[Docs] Armonización integral de bitácoras y protocolo ADN

This commit is contained in:
Ricardo Monla
2026-02-19 23:56:25 -03:00
parent 5b11dc167a
commit ca715aee69
37 changed files with 15223 additions and 235 deletions
+31 -3
View File
@@ -1,5 +1,33 @@
# Bitácora 14/01/2026 - Gestión Digital CD
# Bitácora de Operaciones - 14/01/2026
| Hora | Nodo | Detalle |
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| 22:00 | srv-NS8 | ✅ **Gestión Digital**: Publicación de grabación Consejo Directivo (30/12). Zoom -> YouTube (Oculto). Entregado enlace a C. GATICA / E. RUEDA. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-ns8](#srv-ns8) | ✅ **Gestión Digital** (🕒 22:00) <br> Procesamiento y publicación segura de material audiovisual institucional (Consejo Directivo). |
---
## 📂 Actividades Detalladas
### srv-ns8
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Institucional | ✅ **Consejo Directivo**: Publicación de grabación (30/12) en canal YouTube (Oculto). Enlace de acceso seguro entregado a Secretarías correspondientes. | 21:30 | 22:00 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
3. ESTÁNDAR: Lowercase en Nodos.
-->
+32 -4
View File
@@ -1,6 +1,34 @@
# Bitácora 07/02/2026 - Incidente srvv-FENIX
# Bitácora de Operaciones - 07/02/2026
| Hora | Nodo | Detalle |
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| 21:00 | srv-pmox3 | ⚠️ **Alerta Crítica**: [srvv-FENIX apagado recurrente](../incidentes/260207_2100_srvv-fenix-recurrence.md). Reporte W. KRUPP. Inicio de Investigación Forense. |
| 18:00 | srv-pmox3 | ⚠️ **Incidente**: [srvv-FENIX apagado](../incidentes/260207_1800_srvv-fenix-shutdown.md). Reporte de Wilfredo KRUPP. VM Stopped. Se inicia remotamente. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-pmox3](#srv-pmox3) | ⚠️ **Alerta e Investigación** (🕒 21:00) <br> Inicio de protocolo de incidente ante reportes de apagado no programado de la VM crítica `srvv-fenix`. Se estableció monitoreo y análisis forense. |
---
## 📂 Actividades Detalladas
### srv-pmox3
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Incidente | ⚠️ **Alerta Crítica**: [srvv-fenix apagado recurrente](../incidentes/260207_2100_srvv-fenix-recurrence.md). Reporte W. Krupp. Se declara incidente mayor e inicia investigación. | 20:30 | 21:00 |
| Incidente | ⚠️ **Reporte Inicial**: [srvv-fenix apagado](../incidentes/260207_1800_srvv-fenix-shutdown.md). Primer reporte de caída. Se procede al encendido remoto para restaurar servicio. | 18:00 | 18:05 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
3. ESTÁNDAR: Lowercase en Nodos.
-->
+32 -4
View File
@@ -1,6 +1,34 @@
# Bitácora 08/02/2026 - Resolución FENIX
# Bitácora de Operaciones - 08/02/2026
| Hora | Nodo | Detalle |
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| 10:00 | srv-pmox3 | ✅ **Solución srvv-FENIX**: Se identifica causa raíz: Licencia de Windows Server expirada (Shutdown auto). Se aplica `slmgr -rearm` (180 días). |
| 09:00 | srv-pmox3 | ⏳ **Investigación**: Se retoma análisis de logs. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-pmox3](#srv-pmox3) | ✅ **Resolución de Incidente** (🕒 10:00) <br> Solución definitiva a los apagados recurrentes de la VM `srvv-fenix`. Se identificó el vencimiento de la licencia Windows Server como causa raíz y se aplicó mitigación mediante rearme de licencia. |
---
## 📂 Actividades Detalladas
### srv-pmox3
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Incidente | ✅ **Solución Definitiva**: Diagnóstico confirmado (Shutdown automático por expiración de activación). Se ejecutó `slmgr -rearm` extendiendo la validez por 180 días. | 09:30 | 10:00 |
| Investigación | ⏳ **Análisis Forense**: Revisión profunda de logs de sistema (Event Viewer) para descartar fallos de hardware o hipervisor. | 09:00 | 09:30 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
