🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónInfraestructura como código para reglas en la nube
5 tareas · 40 min · Principiante
Cuando las reglas de red de una nube se escriben como código, el repositorio dice cómo debería estar todo y una herramienta compara eso con lo que existe. El valor está en el plan: la lista de lo que se crearía, modificaría o destruiría, que se puede leer antes de aplicar nada. Distribuciones Cabo Naranja tiene cuatro reglas en su repositorio, lo que existe hoy en su cuenta de nube y el plan de un despliegue pendiente del 4 de abril de 2028. El formato es genérico de ejemplo, no de una herramienta concreta, y es lectura de tablas ya levantadas: no se aplica ningún plan.
Objetivo de la sala
Cuando las reglas de red de una nube se escriben como código, el repositorio dice cómo debería estar todo y una herramienta compara eso con lo que existe. El valor está en el plan: la lista de lo que se crearía, modificaría o destruiría, que se puede leer antes de aplicar nada. Distribuciones Cabo Naranja tiene cuatro reglas en su repositorio, lo que existe hoy en su cuenta de nube y el plan de un despliegue pendiente del 4 de abril de 2028. El formato es genérico de ejemplo, no de una herramienta concreta, y es lectura de tablas ya levantadas: no se aplica ningún plan.En el estilo declarativo se escribe el resultado que se quiere («existe una regla que permite el puerto 443») y la herramienta calcula los pasos para llegar. En el estilo de órdenes se escribe la secuencia de pasos. El primero tiene una ventaja para la seguridad: aplicar dos veces lo mismo deja el mismo estado, y comparar el estado deseado con el real es una operación de rutina.
Responde para continuar
¿Qué ventaja da escribir las reglas de forma declarativa?
Ver pista de ayuda
Piensa en lo que permite el plan antes de aplicar.
El plan es el documento que se revisa. Cada línea dice qué acción haría, sobre qué recurso, y el valor antes y después. Leerlo bien es buscar lo que amplía el acceso: un origen que pasa de una red concreta a «cualquiera», un puerto que se abre, una restricción que desaparece.
Consulta plan y mira las columnas antes y despues de las líneas que modifican algo.
Responde para continuar
¿Qué línea del plan amplía el origen de una regla de administración a cualquiera? Escribe su id.
Si alguien cambia una regla desde la consola web, la nube y el repositorio dejan de coincidir. Esa diferencia se llama deriva, y es un hallazgo: el cambio no pasó por revisión y la siguiente aplicación del código lo deshará, a veces sin que nadie lo espere.
Compara declarado con estado_real y fíjate en quién hizo la última modificación.
Responde para continuar
¿Qué regla existe en la nube con un origen distinto del que dice el repositorio? Escribe su nombre.
Crear y modificar suelen ser cambios esperados; destruir merece una segunda lectura, porque borra una regla que alguien pudo seguir usando. Una destrucción que el cambio no menciona en su descripción es una pregunta para su autor, no un detalle.
Cuenta las líneas del plan por su acción.
Responde para continuar
¿Cuántos recursos destruiría el plan? Escribe solo el número.
Cuando se encuentra una diferencia entre el código y la nube hay dos caminos: aceptar el cambio real y llevarlo al código con una solicitud revisada, o volver la nube a lo escrito. Lo que no se hace es dejar la diferencia sin decisión, ni arreglarla con otro cambio manual.
Responde para continuar
Una regla de la nube se amplió desde la consola y no está en el código. ¿Qué se hace?
Ver pista de ayuda
La salida es una decisión revisada, no un parche silencioso en ninguno de los dos lados.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.