Onboarding de clientes · Transparente · Mínimo privilegio

Exactamente qué pasa
cuando empezamos a trabajar juntos

Sin cajas negras. Aquí está cada paso del onboarding — qué entra en tu cuenta de AWS, exactamente cómo se limita el acceso (el bot de IA es de solo lectura), y el cronograma desde nuestra primera llamada hasta producción. La mayoría de clientes quedan en vivo en 2–3 días.

✓ Bot de IA de solo lectura · Totalmente auditable · Revoca cuando quieras · Sin interrupciones
🔒 Mínimo privilegio por diseño
🔎 Auditable en tu CloudTrail
⚡ En vivo en 2–3 días
🎛️ Cancela cuando quieras
Qué entra en tu cuenta

Tres cosas — elige una, o las tres

Cada una es independiente. Toma el bot de IA DevOps por sí solo (solo lectura, sin mensualidad), o agrega monitoreo 24/7 y el diagrama en vivo. Todo es aditivo — nada se reinicia, nada toca los datos de tu aplicación.

🛰️

Monitoreo y Alertas 24/7

Tu cuenta de AWS vigilada todo el día, con alertas instantáneas en tu Slack en el momento en que algo importa.

  • Alertas de picos de costo antes de que la factura te sorprenda
  • Umbrales de CPU / memoria / disco (info → advertencia → crítico)
  • Alertas de seguridad e inicios de sesión fallidos
  • Verificaciones diarias de finalización de backups
  • Alarmas de salud y estado de instancias
  • Complemento opcional — creado con un rol de configuración acotado que revoco una vez está en vivo
🤖

Bot de IA DevOps en Slack

Tu propio experto en AWS/DevOps viviendo en un canal privado de Slack — pregúntale lo que sea, cuando sea, y responde en segundos.

  • Responde preguntas sobre tu configuración de AWS
  • Revisa configuraciones y explica tu postura de seguridad
  • Solo lectura — puede mirar, nunca tocar
  • Solo necesita acceso de lectura — sin escritura, sin mensualidad
  • Funciona por sí solo — no hay herramienta nueva que aprender, es solo Slack
🗺️

Portal de Arquitectura en Vivo

Un mapa privado y siempre actualizado de tu red y tráfico de AWS — ahora con una pestaña de Drift que muestra exactamente qué cambió desde el último escaneo. Detrás de tu propio acceso.

  • Interactivo: desplázate, haz zoom, haz clic en cualquier recurso
  • VPCs, subredes, instancias, bases de datos, CDN y más
  • Detección de drift — señala nuevos buckets públicos, grupos de seguridad abiertos a internet, recursos redimensionados o eliminados entre escaneos
  • Revela recursos inactivos / olvidados por los que estás pagando
  • Re-escanea bajo demanda o en un horario — el drift se rastrea automáticamente
  • URL privada protegida con tu propia contraseña

El mismo portal también te da un scorecard de Seguridad, información de Costos y FinOps, y una revisión Well-Architected — todo detrás de tu único acceso.

Cómo funciona — y por qué es seguro

Dos niveles de acceso — y otorgas solo lo que necesitas

El bot de IA es siempre de solo lectura. El acceso de escritura se necesita únicamente para construir el monitoreo — un rol separado y acotado que tú otorgas y yo devuelvo. Así es exactamente como se limita.

🔒

El bot de IA es de solo lectura — punto

El bot asume un rol acotado de solo lectura que tú posees (con un ID externo único). Puede leer tu cuenta para responder preguntas y mapearla — no puede modificar ni eliminar un solo recurso. ¿Quieres solo el bot? Solo lectura es todo lo que otorgas.

🛠️

Acceso de escritura solo para construir el monitoreo — luego revocado

Si agregas monitoreo, otorgas un rol de configuración separado, acotado únicamente a los servicios que crea (CloudWatch, SNS, Lambda). Lo uso una vez para aprovisionar, y luego lo revoco en el momento en que está en vivo. El bot nunca lo toca.

🧩

Toma solo lo que quieras

El bot funciona por sí solo con acceso de solo lectura y sin mensualidad. El monitoreo y el diagrama en vivo son complementos independientes — elige cualquier combinación; nada está empaquetado ni forzado.

🔎

Totalmente auditable y registrado

Cada llamada a la API — de lectura o las escrituras de configuración únicas — queda registrada en tu propio CloudTrail. Revisa exactamente qué se hizo, cuando quieras, y guío a tu equipo de seguridad por todo antes de empezar.

🚫

Cero interrupciones, cero acceso a datos

La configuración es puramente aditiva. Nada se reinicia, nada se instala en la ruta de tus datos de producción, y los datos de tu aplicación nunca se tocan.

🎛️

Revoca al instante, cuando sea

Elimina cualquier rol o la app de Slack cuando quieras y el acceso termina de inmediato — todos son tuyos. Los servicios mensuales se cancelan con un solo mensaje.

