🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónObservabilidad de seguridad distribuida
5 tareas · 40 min · Principiante
En un monolito, un incidente deja su rastro en un solo registro. Dividido, el rastro de una misma petición queda repartido en los registros de cada servicio que tocó, y sin una marca común no hay forma de unirlo. En Tienda Yopo lees los registros de cuatro servicios en la tarde del 5 de octubre: buscas la marca que une las líneas, el servicio que la pierde, un patrón de intentos fallidos y una credencial que quedó escrita donde no debía. Todo es lectura de registros ficticios.
Objetivo de la sala
En un monolito, un incidente deja su rastro en un solo registro. Dividido, el rastro de una misma petición queda repartido en los registros de cada servicio que tocó, y sin una marca común no hay forma de unirlo. En Tienda Yopo lees los registros de cuatro servicios en la tarde del 5 de octubre: buscas la marca que une las líneas, el servicio que la pierde, un patrón de intentos fallidos y una credencial que quedó escrita donde no debía. Todo es lectura de registros ficticios.Cuando una petición pasa por varios servicios, cada uno escribe su propia línea. El identificador de traza (o de correlación) lo crea el primer servicio de la cadena y viaja en una cabecera hasta el último: todos lo copian a su registro. Con él se reconstruye qué pasó de punta a punta; sin él, el analista tiene cuatro archivos y tiene que adivinar qué línea corresponde a cuál por la hora.
Responde para continuar
¿Para qué sirve el identificador de traza en los registros de varios servicios?
Ver pista de ayuda
Piensa en lo que necesita un analista que investiga una sola compra sospechosa.
Una serie de rechazos 401 seguidos desde la misma dirección, seguida de una respuesta 200, es el patrón clásico de un intento de adivinar credenciales que terminó funcionando. En el registro de un solo servicio ya se ve; el valor de la observabilidad distribuida es seguir después qué hizo esa sesión en los demás.
Abre registros/svc-carrito.log.
Responde para continuar
¿Cuántas respuestas 401 recibió la dirección que terminó entrando con un 200?
Ver pista de ayuda
Cuenta solo las líneas de esa dirección con estado 401; la otra dirección del archivo no tuvo rechazos.
Con la traza t-90417 se sigue la sesión sospechosa: el carrito aceptó la compra, el servicio de pedidos creó el pedido y alguien después rechazó el pago. El motivo del rechazo ya es información de seguridad: dice que la identidad de quien pagaba no pudo comprobarse.
Abre los registros de los cuatro servicios y filtra por esa traza.
Responde para continuar
¿Qué servicio rechazó con un 403 la traza t-90417?
Ver pista de ayuda
Busca la traza en los cuatro archivos; solo uno de ellos tiene un estado 403.
Basta un servicio que no copie la traza para dejar un hueco en la cadena. En esa línea no hay forma de asociar la petición con las demás, y es justo el servicio donde, si algo pasara, el analista no podría seguir el hilo. Las convenciones de registro de Tienda Yopo piden que la traza pase de servicio a servicio en una cabecera.
Abre notas/convenciones-de-registro.txt y revisa el campo traza de cada registro.
Responde para continuar
¿Qué servicio no escribe la traza en sus registros?
Ver pista de ayuda
Mira el valor que tiene el campo traza en cada archivo; uno de ellos nunca trae un identificador.
Los registros viajan a un almacén central y los lee más gente que la que opera el servicio. Si en ellos queda el token completo de una persona, quien lea el registro puede usarlo mientras no caduque. Registrar cabeceras de autorización es un error común al depurar. Corregirlo exige dos cosas: dejar de escribirlas y tratar lo ya escrito como expuesto.
Responde para continuar
Los registros de un servicio guardan el token completo de cada usuario. ¿Qué se hace?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.