[Docs] Optimización Bitácora y Configuración Homepage

This commit is contained in:
Ricardo Monla
2026-02-16 15:07:18 -03:00
parent 7fe5041088
commit 005b668481
17 changed files with 268 additions and 35 deletions
+33 -30
View File
@@ -2,40 +2,43 @@
Este documento registra la evolución, cambios y eventos significativos en el servidor `srv-NS8`.
> **Estados:** ✅ Completado | ⏳ En Proceso | 🧪 Verificado | ⚠️ Alerta | 📍 Definido
## 2026-02-16
| Hora | E | Acción | Detalle |
| :--- | :--- | :--- | :--- |
| 14:10 | ✅ | Optimización Dashboard | **Exitoso**. Reorganización de `homepage` en 3 columnas (Infra, Gestión, Apps) mediante ajuste de `settings.yaml`. Corrección de widgets Portainer (Auth) y Uptime Kuma (URL). |
| 13:00 | ✅ | Implementación Homepage | **Exitoso**. Despliegue de `gethomepage` en `servicios/homepage`. Integración con Proxmox API, Portainer y logs. Sustitución de página default Nginx por Dashboard dinámico. |
## 2026-02-15
| Hora | Acción | Detalle | Estado |
| Hora | E | Acción | Detalle |
| :--- | :--- | :--- | :--- |
| 21:55 | Consolidación ADN | Se actualiza `01_ontologia.md` con la nueva arquitectura de acceso remoto (Tailscale + RustDesk) y manual de conexión. | Completado |
| 21:35 | Implementación Acceso Remoto | **Exitoso**. Se instala Tailscale (IP `100.88.252.26`) y se verifica RustDesk nativo. Se establece solución de doble capa (Red VPN + GUI). | Completado |
| 20:50 | Sincronización Inicial Repo | **Exitoso**. Se crea `.gitignore` para excluir datos volátiles y se realiza el primer commit masivo de ADN, Scripts y Servicios. | Completado |
| 21:55 | ✅ | Consolidación ADN | Se actualiza `01_ontologia.md` con la nueva arquitectura de acceso remoto (Tailscale + RustDesk) y manual de conexión. |
| 21:35 | ✅ | Implementación Acceso Remoto | **Exitoso**. Se instala Tailscale (IP `100.88.252.26`) y se verifica RustDesk nativo. Se establece solución de doble capa (Red VPN + GUI). |
| 20:50 | ✅ | Sincronización Inicial Repo | **Exitoso**. Se crea `.gitignore` para excluir datos volátiles y se realiza el primer commit masivo de ADN, Scripts y Servicios. |
## 2026-02-11
| Hora | Acción | Detalle | Estado |
| Hora | E | Acción | Detalle |
| :--- | :--- | :--- | :--- |
| 23:25 | Configuración SSL y Reverse Proxy | **Exitoso**. Certificado Let's Encrypt instalado para `ns8.frlr.utn.edu.ar`. Nginx configurado como Reverse Proxy para servir `/portainer/`, `/sysacad/`, `/bitacoras/` bajo HTTPS (Puerto 443), eliminando la necesidad de exponer puertos inseguros. | Completado |
| 23:15 | Configuración Red Híbrida | **Exitoso**. Se ejecuta `configurar_red_hibrida.sh`. El servidor mantiene gateway `10.x` para salida, pero responde correctamente a la IP pública `190.x` mediante Policy Routing. Mecanismo de rollback verificado. | Completado |
| 23:10 | Protocolo de Seguridad | Se incorpora la **Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto)** en `adn/02_protocolo.md`, haciendo obligatorio el uso de mecanismos de reversión automática para cambios de red. | Completado |
| 23:00 | Instalación Nginx Nativo | **Completado**. El usuario ejecutó `instalar_nginx_simple.sh`. Nginx está activo en el Host (Puerto 80) funcionando como Proxy Reverso para Portainer, Bitácoras y SysACAD. | Completado |
| 22:55 | Resolución Conflicto Puerto | Se reconfigura SysACAD para usar puertos 8080/8443, liberando el puerto 80 del host. | Solucionado |
| 22:50 | Saneamiento y Simplificación | Se eliminan scripts de migración de IP complejos por riesgo innecesario. Se consolida `scripts/instalar_nginx_simple.sh` para instalación nativa sin alterar la red. | Completado |
| 22:45 | Cambio de Estrategia: Nginx Nativo | Se decide eliminar el contenedor `proxy` (Docker) y reemplazarlo por **Nginx Nativo** en el host (`10.0.10.8`), manteniendo la configuración de red actual del servidor. | En Proceso |
| 22:15 | Documentación de Red | Se detalla la **Topología de Red** en `adn/01_ontologia.md`. Se aclara el uso de `macvlan` para la IP pública `190.114.205.18` y la IP privada `10.0.10.8` para el host. | Completado |
