Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Automatización gestionada con servicios integrados
AWS Certificate Manager admite un número cada vez mayor de AWS servicios que pueden usar los certificados ACM directamente.
nota
Para automatizar la emisión y renovación de certificados públicos fuera de los servicios integrados, como en las instancias Amazon EC2, utilice el protocolo ACME. Para obtener más información, consulte Automatización de certificados ACME. Como alternativa, si no puede utilizar ACME, puede automatizar los certificados exportables emitidos desde ACM a través de ella. AWS Proveedor de credenciales de carga de trabajo
nota
Los certificados ACME (certificados con CertificateKeyPairOrigin oACME) no se pueden utilizar con servicios integrados. AWS Para usar certificados con los servicios que se enumeran a continuación, use ACM-managed certificados con un origen de par de claves igual AWS_MANAGED oCUSTOMER_PROVIDED.
Los certificados de ACM son compatibles con los siguientes servicios:
- Elastic Load Balancing
-
Elastic Load Balancing distribuye de forma automática el tráfico entrante de aplicaciones entre varias instancias de Amazon EC2. Detecta las instancias en mal estado y redirige el tráfico hacia otras en buen estado, hasta que se restauren las instancias en mal estado. Elastic Load Balancing escala de forma automática su capacidad de gestión de solicitudes en respuesta al tráfico entrante. Para obtener más información sobre balanceadores de carga, consulte la Guía del usuario de Elastic Load Balancing.
En general, para ofrecer contenido seguro SSL/TLS, los balanceadores de carga requieren que SSL/TLS los certificados estén instalados en el balanceador de carga o en la instancia back-end de Amazon EC2. ACM se integra con Elastic Load Balancing para implementar certificados de ACM en el balanceador de carga. Para obtener más información, consulte Crear un Application Load Balancer.
- Amazon CloudFront
-
Amazon CloudFront es un servicio web que acelera la distribución del contenido web dinámico y estático a los usuarios finales mediante la entrega del contenido desde una red mundial de ubicaciones periféricas. Cuando un usuario final solicita el contenido a través del cual estás publicando CloudFront, se redirige al usuario a la ubicación perimetral que ofrezca la latencia más baja. De este modo, se garantiza que el contenido se entrega con el máximo rendimiento posible. Si el contenido se encuentra actualmente en esa ubicación perimetral, CloudFront envíelo inmediatamente. Si el contenido no se encuentra actualmente en esa ubicación de borde, CloudFront recupérelo del bucket o servidor web de Amazon S3 que haya identificado como la fuente de contenido definitiva. Para obtener más información al respecto CloudFront, consulta la Guía para CloudFront desarrolladores de Amazon.
Para ofrecer contenido seguro SSL/TLS, es CloudFront necesario que SSL/TLS los certificados estén instalados en la CloudFront distribución o en la fuente de contenido respaldada. ACM está integrado CloudFront para implementar los certificados de ACM en la CloudFront distribución. Para obtener más información, consulte Obtener un SSL/TLS certificado.
nota
Para utilizar un certificado ACM CloudFront, debe solicitar o importar el certificado en la región de EE. UU. Este (Virginia del Norte).
- Amazon Elastic Kubernetes Service
-
Amazon Elastic Kubernetes Service es un servicio de Kubernetes administrado que facilita la ejecución de Kubernetes sin necesidad de instalar, operar ni mantener su propio plano de control de Kubernetes AWS . Para obtener más información sobre Amazon EKS, consulte la Guía del usuario de Amazon Elastic Kubernetes Service.
Puede usar ACM con AWS Controllers for Kubernetes (ACK) para emitir y exportar certificados TLS a sus cargas de trabajo de Kubernetes. Esta integración le permite proteger los pods de Amazon EKS y finalizar el TLS en su Kubernetes Ingress o en un balanceador de carga. AWS ACM renueva automáticamente los certificados y el controlador ACK actualiza tus Kubernetes Secrets con certificados renovados. Para obtener más información, consulte Proteja las cargas de trabajo de Kubernetes con certificados ACM.
