🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRed privada y puntos de enlace
5 tareas · 40 min · Principiante
Un servicio de modelos nace, casi siempre, con un nombre público al que se puede llamar desde internet. Coipo Clínicas creó un punto de enlace privado para que sus aplicaciones lleguen al modelo sin salir de su red, y cree que con eso el problema está resuelto. Tienes la exportación del acceso de red de sus dos recursos, su zona DNS privada, dónde corre cada aplicación y los accesos del 6 de octubre de 2026. Es solo lectura: no se cambia ninguna regla.
Objetivo de la sala
Un servicio de modelos nace, casi siempre, con un nombre público al que se puede llamar desde internet. Coipo Clínicas creó un punto de enlace privado para que sus aplicaciones lleguen al modelo sin salir de su red, y cree que con eso el problema está resuelto. Tienes la exportación del acceso de red de sus dos recursos, su zona DNS privada, dónde corre cada aplicación y los accesos del 6 de octubre de 2026. Es solo lectura: no se cambia ninguna regla.Un punto de enlace privado le da al servicio de modelos una dirección dentro de tu red. Las aplicaciones que lo usan llegan al modelo sin pasar por internet, y el tráfico se puede vigilar y filtrar como cualquier otro tráfico interno. Pero crear el punto de enlace no cierra la puerta pública: el servicio sigue respondiendo en su nombre público hasta que alguien desactiva expresamente el acceso público. Mientras las dos puertas están abiertas, cualquiera que tenga una credencial válida puede elegir la que le convenga.
Por eso una revisión de red de un servicio de modelos mira dos cosas por separado: si existe el camino privado y si el camino público sigue abierto, y para quién.
Responde para continuar
ia-coipo-prod tiene un punto de enlace privado aprobado. ¿Qué falta para que solo se llegue por él?
Ver pista de ayuda
Lee el bloque de ia-coipo-prod en `red/acceso-de-red.txt`: tiene dos líneas de acceso distintas.
Los recursos de desarrollo suelen nacer con los valores por defecto, y el valor por defecto de muchos servicios es aceptar llamadas desde cualquier red. Parece inofensivo porque «es solo desarrollo», hasta que alguien copia conversaciones reales para probar o reutiliza una credencial de producción. Una revisión de cuenta no se limita a producción: lista todos los recursos y mira cómo está abierto cada uno.
Responde para continuar
¿Qué recurso de la cuenta acepta invocaciones desde cualquier red y no tiene punto de enlace privado?
Ver pista de ayuda
Lee el segundo bloque de `red/acceso-de-red.txt`.
Una aplicación no elige el camino privado: lo elige su DNS. El nombre del servicio es el mismo dentro y fuera, y lo que cambia es a qué dirección resuelve. Dentro de una red vinculada a la zona DNS privada, el nombre apunta a la dirección del punto de enlace; en una red que no está vinculada, el mismo nombre apunta a la dirección pública y la aplicación sale por internet sin que nadie lo note. Si además la salida a internet de esa red está en la lista de direcciones permitidas, todo funciona y nada avisa.
Responde para continuar
¿Qué red de Coipo llega al servicio por el camino público porque no está vinculada a la zona privada?
Ver pista de ayuda
Cruza `red/dns-privado.txt` con `red/cargas-de-trabajo.txt`, y confírmalo con la columna `camino` del registro de accesos.
Una lista de direcciones permitidas es tan buena como su mantenimiento. Las entradas que se añaden «para unas pruebas» rara vez se quitan, y cada una es una puerta para quien esté detrás de esa dirección. Por eso la lista se lee contra dos fuentes: el inventario de redes de la empresa y el registro de accesos real.
Responde para continuar
¿Desde qué dirección pública ajena a Coipo se siguió invocando ia-coipo-prod el 6 de octubre?
Ver pista de ayuda
Lee las filas de camino `publico` de `registros/accesos-ia-coipo-prod-2026-10-06.log` y las dos líneas finales del archivo.
Desactivar el acceso público es la meta, pero hacerlo antes de mover a quien depende de él deja sin servicio a las aplicaciones que todavía salen por internet. El orden importa: primero se lleva cada uso legítimo al camino privado, después se retira lo que no tiene dueño y, al final, se cierra la puerta y se comprueba en los registros que todo el tráfico llega por el punto de enlace.
Responde para continuar
¿En qué orden cierra Coipo el acceso público de ia-coipo-prod?
Ver pista de ayuda
Repasa qué aplicación sale por internet, qué entrada de la lista no tiene dueño y qué debería mostrar el registro al final.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.