| 22:10 | Mantenimiento | Se actualiza **Portainer** a la última versión disponible (detectada 2.33.7). Se descargan imágenes y se recrea el contenedor. | Completado |
| 22:05 | Documentación de Accesos | Se incorpora la tabla de **Puntos de Acceso (URLs)** en `adn/01_ontologia.md` para facilitar la navegación a los servicios. | Completado |
| 22:00 | Reactivación de Servicios | Se levantan exitosamente `portainer`, `proxy` (tras corregir conflicto de red), `bitacoras` y `sysacad`. Todos los contenedores operativos y limitados en recursos. | Completado |
| 21:50 | Validación de Servicios | Se ejecutan pruebas de configuración (`docker compose config`) exitosas para todos los servicios migrados. Límites de memoria confirmados correctos. | Verificado |
| 21:40 | Optimización de Recursos | Se completa la migración de archivos (incluidos `.env` y ocultos). Se aplican límites de memoria RAM a los servicios Docker para proteger la VM. | Completado |
| 21:35 | Centralización de Servicios | Se mueven las configuraciones de `portainer`, `bitacoras`, `sysacad` y `proxy` a `dtic-srv-NS8/servicios/`. Se ajusta contexto de build del proxy. Se crean referencias `LEEME_MIGRACION.md` en origen. | Completado |
| 21:22 | Definición de Prioridades | Se establece la VM `PCV_DTIC-RRHH_W732` como servicio **Crítico/Permanente**. Se define el objetivo de **Optimizar** los servicios Docker (no solo reactivar). | Definido |
| 21:15 | Relevamiento Técnico | Se detectan redes Docker sin contenedores activos (`bitacoras`, `sysacad`, `portainer`). VM VirtualBox consume ~4GB RAM. | Alerta |
| 21:07 | Protocolo de Armonía | Se incorpora la directiva de **Armonía y Auto-optimización** en `adn/02_protocolo.md`. | Completado |
| 21:05 | Establecimiento de Protocolo | Se define el **español** como idioma obligatorio. Se crea `adn/02_protocolo.md`. | Completado |
| 21:01 | Inicio del Relevamiento | Inicialización del repositorio y estructura de directorios `adn`, `docs`, `scripts`. | En proceso |
| 23:25 | ✅ | Configuración SSL y Reverse Proxy | **Exitoso**. Certificado Let's Encrypt instalado para `ns8.frlr.utn.edu.ar`. Nginx configurado como Reverse Proxy para servir `/portainer/`, `/sysacad/`, `/bitacoras/` bajo HTTPS (Puerto 443), eliminando la necesidad de exponer puertos inseguros. |
| 23:15 | ✅ | Configuración Red Híbrida | **Exitoso**. Se ejecuta `configurar_red_hibrida.sh`. El servidor mantiene gateway `10.x` para salida, pero responde correctamente a la IP pública `190.x` mediante Policy Routing. Mecanismo de rollback verificado. |
| 23:10 | ✅ | Protocolo de Seguridad | Se incorpora la **Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto)** en `adn/02_protocolo.md`, haciendo obligatorio el uso de mecanismos de reversión automática para cambios de red. |
| 23:00 | ✅ | Instalación Nginx Nativo | **Completado**. El usuario ejecutó `instalar_nginx_simple.sh`. Nginx está activo en el Host (Puerto 80) funcionando como Proxy Reverso para Portainer, Bitácoras y SysACAD. |
| 22:55 | ✅ | Resolución Conflicto Puerto | Se reconfigura SysACAD para usar puertos 8080/8443, liberando el puerto 80 del host. |
| 22:50 | ✅ | Saneamiento y Simplificación | Se eliminan scripts de migración de IP complejos por riesgo innecesario. Se consolida `scripts/instalar_nginx_simple.sh` para instalación nativa sin alterar la red. |
| 22:45 | ✅ | Cambio de Estrategia: Nginx Nativo | Se decide eliminar el contenedor `proxy` (Docker) y reemplazarlo por **Nginx Nativo** en el host (`10.0.10.8`), manteniendo la configuración de red actual del servidor. |
| 22:15 | ✅ | Documentación de Red | Se detalla la **Topología de Red** en `adn/01_ontologia.md`. Se aclara el uso de `macvlan` para la IP pública `190.114.205.18` y la IP privada `10.0.10.8` para el host. |
| 22:10 | ✅ | Mantenimiento | Se actualiza **Portainer** a la última versión disponible (detectada 2.33.7). Se descargan imágenes y se recrea el contenedor. |
