View a markdown version of this page

Implementación de la IaP en AWS - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Implementación de la IaP en AWS

Kirsten Kissmeyer, Amazon Web Services (AWS)

Enero de 2023 (historial de documentos)

En esta guía se analizan los enfoques para administrar la infraestructura de AWS como un producto (IaP). La IaP proporciona un nivel de abstracción y control superior al de la infraestructura como código (IaC), pero utiliza métodos de la IaC para alcanzar sus objetivos. En la guía también se analizan los Servicios de AWS y las herramientas para administrar la IaP. Además, se destaca cómo cada herramienta puede facilitar alcanzar sus objetivos de administración de la infraestructura. La información de esta guía se basa en lo aprendido de una iniciativa de capacitación de AWS Service Catalog para una empresa muy grande del sector financiero.

Esta guía está destinada a los usuarios que quieren desarrollar servicios de infraestructura funcional de la Nube de AWS que puedan asignarse y autorizarse con facilidad según sea necesario para distintos usuarios organizativos, unidades de negocio y terceros.

¿Por qué decidir administrar la infraestructura como productos?

La ventaja de administrar los recursos de la infraestructura como productos es que puede empaquetar las funcionalidades de consumo como un conjunto de recursos con definiciones y configuraciones estandarizadas. Los productos proporcionan una manera cómoda para que una organización administre y controle cómo se asignan y consumen las funcionalidades de AWS. Un producto puede estar restringido solo a las unidades organizativas (UO) designadas o a las personas que necesiten esas funcionalidades. Un producto también puede restringirse a Regiones de AWS específicas.

Un modelo de aprovisionamiento de productos también permite encapsular y actualizar la definición de un producto desde una ubicación central. A continuación, puede distribuir las actualizaciones del producto una sola vez o de manera programada, a medida que su implementación cambie con el tiempo.

Resultados empresariales específicos

Las organizaciones siempre buscan mejores manera de administrar y aprovisionar su infraestructura de AWS. Entre los objetivos se podrían incluir los siguientes:

  • Lograr un grado alto de agilidad, fiabilidad, tolerancia a errores y control centralizado, en el que los puntos únicos de configuración satisfagan el cumplimiento de los estándares internos y externos en evolución.

  • Un mecanismo de poca intervención o con un solo clic para distribuir la infraestructura de forma centralizada, además de que permite el acceso autoservicio cuando lo necesitan equipos o personas concretos.

  • La capacidad de aprovisionar infraestructura de AWS y servicios al personal interno, a las cuentas de los clientes y a las cuentas de las unidades organizativas asociadas. Es posible que también quiera controlar qué unidades organizativas u organizaciones tienen acceso a componentes de la infraestructura específicos en regiones específicas.

  • Si utiliza herramientas de terceros (como ServiceNow) o herramientas personalizadas para administrar las solicitudes de acceso y aprovisionamiento de los activos e infraestructuras de su empresa, facilita la integración entre la infraestructura de AWS y estas herramientas.

  • La capacidad de aprovisionar la infraestructura de AWS a docenas o incluso cientos de cuentas de destino al mismo tiempo.

  • Compatibilidad con el aprovisionamiento de varios recursos de AWS con el fin de proporcionar una única funcionalidad.

  • La capacidad de crear cuentas nuevas con la infraestructura necesaria en un plazo ajustado.

  • Acceso a un inventario de la infraestructura que aprovisionó y la posibilidad de actualizar o eliminar los componentes de la infraestructura.

  • Enfoques y tecnologías que hacen que el proceso de aprovisionamiento y mantenimiento sea más fácil, rápido, seguro y fiable.