{"id":36566,"date":"2021-09-30T17:13:49","date_gmt":"2021-09-30T17:13:49","guid":{"rendered":"https:\/\/www.vmengine.net\/2021\/09\/30\/secrets-manager-el-servicio-de-llaveros-de-aws\/"},"modified":"2025-05-23T17:32:16","modified_gmt":"2025-05-23T17:32:16","slug":"secrets-manager-el-servicio-de-llaveros-de-aws","status":"publish","type":"post","link":"http:\/\/temp_new.vmenginelab.com\/es\/2021\/09\/30\/secrets-manager-el-servicio-de-llaveros-de-aws\/","title":{"rendered":"Secrets Manager, el servicio de llaveros de AWS"},"content":{"rendered":"<div class=\"et_pb_section et_pb_section_326 et_section_regular\" >\n<div class=\"et_pb_row et_pb_row_424\">\n<div class=\"et_pb_column et_pb_column_4_4 et_pb_column_430  et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_module et_pb_text et_pb_text_1277  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p><em>El servicio de <a href=\"https:\/\/aws.amazon.com\/it\/\"><br \/>\n  <strong>Amazon Web Services<\/strong><br \/>\n<\/a> que le permite <strong>modificar<\/strong> y <strong>administrar<\/strong> f\u00e1cilmente <strong>el uso de credenciales de base de datos<\/strong>, <strong>claves de API<\/strong> y otras claves secretas.<\/em><\/p>\n<p>Los usuarios tienen la capacidad de recuperar una \u00ab<strong>clave secreta<\/strong>\u00bb llamando a las <strong>API de Secrets Manager<\/strong>, sin tener que almacenar informaci\u00f3n altamente confidencial en texto sin formato.<br \/>El servicio tambi\u00e9n est\u00e1 integrado con <a href=\"https:\/\/aws.amazon.com\/it\/rds\/\"><br \/>\n  <strong>Amazon RDS<\/strong><br \/>\n<\/a>, <a href=\"https:\/\/aws.amazon.com\/it\/redshift\/?whats-new-cards.sort-by=item.additionalFields.postDateTime&amp;whats-new-cards.sort-order=desc\"><br \/>\n  <strong>Amazon Redshift<\/strong><br \/>\n<\/a> y <a href=\"https:\/\/aws.amazon.com\/it\/documentdb\/\"><br \/>\n  <strong>Amazon DocumentDB<\/strong><br \/>\n<\/a> , que permiten cambios de clave secreta a trav\u00e9s de la <strong>integraci\u00f3n de servicios de AWS.<\/strong><br \/><strong>La seguridad<\/strong> es otro de los beneficios de <strong>Secrets Manager<\/strong>, ya que proporciona control de acceso a los secretos a trav\u00e9s de permisos granulares y le permite auditar los cambios de los recursos en la nube de AWS, los servicios de terceros y en las instalaciones.<\/p>\n<p><strong>AWS Secrets Manager<\/strong> le permite <strong>reemplazar<\/strong> <strong>las credenciales reforzadas con c\u00f3digo<\/strong> a trav\u00e9s de una <strong>llamada<\/strong> a la <strong>API<\/strong> a Secrets Manager para recuperar el secreto mediante programaci\u00f3n. Con este enfoque, Secrets Manager garantiza que el secreto no se vea comprometido directamente por el examinador de c\u00f3digo, ya que el secreto ya no est\u00e1 presente. Adem\u00e1s, AWS permite a los clientes <strong>configurar<\/strong> Secrets Manager para rotar autom\u00e1ticamente el secreto seg\u00fan una <strong>programaci\u00f3n espec\u00edfica.<\/strong><\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_image et_pb_image_354 et_animated et-waypoint\">\n<p>\t\t\t\t<a href=\"https:\/\/aws.amazon.com\/it\/secrets-manager\/\" target=\"_blank\"><span class=\"et_pb_image_wrap \"><img decoding=\"async\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2021\/09\/ASM-Basic-Scenario-2.png\" alt=\"\" title=\"ASM-Escenario-B\u00e1sico\"  sizes=\"(max-width: 966px) 100vw, 966px\" class=\"wp-image-34019\" \/><\/span><\/a>\n\t\t\t<\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1278  et_pb_text_align_center et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\"><H2>  \u00bfPor qu\u00e9 elegir Secrets Manager?  <\/p>\n<h2><\/h2>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1279  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>AWS Secrets Manager proporciona <strong>una modificaci\u00f3n<\/strong> segura de claves <strong>secretas<\/strong> y le ayuda a cumplir con los requisitos de <strong>conformidad<\/strong> y seguridad, ya que le permite aplicar de forma segura la <strong>rotaci\u00f3n de secretos<\/strong> sin tener que implementar c\u00f3digo.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_cta_240 et_pb_promo  et_pb_text_align_center et_pb_bg_layout_light\">\n<div class=\"et_pb_promo_description et_multi_view_hidden\"><\/div>\n<div class=\"et_pb_button_wrapper\"><a class=\"et_pb_button et_pb_promo_button\" href=\"https:\/\/temp_new.vmenginelab.com\/es\/2021\/05\/27\/conformidad-con-aws-el-futuro-de-las-regulaciones\/\" target=\"_blank\">M\u00e1s informaci\u00f3n sobre la conformidad de AWS<\/a><\/div>\n<\/p><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1280  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Otra ventaja, dada por <a href=\"https:\/\/aws.amazon.com\/it\/about-aws\/global-infrastructure\/\"><br \/>\n  <strong>la red de infraestructura mundial de Amazon Web Services<\/strong><br \/>\n<\/a>, es que Secrets Manager tambi\u00e9n le permite <strong>replicar f\u00e1cilmente claves secretas<\/strong> en varias <a href=\"https:\/\/aws.amazon.com\/it\/about-aws\/global-infrastructure\/\"><strong>regiones<\/strong> <\/a>para admitir aplicaciones de varias regiones y escenarios de <strong>recuperaci\u00f3n ante desastres<\/strong>. La caracter\u00edstica <strong>de secreto de varias regiones<\/strong> evita la complejidad de <strong>replicar<\/strong> y administrar secretos en varias regiones, ya que le permite acceder f\u00e1cilmente a los secretos <strong>y leerlos<\/strong> donde los necesite.