🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónHistoriador de datos y dirección única de flujo
5 tareas · 40 min · Principiante
Una central eléctrica o una planta de agua produce datos de proceso todo el día: temperaturas, caudales, estados de interruptores. Para analizarlos en la nube se usa un historiador, un servidor que los guarda con su hora, y entre la planta y la nube se suele poner una zona intermedia para que nada llegue directo. La pregunta de seguridad es de dirección: los datos deben salir, y las órdenes no deben entrar. En Central Salto Cristal lees cinco flujos del historiador, las etiquetas que se publican a la nube y la hora del último registro de cada réplica. Todo es lectura de una exportación ficticia: no se toca ningún controlador ni se envía ningún dato.
Objetivo de la sala
Una central eléctrica o una planta de agua produce datos de proceso todo el día: temperaturas, caudales, estados de interruptores. Para analizarlos en la nube se usa un historiador, un servidor que los guarda con su hora, y entre la planta y la nube se suele poner una zona intermedia para que nada llegue directo. La pregunta de seguridad es de dirección: los datos deben salir, y las órdenes no deben entrar. En Central Salto Cristal lees cinco flujos del historiador, las etiquetas que se publican a la nube y la hora del último registro de cada réplica. Todo es lectura de una exportación ficticia: no se toca ningún controlador ni se envía ningún dato.Un historiador recoge las lecturas de la planta y las guarda con su marca de tiempo. Se coloca en una zona intermedia (la DMZ industrial) para que la nube hable con ella y no con la planta: el servicio en la nube lee del historiador y nunca de un controlador. Hasta aquí, la ventaja es de alcance: lo que la nube puede tocar es una copia de datos.
La segunda mitad es la dirección. Entre la planta y la zona intermedia se puede poner una pasarela unidireccional, un equipo cuyo diseño solo deja pasar datos en un sentido y que no depende de una regla que alguien pueda cambiar por error. Con una regla de firewall, en cambio, la dirección es una configuración: vale mientras nadie la modifique.
Responde para continuar
¿Qué aporta una pasarela unidireccional que una regla de firewall que solo permite la salida no aporta del mismo modo?
Ver pista de ayuda
Piensa en qué pasa con la dirección del flujo si alguien edita la configuración del equipo.
Abre flujos-historiador.csv. Cada fila es un camino de datos con su sentido, su mecanismo y si permite escritura. La política de la central dice que los datos van de la planta a la nube y que ninguna escritura sale de la nube hacia la planta por el camino del historiador. Busca el camino cuyo sentido es de doble vía y cuya escritura está permitida: es el único que contradice la regla, y se nota en una sola fila.
Responde para continuar
¿Qué flujo del historiador admite escritura desde la nube? Escribe su identificador.
Ver pista de ayuda
Busca la fila con permite_escritura en si y un sentido de doble flecha.
Una réplica en la nube que va por detrás ya no sirve para una alarma. La política admite hasta quince minutos de retraso. El retraso se calcula con la hora del último registro que cada lado ha recibido: la diferencia entre el del historiador de la zona intermedia y el de la réplica.
Responde para continuar
¿Cuántos minutos de retraso tiene la réplica en la nube frente al historiador de la zona intermedia? Escribe solo el número.
Ver pista de ayuda
Abre `ultimo-registro-recibido.txt` y resta las dos horas.
Una etiqueta es un nombre para un valor del proceso. Las de tipo medición solo se leen. Las de tipo consigna son valores deseados que el sistema de control sigue, como el caudal que debe pasar por la turbina. Publicar una consigna a la nube para verla es razonable; que la nube la pueda escribir es otra cosa: cambia el funcionamiento de la planta. Mira etiquetas-publicadas.csv y cruza el tipo con la columna de escritura.
Responde para continuar
¿Qué etiqueta de consigna se puede escribir desde la nube? Escribe su nombre.
Ver pista de ayuda
Una fila con tipo consigna y escribible_desde_nube en si.
Cuando un flujo y una etiqueta permiten a la nube escribir en la planta, la persona que revisa no los cierra por su cuenta ni intenta usar la escritura para demostrarlo: lo que tiene es evidencia suficiente. La decisión de cerrar el camino de escritura o de rediseñarlo es de quien responde por la planta, y el informe debe darle los dos datos concretos y lo que significaría.
Responde para continuar
¿Cuál es el siguiente paso adecuado ante un camino de escritura desde la nube hacia la planta?
Ver pista de ayuda
La revisión es de lectura y la decisión sobre la planta la toma quien responde por ella.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.