Saltar al contenido principal

Onboarding de AWS

NimbusGuard se conecta a tus cuentas de AWS usando un rol de IAM con external ID (AssumeRole). Las credenciales del cliente nunca se guardan.

Cómo funciona

  1. Creas un rol de IAM en tu cuenta de AWS que confía en el principal de NimbusGuard, acotado por un external ID único.
  2. Registras la cuenta (y opcionalmente una AWS Organization) en NimbusGuard.
  3. NimbusGuard asume el rol para correr escaneos de inventario y postura de solo lectura según la cadencia configurada para tu organización.

:::note No se guardan credenciales NimbusGuard guarda el ARN del rol y el external ID — nunca tus access keys de AWS. :::

:::warning Placeholder ⚠️ Agrega el snippet de CloudFormation / Terraform para el rol de IAM, los permisos de solo lectura requeridos y capturas paso a paso. :::