🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPlantillas de configuración y variables
5 tareas · 38 min · Principiante
Una plantilla es la configuración con huecos; las variables son lo que llena los huecos de cada equipo. Separar las dos cosas permite escribir una vez lo común y declarar aparte lo que cambia, y también permite equivocarse de formas nuevas: un hueco sin valor, un valor que gana cuando no debía, un secreto escrito donde todo el equipo lo lee. En Distribuciones Cabo Naranja tienes la plantilla común de seis líneas, los valores por defecto, las variables del grupo de bodegas y de dos equipos, la regla de precedencia y dos líneas ya generadas. El formato es de ejemplo, no de un fabricante, y no se genera ninguna configuración: solo se lee.
Objetivo de la sala
Una plantilla es la configuración con huecos; las variables son lo que llena los huecos de cada equipo. Separar las dos cosas permite escribir una vez lo común y declarar aparte lo que cambia, y también permite equivocarse de formas nuevas: un hueco sin valor, un valor que gana cuando no debía, un secreto escrito donde todo el equipo lo lee. En Distribuciones Cabo Naranja tienes la plantilla común de seis líneas, los valores por defecto, las variables del grupo de bodegas y de dos equipos, la regla de precedencia y dos líneas ya generadas. El formato es de ejemplo, no de un fabricante, y no se genera ninguna configuración: solo se lee.La plantilla contiene lo que es igual en todos los equipos y marca con dobles llaves lo que cambia, como hacen muchas herramientas de plantillas. Las variables son los datos de cada equipo, de cada grupo o de toda la empresa. Una regla práctica: si una decisión de seguridad cambia de un equipo a otro, es una variable; si es política de todos, es texto de la plantilla.
Consulta plantilla y observa qué líneas llevan marcas y cuáles no.
Responde para continuar
¿Qué debe ir como variable y no como texto fijo de la plantilla?
Ver pista de ayuda
Pregunta qué cambia de una bodega a otra y qué es una decisión común de todas.
Si una plantilla pide una variable que nadie definió, algunas herramientas se detienen con un error y otras la dejan vacía. Lo segundo es peor: la configuración se genera, parece correcta y falta una línea que importaba. Por eso se compara lo que la plantilla pide con lo que cada equipo define.
Revisa variables_de_equipo de fw-bodega-3 contra las marcas de plantilla, y mira la línea 6 de generado.
Responde para continuar
¿Qué variable pide la plantilla y fw-bodega-3 no define? Escribe su nombre.
Un valor puede definirse en varios sitios: por defecto, por grupo y por equipo. Siempre hay un orden de precedencia, y quien escribe la configuración tiene que conocerlo. Aquí la tabla precedencia dice que el orden 1 gana sobre los demás. Si no se conoce el orden, un valor puesto «para este equipo» puede quedar tapado, o tapar el de todos sin que se note.
Busca el valor de tiempo_ssh en los tres sitios y aplica el orden.
Responde para continuar
¿Qué valor de tiempo_ssh queda en fw-bodega-2 después de aplicar la precedencia? Escribe solo el número.
Un archivo de variables se versiona, se copia y lo lee mucha gente. Un secreto escrito ahí queda en el historial para siempre, aunque después se borre. En este escenario el valor es un marcador evidente de laboratorio, no una credencial real, pero el hallazgo es el mismo que con una real.
Consulta variables_de_equipo y mira cuál de las variables guarda un valor que no debería estar en claro.
Responde para continuar
¿Qué variable de equipo guarda un secreto escrito en claro? Escribe su nombre.
La plantilla puede pedir el secreto y el archivo de variables puede decir de dónde sacarlo, pero el valor mismo vive en un almacén de secretos con acceso controlado, o en una herramienta de cifrado de archivos, y se rota por separado. Así el repositorio sigue siendo legible sin ser peligroso.
Responde para continuar
¿Cuál es la forma correcta de que una plantilla use una contraseña?
Ver pista de ayuda
El valor no debe quedar en el repositorio, ni siquiera disimulado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.