Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Acceso elevado temporal para Cuentas de AWS
Todo acceso a su Cuenta de AWS cuenta implica algún nivel de privilegio. Las operaciones delicadas, como cambiar la configuración de un entorno de producción, requieren un tratamiento especial debido al alcance y al impacto potencial. El acceso elevado temporal (también conocido como acceso justo a tiempo) es una forma de solicitar, aprobar y realizar un seguimiento del uso de un permiso para realizar una tarea específica durante un tiempo específico. El acceso elevado temporal complementa otras formas de control de acceso, como los conjuntos de permisos y la autenticación multifactorial.
nota
Para garantizar la continuidad del negocio, le recomendamos que configure el acceso de emergencia a la Consola de administración de AWS.
Para abordar una variedad de necesidades de los clientes, AWS IAM Identity Center se integra con las soluciones de los socios con competencias en AWS seguridad. AWS valida que estas soluciones aborden un conjunto común de requisitos temporales de acceso elevado. Le recomendamos que revise detenidamente las soluciones de cada socio para que pueda elegir la que mejor se adapte a sus necesidades y preferencias, incluidos su negocio, la arquitectura de su entorno de nube y su presupuesto.
Las soluciones validadas incluyen Apono Access Management Platform
Los socios pueden proponer soluciones mediante la aplicación AWS Security Competency del Centro de socios. Para obtener más información, consulte AWS Security Competency Partners
nota
Si utiliza Amazon Elastic Kubernetes Service, basado en recursos, o consulte Cómo hacer referencia a los conjuntos de permisos en las políticas de recursos AWS Key Management Service, los mapas de configuración de clústeres de Amazon EKS y las políticas AWS KMS clave antes de elegir la solución «justo a tiempo».