Esta es la guía para desarrolladores del AWS CDK v2. La primera versión del CDK pasó a la etapa de mantenimiento el 1.° de junio de 2022 y no cuenta con soporte desde el 1.° de junio de 2023.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Seguridad para el AWS Kit de desarrollo en la nube (AWS CDK)
La AWS Modelo de responsabilidad compartida
La seguridad en la nube de Amazon Web Services (AWS) es la máxima prioridad. Como AWS cliente, se beneficia de una arquitectura de red y centro de datos diseñada para cumplir con los requisitos de las organizaciones más sensibles a la seguridad. La seguridad es una responsabilidad compartida entre usted AWS y usted. En el modelo de responsabilidad compartida
Seguridad de la nube: AWS es responsable de proteger la infraestructura que ejecuta todos los servicios que se ofrecen en la AWS nube y de proporcionarle servicios que pueda usar de forma segura. Nuestra responsabilidad en materia de seguridad es nuestra máxima prioridad AWS, y auditores externos prueban y verifican periódicamente la eficacia de nuestra seguridad como parte de los programas de AWS cumplimiento
Seguridad en la nube: su responsabilidad viene determinada por el AWS servicio que utilice y por otros factores, como la confidencialidad de sus datos, los requisitos de su organización y las leyes y normativas aplicables.
El AWS CDK sigue el modelo de responsabilidad compartida
Seguridad del AWS CDK
Si se trata de un programa escrito en un lenguaje de programación de uso general que describe la forma de la infraestructura deseada, el AWS CDK genera un conjunto de artefactos desplegables que crearán esa infraestructura.
Seguridad de la infraestructura generada por defecto
(AWS'responsabilidad) Los componentes de la biblioteca AWS Construct están diseñados para generar una infraestructura que no permita la divulgación de datos, la manipulación de datos, la elevación de privilegios u otro tipo de manipulación por parte de terceros no autorizados (a menos que se configure explícitamente lo contrario, lo que está en línea con el modelo de responsabilidad
Cualquier violación de esta expectativa puede denunciarse a través de los mecanismos de notificación de vulnerabilidades que existen en toda la empresa.
Ejecución en un entorno confiable
(Su responsabilidad) El CDK está diseñado para ejecutarse en un entorno confiable con entradas confiables. Es su responsabilidad asegurarse de que el código de usuario, las bibliotecas cargadas en la memoria (incluidas las descargadas de Internet mediante un administrador de paquetes como NPM o pip) o las entradas a las bibliotecas de construcción del CDK sean confiables. El CDK no puede protegerte de las intenciones malintencionadas.
No debes usar el CDK en un entorno en el que autores que no sean de confianza escriban partes del código que impulsa una aplicación del CDK, o en el que partes que no son de confianza controlen las entradas de las construcciones del CDK sin validarlas.
La verificación del cumplimiento es un proceso externo
(Su responsabilidad) Debido a la expresividad ilimitada que ofrece un lenguaje de programación de uso general, las construcciones de CDK personalizadas no pueden garantizar un cumplimiento ineludible de las políticas de seguridad. El CDK cuenta con mecanismos para desplazarse a la izquierda: las comprobaciones de cumplimiento y mecanismos que pueden ayudar a los desarrolladores a cumplir los requisitos de conformidad con el mínimo esfuerzo; pero un desarrollador con la suficiente determinación siempre podrá saltarse el resultado de las construcciones especialmente diseñadas.
Si necesita garantías de cumplimiento, impóngalas mediante un proceso externo a la aplicación del CDK, como CloudFormation Hooks, o mediante un paso independiente de validación de CloudFormation plantillas en el proceso de CI.