Politica de Etiquetado Cencosud

Con motivo de avanzar en nuestro gobierno de las nubes públicas de Cencosud, se ha definido una política de etiquetado (tags) de recursos, lo que contribuirá a la estandarización de estos en las cuentas de la organización. En la presente política, se especifican reglas de etiquetado aplicable a ciertos recursos. Dicha estandarización nos permite tener alcance sobre los recursos para garantizar la posibilidad de gestionar y ejecutar actividades de identificación, distribución de costos, automatización y mantenimiento.

Categorías

Identificamos cuatro categorías dentro de la política de etiquetado:

Tags Obligatorios

Dichas etiquetas (tags), deben ser completados de forma obligatoria con valores representativos al recurso según corresponda. Los mismos definen si un recurso se encuentra en cumplimiento o no de la presente política

Tags Adicionales

Facilitan la gestión e identificación de los recursos ante la necesidad de operar los mismos. No son auditados desde los controles de la presente política.

Tags Automatización

Nos permiten identificar y agrupar recursos con el fin de ejecutar automatizaciones que facilitan el mantenimiento y la gestión maximizando las ventajas de la nube.

Tags Backup

Contamos con 4 categorías de retención (Bronze, Silver, Gold, Platinum) que se diferencian en la cantidad de días y frecuencia de retención según tipo de recurso.

Limitantes de las diferentes nubes evaluadas

AWS

Número máximo de etiquetas por recurso 50 (*)

Relación de calve / valor de etiqueta (key Tag) 1 tag con un único valor

Número máximo de caracteres por clave de etiqueta (key Tag) 128 caracteres

Número máximo de caracteres por valor de etiqueta (Tag value) 256 caracteres

Distingue mayúsculas y minúsculas si

(*) Classic load balancer soporta 10 etiquetas.

GCP

Número máximo de etiquetas(labels) por recurso 64

Relación de clave / valor de etiqueta (keylabel) 1 tag con un único valor

Número máximo de caracteres por tag (keylabel) 63 caracteres

Número máximo de caracteres por valor de etiqueta (labelvalue) 63 caracteres

Las etiquetas (labels) y los valores de estos solo pueden contener letras minúsculas, caracteres numéricos, guiones y guiones bajos. No se admiten espacios, caracteres de puntuacion, acentos o caracteres especiales.

AZURE

Número máximo de etiquetas por recurso (tags) 15 de manera manual, ilimitado si se generan con un JSON

Relación de calve / valor de etiqueta (key Tag) 1 tag con un único valor

Número máximo de caracteres por clave de etiqueta (key Tag) 512 caracteres

Número máximo de caracteres por valor de etiqueta (Tag value)256 caracteres

Las etiquetas (tags) no pueden contener los siguientes caracteres: <>%&\?/

OCI

Número máximo de etiquetas por recurso 10 free-form tags y 64 defined tags

Relación de clave / valor de etiqueta 1 tag con un único valor; las defined tags requieren namespace

Número máximo de caracteres por namespace de etiqueta 100 caracteres

Número máximo de caracteres por clave de etiqueta 100 caracteres

Número máximo de caracteres por valor de etiqueta 256 caracteres

Las claves y namespaces solo admiten caracteres ASCII imprimibles, sin espacios ni puntos; el tamaño total de datos de etiquetas por recurso es 5 KB (JSON).

Las free-form tags distinguen mayúsculas y minúsculas.

Políticas de etiquetado

Tags Obligatorios

Name Nombre coloquial para reconocer el recurso. Se podrá usar el estándar de nombres de Cencosud o cualquier nombre que identifique el recurso distinto de «a-definir», “N/A”.

Ejemplos: g900603sv001, servidorweb
propietario Responsable funcional del recurso. Se debe utilizar una dirección de correo electrónico del usuario dueño ó una lista de distribución que permita recibir correos externos a Cencosud.

Ejemplo: cct@cencosud.com
creado-por Responsable técnico del recurso. Se debe utilizar una dirección de correo electrónico del usuario dueño ó una lista de distribución que permita recibir correos externos a Cencosud.

Ejemplo: cct@cencosud.com
aplicacion Nombre de la aplicación a la que pertenece el recurso. Nombre coloquial.
apl Código de aplicación en RUA.

Importante: este valor se debe tomar de R.U.A. (https://rua.cencosud.corp/login) y además, todos los recursos que pertenezcan a la misma deben contar con exactamente el mismo valor. Debe comenzar con apl.

Ejemplo: apl123
proyecto Nombre del proyecto o número de EPM. Todo escrito en minúscula, para aquellos proyectos que tengan su EPM, usarlo como TAG, de no contar con EPM usar nombre de fantasías solo con letras minúsculas.
Ejemplos: epm1111 ó epm_1111, go2cloud, piloto aviatrix
ambiente Este campo es solo descrito con letras minúsculas sin caracteres numéricos.

Valores únicos aceptados: productivo, prod, production, prd, pre-prod, pre, qa, test, tst, desarrollo, dev, desa, sandbox, staging, tmp, dmz
pais País al que pertenece el recurso. Se usaran los caracteres de abreviatura de los países, en formato minúscula.

Valores únicos aceptados: ar, br, cl, co, pe, uy, regional
unidad-negocio Unidad de negocio a la que pertenece el recurso. Se usarán en formato minúscula.

Ejemplos: sm, mdh, txd, shp, crm, commerce, rf, etc.

*En el caso de áreas corporativas la unidad de negocio es: corp.
bandera Bandera a la que pertenece el recurso. Se usarán en formato minúscula.

Ejemplos: easy, paris, jumbo, spid35, bretas, etc.
De ser necesario se podrá utilizar una opción que abarque a todas las banderas de la misma unidad de negocio generico.
Ejemplo: sm, mdh, etc.

Para el caso de áreas coporativas la bandera es el área.

Ejemplo: tecnologia, rrhh, fidelidad, finanzas, seguridad
cuenta Número de cuenta aws donde se creó el recurso, consta de 12 posiciones numéricas. Válido solo para AWS.
Ejemplos: 123456789123, 123456723456
plataforma Nombre principal de la plataforma del Sistema Operativo ó del motor de base de datos. Obligatorio para todos los tipos de recursos siguientes:
EC2:Instance, RDS:DBInstance, WorkSpaces, ECS:Cluster y EKS:Cluster.

Valores únicos aceptados:
– EC2/WorkSpaces/ECS: windows, linux, macos
– RDS: mysql, aurora, sqlserver, postgresql, oracle
– EKS: eks
version-so Nombre de la distribución para sistemas operativos Linux ó versión de sistema operativo Microsoft Windows, versión del motor de base de datos o versión del cluster EKS. Se utiliza junto con el TAG «plataforma» y es obligatorio para todos los recursos EC2:Instance, RDS:DBInstance, WorkSpaces, ECS:Cluster y EKS:Cluster.

Valores aceptados:
– EC2/WorkSpaces/ECS: rhel 7, sles 15, ubuntu, amazon, server 2016 ó server 2019
– RDS: 8.0 (versión del motor)
– EKS: 1.29 (versión de kubernetes)

Tags obligatorios por recursos AWS

  Etiquetas de
identificación
Etiquetas de distribución de costos Identificación de sistemas
Name propietario creado-por cuenta aplicacion apl ambiente pais unidad-negocio bandera proyecto plataforma version-so
ec2:instance
ec2:snapshot
ec2:volume
eks:cluster
ecs:cluster
elasticloadbalancing
ElasticLoadBalancingV2
rds:DBInstance
redshift:cluster
s3:bucket
workspaces
dynamodb:table
cloudfront:Distribution
Otros Servicios

Tags Adicionales AWS

nombre Idem Name.
rol-server-en-APL Rol del servidor. Ejemplos: application server, DB server.
proyecto Nombre del proyecto o número de EPM. Todo escrito en minúscula, para aquellos proyectos que tengan su EPM, usarlo como TAG, de no contar con EPM usar nombre de proyecto solo con letras minúsculas.

Ejemplos: epm1111 ó epm_1111, go2cloud, piloto aviatrix.
map-migrated Tag requerido para la aplicación de créditos:

Ejemplo: d-server-00uumcy7r66lvd
oit Requerido por el equipo de operaciones. Se debe filtrar por APL y hacer el match con cada servidor
Patch-Group Utilizado para habilitar la aplicación de fixes de sistemas operativos de instancias y también para la recolección de inventarios.
Para las instancias con sistema operativo Windows se utiliza el valor “PatchGroupWindows”, mientras que para las instancias Linux se utiliza el valor “PatchGroupLinux”. Se debe respetar el orden de mayúsculas y minúsculas.

