🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMetadatos y herencia de permisos
5 tareas · 40 min · Principiante
El índice de Coihue no sabe quién puede leer un documento: lo sabe porque, al ingerirlo, alguien copió el permiso de la fuente a un metadato. Esa copia es una fotografía, y las fotografías envejecen. En esta sala lees el manifiesto de un índice de Michay Ingeniería, el registro de cambios de permisos de su gestor documental y la política de metadatos del servicio de ingesta. Buscas qué documento quedó con un permiso desactualizado, cuánto tiempo estuvo así y qué hace el sistema cuando a un documento le falta el metadato. Todo es lectura de archivos guardados; nada se sincroniza.
Objetivo de la sala
El índice de Coihue no sabe quién puede leer un documento: lo sabe porque, al ingerirlo, alguien copió el permiso de la fuente a un metadato. Esa copia es una fotografía, y las fotografías envejecen. En esta sala lees el manifiesto de un índice de Michay Ingeniería, el registro de cambios de permisos de su gestor documental y la política de metadatos del servicio de ingesta. Buscas qué documento quedó con un permiso desactualizado, cuánto tiempo estuvo así y qué hace el sistema cuando a un documento le falta el metadato. Todo es lectura de archivos guardados; nada se sincroniza.Al ingerir un documento, el servicio copia su permiso al metadato del índice y a partir de ese momento el índice decide con esa copia. Si en la fuente alguien revoca un acceso, el índice no se entera hasta que se vuelve a sincronizar. Entre el cambio y la sincronización hay una ventana en la que el asistente sigue entregando el documento a quien ya no debería leerlo.
Hay tres formas de acortar esa ventana, y se combinan: sincronizar por evento (cada cambio de permiso en la fuente dispara su actualización), sincronizar completo con frecuencia y, para lo más sensible, comprobar el permiso contra la fuente en el momento de recuperar.
Responde para continuar
Un acceso se revoca en el gestor documental. ¿Qué pasa si el índice solo se sincroniza de vez en cuando?
Ver pista de ayuda
El índice decide con el permiso que copió al ingerir; no consulta a la fuente por sí mismo.
Detectar un permiso envejecido es un cruce de fechas: el cambio en la fuente tiene una fecha, y la última sincronización del documento en el índice tiene otra. Si el cambio es posterior a la sincronización, el índice conserva el permiso viejo.
Abre cambios-en-la-fuente.csv y manifiesto-del-indice.csv. Busca el documento cuyo cambio de permiso en la fuente es posterior a su última sincronización en el índice.
Responde para continuar
¿Qué documento tiene en el índice un permiso anterior al cambio hecho en la fuente? Escribe su identificador.
Ver pista de ayuda
Con la terminal, `cat michay/cambios-en-la-fuente.csv` y `cat michay/manifiesto-del-indice.csv`. Compara las fechas de cada documento con cambio.
La gravedad de un permiso envejecido se mide por el tiempo que lleva así. El manifiesto declara su corte en la primera línea; el registro de cambios trae la fecha del cambio. La diferencia en días entre las dos es lo que lleva el documento visible para quien ya no debería leerlo, a la fecha del corte.
Calcula los días entre el cambio de permiso del documento desactualizado y el corte del manifiesto.
Responde para continuar
¿Cuántos días llevaba el documento desactualizado con el permiso viejo en el índice, al corte del manifiesto? Escribe solo el número.
Ver pista de ayuda
Resta la fecha del cambio en la fuente de la fecha de corte del manifiesto.
Un documento sin grupo en el índice es una pregunta que el diseño tiene que responder por escrito: ¿quién lo puede leer? Hay dos respuestas posibles. Una es negarlo por defecto: un documento sin permiso conocido no se recupera para nadie hasta que alguien lo etiquete. La otra es abrirlo por defecto, y entonces cualquier fallo de la ingesta, una carpeta que llegó sin permisos o un campo mal copiado, publica el documento para todos sin que nadie lo decida.
La política del servicio de ingesta lleva el valor que aplica cuando falta el grupo. Compáralo con la fila de un documento que tiene el campo vacío en el manifiesto.
Responde para continuar
¿Qué valor tiene `si_falta_el_grupo` en la política de metadatos de Michay? Escríbelo tal cual.
Ver pista de ayuda
Con la terminal, `cat michay/politica-de-metadatos.yml`.
Con lo que leíste, el servicio de Michay tiene tres defectos de diseño: abre por defecto lo que no tiene permiso, sincroniza solo cada 30 días y nunca comprueba contra la fuente al recuperar. Ninguno exige tocar el modelo. Los tres se corrigen en la ingesta y en el servicio de recuperación.
La respuesta de diseño reúne tres decisiones: negar por defecto lo que no tiene grupo, sincronizar por evento cuando cambia un permiso en la fuente, y comprobar el permiso en la fuente en el momento de recuperar al menos para los documentos más sensibles.
Responde para continuar
¿Qué conjunto de cambios corrige los defectos de la política de metadatos de Michay?
Ver pista de ayuda
Tres defectos, tres decisiones: qué pasa sin grupo, cuándo se sincroniza y si se comprueba al recuperar.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.