top of page

Buscar


Uso de IAM Roles Anywhere en lugar de claves IAM
Introducción En entornos híbridos y multi-cloud, uno de los mayores desafíos es habilitar el acceso seguro a recursos en la nube sin depender de credenciales estáticas como las claves de acceso de IAM. A medida que las organizaciones integran workloads on-premises, dispositivos edge y servicios que corren en otras nubes con AWS, la gestión de identidades se vuelve una pieza crítica de la arquitectura. AWS IAM Roles Anywhere aborda este desafío permitiendo que sistemas fuera d
13 abr


Flujo de automatización para ejecutar scripts en instancias EC2 con SSM y Terraform
1. Introducción Este documento describe cómo utilizar el módulo Terraform de SSM Cronjobs para definir, desplegar y operar tareas operativas programadas en hosts EC2/ECS usando: SSM Documents (para ejecutar scripts de shell). SSM Maintenance Windows (para scheduling y orquestación). Selección de instancias/recursos mediante tags. Este módulo está diseñado para: Jobs operativos (migraciones, mantenimiento, limpiezas). Jobs que deben ejecutarse dentro de hosts o contenedores ex
1 abr


Mejorando la Seguridad de tu API con CloudFront y AWS Managed Prefix Lists
Introducción Cuando desplegamos APIs en AWS usando Application Load Balancers (ALB), es común configurar los Security Groups para permitir tráfico HTTP/HTTPS desde cualquier origen (0.0.0.0/0). Si bien esto funciona, viola el principio de mínimo privilegio y expone tu infraestructura a riesgos innecesarios. En este artículo, te mostraré cómo mejorar la seguridad de tu API utilizando CloudFront como capa de distribución y restringiendo el acceso al ALB únicamente a las IPs de
26 mar


AWS DevOps Agent — Cuando las operaciones dejan de ser reactivas
Durante años, a los equipos DevOps se les contó la misma historia: automatizá todo lo que puedas, diseñá pensando en el fallo y apuntá a la excelencia operativa.El mensaje es correcto. La realidad, no siempre tan simple. Los sistemas modernos ya no son stacks fáciles de entender desde un solo dashboard. Son entornos vivos: múltiples cuentas de AWS, servicios distribuidos, despliegues continuos, integraciones de terceros y equipos liberando cambios todos los días. Cuando algo
23 dic 2025


Azure DevOps a AWS con AWS Toolkit + Service Connection
Basado en la implementación real del proyecto + referencias oficialesAzure DevOps NO soporta OIDC nativo hacia AWS , aunque a nivel teórico se puede emitir un token, NO es utilizable para escritura , NO funciona con SigV4 , NO es un método soportado oficialmente por AWS . Por eso: Tuvimos que instalar el AWS Toolkit Tuvimos que crear un AWS Service Connection Recién ahí Azure Pipelines pudo escribir en AWS (ECR/Mira, S3, Terraform, etc.) Esto es exactamente lo que hicimos en
12 dic 2025


La nube: el nuevo estándar para el gas y petróleo en Argentina
En la cadena energética, cada eslabón es crítico. Desde la producción en los pozos hasta el procesamiento y la distribución, el...
8 sept 2025


IA para SCADA en vaca muerta
Las operaciones en Vaca Muerta están bajo presión para ser más eficientes. Los fallos no planificados, provocados por mantenimiento...
12 ago 2025


Tecnología en petróleo: decisiones con datos en tiempo real
En la industria del petróleo, los datos que llegan tarde son decisiones que se pierden. Automatizando la captura y visualización de...
8 ago 2025


Acceso entre cuentas a S3 desde EKS usando IRSA con Terraform como IaaC
Tenemos muchas opciones para obtener acceso entre cuentas a recursos, pero cuando hablamos del clúster de Kubernetes, ¡las cosas pueden...
2 ago 2025


Condicionales y Loops en Terraform: Hacks que deberías conocer
¿Alguna vez te encontraste escribiendo Terraform y de repente tuviste que crear múltiples recursos dinámicamente o en base a una...
31 jul 2025
bottom of page