docs: Plan P2603.01 Automatización Zoom y actualizaciones P2601.09
This commit is contained in:
@@ -0,0 +1,80 @@
|
||||
# Plan: Integración Dashboard P2601 en dtic-BITACORAs
|
||||
|
||||
> Fecha: 04/03/2026 19:59hs
|
||||
> Proyecto: P2601 - DASUTEN
|
||||
> Estado: **Aprobado — En ejecución**
|
||||
|
||||
## Objetivo
|
||||
|
||||
Integrar el panel de seguimiento del proyecto P2601 dentro del sistema dtic-BITACORAs:
|
||||
- Accesible en `ns8.frlr.utn.edu.ar/bitacoras/p2601`
|
||||
- Datos almacenados en PostgreSQL (mismo stack que dtic-BITACORAs)
|
||||
- Discriminación de horas presenciales vs remotas por hito
|
||||
- Identificación de fases del proyecto
|
||||
|
||||
## Esquema de Datos
|
||||
|
||||
### Nuevas tablas (esquema `bitacoras`)
|
||||
|
||||
```sql
|
||||
CREATE TABLE bitacoras.proyectos (
|
||||
id SERIAL PRIMARY KEY,
|
||||
codigo VARCHAR(10) NOT NULL UNIQUE, -- 'P2601'
|
||||
nombre VARCHAR(200) NOT NULL,
|
||||
estado VARCHAR(10) DEFAULT '⏳',
|
||||
descripcion TEXT,
|
||||
created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP
|
||||
);
|
||||
|
||||
CREATE TABLE bitacoras.fases (
|
||||
id SERIAL PRIMARY KEY,
|
||||
proyecto_id INTEGER REFERENCES bitacoras.proyectos(id),
|
||||
numero INTEGER NOT NULL,
|
||||
nombre VARCHAR(200) NOT NULL,
|
||||
estado VARCHAR(10) DEFAULT '⏳',
|
||||
descripcion TEXT,
|
||||
fecha_inicio DATE,
|
||||
fecha_fin DATE,
|
||||
UNIQUE(proyecto_id, numero)
|
||||
);
|
||||
|
||||
CREATE TABLE bitacoras.hitos (
|
||||
id SERIAL PRIMARY KEY,
|
||||
fase_id INTEGER REFERENCES bitacoras.fases(id),
|
||||
id_hito VARCHAR(20) NOT NULL, -- 'A00', 'SSH', 'P02.DB'
|
||||
titulo VARCHAR(200) NOT NULL,
|
||||
descripcion TEXT,
|
||||
estado VARCHAR(10) DEFAULT '⏳',
|
||||
fecha DATE,
|
||||
horas_presencial NUMERIC(5,2) DEFAULT 0,
|
||||
horas_remoto NUMERIC(5,2) DEFAULT 0,
|
||||
nodo_id INTEGER REFERENCES bitacoras.nodos(id),
|
||||
created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP
|
||||
);
|
||||
```
|
||||
|
||||
## Fases del proyecto P2601
|
||||
|
||||
| # | Fase | Descripción | Nodos | Estado |
|
||||
|:--|:--|:--|:--|:--|
|
||||
| 1 | Infraestructura Física | Preparación hardware srv-dasu + Proxmox VE 9.1 | srv-dasu | ✅ |
|
||||
| 2 | Dominio y Directorio Activo | VM dc-dasuten, AD DS, DNS, dominio `dasuten.utnlr` | dc-dasuten | ✅ |
|
||||
| 3 | Motor de Base de Datos | VM sql-dasuten, SQL Server 2019, backup y restore sysdasuten | sql-dasuten | ✅ |
|
||||
| 4 | Acceso Remoto y Seguridad | OpenSSH 7022, w-zombi, firewall en todas las VMs | dc/sql/pcv-dasuten | ✅ |
|
||||
| 5 | Sistema DASUTEN | Ingeniería inversa, deploy DasutenSQL.exe, Kermet.ini | pcv-dasu0, sql-dasuten | ⏳ |
|
||||
| 6 | Cliente Final | Config pc-dasu0 en dominio, sistema productivo | pc-dasu0 | 📋 |
|
||||
|
||||
## Archivos a modificar/crear
|
||||
|
||||
| Acción | Archivo | Descripción |
|
||||
|:--|:--|:--|
|
||||
| MODIFY | `docker/init.sql` | Tablas proyectos, fases, hitos + datos semilla P2601 |
|
||||
| NEW | `backend/src/routes/proyectos.js` | API CRUD /api/proyectos con métricas |
|
||||
| MODIFY | `backend/src/server.js` | Registrar ruta proyectos |
|
||||
| NEW | `frontend/src/pages/ProyectoDashboard.tsx` | Página React con timeline, fases y métricas |
|
||||
| MODIFY | `frontend/src/App.tsx` | Ruta /bitacoras/p2601 |
|
||||
|
||||
## Verificación
|
||||
|
||||
- `curl` al endpoint `/api/proyectos/P2601`
|
||||
- Navegador a `https://ns8.frlr.utn.edu.ar/bitacoras/p2601`
|
||||
@@ -0,0 +1,21 @@
|
||||
# Plan de Pruebas: Sistema Dasuten (P02)
|
||||
|
||||
**Fecha/Hora:** 260305-0930
|
||||
**Objetivo:** Confirmar el correcto funcionamiento y conectividad del entorno Dasuten.
|
||||
|
||||
## Fases de la Prueba
|
||||
|
||||
1. **Uso de Herramienta de Credenciales Secretas:**
|
||||
- Modificar la herramienta `tools/ns8-candados` para que incluya instrucciones y explicación de uso en la cabecera.
