Obervability
Servicios AudiTrace Recursos Contacto
ES ▾
Solicitar una auditoría gratuita
Auditoría de Dynatrace

Qué encuentra una auditoría de Dynatrace — y qué le cuesta no hacerla.

Una auditoría de Dynatrace lee su tenant de principio a fin y reporta qué está configurado realmente, qué está monitoreado realmente y cuánto cuesta al año cada una de esas decisiones. Una sola ejecución, read-only, con el origen detrás de cada línea.
Solicitar una auditoría gratuita Ver las 71 verificaciones

Qué es una auditoría de Dynatrace

Una auditoría de Dynatrace es una revisión sistemática y read-only de un tenant de Dynatrace: su configuración, su cobertura de monitoreo, su comportamiento de alerting, el retention de sus datos y su consumo. Responde tres preguntas que un dashboard no puede responder — si todo lo que importa está realmente monitoreado, si un incidente real llegaría de verdad a una persona, y cuánto cuesta al año cada una de esas decisiones.
La distinción importa. Un dashboard reporta el estado de aquello a lo que se le apuntó. Una auditoría reporta aquello a lo que nunca se le apuntó: el host en Full-Stack sin ningún servicio monitoreado encima, el perfil de alerting que se borró mientras las notificaciones siguen apuntando a él, el retention que nadie eligió. Eso son ausencias, y las ausencias no aparecen en una gráfica.
Tampoco es un ticket de soporte ni una revisión de estado en el sentido del fabricante. No se cambia nada, no se instala nada y ningún hallazgo llega como opinión — cada uno lleva exactamente el origen detrás de él, la lista de objetos que encontró y, cuando se puede calcular, su costo anual según su propia tarifa negociada. Todo se hace con AudiTrace, una herramienta que construimos para esta tarea, que ejecuta las mismas 71 verificaciones en el mismo orden en cada tenant — así el resultado es una función de lo que usted tiene, y no de quién miró ni en qué día.

Seis señales de que toca ejecutarla

Ninguna de ellas es rara. La mayoría de los tenants acumula varias en los dos años siguientes a su puesta en marcha, porque las personas que tomaron las decisiones originales se fueron y las decisiones no.

La factura creció más rápido que el parque

El número de hosts subió 20% y la factura subió 60%. Algo que no es el crecimiento está consumiendo — normalmente el retention, el ingest, o hosts en un modo que nada de lo que corre en ellos necesita.

Nadie sabe decir por qué un host está en Full-Stack

El modo se definió en el despliegue, desde una plantilla, y nunca se volvió a revisar. Algunos de esos hosts no tienen encima ningún servicio monitoreado.

Los incidentes los siguen descubriendo los clientes

Las alertas se disparan y aun así el primer aviso llega de fuera. Normalmente son ventanas de mantenimiento, excepciones en la detección de anomalías o notificaciones que apuntan a un perfil que ya no existe.

Se fue un administrador y los tokens se quedaron

Nadie tiene un inventario de qué tokens existen, qué scopes tienen o cuáles llevan un año sin usarse.

Se acerca una renovación o un cambio a DPS

Necesita una cifra defendible para la negociación, no una estimación del fabricante, y la necesita ligada a objetos que pueda señalar.

El retention se definió una vez, con prisa

Los buckets por defecto son generosos. Un valor por defecto que lleva dos años sin tocarse es una de las líneas individuales más grandes que encontramos, y nunca fue una decisión.

