🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMódulos y proveedores, lo que importas también se despliega
5 tareas · 40 min · Principiante
Casi ninguna infraestructura se escribe desde cero: se llaman módulos de otros equipos o de un registro, y se descargan proveedores que hablan con la nube. Es la misma cadena de suministro que viste con las dependencias de código, con una diferencia incómoda: aquí el resultado es infraestructura real. En Guayacán Logística lees cómo se llaman sus módulos, qué fija el archivo de bloqueo, qué hace la canalización al inicializar y qué cambió en una actualización que se presentó como «sin otros cambios».
Objetivo de la sala
Casi ninguna infraestructura se escribe desde cero: se llaman módulos de otros equipos o de un registro, y se descargan proveedores que hablan con la nube. Es la misma cadena de suministro que viste con las dependencias de código, con una diferencia incómoda: aquí el resultado es infraestructura real. En Guayacán Logística lees cómo se llaman sus módulos, qué fija el archivo de bloqueo, qué hace la canalización al inicializar y qué cambió en una actualización que se presentó como «sin otros cambios».Un módulo de un registro se fija con el argumento version, que acepta una versión exacta o un rango. Ese argumento solo existe para módulos de registro: en un módulo que viene de un repositorio de git, la versión se fija en la propia dirección con ref, que admite una rama, una etiqueta o un commit. Una rama se mueve cada vez que alguien publica en ella; una etiqueta o un commit, no. Apuntar a una rama es decir «dame lo último que haya», y lo último lo decide quien tenga permiso de publicar en el repositorio del módulo.
Un módulo sin versión fija convierte a todo el que pueda publicar en él en alguien que puede cambiar tu infraestructura.
Responde para continuar
¿Cómo se fija la versión de un módulo de Terraform que se descarga de un repositorio de git?
Ver pista de ayuda
version solo existe para módulos de registro. ¿Qué parte de la dirección de git sirve para fijar?
Revisa cómo llama main.tf a cada módulo y distingue los que están fijados de los que no. El patrón es doble: la dirección de git con una rama, y el módulo de registro con un rango abierto. Aquí interesa el que no tiene una versión fija en su origen.
Responde para continuar
Escribe el nombre del módulo que se descarga siguiendo una rama en movimiento.
Ver pista de ayuda
Con la terminal, `cat main.tf`: mira qué dirección de git termina en el nombre de una rama en lugar de una etiqueta.
El archivo de bloqueo de proveedores se versiona en el repositorio y registra con qué versión exacta, y con qué sumas de verificación, se probó el código. Al inicializar, Terraform respeta ese archivo y reproduce lo probado. Una opción del comando de inicialización le dice lo contrario: busca la versión más nueva que admita la restricción y actualiza el bloqueo. Hecho en la canalización, cada ejecución puede usar un proveedor distinto del que se revisó, sin que ningún cambio del repositorio lo explique.
Responde para continuar
Escribe la opción del comando de inicialización de la canalización que sube los proveedores por encima de lo bloqueado.
Ver pista de ayuda
Abre `pipeline.yml` y compara el comando de inicialización con lo que dice `.terraform.lock.hcl`.
Un módulo tiene variables, y cada variable puede traer un valor por defecto. Si quien llama al módulo no la escribe, rige el valor por defecto, que puede ser inseguro. Revisar la llamada no basta: hay que leer lo que el módulo hace cuando no se le dice nada. El módulo de bodega se llama en main.tf solo con el nombre.
Responde para continuar
Escribe el nombre de la variable del módulo de bodega que, sin valor en la llamada, deja los objetos de lectura pública.
Ver pista de ayuda
Abre `modulo-bodega/variables.tf` y busca el valor por defecto que no es privado.
La propuesta PR-96 sube la versión del módulo de red y su descripción dice que no hay más cambios. Una versión nueva de un módulo es código nuevo que se despliega: el cambio de comportamiento de una versión se lee en su registro de cambios, no en la descripción del autor. Lee el diff y lee el registro de cambios del módulo de red.
Responde para continuar
¿En qué versión del módulo de red cambió por defecto el comportamiento de la salida a internet? Escribe la versión.
Ver pista de ayuda
PR-96 pasa de 2.3.0 a 2.4.1: revisa `modulo-red/CHANGELOG.md` y mira en qué versión intermedia aparece un cambio de comportamiento.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.