[Seguridad] Consolidar scripts de bóveda en scripts/seguridad/ + documentar mecanismo candado.rb en ADN

This commit is contained in:
Ricardo Monla
2026-02-27 19:12:26 -03:00
parent 2631cb36a3
commit 7b1d676fbe
6 changed files with 84 additions and 16 deletions
+15 -1
View File
@@ -14,7 +14,13 @@
## Objetivo
Desplegar la infraestructura completa de servidor para la oficina de DASUTEN (Departamento de Alumnos SUTen) de la Facultad Regional La Rioja (UTN), incluyendo un Controlador de Dominio Active Directory, un motor de Base de Datos SQL Server 2019, y el sistema de gestión administrativa DASUTEN, operando sobre un hipervisor Proxmox VE standalone aislado de la red principal del campus.
**DASUTeN** (Departamento de Acción Social Universitaria Tecnológica Nacional) es la obra social de empleados, docentes y alumnos de la Universidad Tecnológica Nacional. Si bien cuenta con una oficina en la Facultad Regional La Rioja, depende directamente de su **sede central en el Rectorado (Buenos Aires)**.
Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de los servidores de la Facultad. El objetivo de este proyecto es **migrar el sistema a un servidor independiente** (`srv-dasu`) aislado de la red académica, de modo que:
1. La **PC física de la oficina** (`pc-dasu0`) consuma el sistema directamente desde el nuevo servidor.
2. La infraestructura quede **autocontenida** dentro de la oficina DASUTeN: una PC cliente + un servidor con sus VMs (DC, SQL, y a futuro posibles servicios adicionales).
3. Se logre **independencia operativa** respecto a los servidores de la Facultad, facilitando la gestión desde Rectorado si fuera necesario.
## Stakeholders
@@ -37,6 +43,8 @@ Desplegar la infraestructura completa de servidor para la oficina de DASUTEN (De
| [**srv-dasu**](../nodos/srv-dasu.md) | `10.0.10.205` | Hipervisor Proxmox VE (standalone) |
| **dc-dasuten** (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
| **sql-dasuten** (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 7) → Emula la config final de `pc-dasu0` |
| [**pc-dasu0**](../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Win 10, Ryzen 5) — Nodo final destino |
| [**srv-ns8**](../nodos/srv-ns8.md) | `10.0.10.8` | Nodo central de gestión y dashboard |
## Herramientas
@@ -62,8 +70,11 @@ Desplegar la infraestructura completa de servidor para la oficina de DASUTEN (De
| 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. |
| 26/02 | BKP | ✅ | Resguardo VZDump offline (stop mode) de DC y SQL. |
| 27/02 | ADN | ✅ | Refactorización del ADN a arquitectura multi-hebra con Armonía Integral. |
| 27/02 | TEST | ⏳ | Despliegue de VM de pruebas (Windows 7) para validar dominio y sistema antes de configurar `pc-dasu0`. |
| — | P02 | 📍 | Instalación del sistema DASUTEN sobre el motor SQL. |
| — | S02 | 📍 | Hardenización SSH (llaves, passphrases, auditoría). |
| — | MIG | 📍 | Migración de datos del sistema actual a la nueva infraestructura. |
| — | CLI | 📍 | Configuración final de `pc-dasu0` como cliente del dominio `dasuten.utnlr`. |
## Arquitectura de Red
@@ -85,6 +96,9 @@ Desplegar la infraestructura completa de servidor para la oficina de DASUTEN (De
│ │ │ │
│ │ sql-dasuten │ │
│ │ (.11) [SQL] │ │
│ │ │ │
│ │ pcv-dasu0 │ pc-dasu0 │
│ │ (.12) [Test] │ [Cliente] │
│ └──────────────┘ │
└─────────────────────────────────────────┘
```