Tags de Automatización AWS

AWS-Schedule Tag utilizado para asociar las instancias al régimen de encendido y apagado automatizado mediante Instance Scheduler. Este tag es el que gatilla el inicio o apagado de las instancias. Se definen 5 valores por defecto que dependen del país asociado a la instancia.

Ejemplos:
  argentina ar-office-hours
  Brasil br-office-hours
  Chile cl-office-hours
  Colombia co-office-hours
  Peru pe-office-hours

Recycle Bin de AWS

recycle-bin Si desea aplicar las políticas propuestas de recycle bin sobre el recurso, deberá completar este tag con el valor de yes en minúsculas.
De no completarse o completar con otra palabra, no se activará la política de Recycle Bin.

GCP

Labels obligatorios

name Nombre coloquial para reconocer el recurso. Se podrá usar el estándar de nombres de Cencosud o cualquier nombre que identifique el recurso distinto de «a-definir», “n/a”.

Ejemplos: g900603sv001, servidorweb
propietario Responsable funcional del recurso. Se debe colocar el nombre de red válido puesto que este se valida si existe o no.

Ejemplo: cabreram
creado-por Responsable técnico del recurso. Se debe colocar el nombre de red válido puesto que este se valida si existe o no.

Ejemplo: cabreram
aplicacion Nombre de la aplicación a la que pertenece el recurso. Nombre coloquial.
apl Código de aplicación en RUA.

Importante: este valor se debe tomar de R.U.A. (https://rua.cencosud.corp/login) y además, todos los recursos que pertenezcan a la misma deben contar con exactamente el mismo valor. Debe comenzar con apl.

Ejemplo: apl123
proyecto Nombre del proyecto o número de EPM. Todo escrito en minúscula, para aquellos proyectos que tengan su EPM, usarlo como TAG, de no contar con EPM usar nombre de fantasías solo con letras minúsculas, en lugar de espacios en blanco utilizar guiones.

Ejemplos: epm1111 ó epm_1111, go2cloud, piloto-aviatrix
ambiente Este campo es solo descrito con letras minúsculas sin caracteres numéricos, este label solo acepta los siguientes valores:

Valores únicos aceptados:
productivo, test, desarrollo, sandbox, dev, pre, prd, prod, tst, staging, pre-prod, desa, tmp, dmz
pais País al que pertenece el recurso. Se usarán los caracteres de abreviatura de los países, en formato minúscula, este label solo acepta los siguientes valores:

Valores únicos aceptados:
ar, br, cl, co, pe, uy, regional
unidad-negocio Unidad de negocio a la que pertenece el recurso. Se usarán en formato minúscula.

Ejemplos: sm, mdh, txd, shp, crm, commerce, rf, etc.

*En el caso de áreas corporativas la unidad de negocio es: corp.
bandera Bandera a la que pertenece el recurso. Se usarán en formato minúscula.

Ejemplos: easy, paris, jumbo, spid35, bretas, etc.
De ser necesario se podrá utilizar una opción que abarque a todas las banderas de la misma unidad de negocio genérico.
Ejemplos: sm, mdh, etc.

Para el caso de áreas corporativas la bandera es el área.

Ejemplos: tecnologia, rrhh, fidelidad, finanzas, seguridad
plataforma Nombre principal de la plataforma del Sistema Operativo ó del motor de base de datos. Obligatorio para todos los recursos VM Instance, Cloud SQL, GKE Cluster y Cloud Run, este label solo acepta los siguientes valores:

Valores únicos aceptados:
– VM Instance: windows, linux.
– Cloud SQL: mysql, sqlserver, postgresql, oracle, firestore, bigquery
– GKE: gke
version-so Nombre de la distribución para sistemas operativos Linux ó versión de sistema operativo Microsoft Windows, versión del motor de base de datos o versión del clúster GKE. Se utiliza junto con el Label «plataforma» y es obligatorio para todos los recursos VM Instance, Cloud SQL, GKE Cluster y Cloud Run.

