View a markdown version of this page

Prácticas recomendadas para el uso de las políticas de Amazon S3 - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Prácticas recomendadas para el uso de las políticas de Amazon S3

Al implementar las políticas de Amazon S3 en su organización, seguir las mejores prácticas establecidas ayuda a garantizar una implementación y un mantenimiento satisfactorios.

Comience de forma sencilla y haga pequeños cambios

Para simplificar la depuración, comience con políticas sencillas y realice cambios de un elemento cada vez. Valide el comportamiento y el impacto de cada cambio antes de realizar el siguiente cambio. Este abordaje reduce el número de variables que tiene que tener en cuenta cuando se produce un error o un resultado inesperado.

Establezca procesos de revisión

Implemente procesos para monitorear los nuevos atributos de las políticas, evaluar las excepciones a las políticas y realizar ajustes para mantener la alineación con los requisitos operativos y de seguridad de su organización.

Valide los cambios en sus políticas de Amazon S3 mediante DescribeEffectivePolicy

Tras realizar un cambio en una política de Amazon S3, compruebe las políticas vigentes para las cuentas representativas por debajo del nivel en el que realizó el cambio. Puede ver la política vigente mediante la consola de AWS administración o mediante la operación de DescribeEffectivePolicy API o una de sus variantes de AWS CLI o AWS SDK. Asegúrese de que el cambio que ha realizado haya tenido el impacto previsto en la política en vigor.

Comunique y capacite

Asegúrese de que su organización comprenda el propósito y el impacto de sus políticas. Brinde una orientación clara sobre los comportamientos esperados y sobre cómo gestionar los errores generados por la aplicación de las políticas.

Planifique las necesidades legítimas de acceso público

Antes de implementar políticas a nivel de organización, identifique las cuentas que requieren depósitos públicos de Amazon S3 para fines comerciales legítimos (como el alojamiento de sitios web estáticos). Considere la posibilidad de utilizar un adjunto de política a nivel de unidad organizativa o de cuenta para excluir estas cuentas o consolidar las necesidades de los grupos públicos en cuentas dedicadas.

Supervisa la aplicación de las políticas

Se utiliza AWS CloudTrail para supervisar las medidas de aplicación y aplicación de las políticas. Configure EventBridge reglas para automatizar las respuestas a las infracciones o cambios de las políticas.