🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl modelo de servicio mueve la línea
5 tareas · 20 min · Principiante
La línea entre proveedor y cliente no está siempre en el mismo sitio, y ahí nace la segunda confusión de la nube. Cuando levantas una máquina virtual el proveedor cubre poco por encima del hardware; cuando contratas una base de datos gestionada cubre bastante más —incluido parchear el motor—; y en un servicio ya terminado, como el correo, cubre casi todo. Pero hay algo que no se mueve con el modelo nunca: quién accede, cómo se autentica y el cifrado de tus datos siguen siendo tuyos, sea cual sea el servicio. En la cuenta de Cobalto hay un inventario de servicios donde alguien dio por cubierto por el proveedor un control de acceso solo porque el servicio era gestionado. En esta sala aprendes a mover la línea según el tipo de servicio sin soltar lo que nunca deja de ser tuyo.
Objetivo de la sala
La línea entre proveedor y cliente no está siempre en el mismo sitio, y ahí nace la segunda confusión de la nube. Cuando levantas una máquina virtual el proveedor cubre poco por encima del hardware; cuando contratas una base de datos gestionada cubre bastante más —incluido parchear el motor—; y en un servicio ya terminado, como el correo, cubre casi todo. Pero hay algo que no se mueve con el modelo nunca: quién accede, cómo se autentica y el cifrado de tus datos siguen siendo tuyos, sea cual sea el servicio. En la cuenta de Cobalto hay un inventario de servicios donde alguien dio por cubierto por el proveedor un control de acceso solo porque el servicio era gestionado. En esta sala aprendes a mover la línea según el tipo de servicio sin soltar lo que nunca deja de ser tuyo.No todos los servicios de nube reparten la seguridad igual. En una máquina virtual (infraestructura como servicio) el proveedor pone el hardware y el hipervisor, y todo lo que corre encima —el sistema operativo, sus parches, la aplicación— es tuyo. En una base de datos gestionada (plataforma como servicio) el proveedor sube la línea y se ocupa también del sistema operativo y del motor de la base; a ti te queda configurar quién se conecta, el acceso de red y el cifrado. En un servicio terminado (software como servicio), como el correo, el proveedor opera casi todo y a ti te queda sobre todo administrar las identidades y sus permisos.
La regla práctica es que cuanto más gestionado es el servicio, más cubre el proveedor — pero la frontera de tu configuración de acceso y datos no se cruza en ningún nivel.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cómo cambia el reparto de responsabilidad entre una máquina virtual y un servicio terminado?
Ver pista de ayuda
La línea se desplaza con el modelo; lo que nunca se mueve es quién accede y cómo se protegen los datos.
La base de datos gestionada de Cobalto es cómoda porque el proveedor parchea el motor y el sistema operativo por debajo, y eso ya no es trabajo del equipo. Pero gestionada no quiere decir segura sola. Decidir qué identidades pueden conectarse, desde qué red se alcanza, y si los datos van cifrados sigue siendo del cliente — el proveedor no sabe quién debería tener acceso a los pedidos de Cobalto. Creer que "como es gestionada, el proveedor se ocupa de todo" es exactamente cómo una base gestionada termina alcanzable por quien no debería.
En un servicio gestionado el proveedor te quita el mantenimiento, no la decisión de quién entra y qué se cifra.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En una base de datos gestionada, el proveedor parchea el motor. ¿Qué sigue siendo responsabilidad del cliente?
Ver pista de ayuda
El proveedor te quita el mantenimiento del motor, no la decisión de quién accede.
En el servicio de correo de Cobalto el proveedor opera los servidores, los parches y la disponibilidad: casi nada de eso lo ves. Lo que te queda —y es justo donde caen los incidentes de este tipo de servicio— es administrar las identidades: quién tiene cuenta, con qué permisos, si usan segundo factor, y retirar el acceso de quien ya no debería tenerlo. Un servicio terminado mal configurado casi nunca se rompe por un fallo del proveedor; se abre porque una cuenta de más quedó activa o sin segundo factor.
Cuanto menos infraestructura administras, más se concentra tu responsabilidad en las identidades y sus permisos.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En un servicio terminado como el correo, ¿dónde se concentra la responsabilidad del cliente?
Ver pista de ayuda
La infraestructura ya no la tocas; lo que queda es quién entra y qué puede hacer.
En el inventario de servicios de Cobalto, la fila de la base de datos gestionada marca el control de acceso —quién se conecta y desde qué red— como responsabilidad del proveedor, con la nota "es gestionada, el proveedor se ocupa". Ese es el error: el proveedor gestiona el motor, no decide quién debería alcanzar la base de Cobalto. El control de acceso y el cifrado de los datos no pasan al proveedor por mucho que suba el nivel de gestión. La corrección es devolver esa fila a la columna del cliente, igual que en la sala anterior, pero por un motivo más fino: no se confundió una responsabilidad, se confundió "gestionado" con "cubierto".
Que el proveedor gestione la plataforma no traslada el control de acceso ni el cifrado: esos se quedan contigo en los tres niveles.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El inventario marca el control de acceso de la base gestionada como responsabilidad del proveedor "porque es gestionada". ¿Por qué está mal?
Ver pista de ayuda
Gestionado se refiere al mantenimiento de la plataforma, no a quién entra ni a tus datos.
Abre el laboratorio del inventario de servicios de Cobalto. Recorre las tres filas —la máquina virtual, la base de datos gestionada y el servicio de correo—, localiza la fila cuyo control de acceso quedó asignado al proveedor "por ser gestionado" y lee el informe de la revisión, que cierra con el código de la sala.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el inventario de servicios de Cobalto, aísla la fila de la base gestionada cuyo control de acceso quedó en la columna del proveedor y escribe el código de la sala que cierra el informe de la revisión.
Formato esperado: MRC-____
Ver pista de ayuda
Con la terminal, `cat servicios/revision.txt`. El código está en la última línea, bajo la descripción de la fila mal asignada.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.