DifícilSelección múltiple

Pregunta de práctica de 200-301

¿Qué dos prácticas mejoran más la seguridad al automatizar cambios en la red? (Elija dos).

Elige todas las respuestas correctas.

Respuestas correctas

  • AProbar los cambios primero en un entorno de laboratorio o de ensayo (staging)
  • CUtilizar control de versiones y revisión por pares para el código de automatización

Explicación

Las pruebas y la validación reducen el riesgo antes de una implementación amplia, y el control de versiones con revisión y reversión respaldan las operaciones controladas.

Por qué cada opción es correcta o incorrecta

A

Correcta

Probar los cambios primero en un entorno de laboratorio o de ensayo (staging)

Probar los cambios en un entorno de laboratorio o de ensayo primero aísla la automatización del tráfico de producción, lo que le permite validar la sintaxis, la accesibilidad y el comportamiento esperado antes de que afecten a los servicios en vivo. Esto reduce el radio de impacto de un script defectuoso al detectar errores en un entorno controlado donde los fallos son reversibles. El ensayo también le permite verificar los procedimientos de reversión (rollback) y confirmar que el cambio se alinea con la política de red prevista sin arriesgar la disponibilidad de producción.

B

Incorrecta

Ejecutar scripts directamente en producción sin validación

Ejecutar scripts directamente en producción sin validación elude la red de seguridad de las pruebas previas, por lo que un solo error de sintaxis o fallo de lógica puede propagarse a través de múltiples dispositivos, causando interrupciones del servicio o configuraciones erróneas. También elimina la oportunidad de evaluar el impacto del script en el tráfico en vivo y de practicar el plan de reversión. Esta práctica convierte un cambio rutinario en un incidente no planificado, contradiciendo directamente el objetivo de aumentar la seguridad de la red.

C

Correcta

Utilizar control de versiones y revisión por pares para el código de automatización

El uso de control de versiones y revisión por pares para el código de automatización establece una pista de auditoría y aplica un proceso de aprobación estructurado, lo que mejora la trazabilidad y detecta errores lógicos antes de la implementación. La revisión por pares aprovecha la experiencia colectiva para identificar efectos secundarios no deseados, como la falta de manejo de errores o credenciales de dispositivos incorrectas. El control de versiones también permite una rápida reversión a un estado conocido como bueno y garantiza que solo los cambios examinados y reproducibles se envíen a la red.

D

Incorrecta

Desactivar las copias de seguridad (backups) para que los cambios se apliquen más rápido

Desactivar las copias de seguridad para que los cambios se apliquen más rápido aumenta el riesgo al eliminar el mecanismo de recuperación principal, asegurando que una ejecución de automatización defectuosa no se pueda deshacer rápidamente. En la práctica, el proceso de copia de seguridad rara vez es el cuello de botella; el tiempo ahorrado es insignificante en comparación con el tiempo de inactividad potencial de un cambio fallido. Sin una copia de seguridad reciente y verificada, se ve obligado a reconstruir las configuraciones manualmente, lo cual es propenso a errores y mucho menos seguro que permitir que la copia de seguridad sirva como punto de reversión.

Para profundizar

La automatización en redes Cisco implica el uso de scripts y herramientas para configurar dispositivos, implementar cambios y administrar las operaciones de red de manera eficiente. Esto reduce los errores manuales y acelera las tareas repetitivas. Sin embargo, la automatización introduce riesgos si los cambios se aplican directamente a producción sin validación, lo que podría causar interrupciones o una mala configuración. Probar los cambios en un entorno de laboratorio o de ensayo (staging) primero permite a los ingenieros de red verificar los scripts y las configuraciones frente a una configuración controlada que imita la producción, asegurando que la automatización se comporte como se espera antes de afectar a los dispositivos activos. El uso de sistemas de control de versiones como Git para el código de automatización permite el seguimiento de todos los cambios, facilitando las revisiones por pares y la reversión si es necesario. La revisión por pares mejora la calidad del código al detectar errores o comandos no seguros antes de la implementación. Esta práctica se alinea con los flujos de trabajo de automatización recomendados por Cisco, que enfatizan los cambios de red controlados, auditables y repetibles. Juntos, las pruebas en laboratorio y el control de versiones con revisión por pares forman una red de seguridad que evita que una automatización defectuosa interrumpa los servicios de red críticos. Una trampa común en el examen es asumir que ejecutar scripts directamente en producción sin validación es seguro porque se supone que la automatización reduce los errores. En realidad, omitir las pruebas y el control de versiones aumenta el riesgo, ya que los scripts no probados pueden causar interrupciones o problemas de seguridad. Desactivar las copias de seguridad (backups) para acelerar los cambios también es arriesgado porque elimina la capacidad de restaurar configuraciones anteriores después de un fallo. Las operaciones prácticas de red de Cisco siempre incluyen pruebas en entornos de ensayo, control de versiones y copias de seguridad para mantener la estabilidad y la seguridad de la red durante la automatización.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.