feat(A07_dtic-DNS): Ámbito DNS operativo + CLI para gestión de CoreDNS
- Crear ámbito A07_dtic-DNS con manifiesto y plan A07.P001 - Implementar CLI dns.rb con 7 subcomandos (status, zona, registros, buscar, backup, reload, corefile) - Detectar servidor srvv-dns: CoreDNS en Docker (10.0.10.2, VM 112 en srv-pmox1) - Documentar zona frlr.utn.edu.ar con 20+ registros (A, CNAME, MX, TXT, SRV) - Actualizar ficha nodos/srvv-dns.md con información técnica completa - Agregar script reparar.sh para ns8-apps (pendiente de ejecución) Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.6
parent
be3a78c50a
commit
a013811aa2
@@ -0,0 +1,121 @@
|
||||
# Plan: Detección y Conexión al Servidor DNS
|
||||
|
||||
> **Ámbito:** A07 — dtic-DNS
|
||||
|
||||
**Código:** A07.P001
|
||||
**Fecha:** 07 de abril de 2026
|
||||
**Autor:** Sistema ADN
|
||||
**Versión:** 1.0
|
||||
**Estado:** 🚧 EN EJECUCIÓN
|
||||
**Dependencia:** Ninguna
|
||||
|
||||
## 📋 Resumen Ejecutivo
|
||||
|
||||
Establecer conexión y administración al servidor DNS **srvv-dns** (10.0.10.2, VM 112 en srv-pmox1), identificar su implementación (BIND en contenedor o servicio nativo), y habilitar un canal de gestión para operaciones de DNS.
|
||||
|
||||
**Estado conocido:**
|
||||
- Nodo detectado: `srvv-dns` (10.0.10.2)
|
||||
- Hardware: 4GB RAM, 10GB disco (61% usado)
|
||||
- Servicio BIND/named: 🔴 Inactivo en Systemd (posible contenedor Docker/LXC)
|
||||
|
||||
## 📅 Fases de Implementación
|
||||
|
||||
### ✅ **FASE 0: Preparación (COMPLETADA)**
|
||||
|
||||
#### Tareas Iniciales
|
||||
- [x] **0.1:** Crear ámbito dtic-DNS en `docs/ambito/dtic-DNS/`
|
||||
- [x] **0.2:** Crear este plan en `A07.P001_Deteccion-Conexion-DNS.md`
|
||||
- [x] **0.3:** Identificar nodo srvv-dns (10.0.10.2, VM 112 en srv-pmox1)
|
||||
|
||||
### ✅ **FASE 1: Verificación del Servicio DNS (COMPLETADA)**
|
||||
|
||||
#### Diagnóstico Realizado
|
||||
- [x] **1.1:** Verificar conectividad a `srvv-dns` (ICMP OK, tiempo ~0.4ms)
|
||||
- [x] **1.2:** Identificar implementación: **CoreDNS** en Docker (no BIND)
|
||||
- [x] **1.3:** Verificar puerto 53 escuchando (53/tcp open, 53/udp abierto)
|
||||
- [x] **1.4:** Consulta DNS funcional (`frlr.utn.edu.ar` → 190.114.205.20)
|
||||
- [x] **1.5:** Actualizar ficha `nodos/srvv-dns.md` con estado real
|
||||
|
||||
**Hallazgos:**
|
||||
```
|
||||
- Contenedor: coredns (coredns/coredns:latest)
|
||||
- Puertos: 0.0.0.0:53->53/tcp, 0.0.0.0:53->53/udp
|
||||
- Uptime: 28+ horas
|
||||
- Logs: Consultas activas (www.frlr.utn.edu.ar, etc.)
|
||||
```
|
||||
|
||||
### ✅ **FASE 2: Conexión al Servidor DNS (COMPLETADA)**
|
||||
|
||||
#### Canal Establecido
|
||||
- [x] **2.1:** SSH funcional con clave cargada (`ssh rmonla@10.0.10.2`)
|
||||
- [x] **2.2:** Método de gestión identificado: Archivos de zona en `/docker/coreDNS/zones/`
|
||||
- [x] **2.3:** Corefile ubicado: `/docker/coreDNS/Corefile`
|
||||
- [x] **2.4:** Zona activa: `frlr.utn.edu.ar.db` con 20+ registros
|
||||
- [x] **2.5:** Registrar método de conexión en `nodos/srvv-dns.md`
|
||||
|
||||
### ✅ **FASE 3: Inventario de Zonas DNS (COMPLETADA)**
|
||||
|
||||
#### Relevamiento Completado
|
||||
- [x] **3.1:** Listar zonas DNS activas (frlr.utn.edu.ar)
|
||||
- [x] **3.2:** Identificar registros críticos (20+ registros A, CNAME, MX, TXT, SRV)
|
||||
- [x] **3.3:** Mapear nombres de host a IPs conocidas (documentado en `nodos/srvv-dns.md`)
|
||||
- [x] **3.4:** Documentar estructura de zonas en `nodos/srvv-dns.md`
|
||||
|
||||
### ✅ **FASE 4: Automatización (COMPLETADA)**
|
||||
|
||||
#### Herramientas ADN Implementadas
|
||||
- [x] **4.1:** `./adn/tools/run dns status` - Estado del servidor
|
||||
- [x] **4.2:** `./adn/tools/run dns zona` - Información de zona
|
||||
- [x] **4.3:** `./adn/tools/run dns registros` - Listar registros
|
||||
- [x] **4.4:** `./adn/tools/run dns buscar <nombre>` - Buscar registros
|
||||
- [x] **4.5:** `./adn/tools/run dns backup` - Crear backup
|
||||
- [x] **4.6:** `./adn/tools/run dns reload` - Forzar reload
|
||||
- [x] **4.7:** `./adn/tools/run dns corefile` - Ver configuración
|
||||
|
||||
---
|
||||
|
||||
## 🎯 Criterios de Éxito
|
||||
|
||||
| Fase | Criterio | Verificación |
|
||||
| :--- | :--- | :--- |
|
||||
| **Detección** | IP y método de acceso identificados | ✅ `nodos/srvv-dns.md` completo |
|
||||
| **Conexión** | Acceso remoto funcional | ✅ SSH testeado (clave cargada) |
|
||||
| **Inventario** | Lista de zonas documentada | ✅ Zona `frlr.utn.edu.ar` documentada |
|
||||
| **Automatización** | CLI `dns.rb` operativo | ✅ `./adn/tools/run dns status` funcional |
|
||||
|
||||
## 📝 Notas Técnicas
|
||||
|
||||
### Puertos DNS Comunes
|
||||
| Puerto | Protocolo | Uso |
|
||||
| :--- | :--- | :--- |
|
||||
| 53 | UDP/TCP | DNS estándar |
|
||||
| 8053 | TCP | DNS alternativo (CoreDNS, etc.) |
|
||||
| 5353 | UDP | mDNS (Bonjour/Avahi) |
|
||||
| 8080/443 | TCP | APIs web (PowerDNS, etc.) |
|
||||
|
||||
### Implementaciones DNS Comunes
|
||||
| Implementación | Puerto | Método de Gestión |
|
||||
| :--- | :--- | :--- |
|
||||
| BIND (named) | 53 | SSH + rndc / editar zone files |
|
||||
| PowerDNS | 53 + 8081 | API REST |
|
||||
| dnsmasq | 53 | SSH + editar `/etc/dnsmasq.conf` |
|
||||
| Windows DNS | 53 | PowerShell remoting / DNS Manager |
|
||||
| CoreDNS | 53 | Config file + reload |
|
||||
|
||||
## 🔄 Armonía Integral
|
||||
|
||||
**Última actualización:** 2026-04-07 (Fases 1-4 completadas - CLI DNS operativa)
|
||||
|
||||
| Documento | Estado | Notas |
|
||||
| :--- | :--- | :--- |
|
||||
| `A07_dtic-DNS.md` | ✅ Creado | Manifiesto del ámbito |
|
||||
| `A07.P001_Deteccion-Conexion-DNS.md` | ✅ Fase 1-4 | Detección, conexión y automatización completadas |
|
||||
| `nodos/srvv-dns.md` | ✅ Actualizado | Implementación: CoreDNS en Docker |
|
||||
| `adn/tools/cli/dns.rb` | ✅ Operativo | CLI DNS con 7 subcomandos |
|
||||
|
||||
---
|
||||
|
||||
## Referencias
|
||||
|
||||
- **CLI ADN**: `./adn/tools/run dns help` (por crear)
|
||||
- **Bitácoras**: `./adn/tools/run db evento:listar --ambito dtic-DNS`
|
||||
@@ -0,0 +1,125 @@
|
||||
# A07 - Ámbito dtic-DNS
|
||||
|
||||
> Manifiesto de Ámbito | Referencia: [`adn/01_ontologia.md`](../../../adn/01_ontologia.md)
|
||||
|
||||
## Identificación
|
||||
|
||||
| Campo | Valor |
|
||||
| :--- | :--- |
|
||||
| **Código** | A07 |
|
||||
| **Nombre** | Administración DNS de la Facultad |
|
||||
| **Estado** | ✅ Operativo |
|
||||
| **Inicio** | 07/04/2026 |
|
||||
| **Fin Estimado** | Continuo (operación y mantenimiento) |
|
||||
|
||||
## Objetivo
|
||||
|
||||
El ámbito **dtic-DNS** engloba todas las operaciones relacionadas con la administración y gestión del servidor DNS de la Facultad (**srvv-dns**).
|
||||
|
||||
Este ámbito cubre:
|
||||
|
||||
1. **Gestión de CoreDNS** — Administración del servidor DNS basado en CoreDNS (Docker).
|
||||
2. **Zonas DNS** — Mantenimiento de la zona `frlr.utn.edu.ar` y sus registros.
|
||||
3. **Consultas y diagnóstico** — Herramientas CLI para verificación del estado DNS.
|
||||
4. **Backups** — Resguardos automáticos de la configuración de zona antes de cambios.
|
||||
|
||||
## Herramientas
|
||||
|
||||
| Herramienta | Uso |
|
||||
| :--- | :--- |
|
||||
| **CoreDNS** | Servidor DNS en contenedor Docker (puerto 53) |
|
||||
| **ADN CLI `dns`** | `./adn/tools/run dns <subcomando>` — herramientas de gestión DNS |
|
||||
| **ADN CLI `dron`** | `./adn/tools/run dron` — vigía de tareas largas con auto-bitácora |
|
||||
|
||||
## Nodos Involucrados
|
||||
|
||||
### Núcleo DNS (Exclusivos del Ámbito)
|
||||
|
||||
| Nodo | IP / VMID | Rol en el Ámbito |
|
||||
| :--- | :--- | :--- |
|
||||
| **srvv-dns** | `10.0.10.2` / VM 112 | Servidor DNS primario de la Facultad |
|
||||
| **srv-pmox1** | `10.0.10.201` | Hipervisor Proxmox (anfitrión de srvv-dns) |
|
||||
|
||||
### Nodos de Soporte
|
||||
|
||||
| Nodo | IP | Rol en el Ámbito |
|
||||
| :--- | :--- | :--- |
|
||||
| **srv-ns8** | `10.0.10.8` | Gestión central, GIT, punto de acceso para administración |
|
||||
|
||||
## Tareas Configuradas
|
||||
|
||||
| ID | Descripción | Tipo |
|
||||
| :--- | :--- | :--- |
|
||||
| `dns_status` | Verificar estado del servidor DNS | status |
|
||||
| `dns_backup` | Crear backup de zona antes de cambios | backup |
|
||||
| `dns_reload` | Forzar recarga de CoreDNS | reload |
|
||||
|
||||
## Flujo de Trabajo Típico
|
||||
|
||||
