Creación de diagramas e importación de arquitectura AWS

Lucidchart now allows you to import your AWS infrastructure to easily create diagrams that represent your AWS architecture on any level of account.

To import your AWS architecture into Lucidchart, click the “Import” button on the Documents page and select the “AWS Architecture” option.

Importar desplegable

Para importar tu infraestructura de AWS a Lucidchart a través de API, sigue estos pasos:

  1. Create an IAM user with the stated policy. We suggest creating a new user for your Lucidchart import credentials and adding an inline policy to that user. The inline policy will allow you to easily control or revoke access as needed. OR, if it is not possible to create an IAM user, you can use a command line script. Choose “AWS CLI Script.”

    Screen_Shot_2017-04-21_at_11.53.20_AM.png
  2. Introduce manualmente las claves IAM para el usuario recién creado, O BIEN, sube un CSV o un archivo de configuración para introducir las claves. Luego selecciona la región que deseas usar para la importación de AWS. Por el momento, Lucidchart solo permite la importación de una región por documento.

Nota sobre la seguridad: Lucidchart no guarda estas credenciales y solo las usa una vez en el momento de la importación. Deberás agregar tus credenciales otra vez para cada documento que crees. Esperamos que este procedimiento ayude a eliminar cualquier preocupación sobre la seguridad.

  1. Importa tu arquitectura AWS.

Para importar tu infraestructura de AWS a Lucidchart a través de CLI, sigue estos pasos:

  1. Abre tu página "Mis documentos" en Lucidchart.
  2. Haz clic en Importar > Importar arquitectura de AWS
  3. Haz clic en "Script CLI de AWS" y luego pulsa "Copiar al portapapeles" para copiar el script.
  4. Ingresa con SSH en una máquina AWS con las credenciales apropiadas.
  5. Escribe "python" y luego pega el script que copiaste.
  6. Presiona "Ctrl+D" para salir de python.
  7. Ahora habrá un archivo en tu directorio llamado "aws.json". Descarga este archivo en tu equipo local.
  8. Regresa a tu página "Mis documentos" en Lucidchart y haz clic en Importar > Importar arquitectura AWS.
  9. Haz clic en "Elegir archivo" y selecciona "aws.json".
  10. Haz clic en "Importar".

Una vez que hayas importado tu arquitectura AWS, puedes crear tu diagrama usando los objetos importados. Para crear tu diagrama, sigue estos pasos:

  1. Once you have imported your AWS architecture, a list of custom shapes that represent everything in your environment will appear on a separate left-hand panel below your shape library menu. Use the “Search” feature to search by component name and/or tag. You can also filter the list to display specific types of components. Our standard AWS shapes will also be available to you by clicking “M” on your keyboard and checking the box next to the desired shape library.

    Screen_Shot_2017-04-21_at_11.54.38_AM.png
  2. Arrastra y suelta los componentes de la lista para crear tu diagrama.
  3. Notice that a line is automatically created, based on networking rules, between shapes as new shapes are added to the canvas.

    AWS_Shape_Connected_Components_Auto_Draw.PNG
  4. Visualiza cualesquier metadatos adjuntos a la figura seleccionando dicha figura y luego haciendo clic en el icono "Datos" en la esquina inferior derecha.
  5. Haz clic en el símbolo "+T" para agregar datos a la figura.
  6. Looking back at the canvas, you can also click the “+” sign to examine the shape’s connected components. You can filter the list in terms of how traffic flows from that shape: “Incoming” lists all components that send traffic inbound to the selected component, and “Outgoing” lists all components that receive traffic from the selected component.

    AWS_Shape_Connected_Components.PNG

Acceso seguro limitado para usuarios IAM

Solicitamos permiso limitado nivel de descripción para el usuario IAM que crees. Un usuario IAM creado con estos permisos no puede modificar la configuración en tu arquitectura AWS ni leer datos en tus bases de datos. Solo usamos el usuario IAM para leer metadatos estructurales de tu infraestructura AWS. Consulta este artículo para obtener información sobre cómo crear un usuario IAM.

Alternativa de Script CLI

Si deseas revisar y controlar las acciones que realizamos durante nuestra exploración de infraestructura AWS, puedes descargar y usar nuestro script Python proporcionado en lugar de crear un usuario IAM. En este escenario, tus credenciales IAM nunca serán pasadas a Lucidchart y podrás revisar tanto el código que se ejecutará en tu entorno como los metadatos resultantes antes de subirlos a Lucidchart.

Almacenamiento seguro de documentos

Lucidchart almacena los documentos y metadatos AWS importados por medio de protecciones estándar de la industria para datos confidenciales. Los datos AWS importados se incrustan como parte del documento Lucidchart para que puedas controlar el acceso a los datos importados por medio de permisos de compartir estándar de Lucidchart. Para obtener información adicional sobre cómo protegemos tus documentos, consulta nuestra página de Seguridad de contenidos y nuestro Informe técnico de seguridad.

No hay almacenamiento de claves de acceso

Lucidchart no almacenará tus credenciales IAM de AWS después de realizar la exploración inicial de tu infraestructura AWS. Tus credenciales serán transferidas a nuestros servidores por medio de métodos de cifrado estándar. Los clientes pueden negociar protocolos de cifrado hasta AES-256.

¿Por qué hay una conexión entre dos elementos que no pensé que estaban conectados?

La importación AWS de Lucidchart dibuja conexiones en función de las subredes y los grupos de seguridad, y busca puertos abiertos en ambos lados de la conexión. Si hay conexiones que no esperabas encontrar entre ciertos elementos, es probable que esos elementos tengan puertos abiertos entre ellos. Por ejemplo, un elemento puede tener un puerto abierto para enviar tráfico a todos los IP y el otro puede tener el mismo puerto abierto para recibir tráfico de todos los IP.

¿Por qué el diagrama no es totalmente automático?

Confía en nosotros —ya lo hemos estudiado a conciencia. La primera versión de la herramienta de importación AWS de Lucidchart creaba diagramas automáticamente, pero los comentarios de los clientes mostraron que a nuestros usuarios no les resultaba útil crear diagramas tan grandes y complejos. La versión actual de la herramienta ofrece todos los recursos para que los usuarios elijan, incluidos los iconos, nombres, etiquetas y todos los metadatos correctos. Esta versión permite a los usuarios crear rápidamente diagramas para sus casos de uso específicos sin el tedioso trabajo de escribir nombres o copiar y pegar información de la consola AWS.

¿Por qué algunas instancias no se muestran?

Lucidchart representa instancias dentro de grupos de autoescalado con el grupo de autoescalado mismo, en lugar de mostrar cada instancia individual, como si todos tuvieran las mismas conexiones. Puedes seguir viendo las ID de instancia para esas instancias en el panel "Datos de figuras".

¿Cómo le doy a Lucidchart acceso a mi arquitectura AWS?

Para que Lucidchart acceda a tu infraestructura AWS, necesitarás dar a Lucidchart las credenciales para un nuevo usuario IAM con una política en línea. Para ver un resumen de cómo crear un usuario IAM con una política en línea, consulta este artículo.

¿Puedo exportar mi diagrama AWS?

¡Sí! Haz clic en Archivo > Descargar como. Ahora podrás descargar tu diagrama como archivo CSV. Selecciona "CSV para datos de figura" y se exportará un CSV con una fila por cada figura, página y capa.



Related Articles
Creating an IAM User with an Inline Policy for Lucidchart
Conditional Formatting and Icon Sets
Linking Lucidchart Diagrams to Spreadsheet Data
Access More Shapes