🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónIdentidades administradas en lugar de claves
5 tareas · 45 min · Principiante
La mejor clave que se puede proteger es la que no existe. Una identidad administrada es una identidad que la plataforma entrega a una carga de trabajo sin que nadie guarde un secreto: no hay nada que rotar, nada que se filtre en un archivo ni nadie que deba acordarse. No siempre es posible. En Hidrosur tienes ocho cargas de trabajo y los criterios de la empresa para decidir cuáles pasan a usarla y en qué orden.
Objetivo de la sala
La mejor clave que se puede proteger es la que no existe. Una identidad administrada es una identidad que la plataforma entrega a una carga de trabajo sin que nadie guarde un secreto: no hay nada que rotar, nada que se filtre en un archivo ni nadie que deba acordarse. No siempre es posible. En Hidrosur tienes ocho cargas de trabajo y los criterios de la empresa para decidir cuáles pasan a usarla y en qué orden.Cuando una aplicación corre dentro de una plataforma de nube, la plataforma puede asignarle una identidad propia y entregarle credenciales temporales cuando las pide, sin que la aplicación guarde ninguna clave. La documentación de Microsoft Entra lo resume así para su plataforma: no hay que gestionar credenciales y ni siquiera son accesibles para quien administra la aplicación. Otras nubes tienen mecanismos equivalentes con otros nombres. La idea es la misma: el secreto no vive en un archivo, así que no se puede filtrar desde ahí.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué ventaja principal tiene una identidad administrada frente a una clave estática en un archivo de configuración?
Hidrosur fija una regla: una identidad administrada solo es posible si la carga corre en la plataforma y el destino acepta esa identidad. Si una de las dos condiciones falla, la carga sigue con una credencial. La tabla cargas trae la respuesta ya evaluada en la columna identidad_administrada.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Para cuántas de las ocho cargas de trabajo es posible una identidad administrada?
No se migra todo a la vez. El criterio de Hidrosur es empezar por la carga que accede a datos de clientes, porque es donde una fuga cuesta más. Consulta los criterios y cruza con las cargas que sí pueden migrar.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué carga de trabajo se migra primero según el criterio de Hidrosur? Escribe el nombre de la aplicación.
Una identidad administrada depende de que la carga corra en la plataforma que la entrega. Una que corre en el centro de datos propio, o en el servicio de un tercero, no la recibe sin más. Entre las que no pueden migrar, una se distingue porque el motivo es dónde corre y no a quién llama: está en el servidor del centro de datos de la empresa.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué aplicación corre en el servidor del centro de datos propio?
Las cargas que no pueden migrar siguen necesitando un secreto, y ahí se aplica todo lo visto en el módulo: se guarda en una bóveda y no en el código, tiene dueño, se rota según la política y se le dan solo los permisos que usa. Una identidad administrada no elimina el trabajo de gobierno de las claves, lo reduce a lo que no tiene alternativa.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Una carga no puede usar identidad administrada porque su destino es de un tercero. ¿Qué se hace con su clave?
Conectando con la base…
Tablas
cargas
- aplicacion
- corre_en
- accede_a
- autenticacion_actual
- identidad_administrada
- motivo
criterio
- regla
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.