Saltar al contenido principal

5 documentos etiquetados con "seguridad"

Ver Todas las Etiquetas

Configuración GPG — Firma de commits y tags

En Wiedii todos los commits y tags deben estar firmados con GPG. GitLab CE muestra el badge ✅ Verified en cada commit firmado con una clave registrada en tu perfil, lo que garantiza que el commit lo hizo realmente quien dice haberlo hecho.

Convenciones de Calidad IaC (Terraform/Terragrunt)

📖 En corto: IaC (Infrastructure as Code) es describir la infraestructura —servidores, redes, bases de datos— como código versionado, en vez de configurarla a mano. Terraform (y Terragrunt, que lo organiza) es la herramienta con la que se hace en Wiedii; Checkov y TFLint revisan ese código en busca de fallos de seguridad y estilo. Esta nota es para quien escribe o mantiene repos de infraestructura — no hace falta si tu proyecto no tiene Terraform.

Política de Contenedores Docker

⚠️ Verificar versiones antes de usar — los números de versión de imágenes base en esta nota pueden estar desactualizados. Usar docker pull y revisar las notas de lanzamiento oficiales antes de fijar versiones. Ver politicas-core.

Seguridad de APIs — Wiedii

Aplica a todo servicio que exponga una API (REST/HTTP). Complementa la seguridad de contenedores (docker) y las políticas core (politicas-core).