Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Leer un inventario en tablas

4 tareas · 36 min · Principiante

Un inventario de nube, por grande que sea, es una tabla: una fila por recurso y unas columnas que dicen qué es, dónde vive, a quién pertenece y cuándo se creó. Saber leerla es la mitad del trabajo. Hay que distinguir el identificador del nombre, entender qué cambia entre AWS y Azure, y cruzar cada fila con una regla de la empresa, por ejemplo qué regiones se permiten. Con el inventario de Quesos Sierra Brava delante, lees las filas, las ordenas por fecha y cuentas lo que se sale de la política. Todo son datos de ejemplo: no se consulta ninguna cuenta real.

0 de 4 · 0%

Objetivo de la sala

Un inventario de nube, por grande que sea, es una tabla: una fila por recurso y unas columnas que dicen qué es, dónde vive, a quién pertenece y cuándo se creó. Saber leerla es la mitad del trabajo. Hay que distinguir el identificador del nombre, entender qué cambia entre AWS y Azure, y cruzar cada fila con una regla de la empresa, por ejemplo qué regiones se permiten. Con el inventario de Quesos Sierra Brava delante, lees las filas, las ordenas por fecha y cuentas lo que se sale de la política. Todo son datos de ejemplo: no se consulta ninguna cuenta real.

Cada fila del inventario describe un recurso. Las columnas comunes son el tipo, la nube, la región, la cuenta o suscripción, la fecha de creación, el equipo dueño y el entorno. Con esas siete o diez columnas se responden casi todas las preguntas de una revisión: qué hay, dónde, de quién y desde cuándo.

El error típico es usar el nombre como clave. Un nombre como «reportes» o «web» puede repetirse en otra cuenta, en otra región o en la otra nube, y entonces dos filas distintas parecen una. Lo que identifica de forma única un recurso es su identificador completo, que incluye la cuenta y, según el servicio, la región.

Responde para continuar

¿Por qué la clave de una fila del inventario es el identificador completo y no solo el nombre del recurso?

Ver pista de ayuda

Piensa en dos cuentas distintas que tienen un recurso con el mismo nombre.

La fecha de creación sirve para detectar lo que pudo quedar olvidado. Un recurso muy antiguo no es un problema por sí solo, pero sí es un candidato a revisar: se creó con prácticas de otra época, quizá con permisos amplios o sin etiquetas, y nadie lo ha vuelto a mirar.

Ordenar la tabla por fecha de creación, de la más antigua a la más reciente, es la primera consulta de higiene que conviene hacer a cualquier inventario.

Responde para continuar

¿Qué recurso del inventario tiene la fecha de creación más antigua? Escribe su identificador.

Ver pista de ayuda

Compara la columna «creado» de las trece filas; el año más bajo gana.

Un inventario sin reglas es solo una lista. La tabla de política de Sierra Brava dice, por ejemplo, que los datos de producción solo pueden estar en dos regiones. Cruzar cada fila con esa regla convierte la lista en una revisión: lo que cumple se aparta y lo que no, se anota.

Se cuenta sobre los recursos del inventario, sin importar el entorno: una región no permitida es una desviación de la política tanto en producción como en pruebas, aunque en pruebas la gravedad sea menor.

Responde para continuar

¿Cuántos recursos del inventario están en una región que la política no permite? Escribe solo el número.

Ver pista de ayuda

Lee las regiones permitidas en la tabla de política y cuenta las filas cuya región no es ninguna de las dos.

En AWS, un recurso se identifica con un ARN: una cadena que combina la partición, el servicio, la región, la cuenta y el nombre del recurso. En algunos servicios, como los buckets de almacenamiento, el ARN omite la región y la cuenta porque el nombre ya es único en todo el mundo. En Azure, el identificador es una ruta jerárquica que empieza por la suscripción y el grupo de recursos y sigue con el proveedor, el tipo y el nombre.

Para un inventario de dos nubes, esa diferencia obliga a normalizar: una columna de «cuenta» que en AWS lleva el número de cuenta y en Azure, la suscripción. Si no se normaliza, las consultas que cruzan las dos nubes fallan sin avisar.

Responde para continuar

¿Qué lleva la ruta de un recurso de Azure que el ARN de un bucket de AWS no incluye?

Ver pista de ayuda

Mira la tabla de identificadores: la ruta de Azure se lee de izquierda a derecha, de lo general a lo particular.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad