Gabriel Herencia

~/insights / Cloud & DevOps

SELECT-only por defecto: tocar producción sin romper nada

Cuando una sesión toca una base de datos de producción, arranca en modo solo lectura. Nada de escrituras sin confirmación explícita.

·1 min de lectura
Cloud & DevOpsBases de DatosProducciónSeguridad
Portada: SELECT-only por defecto: tocar producción sin romper nada

SELECT-only por defecto

Cuando una sesión toca una base de datos de producción, arranca en modo solo lectura. Sin excepciones hasta que yo lo apruebe.

Las barreras que impongo

  • SELECT-only por defecto. Nada de INSERT/UPDATE/DELETE sin confirmación explícita.
  • Antes de cualquier escritura: mostrame el SQL exacto y cuántas filas afecta, y esperá mi «adelante».
  • Si el agente intenta conectarse y disparar, lo interrumpo para fijar la barrera primero.
Tratá todo acceso a BD como SELECT-only.
Antes de un INSERT/UPDATE/DELETE: pará, mostrame el SQL
y el número de filas afectadas, y esperá mi OK.

Esta disciplina es la que hace seguro el trabajo de piloto-antes-de-la-carga-completa y la depuración con verdad-de-fondo-depurar-con-evidencia.