DigitalOcean
Verificaciones automáticasSincronización de activos
Nube de servidores virtuales. Evidencia que los droplets tienen respaldos activos y que existen firewalls de nube definidos.
- Categoría: Infraestructura cloud (
Cloud Infrastructureen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: servidores
- Documentación oficial: DigitalOcean
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Droplets con respaldos activos | Alta | A.8.13 Copia de seguridad de la información |
| Firewalls de nube definidos | Media | A.8.20 Seguridad de las redes |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Personal Access Token (solo lectura) | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: Personal Access Token con scope de solo lectura (al crearlo, elige ‘Read’ y deselecciona los scopes de escritura).
Alcance: el token ve el team completo; los checks evalúan todos los droplets y firewalls del team.
La integración solo lee: nunca crea ni destruye recursos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en DigitalOcean. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el token
Panel de DigitalOcean → API → Tokens → ‘Generate New Token’.
- Scopes: solo Read (deselecciona Write).
Copia el token (se muestra una sola vez).
-
Revisa qué evaluará el conector
El check de respaldos marca en fail cada droplet sin el servicio de backups activo; si usas snapshots programados u otro mecanismo, tenlo a mano para documentarlo como control equivalente.
-
Completa esta pantalla
- Token: el del paso 1.
- Dominio: donde aterrizarán los servidores y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar (consulta la cuenta, sin modificar nada).
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
