Documentación

Del checkout a un gate en verde.

Todo lo que hay entre "nos hemos suscrito" y "el auditor se fue contento", en orden. La documentación de referencia completa vive dentro de la propia librería.

1. Activa a tu equipo

En la página de activación, introduce tu email del checkout — verás cuántas cuentas de ingeniero incluye tu plan y cuántas están en uso. Añade el usuario de GitHub de cada ingeniero, ahora o cuando se incorpore; cada uno recibe una invitación de solo lectura al repositorio desde terrasov. Startup incluye 5 cuentas, Company 15; si te quedas corto, pide más.

2. Clona y explora

git clone https://github.com/terrasov/library.git
cd library && cat docs/getting-started.md

docs/getting-started.md cubre el orden de despliegue (fundación de organización primero, baselines después, módulos de workload al final) y lo que cuesta ejecutar cada módulo.

3. Fija los módulos por tag

Cada módulo se publica con su propio tag semver. Referéncialos fijados — nunca sigas main:

module "data_bucket" {
  source = "git::https://github.com/terrasov/library.git//modules/s3-secure?ref=s3-secure/v1.2.0"

  bucket_name         = "acme-prod-customer-data"
  kms_key_arn         = module.kms.key_arn
  data_classification = "confidential"
  environment         = "prod"
}

La postura segura no es configurable — si un ajuste importa a un control, el módulo lo fuerza y la anotación sobre el recurso cita las cláusulas exactas.

4. Instala el gate

Copia workflows/gate.yml de la librería a cada repo que tenga Terraform, y apúntalo al pack de políticas. Desde ese momento, cualquier pull request que rompa un control falla con un comentario de revisión citando las cláusulas violadas en los seis marcos — el revisor discute con el reglamento, no con un compañero.

¿Quieres verlo antes de suscribirte? El repositorio público gate-demo mantiene un pull request abierto que el gate está suspendiendo ahora mismo, citas incluidas.

5. El día de la evidencia

python tools/collect_evidence.py --framework ens

El colector ejecuta la comprobación de AWS CLI de cada control contra tu cuenta real y escribe un bundle con timestamp — bundle.md, JSON por control y manifiesto sha256 — que entregas al auditor tal cual. Los recorridos por marco viven en docs/evidence/.

6. Mantenerse en compliance

Los cambios regulatorios y de proveedor llegan como releases etiquetadas con notas de compliance. Las renovaciones siguen tu ciclo de auditoría: las suscripciones son anuales y el acceso incluye todas las releases publicadas mientras estés suscrito.

Pruébalo antes de comprar

  • Tres módulos open source — el mismo estilo de endurecimiento, sin la capa de compliance. La prueba es el código, no un contador.
  • gate-demo — mira al gate bloquear un cambio real con las cláusulas citadas.
  • Seguridad y confianza — cómo la plataforma detrás de este producto se aplica los mismos controles a sí misma.