P2601.06.02-1.0.1: sql-dasuten → dasu-srvv-sql

Completado:
- Clave RSA generada en srv-dasu (rmonla@srv-dasu) y desplegada en VMs
- sshpass instalado en srv-dasu para deploy inicial de claves
- Rename-Computer con credenciales de dominio (DomainCredential)
- Proxmox display name actualizado (qm set 101 --name)
- Ficha nodos/sql-dasuten.md → nodos/dasu-srvv-sql.md
- Referencias actualizadas en P2601 manifiesto y plan AD-Join
This commit is contained in:
Ricardo Monla
2026-03-16 16:12:19 -03:00
parent 69149c9e29
commit a181263987
4 changed files with 20 additions and 17 deletions
+1 -1
View File
@@ -1 +1 @@
1773667642
1773688177
+4 -4
View File
@@ -41,7 +41,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
| :--- | :--- | :--- |
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
| **dc-dasuten** (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
| **sql-dasuten** (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
| [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) |
@@ -69,7 +69,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
| 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. |
| 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dc-dasuten`). |
| 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. |
| 25/02 | DB01 | ✅ | Creación de VM `sql-dasuten`, instalación de OS, integración al dominio e instalación de SQL Server 2019. |
| 25/02 | DB01 | ✅ | Creación de VM `dasu-srvv-sql` (ex sql-dasuten), instalación de OS, integración al dominio e instalación de SQL Server 2019. |
| 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. |
| 26/02 | BKP | ✅ | Resguardo VZDump offline (stop mode) de DC y SQL. |
| 27/02 | ADN | ✅ | Refactorización del ADN a arquitectura multi-hebra con Armonía Integral. |
@@ -83,7 +83,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
## 🌐 Topología y Contexto de Red
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dc-dasuten, sql-dasuten, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dc-dasuten, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
@@ -109,7 +109,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
│ │ dc-dasuten │ │
│ │ (.10) [AD DS]│ │
│ │ │ │
│ │ sql-dasuten │ │
│ │ dasu-srvv-sql │ │
│ │ (.11) [SQL] │ │
│ │ │ │
│ │ pcv-dasu0 │ │
@@ -17,7 +17,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado |
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
| `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar |
| `dasu-srvv-sql` | (antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ⏳ Por renombrar |
| `dasu-srvv-sql` | (antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar |
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
| `srv-dasu` | — | Hypervisor | `10.0.100.1` | ✅ (`100.112.46.104`) | ✅ | ✅ Operativo |
@@ -33,7 +33,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
│ 10.0.100.x │ │
│ dc-dasuten │ Ruta DNS: │
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
sql-dasuten
dasu-srvv-sql
│ (.11) [SQL] │
│ pcv-dasu0 │
│ (.12) [Test]│
@@ -54,7 +54,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| `srv-ns8` | ✅ Activo (switch dual) | — |
| `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` |
| `dc-dasuten` | ✅ Instalado | — |
| `sql-dasuten` | ✅ Instalado | — |
| `dasu-srvv-sql` | ✅ Instalado | — |
| `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) |
## 📅 Fases de Implementación
@@ -69,7 +69,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| ID | Nodo Actual | Nuevo Nombre | Estado |
| :--- | :--- | :--- | :--- |
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ⏳ Pendiente |
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente |
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
@@ -233,7 +233,9 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
### 16/03/2026 — Sesión de Seguimiento (Mañana)
- ✅ Inicio de jornada remota 10:00-10:01 (#1104)
- ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall)
- ⏳ Tarea 1.13: Reactivar Tailscale en pc-dasu0 (próxima)
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
- ⏳ Tarea 1.0.2: Renombrar dc-dasuten → dasu-srvv-dc (requiere SSH funcional)
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
@@ -1,8 +1,9 @@
# Nodo: sql-dasuten
# Nodo: dasu-srvv-sql
## Identidad
- **Hostname**: `sql-dasuten.dasuten.utnlr`
- **Rol Inicial**: Motor de Base de Datos (SQL Server 2019 Core)
- **Hostname**: `dasu-srvv-sql.dasuten.utnlr`
- **Nombre anterior**: `sql-dasuten` (renombrado 16/03/2026)
- **Rol**: Motor de Base de Datos (SQL Server 2019 Core)
- **Sistema Operativo**: Windows Server 2019 Core
- **Estado**: ⏳ En configuración (Fase P02)
- **Padre/Host**: `srv-dasu`
@@ -14,7 +15,7 @@
- **CPU**: 4 Cores (x86-64-v2-AES)
- **RAM**: 8 GB
- **Almacenamiento**:
- `C:\`: 50 GB (Sitema Operativo)
- `C:\`: 50 GB (Sistema Operativo)
- `S:\`: 100 GB (Datos SQL Server - Partición Dedicada)
- **Red VirtIO**: `vmbr0` (NAT mode)
@@ -22,9 +23,9 @@
- **Subred Aislada**: `10.0.100.0/24`
- **IP**: `10.0.100.11/24` (Estática oculta tras NAT de srv-dasu)
- **Gateway**: `10.0.100.1` (IP de ruteo del host Proxmox)
- **Servidores DNS**: `10.0.100.10` (dc-dasuten) / `8.8.8.8`
- **Servidores DNS**: `10.0.100.10` (dasu-srvv-dc) / `8.8.8.8`
- **Acceso Remoto**:
- **SSH**: `DASUTEN\admindasu@10.0.100.11:7022` (Password, Bóveda: `admindasu`)
- **SSH**: `DASUTEN\admindasu@10.0.100.11:7022` (RSA Key desde srv-dasu)
- OpenSSH Server (Puerto 7022) - ✅ Habilitado
- **Tailscale**: Activo
- SQL Browser (UDP 1434)
@@ -37,5 +38,5 @@
2. **SQL Server Agent** (Habilitado para backups locales)
## Dependencias
- Requiere que `dc-dasuten` esté operativo para resolución de nombres y autenticación de dominio.
- Requiere que `dasu-srvv-dc` esté operativo para resolución de nombres y autenticación de dominio.
- Depende del host `srv-dasu` para el ruteo hacia la red externa (`srv-ns8`).