> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Amazon Web Services (AWS)

> Conecta AWS a Myrmex — lee la configuración de tu cuenta bajo demanda, audita la postura de nube y remedia hallazgos.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu cuenta de **Amazon Web Services (AWS)** para que Myrmex pueda leer la configuración de tus recursos y la actividad de la cuenta, auditar tu postura de seguridad en la nube y ayudarte a corregir configuraciones incorrectas. Myrmex alcanza las APIs de AWS a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) usando una clave de acceso IAM de privilegio mínimo — todo se lee en tiempo real, bajo demanda, y nada de tu cuenta se almacena del lado de Myrmex.

## Qué Puede Hacer Myrmex

<CardGroup cols={2}>
  <Card title="Leer e inventariar" icon="magnifying-glass">
    Enumera servicios y recursos — EC2, S3, IAM, VPC y más — para análisis de solo lectura en tiempo real.
  </Card>

  <Card title="Auditoría de postura de nube" icon="shield-halved">
    Ejecuta una auditoría de [Postura de Seguridad](/es/documentation/security-posture/overview) contra tu cuenta usando controles CIS, ISO 27001 y NIST.
  </Card>

  <Card title="Encontrar configuraciones incorrectas" icon="triangle-exclamation">
    Revela buckets públicos, IAM excesivamente permisivo, volúmenes sin cifrar y security groups riesgosos.
  </Card>

  <Card title="Remediación guiada" icon="wrench">
    Obtén correcciones priorizadas y, con tu aprobación, aplica cambios para cerrar las brechas.
  </Card>
</CardGroup>

## Antes de Empezar

* Un **Collector** desplegado donde pueda alcanzar las APIs de AWS por HTTPS. Consulta [Desplegando el agente](/es/documentation/agent-endpoint-security/installation).
* Un **usuario IAM** con acceso programático y una política de privilegio mínimo — `ReadOnlyAccess` es suficiente para el análisis; agrega permisos de escritura de alcance restringido solo cuando quieras que Myrmex remedie.
* Tu **AWS account ID** y la **región** predeterminada en la que trabajas.

## Paso 1 — Crea la Credencial en AWS

<Steps>
  <Step title="Adjunta una política de privilegio mínimo">
    En la consola de AWS, abre **IAM → Policies** y prepara `ReadOnlyAccess`, o una política más restringida, limitada a los servicios que quieras que Myrmex lea.
  </Step>

  <Step title="Crea un usuario IAM">
    En **IAM → Users**, agrega un usuario dedicado para Myrmex y adjunta la política del paso anterior.
  </Step>

  <Step title="Genera una clave de acceso">
    En la pestaña **Security credentials** del usuario, crea una **access key** para acceso programático. Copia el **Access Key ID** y la **Secret Access Key** — el secreto se muestra una sola vez.
  </Step>
</Steps>

<Tip>
  Empieza con una clave de solo lectura para el análisis y otorga permisos de escritura solo cuando quieras que los agentes apliquen cambios por ti.
</Tip>

## Paso 2 — Agrega la Integración en Myrmex

En el **Directory**, elige **Add Integration → Amazon Web Services (AWS)** y completa:

| Field                 | Descripción                                                                                             |
| --------------------- | ------------------------------------------------------------------------------------------------------- |
| **Name**              | Un nombre único para identificar esta cuenta de AWS en Myrmex.                                          |
| **Account ID**        | Tu AWS account ID de 12 dígitos.                                                                        |
| **Region**            | La región de AWS predeterminada para las llamadas a la API (por ejemplo, `us-east-1`).                  |
| **Collector**         | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que alcanzará las APIs de AWS. |
| **Access Key ID**     | El access key ID de IAM creado en el Paso 1.                                                            |
| **Secret Access Key** | El secreto de esa access key. Se almacena de forma segura y nunca se expone a la IA.                    |

## Conecta

Haz clic en **Connect** para validar las credenciales y finalizar. La cuenta aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a la IA sobre ella en el Workspace.

<Note>
  Prefiere el privilegio mínimo y rota la access key periódicamente. Myrmex solo necesita acceso de lectura para el análisis; otorga permisos de escritura únicamente para la remediación.
</Note>
