2e3627fb66
Cambios: - Actualizar pipeline DEV para usar ssh-agent + expect con passphrase - Instalar 'expect' en steps que requieren SSH (01, 06, 07, 08) - Agregar configuración de ssh-agent para desbloquear llave automáticamente - Requiere nueva variable de Bitbucket: SSH_PASSPHRASE_THOTH - Actualizar documentación de conexión con credenciales de BD - Agregar script de validación de conexión EC2→RDS - Agregar validación de cuenta AWS (solo recursos DEV) Refs: Llaves SSH regeneradas con passphrase por seguridad
113 lines
3.0 KiB
Markdown
113 lines
3.0 KiB
Markdown
# Validación de Recursos AWS - Cuenta 668889063715
|
|
|
|
**Fecha:** Abril 2026
|
|
**Cuenta:** 668889063715
|
|
**Región Principal:** mx-central-1
|
|
**Entorno:** SOLO DESARROLLO (DEV)
|
|
|
|
---
|
|
|
|
## Resumen Ejecutivo
|
|
|
|
| Validación | Estado |
|
|
|-----------|--------|
|
|
| Solo recursos DEV | ✅ CONFIRMADO |
|
|
| Sin recursos PROD | ✅ CONFIRMADO |
|
|
| Sin duplicación entre regiones | ✅ CONFIRMADO |
|
|
| Costos acordes a DEV | ✅ CONFIRMADO |
|
|
|
|
---
|
|
|
|
## Inventario Completo
|
|
|
|
### 1. EC2 (Instancias)
|
|
|
|
| ID | Nombre | Tipo | Estado | IP Pública | IP Privada |
|
|
|----|--------|------|--------|------------|------------|
|
|
| i-044018f36de1020a8 | proyectosacc-api-dev | t3.small | running | 78.12.135.184 | 10.1.0.20 |
|
|
|
|
**Total:** 1 instancia (solo DEV)
|
|
|
|
### 2. RDS (Bases de Datos)
|
|
|
|
| ID | Motor | Estado | Base de Datos | Clase | Público |
|
|
|----|-------|--------|---------------|-------|---------|
|
|
| proyectosacc-db-dev | mariadb | available | ccsoft_sacc4 | db.t3.micro | No |
|
|
|
|
**Total:** 1 base de datos (solo DEV)
|
|
|
|
### 3. S3 (Buckets)
|
|
|
|
| Bucket | Uso |
|
|
|--------|-----|
|
|
| ccsoft-proyectosacc-artifacts-dev | Artefactos de compilación |
|
|
| ccsoft-proyectosacc-frontend-dev | Frontend compilado |
|
|
| ccsoft-terraform-state | Estado de Terraform |
|
|
|
|
**Total:** 3 buckets (todos DEV)
|
|
|
|
### 4. CloudFront (CDN)
|
|
|
|
| ID | Dominio | Estado |
|
|
|----|---------|--------|
|
|
| E2EJ7237VFEJAR | d3donfm7ov3eyb.cloudfront.net | Deployed |
|
|
|
|
**Total:** 1 distribución (DEV)
|
|
|
|
### 5. VPC (Redes)
|
|
|
|
| ID | Nombre | CIDR | Default |
|
|
|----|--------|------|---------|
|
|
| vpc-0fefbaa0848a316dd | proyectosacc-vpc-dev | 10.1.0.0/16 | No |
|
|
| vpc-04f5f7cce6ead6c45 | - | 172.31.0.0/16 | Sí (default) |
|
|
|
|
### 6. Route53 (DNS)
|
|
|
|
| Zona | Dominio | Privada |
|
|
|------|---------|---------|
|
|
| Z00862912V7J2IBIAQU9Z | dev-sacc.ccsoft.mx | No |
|
|
|
|
### 7. Security Groups
|
|
|
|
| ID | Nombre | Descripción |
|
|
|----|--------|-------------|
|
|
| sg-0052f147c98bb1904 | proyectosacc-ec2-api | API backend |
|
|
| sg-0b4190c4cec1ad2f5 | proyectosacc-rds | RDS MariaDB (acceso solo desde 10.1.0.20/32) |
|
|
|
|
---
|
|
|
|
## Validaciones de Seguridad
|
|
|
|
| Verificación | Estado |
|
|
|-------------|--------|
|
|
| Búsqueda de recursos con tag "prod" | ❌ No encontrados |
|
|
| Búsqueda de recursos con tag "production" | ❌ No encontrados |
|
|
| Buckets con nombre "prod" o "production" | ❌ No encontrados |
|
|
| Instancias EC2 en otras regiones | ❌ No encontradas |
|
|
| Bases de datos RDS en otras regiones | ❌ No encontradas |
|
|
|
|
---
|
|
|
|
## Costos Estimados
|
|
|
|
**Promedio diario:** ~$2.43 USD
|
|
**Estimado mensual:** ~$73 USD
|
|
|
|
**Desglose aproximado:**
|
|
- EC2 t3.small: ~$15/mes
|
|
- RDS db.t3.micro: ~$13/mes
|
|
- S3 + CloudFront + Data Transfer: ~$45/mes
|
|
|
|
---
|
|
|
|
## Conclusión
|
|
|
|
✅ **La cuenta 668889063715 contiene ÚNICAMENTE recursos de desarrollo (DEV).**
|
|
|
|
- No hay servicios de producción duplicados
|
|
- No hay recursos en otras regiones
|
|
- Todos los recursos están correctamente etiquetados como DEV
|
|
- Los costos son consistentes con un entorno de desarrollo
|
|
|
|
**Recomendación:** Mantener esta cuenta exclusivamente para desarrollo y no desplegar recursos de producción aquí.
|