Taller técnico · seis módulos

Laboratorios de arquitectura en OCI

Elasticidad, seguridad, un agente de IA con límites, analítica operacional, observabilidad y adopción de agentes sobre Oracle. Cada uno se despliega en un clic, se destruye con un comando, y termina con un entregable escrito.

Los módulos

Cada uno dura entre 40 y 50 minutos de sesión.

Por qué están encadenados

Los cinco primeros no son laboratorios sueltos: el orden es el argumento. La infraestructura del primero se construye expuesta a propósito para que el segundo la audite, y el último cierra el círculo convirtiendo en alarma la misma métrica con la que empezó todo.

  1 · Elasticidad ──────────────► la infraestructura se construye EXPUESTA a propósito
        │                                                    │
        │  métrica de CPU                                    ▼
        │                          2 · Seguridad ──► audita el laboratorio anterior
        │                                │            y muestra la versión corregida
        │                                │ identidad acotada, aislamiento, registro
        │                                ▼
        │                          3 · Agente de IA ──► consulta ambos laboratorios; su
        │                                │              validador hereda esos controles
        │                                │ ¿de qué datos depende el caso?
        │                                ▼
        │                          4 · Datos ──► ¿existen esos datos? ¿quién responde por ellos?
        │                                │
        │                                │ señales de negocio
        ▼                                ▼
  5 · Observabilidad ◄──────────────────────  la misma métrica del módulo 1, ahora con
                                              umbral, responsable y acción escrita

Los entregables

Se llenan en vivo durante la sesión y se clasifican solos.

Cada plantilla se genera desde un script de Python: se edita la lista de controles o de señales, se vuelve a ejecutar, y salen el Excel y su versión en Markdown desde la misma fuente.

PlantillaQué hace de especial
Checklist de seguridad39 controles en 9 dominios. Convierte «no sé» en riesgo a validar, y «no» de bajo esfuerzo en quick win. Propone un mínimo por ambiente: 13 controles obligatorios en desarrollo, 25 en pruebas, 30 en producción.
Ficha de caso de IAOcho candidatos puntuados con cuatro criterios ponderados, y una ficha de 18 campos para el que gane. El criterio «datos» pesa 25 % porque es donde fracasan casi todos los casos de IA.
Blueprint de datosInventario de fuentes con dueño, frecuencia y calidad, más un lienzo de seis casillas que empieza por la decisión y no por los datos. Marca en rojo lo que no tiene dueño.
Matriz de observabilidad16 señales en 10 categorías. Calcula la cobertura y marca sola toda alarma que despierte a alguien sin tener acción escrita.
Política de agentesOcho componentes candidatos. Marca sola dos combinaciones que no deberían existir: una prueba de concepto apuntando a producción, y algo que escribe sin aprobador.
Hoja de ruta de 90 díasDestila las cuatro salidas anteriores en dos iniciativas con dueño, fecha y métrica. Declara <strong>no ejecutable</strong> cualquier línea sin dueño, sin fecha o sin valor objetivo: una línea sin eso es un deseo, no un compromiso.
pip install openpyxl
cd plantillas/checklist-seguridad && python generar_checklist.py

Empezar

  1. Poner los guardarraíles de costo

    Un presupuesto con avisos al 50, 75 y 90 %, y una alerta sobre el gasto proyectado. Se despliega en un minuto.

    Deploy to Oracle Cloud
  2. Desplegar el módulo 1

    Es la base de los demás. Entre 5 y 8 minutos.

    Deploy to Oracle Cloud
  3. Seguir el manual de cada módulo

    Cada página trae el paso a paso y enlaza al manual completo del repositorio.

  4. Destruir al terminar

    Cada módulo trae su script de borrado. El crédito de una cuenta de prueba no vuelve.

Antes de desplegar nada, conviene leer la guía de despliegue: límites de servicio, costos y qué revisar en cada región. Los nombres de shapes, reglas del WAF y métricas cambian entre regiones, y eso es lo que más despliegues rompe.