Desplegando.cloud

IAM Identity Center ahora es multi-región


Listen Later

¡Bienvenidos a Desplegando.cloud! 🚀

Desplegando.cloud es tu fuente semanal en español para mantenerte al día con lo más relevante de AWS y Serverless.

Esta semana los lanzamientos están con toda otra vez. En los artículos destacados, les dejo un montón de seguridad, un tema esencial que a menudo olvidamos, pero que es fundamental cuando desarrollamos aplicaciones, especialmente en la nube.

Además, les cuento que estaré en la conferencia Talent Arena en marzo en Barcelona. Los organizadores me regalaron un código para que ustedes puedan disfrutar la conferencia 100% gratis y además acceder a la MWC26 el 5 de marzo.

👉🏽 El código es: TALENTARENA_MARCIAVILLALBA. Este código se puede utilizar directamente en el formulario de registro.

✏️ ¡Comparte tus recursos! Si has escrito en un blog o creado algo interesante sobre AWS o Serverless, envíamelo. A veces es imposible encontrarlo todo en internet, y me encantaría destacar tu trabajo.

🎧 También puedes escuchar esta newsletter en formato podcast, donde resumo cada edición. Búscalo en las principales plataformas o en cada correo que recibas.

🗓 ¿Organizas un evento en español sobre AWS o Serverless? Escríbeme en redes o en los comentarios, y con gusto lo mencionaré.

📢 Si te gusta esta newsletter, compártela con tus colegas para que más personas puedan estar al día con el mundo serverless.

Si tienes comentarios o sugerencias, escríbeme en LinkedIn, X, o Instagram.

¡A desplegar! 🚀

📰 Noticias Relevantes

🌐 AWS IAM Identity Center ahora soporta replicación entre regiones

AWS ha anunciado la nueva capacidad de replicación entre regiones para IAM Identity Center, permitiendo a las organizaciones replicar identidades, conjuntos de permisos y configuraciones de su fuerza laboral en múltiples regiones de AWS.

Con esta nueva funcionalidad, las empresas pueden mantener una gestión centralizada de identidades desde su región principal, mientras despliegan portales de acceso activos en otras regiones. Esto asegura la continuidad del servicio incluso durante interrupciones regionales.

La replicación entre regiones aborda necesidades críticas, como una mayor resiliencia y flexibilidad en el despliegue de aplicaciones gestionadas por AWS. Funcionarios de TI ahora pueden elegir estratégicamente qué regiones replicar según requisitos de residencia de datos y mandatos de cumplimiento.

Además, los cambios en las identidades de la fuerza laboral se replican automáticamente en cuestión de segundos, y la duración de la replicación inicial varía según el tamaño de la instancia del Identity Center.

🔗 Para más información, visita el blog de AWS.

🔍 AWS Lambda lanza observabilidad mejorada para mapeos de origen de eventos de Kafka

AWS Lambda ha presentado nuevas características de observabilidad para los mapeos de origen de eventos de Kafka (ESM), proporcionando registros y métricas de Amazon CloudWatch para rastrear la configuración de sondeo, la escalación y los estados de procesamiento.

Esto soluciona las brechas de visibilidad anteriores que retrasaban la resolución de problemas con permisos defectuosos, configuraciones incorrectas o errores en funciones críticas de aplicaciones de transmisión que utilizan Amazon MSK o Kafka autogestionado (SMK).

Ahora, los clientes pueden habilitar niveles de registro configurables, desde DEBUG detallado para el progreso del procesamiento hasta WARN para errores, y grupos de métricas como EventCount, ErrorCount y KafkaMetrics para monitorear el rendimiento de manera integral.

Una página de monitoreo dedicada en la consola de AWS centraliza estos registros y métricas, lo que permite un diagnóstico más rápido y acciones correctivas para cargas de trabajo de transmisión de datos resilientes.

🔗 Para más información, visita el blog de AWS sobre estas novedades.

🛠️ Novedades en Amazon Bedrock: Salidas estructuradas ya disponibles

Amazon Bedrock ha introducido una nueva función llamada salidas estructuradas, esta funcionalidad habilita a los modelos de base a generar respuestas consistentes y legibles por máquina, apegándose estrictamente a esquemas JSON definidos por el usuario.

Con esta adición, ya no será necesario realizar validaciones personalizadas o análisis propensos a errores en las aplicaciones, lo que hace que las salidas de IA sean más confiables para tareas críticas como la extracción de datos y las integraciones de API.

La capacidad está disponible de forma general para los modelos Anthropic Claude 4.5 y otros modelos de peso abierto a través de las APIs Converse, ConverseStream, InvokeModel, e InvokeModelWithResponseStream en todas las regiones comerciales de AWS.