Ejemplos:
– VM Instance: rhel-7, sles-15, ubuntu, etc.
– Cloud SQL: 8-0 (versión del motor)
– GKE: 1-26 (versión de kubernetes)

Labels obligatorios por recurso

  Etiquetas de
identificación
Etiquetas de distribución de costos
Name propietario creado-por aplicacion apl ambiente pais unidad-negocio bandera proyecto plataforma version-so
Compute VM Instance
Compute Snapshot    
Compute Persistent Disk    
GKE Cluster    
Cloud Run
Cloud Load Balancing      
Cloud SQL
BigQuery    
Cloud Storage    
Cloud Datastore    
Cloud KMS    
Filestore    
Cloud Functions    
Memorystore    
Otros Servicios    

AZURE

Tags obligatorios Azure

Name Nombre coloquial para reconocer el recurso. Se podrá usar el estándar de nombres de Cencosud o cualquier nombre que identifique el recurso distinto de «a-definir», “N/A”.

Ejemplos: g900603sv001, servidorweb
propietario Responsable funcional del recurso. Se debe utilizar una dirección de correo electrónico del usuario dueño, una lista de distribución o grupo que permita recibir correos externos a Cencosud.

Ejemplo: cct@cencosud.com
creado-por Responsable técnico del recurso. Se debe utilizar una dirección de correo electrónico del usuario dueño, una lista de distribución o grupo que permita recibir correos externos a Cencosud.

Ejemplo: cct@cencosud.com
aplicacion Nombre de la aplicación a la que pertenece el recurso. Nombre coloquial.
apl Código de aplicación en RUA.

Importante: este valor se debe tomar de R.U.A. (https://rua.cencosud.corp/login) y además, todos los recursos que pertenezcan a la misma deben contar con exactamente el mismo valor. Debe comenzar con apl.

Ejemplo: apl123
proyecto Nombre del proyecto o número de EPM. Todo escrito en minúscula, para aquellos proyectos que tengan su EPM, usarlo como TAG, de no contar con EPM usar nombre de fantasías solo con letras minúsculas.

Ejemplos: epm1111 ó epm_1111, go2cloud, piloto aviatrix
ambiente Este campo es solo descrito con letras minúsculas sin caracteres numéricos.

Ejemplos: productivo, test, desarrollo, sandbox, dev, staging, pre-prod, etc.
pais País al que pertenece el recurso. Se usarán los caracteres de abreviatura de los países, en formato minúscula.

Ejemplos: ar, br, cl, co, pe, uy, regional
unidad-negocio Unidad de negocio a la que pertenece el recurso. Se usarán en formato minúscula.

Ejemplos: sm, mdh, txd, shp, crm, commerce, rf, etc.

*En el caso de áreas corporativas la unidad de negocio es: corp.
bandera Bandera a la que pertenece el recurso. Se usarán en formato minúscula.

Ejemplos: easy, paris, jumbo, spid35, bretas, etc.
De ser necesario se podrá utilizar una opción que abarque a todas las banderas de la misma unidad de negocio genérico.
Ejemplo: sm, mdh, etc.

Para el caso de áreas corporativas la bandera es el área.

Ejemplos: tecnologia, rrhh, fidelidad, finanzas, seguridad
plataforma Nombre principal de la plataforma del Sistema Operativo ó del motor de base de datos. Obligatorio para todos los recursos Azure VM, Azure SQL Database y AKS Cluster.

Ejemplos:
– Azure VM: windows, linux.
– Azure SQL Database: mysql, maria, postgres, sqlserver, etc. (motor de la base de datos).
– AKS: aks
version-so Nombre de la distribución para sistemas operativos Linux ó versión de sistema operativo Microsoft Windows, versión del motor de base de datos o versión del cluster EKS. Se utiliza junto con el TAG «plataforma» y es obligatorio para todos los recursos Azure VM, Azure SQL Database y AKS Cluster.

