error clásico: crear un IAM User, generar credenciales de acceso estáticas, y pegarlas directamente en el código o en un archivo de configuración dentro de una instancia EC2. Funciona, pero es una bomba de tiempo operacional y de seguridad. TL;DR: IAM User vs IAM Role Característica IAM User IAM Role Identidad para Personas humanas o sistemas externos sin soporte de roles Servicios AWS, aplicaciones, cuentas cruzadas, identidades federadas Credenciales Estáticas (Access Key ID + Secret Access Key) Temporales, rotadas automáticamente por STS Gestión de secretos Manual — rotación, revocación, almacenamiento seguro Automática — no hay secretos que gestionar EC...