Verifica la salida antes de depender de un servicio
Distingue la propiedad del código fuente de la portabilidad operativa. Prueba las exportaciones, las compilaciones independientes, el acceso a la infraestructura y las pruebas necesarias para una transición.
Publicado por TaigaCómo escribimos
Qué aprenderás
- Identificar los activos y derechos necesarios para operar sin un proveedor.
- Diseñar un pequeño ejercicio de salida antes de crear una dependencia crítica.
- Distinguir las decisiones de exportación, transición y eliminación.
Define qué debe seguir siendo utilizable
La propiedad del código fuente es valiosa. Es solo una parte de un plan de salida.
Considera una aplicación ficticia cuyo código está en el repositorio de la empresa. La compilación descarga un paquete privado del proveedor. Producción usa una cuenta cloud del proveedor. Nadie ha registrado el procedimiento de restauración de la base de datos.
La empresa tiene el código, pero todavía no puede operar el servicio de forma independiente. Su plan de salida debe cubrir conjuntamente derechos, activos, acceso y conocimientos.
Haz un inventario de dependencias
| Activo o responsabilidad | Pregunta sobre la salida |
|---|---|
| Código e historial | ¿Puede el siguiente equipo acceder al repositorio completo? |
| Paquetes y licencias | ¿Puede obtener y usar todas las dependencias necesarias? |
| Datos y esquemas | ¿Puede restaurar registros utilizables con las relaciones intactas? |
| Infraestructura y configuración | ¿Puede recrear el entorno y los ajustes requeridos? |
| Identidades y secretos | ¿Quién crea las credenciales de sustitución y controla el acceso? |
| DNS y certificados | ¿Quién puede trasladar el endpoint público? |
| Pruebas y operaciones | ¿Qué decisiones, runbooks, pruebas de software y registros de incidentes siguen disponibles? |
Comprueba los formatos y el alcance de la exportación. Una exportación legible de documentos no conserva necesariamente todas las relaciones, los adjuntos o los registros de ejecución. Solicita una muestra y examínala con las personas que la usarían.
Realiza una reconstrucción independiente
Usa un entorno de prueba seguro y datos de ejemplo aprobados. Entrega el paquete de traspaso propuesto a un ingeniero autorizado. Pídele que compile la aplicación, aplique la configuración, restaure los datos y verifique una operación de negocio completa.
Registra cada elemento que falta y cuánto se tarda en obtenerlo. Evita aportar conocimientos no documentados durante el ejercicio sin registrarlos. El objetivo es descubrir qué le faltaría al siguiente equipo.
Después, examina las restricciones de transición: suscripciones simultáneas, tiempo de transferencia de datos, acceso a paquetes, cambios de identidad y disponibilidad de soporte. Incluye estos costes en la comparación entre desarrollar y comprar.
Distingue la exportación de la eliminación
La exportación produce una copia. La transición cambia quién opera el servicio. La eliminación borra los registros especificados según el proceso acordado. Son decisiones diferentes con pruebas diferentes.
Define el alcance necesario de conservación y eliminación con los responsables pertinentes. Confirma las condiciones y los procedimientos vigentes del proveedor. No elimines la única copia de recuperación utilizable antes de verificar el sistema receptor.
Taiga documenta un proceso administrativo de exportación y otro proceso de borrado. Los valores de los secretos quedan excluidos de la exportación. Por ello, el traspaso necesita una vía autorizada para recrear los secretos necesarios. Verifica el contenido actual de la exportación frente a tus necesidades de transición; no supongas que es una copia de seguridad completa de la aplicación.
Decide qué dependencias son aceptables
La portabilidad no exige eliminar todos los servicios gestionados. Una dependencia puede ser razonable cuando se entienden su valor, sus restricciones y la vía de transición.
Registra las dependencias aceptadas, un responsable y un motivo para revisarlas. Repite el ejercicio de salida después de un cambio relevante de arquitectura o contrato. Continúa con un plan de adopción que incluya estas responsabilidades desde el principio.
Haz el ejercicio
Un proveedor ficticio te entrega un repositorio Git y una exportación de la base de datos. Enumera otros cinco elementos que necesitas para ejecutar la aplicación de forma independiente. Elige uno y describe una prueba que revele una dependencia ausente.
Descargar hoja de ejercicios (Markdown)Comprueba lo que has aprendido
Fuentes y lecturas adicionales
- NIST: Secure Software Development Framework ↗
- Taiga docs: Data and privacy ↗
- Taiga docs: Integrations and environments ↗
Lecturas relacionadas de Taiga
Desmarcar esta opción elimina todo el progreso guardado en este navegador.
El progreso permanece en este navegador. Sin cuenta ni seguimiento.