🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEspejo de confianza y lista de permitidos
5 tareas · 35 min · Principiante
Un proxy que entrega cualquier cosa que exista fuera solo mueve el problema de sitio. Un espejo de confianza hace lo contrario: la empresa decide de antemano qué paquetes y qué versiones se pueden traer, y lo demás se deniega. En Guanábana Textil lees la lista de permitidos del espejo, las peticiones denegadas de un día y la cola de altas, y buscas dónde la lista deja de proteger.
Objetivo de la sala
Un proxy que entrega cualquier cosa que exista fuera solo mueve el problema de sitio. Un espejo de confianza hace lo contrario: la empresa decide de antemano qué paquetes y qué versiones se pueden traer, y lo demás se deniega. En Guanábana Textil lees la lista de permitidos del espejo, las peticiones denegadas de un día y la cola de altas, y buscas dónde la lista deja de proteger.Que un registro público sea conocido y grande no hace que cada paquete de él sea seguro: allí cualquiera puede publicar. Un espejo de confianza reconoce esa diferencia. En lugar de copiar todo lo que se le pida, solo sirve lo que alguien de la empresa decidió admitir, con un rango de versiones y, si es posible, con su huella de integridad.
El costo es trabajo: alguien tiene que revisar cada alta. Lo que se obtiene es que la superficie de lo que puede entrar es una lista finita y conocida, en lugar de «todo lo que haya hoy y mañana en un registro ajeno».
Responde para continuar
¿Qué distingue a un espejo de lista de permitidos de un proxy que entrega todo lo que se le pide?
Ver pista de ayuda
Piensa en quién decide qué entra: el que pide, o la empresa por anticipado.
Una lista de permitidos es tan fuerte como su entrada más ancha. Una entrada comodín (cualquier paquete, cualquier versión, sin exigir integridad) convierte la lista en un cartel: todo lo que ese solicitante pida entra, y todo lo demás sigue denegado para los otros equipos, que es una incoherencia que además fomenta que la gente pida «pasar por ese equipo».
Los campos de revisión delatan estas entradas. Una entrada con revisión «nunca» no la miró nadie.
Abre la lista de permitidos del espejo.
Responde para continuar
Escribe el solicitante de la entrada comodín que deja pasar cualquier paquete.
La lista no solo dice qué paquetes: dice qué versiones. Un rango como «desde la primera versión revisada hasta antes del siguiente salto mayor» admite las correcciones de esa línea y deniega ese salto, que puede traer cambios incompatibles o, simplemente, no estar revisado.
Cuando una petición cae fuera del rango se registra como tal, distinta de «fuera de lista», que significa que ni siquiera el paquete estaba admitido. Lee las peticiones denegadas.
Responde para continuar
Escribe la versión que el espejo denegó por estar fuera del rango admitido.
Un espejo que deniega bien genera un registro útil: las peticiones que se repiten son la demanda real de los equipos. Si un equipo pide tres veces lo mismo, no está atacando: lo necesita, y el proceso de altas no le responde. La consecuencia de no responder es que alguien acabará pidiendo una excepción más ancha, o saltándose la pasarela.
Cuenta en el registro de denegaciones cuántas peticiones del equipo de la tienda cayeron por estar fuera de la lista.
Responde para continuar
¿Cuántas peticiones de equipo-tienda se denegaron por fuera-de-lista? Escribe solo el número.
La cola de altas tiene dos paquetes sin revisar. La presión por aprobarlos rápido es real, y también lo es el riesgo de convertir la lista en un trámite de firmar sin mirar. Un alta razonable comprueba pocas cosas, siempre las mismas: quién lo mantiene y desde cuándo, qué licencia tiene, qué edad tienen las versiones que se piden, qué hace falta de verdad (y si ya hay algo admitido que cumpla), y su huella de integridad.
Con eso, la entrada se escribe con el rango más estrecho que sirva y con una fecha de revisión.
Responde para continuar
Llega una solicitud de alta de un paquete. ¿Cómo debería quedar la entrada si se aprueba?
Ver pista de ayuda
Una entrada ancha o sin revisar es justo lo que viste en la tarea 2.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.