🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónReglas de configuración gestionadas
5 tareas · 38 min · Principiante
No toda política hay que escribirla. Los proveedores traen catálogos de reglas ya hechas: en AWS, las reglas gestionadas de AWS Config; en Azure, las definiciones integradas de Azure Policy. Se activan, se les ponen parámetros y empiezan a evaluar la configuración de la cuenta. Su gran ventaja es que alguien más las mantiene; su gran riesgo es creer que una regla activa equivale a un control que funciona. En Queñua Salud hay cinco reglas gestionadas y un informe de cumplimiento. Lees qué evalúa cada una, cuánto incumple y por qué una de ellas no ha evaluado nada.
Objetivo de la sala
No toda política hay que escribirla. Los proveedores traen catálogos de reglas ya hechas: en AWS, las reglas gestionadas de AWS Config; en Azure, las definiciones integradas de Azure Policy. Se activan, se les ponen parámetros y empiezan a evaluar la configuración de la cuenta. Su gran ventaja es que alguien más las mantiene; su gran riesgo es creer que una regla activa equivale a un control que funciona. En Queñua Salud hay cinco reglas gestionadas y un informe de cumplimiento. Lees qué evalúa cada una, cuánto incumple y por qué una de ellas no ha evaluado nada.Una regla gestionada de AWS Config es una regla predefinida por AWS con un identificador fijo (por ejemplo RDS_STORAGE_ENCRYPTED), que se activa en la cuenta con el nombre que uno elija y, si la regla lo admite, con parámetros. Evalúa la configuración de los recursos que el servicio registra y marca cada uno como conforme o no conforme. Según la regla, la evaluación se dispara cuando cambia la configuración del recurso, de forma periódica, o de ambas maneras.
En Azure el papel equivalente lo cumplen las definiciones integradas de Azure Policy, que se asignan a un ámbito y producen un informe de cumplimiento con el mismo espíritu. En ambos casos la regla es detectiva por naturaleza: mira lo que existe y lo etiqueta.
Responde para continuar
¿Qué es una regla gestionada de configuración?
Ver pista de ayuda
El proveedor la escribe y la mantiene; tú la activas, eliges su ámbito y, si hace falta, sus parámetros.
Una regla que no marca nada puede significar que todo cumple o que no evaluó nada. Son situaciones opuestas y el informe de cumplimiento las puede mostrar con la misma cifra: cero no conformes.
La regla solo evalúa lo que el servicio de configuración registra. Si el registrador no registra el tipo de recurso que la regla mira, la regla queda activa, verde en el panel de reglas y sin ningún recurso evaluado. Antes de fiarse de un cero, hay que mirar cuántos recursos se evaluaron.
Responde para continuar
En el informe una regla muestra 0 recursos evaluados y 0 no conformes. ¿Cómo se interpreta?
Ver pista de ayuda
Cero no conformes sobre cero evaluados no demuestra que todo esté bien: no se miró nada.
Abre cumplimiento.csv. Para decidir por dónde empezar a corregir, se mira cuántos recursos incumplen cada regla. Pero cuidado con comparar reglas distintas con el mismo ojo: no es lo mismo un incumplimiento en cantidad que uno en gravedad. Aquí se pide solo lo primero: la regla con más recursos no conformes.
Responde para continuar
¿Qué regla tiene más recursos no conformes? Escribe su nombre.
Ver pista de ayuda
Compara la columna no_conformes de cumplimiento.csv.
La cifra que se lleva a una reunión no es el número de no conformes, sino el porcentaje de recursos conformes de cada regla. Calcúlalo para la regla de cifrado de volúmenes con los datos de cumplimiento.csv: evaluados menos no conformes, entre evaluados, por cien.
Responde para continuar
¿Qué porcentaje de los volúmenes evaluados es conforme con cfg-volumenes-cifrados? Escribe solo el número.
Ver pista de ayuda
120 evaluados, 18 no conformes: calcula los conformes y pásalo a porcentaje.
La regla de cifrado de bases de datos aparece sin evaluaciones. Compara reglas-config.csv (qué tipo de recurso mira cada regla) con registrador.json (qué tipos registra el servicio). Un tipo que una regla necesita y el registrador no incluye explica el silencio de la regla, y la solución es ampliar lo que se registra, con el coste que eso supone, no tocar la regla.
Responde para continuar
¿Qué tipo de recurso mira una regla activa que el registrador no registra? Escríbelo tal cual.
Ver pista de ayuda
Recorre la columna tipo_de_recurso y comprueba cada valor contra tipos_registrados.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.