| 22:05 | ✅ | Documentación de Accesos | Se incorpora la tabla de **Puntos de Acceso (URLs)** en `adn/01_ontologia.md` para facilitar la navegación a los servicios. |
| 22:00 | ✅ | Reactivación de Servicios | Se levantan exitosamente `portainer`, `proxy` (tras corregir conflicto de red), `bitacoras` y `sysacad`. Todos los contenedores operativos y limitados en recursos. |
| 21:50 | 🧪 | Validación de Servicios | Se ejecutan pruebas de configuración (`docker compose config`) exitosas para todos los servicios migrados. Límites de memoria confirmados correctos. |
| 21:40 | ✅ | Optimización de Recursos | Se completa la migración de archivos (incluidos `.env` y ocultos). Se aplican límites de memoria RAM a los servicios Docker para proteger la VM. |
| 21:35 | ✅ | Centralización de Servicios | Se mueven las configuraciones de `portainer`, `bitacoras`, `sysacad` y `proxy` a `dtic-srv-NS8/servicios/`. Se ajusta contexto de build del proxy. Se crean referencias `LEEME_MIGRACION.md` en origen. |
| 21:22 | 📍 | Definición de Prioridades | Se establece la VM `PCV_DTIC-RRHH_W732` como servicio **Crítico/Permanente**. Se define el objetivo de **Optimizar** los servicios Docker (no solo reactivar). |
| 21:15 | ✅ | Relevamiento Técnico | Se detectan redes Docker sin contenedores activos (`bitacoras`, `sysacad`, `portainer`). VM VirtualBox consume ~4GB RAM. |
| 21:07 | ✅ | Protocolo de Armonía | Se incorpora la directiva de **Armonía y Auto-optimización** en `adn/02_protocolo.md`. |
| 21:05 | ✅ | Establecimiento de Protocolo | Se define el **español** como idioma obligatorio. Se crea `adn/02_protocolo.md`. |
| 21:01 | ✅ | Inicio del Relevamiento | Inicialización del repositorio y estructura de directorios `adn`, `docs`, `scripts`. |
+2 -1
View File
@@ -32,6 +32,7 @@ Este documento define la identidad, propósito y componentes principales del ser
- **`nginx` (Nativo - Proxy Reverso)**
- `bitacoras` (App + DB)
- `sysacad` (App + Nginx interno)
- **`homepage` (Dashboard Unificado)**
- **Protección de Recursos**: Límites de RAM aplicados.
### 3. Acceso Remoto Seguro (Capa de Invisibilidad)
@@ -44,7 +45,7 @@ Este documento define la identidad, propósito y componentes principales del ser
### 4. Puntos de Acceso (URLs)
| Servicio | URL Pública (SSL) | URL Interna (Tailscale) | Descripción |
| :--- | :--- | :--- | :--- |
| **Portal Principal** | `https://ns8.frlr.utn.edu.ar` | `https://100.88.252.26` | Página de bienvenida Nginx |
| **Portal Principal** | `https://ns8.frlr.utn.edu.ar` | `https://100.88.252.26` | **Dashboard Unificado (Homepage)** |
| **Portainer** | `https://ns8.frlr.utn.edu.ar/portainer/` | `http://100.88.252.26:9000` | Gestión de Contenedores |
| **SysACAD** | `https://ns8.frlr.utn.edu.ar/sysacad/` | `http://100.88.252.26:8080` | Sistema Académico |
| **Bitácoras** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | `http://100.88.252.26:5173` | Sistema de Bitácoras |
+12 -1
View File
@@ -26,9 +26,9 @@ Este documento establece las reglas fundamentales para la interacción, document
- **Orden**: Descendente (lo más reciente arriba).
- **Columnas Obligatorias**:
- `Hora` (HH:MM)
- `E` (Estado/Icono)
- `Acción`
- `Detalle/Impacto`
- `Estado`
@@ -42,3 +42,14 @@ Este documento establece las reglas fundamentales para la interacción, document
2. Esperar confirmación explícita del usuario (ej: presionar una tecla) durante un tiempo prudencial (5 minutos).
3. **Si no hay confirmación**: Revertir cambios inmediatamente y restaurar estado anterior.
4. **Si hay confirmación**: Hacer cambios persistentes.
## 6. Referencia de Estados (Bitácora)
Para optimizar espacio horizontal, la columna `Estado` utiliza los siguientes iconos:
| Icono | Significado | Descripción |
| :---: | :--- | :--- |
| ✅ | **Completado** | Tarea finalizada o problema solucionado exitosamente. |
| ⏳ | **En Proceso** | Tarea iniciada pero pendiente de cierre. |
| 🧪 | **Verificado** | Validación técnica o prueba superada. |
| ⚠️ | **Alerta** | Problema detectado, riesgo o atención requerida. |
| 📍 | **Definido** | Hito establecido o prioridad fijada sin ejecución inmediata. |