Publicado: Feb 10, 2022

A AWS anuncia a disponibilidade geral de hooks do AWS CloudFormation, um recurso que permite aos clientes invocar lógica personalizada para automatizar ações ou inspecionar configurações de recursos antes de criar, atualizar ou excluir uma operação de pilha do CloudFormation. Mais de 1 milhão de clientes usam o AWS CloudFormation todas as semanas para modelar, provisionar e gerenciar suas aplicações e infraestrutura de nuvem de maneira segura, previsível e repetível. Com hooks do AWS CloudFormation, os clientes agora podem validar propriedades de recursos e enviar um aviso, ou impedir a operação de provisionamento, para recursos fora de conformidade, a fim de reduzir o risco de segurança e conformidade, diminuir a sobrecarga operacional e otimizar os custos. 

Antes desse lançamento, os clientes que queriam a imposição proativa da conformidade para Infraestrutura como Código criavam controles e mecanismos de imposição personalizados. Com hooks do AWS CloudFormation, os clientes agora podem publicar suas políticas e controles no CloudFormation Registry e aplicá-los a todas as operações de pilha e recursos em suas contas da AWS. Por exemplo, os clientes podem inspecionar suas propriedades de buckets do Amazon S3 quanto a políticas de práticas recomendadas de criptografia, acesso público e registro em log para garantir que os desenvolvedores sempre criem buckets seguros do S3 em primeiro lugar. 

Para começar, você pode explorar exemplos de hooks publicados no CloudFormation Public Registry ou criar Hooks usando a CLI do CloudFormation e publicá-los no seu CloudFormation Private Registry. O registro fornece um local central onde você pode navegar por extensões do CloudFormation, como recursos, módulos e hooks que estão disponíveis para uso na sua conta. Recomendamos explorar nosso hooks de amostra para alavancar sua coleção de hooks.

Esse recurso está disponível nas seguintes regiões da AWS: Leste dos EUA (Ohio, Norte da Virginia), Oeste dos EUA (Norte da Califórnia, Oregon), África (Cidade do Cabo), Ásia-Pacífico (Hong Kong, Mumbai, Osaka, Seoul, Singapura, Sydney, Tóquio), Canadá (Central), Europa (Frankfurt, Irlanda, Londres, Milão, Paris, Estocolmo), Oriente Médio (Bahrein) e América do Sul (São Paulo). Para obter mais informações, consulte a Tabela de regiões da AWS.