Remediación (Fix-as-Code)Remediação (Fix-as-Code)

Cloura convierte un hallazgo en su corrección como código (Terraform) y abre un Pull Request en su repositorio de GitHub. Usted revisa y hace merge: Cloura nunca aplica cambios en su nube — su acceso de solo lectura queda intacto.

A Cloura transforma um achado em sua correção como código (Terraform) e abre um Pull Request no seu repositório do GitHub. Você revisa e faz o merge: a Cloura nunca aplica alterações na sua nuvem — seu acesso de somente leitura permanece intacto.

Dónde está·menú lateralOperaciónAjustes·Sección Integración GitHub; los PR se piden desde el detalle de un hallazgo.

Onde fica·menu lateralOperaçãoConfigurações·Seção Integração GitHub; os PRs são pedidos a partir do detalhe de um achado.

Primero conecta su nube Fix-as-Code trabaja sobre un hallazgo de su último análisis. Si aún no ha conectado una nube y ejecutado un análisis, no hay hallazgos que remediar. La conexión es el paso previo obligatorio.
Primeiro conecte sua nuvem O Fix-as-Code trabalha sobre um achado da última análise. Se ainda não conectou uma nuvem e executou uma análise, não há achados para remediar. A conexão é o passo prévio obrigatório.

Antes de empezar (requisitos)Antes de começar (requisitos)

Para abrir Pull Requests de remediación necesita, en este orden:

Para abrir Pull Requests de remediação é preciso, nesta ordem:

  1. Una nube conectada y analizada. Siga Conectar su nube y lance un análisis; así habrá hallazgos. Sin esto, no hay nada que corregir.
  2. Plan Scale o Enterprise. Fix-as-Code es una capacidad de plan (no depende del add-on Shield). En planes inferiores la acción aparece bloqueada con un enlace Ver planes.
  3. Rol de Administrador. Conectar el repositorio de GitHub solo lo puede hacer un Administrador de la organización.
  4. Su repositorio de GitHub conectado. Se hace una sola vez (Paso 2). Los PRs se abren ahí, en su Infrastructure as Code (Terraform).
  1. Uma nuvem conectada e analisada. Siga Conectar sua nuvem e lance uma análise; assim haverá achados. Sem isso, não há nada para corrigir.
  2. Plano Scale ou Enterprise. O Fix-as-Code é uma capacidade de plano (não depende do add-on Shield). Em planos inferiores a ação aparece bloqueada com um link Ver planos.
  3. Papel de Administrador. Conectar o repositório do GitHub só pode ser feito por um Administrador da organização.
  4. Seu repositório do GitHub conectado. Feito uma única vez (Passo 2). Os PRs são abertos ali, no seu Infrastructure as Code (Terraform).

Cómo funciona (de un vistazo)Como funciona (num relance)

Conecte su nube → Cloura analiza y prioriza hallazgos → conecte su repo de GitHub una vez → en un hallazgo pulse Generar Pull Request → Cloura genera el fix en Terraform y abre el PR en su repo → su equipo lo revisa y hace merge. El PR lo abre la App oficial de Cloura (patrón Dependabot): nunca se entregan tokens.

Você conecta sua nuvem → a Cloura analisa e prioriza achados → você conecta seu repositório do GitHub uma vez → em um achado você clica em Gerar Pull Request → a Cloura gera o fix em Terraform e abre o PR no seu repositório → sua equipe revisa e faz o merge. O PR é aberto pelo App oficial da Cloura (padrão Dependabot): nunca se entregam tokens.

Paso 1 — Conecte su nube y analicePasso 1 — Conecte sua nuvem e analise

Si aún no se ha hecho, conecte AWS, Azure o GCP con acceso de solo lectura y ejecute el primer análisis. El detalle está en Conectar su nube. Al terminar habrá hallazgos priorizados en Resumen y Recomendaciones.

Se isso ainda não foi feito, conecte AWS, Azure ou GCP com acesso de somente leitura e execute a primeira análise. O detalhe está em Conectar sua nuvem. Ao terminar você terá achados priorizados em Resumo e Recomendações.

Paso 2 — Conecte su repositorio de GitHubPasso 2 — Conecte seu repositório do GitHub

Una sola vez, como Administrador, vaya a Ajustes → Integración GitHub. Cloura usa una GitHub App oficial: se instala la App, se autorizan solo los repositorios necesarios y se elige el repositorio destino. Nunca se entregan tokens y el acceso se revoca desde GitHub en cualquier momento.

Uma única vez, como Administrador, vá em Configurações → Integração GitHub. A Cloura usa um GitHub App oficial: você instala o App, autoriza apenas os repositórios que quiser e escolhe o repositório de destino. Você nunca entrega tokens e pode revogar o acesso pelo GitHub quando quiser.

  1. Instale la App de Cloura. Pulse Instalar en GitHub (se abre github.com/apps/cloura-ai). Elija su organización o usuario y autorice los repos que correspondan (Repository access).
  2. Verifique la instalación. De vuelta en Cloura, escriba su organización o usuario de GitHub y pulse Verificar instalación.
  3. Elija el repositorio destino. Seleccione el repo donde Cloura abrirá los PRs (con su rama base, por defecto main) y pulse Guardar repositorio. Aparece "Repositorio guardado. Fix-as-Code quedó activo."
  1. Instale o App da Cloura. Clique em Instalar en GitHub (abre github.com/apps/cloura-ai). Escolha sua organização ou usuário e autorize os repositórios que quiser (Repository access).
  2. Verifique a instalação. De volta à Cloura, digite sua organização ou usuário do GitHub e clique em Verificar instalação.
  3. Escolha o repositório de destino. Selecione o repositório onde a Cloura abrirá os PRs (com sua branch base, por padrão main) e clique em Guardar repositório. Você verá "Repositório salvo. O Fix-as-Code ficou ativo."
¿No aparecen repos? Si la lista sale vacía, autorice al menos uno en GitHub (Configure → Repository access) y pulse Actualizar lista. La App debe tener permiso sobre ese repositorio.
Não aparecem repositórios? Se a lista sair vazia, autorize pelo menos um no GitHub (Configure → Repository access) e clique Atualizar lista. O App deve ter permissão sobre esse repositório.

Cuando queda conectado, el panel de Ajustes muestra la cuenta, los repos autorizados y el repo destino:

Quando fica conectado, o painel de Configurações mostra a conta, os repositórios autorizados e o repositório de destino:

app.cloura.ai/ajustes
GitHub · Fix-as-Code
Conectado · cuenta acme-cloud · 3 repos autorizados
Los PRs se abren en acme-cloud/infra-terraform (rama base main)
Conectado · conta acme-cloud · 3 repositórios autorizados
Os PRs são abertos em acme-cloud/infra-terraform (branch base main)
Ajustes → Integración GitHub, ya conectado: los PRs se abrirán en acme-cloud/infra-terraform.
Configurações → Integração GitHub, já conectado: os PRs serão abertos em acme-cloud/infra-terraform.

Paso 3 — Genere el Pull Request desde un hallazgoPasso 3 — Gere o Pull Request a partir de um achado

Abra un hallazgo (desde Resumen o Recomendaciones) para ver su detalle. En la tarjeta Corrección como código pulse Generar Pull Request. Cloura genera el fix ("Generando remediación como código…"), abre el PR ("Abriendo Pull Request…") y deja el enlace directo al PR en el repositorio.

Abra um achado (a partir de Resumo ou Recomendações) para ver seu detalhe. No cartão Correção como código clique em Gerar Pull Request. A Cloura gera o fix ("Gerando remediação como código…"), abre o PR ("Abrindo Pull Request…") e deixa o link direto para o PR no seu repositório.

app.cloura.ai/recomendaciones
Corrección como códigoCorreção como códigoScale+

Cloura genera el fix en Terraform y abre un Pull Request en su repositorio de GitHub. Su acceso de solo lectura queda intacto.

A Cloura gera o fix em Terraform e abre um Pull Request no seu repositório do GitHub. Seu acesso de somente leitura permanece intacto.

PR abierto en su repo: #128 →
PR aberto no seu repositório: #128 →
Tarjeta "Corrección como código" tras generar el PR: enlace directo al Pull Request abierto.
Cartão "Correção como código" após gerar o PR: link direto para o Pull Request aberto.

Paso 4 — Revise y haga mergePasso 4 — Revise e faça o merge

El Pull Request llega a su repositorio, en la rama base que definió. Su equipo lo revisa como cualquier PR (diff, checks de CI, aprobaciones) y hace merge cuando esté conforme. Recién ahí el cambio llega a su infraestructura, a través de su pipeline. Cloura no ejecuta nada en su nube: solo propone el código.

O Pull Request chega ao seu repositório, na branch base que você definiu. Sua equipe o revisa como qualquer PR (diff, checks de CI, aprovações) e faz o merge quando estiver de acordo. Só então a alteração chega à sua infraestrutura, através do seu pipeline. A Cloura não executa nada na sua nuvem: apenas propõe o código.

Formatos de la correcciónFormatos da correção

Cloura etiqueta con honestidad el formato del fix, para saber qué esperar:

A Cloura rotula com honestidade o formato do fix, para deixar claro o que esperar:

  • Terraform / Bicep — cambio declarativo de infraestructura (lo más común); se abre como PR.
  • Comando CLI — cuando el fix es una limpieza que actúa directamente sobre el recurso (por ejemplo, eliminar un recurso ocioso). No es Terraform; se indica claramente.
  • Guía de pasos — si todavía no hay plantilla IaC para ese tipo de recurso, Cloura entrega una guía con los pasos a seguir.
  • Terraform / Bicep — alteração declarativa de infraestrutura (o mais comum); é aberta como PR.
  • Comando CLI — quando o fix é uma limpeza que atua diretamente sobre o recurso (por exemplo, remover um recurso ocioso). Não é Terraform; é indicado claramente.
  • Guia de passos — se ainda não houver template IaC para esse tipo de recurso, a Cloura entrega um guia com os passos a seguir.

Modo preview (sin repositorio conectado)Modo preview (sem repositório conectado)

Al intentar generar un PR sin haber conectado GitHub, Cloura ofrece dos caminos honestos: Ir a Ajustes → Integración GitHub para conectarlo, o Ver código en modo preview. En preview, Cloura le muestra el código de remediación para copiarlo y aplicarlo manualmente con su propio flujo — sin abrir ningún PR.

Ao tentar gerar um PR sem ter conectado o GitHub, a Cloura oferece dois caminhos honestos: Ir a Configurações → Integração GitHub para conectá-lo, ou Ver código no modo preview. No preview, a Cloura mostra o código de remediação para que você o copie e o aplique manualmente com seu próprio fluxo — sem abrir nenhum PR.

SeguridadSegurança

  • Solo lectura intacto. Fix-as-Code no toca su acceso de análisis: Cloura sigue leyendo su nube, nunca escribiendo. El cambio solo ocurre cuando usted hace merge del PR.
  • Sin tokens. Se instala la App oficial y se autorizan solo los repositorios que se elijan (patrón Dependabot). No se entregan credenciales de GitHub a Cloura.
  • Revocable en cualquier momento. Desde Cloura se puede Desconectar (deja de abrir PRs); la App sigue instalada en GitHub hasta desinstalarla en Settings → Applications.
  • Somente leitura intacto. O Fix-as-Code não toca no seu acesso de análise: a Cloura continua lendo sua nuvem, nunca escrevendo. A alteração só ocorre quando você faz o merge do PR.
  • Sem tokens. Você instala o App oficial e autoriza apenas os repositórios que escolher (padrão Dependabot). Você não entrega credenciais do GitHub à Cloura.
  • Revogável quando quiser. A partir da Cloura é possível Desconectar (deixa de abrir PRs); o App segue instalado no GitHub até ser desinstalado em Settings → Applications.
Resumen del camino Conecte su nube → analice → conecte su repo de GitHub (una vez, como Administrador) → en un hallazgo, Generar Pull Request → revise y haga merge en su repo.
Resumo do caminho Conecte sua nuvem → analise → conecte seu repositório do GitHub (uma vez, como Administrador) → em um achado, Gerar Pull Request → revise e faça o merge no seu repositório.