- Amazon Cognito
-
Amazon Cognito ofrece autenticación, autorización y administración de usuarios para sus aplicaciones móviles y web. Los usuarios pueden iniciar sesión directamente con tus Cuenta de AWS credenciales o a través de un tercero, como Facebook, Amazon, Google o Apple. Para obtener más información sobre Amazon Cognito, consulte la Guía para desarrolladores de Amazon Cognito.
Cuando configura un grupo de usuarios de Cognito para usar un CloudFront proxy de Amazon, CloudFront puede implementar un certificado ACM para proteger el dominio personalizado. Si este es el caso, tenga en cuenta que debe eliminar la asociación del certificado CloudFront antes de poder eliminarlo.
- AWS Elastic Beanstalk
-
Elastic Beanstalk le ayuda a implementar y administrar aplicaciones AWS en la nube sin preocuparse por la infraestructura que las ejecuta. AWS Elastic Beanstalk reduce la complejidad de la administración. Solo tiene que cargar la aplicación y Elastic Beanstalk gestionará de manera automática los detalles de aprovisionamiento de capacidad, balanceador de carga, escalado y monitoreo de estado. Elastic Beanstalk utiliza el servicio Elastic Load Balancing para crear un balanceador de carga. Para obtener más información sobre Elastic Beanstalk, consulte la Guía para desarrolladores de AWS Elastic Beanstalk.
Para elegir un certificado, debe configurar el balanceador de carga para su aplicación en la consola de Elastic Beanstalk. Para obtener más información, consulte Configuración del balanceador de carga del entorno Elastic Beanstalk para terminar HTTPS.
- AWS App Runner
-
App Runner es un AWS servicio que proporciona una forma rápida, sencilla y rentable de implementar directamente desde el código fuente o una imagen de contenedor hasta una aplicación web escalable y segura en la AWS nube. No necesita aprender nuevas tecnologías, decidir qué servicio de cómputo usar ni saber cómo aprovisionar y configurar AWS los recursos. Para obtener más información sobre App Runner, consulte la Guía para desarrolladores de AWS App Runner.
Cuando asocia nombres de dominio personalizados con el servicio App Runner, crea internamente certificados que rastrean la validez del dominio. Están almacenados en ACM. App Runner conserva estos certificados durante siete días después de que el dominio se ha desasociado del servicio o después de que el servicio se ha eliminado. Todo este proceso está automatizado y no necesita agregar ni administrar ningún certificado. Para obtener más información, consulte Administración de nombres de dominio personalizados para un servicio de App Runner en la Guía para desarrolladores de AWS App Runner .
- Amazon API Gateway
-
Con la proliferación de dispositivos móviles y el crecimiento del Internet de las cosas (IoT), es cada vez más habitual crear API que se puedan utilizar para obtener acceso a los datos e interactuar con los sistemas backend en AWS. Puede utilizar API Gateway para publicar, mantener, monitorear y proteger las API. Después de implementar la API en API Gateway, puede configurar un nombre de dominio personalizado para simplificar el acceso a él. Para configurar un nombre de dominio personalizado, debe proporcionar un SSL/TLS certificado. Puede utilizar ACM para generar o importar el certificado. Para obtener más información sobre Amazon API Gateway, consulte la Guía para desarrolladores de Amazon API Gateway.
- AWS Nitro Enclaves
-
AWS Nitro Enclaves es una función de Amazon EC2 que le permite crear entornos de ejecución aislados, denominados enclaves, a partir de instancias de Amazon EC2. Los enclaves son máquinas virtuales independientes, reforzadas y altamente restringidas. Proporcionan solo conectividad de socket local segura con su instancia principal. No tienen almacenamiento persistente, acceso interactivo ni red externa. Los usuarios no pueden acceder por SSH a un enclave, y los procesos, aplicaciones o usuarios (incluidos los raíz o administradores) de la instancia principal no pueden acceder a los datos y las aplicaciones dentro del enclave.
