Skip to main content

4 beneficios de visualizar tu infraestructura en la nube

Escrito por
blog hero snyk fugue

11 de junio de 2019

0 minutos de lectura

A medida que las organizaciones amplían su presencia en la nube, obtener visibilidad de sus recursos se vuelve una tarea ardua, pero esencial. Es fundamental entender cómo se aprovisionan y configuran los recursos en la nube, e identificar cualquier configuración incorrecta. Muchos equipos de seguridad y cumplimiento atienden estas necesidades colaborando con arquitectos de sistemas para crear manualmente diagramas de arquitectura para sus informes, basándose en la configuración de la consola de la nube, los registros y los datos de AWS Config. Este proceso es tedioso, requiere mucho tiempo y no es escalable para las empresas con grandes cargas de trabajo en la nube.

En Fugue, creemos que visualizar los recursos en la nube no tiene por qué ser un proceso complejo y laborioso. Nos entusiasma anunciar el lanzamiento de la función de visualización de recursos en la nube de Fugue, que permite a los equipos de DevOps, ingenieros de seguridad y analistas de cumplimiento generar automáticamente diagramas visuales de los recursos de sus entornos en la nube. Trabajar con una representación visual puede mejorar la comunicación y los flujos de trabajo entre los equipos de la nube.

Estos son algunos de los beneficios que obtendrás:

Comprende tus recursos en la nube y sus relaciones

¿Cómo puedes saber si tus recursos en la nube cumplen o no con las normas si no sabes qué recursos tienes? Es imposible identificar configuraciones incorrectas o desviaciones si no puedes ver el panorama completo. Fugue permite que distintos equipos visualicen sus entornos en la nube para identificar los recursos actuales, consultar en detalle sus configuraciones y reconocer las relaciones entre ellos. Los diagramas interactivos ofrecen visibilidad de un entorno en la nube en constante cambio y se pueden generar automáticamente para entornos nuevos y existentes.

Diagrama de infraestructura en la nube que muestra nodos conectados con las etiquetas ELB y EC2 dentro de límites delimitados por corchetes.

Demuestra el cumplimiento

A medida que las organizaciones trasladan datos confidenciales a la nube, son responsables de protegerlos y demostrar el cumplimiento de las normas. Los equipos de cumplimiento pueden auditar rápidamente sus entornos en la nube para detectar posibles infracciones y generar diagramas de arquitectura que demuestren el cumplimiento de PCI, HIPAA, SOC 2, GDPR, ISO 27001 y otras normas.

Panel de cumplimiento en la nube que muestra 299 recursos analizados, 296 conformes y 3 no conformes, además de una visualización de la red VPC con subredes y grupos de seguridad.

Fugue facilita compartir los diagramas de tu infraestructura en la nube. Puedes enviar por correo electrónico los diagramas generados automáticamente a ejecutivos o auditores e incluirlos en otros documentos que demuestren el cumplimiento.

Identifica configuraciones incorrectas o infracciones de cumplimiento

Fugue identifica infracciones de cumplimiento en tu infraestructura en la nube. Al verlas en el contexto de los diagramas visuales dinámicos de Fugue, los equipos pueden comprenderlas mejor y priorizar su corrección.

Con la visualización de recursos en la nube, las organizaciones pueden inspeccionar las configuraciones y relaciones entre recursos para encontrar aquellos que presentan infracciones de cumplimiento o configuraciones relacionadas con la seguridad.

Puedes generar una visualización de recursos en la nube para un entorno de cualquier tamaño. Estas visualizaciones muestran una vista agrupada de los recursos sin conexiones, como los buckets de AWS S3, para aprovechar al máximo el espacio al representar entornos grandes.

Diagrama de una VPC que se ramifica en tres subredes con ELB, ASG y nodos S3 interconectados

Por ejemplo, un entorno puede tener 10 buckets de AWS S3 sin conexiones. Los usuarios de Fugue ven una vista agrupada de los 10 buckets de AWS S3, que aparecen juntos como un solo bucket consolidado de AWS S3. Al hacer clic en el bucket agrupado, se expande la vista para mostrar los 10 buckets de AWS S3 por separado.

Comprende los cambios en la infraestructura

En los entornos de infraestructura en la nube, el cambio es lo único constante. En la era de la integración y entrega continuas (CI/CD), los equipos de la nube actualizan sus aplicaciones y modifican sus entornos de infraestructura a diario o incluso cada hora. Esto impulsa la innovación y la competitividad, pero dificulta comprender y validar los cambios.

Las herramientas de visualización de recursos de Fugue ayudan a las partes interesadas en la nube a entender lo que, de otro modo, podría parecer caótico. Los equipos de DevOps pueden usar estas herramientas para validar que los cambios previstos se hayan realizado según lo esperado. Por su parte, los equipos de seguridad y cumplimiento pueden detectar cuándo se producen cambios y entender rápidamente si estos han creado vulnerabilidades en la infraestructura o infracciones de cumplimiento.

Seguridad de IaC diseñada para desarrolladores

Snyk protege tu infraestructura como código desde el ciclo de vida del desarrollo de software hasta el runtime en la nube con un motor unificado de políticas como código, para que todos los equipos puedan desarrollar, implementar y operar de forma segura.