3. ESTÁNDAR: Lowercase en Nodos.
-->
+49 -21
View File
@@ -1,23 +1,51 @@
# Bitácora 11/02/2026 - Configuración Inicial de Servicios
# Bitácora de Operaciones - 11/02/2026
| Hora | Nodo | Detalle |
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| 23:25 | srv-NS8 | ✅ **Configuración SSL y Reverse Proxy**: **Exitoso**. Certificado Let's Encrypt instalado para `ns8.frlr.utn.edu.ar`. Nginx configurado como Reverse Proxy para servir `/portainer/`, `/sysacad/`, `/bitacoras/` bajo HTTPS (Puerto 443). |
| 23:15 | srv-NS8 | ✅ **Configuración Red Híbrida**: **Exitoso**. Se ejecuta `configurar_red_hibrida.sh`. El servidor mantiene gateway `10.x` para salida, pero responde correctamente a la IP pública `190.x` mediante Policy Routing. |
| 23:10 | srv-NS8 | ✅ **Protocolo de Seguridad**: Se incorpora la **Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto)** en `adn/02_protocolo.md` (Reversión automática). |
| 23:00 | srv-NS8 | ✅ **Instalación Nginx Nativo**: **Completado**. El usuario ejecutó `instalar_nginx_simple.sh`. Nginx está activo en el Host (Puerto 80). |
| 22:55 | srv-NS8 | ✅ **Resolución Conflicto Puerto**: Se reconfigura SysACAD para usar puertos 8080/8443, liberando el puerto 80 del host. |
| 22:50 | srv-NS8 | ✅ **Saneamiento y Simplificación**: Se eliminan scripts de migración de IP complejos por riesgo innecesario. Se consolida `scripts/instalar_nginx_simple.sh`. |
| 22:45 | srv-NS8 | ✅ **Cambio de Estrategia: Nginx Nativo**: Se decide eliminar el contenedor `proxy` (Docker) y reemplazarlo por **Nginx Nativo** en el host (`10.0.10.8`). |
| 22:15 | srv-NS8 | ✅ **Documentación de Red**: Se detalla la **Topología de Red** en `adn/01_ontologia.md`. |
| 22:10 | srv-NS8 | ✅ **Mantenimiento**: Se actualiza **Portainer** a la última versión disponible (detectada 2.33.7). |
| 22:05 | srv-NS8 | ✅ **Documentación de Accesos**: Se incorpora la tabla de **Puntos de Acceso (URLs)** en `adn/01_ontologia.md`. |
| 22:00 | srv-NS8 | ✅ **Reactivación de Servicios**: Se levantan exitosamente `portainer`, `proxy`, `bitacoras` y `sysacad`. |
| 21:50 | srv-NS8 | 🧪 **Validación de Servicios**: Pruebas de configuración (`docker compose config`) exitosas. Límites de memoria confirmados correctos. |
| 21:40 | srv-NS8 | ✅ **Optimización de Recursos**: Se completa la migración de archivos e incluyen `.env`. Se aplican límites de memoria RAM a los servicios Docker. |
| 21:35 | srv-NS8 | ✅ **Centralización de Servicios**: Se mueven las configuraciones de servicios a `dtic-srv-NS8/servicios/`. |
| 21:22 | srv-NS8 | 📍 **Definición de Prioridades**: Se establece la VM `PCV_DTIC-RRHH_W732` como servicio **Crítico/Permanente**. |
| 21:15 | srv-NS8 | ✅ **Relevamiento Técnico**: Se detectan redes Docker sin contenedores activos. VM VirtualBox consume ~4GB RAM. |
| 21:07 | srv-NS8 | ✅ **Protocolo de Armonía**: Se incorpora la directiva de **Armonía y Auto-optimización** en `adn/02_protocolo.md`. |
| 21:05 | srv-NS8 | ✅ **Establecimiento de Protocolo**: Se define el **español** como idioma obligatorio. Se crea `adn/02_protocolo.md`. |