🔗 Para más información, visita el blog de Amazon Bedrock

⚡ AWS CDK ahora soporta implementaciones hotswap para Bedrock AgentCore Runtime

AWS CDK ha introducido el soporte para implementaciones hotswap para el Amazon Bedrock AgentCore Runtime. Esta nueva funcionalidad permite actualizaciones más rápidas del código de las aplicaciones sin la necesidad de realizar despliegues completos de la pila de CloudFormation, lo que optimiza el flujo de trabajo.

Con este proceso, los desarrolladores pueden modificar únicamente el código de la aplicación, ejecutar npx cdk diff para verificar los cambios y luego emplear npx cdk deploy --hotswap para llevar a cabo los despliegues de manera rápida y eficiente. Esto es especialmente útil para la iteración en entornos de desarrollo de agentes de IA.

🔗 Para más información, visita el artículo completo en Dev.to

🔗 Otras noticias que te pueden interesar

📊 Amazon CloudWatch Application Signals ahora soporta integración con Kiro Powers → Leer más

🔒 Amazon CloudFront anuncia soporte para mutual TLS en orígenes → Leer más

🔑 AWS STS ahora soporta la validación de ciertos reclamos específicos de proveedores de identidad de Google, GitHub, CircleCI y OCI → Leer más

📈 Amazon Aurora DSQL ahora soporta índices en el tipo de dato NUMERIC → Leer más

🚀 Claude Opus 4.6 ahora disponible en Amazon Bedrock → Leer más

🔗 AWS Glue lanza un conector REST API nativo para una integración de datos universal → Leer más

🍏 AWS Builder ID ahora soporta iniciar sesión con Apple → Leer más

🌐 AWS Management Console ahora muestra el nombre de la cuenta en la barra de navegación para una identificación de cuenta más fácil → Leer más

📚 Artículos Interesantes

Esta semana, nos enfocamos en la seguridad y gestión de identidades en la nube de AWS, abordando temas críticos para proteger tus aplicaciones.

🔐 Estrategias Híbridas para la Gestión de Secretos en AWS

Este artículo del blog de seguridad de AWS examina estrategias híbridas para gestionar secretos como credenciales de bases de datos y claves API, abarcando su creación, almacenamiento, rotación y auditoría.

Puntos clave:

* Centralización de la creación de secretos: Se sugiere usar pipelines de infraestructura como código (IaC) para garantizar estándares de nombrado y acceso más seguro.

* Descentralización del almacenamiento: Colocar secretos en cuentas de trabajo para manejar la rotación con AWS Secrets Manager.

* Auditoría centralizada: Utilizando AWS CloudTrail y otros servicios para una visibilidad organizativa sin interferir a los equipos.

🎯 Reflexión: Adoptar un modelo híbrido para la gestión de secretos no solo optimiza la operación de los equipos DevOps, sino que también asegura que las prácticas de cumplimiento y seguridad se mantengan al día con los estándares más altos.

📖 Leer el artículo completo

🛡️ OWASP Top 10 (2025) y AWS WAF: Contextualizando Reglas Gestionadas

Este artículo explora el recientemente publicado OWASP Top 10 de 2025, un estándar clave para identificar los riesgos de seguridad más críticos en aplicaciones web, y examina cómo las reglas gestionadas de AWS WAF (Web Application Firewall) se alinean con estas amenazas.

Puntos clave:

* Reglas gestionadas de AWS WAF cubren ~70-80% de los riesgos OWASP Top 10 2025 (p. ej., inyecciones a través de CRS, bots mediante Bot Control), con actualizaciones automáticas para amenazas emergentes.

* Prioriza las reglas lógicamente: coloca protecciones específicas (p. ej., SQLi) antes de las generales para optimizar costos, precisión y reducir falsos positivos.

* WAF es una primera línea, no una solución mágica: combina con diseño seguro, endurecimiento de APIs y monitoreo para cumplir completamente con OWASP.

🎯 Reflexión: La combinación de AWS WAF con prácticas de codificación seguras y capacitación para desarrolladores es crucial para enfrentar las amenazas en evolución presentadas por el OWASP Top 10 de 2025.

📖 Leer el artículo completo

🔐 Modelo de Responsabilidad Compartida y Errores Comunes de Proveedores de Nube Pública

El Modelo de Responsabilidad Compartida de AWS define la división de responsabilidades de seguridad entre AWS y sus clientes. AWS es responsable de la seguridad “de” la nube, es decir, la infraestructura y la red.

🚨 Errores comunes surgen de malentendidos sobre estas responsabilidades, incluyendo almacenamiento mal configurado y controles de acceso débiles, lo que puede llevar a brechas de datos.

Puntos clave:

* AWS maneja la seguridad “de” la nube; los clientes manejan la seguridad “en” la nube.

* Las responsabilidades varían según el servicio; los servicios gestionados reducen las responsabilidades del cliente.

