Onboarding de AWS
NimbusGuard se conecta a tus cuentas de AWS usando un rol de IAM con external ID (AssumeRole). Las credenciales del cliente nunca se guardan.
Cómo funciona
- Creas un rol de IAM en tu cuenta de AWS que confía en el principal de NimbusGuard, acotado por un external ID único.
- Registras la cuenta (y opcionalmente una AWS Organization) en NimbusGuard.
- NimbusGuard asume el rol para correr escaneos de inventario y postura de solo lectura según la cadencia configurada para tu organización.
:::note No se guardan credenciales NimbusGuard guarda el ARN del rol y el external ID — nunca tus access keys de AWS. :::
:::warning Placeholder ⚠️ Agrega el snippet de CloudFormation / Terraform para el rol de IAM, los permisos de solo lectura requeridos y capturas paso a paso. :::