Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Jerarquía de recursos y herencia de permisos

5 tareas · 38 min · Principiante

En una nube organizada por proyectos, el proyecto es la unidad en la que viven los recursos, y por encima hay carpetas y una organización. Un permiso concedido en cualquier nivel baja por todo lo que cuelga de él. Tejidos Guadalupe, una textilera con planta, tienda en línea y un equipo de analítica, te entrega con autorización escrita el árbol de recursos y los vínculos de permisos de cada nivel. Aprendes a subir por el árbol para saber quién llega realmente a un proyecto. Todo es lectura de exportaciones ficticias; no se toca ninguna nube.

0 de 5 · 0%

Objetivo de la sala

En una nube organizada por proyectos, el proyecto es la unidad en la que viven los recursos, y por encima hay carpetas y una organización. Un permiso concedido en cualquier nivel baja por todo lo que cuelga de él. Tejidos Guadalupe, una textilera con planta, tienda en línea y un equipo de analítica, te entrega con autorización escrita el árbol de recursos y los vínculos de permisos de cada nivel. Aprendes a subir por el árbol para saber quién llega realmente a un proyecto. Todo es lectura de exportaciones ficticias; no se toca ninguna nube.

La jerarquía de recursos tiene tres niveles de agrupación. La organización es la raíz y representa a la empresa. Las carpetas agrupan proyectos por área, por entorno o por equipo, y pueden anidarse. El proyecto contiene los recursos concretos: máquinas, almacenes de archivos, conjuntos de datos, funciones.

Los permisos se conceden en una política de cada nodo: una lista de vínculos «este principal tiene este rol aquí». Lo concedido en un nodo se hereda: vale también para todo lo que cuelga de él. La herencia baja y no sube: un rol dado en un proyecto no alcanza a la carpeta ni a los proyectos vecinos.

Abre la carpeta y mira cómo está organizada la empresa.

ls jerarquia
cat jerarquia/arbol-de-recursos.txt

Responde para continuar

Se concede un rol a un grupo sobre una carpeta. ¿Qué alcanza ese vínculo?

Para saber qué puede hacer alguien sobre un recurso hay que reunir los vínculos de todos los ancestros: el proyecto, la carpeta que lo contiene y la organización. La política de un proyecto, por sí sola, no muestra lo que el proyecto recibe de arriba, y es el error de lectura más común: «no veo a esta persona en el proyecto, entonces no tiene acceso».

Lee las políticas de cada nivel. Ana Paz administra almacenamiento en la planta; sigue el rol hasta donde está escrito.

cat jerarquia/politicas-por-nivel.txt
grep ana.paz jerarquia/politicas-por-nivel.txt

Responde para continuar

¿En qué carpeta está escrito el vínculo que da a ana.paz el rol de administración de almacenamiento sobre tgu-planta-prod?

Un vínculo en una carpeta se multiplica por cada proyecto que cuelga de ella. Un grupo de mantenimiento externo con un rol de edición en la carpeta no tiene «un permiso»: tiene ese permiso en cada proyecto de la carpeta, incluso los que se creen mañana.

Cuenta los proyectos que el grupo mantenimiento-externo alcanza con su rol de Editor. Mira en qué carpeta está el vínculo y cuántos proyectos tiene esa carpeta en el árbol.

grep mantenimiento jerarquia/politicas-por-nivel.txt
cat jerarquia/arbol-de-recursos.txt

Responde para continuar

¿A cuántos proyectos llega por herencia el rol de Editor del grupo de mantenimiento externo?

Un vínculo en la organización llega a todos los proyectos de la empresa, presentes y futuros. Por eso los roles de administración no se conceden allí salvo que el trabajo lo exija en toda la empresa. Cuando lo concedido en la raíz es de escritura o de administración, la revisión pregunta: ¿esta persona o este grupo de verdad necesita ese rol en todos los proyectos?

Lee los vínculos de la organización y busca el que concede administración de cómputo.

Responde para continuar

¿Qué grupo tiene concedido en la organización un rol de administración de cómputo?

Un acceso que llega por herencia no se quita donde se ve el efecto, sino donde está escrito. Si Ana Paz no debe administrar almacenamiento en un proyecto concreto y su vínculo está en la carpeta, borrar «algo» en la política del proyecto no cambia nada, porque ahí no hay nada que borrar. Hay tres salidas: quitar el vínculo en la carpeta, sustituirlo por vínculos en los proyectos donde sí hace falta, o mover el proyecto a otra carpeta. Cada una cambia lo que ven los demás proyectos de esa carpeta, así que se decide con el dueño del área.

Responde para continuar

Una persona tiene acceso a un proyecto por un vínculo de su carpeta. ¿Cómo se le retira el acceso solo a ese proyecto?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad