Disponible para: Business, Enterprise (licencia Accelerate)
La app AWS Cloud View de Miro te permite generar un diagrama de tu infraestructura de AWS importando los datos de una cuenta de AWS.
✏️ (Enterprise) La integración CloudView está disponible solo con licencias Accelerate. Para más información, consulta Comprender las licencias Enterprise.
Hay dos maneras de generar este diagrama:
- Vincular un rol entre cuentas: conecta tu cuenta de AWS con Miro mediante un rol entre cuentas y visualiza automáticamente la cuenta de AWS
- Subir un archivo JSON generado al ejecutar el script en tu AWS CLI (interfaz de línea de comandos)
Vincular un rol entre cuentas
Miro usa un rol entre cuentas para acceder de forma segura a tu cuenta de AWS. Debes crear en tu cuenta de AWS un rol ReadOnly específicamente para que Miro pueda acceder. Luego puedes usar el ARN de ese rol para conectar Miro con tu cuenta de AWS.
Usa la aplicación AWS Cloud View siguiendo estos pasos:
- Haz clic en el icono Herramientas, medios e integraciones (+) en la parte inferior de la barra de herramientas de Miro y busca AWS Cloud View.
- Abre la app desde los resultados de búsqueda.
- En el cuadro modal, elige la pestaña Vincular un rol entre cuentas.
Vincular un rol entre cuentas - Sigue los pasos en el diálogo para configurar un nuevo rol entre cuentas en tu consola de AWS.
- Una vez que el rol esté creado en AWS, introduce el ARN del rol en el campo ARN del rol.
Dónde encontrar el campo ARN en AWS - Asigna un nombre a la nueva cuenta de AWS que vas a agregar.
- Haz clic en Agregar e importar.
- La cuenta de AWS agregada recientemente se mostrará en el siguiente paso, donde se listan las cuentas.
Seleccionar tu cuenta de AWS - Selecciona la cuenta que quieres visualizar y haz clic en Siguiente.
- Selecciona las regiones que quieras visualizar. Ten en cuenta que seleccionar varias regiones puede hacer que el proceso de visualización sea más lento.
Seleccionar regiones para importar -
En la siguiente pantalla, aplica los filtros que necesites en tu diagrama, usando el tipo de recurso o las etiquetas. (Ten en cuenta que los filtros se pueden aplicar o editar después de crear el diagrama desde el menú contextual.)
💡 Usa filtros para reducir el tamaño del diagrama. Un diagrama más pequeño se genera más rápido y es más fácil de usar.
Puedes aplicar dos tipos de filtros en este paso:
- Recursos: Por ejemplo, selecciona "Instancias EC2" para ver solo las instancias EC2 en esa cuenta de AWS.
- Etiquetas: Si tus recursos de AWS tienen etiquetas, puedes usar el filtro Etiquetas (par clave-valor) además del filtro Recursos. Por ejemplo, busca la clave de etiqueta "Owner" y selecciona el valor "CheckoutStream".
- Haz clic en Visualizar para crear tu diagrama
Se generará el diagrama de la cuenta de AWS.
Ejemplo de un diagrama de infraestructura de AWS generado por la aplicación AWS Cloud View
Cargar un archivo JSON
Puedes ejecutar un script en tu AWS CLI (interfaz de línea de comandos) que usa permisos de solo lectura para guardar de forma segura los datos de tus recursos en la nube en un archivo JSON.
Una vez que hayas usado AWS Cloud View para visualizar tu infraestructura de AWS en Miro, puedes editar el diagrama creado: por ejemplo, agregar conexiones, incorporar formas u otros objetos como notas adhesivas, o usar la app AWS Cost Calculator para ver los costos que generará el nuevo diseño.
Usa la app AWS Cloud View con un archivo JSON siguiendo estos pasos:
- Haz clic en el icono Herramientas, medios e integraciones (+) en la parte inferior de la barra de herramientas de Miro y busca AWS Cloud View
- Abre la app.
- En el cuadro modal, sigue las instrucciones para configurar el entorno y ejecutar un script en AWS.
Cargar un archivo JSON
✏️ Necesitas Node.js en tu equipo y la AWS CLI (Interfaz de línea de comandos) configurada antes de continuar.
- Selecciona tu perfil de AWS en tu terminal.
- Copia el comando y ejecútalo en tu terminal.
Ejecuta el comando copiado en tu terminal - Se generará un archivo JSON con datos sobre tus recursos de AWS.
- Sube el archivo JSON en el mismo diálogo modal dentro de Miro.
- Miro generará una visualización de tu infraestructura de AWS.
Ejemplo de un diagrama de infraestructura de AWS generado por la app Cloud View
💡 Puedes cambiar el color de los íconos de AWS directamente en la app CloudView para Miro. Esta opción no está disponible para íconos anteriores a 2025.