|
||||
- Ejecutar la herramienta `tools/ns8-candados` de manera que capture las credenciales requeridas en el entorno (o en una variable segura) sin exponer la salida (stdout) al flujo visible del chat, preservando la confidencialidad.
|
||||
|
||||
2. **Verificación de Acceso Base:**
|
||||
- Confirmar acceso SSH al servidor principal `pcv-dasu0` utilizando las credenciales obtenidas.
|
||||
- Validar estado general del sistema (uptime, uso de recursos básicos).
|
||||
|
||||
3. **Pruebas Funcionales Adicionales (A definir iterativamente):**
|
||||
- *Se irán agregando puntos de prueba según el progreso y los resultados del acceso base.*
|
||||
|
||||
## Protocolo de Registro (Bitácora First)
|
||||
- Todo paso debe ser previamente registrado en la bitácora del día correspondiente como iniciado.
|
||||
- Tras concluir cada paso o iteración, actualizar el registro en la bitácora con los resultados (éxito/fallo y observaciones).
|
||||
@@ -0,0 +1,22 @@
|
||||
# Plan de Implementación: Contexto en el ADN (Caso DASUTEN)
|
||||
|
||||
**Fecha**: 2026-03-05
|
||||
**Objetivo**: Dotar a la IA y al proyecto de un protocolo estandarizado de "Auto-contextualización" sobre topología de redes, evitando operaciones ciegas (ej. Timeouts SSH en subredes NAT).
|
||||
|
||||
## Propuesta de Cambios
|
||||
|
||||
### Hebra: Directivas de la Inteligencia Artificial (`adn/05_ia.md`)
|
||||
Agregaremos una nueva directiva `13. Auto-Contextualización`.
|
||||
- **Regla:** Antes de iniciar pruebas de red o conexiones a nodos, la IA DEBE consultar el archivo del nodo (en la carpeta `nodos/`) y el proyecto asociado para comprender su ubicación en la topología (ej. si está detrás de un NAT, si requiere salto SSH, qué IP tiene).
|
||||
- **Ejecución:** Evitar asunciones de visibilidad directa; mapear el contexto siempre.
|
||||
|
||||
### Hebra: Proyectos (`adn/07_proyectos.md`)
|
||||
Añadir la sección obligatoria de "Topología / Contexto de Red" a los manifiestos de proyecto.
|
||||
- **Topología Lógica / Contexto de Red:** Exige describir la ubicación de los nodos (ej: Red aislada, host físico, dependencias de NAT) para documentar y estandarizar el **CÓMO** llegar a ellos de forma técnica.
|
||||
|
||||
### Manifiesto: P2601 Dasuten (`proyectos/P2601_dasuten.md`)
|
||||
Actualizar el manifiesto actual del proyecto Dasuten para reflejar esta nueva arquitectura de topología explícita.
|
||||
- Añadir una sección `## 🌐 Topología y Contexto de Red` explicando que:
|
||||
1. Todo el ecosistema Dasuten corre bajo `srv-dasu` (Standalone - 10.0.10.205).
|
||||
2. Las VMs periféricas (pcv-dasu0, dc-dasuten, sql-dasuten) están en una subred aislada `10.0.100.0/24`.
|
||||
3. **Regla de Acceso:** Para la intervención, es necesario un ruteo o ProxyJump a través de `10.0.10.205`.
|
||||
@@ -0,0 +1,29 @@
|
||||
# Plan de Acción: Despliegue y Prueba de DASUTEN en pcv-dasu0
|
||||
|
||||
**Fecha/Hora:** 260305-1017
|
||||
**Artefacto:** `tools/w-zombi/payloads/runSysDasuten.zip`
|
||||
**Objetivo:** Desplegar los binarios del sistema DASUTEN en la VM de pruebas (cliente Windows 10 LTSC) y verificar su conexión contra el motor SQL recién instalado en la fase DB01.
|
||||
|
||||
## Fases del Despliegue
|
||||
|
||||
### 1. Preparación y Transferencia
|
||||
1. Obtener credenciales de `admindasu` desde `ns8-candados`.
|
||||
2. Establecer túnel o salto SSH válido hacia la red `10.0.100.x` a través de `srv-dasu` (10.0.10.205).
|
||||
3. Transferir el archivo `tools/w-zombi/payloads/runSysDasuten.zip` vía SCP al disco virtual de `pcv-dasu0` apuntando al **puerto SSH 7022** (ej. en `C:\Dasuten\`).
