🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAnálisis de acceso no usado
5 tareas · 38 min · Principiante
El mínimo privilegio se mide contra el uso: lo concedido que nadie ejerce es riesgo sin beneficio. Las nubes ofrecen datos de último acceso y, en algunos casos, recomendaciones de roles más estrechos basadas en el uso observado. Pero esos datos tienen una ventana y no saben de los trabajos que corren una vez al año. Con los informes de Curtiembres Barbasco lees qué dicen y qué no dicen, y decides qué se puede recortar con seguridad. Todo es lectura de evidencia ficticia.
Objetivo de la sala
El mínimo privilegio se mide contra el uso: lo concedido que nadie ejerce es riesgo sin beneficio. Las nubes ofrecen datos de último acceso y, en algunos casos, recomendaciones de roles más estrechos basadas en el uso observado. Pero esos datos tienen una ventana y no saben de los trabajos que corren una vez al año. Con los informes de Curtiembres Barbasco lees qué dicen y qué no dicen, y decides qué se puede recortar con seguridad. Todo es lectura de evidencia ficticia.Los informes de último acceso indican, por rol o por permiso, cuándo se usó por última vez, dentro de una ventana de observación (por ejemplo, 90 días). Dentro de la ventana, «sin uso» es un dato fiable; fuera de ella, el dato no dice nada. Un trabajo trimestral o anual puede no aparecer en una ventana corta y, sin embargo, ser imprescindible.
Por eso «sin uso en la ventana» es un candidato a retirar, no una orden: hace falta confirmar con quien lo tiene a cargo antes de recortar.
Responde para continuar
Un rol no muestra uso en los últimos 90 días. ¿Qué conclusión es correcta?
Ver pista de ayuda
Una ventana corta no cubre los trabajos que se ejecutan una vez al año.
El informe aws/ultimo-acceso-de-roles.txt trae, además del último uso, una nota que escribe el dueño del rol cuando se le pregunta. Un rol sin uso reciente con una nota que explica un uso periódico es justo el caso que un recorte automático rompería.
Busca entre los roles sin uso en la ventana el que tiene una nota sobre un trabajo que corre una vez al año.
Responde para continuar
Escribe el rol sin uso reciente cuyo dueño explica que lo asume un trabajo anual.
Ver pista de ayuda
Lee la columna de notas; solo un rol habla de un uso una vez al año.
La ventana del informe es de 90 días y su fecha es el 21 de octubre de 2026. Un rol está fuera de la ventana si su último uso es anterior al 23 de julio de 2026. Cuántos son, antes de hablar con sus dueños, es el tamaño de la conversación pendiente.
Cuenta en ultimo-acceso-de-roles.txt los roles cuyo último uso es anterior al 23 de julio de 2026.
Responde para continuar
¿Cuántos roles registran su actividad más reciente antes del 23 de julio de 2026?
Ver pista de ayuda
Compara la columna del último uso con esa fecha, rol por rol.
El recomendador de roles de Google Cloud mira los permisos que cada principal usó en los últimos 90 días y sugiere un rol más estrecho que cubra ese uso, o quitar el rol si no se usó. Es una recomendación, no un cambio: alguien debe revisarla y aplicarla, preferiblemente de forma gradual.
Lee gcp/recomendaciones-de-roles.txt. Una de las cuentas de servicio tiene un rol básico que la recomendación propone cambiar por uno de un servicio concreto.
Responde para continuar
Escribe la cuenta de servicio a la que se recomienda reemplazar un rol básico por uno específico.
Ver pista de ayuda
Los roles básicos no nombran un servicio; busca la fila cuyo rol actual es uno de ellos.
El recorte seguro es gradual y reversible: se confirma con el dueño, se retira primero lo que menos riesgo tiene de romper algo, se guarda la versión anterior para volver atrás y se vigilan los rechazos de acceso durante un periodo antes de dar el recorte por bueno. Lo que se conserva sin uso demostrado lleva dueño y fecha de revisión.
Responde para continuar
¿Qué plan de recorte de permisos sin uso conviene proponer?
Ver pista de ayuda
Busca el plan que se puede deshacer si algo falla.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.