Qué cubre — 19 dominios, 71 verificaciones

Una verificación que no puede ejecutarse reporta bloqueada o no aplicable. Nunca reporta un aprobado que no pudo demostrar.
DominioVerificacionesQué respondeEjemplo
FinOps12Adónde va el dinero y qué es recuperableHosts Full-Stack sin ningún servicio monitoreado detrás — 140, $91,576 al año
Kubernetes11Cobertura de clústeres, versiones, fallos recurrentesUn clúster cuyo operator quedó atrás en una actualización y dejó de reportar en silencio
Alerting8Si un incidente llegaría realmente a una personaVentanas de mantenimiento abiertas de forma permanente — 1,617, que suprimen alertas
Audit log7Quién cambió qué, cuándo y fuera del horario laboralUn cambio de configuración fuera del horario laboral, hecho por una cuenta que ya no está
Coverage5Qué se monitorea y qué solo parece monitoreadoUn namespace que reporta cargas pero ningún pods — vigilado en papel, ciego en la práctica
RUM4Alcance del monitoreo de usuarios reales y ajustes de privacidadAplicaciones sin tráfico desde hace 90 días — 86, aún licenciadas y configuradas
Grail3Buckets, retention, costo de almacenamiento anualizadoEl bucket de métricas por defecto aún en 462 días, porque nadie eligió otra cosa
Pipelines3Procesamiento de ingesta, enmascaramiento, reglas de descarteFuentes de logs con direcciones de correo en claro — 50, sin ninguna regla de masking
Synthetic3Monitores Synthetic que pasan, fallan o nunca se ejecutanUn monitor detenido desde que se retiró la ubicación que usaba
Topology3Calidad de la detección de entidades y explosión de entidadesUn servicio con cientos de versiones históricas: Davis se queda sin continuidad que analizar
OpenTelemetry2Fuentes OTel e instrumentación duplicadaUn servicio instrumentado dos veces — por OneAgent y por OTel — y contado dos veces
Security2Alcances de tokens, expiración, credenciales inactivasUn token de escritura sin usar en un año, emitido por alguien que ya se fue
Workflows2Automatización que falla o nunca se disparaUn workflow que falla en cada ejecución desde hace meses, sin nadie que lo vigile
Bizevents1Higiene de los proveedores de eventos de negocioUn proveedor de eventos que envía campos que ningún dashboard ni consulta lee
Dashboards1Inventario de dashboardsUn dashboard que nadie abre desde hace un año, de una cuenta que ya no existe
Davis1Tasa de atribución de causa raízProblemas que se cierran sin causa raíz atribuida: el mismo incidente vuelve sin explicación
OpenPipeline1Resolución de rutas y pipelinesRegistros que caen en la ruta por defecto, sin enriquecer, porque la regla que debía capturarlos nunca se aplicó
SLO1Definiciones de SLO que se rompen al volver a detectarseUn SLO cuya definición deja de coincidir tras una re-detection y ya no reporta nada
Tagging1Convención de etiquetado por entornoHosts sin tag de asignación de costos — 384, que no se pueden facturar a ningún equipo

Qué encontró una auditoría

Un cliente anonimizado, una empresa naviera muy grande: varios miles de hosts, 100+ aplicaciones, múltiples clústeres de Kubernetes. 69 de 71 verificaciones completadas; 2 quedaron bloqueadas por límites del lado del servidor y se reportaron como bloqueadas.
HallazgoEscalaImpacto anual
Hosts Full-Stack sin ningún servicio monitoreado140 hosts$91,576 / año
Bucket de métricas por defecto con retention de 462 días1 bucket$22,455–$86,115 / año
Ventanas de mantenimiento permanentes o expiradas1,617Alerting suprimido en silencio
Hosts sin etiquetas de asignación de costos384Chargeback imposible
Anulaciones de detección de anomalías que desactivan el alerting106Detección desactivada a nivel de entidad
Aplicaciones RUM sin tráfico en 90 días86Desperdicio de licencia y configuración
Fuentes de logs con direcciones de correo en texto plano50 fuentes · ~30.7M/díaExposición GDPR
Calculado con la tarifa negociada de ese cliente, no con el precio de lista. El rango en retention refleja una decisión que le correspondía al cliente. Nunca se suma un costo a un ahorro.

Qué recibe realmente

No una presentación. El hallazgo es la unidad de trabajo, y todos tienen las mismas cuatro partes.

El costo anual

Calculado con su tarifa negociada. Nunca se suma un costo a un ahorro.

Valor de negocio

Qué significa el hallazgo en sus propios términos: qué ahorra, qué expone y qué cuesta dejarlo como está.

La lista de objetos

Cada entidad afectada, en CSV. No un conteo — las filas reales.

El veredicto

Cada una de las 71 verificaciones vuelve con su propio estado — aprobado, fallo, bloqueado o no aplicable. Una verificación que no puede ejecutarse nunca reporta un aprobado que no pudo demostrar.

Cómo se ejecuta

Una aplicación SaaS, nada que instalar

AudiTrace es una aplicación SaaS. No hay nada que instalar ni nada que desplegar: se conecta a su tenant bajo su propia sesión SSO, lo escanea y produce el reporte. Después no queda nada en el tenant y no hay que abrir ninguna ruta de red.

Read-only, por construcción

No hay ruta de escritura en el motor. Lee configuración y consulta datos, y ahí se detiene. Nada en su tenant cambia porque se haya ejecutado una auditoría.

Su equipo puede ejecutarla en su lugar

El mismo motor se entrega como app nativa de Dynatrace. Cada verificación declara ambas rutas y devuelve el mismo veredicto por cualquiera de las dos, así que nadie fuera de su organización necesita conectarse.

El contenido de los logs nunca se lee

Las consultas sobre logs, spans y business events devuelven conteos y nombres de campos. Los cuerpos de los mensajes y los payloads no se recuperan ni se almacenan.

Las preguntas que nos hacen primero

¿Cuánto tarda una auditoría de Dynatrace?

Una ejecución. El motor termina solo; leer los hallazgos y acordar qué hacer con ellos toma una reunión. No hay fase de descubrimiento ni cuestionario.

¿Necesita acceso de escritura a nuestro tenant?

No. Se ejecuta bajo una sesión que puede leer configuración y consultar datos. No se pide ningún scope de escritura, y no hay ruta de escritura en el motor que pudiera usarlo.

¿Es un producto de Dynatrace?

No. Se ejecuta bajo una sesión que solo puede leer configuración y consultar datos. No se solicita ningún scope de escritura, y en el motor no existe una ruta de escritura que pudiera usarlo.

¿Cuánto cuesta la primera auditoría?

Nada. La primera ejecución es gratuita y el reporte es suyo, contrate o no algo con nosotros después.

¿Va a ralentizar el tenant?

No se instala ningún agente y no se despliega nada. El motor lanza consultas de lectura ordinarias y, cuando un límite del lado del servidor detiene una, la verificación reporta bloqueada en vez de reintentar contra su entorno.

¿Qué pasa con una verificación que no puede ejecutarse?

Reporta bloqueada o no aplicable, y dice cuál de las dos. Una verificación nunca reporta un aprobado que no pudo demostrar — dos de las 71 volvieron bloqueadas en el tenant del caso de estudio, y el reporte lo dijo.

Ejecútela en su propio tenant.

La primera auditoría es gratuita, es read-only y el reporte es suyo en cualquier caso.
Solicitar una auditoría gratuita Ver cómo funciona AudiTrace

Descubra qué está haciendo realmente su Obervability.

Una auditoría toma una ejecución. Los hallazgos toman una reunión. Qué hacer con ellos depende de usted.
Expertos certificados en Dynatrace
+1
Enviar
Obervability
Implementación, servicios gestionados y soporte de Dynatrace. Cada hallazgo llega con el origen detrás de él.
Servicios
Servicios AudiTrace Caso de estudio
Guías
Auditoría de Dynatrace Optimización de costos Dynatrace Caso de estudio Artículos
Contacto
© 2026 Obervability · Todos los derechos reservados.
Privacidad Términos de uso Accesibilidad