Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Política de plantillas de repositorio

5 tareas · 35 min · Principiante

Una plantilla de repositorio da a cada servicio nuevo un punto de partida seguro: flujo de pruebas, propietarios, escaneo de secretos, ramas protegidas. Pero una plantilla se copia una vez: los repositorios que nacieron antes de una mejora no la reciben. Con el historial de la plantilla de Cobaltea Seguros, una aseguradora ficticia, y la lista de repositorios creados con ella, mides cuánto de la política llegó de verdad. Es lectura de archivos ficticios.

0 de 5 · 0%

Objetivo de la sala

Una plantilla de repositorio da a cada servicio nuevo un punto de partida seguro: flujo de pruebas, propietarios, escaneo de secretos, ramas protegidas. Pero una plantilla se copia una vez: los repositorios que nacieron antes de una mejora no la reciben. Con el historial de la plantilla de Cobaltea Seguros, una aseguradora ficticia, y la lista de repositorios creados con ella, mides cuánto de la política llegó de verdad. Es lectura de archivos ficticios.

Crear un repositorio desde una plantilla le da los archivos de la versión vigente ese día. A partir de ahí, la plantilla y el repositorio son independientes: si la plantilla mejora (por ejemplo, fija las acciones por huella), los repositorios ya creados no se enteran. Por eso la plantilla sola no es una política.

Lo que sí mantiene al día a muchos repositorios son los controles que viven fuera de ellos: reglas aplicadas por organización, flujos reutilizables referidos desde un solo lugar y una revisión periódica que compara cada repositorio con la plantilla vigente.

Responde para continuar

¿Qué pasa con un repositorio ya creado cuando la plantilla incorpora una mejora de seguridad?

Ver pista de ayuda

Piensa en qué momento se copian los archivos.

La versión 3 de la plantilla trae un archivo de propietarios con un marcador que cada equipo debe reemplazar por su equipo real. Si nadie lo reemplaza, el archivo nombra un equipo que no existe y la revisión obligatoria no funciona.

Abre la lista de repositorios creados y busca el que conserva el marcador.

Responde para continuar

Escribe el nombre del repositorio, sin la organización, cuyo CODEOWNERS sigue con el marcador sin reemplazar.

Ver pista de ayuda

Abre repos-creados/repos.txt y mira la columna codeowners.

El escaneo de secretos llegó a la plantilla con la versión 3. Todo repositorio creado con una versión anterior no lo trae de fábrica. Cuenta los repositorios de la lista cuya versión base es anterior a la v3.

Responde para continuar

¿Cuántos repositorios de la lista nacieron de una versión de plantilla anterior a la v3?

Ver pista de ayuda

Revisa version_base en repos.txt y cuenta las filas con v1 o v2.

La versión 4 fijó las acciones por huella, pero el flujo de pruebas de la plantilla aún refiere una por rama. Una referencia por rama se puede mover después: cada repositorio nuevo hereda ese riesgo.

Responde para continuar

Escribe el nombre de la acción de terceros, sin el propietario, que el flujo de la plantilla refiere por rama.

Ver pista de ayuda

Abre plantilla-servicio/ci.yml y busca la línea de uses que no termina en una huella.

Cobaltea tiene nueve repositorios creados desde la plantilla, con cuatro versiones distintas de base. Pedir que cada equipo se actualice a mano ya se intentó: la tabla lo muestra.

Responde para continuar

¿Qué diseño mantiene la política al día en los repositorios existentes y en los nuevos?

Ver pista de ayuda

Lo que depende de que cada equipo se acuerde se desactualiza; lo que se aplica desde fuera, no.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad