Chapter 2

Ejemplos de solicitudes BAU

Subsections of Ejemplos de solicitudes BAU

1. Ejecución de script en base de datos (updates, deletes, inserts, alter table.)

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Una iniciativa puede involucrar varios servidores de bases de datos y múltiples instancias en un mismo servidor. Al proporcionar información precisa, se pueden agilizar las tareas de atención y mitigar errores.

Una base de datos puede contener cientos de esquemas y tablas. Al proporcionar información precisa desde el principio, se pueden agilizar las tareas de atención y mitigar errores.

Realizar operaciones de datos directamente desde el motor de base de datos no se considera una buena práctica según varios marcos de trabajo. Se recomienda automatizar la ejecución de cambios de datos a través de sistemas de reportería y administradores. Por favor, adjunte la justificación, el plan de trabajo asociado o la fecha estimada para la creación de estos sistemas. Si se trata de una ejecución única, se puede indicar que se realiza para inicializar los catálogos del proyecto.

Si se deben ejecutar varias instrucciones, se deben indicar el orden de ejecución o el resultado esperado.

Existen 3 formas en las que se puede lograr el rollback en caso de que la ejecución no funcione conforme lo esperado

h.1.- Respaldar el estado inmediato anterior a la ejecución del script.
h.2.- Respaldar las tablas afectadas.
h.3.- Respaldar los registros correspondientes. 

La planeación siempre nos acerca a nuestro objetivos, si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Modificaciones de datos sobre Bases de Datos (MySQL, DB2, Mongo)

Info

Un script de ejecución en una base de datos sirve para automatizar tareas relacionadas con la manipulación de datos en la base de datos. Por ejemplo, un script puede utilizar instrucciones SQL como “UPDATE” para actualizar registros existentes, “DELETE” para eliminar registros, “INSERT” para agregar nuevos registros, y “ALTER TABLE” para modificar la estructura de una tabla.

Iniciativa/ambiente sujeto a modificación: a) APP Cumplimiento Jupiter
b) Ambiente Producción.
Servidor y (contenedor o puerto): c) jjpd2msql1-3
d) 172.88.77.22:1306
Esquema y/o base de datos: e.1) BD= MySQL
e.2) Esquema: artjxcvrx
Justificación del requerimiento: f) Derivado de una operación de mantenimiento,se necesita la ejecución del script adjunto (updates e inserts) en ambiente de producción restringido el cuál permitirá la actualización esperada de los datos del sistema estrella.
Instrucciones adicionales sobre el o los archivos de ejecución: g.1) Favor de ejecutar los archivos en este orden: 1) fulanito 2) menganito 2) sutanito y respaldar desde la ejecución de menganito.
g.2) Limpiar las colecciones postalCode subsidiar y posteriormente cargar el dump adjunto.
Metodología de regresión de cambios: h.1) Favor de respaldar el estado inmediato anterior de toda la instancia de BD a la ejecución del script y restaurar respaldos para rollback
h.2) Favor de respaldar las tablas afectadas ““Alfa”” y ““Beta”” y restaurar respaldos para rollback
h.3) Favor de respaldar los registros correspondientes y restaurar respaldos para rollback.
Fecha y hora de ejecución: i) Favor de ejecutar el 16 de septiembre de 2023 a las 16 hrs
Precedencia de ejecución: j) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico: k) cc: zsmith@gpt3ai.com.
Justificación de prioridad: l) Favor de ejecutar con prioridad debido a que el cumplimiento jupíter esta en riesgo

2. Creación de certificados de usuario

WIP

Descripción de puntos sobre formato genérico

Note

Este tipo de tickets sirven para ototgar permisos estandarizados, en caso de requerir autorizaciones atípicas deberá solicitar un usuario con permisos estandarizados y posteriormente levantar un control de cambios RFC - Ajuste de permisos

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Indique si se trata de un usuario de tipo nóminal, es decir, de uso personal o si se trata de un usuario de aplicativo es decir responsablidad de un desarrollador. Para el caso de Activos Digitales de seguridad indicar qué tipo de activo se creará

Si conoce el nombre del servidor, su dirección IP o datos que permitan identificar con mayor precisión el lugar dónde se asignarán los permisos requeridos.

Para el caso de usuarios aplicativos indicar la aplicación y la persona responsable del mismo (Nombre completo y correo electrónico). En caso de ser un usuario nominal indicar el jefe directo (Nombre completo y correo electrónico).

En caso de ser usuario nominal, indique los datos de la persona que recibe el acceso (Nombre completo, correo electrónico corporativo y puesto). En caso de ser creación de correo electrónico indique un correo electrónico provisional. En caso de se usuario aplicativo colocar “n/a

En el caso de usuario aplicativo, indique los permisos necesarios que requerirá la aplicación y en caso de aplicar indique los grupos requeridos. Para el caso de usuario nóminal indique las acciones o casos de uso de permisos que debe lograr el usuario.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Creación de usuarios de backoffice.

Info

Un usuario de backoffice es un usuario que tiene acceso a una interfaz de administración o de gestión de un sistema, aplicación o sitio web. La interfaz de backoffice suele ser diferente de la interfaz de usuario normal que ven los visitantes regulares del sitio web o los usuarios de la aplicación.

Iniciativa/ambiente sujeto a modificación: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [X] Producción [ ]
Tipo de usuario: Nominal [X], Aplicativo[ ]
Sistema a modificar: b.1) Servidor:JJLDAP01
b.2) https://jupiter-backoffice.dev.net/*
Responsable de usuario: c) Jefe Directo: Neil Armstrong
mail: neil.armstrong@gpt3ai.com.
Datos de usuario nominal: d) Persona que recibe accesos: Buzz Aldrin
mail: buzz.aldrin@gpt3ai.com
Permisos de aplicativos requeridos: e)-Agregar o editar contenido
-Gestionar cuentas de usuarios y permisos
-Configurar y personalizar la apariencia de portal
-Acceder a informes y estadísticas avanzadas
Copiar por correo electrónico: f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g.1) n/a
o
g.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Creación de Usuario developer.

Info

Los usuarios developers son los que están desarrollando el software. Estos usuarios pueden ser programadores, diseñadores, probadores de calidad, gerentes de proyecto, y otros miembros del equipo de desarrollo.

Iniciativa/ambiente sujeto a modificación: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [X] Producción [ ]
Tipo de usuario: Nominal [X], Aplicativo[ ]
Sistema a modificar: b.1) Servidor:JJIDE02
b.2) https://jupiter-admin.dev.com/*
Responsable de usuario: c) Jefe Directo: Neil Armstrong
mail: neil.armstrong@gpt3ai.com.
Datos de usuario nominal: d) Persona que recibe accesos: Buzz Aldrin
mail: buzz.aldrin@gpt3ai.com
Permisos de aplicativos requeridos: e)Acceso a despliegue de código mediante el sistemas de control de versiones
Copiar por correo electrónico: f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g.1) n/a
o
g.2) Se requiere con prioridad A1 ya que el director de Cumplimiento
Jupíter lo marca como prioridad, anexo en el ticket evidencia

Creación de VPN

Info

Para utilizar una VPN de manera segura, es necesario autenticar a los usuarios que acceden a la red privada, ya que de lo contrario, cualquier persona podría acceder a la red y comprometer la seguridad de la información. Por eso, es importante contar con métodos de autenticación seguros y fiables, como los certificados digitales.

Note

La autenticación para todas las VPN se realizan mediante Certificados digitales los cuales deberán adjuntarse en el ticket de solicitud, en caso de requerir guía para obtener los archivos necesarios 1) Llave pública (.pub) y CSR (Certificate Signing Request) revisar la documentación:
-CREACIÓN DE LLAVES PARA OPENVPN
-CONFIGURACIÓN OPENVPN MACOS

Iniciativa/ambiente sujeto a modificación: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Tipo de usuario: [X] Nominal, [ ] Aplicativo
Sistema a modificar: b.1) Servidor:JJIVPN02
b.2) https://jupiter-admin.prod.com/*
Responsable de usuario: c) Jefe Directo: Neil Armstrong
mail: neil.armstrong@gpt3ai.com.
Datos de usuario nominal: d) Persona que recibe accesos: Buzz Aldrin
mail: buzz.aldrin@gpt3ai.com
Permisos de aplicativos requeridos: e) -Acceso a la red Jupiter
-Permisos de alamacenamiento en el Servidor JJSTORAGE2-1
Copiar por correo electrónico: f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g.1) n/a
o
g.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Creación de activo digital de seguridad estándar.

Info

Los activos digitales de seguridad son recursos electrónicos utilizados para proteger la información y sistemas informáticos de una organización. Estos incluyen software de seguridad, procesos y políticas de seguridad. El software de seguridad protege contra amenazas como virus y hackers, incluyendo temas de autenticación, cifrado y protección de redes.

Iniciativa/ambiente sujeto a modificación: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Tipo de usuario: b.1) [ ] Nominal, [X] Aplicativo
b.2)Indique los datos necesarios de acuerdo al activo digital a crear:
VPN: CSR con nombre, correo corporativo y organización.
Contraseñas: Nombre.
Certificados personales:Nombre, correo corporativo, dominio de backoffice.
Certificados TLS:Dominio o wildcard.
Tokens de aplicación:Aplicación que requiere el token
Sistema a modificar: c.1) Servidor:JJIVPN02
c.2) https://jupiter-admin.prod.com/*
Responsable de usuario: d) Aplicativo: Pagos-Cumplimiento
Persona Responsable de activo:Buzz Aldrin
mail: buzz.aldrin@gpt3ai.com
Datos de usuario nominal: c) n/a
Permisos de aplicativos requeridos: e)Acceso a la información de perfil del usuario
Acceso a información de contacto
Acceso a datos de la aplicación
Acceso a datos de terceros
Acceso a funcionalidades de la plataforma
Copiar por correo electrónico: f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g.1) n/a
o
g.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

3. Creación o actualización de usuarios de Bases de Datos

WIP

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Este campo ayuda a identificar específicamente el lugar donde se realizará la solicitud. Adicionalmente, se utilizan contenedores para optimizar los recursos porque lo que en caso de que exista más de un proceso de ejecución en el servidor, especifique contenedor o puerto.

Existen dos tipos principales de usuarios en las bases de datos: el usuario nominal y el usuario aplicativo. El usuario nominal es una persona en específico que tiene acceso a la base de datos mediante un nombre de usuario y una contraseña. Este tipo de usuario puede realizar tareas de consulta de datos en la base de datos. Por otro lado, el usuario aplicativo es un programa o sistema que utiliza la base de datos para funcionar. Este tipo de usuario no es una persona, sino una aplicación que accede a la base de datos para realizar tareas específicas, como recopilar información o actualizar registros.

Para el caso de usuarios aplicativos se recomienda colocar el nombre del aplicativo y la información del desarrollador o responsable de uso del usuario. Para el caso de usuarios nóminales indique el nombre y correo del jefe directo.

Esta casilla aplica para cuando es usuario nominal, caso contrario colocar n/a.

Indique el set de permisos que se deben

Indique las redes, direcciones IP requeridas para este usuario. En caso de desconocer esta información, favor de indicar todos los datos que puedan facilitar el establecimiento de permisos.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Creación de usuario de MySQL

Info

La creación de un usuario de MySQL con permisos estandarizados se necesita para establecer un control de seguridad adecuado en la base de datos MySQL. Esto ayuda a limitar el acceso solo a las personas autorizadas y a evitar accesos no autorizados o maliciosos. Además, estandarizar los permisos de los usuarios ayuda a garantizar que los procedimientos de seguridad sean consistentes y fácilmente auditables.

Note

Los permisos de EXECUTE de aplicativo deben ser justificados y con evidencia de aprobación del área de seguridad.

Iniciativa/ambiente sujeto a modificación: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [X] Producción [ ]
Servidor y (contenedor o puerto): b) Base de Datos de Aplicativo Jupiter
c) Servidor:JJCCDEV01-1 o 192.26.135.16
d) Puerto:3306
e) Esquema o BD:AppDBJupiter
f) Tabla:Datos1,Datos2, Datos3
Tipo de usuario: g.1) Nominal[X] o g.2) Aplicativo[ ]
Responsable de usuario: h.1) Para usuario nóminal:
Jefe Directo: Neil Armstrong
mail: neil.armstrong@gpt3ai.com.

h.2) Para aplicativo:
Aplicativo: Caja de Comercio Responsable Desarrollador: Michael Collins
mail: michael.collin@gpt3ai.com.
Datos de usuario nominal: i.1) Persona que recibe accesos: Buzz Aldrin
mail: buzz.aldrin@gpt3ai.com
o
i.2) n/a
Permisos de aplicativos requeridos: j.1)Aplicativo: SELECT, INSERT, UPDATE, DELETE, +EXECUTE

j.2)Nominal: SELECT
Dirección(s) IP origen: k)172.0.0.1
Copiar por correo electrónico: l) cc: zsmith@gpt3ai.com.
Justificación de prioridad: m.1) n/a
o
m.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Creación de usuario de Mongo

Info

La creación de un usuario de MongoDB con permisos estandarizados se necesita para establecer un control de seguridad adecuado en la base de datos MongoDB. Esto ayuda a limitar el acceso solo a las personas autorizadas y a evitar accesos no autorizados o maliciosos. Además, estandarizar los permisos de los usuarios ayuda a garantizar que los procedimientos de seguridad sean consistentes y fácilmente auditables.

Iniciativa/ambiente sujeto a modificación: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Servidor y (contenedor o puerto): b) Servidor:jjccprod01-1 o 192.26.140.16
c) Instancia: mongo_jupitercumplimiento
e) Esquema: rep-st1
f) Collection:Datos-importantes
Tipo de usuario: g.1) Nominal[ ] o g.2) Aplicativo[X]
Responsable de usuario: h.1) Para usuario nóminal:
Jefe Directo: Neil Armstrong
mail: neil.armstrong@gpt3ai.com.

h.2) Para aplicativo:
Aplicativo: Caja de Comercio Responsable Desarrollador: Michael Collins
mail: michael.collin@gpt3ai.com.
Datos de usuario nominal: i.1) Persona que recibe accesos: Buzz Aldrin
mail: buzz.aldrin@gpt3ai.com
o
i.2) n/a
Permisos de aplicativos requeridos: j.1)Aplicativo: READ & WRITE

j.2)Nominal: READ
Dirección(s) IP origen: k)172.26.0.1
Copiar por correo electrónico: l) cc: zsmith@gpt3ai.com.
Justificación de prioridad: m.1) n/a
o
m.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Creación de usuario de DB2

Info

La creación de un usuario de DB2 con permisos estandarizados se necesita para establecer un control de seguridad adecuado en la base de datos DB2. Esto ayuda a limitar el acceso solo a las personas autorizadas y a evitar accesos no autorizados o maliciosos. Además, estandarizar los permisos de los usuarios ayuda a garantizar que los procedimientos de seguridad sean consistentes y fácilmente auditables.

Note

El usuario debe existir a nivel SO, en el caso de no existir, es necesario solicitarlo con anterioridad con el tipo de ticket BAU - Creación o actualización de certificados de usuario.

Note

En DB2 la BD no es equivalente al esquema, son datos independientes

Iniciativa/ambiente sujeto a modificación: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [X] Producción [ ]
Servidor y (contenedor o puerto): b) Servidor:jjccprod01-1 o 192.26.140.16
c) Puerto: 51000
d) BD: C1APJUPITERDBET
e) Esquema: JUPWPDB22INS
f) Instancia:db2jupit01
g) Tabla: Datos1, Datos2, Datos N
Tipo de usuario: h.1) Nominal[X] o h.2) Aplicativo[ ]
Responsable de usuario: i.1) Para usuario nóminal:
Jefe Directo: Neil Armstrong
mail: neil.armstrong@gpt3ai.com.

i.2) Para aplicativo:
Aplicativo: Caja de Comercio Responsable Desarrollador: Michael Collins
mail: michael.collin@gpt3ai.com.
Datos de usuario nominal: j.1) Persona que recibe accesos: Buzz Aldrin
mail: buzz.aldrin@gpt3ai.com
o
j.2) n/a
Permisos de aplicativos requeridos: k.1)Aplicativo: SELECT, INSERT, UPDATE, DELETE

k.2)Nominal: SELECT
Dirección(s) IP origen: l)10.1.1.47
Copiar por correo electrónico: m) cc: zsmith@gpt3ai.com.
Justificación de prioridad: n.1) n/a
o
n.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Actualización de contraseña de usuario nóminal

Info

Actualizar una cuenta de usuario de una base de datos cada vez que caduca es importante por razones de seguridad: al actualizar la contraseña y otra información de seguridad, se reduce el riesgo de que una cuenta sea hackeada o utilizada de manera no autorizada.

Note

En caso de requerir autorizaciones atípicas, se deberá levantar un control de cambios RFC - Ajuste de permisos

Iniciativa/ambiente sujeto a modificación: a) Portal de Cumplimiento de Júpiter - Desarrollo.
Servidor y (contenedor o puerto): b) Base de Datos de Aplicativo Jupiter
c) JJCCDEV01-1 o 192.26.135.16
Tipo de usuario: [X] Nominal, [ ] Aplicativo
Responsable de usuario: d) Jefe Directo: Neil Armstrong
mail: neil.armstrong@gpt3ai.com.
Datos de usuario nominal: e) Usuario:dbroosvelt
f) Responsable:Franklin Delano Roosevelt
g) mail: roosvelt.delano@gpt3ai.com
h) Puesto: Desarrollador Sr
Permisos de aplicativos requeridos: i) Permisos de lectura sobre usuario nóminal
Dirección(s) IP origen: j)172.0.0.1
Copiar por correo electrónico: k) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) n/a
o
h.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Actualización de contraseña de usuario aplicativo

Info

Actualizar un usuario aplicativo cada vez que caduca es importante por razones de seguridad: al actualizar la contraseña y otra información de seguridad, se reduce el riesgo de que una cuenta sea hackeada o utilizada de manera no autorizada. Para tener un acceso actualizado: es posible que una aplicación necesite acceder a diferentes partes de la base de datos o a diferentes niveles de información a medida que cambian sus funcionalidades. Actualizar la cuenta de usuario asegura que la aplicación tenga acceso a la información necesaria para realizar su trabajo. Y por razones de mantenimiento: es importante actualizar las cuentas de usuario aplicativo para que se sigan utilizando las últimas versiones de las aplicaciones, lo cual ayudaría a evitar problemas de compatibilidad o bugs que pueden generar problemas en la base de datos.

Note

En caso de requerir autorizaciones atípicas, se deberá levantar un control de cambios RFC - Ajuste de permisos

Iniciativa/ambiente sujeto a modificación: a) Portal de Cumplimiento de Júpiter - Desarrollo.
Servidor y (contenedor o puerto): b) Base de Datos de Producción Jupiter
c) JJCCPRDO01-2 o 192.26.134.17
Tipo de usuario: [ ] Nominal, [X] Aplicativo
Responsable de usuario: d) Aplicativo Europa de Jupiter
e)Responsable Desarrollador: Michael Collins
mail: michael.collin@gpt3ai.com.
Datos de usuario nominal: f)n/a
Permisos de aplicativos requeridos: i) Permisos de lectura y escritura sobre la tabla “Latitud” “Longitud”
Dirección(s) IP origen: j)172.0.0.2
Copiar por correo electrónico: k) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) n/a
o
h.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

4. Ejecuciones/Pruebas de conectividad

Note

Los tickets de este tipo se utilizan para cubrir mantenimientos de bases de datos (reorg, restart, optimize, etc). Para realizar cambios, o consultas debe utilizar el formato correspondiente: EJECUCIÓN DE SCRIPT EN BASE DE DATOS (UPDATES, DELETES, INSERTS, ALTER TABLE.) o MODIFICACION DE COMPONENTES DE INFRAESTRUCTURA.

WIP

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Indique la plataforma, servidor, contenedor, pod, base de datos o componente tecnológico dónde se realizará la ejecución.

Colocar el detalle necesario para la ejecución de la prueba, es importante ser lo más específicos posibles a través insrucciones puntuales, comandos o pasos secuenciales sobre la plataforma tecnológica de ejecución.

Indique el resultado esperado así como las evidencias que le sean relevantes tras la ejecución.

Si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Purgas de caché en Akamai.

Info

Las purgas de caché en Akamai son el proceso de eliminación de contenido almacenado en los servidores de caché de Akamai, una plataforma de CDN. Los usuarios pueden solicitar una purga de caché para eliminar el contenido desactualizado o incorrecto, asegurando que la próxima vez que se solicite el contenido, se entregue la versión actualizada y correcta directamente desde el servidor original. Es importante tener en cuenta que las purgas de caché pueden tener un impacto en el rendimiento del sitio web.

Iniciativa/ambiente sujeto a ejecución: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Sistema de ejecución: b) Akamai: https://seapi.jupiter.com.mx/management/v2/home-app
Ejecución requerida: c)-Acceder a la plataforma de Akamai.
Seleccionar el tipo de purga: Las opciones comunes son purga completa o purga individual por URL o por etiqueta.
-Seleccionar el contenido a purgar: Especificar qué contenido se quiere purgar. Se puede purgar contenido de una sola URL, un conjunto de URLs o de una etiqueta específica.
-Confirmar la purga: Verificar la información de la purga y confirmar que se desea proceder con ella.
-Monitorear el progreso: Una vez que se ha iniciado la purga, es importante monitorear el progreso y asegurarse de que se haya completado exitosamente.
Resultados requeridos: d) El resultado esperado es quue el contenido especificado ya no esté almacenado en la caché de Akamai
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es necesaria la actualización del contenido disponible

Ejecución de reorgs.

Info

La ejecución de reorgs es el proceso de reorganización de una base de datos para mejorar su rendimiento y eficiencia. La reorganización se puede realizar de varias maneras, como la reorganización de tablas, índices o particiones. La ejecución de reorgs es importante para mantener un alto rendimiento de la base de datos y evitar la fragmentación de datos. Sin embargo, la ejecución de reorgs debe realizarse con precaución, ya que puede requerir un tiempo de inactividad y tener un impacto en el rendimiento del sistema. Por lo tanto, es importante planificar cuidadosamente la ejecución de reorgs y hacer copias de seguridad de la base de datos antes de realizar cualquier cambio importante.

Iniciativa/ambiente sujeto a ejecución: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Sistema de ejecución: b)BD: JPDB01-01
Ejecución requerida: c)-Planificar la reorganización.
-Hacer una copia de seguridad.
-Preparar el entorno.
-Ejecutar la reorganización.
-Verificar los resultados.
-Actualizar las estadísticas de la base de datos.
Favor de utilizar los siguientes datos:
–>Tablas e índices a reorganizar:Se decide reorganizar la tabla “ventas” y los índices “ventas_id” y “ventas_fecha”.
–>Estructura de la base de datos: La base de datos se llama “ventas-db” y contiene dos esquemas: “public” y “ventas”. La tabla “ventas” se encuentra en el esquema “ventas”, mientras que los índices se encuentran en el esquema “public”.
–>Tamaño y uso de la base de datos: La base de datos tiene un tamaño de 50 GB y se utiliza para almacenar información de ventas diarias de una empresa. La tabla “ventas” tiene aproximadamente 100 millones de registros y se accede con frecuencia.
Resultados requeridos: d) Mejora significativa en el rendimiento de las consultas y una reducción en el tiempo de inactividad y un aumento en la eficiencia del almacenamiento y una disminución en el tiempo de respaldo y recuperación.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es prioridad directiva

Optimizaciones de MySQL.

Info

La optimización de MySQL se refiere a mejorar el rendimiento del sistema de gestión de bases de datos MySQL. Implica ajustar varios parámetros del servidor, optimizar las consultas SQL, la estructura de la base de datos y la gestión del almacenamiento en caché. La optimización es esencial para garantizar un funcionamiento eficiente y rápido de las aplicaciones basadas en MySQL. Se pueden ajustar parámetros como la cantidad de conexiones simultáneas permitidas, la memoria asignada y la configuración de almacenamiento en caché. La optimización de MySQL es importante para garantizar una experiencia de usuario rápida y eficiente.

Iniciativa/ambiente sujeto a ejecución: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Sistema de ejecución: b) BD:JPDB01-01
Ejecución requerida: c)-Analizar las consultas SQL más utilizadas en la aplicación.
-Revisar la estructura de la base de datos y optimizarla si es necesario.
-Ajustar la configuración del servidor MySQL para mejorar el rendimiento.
-Mejorar el almacenamiento en caché de las tablas más accedidas.
-Probar y evaluar los cambios realizados para garantizar que mejoren el rendimiento.
Favor de utilizar los datos siguientes:
–>Tamaño de la base de datos: 10 tablas con un total de 100,000 registros.
–>Estructura de la base de datos: Tablas incluyen “usuarios”, “pedidos”, “productos”, “clientes”, “direcciones”, “pagos”, “categorías”, “valoraciones”, “inventario” y “envíos”.
–>Consultas SQL: “SELECT * FROM pedidos WHERE usuario_id = 1” y “SELECT * FROM productos WHERE categoria_id = 5” son las consultas más utilizadas.
–>Estadísticas de rendimiento: Tiempos de respuesta lentos durante las horas pico.
–>Configuración del servidor: 100 conexiones simultáneas permitidas, 4 GB de memoria asignada.
–>Patrones de acceso: Los usuarios acceden a las tablas “pedidos” y “productos” con mayor frecuencia durante las horas pico.
Resultados requeridos: d)Mejoras en los tiempos de respuesta de la aplicación, reducción del tiempo de procesamiento de las consultas SQL, mejora en la eficiencia del servidor MySQL y optimización de la estructura de la base de datos.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es prioridad directiva

Pruebas de desempeño.

Note

En caso de que las pruebas puedan afectar el rendimiento de la aplicación deberá de solicitar una ventana de mantenimiento con el tipo de ticket SOLICITUD DE VENTANA DE MANTENIMIENTO y colocarlo como información en el presente ticket.

Info

Las pruebas de desempeño son un tipo de prueba de software que se utilizan para medir la capacidad de un sistema o aplicación para manejar una carga específica. Estas pruebas se realizan para evaluar cómo un sistema o aplicación responde bajo diferentes condiciones de carga, como un gran número de usuarios que acceden simultáneamente, picos de tráfico, volumen de datos, etc. Los resultados de estas pruebas pueden ayudar a identificar cuellos de botella y áreas que necesitan mejoras para optimizar el rendimiento del sistema. Las pruebas de desempeño se realizan utilizando herramientas especializadas que simulan la carga y el comportamiento del usuario para medir y analizar el rendimiento del sistema o aplicación bajo diferentes condiciones.

Iniciativa/ambiente sujeto a ejecución: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Sistema de ejecución: b) Servidor: JJCMP01-01
Ejecución requerida: c)-Ejecutar las pruebas de desempeño y recopilar los resultados.
-Analizar los resultados de las pruebas y hacer las correcciones necesarias.
-Repetir las pruebas hasta que se cumplan los siguientes datos:
–>Número esperado de usuarios simultáneos: 100,000.
–>Cantidad esperada de mensajes enviados y recibidos por usuario: 20 por minuto.
–>Tiempo de respuesta objetivo del sistema: menos de 1 segundo.
–>Tipo de pruebas de desempeño requeridas: pruebas de carga y estrés.*
–>Herramientas de prueba utilizadas: JMeter, Apache Bench, entre otras.
–>Métricas a medir: tiempo de respuesta, tasa de errores, uso de recursos del sistema, entre otras.
Resultados requeridos: d) Resultados esperados: capacidad del sistema para manejar la carga esperada de usuarios y mensajes sin degradar su rendimiento.
Documentar los resultados y compartirlos con el equipo de desarrollo y los interesados en el proyecto.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es prioridad directiva

Ejecución de testcases (curls, telnet, etc.).

Info

La ejecución de testcases implica la realización de pruebas en un sistema o aplicación utilizando diversas herramientas y técnicas para validar su funcionamiento. Algunas de las herramientas más comunes incluyen cURL y Telnet, que permiten enviar solicitudes HTTP o mensajes a un servidor para evaluar su respuesta y garantizar que se obtiene el resultado esperado. Por ejemplo, con cURL se puede enviar solicitudes GET o POST para verificar la respuesta del servidor, mientras que Telnet permite establecer una conexión y enviar comandos directamente al servidor. En general, la ejecución de testcases es una forma efectiva de probar el funcionamiento de un sistema y asegurarse de que cumple con los requisitos especificados.

Iniciativa/ambiente sujeto a ejecución: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [X]] Producción [ ]
Sistema de ejecución: b) Servidor: JJCMP01-01
La dirección del servidor: https://api.cumplimiento-jupiter.com
El puerto que se va a utilizar: 443 (por defecto para conexiones HTTPS)
Ejecución requerida: c)Los parámetros que se van a enviar: ‘search_query=Planeta%20Jupiter’ (para buscar el libro ‘Cumplimiento Jupiter’)
El método de solicitud: GET
Credenciales de autenticación: Ninguna
curl -X GET ‘https://api.cumplimiento-jupiter.com/search?search_query=Planeta%20Jupiter'
Resultados requeridos: d) La respuesta esperada del servidor: un código de respuesta HTTP 200 (indicando una búsqueda exitosa) y una lista de resultados de libros que incluya el libro ‘Cumplimiento Jupiter’.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es prioridad directiva

Reinicios de servicios/servidores.

Info

Un reinicio de servicios o servidores en Linux implica detener y luego volver a iniciar un servicio o servidor en un sistema operativo Linux. Esto se puede necesitar para aplicar cambios de configuración o actualizaciones de software, liberar recursos del sistema o solucionar fallos. Se utiliza el comando “systemctl” en sistemas Linux basados en systemd, como Ubuntu, Fedora o CentOS. Al reiniciar un servicio o servidor, se interrumpirá cualquier actividad en curso y se perderán los datos no guardados, por lo que se recomienda hacer una copia de seguridad de los datos importantes antes de realizar un reinicio.

Iniciativa/ambiente sujeto a ejecución: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Sistema de ejecución: b) Servidor: JJCMP01-01
Nombre del contenedor: El contenedor que se desea reiniciar se llama “mi-contenedor”.
Sistema operativo y versión: Se está utilizando RedHat 8.
Permisos de usuario: Se requieren permisos de administrador para reiniciar el contenedor, por lo que se debe ejecutar el comando con el usuario “sudo”.
Información adicional: El contenedor se ejecuta en un docker-compose.yml en el directorio “/home/user/proyecto” y su ID de contenedor es “abcd1234”.
Ejecución requerida: c) Reiniciar el contenedor utilizando el comando:
sudo docker-compose -f /home/user/proyecto/docker-compose.yml restart mi-contenedor
Resultados requeridos: d) Que el contenedor de Docker “mi-contenedor” se detenga y luego se reinicié sin problemas.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es prioridad directiva

Ejecuciones manuales de artefactos de desarrollo (ej. crones).

Info

Las Ejecuciones Manuales de Artefactos de Desarrollo son la ejecución manual de tareas específicas en el proceso de desarrollo de software, mientras que los crones son tareas programadas que se ejecutan automáticamente en un entorno de desarrollo. Ambos son útiles para el desarrollo de software y pueden ser utilizados para automatizar procesos y mejorar la eficiencia del equipo de desarrollo. Ejemplos comunes incluyen tareas programadas como la compilación de código, la ejecución de pruebas automatizadas, y la generación de informes.

Iniciativa/ambiente sujeto a ejecución: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Sistema de ejecución: b)b) Servidor: JJCMP01-01
Ejecución requerida: c)Ejecutar el comando “python data_processing.py” que procesa datos recién llegados. El script “data_processing.py” se encuentra en la carpeta “data_scripts” del servidor mencionado.
Resultados requeridos: d)Esperamos que el comando “python data_processing.py” procese correctamente los datos recién llegados y que los resultados estén disponibles para su uso en otros sistemas o aplicaciones. También necesitamos verificar si hay errores o problemas en la ejecución del comando y solucionarlos si es necesario.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es prioridad directiva

Selects de BD.

Info

La ejecución de SELECT en una base de datos es el proceso de recuperar información específica de una o varias tablas. Se utiliza una consulta SELECT en el lenguaje SQL para buscar y recuperar datos de una o más tablas de la base de datos. Para ejecutar la consulta SELECT, se deben especificar los nombres de las tablas y las columnas específicas a seleccionar. También se pueden agregar criterios de búsqueda para limitar los resultados. La base de datos devuelve un conjunto de resultados que satisfacen los criterios de búsqueda especificados. Las consultas SELECT son operaciones comunes en las bases de datos y pueden incluir operaciones matemáticas y funciones para manipular los datos recuperados.

Iniciativa/ambiente sujeto a ejecución: a.1) Portal de Cumplimiento de Júpiter
a.2)Desarrollo [ ] Producción [X]
Sistema de ejecución: b)BD: JPBD01-01
Tabla: sales y products
Columnas específicas a seleccionar: product_name, product_price, sale_date
Ejecución requerida: c)Realizar la siguiente consulta:
SELECT product_name, product_price, sale_date FROM sales JOIN products ON sales.product_id = products.product_id WHERE sale_date >= ‘2022-02-01’ AND sale_date < ‘2022-03-01’
Resultados requeridos: d)Esta consulta recuperará el nombre del producto, su precio y la fecha de venta de la tabla de ventas para todos los registros que cumplan con los criterios especificados en la cláusula WHERE. Los datos se unirán utilizando la cláusula JOIN para que se puedan recuperar información de la tabla de productos junto con la tabla de ventas.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es prioridad directiva
Chapter 5

5. Actualización de componentes de desarrollo

READY

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Si conoce el nombre del servidor, su dirección IP o datos que permitan identificar con mayor precisión el lugar donde se hará la modificación favor de proporcionarlos.

Generalmente se trata sobre los dominios o las rutas donde se encuentra el componente a modificar.

Si es necesario seguir alguna instrucción especial o informar sobre al guna particularidad del requerimiento este espacio puede ayudar a detallar su petición y obtener el mejor resultado esperado.

Si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Ejecución de tareas Jenkins para pases a producción.

Info

Tarea Jenkins: Una tarea se refiere a un trabajo o proyecto específico que se configura para automatizar una tarea específica, como la compilación de un código fuente, la ejecución de pruebas automatizadas, la implementación de una aplicación, entre otros.
Artefacto: En Jenkins, un artefacto de origen es un archivo o conjunto de archivos generados por un proyecto de software durante su construcción o compilación.
Número de Construcción: En Jenkins, el número de construcción es una forma de identificar de manera única una construcción o versión específica de un proyecto de software.
Identificador de despliegue de versión: En Jenkins, un identificador de despliegue de versión es una forma de identificar y rastrear una versión específica de un software que ha sido implementado o desplegado en un ambiente de producción o de pruebas.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b) Jenkins.
Componente de desarrollo: c) Pase de release a producción del artefacto con orígen y número de construcción: https://jenkins.dev.cumplimiento-jupiter.com/job/proyecto/job/aerolitos/3/consoleFull.
Requerimientos adicionales sobre la instalación: d) Identificación de despliegue de versión: curl https://api.cumplimiento-jupiter/aerolitos/version debe arrojar un código de respuesta http 200 y la versión 0.42.1.
Fecha y hora de ejecución: d) ventana de mantenimiento 2045-01-11 23:45.
Precedencia de ejecución: e) #2010080210123456.
Copiar por correo electrónico f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g) n/a

Actualización de aplicativos (war/ear/jar/adapters).

Info

Archivos .war .ear .jar y adaptadores: Los archivos con extensiones .war, .ear, .jar son archivos de paquetes de Java que contienen clases compiladas y otros recursos necesarios para una aplicación Java.Los adaptadores son componentes que permiten que una aplicación interactúe con diferentes sistemas o tecnologías, como bases de datos, servicios web, etc. Los adaptadores proporcionan una interfaz común para que la aplicación pueda interactuar con diferentes sistemas de manera transparente.
Web Application Server: Un Web Application Server es un software que permite desplegar, ejecutar y gestionar aplicaciones web en un servidor y que proporciona una plataforma para desarrollar, ejecutar y administrar aplicaciones web y de servicios en un entorno empresarial. Proporciona características como seguridad, escalabilidad, integración con otros sistemas y herramientas de desarrollo y administración para facilitar el despliegue y la gestión de aplicaciones web.

Iniciativa/ambiente sujeto a ejecución: a) Data Lake de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b) WebSphere Application Server JAASWAS01-77 .
Componente de desarrollo: c) Se adjunta liga de descarga https://archivos.cumplimiento-jupiter.com/vMxeikIejs66rvX .
Requerimientos adicionales sobre la instalación: d) n/a.
Fecha y hora de ejecución: e) asap.
Precedencia de ejecución: f) n/a
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h) n/a

Actualización de temas de Keycloak.

Info

Tema de Keycloak: Keycloak es un software de gestión de identidad y acceso (Identity and Access Management, IAM) open source que se utiliza para proporcionar una plataforma centralizada para la gestión de usuarios y roles en una aplicación o un conjunto de aplicaciones. Un tema de Keycloak es un conjunto de archivos de estilo y diseño (CSS, JavaScript, imágenes, etc.) que se utilizan para cambiar la apariencia visual de la interfaz de usuario de Keycloak. Los temas se pueden crear o descargar de forma gratuita y se pueden aplicar a la interfaz de usuario de Keycloak para personalizar su apariencia y hacerla más coherente con la marca o el diseño de la aplicación.
Dominio de keycloak: Un dominio de Keycloak es una entidad lógica que se utiliza para agrupar y gestionar recursos en una instancia de Keycloak. Los recursos pueden incluir usuarios, clientes, roles y grupos. Los dominios se utilizan para permitir que diferentes equipos o departamentos de una empresa administren diferentes partes de una instancia de Keycloak de manera independiente. Cada dominio tiene su propia configuración, usuarios, clientes y roles.

Iniciativa/ambiente sujeto a ejecución: a) Portal País/Iniciativa de Cumplimiento de Júpiter - Producción. 2023 - Producción
Sistema de ejecución: b) Servidor: cjkeycloak01-2
Componente de desarrollo: c)Dominio de keyckloak, por ejemplo:
http://cumplimienti_de_jupiter/auth/admin/master/console/
d)Ruta de tema,por ejemplo:
#/realms/tu_realm/jupiter-settings
Requerimientos adicionales sobre la instalación: e)Aceptación de reinicio de container: Si[X] No[]
f)Adjuntar archivo comprimido
Fecha y hora de ejecución: g) ventana para el 2023-12-31 11:59 pm
Precedencia de ejecución: h) n/a
Copiar por correo electrónico i) cc: zsmith@gpt3ai.com.
Justificación de prioridad: j) n/a

Actualización de temas de WebSphere Process Server

Info

Tema de Websphere Process Server: Un tema de WebSphere Process Server es un conjunto de hojas de estilo CSS y archivos de recursos (como imágenes) que se utilizan para dar estilo y formato visual a las páginas web y aplicaciones de WebSphere Process Server. Los temas se utilizan para personalizar la apariencia y el diseño de la interfaz de usuario de la plataforma, lo que permite adaptarla a las necesidades y preferencias de la empresa o el cliente. Los temas se pueden crear y modificar utilizando herramientas de desarrollo web comunes, como HTML, CSS y JavaScript.
Dominio de WebSphere Process Server: Un dominio en WebSphere Process Server es una entidad lógica que se utiliza para agrupar y gestionar recursos en una instancia de WebSphere Process Server. Sin embargo, se puede actualizar temas en WebSphere Process Server mediante el uso de la consola de administración, donde se puede navegar a la sección de configuración de temas y seleccionar el tema deseado para ser actualizado.

Iniciativa/ambiente sujeto a ejecución: a) Portal País/Iniciativa de Cumplimiento Jupiter 2023 - Desarrollo
Sistema de ejecución: b) Dominio: https://192.26.200.162:10042/cumplimiento-ibm-jupiter/console
Componente de desarrollo: c) Actualizar el archivo “Nombre_Archivo.war” en el servidor indicado. Link de descarga: https://drive.cumplimiento-jupiter.com/file/
Requerimientos adicionales sobre la instalación: d) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f) n/a
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h) n/a

Actualización de componentes estaticos (pdf, html,css,js)

Info

Componente estático: Los componentes estáticos son elementos de un sitio web o aplicación web que no cambian con frecuencia y no requieren un procesamiento dinámico en el lado del servidor. Estos componentes son entregados al navegador del cliente tal y como están almacenados en el servidor, y el navegador los interpreta y los muestra al usuario.

Iniciativa/ambiente sujeto a ejecución: a) Portal País/Iniciativa de Cumplimiento Jupiter 2023 - Producción
Sistema de ejecución: b) Nombre de servidor: cjserverweb1-2
Componente de desarrollo: c) URL:http://cumplimienti-jupiter.com/mi-aplicacion/index.html
Requerimientos adicionales sobre la instalación: d) Ruta del directorio del código: /var/www/html
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f) n/a
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h) n/a

Ejecución de curls sobre Elasticsearch/Kafka.

Info

Curls sobre Elasticsearch/kafka: En el contexto de Elasticsearch y Kafka, cURL se puede utilizar para enviar comandos HTTP a un servidor Elasticsearch para indexar, buscar, actualizar o eliminar datos en un índice. También se puede utilizar para verificar el estado del cluster o para administrar las configuraciones del mismo.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Jupiter - Desarrollo.
Sistema de ejecución: b) Servidor: cjelastic01-2
IP: 172.0.0.180
Componente de desarrollo: c) Favor de ejecutar los siguientes curls:
1) curl -X METODO ‘HOST:PUERTO/INDICE/TIPO/ID’ -d ‘CUERPO’
2) curl -XGET ‘cumplimiento-jupiter:9200/mis_datos/clientes/1’
Requerimientos adicionales sobre la instalación: d) referencia de procedimiento:
‘HOST:PUERTO/INDICE/TIPO/ID’
por ejemplo: /mis_datos/clientes/1
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f) n/a
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h) n/a

6. Modificación de configuraciones de componentes de desarrollo

WIP

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Indique la plataforma, servidor, contenedor, pod, base de datos o componente tecnológico dónde se realizará la ejecución.

Indique el componente que se deberá actualizar. En caso de aplicar, se debe incluir la ruta o cualquier detalle que identifique de manera inequívoca el componente que requiere la actualización.

Indique la configuración, archivos anexos, orden de actualización o cualquier detalle relevante para la actualización del componente. En caso de contar con un despliegue automático de la configuración, indique las referencias a los sistemas que despliegan dicha configuración.

Si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Actualización de archivos properties.

Info

Una actualización de archivos “properties” se refiere a la modificación de los archivos de configuración de una aplicación que utilizan el formato “.properties”. Estos archivos almacenan pares clave-valor que se utilizan para configurar diferentes aspectos de la aplicación, como configuraciones de base de datos, seguridad, red, entre otros. Las actualizaciones pueden implicar la modificación de valores existentes o la adición de nuevos pares clave-valor. Es importante que cualquier cambio sea compatible con la aplicación y no cause errores, por lo que suelen ser parte de un proceso de pruebas y validación antes de implementarse en producción.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter
Sistema de ejecución: b) Servidor: JJCMP01-01
Componente de desarrollo: c)Archivo “application.properties” en la ubicación: /opt/myapp/config/application.properties.
Configuración requerida: d) Abrir el archivo con un editor de texto en modo de edición con el comando “vi” o “nano” para abrir el archivo,
Buscar la propiedad “spring.datasource.url” y cambiar su valor a la nueva URL de la base de datos
spring.datasource.url=jdbc:mysql://localhost:3306/mydatabase
por
spring.datasource.url=jdbc:mysql://newhost:3306/mydatabase
Guardar los cambios y cerrar el archivo.
Reiniciar la aplicación para que los cambios tengan efecto.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es necesaria la actualización del contenido disponible

Actualización de configmaps.

Info

Una actualización de ConfigMaps se refiere a la modificación de los datos almacenados en un objeto de Kubernetes llamado ConfigMap. Este objeto se utiliza para almacenar datos de configuración que son utilizados por los contenedores de una aplicación en un clúster de Kubernetes. Una actualización puede implicar la modificación de datos existentes o la adición de nuevos datos. Es importante tener en cuenta que cualquier cambio en un ConfigMap afectará a todos los contenedores que lo utilizan, por lo que se deben realizar pruebas para garantizar que no afecte negativamente el funcionamiento de la aplicación. Las actualizaciones pueden ser parte de un proceso CI/CD para garantizar una integración correcta.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter
Sistema de ejecución: b) Servidor: JJCMP01-01
Cluster de k8s de Jupiter.
Componente de desarrollo: c)Nombre del ConfigMap: myconfigmap
Configuración requerida: d)Crear un archivo YAML llamado “updated-configmap.yaml” adjunto
Este archivo YAML contiene una nueva clave “newkey” con valor “newvalue” y actualiza el valor de la clave “existingkey” a “updatedvalue”.
Ejecutar la actualización de ConfigMaps, abrir una terminal de Linux y ejecutar el siguiente comando: kubectl apply -f updated_configmap.yaml
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es necesaria la actualización del contenido disponible

Actualización de variables de entorno en Jenkins.

Info

Una actualización de variables de entorno en Jenkins se refiere a la modificación de las variables que se utilizan en una instancia de Jenkins. Estas variables se utilizan para configurar diferentes aspectos de la ejecución de trabajos y pipelines en Jenkins. Una actualización implica la modificación de los valores existentes o la adición de nuevas variables. Es importante tener en cuenta que cualquier cambio en las variables de entorno puede afectar la ejecución de los trabajos y pipelines existentes, por lo que se recomienda realizar pruebas antes de realizar cualquier cambio. Las actualizaciones pueden ser parte de un proceso CI/CD para garantizar una integración correcta.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter
Sistema de ejecución: b) Servidor: JJCMP01-01
Instancia Jenkins de Jupiter
Componente de desarrollo: c) Variable de entorno “MY_VARIABLE”
Configuración requerida: d)Ingresar a la configuración del job en Jenkins, buscar la sección de Variables de Entorno y actualizar el valor de “MY_VARIABLE” de “old_value” a “new_value”
Reiniciar Jenkins.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es necesaria la actualización del contenido disponible

Actualización de archivos local.php o .env.