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_image et_pb_image_355 et_animated et-waypoint\">\n<p>\t\t\t\t<span class=\"et_pb_image_wrap \"><img decoding=\"async\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2021\/09\/ds-aws-2.jpg\" alt=\"\" title=\"AWS DS\"  sizes=\"(max-width: 740px) 100vw, 740px\" class=\"wp-image-34031\" \/><\/span>\n\t\t\t<\/div>\n<div class=\"et_pb_module et_pb_cta_241 et_pb_promo  et_pb_text_align_center et_pb_bg_layout_light\">\n<div class=\"et_pb_promo_description et_multi_view_hidden\"><\/div>\n<div class=\"et_pb_button_wrapper\"><a class=\"et_pb_button et_pb_promo_button\" href=\"https:\/\/temp_new.vmenginelab.com\/es\/2021\/05\/24\/recuperacion-ante-desastres-cuanto-vale-un-plan-de-contingencia\/\" target=\"_blank\">Recuperaci\u00f3n ante desastres. \u00bfCu\u00e1nto vale un plan de &quot;contingencia&quot;?<\/a><\/div>\n<\/p><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1281  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p><strong>Secrets Manager<\/strong> le permite <strong>administrar el acceso a los secretos<\/strong> mediante <strong>pol\u00edticas<\/strong> <a href=\"https:\/\/aws.amazon.com\/it\/iam\/\"><br \/>\n  <strong>de AWS Identity and Access Management (IAM)<\/strong><br \/>\n<\/a> y pol\u00edticas basadas en recursos. En concreto, puede crear una <strong>directiva<\/strong> que permita a los desarrolladores usar determinados secretos solo para el entorno de desarrollo. Al mismo tiempo, la pol\u00edtica podr\u00eda permitir a los desarrolladores usar <strong>contrase\u00f1as<\/strong> utilizadas <strong>en producci\u00f3n solo<\/strong> si sus solicitudes provienen de la <strong> <strong>red interna de TI<\/strong>.<\/strong><br \/>Adem\u00e1s, tambi\u00e9n puede crear <strong>directivas para los administradores de bases de datos<\/strong> que les permitan administrar todas las credenciales de la base de datos y los permisos de lectura de <strong>claves SSH<\/strong> necesarios para realizar cambios en el nivel del sistema operativo en la instancia espec\u00edfica en la que se aloja la base de datos.<\/p>\n<p><strong>Con Secrets Manager<\/strong>, puede proteger sus datos confidenciales cifr\u00e1ndolos mediante claves administradas con <a href=\"https:\/\/aws.amazon.com\/it\/kms\/\"><strong>AWS Key Management Service (KMS).<\/strong><\/p>\n<p><\/a> Adem\u00e1s, el servicio se integra con otros servicios <strong>de acceso y monitoreo<\/strong> de AWS para permitir <strong>auditor\u00edas centralizadas<\/strong>.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_cta_242 et_pb_promo  et_pb_text_align_center et_pb_bg_layout_dark\">\n<div class=\"et_pb_promo_description\">\n<h2 class=\"et_pb_module_header\">\u00bfDesea obtener m\u00e1s informaci\u00f3n sobre el poder de los servicios de AWS?<\/h2>\n<\/div>\n<div class=\"et_pb_button_wrapper\"><a class=\"et_pb_button et_pb_promo_button\" href=\"https:\/\/temp_new.vmenginelab.com\/es\/contactos\/\" target=\"_blank\">Hable con un experto<\/a><\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>El servicio de AWS que le permite modificar y administrar f\u00e1cilmente el uso de credenciales de base de datos, claves de API y otros secretos.<\/p>\n","protected":false},"author":6,"featured_media":36568,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1370,96],"tags":[4692,145,1295,4064,152],"class_list":["post-36566","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-el-analisis","category-sin-categorizar","tag-administrador-de-secretos","tag-aws-es","tag-seguridad-es","tag-seguridad-en-la-nube-aws","tag-servicios-web-de-amazon"],"aioseo_notices":[],"jetpack_featured_media_url":"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2021\/09\/CreamyFormalChanticleer-size_restricted-2.gif","amp_enabled":true,"_links":{"self":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/comments?post=36566"}],"version-history":[{"count":1,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36566\/revisions"}],"predecessor-version":[{"id":41656,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36566\/revisions\/41656"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/media\/36568"}],"wp:attachment":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/media?parent=36566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/categories?post=36566"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/tags?post=36566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}