Documentación
Del checkout a un gate en verde.
Todo lo que hay entre "nos hemos suscrito" y "el auditor se fue contento", en orden. La documentación de referencia completa vive dentro de la propia librería.
1. Activa a tu equipo
En la página de activación, introduce tu email del
checkout — verás cuántas cuentas de ingeniero incluye tu plan y cuántas están en
uso. Añade el usuario de GitHub de cada ingeniero, ahora o cuando se incorpore;
cada uno recibe una invitación de solo lectura al repositorio desde
terrasov. Startup incluye 5 cuentas, Company 15; si te quedas corto,
pide más.
2. Clona y explora
git clone https://github.com/terrasov/library.git cd library && cat docs/getting-started.md
docs/getting-started.md cubre el orden de despliegue (fundación de
organización primero, baselines después, módulos de workload al final) y lo que
cuesta ejecutar cada módulo.
3. Fija los módulos por tag
Cada módulo se publica con su propio tag semver. Referéncialos fijados — nunca
sigas main:
module "data_bucket" {
source = "git::https://github.com/terrasov/library.git//modules/s3-secure?ref=s3-secure/v1.2.0"
bucket_name = "acme-prod-customer-data"
kms_key_arn = module.kms.key_arn
data_classification = "confidential"
environment = "prod"
}
La postura segura no es configurable — si un ajuste importa a un control, el módulo lo fuerza y la anotación sobre el recurso cita las cláusulas exactas.
4. Instala el gate
Copia workflows/gate.yml de la librería a cada repo que tenga
Terraform, y apúntalo al pack de políticas. Desde ese momento, cualquier pull
request que rompa un control falla con un comentario de revisión citando las
cláusulas violadas en los seis marcos — el revisor discute con el reglamento, no
con un compañero.
¿Quieres verlo antes de suscribirte? El repositorio público gate-demo mantiene un pull request abierto que el gate está suspendiendo ahora mismo, citas incluidas.
5. El día de la evidencia
python tools/collect_evidence.py --framework ens
El colector ejecuta la comprobación de AWS CLI de cada control contra tu cuenta
real y escribe un bundle con timestamp — bundle.md, JSON por control y
manifiesto sha256 — que entregas al auditor tal cual. Los recorridos por marco
viven en docs/evidence/.
6. Mantenerse en compliance
Los cambios regulatorios y de proveedor llegan como releases etiquetadas con notas de compliance. Las renovaciones siguen tu ciclo de auditoría: las suscripciones son anuales y el acceso incluye todas las releases publicadas mientras estés suscrito.
Pruébalo antes de comprar
- Tres módulos open source — el mismo estilo de endurecimiento, sin la capa de compliance. La prueba es el código, no un contador.
- gate-demo — mira al gate bloquear un cambio real con las cláusulas citadas.
- Seguridad y confianza — cómo la plataforma detrás de este producto se aplica los mismos controles a sí misma.