Las instancias EC2 conectadas a Nitro Enclaves admiten certificados de ACM. Para obtener más información, consulte AWS Certificate Manager para Nitro Enclaves.
nota
Para los certificados de confianza pública en las instancias de Amazon EC2, recomendamos el protocolo ACME, que automatiza la emisión y renovación de certificados directamente en la instancia, incluidas las instancias que no están conectadas a un Nitro Enclave. Para obtener más información, consulte Automatización de certificados ACME. Para asociar un ACM-managed certificado directamente a una instancia de Amazon EC2 se necesita un Nitro Enclave.
- AWS CloudFormation
-
CloudFormation le ayuda a modelar y configurar sus recursos de Amazon Web Services. Cree una plantilla que describa los AWS recursos que quiere usar, como Elastic Load Balancing o API Gateway. A continuación, CloudFormation se encarga de aprovisionar y configurar para usted dichos recursos. No necesita crear y configurar AWS los recursos de forma individual ni averiguar qué depende de qué; se CloudFormation encarga de todo eso. Los certificados ACM se incluyen como un recurso de plantilla, lo que significa que CloudFormation puede solicitar certificados ACM que puede utilizar con AWS los servicios para habilitar conexiones seguras. Además, los certificados ACM se incluyen en muchos de AWS los recursos con los que puede configurarlos. CloudFormation
Para obtener información general al respecto CloudFormation, consulte la Guía del CloudFormation usuario. Para obtener información sobre los recursos de ACM compatibles CloudFormation, consulte AWS::CertificateManager: :Certificate.
Gracias a la potente automatización que ofrece CloudFormation, es fácil superar la cuota de certificados, especialmente con cuentas nuevas AWS . Le recomendamos que siga las prácticas recomendadas de la ACM para CloudFormation.
nota
Si crea un certificado ACM con CloudFormation, la CloudFormation pila permanece en el estado CREATE_IN_PROGRESS. Cualquier otra operación de pila se retrasa hasta que usted actúe según las instrucciones del correo electrónico de validación del certificado. Para obtener más información, consulte Recursos que no pueden estabilizarse durante una operación de pila de creación, actualización o eliminación.
- AWS Amplify
-
Amplify es un conjunto de herramientas y funciones diseñadas específicamente que permite a los desarrolladores web y móviles de front-end crear aplicaciones completas de forma rápida y sencilla. AWS Amplify proporciona dos servicios: Amplify Hosting y Amplify Studio. Amplify Hosting proporciona un flujo de trabajo basado en Git para alojar aplicaciones web sin servidor de pila completa con implementación continua. Amplify Studio es un entorno de desarrollo visual que simplifica la creación de aplicaciones web y móviles escalables de pila completa. Utilice Studio para desarrollar la interfaz de usuario de front-end con un conjunto de componentes de interfaz de usuario listos para usar, crear un backend de aplicaciones y, a continuación, conectar ambos elementos. Para obtener más información sobre Amplify, consulte la Guía del usuario de AWS Amplify.
Si conecta un dominio personalizado con la aplicación, la consola de Amplify emite un certificado de ACM para protegerlo.
- OpenSearch Servicio Amazon
-
Amazon OpenSearch Service es un motor de búsqueda y análisis para casos de uso como el análisis de registros, la supervisión de aplicaciones en tiempo real y el análisis del flujo de clics. Para obtener más información, consulta la Guía para desarrolladores OpenSearch de Amazon Service.
Al crear un clúster de OpenSearch servicios que contiene un dominio y un punto de conexión personalizados, puede usar ACM para aprovisionar el Application Load Balancer asociado con un certificado.
- AWS Network Firewall
-
AWS Network Firewall es un servicio gestionado que facilita la implementación de protecciones de red esenciales para todas sus Amazon Virtual Private Clouds (VPC). Para obtener más información sobre Network Firewall, consulte la Guía para desarrolladores de AWS Network Firewall.
El firewall Network Firewall se integra con ACM para la inspección de TLS. Si utiliza la inspección de TLS en Network Firewall, debe configurar un certificado ACM para descifrar y volver a cifrar el SSL/TLS tráfico que pasa por el firewall. Para obtener información sobre cómo funciona Network Firewall con ACM para la inspección de TLS, consulte Requisitos para usar SSL/TLS certificados con configuraciones de inspección de TLS en la AWS Network Firewall Guía para desarrolladores.