Add-ons
Qué incluye cada add-on, qué entrega y cuánto cuesta.
Suite Shield para seguridad y cumplimiento, Costos Kubernetes para el costo real dentro del clúster — y lo que viene en preparación. Cada add-on se activa en su mismo espacio de trabajo, funciona con el acceso de solo lectura que usted otorga y aparece en los mismos reportes que su equipo recibe.
Suite Shield
Seguridad en capas. La base ya viene incluida.
Shield Core viene incluido en todos los planes. Compliance llega con Scale y 360 con Enterprise — o incorpórelos como add-on en cualquier plan, cuando los necesite.
Shield Core
- Puertos abiertos, almacenamiento público, snapshots expuestos y bases de datos abiertas a internet en las tres nubes (Redshift, Azure SQL, Cloud SQL)
- Servicios de nicho que también almacenan datos, entre ellos: colas SQS/SNS y archivos EFS sin cifrar en AWS, Service Bus y Azure Cache for Redis expuestos a internet en Azure, Memorystore sin TLS y secretos sin rotación en GCP
- Cifrado ausente: bases de datos, discos, colas y sistemas de archivos; transporte sin TLS
- Cada hallazgo con severidad y pasos de corrección
- Identidades de riesgo: cuenta raíz sin MFA y llaves antiguas en AWS, propietarios no humanos en Azure, cuentas personales y llaves de servicio en GCP
Shield Compliance
| ESTÁNDAR | AWS | AZURE | GCP |
|---|---|---|---|
| PCI-DSS 4.0 | aplica en esta nube | aplica en esta nube | aplica en esta nube |
| NIST 800-53 | aplica en esta nube | aplica en esta nube | aplica en esta nube |
| CIS Benchmarks | aplica en esta nube | aplica en esta nube | aplica en esta nube |
| AWS FSBP | aplica en esta nube | no aplica | no aplica |
AWS FSBP: estándar nativo de AWS
Cloura declara su cobertura por estándar. Certificar el cumplimiento corresponde a un auditor.
| CONTROL | RECURSO | RESULTADO |
|---|---|---|
| CIS AWS 5.3 | sg-0231 ingress 0.0.0.0/0 | FALLA |
| CIS Azure 5.1.2 | suscripción acme · registro de actividad | PASA |
| CIS GCP 2.1 | proyecto acme-prod · Cloud Audit Logs | FALLA |
| PCI-DSS 3.5.1 | rds/acme-prod · cifrado en reposo | PASA |
| NIST IA-2 | iam/deploy-bot · sin MFA | FALLA |
Shield 360
- Vigilancia continua: detecta cuando se abre una regla de firewall o se apaga el cifrado, identifica qué cambió y re-analiza de forma automática
- Postura consolidada de todas las cuentas en una vista
- Tendencia y días de exposición: evolución de la postura en el tiempo
Inclusión y add-ons
Compliance viene incluido desde Scale y 360 desde Enterprise. Si su plan actual no los incluye, puede incorporarlos como add-on en cualquier plan. Shield 360 incluye todo lo de Compliance y le suma la postura por organización y la vigilancia continua.
Todos los precios incluyen IVA
Los precios no incluyen impuestos; se aplican al pagar según la normativa fiscal de cada país
Add-on
Costos Kubernetes
$35 USD/mes, IVA incluido, no incluye impuestos · por cuenta de nube con el add-on activo · disponible en todos los planes
El costo de Kubernetes es la partida más opaca de la nube: los nodos agregan el detalle y la factura no distingue qué equipo consumió qué. Costos Kubernetes lo abre por clúster, namespace y workload — con las cifras de la factura real, no con estimaciones.
Costo por clúster en las tres nubes, y por namespace y workload en AWS y Google Cloud. Cada unidad de consumo queda atribuida a su responsable.
En AWS, hasta el pod-hora: CPU y memoria de cada pod, prorrateados del costo real del nodo.
Capacidad ociosa sin atribuir: el porcentaje del clúster que se paga y no está atribuido a ningún namespace.
Namespace en crecimiento: identifica cuál concentra un aumento sostenido del costo antes de que escale.
Workloads sin requests declarados: consumo no planificado que impide dimensionar el clúster.
| Capacidad | Kubernetes incluido | Costos Kubernetes add-on |
|---|---|---|
| Configuración del clúster | ||
| Autoescalado ausente | ✓ | — |
| Node groups sin spot, con ahorro estimado | ✓ AWS | — |
| Add-ons del clúster no gestionados | ✓ AWS | — |
| Monitoreo del clúster apagado | ✓ AWS | — |
| Registro de imágenes sin política de limpieza | ✓ AWS | — |
| Canal de versiones sin configurar | ✓ GCP | — |
| Costo: hasta dónde ve | ||
| Costo del clúster, agregado en la factura de la cuenta | ✓ | ✓ |
| Costo por clúster, separado del resto de la cuenta | — | ✓ |
| Costo por namespace | — | ✓ AWS · GCP |
| Costo por workload o deployment | — | ✓ AWS · GCP |
| Costo por pod | — | ✓ AWS |
| Desperdicio dentro del clúster | ||
| Capacidad ociosa no atribuida | — | ✓ AWS · GCP |
| Namespace con costo en crecimiento sostenido | — | ✓ AWS · GCP |
| Workloads sin requests declarados | — | ✓ AWS · GCP |
Lo incluido evalúa el clúster desde su configuración: cómo está construido. Costos Kubernetes desagrega la factura: qué consumió cada componente. La diferencia práctica: pasar de cuánto cuesta el clúster a cuánto le corresponde a cada equipo.
Cloura no instala nada en su clúster: las cifras salen de los mecanismos nativos de asignación de costos de cada nube, ya reconciliadas con su factura. Esa asignación se habilita gratis y sin darnos ningún permiso nuevo; si está apagada, Cloura lo detecta y le entrega los pasos exactos para activarla.
En preparación
Kubernetes KSPM
La auditoría completa de la postura de seguridad de sus clústeres en EKS, AKS y GKE: exposición del plano de control y de las cargas a internet, RBAC y privilegios excesivos, políticas de admisión, aislamiento de red entre workloads, gestión de secretos y cifrado, versiones sin parches de seguridad y evaluación contra los benchmarks CIS de Kubernetes. Cada hallazgo apunta al recurso exacto, priorizado por riesgo, en las tres nubes y en un solo reporte — con el mismo acceso de solo lectura del resto de Cloura, sin instalar nada en el clúster.
La disponibilidad se anunciará aquí y en nuestras redes sociales.