El cronograma

De la primera llamada a producción — en días, no semanas

Un camino claro y predecible. Siempre sabrás exactamente qué está pasando y qué sigue.

1
Día 0 · Inicio de 30 minutos

Definimos lo que necesitas

Una llamada corta para entender tu stack y tus objetivos. Tú decides qué quieres — solo el bot de IA, o agregar monitoreo y el diagrama. Nada está empaquetado; tú eliges.

2
Día 0–1 · Otorgar acceso

Otorgas acceso — acotado y en tus términos

Desde una plantilla que te envío, despliegas un rol de solo lectura acotado (ID externo, dos clics) para el bot. ¿Agregas monitoreo? También otorgas un rol de configuración separado que uso solo para construirlo — y revoco una vez está en vivo. Sin llaves que enviar por correo.

Tú posees cada rol y puedes eliminarlo cuando quieras.
3
Día 1 · Despliegue

Monto lo que hayas elegido

Desde mi kit de herramientas probado en batalla, despliego tu bot de Slack y — si los elegiste — el monitoreo y alertas y el diagrama de arquitectura. Idempotente y repetible; una vez el monitoreo está en vivo, el rol de configuración se devuelve.

4
Día 2 · En vivo

Las alertas fluyen, el bot está en vivo, el diagrama está listo

Las alertas de CloudWatch empiezan a llegar a tu Slack, tu bot de IA DevOps está en línea, y recibes una URL privada + acceso para tu diagrama de arquitectura en vivo.

5
Día 2–3 · Recorrido

Lo revisamos juntos

Una llamada para recorrer tu diagrama de arquitectura y los primeros hallazgos — desperdicio de costos, brechas de seguridad, recursos inactivos — con correcciones exactas. Después es todo tuyo.

Continuo

Monitoreado, optimizado, sin ataduras

Mantengo la vigilancia, envío una revisión mensual de optimización, y puedes cancelar cualquier mes con un solo mensaje. Sin contratos, sin penalidades de salida.

No me creas solo a mí

Prueba tú mismo mi auditoría de seguridad de código abierto

Mi auditoría de seguridad de AWS de solo lectura es pública y con licencia MIT — instálala y córrela en tu propia cuenta ahora mismo para ver exactamente el tipo de rigor que aporto. La automatización de despliegue para clientes se mantiene privada, pero todo lo que hace en tu cuenta es estrictamente de solo lectura y queda totalmente registrado en tu propio CloudTrail, para que tu equipo pueda auditar cada acción.

github.com/davidgomezbravo/aws-audit — mi kit de auditoría de AWS de solo lectura, abierto

pip install aws-audit-checklist — pruébalo en tu propia cuenta ahora mismo

Código abierto en GitHub pip install aws-audit-checklist
tu-cuenta — auditoría de solo lectura
$ pip install aws-audit-checklist
$ aws-audit --report
# escaneando IAM, S3, EC2, RDS, VPC … solo lectura
checklist de seguridad de 30 puntos
desperdicio de costos y recursos inactivos
verificaciones de backup y recuperación
# → informe interactivo + comandos exactos de corrección
nada cambió en tu cuenta
Bot de IA DevOps y Monitoreo 24/7 — portada del documento de Arquitectura Técnica y de Seguridad
PDF de 10 páginas
Para tus ingenieros y equipo de seguridad

La arquitectura técnica y de seguridad completa

  • Cada recurso de AWS que desplegamos — y exactamente para qué sirve cada uno
  • Cómo el agente de IA se conecta de solo lectura a tu cuenta, verificado de extremo a extremo
  • La integración con Slack: Socket Mode, permisos de mínimo privilegio, sin endpoint abierto
  • El modelo de defensa en profundidad de nueve capas y las brechas que cierra
  • Manejo de datos, el interruptor de apagado instantáneo, y qué necesitamos de ti

🔒 Sin spam — solo el documento, y alguna nota ocasional cuando importa. Cancela cuando quieras. (Documento en inglés.)

Qué necesitaré de ti

Casi nada — y ese es el punto

Tres cosas pequeñas para empezar. Yo me encargo del resto.

1

Una cuenta de AWS — la tuya, o una subcuenta dedicada. Desplegarás el rol de solo lectura desde una plantilla que te envío (más un rol de configuración acotado solo si agregas monitoreo).

2

Algunos compañeros para invitar — alojo el bot en un canal privado de Slack y agrego a quienes deban usarlo. Nada que configurar de tu lado en Slack.

3

30 minutos — para la llamada de inicio. Después de eso, puedes desentenderte.

¿Listo para ver tu cuenta de AWS con claridad?

Agenda un inicio gratuito de 30 minutos. Te explico el plan y respondo lo que sea — sin presión, sin cobro antes de que el trabajo esté hecho.

Agenda tu llamada de inicio →

O ver servicios y precios →

contactme@itsdavidg.co · Solo lectura. Totalmente auditable. Cancela cuando quieras.