GOBIERNA
El control que necesitas sin sacrificar la flexibilidad que tus equipos técnicos quieren
Una comprensión integral del riesgo
La gobernanza es clave en la empresa: una comprensión y gestión integral del riesgo que impregna toda la organización. No se trata de una serie de casillas que marcar; cada miembro de tu equipo técnico debe poder evaluar el posible impacto de sus acciones sobre el proyecto, las herramientas o la nube. Por supuesto, Cycloid está aquí para ofrecerte ayuda y orientación.
Infra Import te permite industrializar rápidamente tus despliegues generando IaC de forma automática
Infra Import es nuestro generador de infraestructura como código, basado en la herramienta de código abierto TerraCognita. Se conecta a tu infraestructura cloud desplegada manualmente y crea automáticamente tu archivo Terraform y los módulos de Git relacionados, ayudándote a modernizar y escalar tu negocio de forma reproducible y controlada.
Múltiples organizaciones
Si gestionas múltiples organizaciones completamente aisladas entre sí, Managed Services/Business Unit View es la herramienta que necesitas. Un único centro centralizado te permite estructurar estas múltiples unidades de la forma que tenga más sentido para tu equipo, y gestionarlas después desde una consola eficiente y simplificada.
Gobernanza y flexibilidad
El framework permite a los responsables de herramientas y de la nube garantizar que los permisos de cada persona estén directamente relacionados con su trabajo. Estas funcionalidades predefinen el privilegio mínimo, asegurando la gobernanza y, al mismo tiempo, ofreciendo exactamente la flexibilidad que cada persona necesita para hacer su trabajo. Para ello, Cycloid utiliza el estándar del sector Open Policy Agent (OPA), lo que te permite definir roles y desplegar políticas con total confianza.
Empresa
Las herramientas de Cycloid funcionan para cualquier organización, pero ofrecen funcionalidades específicas que las hacen especialmente eficientes a nivel empresarial. El framework puede utilizarse como SaaS o on-premise, según los requisitos de gobernanza de tu organización. También podrás conectar Cycloid con cualquier herramienta que ya utilices, como OpenID, SAMLv2 y AzureAD.
Equipos y roles personalizados
A medida que profundices en las herramientas y funcionalidades de Cycloid, verás que hemos facilitado establecer el principio de mínimo privilegio en todo lo que hace tu equipo técnico. Cycloid te permite definir los límites y estándares (en cuanto a equipos, roles y políticas) que esperas que tus técnicos mantengan a lo largo de su relación con el proyecto.
InfraPolicies y mucho más
InfraPolicies es una implementación de Policy as Code basada en Terraform que ofrece un control detallado sobre los cambios en las infraestructuras de una organización, definiendo al mismo tiempo reglas de validación. Más adelante, herramientas como StackForms y TerraCost te permitirán definir límites que se despliegan automáticamente, liberando a tu equipo de operaciones de tareas de vigilancia y evitando problemas involuntarios.
Cycloid para Gobernanza, Seguridad y Cumplimiento
Hola. En este vídeo vamos a repasar cómo la plataforma de platform engineering de Cycloid puede ayudarte a llevar gobernanza, seguridad y cumplimiento a tu organización. La plataforma de platform engineering de Cycloid expone este tipo de catálogo de servicios para tus usuarios finales, incluidos los desarrolladores, en casos de uso como CMP e IDP. Pero quieres exponer este tipo de automatización de forma controlada, con gobernanza, con seguridad, con cumplimiento. Así que lo primero que quiero destacar aquí sobre este tema es que puedes desplegar y alojar la plataforma de platform engineering de Cycloid on-premise o en el proveedor de nube que prefieras. Así que puedes consultar el registro de cambios y decidir tú mismo cuándo quieres actualizar la plataforma. Y también puede funcionar en modo air-gapped si lo necesitas. Pero antes de continuar, me gustaría repasar algunos conceptos básicos de Cycloid. Antes de nada, Cycloid es una plataforma multiorganización (multitenant). A cada tenant lo llamamos organización, y en cada organización invitarás a distintos usuarios que, eventualmente, pueden autenticarse a través de tus proveedores de identidad, como Microsoft Entra ID, por ejemplo, mediante SAML u OpenID Connect. Cada organización tendrá también un conjunto de stacks, que constituirán el catálogo de servicios que el usuario podrá consumir. Cada stack está versionado en tu Git. Es decir, todo el catálogo de servicios está controlado por versiones en tu Git, y Cycloid va a leer tu Git para exponer el catálogo de servicios en el portal. En cuanto al consumo, el usuario primero va a crear lo que llamamos un producto, que básicamente es una aplicación de negocio. Puede ser un sitio web o una aplicación web. Y después, dentro de cada proyecto, tendrás uno o varios entornos. Puede ser producción, puede ser staging. O si el usuario es un desarrollador, también puede ser testing, un pull request, por ejemplo. Y luego, en cada entorno, tendrás uno o varios componentes, que es realmente donde se ejecuta la automatización para hacer algo: desplegar infraestructura, desplegar una aplicación, gestionar un contenedor. Así que hay realmente una amplia gama de posibilidades de automatización que puedes ejecutar aquí. Lo que ves aquí es la configuración de autenticación de un StackForm, y aquí es donde el usuario final va a definir la