Publicado en: Jan 17, 2023

Ahora, los clientes pueden usar el generador de imágenes de EC2 para crear imágenes de máquina de Amazon (AMI) personalizadas que se refuerzan mediante los puntos de referencia del Centro de seguridad en Internet (CIS). El generador de imágenes de EC2 aloja los puntos de referencia del CIS de nivel 1 para Amazon Linux 2, Red Hat Enterprise Linux (RHEL) 7, Microsoft Windows Server 2019 y Microsoft Windows Server 2022. Ya no tendrá que gestionar sus propios scripts personalizados para el refuerzo de imágenes de nivel 1 del CIS con estos sistemas operativos. Con esta característica, también puede optar por actualizar automáticamente las AMI a la versión más reciente de los estándares del CIS a medida que estén disponibles.

Para aumentar la seguridad, basta con suscribirse a la AMI del CIS requerida en AWS Marketplace desde la consola del generador de imágenes de EC2 y utilizarla como AMI base para el proceso de personalización de imágenes. Su suscripción a la AMI de AWS Marketplace para la AMI de CIS desbloqueará el acceso a los componentes de refuerzo del CIS en el generador de imágenes de EC2. Puede utilizar estos componentes para reforzar la seguridad de sus AMI para cumplir con los puntos de referencia del CIS recomendados y puede ver los registros de compilación de CloudWatch del proceso de refuerzo en el generador de imágenes de EC2.

Esta característica está disponible en todas las regiones de AWS, incluidas las regiones de AWS GovCloud (EE. UU.), pero excluidas las regiones de AWS China (Pekín, operada por Sinnet) y AWS China (Ningxia, operada por NWCD). Comience a utilizar esta característica desde la consola del generador de imágenes de EC2, la CLI, la API, Cloud Formation o CDK. Puede obtener más información en la documentación del generador de imágenes de EC2. Puede encontrar información específica sobre el CIS y las funciones de conformidad en el generador de imágenes de EC2 en la página de documentación de las características. Además, puede obtener más información acerca de las próximas características del generador de imágenes de EC2 en nuestro plan de desarrollo público.