🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer un inventario en tablas
4 tareas · 36 min · Principiante
Un inventario de nube, por grande que sea, es una tabla: una fila por recurso y unas columnas que dicen qué es, dónde vive, a quién pertenece y cuándo se creó. Saber leerla es la mitad del trabajo. Hay que distinguir el identificador del nombre, entender qué cambia entre AWS y Azure, y cruzar cada fila con una regla de la empresa, por ejemplo qué regiones se permiten. Con el inventario de Quesos Sierra Brava delante, lees las filas, las ordenas por fecha y cuentas lo que se sale de la política. Todo son datos de ejemplo: no se consulta ninguna cuenta real.
Objetivo de la sala
Un inventario de nube, por grande que sea, es una tabla: una fila por recurso y unas columnas que dicen qué es, dónde vive, a quién pertenece y cuándo se creó. Saber leerla es la mitad del trabajo. Hay que distinguir el identificador del nombre, entender qué cambia entre AWS y Azure, y cruzar cada fila con una regla de la empresa, por ejemplo qué regiones se permiten. Con el inventario de Quesos Sierra Brava delante, lees las filas, las ordenas por fecha y cuentas lo que se sale de la política. Todo son datos de ejemplo: no se consulta ninguna cuenta real.Cada fila del inventario describe un recurso. Las columnas comunes son el tipo, la nube, la región, la cuenta o suscripción, la fecha de creación, el equipo dueño y el entorno. Con esas siete o diez columnas se responden casi todas las preguntas de una revisión: qué hay, dónde, de quién y desde cuándo.
El error típico es usar el nombre como clave. Un nombre como «reportes» o «web» puede repetirse en otra cuenta, en otra región o en la otra nube, y entonces dos filas distintas parecen una. Lo que identifica de forma única un recurso es su identificador completo, que incluye la cuenta y, según el servicio, la región.
Responde para continuar
¿Por qué la clave de una fila del inventario es el identificador completo y no solo el nombre del recurso?
Ver pista de ayuda
Piensa en dos cuentas distintas que tienen un recurso con el mismo nombre.
La fecha de creación sirve para detectar lo que pudo quedar olvidado. Un recurso muy antiguo no es un problema por sí solo, pero sí es un candidato a revisar: se creó con prácticas de otra época, quizá con permisos amplios o sin etiquetas, y nadie lo ha vuelto a mirar.
Ordenar la tabla por fecha de creación, de la más antigua a la más reciente, es la primera consulta de higiene que conviene hacer a cualquier inventario.
Responde para continuar
¿Qué recurso del inventario tiene la fecha de creación más antigua? Escribe su identificador.
Ver pista de ayuda
Compara la columna «creado» de las trece filas; el año más bajo gana.
Un inventario sin reglas es solo una lista. La tabla de política de Sierra Brava dice, por ejemplo, que los datos de producción solo pueden estar en dos regiones. Cruzar cada fila con esa regla convierte la lista en una revisión: lo que cumple se aparta y lo que no, se anota.
Se cuenta sobre los recursos del inventario, sin importar el entorno: una región no permitida es una desviación de la política tanto en producción como en pruebas, aunque en pruebas la gravedad sea menor.
Responde para continuar
¿Cuántos recursos del inventario están en una región que la política no permite? Escribe solo el número.
Ver pista de ayuda
Lee las regiones permitidas en la tabla de política y cuenta las filas cuya región no es ninguna de las dos.
En AWS, un recurso se identifica con un ARN: una cadena que combina la partición, el servicio, la región, la cuenta y el nombre del recurso. En algunos servicios, como los buckets de almacenamiento, el ARN omite la región y la cuenta porque el nombre ya es único en todo el mundo. En Azure, el identificador es una ruta jerárquica que empieza por la suscripción y el grupo de recursos y sigue con el proveedor, el tipo y el nombre.
Para un inventario de dos nubes, esa diferencia obliga a normalizar: una columna de «cuenta» que en AWS lleva el número de cuenta y en Azure, la suscripción. Si no se normaliza, las consultas que cruzan las dos nubes fallan sin avisar.
Responde para continuar
¿Qué lleva la ruta de un recurso de Azure que el ARN de un bucket de AWS no incluye?
Ver pista de ayuda
Mira la tabla de identificadores: la ruta de Azure se lee de izquierda a derecha, de lo general a lo particular.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.