Pulumi en Producción · Lección 23
¿Qué automatiza CrossGuard, el framework de Policy as Code de Pulumi?
Evalúa el plan de cambios de infraestructura contra reglas de política escritas en código (como 'todos los buckets S3 deben tener cifrado habilitado'), bloqueando el despliegue si alguna política obligatoria no se cumple
Elimina por completo la necesidad de tener cualquier tipo de revisión humana en el proceso de despliegue
Solo funciona si las políticas están escritas exclusivamente en el lenguaje HCL de Terraform
Cifra automáticamente todos los recursos desplegados sin ninguna configuración adicional necesaria
Pulumi en Producción · Lección 23
Completa el código
pulumi up --policy-pack
Revisa: por ejemplo, pulumi up --policy-pack mi-politica.
Pulumi en Producción · Lección 23
¿Por qué automatizar la verificación de una política de seguridad (como 'exigir cifrado en todos los buckets') mediante CrossGuard es más confiable que depender de que cada desarrollador recuerde aplicarla manualmente?
Pista: la política se aplica automáticamente y bloquea el despliegue si no se cumple, garantizando cumplimiento consistente en toda la organización, en vez de depender de que cada desarrollador individual recuerde y aplique manualmente esa buena práctica cada vez.
✓
¡Lección completada!
Políticas con CrossGuard (Policy as Code)
0
XP ganado
3
Vidas restantes