Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Contención con aprobación

5 tareas · 40 min · Principiante

Contener un equipo comprometido es una acción con consecuencias: si se equivoca, una planta o una línea de producción se queda sin servicio. Por eso los playbooks de contención incluyen un paso en que una persona decide. Pero un paso de aprobación mal diseñado es una formalidad, o peor, un atajo. En Molinos Río Dulce abres un playbook de contención, el mensaje que recibe quien aprueba, la lista de aprobadores y las solicitudes de un día, y revisas si la persona realmente decide.

0 de 5 · 0%

Objetivo de la sala

Contener un equipo comprometido es una acción con consecuencias: si se equivoca, una planta o una línea de producción se queda sin servicio. Por eso los playbooks de contención incluyen un paso en que una persona decide. Pero un paso de aprobación mal diseñado es una formalidad, o peor, un atajo. En Molinos Río Dulce abres un playbook de contención, el mensaje que recibe quien aprueba, la lista de aprobadores y las solicitudes de un día, y revisas si la persona realmente decide.

Una aprobación solo vale lo que valga la información con que se pide. Quien recibe el mensaje debe poder decidir sin abrir otras tres consolas: qué incidente originó la petición, qué equipo se afectaría, qué evidencia hay, qué pasará si aprueba y qué pasará si no responde. Un mensaje que solo pregunta «¿lo hago?» invita a pulsar el primer botón.

Abre mensaje-de-aprobacion.txt y compáralo con esa lista.

Responde para continuar

¿Qué le falta al mensaje de aprobación para que se pueda decidir con criterio?

Ver pista de ayuda

Quien decide necesita contexto, no más botones.

Todo paso de aprobación tiene un tiempo de espera, y la definición debe decir qué ocurre cuando se agota. Hay tres salidas razonables: abortar y avisar, escalar a otro grupo, o no hacer nada. Hay una salida que invalida el paso: ejecutar la acción de todos modos. Con esa configuración la aprobación no es un control, es un retraso de quince minutos antes de la misma acción.

Abre playbook-contencion.yml y busca el campo que define la conducta al vencer el plazo. La respuesta es el valor que tiene.

Responde para continuar

¿Qué valor tiene el campo si_vence en el paso de aprobación? Escríbelo tal cual.

Ver pista de ayuda

El campo está dentro del primer paso del playbook, junto a espera_max_min.

Una aprobación tiene valor porque la da alguien autorizado. Si la herramienta acepta la respuesta de cualquier persona que reciba el mensaje (porque se reenvió, porque el enlace se compartió o porque el grupo es más amplio que la lista), el control desaparece sin que nada falle. aprobadores.csv es la lista oficial; solicitudes-de-aprobacion.csv dice quién respondió cada vez.

Responde para continuar

¿Qué solicitud fue aprobada por alguien que no figura en la lista de aprobadores? Escribe su identificador.

Ver pista de ayuda

Cruza la columna respondio de las solicitudes con la lista de aprobadores.

La columna resultado de las solicitudes cuenta la historia. Algunas dicen aprobada o rechazada: una persona decidió. Otras dicen ejecutada por vencimiento: nadie respondió dentro del plazo y el playbook siguió adelante. Cada una de esas es una contención ejecutada sin que nadie la haya mirado. No importa que acertaran; importa que el diseño las dejó pasar.

Responde para continuar

¿Cuántas solicitudes se ejecutaron sin que nadie respondiera? Escribe solo el número.

Ver pista de ayuda

Cuenta las filas cuya hora_respondida está vacía.

En la parte final del playbook aparece limites con instancias_por_hora: 10. Es un freno propio de la automatización, distinto de la aprobación: aunque cada solicitud se apruebe, el flujo no puede actuar sobre más de diez instancias en una hora. Si un disparador defectuoso empieza a marcar equipos legítimos, el tope reduce el daño a diez y da tiempo a que alguien note el patrón.

Responde para continuar

¿Para qué sirve el límite de instancias por hora aunque haya aprobación humana?

Ver pista de ayuda

Piensa en el peor caso de un disparador que falla en cadena.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad