Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Integración continua y publicación controlada

5 tareas · 40 min · Principiante

Que las pruebas existan no basta: alguien tiene que ejecutarlas en cada cambio y nadie puede acordarse de hacerlo a mano. Un flujo de integración continua lo hace solo. Aquí lees la ejecución del flujo sobre un cambio de FZQ-022, el historial de versiones de esa regla y las etapas por las que pasa un cambio antes de avisar al turno, y decides qué se hace cuando una versión sale mal.

0 de 5 · 0%

Objetivo de la sala

Que las pruebas existan no basta: alguien tiene que ejecutarlas en cada cambio y nadie puede acordarse de hacerlo a mano. Un flujo de integración continua lo hace solo. Aquí lees la ejecución del flujo sobre un cambio de FZQ-022, el historial de versiones de esa regla y las etapas por las que pasa un cambio antes de avisar al turno, y decides qué se hace cuando una versión sale mal.

La integración continua es un conjunto de pasos automáticos que se ejecutan en cada solicitud de cambio, siempre en el mismo orden, y que impiden unirla si alguno falla. Para una detección, los pasos habituales son: comprobar que el archivo está bien formado, comprobar que cumple el esquema de Sigma, comprobar que el id no está repetido, convertir la regla al lenguaje del SIEM con el mapeo de campos, ejecutar los casos de prueba y comprobar que la ficha está al día.

Lo que el flujo comprueba es forma y regresión: que la regla se puede leer, traducir y que sigue haciendo lo que sus casos dicen. No juzga si la hipótesis es buena ni si los casos son los que hacen falta. Un flujo en verde dice «no se ha roto nada de lo que ya sabíamos probar», no «la regla es buena».

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Una solicitud de cambio termina con todos los pasos del flujo en verde. ¿Qué dice eso?

Un paso del flujo que merece especial atención es la conversión con mapeo. En el módulo 4 viste que una traducción con los nombres de campo equivocados no da error: devuelve cero resultados y la regla parece activa sin vigilar nada. Por eso el flujo traduce la regla en cada cambio y falla si algún campo no tiene correspondencia en el mapeo del SIEM.

Abre el panel y lee la ejecución del flujo sobre la v1.5 de FZQ-022.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe el nombre del paso del flujo que falla.

Ver pista de ayuda

Ejecuta `SELECT * FROM ejecucion_ci` y busca el paso con resultado falla.

Cuando un paso falla, el flujo se detiene: los siguientes quedan omitidos. Eso importa al leer los resultados. Un flujo con un fallo y dos pasos omitidos no dice que los casos de prueba pasen: dice que no se ejecutaron. Los verdes de antes del fallo no son una garantía sobre lo que viene después.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe cuántos pasos del flujo quedaron omitidos.

Ver pista de ayuda

Ejecuta `SELECT * FROM ejecucion_ci` y cuenta las filas cuyo resultado es omitido.

Publicar es una etapa más y se puede equivocar. Mira el historial de FZQ-022: la v1.4 pasó el flujo en verde y, sin embargo, en sus dos primeros días en producción dio 212 alertas frente a las 9 y 11 de las versiones anteriores. El flujo no podía verlo: sus casos no medían volumen.

Un historial de versiones ordenado sirve para esto: hay una versión anterior probada y publicada que se puede restaurar mientras se arregla la nueva. La versión a la que se vuelve es la última que corrió sin un volumen anormal antes de la que dio el problema.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

Escribe la versión de FZQ-022 a la que hay que volver mientras se arregla la v1.4.

Ver pista de ayuda

Ejecuta `SELECT * FROM versiones_fzq_022` y compara las alertas de los dos primeros días de cada versión.

La v1.4 pasó por revisión y por el flujo, y aun así llegó al turno con un volumen que nadie había visto. Lo que falta entre «el flujo está en verde» y «avisa al turno» es una etapa de sombra: la regla corre sin avisar y deja sus disparos aparte durante un tiempo, para ver cuánto da en datos reales antes de pedirle nada al turno. La tabla etapas recoge el camino completo y el criterio para pasar de cada etapa a la siguiente.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

La v1.5 corrige el mapeo y el flujo queda en verde. ¿Cuál es el paso siguiente?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Repositorio · Farmacéutica Zipaquirá — FZQ-022, solicitud PR-151
Consultas guardadas · datos ficticios, no se ejecuta nada

Tablas

ejecucion_ci

  • orden
  • paso
  • resultado
  • segundos
  • detalle

versiones_fzq_022

  • version
  • fecha
  • ci
  • en_produccion_desde
  • alertas_primeros_2_dias
  • estado

etapas

  • etapa
  • que_pasa
  • criterio_de_paso
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad