Integrações – Como adicionar uma integração com a DigitalOcean
⏳ Esta integração ainda não está disponível para conexão. Ela aparece no catálogo na seção Em breve, e o botão de conectar não fica ativo. Este guia existe para você saber o que esperar e como comprovar os controles no intervalo.
A DigitalOcean está no catálogo da plataforma na categoria de infraestrutura em nuvem, e ainda não pode ser conectada.
Como saber quando ela ficar disponível
Duas formas:
Acompanhe o catálogo. Quando ela passar para a seção de disponíveis, o botão Conectar fica ativo e ela ganha o selo de pronta para conectar.
Registre o seu interesse. No item dela no catálogo existe o botão Solicitar, e a plataforma declara que o catálogo é priorizado pelo que os clientes pedem. Vale usar: é a forma mais direta de sinalizar demanda.
Uma observação honesta sobre o acompanhamento: não há e-mail automático de aviso. A própria confirmação da solicitação orienta voltar ao catálogo para verificar. Então vale incluir essa conferência na sua rotina mensal de olhar as integrações.
O tutorial Como pedir uma integração que ainda não existe explica o que escrever no pedido para que ele tenha peso na priorização.
Como comprovar esses controles enquanto isso
A ausência da integração não impede você de atender os controles de infraestrutura. Ela apenas transfere o trabalho da automação para a evidência manual, e isso é perfeitamente aceitável em auditoria quando bem feito.
Os controles que normalmente dependeriam desta integração, e como comprová-los:
| Tema | O que enviar como evidência |
|---|---|
| Controle de acesso e permissões | Captura da lista de membros da equipe com seus papéis |
| Autenticação forte | Captura da configuração de exigência de autenticação em duas etapas |
| Regras de rede e firewall | Captura ou exportação das regras de firewall aplicadas |
| Criptografia e backup | Captura da configuração de backup e de criptografia dos volumes e bancos |
| Registro de auditoria | Captura ou exportação do histórico de ações da equipe |
Três recomendações que fazem essa evidência valer tanto quanto a automática:
Datar tudo. A captura precisa mostrar a data, ou você registra a data no envio.
Definir validade na evidência. Isso faz a plataforma avisar antes de ela envelhecer, o que transforma um esforço pontual em uma rotina que se sustenta.
Repetir com periodicidade declarada. Trimestral funciona bem para a maioria dos casos. Um auditor aceita evidência manual recorrente sem dificuldade; o que ele questiona é evidência de uma única data, feita no mês da auditoria.
Se a infraestrutura crítica está aqui
Vale uma consideração de planejamento. Se a maior parte da sua produção roda na DigitalOcean, uma parcela relevante dos controles técnicos vai depender de evidência manual por enquanto.
Nesse cenário, duas coisas ajudam:
Priorize as outras integrações que você tem. Identidade, repositório de código e gerenciador de senhas cobrem controles que não dependem do provedor de nuvem, e rendem bastante.
Registre a solicitação com contexto. Informar que a sua produção inteira está lá, e que isso te obriga a comprovar manualmente um bloco grande de controles, é exatamente o tipo de informação que pesa na priorização.
Problemas comuns
O botão Conectar está inativo. É o comportamento esperado enquanto a integração está em breve.
Cliquei em Solicitar e não recebi confirmação por e-mail. Não há aviso automático. Acompanhe pelo catálogo.
Preciso comprovar os controles agora. Use evidência manual com data e validade, conforme a tabela acima.
Este artigo foi útil?