Info

Una actualización de archivos “local.php” o “.env” se refiere a la modificación de los archivos de configuración de una aplicación que utilizan estos formatos. Estos archivos almacenan variables de entorno y configuraciones específicas de la aplicación que se utilizan para su correcto funcionamiento. Una actualización implica la modificación de los valores existentes o la adición de nuevas variables de entorno o configuraciones. Es importante que cualquier cambio sea compatible con la aplicación y no cause errores, por lo que suelen ser parte de un proceso de pruebas y validación antes de implementarse en producción. Además, es importante proteger la privacidad y seguridad de la información almacenada en estos archivos.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter
Sistema de ejecución: b) Servidor: JJCMP01-01
Componente de desarrollo: c) Archivo “.env” de la aplicación Jupiter
Configuración requerida: d)Actualizar el valor de la variable “API_SECRET” de “old_secret_key” a “new_secret_key”.
Verificar que la API externa sigue funcionando correctamente.
Implementar los cambios en el entorno de producción.
Fecha y hora de ejecución: e.1) n/a
e.2) Favor de ejecutar el 16 de septiembre de 2026 a las 16 hrs
Precedencia de ejecución: f.1) n/a
f.2) Ticket Number 2022091310004619 en caso de necesitarse.
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1)n/a
h.2)Favor de ejecutar con prioridad debido a que es necesaria la actualización del contenido disponible

7. Configuraciones y ajustes web

WIP

Note

Los ajustes de permisos web (cors,x-frame-options,content-security-policy) se deben de solicitar con el formato: 06. RfC Ajuste de permisos.

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Si conoce el nombre del servidor, su dirección IP o datos que permitan identificar con mayor precisión el componente o tecnología donde se realizarán los cambios.

Indique el tipo de configuración a realizar proporcionando detalles o caso de prueba que permitan darle el resultado esperado

Si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Configuración de redirects.

Info

La configuración de redirecciones es esencial para mantener la experiencia del usuario en la web y garantizar que los visitantes sean redirigidos a las páginas correctas. Además, es importante para el SEO(Search Engine Optimization) y para evitar errores en la navegación de los usuarios.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b) JJSVRNGX01-1 172.160.110.1 https://api-prod-jupiter-luna.prod.cumplimiento.net/
Configuración requerida: c) Favor de actualizar los estilos productivos del Portal de Jupíter. El cual debe estar ubicado en la siguiente localidad:
/var/dev-repos/shared_www/recursos_estaticos/css
el cual esta asociado al elemento web:
https://api-prod-jupiter-luna.prod.cumplimiento.net/portal/recursos_estaticos/css/styles.css
Anexo archivo styles.css
Fecha y hora de ejecución: d.1) ASAP
o
d.2) 2023-06-06
Precedencia de ejecución: e.1) Ticket 2022072300001
o
e.2) n/a
Copiar por correo electrónico f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g.1) n/a
o
g.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Alta, baja y modificación de contextos.

Info

Un contexto es un conjunto de parámetros que permiten que una aplicación web se ejecute correctamente en el servidor web.La alta, baja y modificación de contextos se utiliza en la configuración de servidores web para definir los parámetros necesarios para que las aplicaciones web se ejecuten correctamente en el servidor. La gestión adecuada de los contextos es esencial para garantizar que las aplicaciones web se ejecuten de manera eficiente y segura en el servidor web.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b) JJSVRNGX01-1 172.160.110.1 https://api-prod-jupiter-luna.prod.cumplimiento.net/
Configuración requerida: c)Favor de realizar el alta[X], modificación[ ] o eliminación[ ] de contexto:
Poder consultar:
https://api-prod-jupiter-luna.prod.cumplimiento.net/apps-react/JPR_REACT_RECOMENDADOR/*
Caso de prueba:
curl -XGET https://api-prod-jupiter-luna.prod.cumplimiento.net/apps-react/JPR_REACT_RECOMENDADOR/
Fecha y hora de ejecución: d.1) ASAP
o
d.2) 2023-06-06
Precedencia de ejecución: e.1) Ticket 2022072300001
o
e.2) n/a
Copiar por correo electrónico f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g.1) n/a
o
g.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Ajuste de parámetros generales de servidores web (proxy_read_timeout, max_request_body, etc).

Info

El ajuste de parámetros generales de servidores web es importante para garantizar la eficiencia, seguridad y estabilidad de las aplicaciones web alojadas en el servidor. Cada parámetro se puede ajustar para optimizar el rendimiento del servidor y adaptarlo a las necesidades específicas de la aplicación web:

1.- Proxy_read_timeout: Esta configuración determina cuánto tiempo un servidor espera antes de cancelar una solicitud HTTP. Si se establece un valor demasiado bajo, las solicitudes pueden expirar antes de completarse, lo que resulta en errores para los usuarios. Si se establece un valor demasiado alto, puede afectar negativamente el rendimiento del servidor. 2.- Max_request_body: Esta configuración limita el tamaño máximo de una solicitud HTTP que el servidor procesa. Limitar el tamaño de la solicitud puede proteger el servidor contra ataques de inundación de solicitudes y limitar la cantidad de recursos que una sola solicitud puede consumir. 3.- Modificación de upstreams: Esto se refiere a la configuración de servidores de back-end a los que el servidor web se conecta para obtener recursos. Los ajustes de upstreams pueden incluir la configuración de equilibrio de carga, el ajuste del tiempo de espera de conexión, y la configuración de la cache

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b) JJSVRNGX01-1 172.160.110.1 https://api-prod-jupiter-luna.prod.cumplimiento.net/
Configuración requerida: c.1) Proxy_read_timeout
Valor actual de proxy_read_timeout: 10 segundos
Cantidad de tiempo necesario para que se complete una solicitud HTTP típica: 500 ms
Número de solicitudes concurrentes que el servidor web está procesando: aproximadamente 100 solicitudes por segundo
Tipo de aplicación alojada en el servidor: Ver detalles de Producto
c.2) Max_request_body:
Valor actual de max_request_body: 10 MB
Tamaño máximo de las solicitudes HTTP típicas que la aplicación web procesa: alrededor de 5 MB
Cantidad de solicitudes HTTP concurrentes que la aplicación web recibe: alrededor de 50 solicitudes por minuto
Tipo de datos que se transmiten en las solicitudes HTTP y su tamaño típico: archivos de imagen, audio y video, cuyo tamaño típico es de 2-3 MB
c.3)Modificación de upstreams:
Dirección IP y el puerto de los servidores de back-end a los que se conecta el servidor web: 192.168.1.1:8080 y 192.168.1.2:8080
Cantidad de tráfico que cada servidor de back-end recibe: aproximadamente 200 solicitudes HTTP por minuto
Cantidad de recursos (CPU, memoria, ancho de banda) disponibles en cada servidor de back-end: cada servidor tiene 8 núcleos de CPU, 16 GB de RAM y un ancho de banda de 1 Gbps
Tipo de aplicación Busquéda de producto con una solicitud típica en cada servidor de alrededor de 1 segundo.
Fecha y hora de ejecución: d.1) ASAP
o
d.2) 2023-06-06
Precedencia de ejecución: e.1) Ticket 2022072300001
o
e.2) n/a
Copiar por correo electrónico f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g.1) n/a
o
g.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

Modificación de upstreams.

Info

Los upstreams son los servidores de back-end que actúan como fuentes de datos o recursos para una aplicación web. En la configuración de upstreams, se establece la dirección IP y el puerto de cada servidor de back-end, así como el protocolo que se utilizará para conectarse a ellos. La modificación de upstreams es importante para la configuración de balanceo de carga y para garantizar que el tráfico entrante se dirija a los servidores de back-end que tienen los recursos adecuados disponibles para manejarlo.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b) JJSVRNGX01-1 172.160.110.1 https://api-prod-jupiter-luna.prod.cumplimiento.net/
Configuración requerida: c) Dirección IP y puerto de cada servidor de back-end:
Servidor 1: 192.168.1.1:8080
Servidor 2: 192.168.1.2:8080
Cantidad de tráfico que cada servidor de back-end recibe:
Servidor 1: Recibe un promedio de 100 solicitudes por minuto.
Servidor 2: Recibe un promedio de 200 solicitudes por minuto.
Cantidad de recursos (CPU, memoria, ancho de banda) disponibles en cada servidor de back-end:
Ambos servidores tienen 8 núcleos de CPU, 16 GB de RAM y un ancho de banda de 1 Gbps.
Tipo de aplicación alojada en cada servidor de back-end y la cantidad de tiempo necesario para que se complete una solicitud típica de esa aplicación:
Ambos servidores alojan la misma aplicación web de comercio electrónico.
La cantidad de tiempo necesario para que se complete una solicitud típica en cada servidor es de alrededor de 2 segundos.
Fecha y hora de ejecución: d.1) ASAP
o
d.2) 2023-06-06
Precedencia de ejecución: e.1) Ticket 2022072300001
o
e.2) n/a
Copiar por correo electrónico f) cc: zsmith@gpt3ai.com.
Justificación de prioridad: g.1) n/a
o
g.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia
Chapter 8

8. Envío de logs

READY

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Si conoce el nombre del servidor, su dirección IP o datos que permitan identificar con mayor precisión los logs que necesite por ejemplo: fechas especificas o periodos de tiempo especificos o alguna ruta en particular.

