refactor(ops): Migración de servicio TFM hacia 'apps' con habilitación DNS aislada en puerto 80

This commit is contained in:
Ricardo Monla
2026-02-25 18:58:33 -03:00
parent ac4d9068cc
commit 5704313002
6 changed files with 21 additions and 8 deletions
+1
View File
@@ -29,6 +29,7 @@
| Tiempo | Descripción | | Tiempo | Descripción |
| :--- | :--- | | :--- | :--- |
| 🔀 18:55 | Reestructuración de Servicio de Archivos. A solicitud del usuario, se renombra y migra la instancia de `TinyFileManager` (TFM). El alias cambia oficialmente de `tfm` a `apps`. Se modifican las variables en código (PHP `FM_SELF_URL`), se renombra el contenedor de Docker (`srvv-apps`) y se reescribe el proxy inverso en Nginx. Adicionalmente, se habilita el acceso vía HTTP puro sobre la IP local (`10.0.10.8`), añadiendo una excepción al bloque redireccional del puerto 80. |
| 👁️ 18:36 | Búsqueda de Inyectables OS (IA). La IA realiza una exploración autónoma en el repositorio de plantillas ISO del Proxmox (`/var/lib/vz/template/iso/`) vía SSH, verificando la ausencia del medio de instalación de SQL Server 2019 para planificar los métodos de aprovisionamiento lógico. | | 👁️ 18:36 | Búsqueda de Inyectables OS (IA). La IA realiza una exploración autónoma en el repositorio de plantillas ISO del Proxmox (`/var/lib/vz/template/iso/`) vía SSH, verificando la ausencia del medio de instalación de SQL Server 2019 para planificar los métodos de aprovisionamiento lógico. |
| 💾 18:35 | Aprovisionamiento de Almacenamiento Dedicado (Usuario + IA). Para garantizar performance y aislamiento del motor de base de datos, la IA inyecta autónomamente en caliente (vía Proxmox SSH) un segundo disco virtual VirtIO SCSI de `100GB`. Acto seguido, el operador inicializa la unidad GPT en Windows, asigna la letra `D:` sorteando la colisión del CD-ROM, y formatea en NTFS bajo la etiqueta `SQL_DATA`. | | 💾 18:35 | Aprovisionamiento de Almacenamiento Dedicado (Usuario + IA). Para garantizar performance y aislamiento del motor de base de datos, la IA inyecta autónomamente en caliente (vía Proxmox SSH) un segundo disco virtual VirtIO SCSI de `100GB`. Acto seguido, el operador inicializa la unidad GPT en Windows, asigna la letra `D:` sorteando la colisión del CD-ROM, y formatea en NTFS bajo la etiqueta `SQL_DATA`. |
| 👑 17:51 | Promoción de Identidad y Rol. El operador utiliza `SConfig` para vincular formalmente la instancia DB01 al Active Directory. Al validar las credenciales de administrador, el servidor queda integrado exitosamente al dominio `dasuten.utnlr` conformando la primera relación de confianza intracluster. Se dispara reinicio para herencia de políticas. | | 👑 17:51 | Promoción de Identidad y Rol. El operador utiliza `SConfig` para vincular formalmente la instancia DB01 al Active Directory. Al validar las credenciales de administrador, el servidor queda integrado exitosamente al dominio `dasuten.utnlr` conformando la primera relación de confianza intracluster. Se dispara reinicio para herencia de políticas. |
@@ -1,7 +1,7 @@
services: services:
tfm: apps:
image: tinyfilemanager/tinyfilemanager:master image: tinyfilemanager/tinyfilemanager:master
container_name: srvv-TFM container_name: srvv-apps
restart: always restart: always
ports: ports:
- "8082:80" - "8082:80"
@@ -270,8 +270,9 @@ $root_url = fm_clean_path($root_url);
// abs path for site // abs path for site
// abs path for site // abs path for site
defined('FM_ROOT_URL') || define('FM_ROOT_URL', 'https://ns8.frlr.utn.edu.ar/tfm'); $scheme = $is_https ? 'https' : 'http';
defined('FM_SELF_URL') || define('FM_SELF_URL', 'https://ns8.frlr.utn.edu.ar/tfm/'); defined('FM_ROOT_URL') || define('FM_ROOT_URL', $scheme . '://' . $_SERVER['HTTP_HOST'] . '/apps');
defined('FM_SELF_URL') || define('FM_SELF_URL', $scheme . '://' . $_SERVER['HTTP_HOST'] . '/apps/');
// logout // logout
if (isset($_GET['logout'])) { if (isset($_GET['logout'])) {
+15 -4
View File
@@ -47,8 +47,8 @@ server {
try_files $uri $uri/ =404; try_files $uri $uri/ =404;
} }
# TinyFileManager # APPs (TinyFileManager)
location /tfm/ { location /apps/ {
proxy_pass http://127.0.0.1:8082/; proxy_pass http://127.0.0.1:8082/;
proxy_set_header Host $host; proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Real-IP $remote_addr;
@@ -70,8 +70,19 @@ server {
listen 80; listen 80;
server_name ns8.frlr.utn.edu.ar 100.88.252.26 190.114.205.18 srvns8.tail982245.ts.net; server_name ns8.frlr.utn.edu.ar 100.88.252.26 190.114.205.18 srvns8.tail982245.ts.net 10.0.10.8;
return 404; # managed by Certbot
location /apps/ {
proxy_pass http://127.0.0.1:8082/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
location / {
return 404; # managed by Certbot
}
} }