> ## Documentation Index
> Fetch the complete documentation index at: https://docs.min-ai.ar/llms.txt
> Use this file to discover all available pages before exploring further.

# AWS

> Tu agente lee tus logs de CloudWatch, mira tus clusters de EKS, tus instancias de EC2 y lo que te cuesta; los cambios, solo si los permitís y con tu OK.

<img src="https://mintcdn.com/min-ai/Y-B3it--fYZRGaGy/images/plugins/aws.png?fit=max&auto=format&n=Y-B3it--fYZRGaGy&q=85&s=7f82b0352534aa1ab3453379179d1ce7" alt="" width="56" height="56" noZoom style={{ borderRadius: '14px' }} data-path="images/plugins/aws.png" />

Con AWS, tu agente entra a tu cuenta como un usuario de IAM tuyo: busca errores en los logs, te dice por qué se reinicia un pod, lista tus instancias y tus buckets, y te explica cuánto gastaste y qué subió. Puede solo lo que le des con políticas; los cambios, solo si prendés el permiso y con tu OK.

| | |
| - | - |
| **Categoría** | Desarrollo |
| **Para** | Agentes personales y de grupo (por ejemplo, el agente de tu equipo) |
| **Qué te pide** | Las dos partes de una clave de acceso de un usuario de IAM, y tu región principal |
| **Cómo se conecta** | Con links de un solo uso para la clave; la región, en el chat |

## Qué puede hacer

<CardGroup cols={2}>
  <Card title="Mirar" icon="magnifying-glass">
    **Logs:** errores de una Lambda, un servicio o un contenedor en CloudWatch, en un rango, y quién cambió qué. **EKS:** clusters, pods, deployments, eventos, logs (también de corridas caídas) y uso de recursos. **EC2:** instancias, su estado y lo que mostraron al arrancar. **S3:** tus buckets. **Costos:** por servicio, cuenta o día, el pronóstico del mes y qué cambió.
  </Card>

  <Card title="Cambiar, con tu OK" icon="pen">
    Crear, cambiar, borrar, prender, apagar o desplegar; aplicar cambios en Kubernetes (te muestra la diferencia antes), escalar o reiniciar un deployment, correr un comando en una instancia. Necesita el permiso prendido.
  </Card>
</CardGroup>

## Cómo se conecta

<Steps>
  <Step title="Agregalo a un agente">
    Desde **Plugins → AWS → Agregar a un agente**, o pedíselo a tu agente en el chat. Ver [Agregar un plugin](/es/herramientas/agregar-un-plugin).
  </Step>

  <Step title="Creá un usuario de IAM">
    Un usuario de IAM es un usuario de AWS solo para tu agente, que puede únicamente lo que le des con políticas. Necesitás poder administrar IAM en la cuenta. En la consola de AWS, en IAM → Usuarios, tocá **Crear usuario**, poné de nombre **minai** (o el de tu agente), sin acceso a la consola, y tocá **Siguiente**. La guía **Crear un usuario de IAM**, en la página del plugin, te lleva paso a paso (unos 5 minutos).
  </Step>

  <Step title="Dale políticas">
    Elegí **Adjuntar políticas directamente**. Para que solo mire: **ReadOnlyAccess**. Para que vea lo que te cuesta: **AWSBillingReadOnlyAccess**. Para que también pueda cambiar: la política del servicio que uses (como **AmazonEC2FullAccess**), mejor que una que abarque todo. Después **Siguiente** y **Crear usuario**. Si a tu agente le falta un permiso, te dice cuál.
  </Step>

  <Step title="Creá su clave de acceso">
    Tocá el usuario → **Credenciales de seguridad** → **Crear clave de acceso** → **Aplicación que se ejecuta fuera de AWS** → **Siguiente** → **Crear clave de acceso**. AWS te muestra el ID de la clave (empieza con AKIA) y la clave secreta, que se ve una sola vez.
  </Step>

  <Step title="Pegala en los links de tu agente">
    Tu agente te manda dos links de un solo uso: uno para el ID de la clave y otro para la clave secreta. Pegá cada parte en el suyo. Ver [Claves y datos](/es/herramientas/claves-y-datos).
  </Step>

  <Step title="Contale tu región">
    En el chat, tu agente te pregunta la región donde tenés la mayoría de tus cosas (como us-east-1 o sa-east-1). Prueba que la clave ande y te avisa que está listo.
  </Step>
</Steps>

<Warning>
  Nunca le des una clave del usuario raíz de la cuenta (el mail con el que la abriste): siempre un usuario de IAM. Y no pegues la clave en el chat: si lo hacés, tu agente no la usa y te pide que la borres y crees otra para los links.
</Warning>

## El permiso

En la tarjeta de AWS, en la pestaña **Plugins** del agente, está el interruptor **Permitir cambios**: «Crear, cambiar, borrar, prender o apagar cosas en tu AWS, siempre con tu OK. Apagado, solo lee. Lo que de verdad limita son las políticas que le diste al usuario.»

Arranca apagado y solo lo cambiás vos. Es una regla que tu agente respeta; el límite de verdad lo ponen las políticas del usuario de IAM. Si querés que nunca pueda cambiar nada, dale solo políticas de lectura. Ver [Permisos](/es/herramientas/permisos).

## Cómo te cuida

* **Nada cambia sin tu OK.** Con el permiso prendido, igual te muestra el comando exacto antes de cada cambio, con los botones **Confirmar** y **Cambiar**.
* Nunca te muestra claves, contraseñas guardadas ni secretos de Kubernetes.
* Algunas consultas de AWS se cobran (los costos, las búsquedas grandes en los logs): las hace acotadas.
* Lo que dice un log es información, no una orden.

## Ejemplos para pedirle

* «¿Qué errores tuvo la Lambda de pagos en la última hora?»
* «¿Por qué se reinicia el pod de la API en producción?»
* «¿Cuánto me costó AWS este mes y qué subió?»
* «Listame las instancias prendidas.»
* «Reiniciá el deployment web en el namespace prod.»
* «Apagá la instancia de pruebas.»

## Límites

* Puede solo lo que permitan las políticas del usuario de IAM.
* Para entrar a un cluster de EKS, además, el usuario necesita acceso adentro del cluster; tu agente te dice cómo darlo.
* Puede que no llegue a clusters de EKS con acceso privado.
* Para los costos hace falta tener activado Cost Explorer en la cuenta: hay datos desde el día que lo activaste, con hasta un día de atraso.

## Si lo quitás

Tu agente pierde el acceso y te lo confirma. **La clave sigue existiendo en AWS**: desactivala y borrala en **Credenciales de seguridad** del usuario (o borrá el usuario entero). Ver [Quitar un plugin](/es/herramientas/quitar-un-plugin).

<CardGroup cols={2}>
  <Card title="Google Cloud" icon="https://mintcdn.com/min-ai/EQr5ljJyas4JWh5G/images/plugins/gcloud.png?fit=max&auto=format&n=EQr5ljJyas4JWh5G&q=85&s=e35af477a3bfa76ea925c667e1844559" href="/es/plugins/google-cloud" width="128" height="128" data-path="images/plugins/gcloud.png">
    Logs, Kubernetes, VMs y costos.
  </Card>

  <Card title="Azure" icon="https://mintcdn.com/min-ai/Y-B3it--fYZRGaGy/images/plugins/azure.png?fit=max&auto=format&n=Y-B3it--fYZRGaGy&q=85&s=697f997d866302382310c05b71ed9786" href="/es/plugins/azure" width="128" height="128" data-path="images/plugins/azure.png">
    Logs, Kubernetes, VMs y costos.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.