Indique alguna particularidad o instrucción necesaria que permita entregar con mayor precisión la información que se requiere

Algunas justificaciones válidas son:

1.- No existen sistemas automatizados disponibles para consulta de logs.

2.- Detección de patrones anómalos: Un humano puede detectar patrones anómalos en los registros que un sistema automatizado no podría detectar.

3.- Diagnóstico de problemas: Un humano puede utilizar su conocimiento y experiencia para diagnosticar problemas en un sistema que un sistema automatizado no podría detectar.

4.- Contexto adicional: Un humano puede proporcionar contexto adicional al revisar los registros, lo que puede ayudar a identificar problemas.

5.- Mejora continua: La revisión manual de los registros también puede ayudar a identificar áreas de mejora en el sistema, lo que permite una mejora continua.

Si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Envío de logs de Kubernetes, WAS, WPS, JBoss, etc.

Info

Los logs de Kubernetes, WAS, WPS, JBoss proporcionan información detallada sobre la actividad del sistema, incluyendo:

  • Eventos de inicio y detención de contenedores y aplicaciones.

  • Errores y excepciones generadas por las aplicaciones.

  • Información de rendimiento, como uso de recursos y tiempos de respuesta.

  • Información de seguridad, como intentos de acceso no autorizado o actividad sospechosa.

  • Información de configuración, como cambios en la configuración del sistema.

Iniciativa/ambiente sujeto a ejecución: a) Migración Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b) https://api-prod-jupiter-luna.prod.cumplimiento.net/
Indicaciones adicionales: c) Los logs que se necesitan son los del MicroServicio JU_PI_TER_APP_ShareManagement
Justificación de la solicitud: d) Se necesitan los logs de manera manual para poder realizar un diagnóstico de problemas para la migración del Portal Jupíter que el sistema automático no puede realizar
Fecha y hora de ejecución: e.1) ASAP
o
e.2) 2023-06-06
Precedencia de ejecución: f.1) Ticket 2022072300001
o
f.2) n/a
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) n/a
o
h.2) Se requiere con prioridad A1 ya que el director de Cumplimiento Jupíter lo marca como prioridad, anexo en el ticket evidencia

9. Renovación de activos digitales de seguridad

WIP

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Si conoce el nombre del servidor, su dirección IP o datos que permitan identificar con mayor precisión el componente o tecnología donde se realizará la renovación.

Indicar el tipo de activo de seguridad digital y la fecha de expiración, se recomienda levantar el ticket con al menos 12 días de anticipación para asegurar que no se venza el activo.

En el caso especifico de acciones explícitas y en forma de listado de actividades que requiera realizar después de la renovación, por ejemplo, alguna validación en el buscador o herramientas de validación.

Si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

Tokens de aplicaciones

Info

Los tokens de seguridad son dispositivos de autenticación que generan códigos únicos y temporales para verificar la identidad del usuario y permitir el acceso seguro a sistemas o aplicaciones. Los tokens para la comunicación entre aplicaciones se utilizan para garantizar la autenticidad y seguridad de las aplicaciones que se comunican entre sí. La renovación de los tokens de seguridad y acceso es importante para garantizar que los usuarios o aplicaciones puedan seguir autenticándose de manera segura y que se evite el acceso no autorizado a los sistemas, aplicaciones y recursos protegidos.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Sistema de administración de tokens SuperJupiter
o
b.2)Servidor: JPCPTOKEN01-1
Datos para la renovación: c.1) Renovación de token de acceso para comunicación de aplicativos
c.2) Con los permisons create, pagos y devoluciones
Acciones posteriores a la renovación: d.1)Configurarlo en la variable de entorno TOKEN_SA_CLIENTE de los aplicativos planetas y sistema solar.
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se trata de una comunicación que permite seguir operando al negocio
h.2) n/a

Certificados aplicativos (apple-x).

Info

Los Certificados Aplicativos (Apple-X) son certificados digitales utilizados por los desarrolladores para distribuir y firmar aplicaciones iOS y macOS fuera de la App Store. Estos certificados son importantes porque permiten una distribución personalizada y autenticada de aplicaciones y son necesarios para que los dispositivos iOS y macOS reconozcan y autentiquen las aplicaciones antes de su instalación. Es importante renovar los Certificados Aplicativos (Apple-X) regularmente para garantizar que los desarrolladores puedan seguir distribuyendo y firmando sus aplicaciones de manera autenticada y segura, evitando posibles problemas de seguridad y confianza, y asegurando la continuidad en la distribución de aplicaciones personalizadas fuera de la App Store.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Aplicación Jupíter Premium
Datos para la renovación: c.1)Identidad del desarrollador: John Doe, john.doe@gpt3ai.com
c.2)Certificado actual: Certificado-Aplicativo.p12, clave-privada.p12
c.3)Identificación del equipo: Identificador del equipo: 1234ABCD
c.4)
Acciones posteriores a la renovación: d.1)Se requiere realizar un pago de 99 dólares que deben ser solicitados a Finanzas
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se trata de una aplicación de negocio
h.2) n/a

Recuperación/renovación de contraseñas de so/vpn.

Info

Las contraseñas de sistema operativo y de VPN son contraseñas utilizadas para autenticar la identidad del usuario y permitir el acceso a un sistema operativo o red privada, respectivamente. Las contraseñas de sistema operativo son utilizadas para proteger la información y los recursos del sistema operativo, mientras que las contraseñas de VPN protegen la información y los recursos de la red privada. En ambos casos, es importante utilizar contraseñas seguras y no compartirlas con personas no autorizadas. También es recomendable actualizar regularmente las contraseñas y no reutilizarlas para prevenir posibles vulnerabilidades de seguridad.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Servidor: JPCPTOKEN01-1
b.2) VPN de Administradores Jupíter
Datos para la renovación: c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com.
c.2)Usuario: john_doe
c.3) Fecha de caducidad:2023-06-06
c.4)Se olvidó la contraseña y es necesario modificarla
Acciones posteriores a la renovación: d.1)Favor de enviar nueva contraseña al correo mencionado para validar accesos
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio
h.2) n/a

Creación de certificados personales.

Info

Los certificados personales en informática son certificados digitales que se utilizan para autenticar la identidad de una persona en línea. Estos certificados están vinculados a la identidad del titular y se utilizan para verificar la identidad de la persona cuando se realizan transacciones en línea, se envía correo electrónico firmado digitalmente, se accede a recursos protegidos en línea o se firma electrónicamente un documento. Los certificados personales contienen información del titular, se pueden obtener de proveedores de servicios de certificación y se pueden almacenar en un token de seguridad o en un archivo protegido con contraseña. En general, los certificados personales son una forma segura y confiable de autenticar la identidad en línea y proteger la privacidad y seguridad del usuario.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Servidor: JPCPTOKEN01-1
Datos para la renovación: c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com.
o
c.2) Grupo de usuarios de Jupiter en la ruta JPCPTOKEN01-1/certificados/usuarios
c.3) Fecha de caducidad:2023-06-06
Acciones posteriores a la renovación: d.1)Favor de informar a responsable de certificado o certificados
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio
h.2) n/a

Renovación/Recuperación de credenciales.

Info

Todos los sistemas y herramientas digitales requieren métodos de autenticación, es importante renovar regularmente las credenciales de los sistemas y herramientas ya que las credenciales caducadas o comprometidas pueden permitir el acceso no autorizado a los sistemas y datos sensibles, lo que puede resultar en robo de información o violaciones de seguridad. En segundo lugar, las credenciales renovadas garantizan que solo los usuarios autorizados tengan acceso a los sistemas y herramientas, lo que ayuda a proteger la privacidad y seguridad de los usuarios y de la organización. Además, la renovación periódica de las credenciales también puede ayudar a cumplir con los requisitos de cumplimiento y regulación de la industria, como HIPAA o PCI DSS. En resumen, la renovación de las credenciales de los sistemas y herramientas informáticas es una práctica importante para garantizar la seguridad y protección de la información y la infraestructura de la organización.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Servidor: JPCPTOKEN01-1
b.1)Herramienta Pfsense-Jupiter
Datos para la renovación: c.1)Identidad del usuario: John Doe, john.doe@gpt3ai.com.
o
c.2)Usuario:john.doe
c.3) Fecha de caducidad:2023-06-06
Acciones posteriores a la renovación: d.1)Favor de enviar nuevas credenciales a correo electrónico
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se esta trabajando sobre el proyecto estrella del negocio
h.2) n/a

Actualización de certificados de dominio o TLS.

Info

Renovar un certificado TLS o de dominio implica actualizar un certificado existente antes de que caduque para mantener la seguridad y la confianza en línea. Los certificados TLS o de dominio tienen una fecha de vencimiento y renovarlos es importante para garantizar que la conexión segura entre el servidor y el cliente se mantenga sin interrupciones o causar problemas de confianza. Los certificados caducados pueden disuadir a los usuarios de visitar el sitio web y comprometer la seguridad y privacidad de los usuarios. Por lo tanto, renovar el certificado ayuda a prevenir posibles problemas de seguridad y a mantener la integridad de la información en línea.