configuración deseada según el formulario web diseñado por tu equipo de plataforma. Es decir, el diseño se almacena en el stack, pero los valores que introduce el usuario final se almacenan en la configuración de Git. Esto también es tu Git. O sea que ambos son tu Git: uno para la automatización repetible, los stacks; el otro para la configuración deseada de cada uno de los despliegues. Y, opcionalmente, también puedes gestionar un bucket en la nube para almacenar tu archivo de estado de Terraform. Así, Cycloid puede actuar como endpoint backend HTTP de Terraform, y el archivo de estado de Terraform se persistirá en un bucket en la nube, como un bucket de S3, un contenedor en Azure o un bucket en GCP, por ejemplo. Bien, ahora que hemos repasado los conceptos básicos de Cycloid, veamos una demo rápida. Antes de nada, las organizaciones se organizan de forma jerárquica. Es decir, si voy, por ejemplo, a esta organización, puedo ver que tengo suborganizaciones. Esto es simplemente para tener una mejor organización, de modo que podamos tener una unidad de negocio, por ejemplo, quizá algunos departamentos, y quizá otra capa de equipos, digamos. Así que si entro en esta organización, tienes varias configuraciones disponibles para cada uno de los tenants. Antes de nada, puedes integrarla con un proveedor de identidad, como Entra ID. Puedes exigir autenticación multifactor. Por supuesto, también puedes configurar un backend remoto. Eso es exactamente lo que acabo de mencionar: puedes configurar tu bucket de S3 o tu bucket de GCP como backend remoto para persistir tu archivo de estado de Terraform. Y también puedes configurar aquí el portal de marca blanca, para personalizar tu color, tu logo y los colores, y adaptarlo a tu identidad de marca. Bien, eso es para configurar tu tenant, tu organización. Pero, ¿qué pasa con los usuarios? ¿Qué pueden hacer en este tenant una vez que se les invita? Por supuesto, la mayoría de las personas simplemente consumirán el catálogo de servicios y no se preocuparán realmente por la seguridad, por gestionar las credenciales, por gestionar los roles, por ejemplo, ni por cosas más avanzadas de ese tipo. Ahí es donde entra en juego el control de acceso basado en roles (RBAC). Para configurar los roles, vas a Seguridad y roles. Y aquí puedes ver que tienes varios roles predeterminados, que generalmente son suficientes para empezar, pero también puedes añadir roles personalizados. Así que si quieres, por ejemplo, un rol que pueda gestionar los roles, exactamente lo que estamos haciendo aquí, puedes marcarlo y después indicar, de forma sencilla, qué acciones están permitidas para este rol. Bien, tal vez pueda hacer todo, o tal vez solo pueda, por ejemplo, leer el rol. Así que puedes decidir cuáles son las acciones permitidas sobre ese elemento. Por supuesto, tienes lo mismo para una credencial, para gestionar el catálogo de servicios, para gestionar las políticas (eso es más para el cumplimiento normativo), las claves de API, y así sucesivamente. Una vez que hayas creado tu rol según los distintos puestos que existan en tu equipo, querrás ir a la configuración de la organización aquí. Y querrás asignar estos roles, eventualmente, directamente a las personas, pero, en general, esa no es la mejor práctica. Lo que quieres hacer es asignarlos más bien a distintos equipos. Los llamamos equipos, pero en realidad es un grupo de usuarios. Así que si voy al equipo de operaciones, puedes ver que todas estas personas van a heredar automáticamente los roles de administrador financiero y administrador de la organización, porque se trata de operaciones. Tienen control total sobre este tenant. Hemos visto cómo configurar la multiorganización, configurando las organizaciones, invitando usuarios a través de Entra ID, por ejemplo, y después asignando roles con los módulos de control de acceso basado en roles, de modo que cada usuario pueda hacer su trabajo con total autonomía, ni más ni menos. Ahora podemos ver cómo trabajará realmente un usuario y ver un proyecto, por ejemplo. Así que si voy a proyectos aquí, en esta organización, y voy a mi aplicación de demostración. Si recuerdas, esta es la aplicación de negocio. Aquí tengo un entorno de desarrollo porque soy desarrollador. Y aquí tengo un entorno de staging porque quiero desplegar una aplicación publicada, que es una aplicación Node. En ese caso, esto va a desplegar infraestructura y aplicación a la vez. Esto es más para desarrolladores que van a gestionar, por ejemplo, instantáneas de bases de datos, generar repositorios Git de forma automatizada y probar un pull request, por ejemplo, desde ese repositorio Git. Esos son los distintos componentes que hemos visto antes. Y, por último, pero no menos importante, también contamos con observabilidad. Es importante controlar, pero también es importante observar. Así que aquí podemos ver, con los registros de auditoría, quién ha hecho qué. Y, eventualmente, también puedes ir a la vista general de pipelines. Aquí puedes ver los distintos pipelines que se están ejecutando. Si algo se pone naranja o rojo, por supuesto, tienes que comprobar qué está pasando. Espero que te haya gustado este vídeo. Así es como puedes gobernar y garantizar la seguridad y el cumplimiento en tu organización usando Cycloid. Que tengas un buen día.
Da el control a tu equipo, haz que la entrega de software sea más eficiente, gestiona los costes de tu nube y ayuda al planeta con nuestra plataforma sostenible de Platform Engineering.