Ejemplos:
– Azure VM: rhel 7, sles 15, ubuntu, etc.
– Azure SQL Database: 8.0 (versión del motor)
– AKS: 1.22 (versión de kubernetes)

Tags obligatorios por recurso

Etiquetas de
identificación
Etiquetas de distribución de costos
Name propietario creado-por aplicacion apl ambiente pais unidad-negocio bandera proyecto plataforma version-so
Azure VM Instance
Azure Snapshot    
Azure Disks    
Azure Kubernetes Service (AKS)    
Azure Load Balancer      
Azure SQL Database
Azure Cosmos DB    
Azure Blob Storage    
Azure Synapse Analytics    
Azure Front Door    
Otros Servicios    

OCI

Tags obligatorios

name Nombre coloquial (minúscula) para reconocer el recurso. Se podrá usar el estándar de nombres de Cencosud o cualquier nombre que identifique el recurso distinto de «a-definir», “N/A”.

Ejemplos: g900603sv001, servidorweb
propietario Responsable funcional del recurso. Se debe utilizar una dirección de correo electrónico del usuario dueño, una lista de distribución o grupo que permita recibir correos externos a Cencosud.

Ejemplo: cct@cencosud.com
creado-por Responsable técnico del recurso. Se debe utilizar una dirección de correo electrónico del usuario dueño, una lista de distribución o grupo que permita recibir correos externos a Cencosud.

Ejemplo: cct@cencosud.com
aplicacion Nombre de la aplicación a la que pertenece el recurso. Nombre coloquial.
apl Código de aplicación en RUA.

Importante: este valor se debe tomar de R.U.A. (https://rua.cencosud.corp/login) y además, todos los recursos que pertenezcan a la misma deben contar con exactamente el mismo valor. Debe comenzar con apl.

Ejemplo: apl123
proyecto Nombre del proyecto o número de EPM. Todo escrito en minúscula, para aquellos proyectos que tengan su EPM, usarlo como TAG, de no contar con EPM usar nombre de fantasías solo con letras minúsculas.
Ejemplos: epm1111 ó epm_1111, go2cloud, piloto aviatrix
ambiente Este campo es solo descrito con letras minúsculas sin caracteres numéricos.

Ejemplos: productivo, test, desarrollo, sandbox, dev, pre, prd, prod, tst, staging, pre-prod, desa, tmp, dmz, etc.
pais País al que pertenece el recurso. Se usarán los caracteres de abreviatura de los países, en formato minúscula.

Ejemplos: ar, br, cl, co, pe, uy, regional
unidad-negocio Unidad de negocio a la que pertenece el recurso. Se usarán en formato minúscula.

Ejemplos: sm, mdh, txd, shp, crm, commerce, rf, etc.

*En el caso de áreas corporativas la unidad de negocio es: corp.
bandera Bandera a la que pertenece el recurso. Se usarán en formato minúscula.

Ejemplos: easy, paris, jumbo, spid35, bretas, etc.
De ser necesario se podrá utilizar una opción que abarque a todas las banderas de la misma unidad de negocio genérico.
Ejemplo: sm, mdh, etc.

Para el caso de áreas corporativas la bandera es el área.

Ejemplo: tecnologia, rrhh, fidelidad, finanzas, seguridad
plataforma Nombre principal de la plataforma del Sistema Operativo ó del motor de base de datos. Obligatorio para todos los recursos Compute Instance, Oracle Base Database.

Ejemplos:
– Compute Instance: windows, linux.
– Database: oracle, mysql, exadata, exacc
version-so Nombre de la distribución para sistemas operativos Linux ó versión de sistema operativo Microsoft Windows, versión del motor de base de datos o versión del cluster EKS. Se utiliza junto con el TAG «plataforma» y es obligatorio para todos los recursos Compute Instance, Oracle Base Database.

Ejemplos:
– Compute Instance: rhel 7, sles 15, ubuntu, etc.
– Database: 19.10.0.0.0, 12.1.0.2.220118, 22.1.10.0.0.230422 (versión del motor)

Tags obligatorios por recurso

  Etiquetas de
identificación
Etiquetas de distribución de costos
Name propietario creado-por aplicacion apl ambiente pais unidad-negocio bandera proyecto plataforma version-so
Compute Instance
Block Volume    
Volume Backups    
Oracle DB System      
Oracle Exadata (on Dedicated Infrastructure)  
Oracle Exadata Cloud@Customer
PostgreSQL DB System    
MySQL DB System    
OCI Object Storage & Archive Storage    
OCI File Storage    
Otros Servicios    

Si requiere apoyo técnico para realizar las configuraciones, por favor escríbanos para canalizar la ayuda: cct@cencosud.com