Preguntas frecuentes
Seguridad
Al crear un nuevo rol de AWS para otorgar acceso a Miro, debes usar el enlace provisto en el modal de Cloud View. Este enlace contiene tanto un Account ID como un External ID. El External ID se deriva de un ID interno y de una clave secreta gestionada por Miro mediante un esquema criptográfico unidireccional. Garantiza que cada organización de Miro tenga su propio External ID distinto y hace imposible que alguien fuera de tu organización reclame tu ID para acceder a tu infraestructura de AWS.
El External ID es un hash generado mediante un mecanismo gestionado por AWS y garantiza que las conexiones sean exclusivas de tu organización de Miro.
Asignación de Role ARN
Además del External ID, los usuarios deben asignar el Role ARN del rol creado para conectarse al entorno de AWS y escanear recursos. La asignación del Role ARN es totalmente responsabilidad del cliente y la gestiona su administrador de AWS. El administrador decide a quién asignar el Role ARN, lo que le permite controlar el acceso al rol. El mismo Role ARN puede asignarse a varios usuarios de Miro, y cualquier persona que tenga asignado tanto el Role ARN como la organización de Miro correspondiente puede conectarse al entorno de AWS. Sin embargo, este acceso permanece estrictamente restringido a esa organización de Miro al validar el External ID durante cada proceso de autenticación.
Responsabilidades de seguridad del cliente
Para mantener la seguridad de tus recursos de AWS al usar Cloud View, ten en cuenta las siguientes responsabilidades:
- Limitar la membresía de la organización: Cuando vayas a dar un acceso más amplio, conviene crear una organización de Miro dedicada en tu cuenta exclusivamente para la visualización de la nube. Al limitar el número de miembros de la organización, te aseguras de que solo usuarios autorizados tengan acceso a tu información sensible en la nube.
- Asignación cuidadosa del Role ARN: Al conceder acceso a organizaciones de Miro más grandes, ten cuidado con cómo asignas el Role ARN del rol creado. Asigna el ARN solo a quienes necesiten ese acceso. Esta decisión depende de ti: por ejemplo, podrías dar acceso más amplio a una organización de Miro pequeña y limitarlo en una cuenta de AWS de prueba que incluya organizaciones de Miro más grandes.
Si sigues estas prácticas y aprovechas el marco de acceso seguro de Miro, podrás usar Cloud View con confianza para gestionar tus recursos de AWS.
Vincular un rol entre cuentas
- Athena Named Queries
- Grupos de Autoescalado
- Senderos CloudTrail
- Alarmas de métricas de CloudWatch
- Flujos de métricas de CloudWatch
- Tablas DynamoDB
- Instancias EC2
- VPC EC2
- Puntos finales de EC2 VPC
- Subredes EC2
- Tablas de rutas EC2
- Pasarelas de Internet EC2
- Pasarelas NAT EC2
- Pasarelas de tránsito EC2
- Volúmenes EC2
- ACL de red de EC2
- Pasarelas VPN EC2
- Interfaces de red EC2
- Recursos SCE
- Sistemas de archivos EFS
- Agrupaciones ElastiCache
- Equilibradores de carga ELBv2
- Grupos destinatarios de ELBv2
- Equilibradores de carga ELBv1
- Agrupaciones EKS
- Funciones Lambda
- Agrupaciones Redshift
- Instancias RDS
- Agrupaciones RDS
- Proxies RDS
- Zonas alojadas de Route 53
- Cubos S3
- Temas de SNS
- Colas SQS
Carga de JSON
Puedes asignar una política personalizada al rol y limitar el acceso de Miro a recursos o regiones específicas si lo deseas. Por defecto, Miro escanea los recursos mencionados en esta página. Si has establecido una política personalizada, el script solo escaneará dentro del alcance al que tenga acceso.
Al ejecutar la aplicación contra tu infraestructura se consumirá parte de la cuota de tus servicios durante el tiempo en que la app esté escaneando recursos. El escaneo de recursos ocurre cuando vinculas una nueva cuenta de AWS o cuando ejecutas el script en tu AWS CLI para generar el archivo JSON. Por lo general, es mejor escanear la infraestructura cuando no haya cargas importantes en ella.
Alternativamente, puedes reducir la cantidad de solicitudes por segundo que realizamos al usar el script de AWS CLI con --call-rate-rps. Por ejemplo, puedes ejecutar el script con --call-rate-rps 1, lo que hace solo una solicitud por segundo a los servicios y garantiza un uso equitativo.
El script cuenta con una estrategia de retroceso exponencial, lo que significa que reintenta las solicitudes fallidas con intervalos cada vez mayores entre intentos, que es el método estándar sugerido por AWS.