🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRegistros de recursos y el plano de datos
5 tareas · 38 min · Principiante
Jueves 5 de noviembre. El registro de actividad de Panificadora Siachoque cuenta quién cambió la configuración, pero no quién leyó un secreto ni quién abrió un archivo. Eso lo guardan los registros de recursos, y solo existen si alguien los configuró. Aquí aprendes a ver qué recursos los envían a un espacio de trabajo, a leer las lecturas de un almacén de claves y a no confundir una tabla vacía con una noche tranquila. Todo es lectura de tablas de ejemplo.
Objetivo de la sala
Jueves 5 de noviembre. El registro de actividad de Panificadora Siachoque cuenta quién cambió la configuración, pero no quién leyó un secreto ni quién abrió un archivo. Eso lo guardan los registros de recursos, y solo existen si alguien los configuró. Aquí aprendes a ver qué recursos los envían a un espacio de trabajo, a leer las lecturas de un almacén de claves y a no confundir una tabla vacía con una noche tranquila. Todo es lectura de tablas de ejemplo.Los registros de recursos capturan operaciones del plano de datos: leer un secreto de un almacén de claves, hacer una petición a una base de datos, pedir un archivo a una cuenta de almacenamiento. A diferencia del registro de actividad, no se recogen por defecto: hay que crear una configuración de diagnóstico en cada recurso que diga qué categorías de registros enviar y adónde, por ejemplo a un espacio de trabajo de Log Analytics.
Esto cambia lo que se puede responder. Con el registro de actividad se sabe quién creó un almacén de claves; con el registro de recursos, quién leyó lo que había dentro. Si la configuración nunca se hizo, esa segunda pregunta no tiene respuesta.
Responde para continuar
Hay que saber quién leyó un secreto de un almacén de claves la semana pasada. ¿Qué hace falta para poder responderlo?
Ver pista de ayuda
Piensa en qué registros no se recogen por defecto.
La tabla configuracion_diagnostico resume, por recurso, si hay configuración que envíe sus registros de recurso a un espacio de trabajo. Es el primer control de cobertura que hace un analista: si un recurso que guarda datos no los envía, no hay manera de reconstruir quién los tocó.
Prueba configuracion_diagnostico | where registros_de_recurso == "no"; salen dos recursos y solo uno es un lugar donde se guardan archivos.
Responde para continuar
Escribe el nombre de la cuenta de almacenamiento que no envía registros de recurso a ningún lado.
Ver pista de ayuda
Mira el tipo de cada recurso en el resultado del filtro.
El almacén de claves kv-siachoque sí envía sus registros. Cada fila dice qué operación se hizo (SecretGet lee un secreto, SecretList solo lista sus nombres), quién la hizo, desde qué dirección y cómo terminó. El secreto clave-bd-pedidos lo lee de forma habitual la identidad del equipo del panel, durante el día.
Hay una lectura a las 03:12 UTC, de madrugada.
Responde para continuar
Escribe la identidad que leyó el secreto clave-bd-pedidos a las 03:12 UTC.
Ver pista de ayuda
Prueba `registros_almacen_claves | where objeto == "clave-bd-pedidos"` y busca la fila de la madrugada.
El resultado de una operación importa: Success es que se entregó el secreto y Forbidden es que el sistema lo negó. Un fallo no entregó nada, pero tampoco se ignora: alguien o algo lo intentó. Para medir lo habitual hay que contar solo las lecturas exitosas de un secreto concreto.
Responde para continuar
¿Cuántas lecturas del secreto clave-bd-pedidos hizo la identidad id-panel con resultado Success?
Ver pista de ayuda
Prueba `registros_almacen_claves | where identidad == "id-panel"` y cuenta solo las filas del secreto pedido con Success.
Una consulta a los registros de recursos de un recurso sin configuración de diagnóstico vuelve vacía. Una consulta a uno que sí envía registros, en un día sin actividad, también vuelve vacía. Son vacíos que se ven iguales y no significan lo mismo.
Responde para continuar
Consultas los registros de lectura de una cuenta de almacenamiento y no sale ninguna fila. ¿Qué haces antes de escribir «sin actividad» en el informe?
Ver pista de ayuda
Una tabla vacía puede ser ausencia de actividad o ausencia de registro.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.