Steampipe queries

steampipe query "select * from aws_iam_user"

Consulta la infraestructura cloud con SQL usando Steampipe, respondiendo las preguntas del posture (IAM, buckets, servicios) con queries.

Ejecútalo cuando quieras consultar la infraestructura con SQL: steampipe expone los recursos cloud (AWS, Azure, GCP) como tablas (aws_iam_user, aws_s3_bucket) y las queries SQL responden las preguntas del posture — los usuarios con MFA, los buckets públicos, los security groups abiertos — con la potencia de las joins. Es la consulta de la infraestructura de referencia (de Turbot): el inventario y la auditoría con SQL. En el DevSecOps, Steampipe es la herramienta del análisis del cloud: las queries del posture (y los mods de la comunidad con los benchmarks) — el estado de la infraestructura respondido con SQL.

No lo uses como escaneo de vulnerabilidades: Steampipe consulta el estado — los CVEs de los recursos se cubren con los escáneres (Prowler, 054, y los de las imágenes). Y ojo: la cobertura de las tablas (los recursos soportados por los plugins) — los servicios sin tabla requieren la extensión. Las queries pesadas (el inventario completo de una cuenta grande) tardan: el caching y el scope se configuran. Para el posture gestionado, Security Hub/Prowler; Steampipe es la consulta ad-hoc con SQL.