AWS CodeCommit
Servicio de repositorio Git completamente administrado con autenticación/autorización mediante IAM y encriptación automática en reposo. Suspendió temporalmente el alta de nuevos usuarios en julio de 2024 y volvió a la disponibilidad general en noviembre de 2025
Descripción general
AWS CodeCommit es un servicio de gestión de código fuente que proporciona repositorios Git de forma completamente administrada. Se caracteriza por el control de acceso mediante usuarios y roles IAM, la encriptación automática de los datos almacenados con AWS KMS y una estrecha integración con CodePipeline, lo que permite construir pipelines CI/CD completamente dentro del ecosistema AWS. El 25 de julio de 2024 suspendió temporalmente la aceptación de nuevos clientes, pero, en respuesta a las peticiones de los clientes, volvió a la disponibilidad general el 24 de noviembre de 2025 y vuelve a aceptar nuevos usos (a fecha de agosto de 2026).
Gestión de código fuente nativa de AWS mediante autenticación integrada con IAM
El principal factor diferenciador de CodeCommit es la capacidad de gestionar centralmente la autenticación y autorización de repositorios Git mediante IAM. Mientras que en GitHub o GitLab es necesario gestionar claves SSH o tokens de acceso personal por usuario, en CodeCommit se puede definir declarativamente el control de acceso por repositorio y por rama mediante políticas IAM. Por ejemplo, controles como "solo el rol de release manager puede hacer push a la rama main" se pueden implementar con cláusulas Condition en políticas IAM. Los métodos de autenticación soportan tanto HTTPS (a través del credential helper de Git) como SSH, y usando el credential helper de AWS CLI se pueden realizar operaciones Git de forma transparente con credenciales temporales de IAM. Los datos almacenados se encriptan automáticamente con claves administradas por el cliente o claves administradas por AWS de KMS, y las comunicaciones se protegen con TLS. Para organizaciones con requisitos estrictos sobre la ubicación de almacenamiento del código fuente, como instituciones financieras o agencias gubernamentales, el hecho de que los repositorios estén contenidos dentro de una región AWS es una gran ventaja.
Integración con CodePipeline y patrones de construcción de pipelines CI/CD
CodeCommit se integra nativamente como etapa de origen de CodePipeline, permitiendo construir pipelines CI/CD que ejecutan automáticamente compilación y pruebas en CodeBuild y despliegue con CodeDeploy al hacer push al repositorio. Al detectar eventos de push a través de reglas de EventBridge, el pipeline se inicia en tiempo real sin retrasos por polling. También cuenta con funcionalidad de pull requests, pudiendo forzar condiciones de merge como "se requiere la aprobación de al menos 2 revisores" mediante plantillas de reglas de aprobación. Sin embargo, comparado con GitHub o GitLab, la UI y funcionalidad de pull requests era limitada, resultando insuficiente como workflow de revisión de código. Azure DevOps Azure Repos también proporciona repositorios Git nativos de la nube de manera similar, pero Azure Repos sigue disponible para nuevos usuarios en 2026 y la integración con Azure Pipelines continúa. Libros sobre Git (Amazon) permiten consolidar los fundamentos aplicables a cualquier servicio de hosting.
De la suspensión de nuevas altas al regreso a la disponibilidad general: cronología y lecciones prácticas
El 25 de julio de 2024, AWS suspendió temporalmente la provisión de CodeCommit a nuevos clientes, y su blog oficial orientaba la migración hacia GitHub, GitLab o Bitbucket. Posteriormente, en respuesta a los comentarios de los clientes, la política cambió: el 24 de noviembre de 2025 CodeCommit volvió a la disponibilidad general y las nuevas altas están reabiertas (a fecha de agosto de 2026). La lección práctica que dejó este episodio es la importancia de asegurar en todo momento la portabilidad de los repositorios. Con git clone --mirror se obtiene una copia completa del repositorio y con git push --mirror se refleja en el destino, de modo que los datos de Git en sí son fáciles de trasladar; sin embargo, la configuración periférica propia de AWS, como el control de acceso basado en IAM, las plantillas de reglas de aprobación y los triggers de EventBridge, exige un rediseño hacia el modelo de autenticación del destino (permisos de Organization en GitHub, permisos de grupo en GitLab, etc.) y hacia webhooks. Al seleccionar un servicio de hosting o evaluar una migración, es importante incluir en la evaluación el costo de migrar esta configuración accesoria, más allá del propio Git.