Iniciativa/ambiente sujeto a ejecución: a) Portal de Cumplimiento de Júpiter - Producción.
Sistema de ejecución: b.1) Wilcard: *.cumplimiento.jupiter.net
b.1) Dominio:planetas.cumplimiento.jupiter.net
b.3) Servidores:JPEDGE01-1
Datos para la renovación: c.1) Certificados TLS
fecha de caducidad: 2023-03-27
Acciones posteriores a la renovación: d.1)Informar de renovación y validar caducidad tecleando el dominio en un buscador
d.2) n/a
Fecha y hora de ejecución: e) ASAP
Precedencia de ejecución: f.1) n/a
f.2) Revisar ticket 0020120000004656
Copiar por correo electrónico g) cc: zsmith@gpt3ai.com.
Justificación de prioridad: h.1) Ejecutar con prioridad A1 ya que se trata de un certificado productivo de cara a cliente
h.2) n/a

10. Documentación de solución/Solicitud de información

WIP

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Indique el tipo de documento a generar, se puede escoger algunas de las siguientes opciones.

-Diagrama de Arquitectura HLD -Diagrama de conectividad detallado -Documento de proyecto -Inventario de componentes

Describa detalladamente el uso que se le dará a esta información y los medios de almacenamiento temporales y finales sobre los cuales será almacenada. Indique las medidas implementadas para el resguardo de la confidencialidad de los documentos en su transferencia y almacenamiento (incluya la última actualziación de sus SO, Antivirus, etc.)

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

Si se indica una prioridad diferente a la estandar, se debe indicar el motivo del escalamiento de la misma.

BAU - Documentación de solución/solicitud de información.

Info

La documentación de solución/solicitud de información es importante para garantizar la consistencia, la eficiencia y la transparencia en los procesos de soporte y atención al cliente. La documentación de la solución o proceso de resolución permite a otros miembros del equipo replicar la solución o el proceso, evitando duplicación de esfuerzos y reduciendo el tiempo de resolución. Además, la documentación puede ser utilizada como referencia para ayudar a resolver problemas similares en el futuro. La documentación también es importante para la transparencia en los procesos de soporte, ya que los clientes pueden revisarla para comprender cómo se resolvió su problema y cómo se utiliza la información.

Iniciativa/ambiente: a) APP Cumplimiento Jupiter: Ambiente Producción.
Documento solicitado: c) Indique el tipo de documento a generar:
-Diagrama de Arquitectura HLD[ ]
-Diagrama de conectividad detallado[ ]-Documento de proyecto[ ]-Inventario de componentes[X]
Justificacioń de requerimiento: d) Se realizará una prueba de penetración por lo que el proveedor requiere de innventariod e componentes para realizar las pruebas. La ifnormación será protegida por los estatutos legales de Jupíter.
Copiar por correo electrónico e) cc: zsmith@gpt3ai.com.
Justificación de prioridad: f.1 Se requiere con mayor prioridad ya que el contrato de servicios tiene una duración limitada
f.2)n/a

11. Solicitud de ventana de mantenimiento

WIP

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

Una iniciativa puede involucrar varios servidores de bases de datos y múltiples instancias en un mismo servidor. Al proporcionar información precisa, se pueden agilizar las tareas de atención y mitigar errores.

Describa brevemente las acciones a realizar sobre los componentes en forma de lista para determinar si existe algún riesgo asociado a la realización de las acciones.

Defina las razones por las cuáles una ventana de mantenimiento es necesaria para realizar estas acciones, puede estar relacionado al cumplimiento de alguna norma o a alguna razón de negocio.

En general las ventanas de mantenimiento afectan servicios productivos como dominios o paran algun proceso en curso como alguna funcionalidad, identificar estos servicios ayuda a definir el mejor horario o la mejor manera de llevar a cabo el proceso.

Escriba en un rango de horas o minutos el tiempo estimado que se necesita para llevar a cabo la ventana de mantenimiento

Este espacio esta destinado para colocar alguna información relevante que no se haya cubierto con los puntos anteriores.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

BAU - Solicitud de ventana de mantenimiento.

Info

Las ventanas de mantenimiento son períodos de tiempo programados durante los cuales se realizan tareas de mantenimiento y actualización en sistemas informáticos y de red, como servidores y aplicaciones. Son importantes porque permiten a los administradores de sistemas llevar a cabo tareas críticas de mantenimiento sin interrumpir la operación normal del sistema, lo que minimiza los tiempos de inactividad no planificados y los problemas de rendimiento que pueden afectar a los usuarios finales. También son utilizadas para implementar actualizaciones de seguridad, parches de software, correcciones de errores y mejoras de rendimiento, lo que ayuda a garantizar la estabilidad y seguridad del sistema en general.

Iniciativa/ambiente: a) APP Cumplimiento Jupiter
Ambiente Producción.
Servicios involucrados b) Base de datos Jupiter: nodo4db-2
Accion/es a realizar c)Reinicio en el servidor como parte de las configuraciones de robustecimiento
Justificación d)El robustecimiento es una acción necesaria para proteger a los sistemas de ataques malintencionados que puedan afectar la disponibilidad, integridad o confidencialidad de la información de la empresa
Afectación e) Intermitencia en el servicio de Mi Claro Ecuador durante el periodo de duración de la ventana
Rango de duración estimada f) 40 min
Notas g) Acciones a ejecutarse el día 2026-06-06. en espera de confirmación de Horario
Copiar por correo electrónico h)cc: zsmith@gpt3ai.com.

12. Recolección de evidencia paracumplimiento de normas o certificaciones

WIP

Descripción de puntos sobre formato genérico

Para facilitar la localización del entorno/plataforma en el que se realizan las modificaciones, se recomienda proporcionar los siguientes datos: el nombre de la empresa, la gerencia responsable, el país, un identificador único, el nombre comercial, u otro dato que permita al equipo identificar inequívocamente el sistema.

El tipo de evidencia requerido puede incluir lo siguiente:

-Gestión de Vulnerabilidades. -Actualizaciones de seguridad. -Listado de cuentas. -Listado de puertos, protocolos y servicios. -Listado de Reglas de FW. -Actualización de documentación. -Seguimiento a actividad sospechosa. -Validación de procesos automáticos.

Desarrolle la descripción y los detalles puntuales de la evidencia necesaria, por ejemplo si la evidencia requiere de fecha y hora de obtención o algún formato en particular.

Indique los pasos necesarios para la obtención de la evidencia así como los detalles necesarios que deberá contener.

Describa detalladamente el uso que se le dará a esta información y los medios de almacenamiento temporales y finales sobre los cuales será almacenada. Indique las medidas implementadas para el resguardo de la confidencialidad de los documentos en su transferencia y almacenamiento (incluya la última actualización de sus SO, Antivirus, etc.).

Si se requiere una fecha y hora específicas para realizar el cambio, se deben indicar en este campo. Si se prefiere que el cambio se ejecute lo antes posible, basta con escribir “asap” (tan pronto como sea posible). Si no se especifica una fecha o hora, se asumirá que se desea la ejecución tan pronto como sea posible.

Si se requiere vincular o encadenar esta solicitud con otras, el campo de precedencia se utiliza para determinar el orden en que deben realizarse las tareas. Para establecer dicho encadenamiento, se debe indicar el o los números de ticket de las solicitudes precedentes.

Este campo se utiliza para enviar copias por correo electrónico a otras personas con el fin de informar o solicitar autorización.

BAU - Recolección de evidencia para cumplimiento de normas o certificaciones.

Info

La recolección de evidencia para cumplimiento de normas o certificaciones es el proceso de recopilar pruebas y documentación necesarias para demostrar que una organización cumple con los requisitos de una norma o certificación específica. Esto permite a las organizaciones demostrar su compromiso con la calidad, la seguridad y otros aspectos importantes de su operación. Además, puede ser un requisito para hacer negocios con ciertos clientes o para participar en ciertos mercados o sectores. Para cumplir con estos requisitos, se deben implementar procesos y controles de calidad que cumplan con los estándares establecidos por la norma o certificación específica y recopilar evidencia que respalde su cumplimiento.

Iniciativa/ambiente: a) APP Cumplimiento Jupiter:
Ambiente Producción.
Indique el tipo de evidencia b) Gestión de Vulnerabilidades[ ]
Actualizaciones de seguridad[ ]
Listado de cuentas[ ].
Listado de puertos, protocolos y servicios[X]
Listado de Reglas de FW[ ]
Actualización de documentación[ ]
Seguimiento a actividad sospechosa[ ]
Validación de procesos automáticos[ ]
Proporcione el detalle de la solicitud c) Es necesario exportar la salida del listado de cuentas en txt junto con una captura de pantalla de la salidad del comando donde se pueda apreciar fecha y hora y las primeras 15 cuentas del listado.
Descripción de obtención de evidencia d Deberá ingresar al servidor y ejecutar el comando: getent passwd
Justificacioń de requerimiento: e) El archivo será resguardado en un máquina con sistema operativo Fedora Linux y hardenizada para el cumplimiento de la norma PCI-DSS, la evdiencia servirá para realizar una certificación de usuarios trimestral de acuerdo al manual de politicas de seguridad de la aplicación Jupiter.
Fecha y hora de ejecución: f.1)2026-06-06 a las 16 hrs
f.2)ASAP
Precedencia de ejecución: g.1)Ticket Number 2022091310004619.
g.2)n/a
Copiar por correo electrónico h) cc: zsmith@gpt3ai.com.