🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEscribir una política y comprobar que muerde
5 tareas · 45 min · Principiante
Un escáner trae reglas hechas; una organización también necesita las suyas: «aquí no se abre un puerto de datos a internet», «todo recurso lleva responsable». Esas reglas se escriben como política sobre el plan, y una política es código: puede tener errores, y un error en una política es peor que no tener política, porque da el verde de una revisión que no revisó. En Guayacán Logística lees una política escrita en Rego, sus pruebas, el plan de una propuesta que pasó sin que nadie la frenara, y quién puede cambiar la propia política.
Objetivo de la sala
Un escáner trae reglas hechas; una organización también necesita las suyas: «aquí no se abre un puerto de datos a internet», «todo recurso lleva responsable». Esas reglas se escriben como política sobre el plan, y una política es código: puede tener errores, y un error en una política es peor que no tener política, porque da el verde de una revisión que no revisó. En Guayacán Logística lees una política escrita en Rego, sus pruebas, el plan de una propuesta que pasó sin que nadie la frenara, y quién puede cambiar la propia política.Una política de infraestructura recibe el plan en formato estructurado y devuelve las denegaciones. Para saber que funciona hay que probarla con casos que deben denegarse y con casos que deben permitirse, y con las formas distintas en que el mismo daño puede llegar: crear un recurso nuevo, modificar uno existente, reemplazarlo. Una prueba que solo comprueba el caso que el autor tenía en la cabeza demuestra que la política hace lo que su autor imaginó, no que cubra el riesgo.
Las pruebas de una política son su especificación: lo que no está probado puede romperse sin que nadie se entere.
Responde para continuar
¿Por qué una política de plan necesita casos de prueba que deban permitirse y no solo los que deben denegarse?
Ver pista de ayuda
Piensa en qué ocurre con una regla que bloquea propuestas legítimas durante un mes.
La política de red de Guayacán rechaza reglas de entrada abiertas a todo internet en los puertos de las bases de datos. Las seis pruebas pasan. Aun así, la propuesta PR-91 deja una base de datos abierta a todo internet y el resultado de políticas sale en verde. Lee la política y lee el plan de la propuesta: el hueco está en la diferencia entre lo que la política mira y lo que el plan hace.
Responde para continuar
Escribe la dirección del recurso del plan de PR-91 que la política dejó pasar.
Ver pista de ayuda
Con la terminal, `cat politicas/no_ingreso_abierto.rego` y `cat revisiones/pr-91-plan.txt`. Compara la acción que revisa la política con la columna de acciones de cada recurso del plan.
El hueco se cierra en dos pasos que van juntos: la política debe considerar también las modificaciones, y el conjunto de pruebas debe incluir un caso de modificación que deba denegarse. Sin la prueba, el hueco se puede reabrir en la próxima edición. Cambiar la regla sin escribir la prueba es arreglar una vez; escribir las dos es dejar la memoria del error en el repositorio.
Responde para continuar
¿Cómo se corrige la política de red de Guayacán para que no vuelva a pasar lo de PR-91?
Ver pista de ayuda
Hay que arreglar la regla y dejar una prueba que la proteja.
Cada política tiene un modo: la que deniega frena la fusión; la que advierte comenta y deja pasar. Es una decisión legítima mientras una regla es nueva y se mide su precisión (lo viste con el análisis estático), pero cada política en advertencia es un riesgo que alguien eligió aceptar. Una revisión debe saber cuáles son, porque no aparecen como fallo sino como un comentario que nadie lee.
Responde para continuar
Escribe el nombre de la única política que está en modo advertencia y por tanto no frena la fusión.
Ver pista de ayuda
Abre `politicas/modo.yml`.
Una política restringe a quien escribe la infraestructura. Si el mismo equipo que escribe la infraestructura puede aprobar un cambio a la política, la regla está en manos del restringido: una edición de una línea y deja de morder. Por eso las políticas suelen tener un dueño distinto del de la infraestructura, que sea quien apruebe su cambio. El archivo de dueños del repositorio dice quién aprueba qué.
Responde para continuar
Escribe el nombre del equipo que, según el archivo de dueños, aprueba hoy un cambio a las políticas.
Ver pista de ayuda
Abre `CODEOWNERS`. Busca si hay una línea propia para la carpeta de políticas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.