|
||||
|
||||
### 2. Descompresión y Configuración
|
||||
1. Descomprimir el archivo ZIP en el cliente usando PowerShell remoting / SSH.
|
||||
2. Localizar y editar el archivo de configuración `Kermet.ini`:
|
||||
- Modificar la cadena de conexión de ODBC para `[SQLSERVER]`.
|
||||
- Reemplazar `SERVER=srvFENIX` por el endpoint actual: `SERVER=sql-dasuten` (o la IP `10.0.100.11`).
|
||||
|
||||
### 3. Instalación de Dependencias
|
||||
1. Instalar de forma automatizada las fuentes tipográficas necesarias de la carpeta `Fonts/` (códigos de barras Code39, I2OF5).
|
||||
2. Ejecutar silenciosa/desatendidamente `InstaladorComponentesKermet.exe` para registrar librerías VFP/Kermet requeridas por el sistema en el cliente.
|
||||
|
||||
### 4. Pruebas de Verificación
|
||||
1. **Red**: Realizar un `Test-NetConnection` o ping desde `pcv-dasu0` hacia el puerto TCP 1433 de `sql-dasuten` para garantizar que el firewall permite el tráfico SQL.
|
||||
2. **Sistema GUI**: Invocar la apertura de `DasutenSQL.exe` (puede requerir verificación visual del usuario vía consola NoVNC de Proxmox o Anydesk/RDP). Se debe comprobar que se abre la pantalla de logon sin errores de conexión a la base de datos `sysdasuten`.
|
||||
|
||||
## Registro y Trazabilidad
|
||||
- Todo evento de éxito/falla de red se registrará en la bitácora bajo la etiqueta `[P02]`.
|
||||
@@ -0,0 +1,31 @@
|
||||
# Fase 6 - DASUTEN: Despliegue Físico, Dominio y Seguridad Local
|
||||
|
||||
**Fecha:** 05/03/2026 - P2601 Proyecto Dasuten
|
||||
|
||||
## Objetivo
|
||||
Habiendo superado la prueba de concepto (UAT) y verificado el funcionamiento del sistema en la red aislada `10.0.100.x` virtualizada bajo Proxmox, la siguiente fase consiste en **entregar la infraestructura a producción**.
|
||||
Esto implica el traslado físico del equipamiento, la adhesión de las estaciones de trabajo de los usuarios al nuevo Active Directory (`dc-dasuten`), y la configuración de las políticas organizativas.
|
||||
|
||||
## Tareas a Realizar
|
||||
|
||||
### 1. Instalación Física (Hardware)
|
||||
* **Servidor Proxmox (`srv-dasu`)**: Trasladar el host físico a la oficina de DASUTEN e instalarlo en su locación definitiva (gabinete/rack), asegurando energía ininterrumpida (UPS) y conectividad de red adecuada.
|
||||
* **Estaciones de Trabajo (`pc-dasu0` y otras si las hay)**: Reconectar y asegurar la conectividad L2 (física/switch) hacia el puerto de red que ofrece acceso al servidor `srv-dasu`.
|
||||
|
||||
### 2. Integración de Red y Dominio
|
||||
* **Configuración de Red Local**: Asegurar que la PC física tenga acceso a la red donde opera el controlador de dominio. Confirmar que su **DNS Primario** sea la IP de `dc-dasuten` (`10.0.100.10`).
|
||||
* **Unión al Dominio**: Ingresar la PC `pc-dasu0` al dominio `dasuten.utnlr`.
|
||||
* **Reasignación de Usuarios**: Mapear/Migrar los perfiles y datos del usuario local que usaba Andrea Almirón hacia su nueva cuenta de dominio.
|
||||
|
||||
### 3. Seguridad y GPOs (Group Policy Objects)
|
||||
* **Restricción de Acceso**: Configurar GPOs para prohibir la instalación de software no autorizado por los usuarios estándar de DASUTEN.
|
||||
* **Unidades de Red**: Despliegue automático de mapeos de red necesarios (si la aplicación requiere una letra de unidad específica o para almacenamiento compartido) mediante GPO.
|
||||
* **Restricciones de Explorador**: Ocultar u restringir acceso a la unidad C:\ y recursos sensibles.
|
||||
* **Políticas de Contraseñas**: Asegurar rotación o longitud mínima para los usuarios del dominio.
|
||||
|
||||
### 4. Revisión Final de Aplicaciones
|
||||
* Distribuir el conjunto de accesos directos del sistema Dasuten (`DasutenSQL.exe`) al escritorio de todos los usuarios mediante GPO.
|
||||
* Verificar que la conexión ODBC/Kermet funciona bajo el contexto de seguridad del usuario de dominio sin requerir elevación de privilegios.
|
||||
|
||||
## Siguientes Pasos (IA)
|
||||
Una vez que el usuario informe que el equipo fue trasladado y encendido en su nueva locación, la IA asistirá vía Tailscale / AnyDesk (o conexiones remotas establecidas) con la configuración de las Políticas de Seguridad (GPOs) y las uniones de dominio.
|
||||
Reference in New Issue
Block a user