🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónContención con aprobación
5 tareas · 40 min · Principiante
Contener un equipo comprometido es una acción con consecuencias: si se equivoca, una planta o una línea de producción se queda sin servicio. Por eso los playbooks de contención incluyen un paso en que una persona decide. Pero un paso de aprobación mal diseñado es una formalidad, o peor, un atajo. En Molinos Río Dulce abres un playbook de contención, el mensaje que recibe quien aprueba, la lista de aprobadores y las solicitudes de un día, y revisas si la persona realmente decide.
Objetivo de la sala
Contener un equipo comprometido es una acción con consecuencias: si se equivoca, una planta o una línea de producción se queda sin servicio. Por eso los playbooks de contención incluyen un paso en que una persona decide. Pero un paso de aprobación mal diseñado es una formalidad, o peor, un atajo. En Molinos Río Dulce abres un playbook de contención, el mensaje que recibe quien aprueba, la lista de aprobadores y las solicitudes de un día, y revisas si la persona realmente decide.Una aprobación solo vale lo que valga la información con que se pide. Quien recibe el mensaje debe poder decidir sin abrir otras tres consolas: qué incidente originó la petición, qué equipo se afectaría, qué evidencia hay, qué pasará si aprueba y qué pasará si no responde. Un mensaje que solo pregunta «¿lo hago?» invita a pulsar el primer botón.
Abre mensaje-de-aprobacion.txt y compáralo con esa lista.
Responde para continuar
¿Qué le falta al mensaje de aprobación para que se pueda decidir con criterio?
Ver pista de ayuda
Quien decide necesita contexto, no más botones.
Todo paso de aprobación tiene un tiempo de espera, y la definición debe decir qué ocurre cuando se agota. Hay tres salidas razonables: abortar y avisar, escalar a otro grupo, o no hacer nada. Hay una salida que invalida el paso: ejecutar la acción de todos modos. Con esa configuración la aprobación no es un control, es un retraso de quince minutos antes de la misma acción.
Abre playbook-contencion.yml y busca el campo que define la conducta al vencer el plazo. La respuesta es el valor que tiene.
Responde para continuar
¿Qué valor tiene el campo si_vence en el paso de aprobación? Escríbelo tal cual.
Ver pista de ayuda
El campo está dentro del primer paso del playbook, junto a espera_max_min.
Una aprobación tiene valor porque la da alguien autorizado. Si la herramienta acepta la respuesta de cualquier persona que reciba el mensaje (porque se reenvió, porque el enlace se compartió o porque el grupo es más amplio que la lista), el control desaparece sin que nada falle. aprobadores.csv es la lista oficial; solicitudes-de-aprobacion.csv dice quién respondió cada vez.
Responde para continuar
¿Qué solicitud fue aprobada por alguien que no figura en la lista de aprobadores? Escribe su identificador.
Ver pista de ayuda
Cruza la columna respondio de las solicitudes con la lista de aprobadores.
La columna resultado de las solicitudes cuenta la historia. Algunas dicen aprobada o rechazada: una persona decidió. Otras dicen ejecutada por vencimiento: nadie respondió dentro del plazo y el playbook siguió adelante. Cada una de esas es una contención ejecutada sin que nadie la haya mirado. No importa que acertaran; importa que el diseño las dejó pasar.
Responde para continuar
¿Cuántas solicitudes se ejecutaron sin que nadie respondiera? Escribe solo el número.
Ver pista de ayuda
Cuenta las filas cuya hora_respondida está vacía.
En la parte final del playbook aparece limites con instancias_por_hora: 10. Es un freno propio de la automatización, distinto de la aprobación: aunque cada solicitud se apruebe, el flujo no puede actuar sobre más de diez instancias en una hora. Si un disparador defectuoso empieza a marcar equipos legítimos, el tope reduce el daño a diez y da tiempo a que alguien note el patrón.
Responde para continuar
¿Para qué sirve el límite de instancias por hora aunque haya aprobación humana?
Ver pista de ayuda
Piensa en el peor caso de un disparador que falla en cadena.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.