Limpiemos nuestro workspace en AWS

23/25

Lectura

Serverless Framework nos ha ayudado creando un mont贸n de recursos durante este curso, todos estos recursos est谩n asociados a tu cuenta de AWS y a la regi贸n en donde est茅s desplegando y a un stack de CloudFormation en particular, por lo general el uso de estos recursos o servicios tiene un costo asociado en AWS, sin embargo, para el scope de este curso usamos 煤nicamente servicios que estuvieran disponibles dentro del Free tier, es decir, servicios que pueden ser usados gratis si cumplen con las condiciones necesarias, para saber m谩s sobre el free tier te invito a que revises la documentaci贸n de AWS.

...

Reg铆strate o inicia sesi贸n para leer el resto del contenido.

Aportes 1

Preguntas 0

Ordenar por:

驴Quieres ver m谩s aportes, preguntas y respuestas de la comunidad?

o inicia sesi贸n.

Si por el momento no har谩n cambios dentro de su repositorio y no quieren volver a generar las keys de AWS pueden desactivarlas y reactivarlas despu茅s desde el panel de IAM.

Para esto se van a:

IAM > Usuarios > [Tu usuario] > Credenciales de seguridad

Se van hasta la parte de Claves de acceso luego en Acciones > Desactivar > Aceptar

Otras recomendaciones de seguridad que les doy son:

  1. No usar el acceso root de su cuenta de AWS
  2. Activar el MFA en su cuenta root para evitar que si se filtran sus credenciales accedan directamente
  3. Crear un usuario en IAM para gestionar todo el panel de AWS en lugar de usar la cuenta root
  4. Crear credenciales para desarrollo (por ejemplo la configuracion de AWS en tu maquina y realizar las acciones con esas keys)
  5. Crear credenciales especificamente para usar en GitHub Actions asi las llaves de desarrolladores y del proceso de CI/CD no se combinan