🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFunciones sin servidor y sus permisos
4 tareas · 40 min · Principiante
Una función sin servidor no tiene sistema operativo que parchear ni puerto que escanear, y por eso se cuela entre las superficies que un encargo olvida. Lo que sí tiene son dos cosas que se leen en su configuración: quién puede llamarla y con qué permisos corre. Esta sala cruza esas dos columnas en las cuatro funciones de Togüí, con sus políticas de recursos y sus roles de ejecución. Ninguna función se invoca: se lee la exportación.
Objetivo de la sala
Una función sin servidor no tiene sistema operativo que parchear ni puerto que escanear, y por eso se cuela entre las superficies que un encargo olvida. Lo que sí tiene son dos cosas que se leen en su configuración: quién puede llamarla y con qué permisos corre. Esta sala cruza esas dos columnas en las cuatro funciones de Togüí, con sus políticas de recursos y sus roles de ejecución. Ninguna función se invoca: se lee la exportación.Una función puede tener su propia dirección web, y esa dirección lleva un tipo de autenticación que solo toma dos valores. Con el primero, el proveedor autentica y autoriza a quien llama con su identidad. Con el segundo no hay autenticación ninguna: quien conozca la dirección llega a la función, siempre que la política de recursos conceda la invocación, y con un principal comodín esa política la concede a todo el mundo.
No es un error por sí mismo. Una página de rastreo de pedidos tiene que estar abierta. Lo que convierte la configuración en hallazgo es la segunda columna, que es hasta dónde llega lo que corre detrás.
Responde para continuar
Una función tiene dirección propia con el tipo de autenticación sin autenticación, y su política de recursos concede la invocación a un principal comodín. ¿Qué significa?
Ver pista de ayuda
El comodín en una política de recursos incluye a quien no se ha autenticado.
En la exportación hay dos funciones con dirección abierta. Una la documenta el cliente y tiene sentido: es la página de rastreo que usa el comprador. La otra no aparece en ninguna decisión escrita, y además está pensada para que la llame un socio desde su propia cuenta, que es justo lo que el otro tipo de autenticación resuelve.
Abre el laboratorio y cruza la tabla de funciones con la documentación del cliente.
Responde para continuar
Escribe el nombre de la función con dirección abierta sin autenticación que el cliente no documentó como abierta.
Ver pista de ayuda
Dos funciones comparten el mismo tipo de autenticación. Solo una tiene aprobación escrita.
El rol de ejecución es la segunda columna, y es la que mide el hallazgo. Una función abierta cuyo rol lee una sola tabla vale poco para quien la encuentre; una función cuyo rol toca todos los cubos de la cuenta, con lectura, escritura y borrado, convierte cualquier fallo de esa función en un problema de toda la cuenta. El criterio es el mismo de siempre, el mínimo privilegio, aplicado a algo que no es una persona.
Responde para continuar
Escribe el nombre del rol de ejecución que permite cualquier acción de almacenamiento sobre todos los cubos de la cuenta.
Ver pista de ayuda
Son cuatro roles de ejecución. Compara el alcance que declara cada uno.
El cliente preguntará si alguien llamó a la función abierta y cuántas veces. La respuesta sale de la configuración del registro, no de la intuición: las invocaciones de funciones y las lecturas de objetos son eventos de datos, y los eventos de datos no se registran de forma automática, hay que activarlos. Con ellos apagados, el informe no puede afirmar que no pasó nada; solo que no hay forma de saberlo, y ese vacío es un hallazgo propio.
Responde para continuar
Con los eventos de datos apagados, ¿qué se escribe sobre las invocaciones de la función abierta?
Ver pista de ayuda
Dos de las tres afirman algo que la evidencia no sostiene.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.