Servicios: Supervisión, conformidad y gobernanza

AWS CloudTrail #

¿Qué es? Servicio que registra todas las llamadas a la API realizadas en una cuenta de AWS, permitiendo auditar quién hizo qué, cuándo y sobre qué recurso.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Auditoría y registro de actividad (Audit & Logging)

Responsabilidad del usuario

  • Activar y configurar los trails.
  • Revisar los registros.
  • Definir la retención y el almacenamiento de los logs.

AWS administra

  • La infraestructura del servicio.
  • La captura de eventos.
  • La disponibilidad y escalabilidad.

Caso de uso típico

  • Auditorías de seguridad.
  • Investigación de incidentes.
  • Trazabilidad de cambios.

AWS Artifact #

¿Qué es? Servicio que proporciona acceso a informes de cumplimiento, certificaciones y documentación de seguridad de AWS.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Compliance Documentation

Responsabilidad del usuario

  • Consultar y descargar la documentación necesaria para auditorías.

AWS administra

  • La publicación y actualización de la documentación.
  • La disponibilidad del servicio.

Caso de uso típico

  • Obtener informes de cumplimiento para auditorías o certificaciones.

AWS Config #

¿Qué es? Servicio que registra continuamente la configuración de los recursos AWS y evalúa si cumplen las reglas de conformidad definidas.

Tipo de servicio

  • Administrado (Managed)
  • Configuration Management & Compliance

Responsabilidad del usuario

  • Definir reglas de conformidad.
  • Revisar los recursos no conformes.
  • Configurar acciones correctivas.

AWS administra

  • El seguimiento de cambios.
  • La evaluación de configuraciones.
  • La infraestructura del servicio.

Caso de uso típico

  • Verificar que todos los buckets S3 tienen cifrado habilitado.
  • Detectar cambios no autorizados en la configuración.

AWS Audit Manager #

¿Qué es? Servicio que automatiza la recopilación de evidencias para auditorías y ayuda a demostrar el cumplimiento normativo.

Tipo de servicio

  • Administrado (Managed)
  • Audit & Compliance

Responsabilidad del usuario

  • Elegir el marco de cumplimiento.
  • Revisar las evidencias recopiladas.
  • Completar la auditoría.

AWS administra

  • La recopilación automática de evidencias.
  • La correlación con los controles.
  • La infraestructura del servicio.

Caso de uso típico

  • Preparar auditorías de GDPR, HIPAA u otros estándares con menos trabajo manual.

AWS Organizations #

¿Qué es? Servicio para administrar de forma centralizada múltiples cuentas AWS desde una única organización.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Multi-Account Management

Responsabilidad del usuario

  • Crear la estructura organizativa.
  • Gestionar cuentas y Unidades Organizativas (OU).
  • Aplicar políticas.

AWS administra

  • La infraestructura del servicio.
  • La facturación consolidada.
  • La gestión centralizada.

Caso de uso típico

  • Gestionar cuentas de producción, desarrollo, pruebas y seguridad desde un único lugar.

AWS Control Tower #

¿Qué es? Servicio que automatiza la creación y gobernanza de entornos multi-cuenta siguiendo las mejores prácticas de AWS.

Tipo de servicio

  • Administrado (Managed)
  • Multi-Account Governance

Responsabilidad del usuario

  • Configurar la organización.
  • Elegir los guardrails (controles).
  • Administrar las cuentas creadas.

AWS administra

  • La automatización del entorno.
  • La aplicación de controles.
  • La configuración inicial de la organización.

Caso de uso típico

  • Implantar un entorno empresarial con múltiples cuentas desde el primer día.

AWS Health #

¿Qué es? Servicio que informa sobre eventos, incidencias y mantenimientos de AWS que pueden afectar a los recursos de tu cuenta.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Service Health Monitoring

Responsabilidad del usuario

  • Consultar las notificaciones.
  • Actuar cuando un evento afecte a sus recursos.

AWS administra

  • La detección de eventos.
  • Las notificaciones.
  • El panel de estado personalizado.

Caso de uso típico

  • Conocer mantenimientos programados o incidencias que afectan a una instancia EC2 o a otros recursos.

AWS Trusted Advisor #

¿Qué es? Servicio que analiza la cuenta AWS y ofrece recomendaciones basadas en las mejores prácticas de AWS.

Tipo de servicio

  • Administrado (Managed)
  • Best Practices Advisor

Responsabilidad del usuario

  • Revisar las recomendaciones.
  • Aplicar las mejoras sugeridas.

AWS administra

  • Los análisis automáticos.
  • La generación de recomendaciones.
  • La infraestructura del servicio.

Caso de uso típico

  • Detectar recursos infrautilizados.
  • Mejorar la seguridad.
  • Optimizar costes.
  • Identificar problemas de rendimiento o disponibilidad.

Resumen de clasificación (servicios nuevos) #

  • AWS CloudTrail → Totalmente administrado · Auditoría y registro de actividad.
  • AWS Artifact → Totalmente administrado · Documentación de cumplimiento.
  • AWS Config → Administrado · Gestión de configuración y conformidad.
  • AWS Audit Manager → Administrado · Automatización de auditorías.
  • AWS Organizations → Totalmente administrado · Gestión multi-cuenta.
  • AWS Control Tower → Administrado · Gobernanza multi-cuenta.
  • AWS Health → Totalmente administrado · Estado y eventos de servicios.
  • AWS Trusted Advisor → Administrado · Recomendaciones de buenas prácticas.

Nota #

En este tema también aparecen las Service Control Policies (SCP), pero no son un servicio independiente. Son una característica de AWS Organizations que permite establecer el límite máximo de permisos para las cuentas de una organización.

Servicios acumulados hasta ahora #

Con este módulo se añaden 8 servicios nuevos, alcanzando un total de 77 servicios principales de AWS cubiertos hasta el momento.