Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Infraestructura como código para reglas en la nube

5 tareas · 40 min · Principiante

Cuando las reglas de red de una nube se escriben como código, el repositorio dice cómo debería estar todo y una herramienta compara eso con lo que existe. El valor está en el plan: la lista de lo que se crearía, modificaría o destruiría, que se puede leer antes de aplicar nada. Distribuciones Cabo Naranja tiene cuatro reglas en su repositorio, lo que existe hoy en su cuenta de nube y el plan de un despliegue pendiente del 4 de abril de 2028. El formato es genérico de ejemplo, no de una herramienta concreta, y es lectura de tablas ya levantadas: no se aplica ningún plan.

0 de 5 · 0%

Objetivo de la sala

Cuando las reglas de red de una nube se escriben como código, el repositorio dice cómo debería estar todo y una herramienta compara eso con lo que existe. El valor está en el plan: la lista de lo que se crearía, modificaría o destruiría, que se puede leer antes de aplicar nada. Distribuciones Cabo Naranja tiene cuatro reglas en su repositorio, lo que existe hoy en su cuenta de nube y el plan de un despliegue pendiente del 4 de abril de 2028. El formato es genérico de ejemplo, no de una herramienta concreta, y es lectura de tablas ya levantadas: no se aplica ningún plan.

En el estilo declarativo se escribe el resultado que se quiere («existe una regla que permite el puerto 443») y la herramienta calcula los pasos para llegar. En el estilo de órdenes se escribe la secuencia de pasos. El primero tiene una ventaja para la seguridad: aplicar dos veces lo mismo deja el mismo estado, y comparar el estado deseado con el real es una operación de rutina.

Responde para continuar

¿Qué ventaja da escribir las reglas de forma declarativa?

Ver pista de ayuda

Piensa en lo que permite el plan antes de aplicar.

El plan es el documento que se revisa. Cada línea dice qué acción haría, sobre qué recurso, y el valor antes y después. Leerlo bien es buscar lo que amplía el acceso: un origen que pasa de una red concreta a «cualquiera», un puerto que se abre, una restricción que desaparece.

Consulta plan y mira las columnas antes y despues de las líneas que modifican algo.

Responde para continuar

¿Qué línea del plan amplía el origen de una regla de administración a cualquiera? Escribe su id.

Si alguien cambia una regla desde la consola web, la nube y el repositorio dejan de coincidir. Esa diferencia se llama deriva, y es un hallazgo: el cambio no pasó por revisión y la siguiente aplicación del código lo deshará, a veces sin que nadie lo espere.

Compara declarado con estado_real y fíjate en quién hizo la última modificación.

Responde para continuar

¿Qué regla existe en la nube con un origen distinto del que dice el repositorio? Escribe su nombre.

Crear y modificar suelen ser cambios esperados; destruir merece una segunda lectura, porque borra una regla que alguien pudo seguir usando. Una destrucción que el cambio no menciona en su descripción es una pregunta para su autor, no un detalle.

Cuenta las líneas del plan por su acción.

Responde para continuar

¿Cuántos recursos destruiría el plan? Escribe solo el número.

Cuando se encuentra una diferencia entre el código y la nube hay dos caminos: aceptar el cambio real y llevarlo al código con una solicitud revisada, o volver la nube a lo escrito. Lo que no se hace es dejar la diferencia sin decisión, ni arreglarla con otro cambio manual.

Responde para continuar

Una regla de la nube se amplió desde la consola y no está en el código. ¿Qué se hace?

Ver pista de ayuda

La salida es una decisión revisada, no un parche silencioso en ninguno de los dos lados.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad