Rodolfo Pilas
bloger podcaster devops sysadmin profesor father
En un datacenter tradicional:
En AWS:
Información en tiempo real sobre el estado y los eventos que afectan a los recursos en la nube de un cliente. Permite a los usuarios monitorear incidentes, mantenimiento planificado y notificaciones de seguridad relevantes para sus cuentas y regiones.
Antes:
billingconsole.amazonaws.com
Proximamente:
payments.amazonaws.com
CloudTrail
↓
EventBridge
↓
Lambda
↓
SIEM
Antes:
billingconsole.amazonaws.com
Proximamente:
payments.amazonaws.com
CloudTrail
↓
EventBridge
↓
Lambda
↓
SIEM
Registro de auditoría AWS
Registro de auditoría AWS
aws cloudtrail lookup-events \
--lookup-attributes AttributeKey=EventSource,AttributeValue=ec2.amazonaws.com \
--max-results 10 \
--query 'Events[*].[EventTime,EventName,Username]' \
--output table
---------------------------------------------------------------------------------
| LookupEvents |
+---------------------------+---------------------------+-----------------------+
| 2026-06-01T14:11:25-03:00| DescribeInstances | resource-explorer-2 |
| 2026-06-01T10:33:36-03:00| DescribeVpnGateways | resource-explorer-2 |
| 2026-06-01T03:57:15-03:00| DescribeVolumes | resource-explorer-2 |
| 2026-05-31T06:40:08-03:00| DescribeRouteTables | resource-explorer-2 |
| 2026-05-30T18:59:34-03:00| DescribeKeyPairs | resource-explorer-2 |
| 2026-05-30T16:28:58-03:00| DescribePublicIpv4Pools | resource-explorer-2 |
| 2026-05-30T15:15:45-03:00| DescribeVpcs | resource-explorer-2 |
| 2026-05-30T15:01:09-03:00| DescribeAddresses | resource-explorer-2 |
| 2026-05-30T14:20:36-03:00| DescribeDhcpOptions | resource-explorer-2 |
| 2026-05-30T06:00:53-03:00| DescribeLaunchTemplates | resource-explorer-2 |
+---------------------------+---------------------------+-----------------------+Un bus de eventos para AWS
Un bus de eventos para AWS
CloudTrail
↓
EventBridge
↓
Lambda
Se crea instancia EC2
Security Information and Event Manager
Centraliza logs para:
Ejemplos:
Permite preguntar:
La aplicación no se rompe.
Se pierde información de
Los problemas aparecen tambien en aplicaciones auxiliares.
Integraciones y automatizaciones también son aplicaciones.
Cloud Computing es más que EC2, bases de datos y buckets.
Parte del trabajo de un administrador cloud es comprender los cambios anunciados por el proveedor, evaluar su impacto y adaptar los sistemas antes de que esos cambios entren en producción.
https://creativecommons.org/licenses/by/4.0/deed.es
By Rodolfo Pilas