* Los errores comunes provienen de la falta de comprensión, lo que lleva a riesgos de seguridad.

🎯 Reflexión: Es fundamental que los clientes comprendan sus responsabilidades en la nube para evitar errores de seguridad costosos. Adoptar buenas prácticas de seguridad puede proteger sus recursos y datos.

📖 Leer el artículo completo

🛡️ Asegurando OpenClaw en AWS: Guía para Ingenieros Paranoicos

¿Puede OpenClaw ejecutarse en AWS y ser asegurado? Sí, siempre y cuando adoptes un enfoque consciente de su naturaleza como agente de IA. En este artículo, Guillermo Ruiz nos ofrece estrategias esenciales para mitigar riesgos al desplegar esta herramienta.

Puntos clave:

* Infraestructura Segura: Ejecuta OpenClaw en subredes privadas de VPC sin IPs públicas; usa NAT Gateway para el tráfico saliente.

* Gestión de Secretos: Evita archivos .env; utiliza AWS Secrets Manager o SSM Parameter Store.

* Cajas de Aislamiento: Ejecuta herramientas en contenedores con recursos limitados para minimizar riesgos.

🎯 Reflexión: Proteger un agente de IA requiere rigor y vigilancia constante. Con la estrategia adecuada, es posible mitigar riesgos y asegurar el entorno de OpenClaw.

📖 Leer el artículo completo

🔑 Es 2026: Deja de Usar AWS IAM y Empieza a Usar IAM Identity Center

AWS Identity Center se presenta como el estándar moderno para gestionar el acceso humano a los recursos de AWS, ofreciendo ventajas significativas sobre los usuarios tradicionales de IAM. Aunque IAM sigue siendo esencial para gestionar el acceso dentro de cuentas individuales, Identity Center está diseñado para organizaciones que manejan múltiples cuentas y requieren gestión centralizada de identidades.

Puntos clave:

* Seguridad Primero: Identity Center elimina las credenciales a largo plazo, usando credenciales temporales que expiran automáticamente.

* Escalabilidad y Centralización: Gestiona todas las identidades desde un único lugar con acceso sin interrupciones a múltiples cuentas de AWS.

* Mejor Experiencia de Usuario: La integración nativa con AWS CLI y el inicio de sesión único mejoran la experiencia del desarrollador.

🎯 Reflexión: IAM Identity Center no solo representa un avance en seguridad sino también una mejora crucial en la experiencia del usuario para equipos de desarrollo y seguridad. Su implementación puede ser la clave para una gestión eficiente y segura en empresas con múltiples cuentas en AWS.

📖 Leer el artículo completo

📼 Video de la Semana

Esta semana publiqué un video de esos bien prácticos. Donde les muestro donde pueden ver los logs en sus aplicaciones. Este video es parte del curso de AWS Fundamentals, que lo pueden obtener gratis en el primer link del video.

📝 Eventos en Español

📅 12 Febrero: AWS Re:invent recap 2025 📍 AWS UG Colombia 🔗 Más info

📅 12 Febrero: Vibe coding efectivo - AWS UG Ensenada 📍 Más info

📅 12 Febrero: Primeros pasos en Inteligencia Artificial con AWS IA Latam - AWS Girls Peru 📍 Más info

📅 19 Febrero: Agentic AI in the Enterprise: Baby Steps to Big Impact with AWS Bedrock - AWS UG Valencia 📍 Más info

📅 19 Febrero: AWS Modernizate: Bedrock Agents - IA Generativa en Acción 📍 AWS UG Puerto Rico 🔗 Más info

📅 28 Febrero: Trivia de Fundamentos Tech - AWS UG Cochabamba 📍 Más info

📅 4 Marzo: AWS Modernizate: Bedrock Agents - IA Generativa en Acción 📍 AWS UG Puerto Rico 🔗 Más info

📅 12 Marzo: AWS Modernizate: AppSync en Acción - APIs GraphQL Serverless - AWS UG Puerto Rico 📍 Más info

📅 28 Marzo: AWSome Women Community Summit - Más info

⭐ 25 Abril: AWS Community Day Chile - Tercera Edición - AWS UG Chile 📍 Más info

Gracias por leer Desplegando.cloud!

Eso es todo por esta semana. Recuerda que también puedes escuchar Desplegando.cloud en formato podcast en tus plataformas favoritas. ¡Nos vemos la próxima semana con más novedades del mundo AWS!

¡Feliz despliegue!

Marcia.

PD: Si estás en el proceso de aprender AWS y Serverless y necesitas ayuda —> hace click acá



This is a public episode. If you would like to discuss this with other subscribers or get access to bonus episodes, visit desplegando.substack.com
...more
View all episodesView all episodes
Download on the App Store

Desplegando.cloudBy Marcia Villalba