🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónServicios de seguridad compartidos y quién los opera
5 tareas · 38 min · Principiante
Muchas capacidades no deberían construirse una vez por proyecto: la identidad, el acceso privilegiado, la bóveda de secretos, el registro central o las copias se ofrecen como servicios compartidos que todos consumen. Zapallal acaba de publicar su primer catálogo de servicios. Aquí lo lees como un arquitecto: quién rinde cuentas de cada servicio, quién lo opera, con qué contrato y qué sistemas críticos se quedaron fuera.
Objetivo de la sala
Muchas capacidades no deberían construirse una vez por proyecto: la identidad, el acceso privilegiado, la bóveda de secretos, el registro central o las copias se ofrecen como servicios compartidos que todos consumen. Zapallal acaba de publicar su primer catálogo de servicios. Aquí lo lees como un arquitecto: quién rinde cuentas de cada servicio, quién lo opera, con qué contrato y qué sistemas críticos se quedaron fuera.Un servicio de seguridad compartido es una capacidad que un equipo ofrece a toda la empresa para que cada proyecto no monte la suya: un único servicio de identidad, una sola bóveda de secretos, una plataforma de registros. La arquitectura de referencia dice «use el servicio» y el proyecto se conecta a él.
Cada servicio necesita dos respuestas distintas. Quién rinde cuentas: el área que responde ante la gerencia de que el servicio cumpla lo que promete, decide su evolución y firma sus riesgos. Quién lo opera: el equipo o el tercero que lo mantiene funcionando cada día. Pueden coincidir, pero a menudo no: un servicio puede operarlo un proveedor externo y, aun así, alguien de la empresa tiene que rendir cuentas por él. La operación se puede contratar; la responsabilidad no se traspasa con el contrato.
Responde para continuar
El registro central de una empresa lo opera un proveedor externo 24x7. ¿Quién rinde cuentas por ese servicio?
Ver pista de ayuda
Separa la operación diaria de la responsabilidad ante la gerencia.
Un servicio sin nadie que rinda cuentas funciona mientras nada cambia. Cuando hay que decidir si se amplía, si se acepta un riesgo o quién paga una mejora, nadie tiene autoridad para hacerlo y el servicio se degrada en silencio.
Abre el laboratorio y lee catalogo-de-servicios.txt columna por columna.
Responde para continuar
¿Qué servicio del catálogo no tiene a nadie que rinda cuentas por él? Escribe su id.
Ver pista de ayuda
Busca una raya en la columna «rinde cuentas», no en la de quién opera.
Cuando un tercero opera un servicio compartido, el contrato es lo que da a la empresa derecho a exigir: horarios, tiempos de respuesta, acceso a la evidencia, qué pasa con los datos al terminar. Un contrato vencido deja el servicio funcionando por inercia y sin ninguna de esas garantías, y suele descubrirse justo cuando hace falta exigir algo.
Cruza la columna «opera» del catálogo con contratos.txt y compara cada vigencia con la fecha de corte de la evidencia, que está en contexto.txt.
Responde para continuar
¿Qué servicio compartido lo opera un tercero cuyo contrato ya no estaba vigente en la fecha de corte? Escribe el id del servicio.
Ver pista de ayuda
Dos servicios los opera un tercero con nombre propio. Mira en qué fecha termina cada contrato que los cubre.
Un servicio compartido solo protege a los sistemas que lo consumen. La arquitectura de referencia puede exigir que todo sistema crítico envíe sus registros al registro central, pero la tabla de consumos dice si eso ocurre. Un sistema crítico fuera del servicio es un punto ciego, y suele ser el más antiguo o el más distribuido.
Lee consumos.txt y fíjate en la criticidad de cada sistema, no solo en las celdas con «no».
Responde para continuar
¿Qué sistema de criticidad alta no envía sus registros al servicio de registro central? Escribe su nombre.
Ver pista de ayuda
Hay dos sistemas con «no» en la columna del registro central. Solo uno de ellos es de criticidad alta.
Un servicio compartido evita duplicar esfuerzo y aplica la misma política en todas partes, pero concentra la dependencia: si cae, caen todos sus consumidores, y si lo opera un tercero, ese tercero se vuelve crítico para toda la empresa. Por eso un servicio compartido se diseña con más disponibilidad, se contrata con más cuidado y tiene su propio plan de continuidad.
Responde para continuar
Un jefe de proyecto propone montar su propia plataforma de registros «para no depender de un servicio que, si cae, nos deja ciegos a todos». ¿Qué le respondes?
Ver pista de ayuda
La dependencia concentrada es el costo conocido de compartir. ¿Se resuelve duplicando o diseñando mejor el servicio?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.