```
|
||||
1. Registrar evento en bitácora (inicio de jornada DNS)
|
||||
2. Verificar estado: ./adn/tools/run dns status
|
||||
3. Crear backup: ./adn/tools/run dns backup
|
||||
4. Realizar cambios (editar zona en srvv-dns)
|
||||
5. Forzar reload: ./adn/tools/run dns reload
|
||||
6. Cerrar evento en bitácora
|
||||
```
|
||||
|
||||
### Subcomandos DNS disponibles
|
||||
|
||||
```bash
|
||||
./adn/tools/run dns help # Ayuda
|
||||
./adn/tools/run dns status # Estado del servidor
|
||||
./adn/tools/run dns zona # Información de zona
|
||||
./adn/tools/run dns registros # Listar todos los registros
|
||||
./adn/tools/run dns buscar <nombre> # Buscar por nombre
|
||||
./adn/tools/run dns backup # Crear backup
|
||||
./adn/tools/run dns reload # Forzar reload
|
||||
./adn/tools/run dns corefile # Ver configuración CoreDNS
|
||||
```
|
||||
|
||||
## Planes Asociados
|
||||
|
||||
| Código | Nombre | Estado |
|
||||
| :--- | :--- | :--- |
|
||||
| [A07.P001](A07.P001_Deteccion-Conexion-DNS.md) | Detección y Conexión al Servidor DNS | ✅ Completado |
|
||||
|
||||
## 🛸 Sistema de Drones (Operación Autónoma)
|
||||
|
||||
**Herramienta:** `./adn/tools/run dron <subcomando>`
|
||||
|
||||
| Subcomando | Función |
|
||||
| :--- | :--- |
|
||||
| `dron lanzar --evento ID/AUTO --nota "X" -- <cmd>` | Lanzar tarea en background con auto-bitácora |
|
||||
| `dron flota` | Dashboard compacto de la flota |
|
||||
| `dron salud` | Health check activo (detecta zombies/estancados) |
|
||||
| `dron estado` | Estado detallado de cada dron |
|
||||
| `dron limpiar` | Limpiar tareas completadas/fallidas |
|
||||
|
||||
**Evento AUTO:** Crea evento de bitácora automáticamente y lo cierra al finalizar. El `tarea_id` del dron se incluye en la descripción del evento con formato `🛸 dron_HHMMSS_PID: <nota>`.
|
||||
|
||||
**Ejemplo:**
|
||||
```bash
|
||||
./adn/tools/run dron lanzar --evento AUTO --nota "Detección DNS" -- ./adn/tools/run dns detectar
|
||||
```
|
||||
|
||||
## 🔄 Armonía Integral
|
||||
|
||||
**Última actualización:** 2026-04-07 (ámbito operativo - CLI DNS implementada)
|
||||
|
||||
| Documento | Estado | Notas |
|
||||
| :--- | :--- | :--- |
|
||||
| `A07_dtic-DNS.md` | ✅ Creado | Manifiesto del ámbito |
|
||||
| `A07.P001_Deteccion-Conexion-DNS.md` | ✅ Completado | Plan inicial completado |
|
||||
| `nodos/srvv-dns.md` | ✅ Actualizado | Ficha técnica completa |
|
||||
| `adn/tools/cli/dns.rb` | ✅ Operativo | CLI con 7 subcomandos |
|
||||
|
||||
---
|
||||
|
||||
## Referencias
|
||||
|
||||
- **CLI DNS**: `./adn/tools/run dns help`
|
||||
- **Código fuente**: [`adn/tools/cli/dns.rb`](../../../adn/tools/cli/dns.rb)
|
||||
- **ADN Ontología**: [`adn/01_ontologia.md`](../../../adn/01_ontologia.md)
|
||||
- **Bitácoras**: `./adn/tools/run db evento:listar --ambito dtic-DNS`
|
||||
- **Nodo srvv-dns**: [`nodos/srvv-dns.md`](../../../nodos/srvv-dns.md)
|
||||
Reference in New Issue
Block a user