| 21:01 | srv-NS8 | ✅ **Inicio del Relevamiento**: Inicialización del repositorio y estructura de directorios `adn`, `docs`, `scripts`. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-ns8](#srv-ns8) | ✅ **Fundación del Grid y Servicios Base** (🕒 23:25) <br> Jornada fundacional donde se estableció la arquitectura híbrida de red (Policy Routing), se desplegó Nginx Nativo como Reverse Proxy con seguridad SSL (Let's Encrypt), se definieron los protocolos centrales del ADN (Ontología, Seguridad, Idioma) y se centralizaron las configuraciones de servicios. |
---
## 📂 Actividades Detalladas
### srv-ns8
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Infraestructura | ✅ **SSL y Reverse Proxy**: Implementación exitosa de Certbot (Let's Encrypt) para `ns8.frlr.utn.edu.ar`. Configuración de Nginx para servir `/portainer/`, `/sysacad/`, `/bitacoras/` bajo HTTPS (443). | 23:05 | 23:25 |
| Red | ✅ **Configuración Red Híbrida**: Ejecución de `configurar_red_hibrida.sh`. Establecimiento de Policy Routing para mantener gateway LAN `10.x` mientras se responde a IP Pública `190.x`. | 23:00 | 23:15 |
| ADN | ✅ **Protocolo de Seguridad**: Definición e incorporación de la **Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto)** en `adn/02_protocolo.md` para garantizar reversibilidad. | 23:00 | 23:10 |
| Despliegue | ✅ **Nginx Nativo**: Instalación de Nginx en el host (Puerto 80) tras decidir eliminar la capa de contenedor `proxy`. | 22:50 | 23:00 |
| Configuración | ✅ **Resolución de Conflictos**: Reconfiguración de SysACAD en puertos 8080/8443 para liberar el puerto 80 del host. | 22:45 | 22:55 |
| Saneamiento | ✅ **Simplificación**: Eliminación de scripts de migración complejos y consolidación de herramientas de instalación (`instalar_nginx_simple.sh`). | 22:40 | 22:50 |
| Estrategia | ✅ **Cambio Arquitectónico**: Decisión de migrar de Proxy Docker a Nginx Nativo para simplificar la gestión de red del host. | 22:30 | 22:45 |
| ADN | ✅ **Documentación de Red**: Detalle formal de la **Topología de Red** en `adn/01_ontologia.md`. | 22:10 | 22:15 |
| Mantenimiento | ✅ **Update Portainer**: Actualización del orquestador a la versión 2.33.7. | 22:05 | 22:10 |
| ADN | ✅ **Documentación de Accesos**: Registro de la tabla de **Puntos de Acceso (URLs)** en `adn/01_ontologia.md`. | 22:00 | 22:05 |
| Servicios | ✅ **Reactivación**: Puesta en marcha exitosa de servicios críticos (`portainer`, `sysacad`, `bitacoras`). | 21:50 | 22:00 |
| Control | 🧪 **Validación**: Pruebas de configuración (`docker compose config`) y verificación de límites de memoria RAM. | 21:40 | 21:50 |
| Optimización | ✅ **Recursos**: Aplicación de límites de memoria (Hard Limits) a contenedores Docker y migración de variables de entorno (`.env`). | 21:30 | 21:40 |
| Estructura | ✅ **Centralización**: Migración de configuraciones de servicios al directorio `dtic-srv-ns8/servicios/`. | 21:25 | 21:35 |
| Prioridades | 📍 **Definición Crítica**: Catalogación de la VM `pcv-dtic-rrhh-w732` como servicio de Prioridad Máxima. | 21:20 | 21:22 |
| Relevamiento | ✅ **Diagnóstico Inicial**: Detección de redes Docker huérfanas y consumo de RAM por VirtualBox (~4GB). | 21:10 | 21:15 |
| ADN | ✅ **Protocolo de Armonía**: Definición de la directiva de **Auto-optimización** en `adn/02_protocolo.md`. | 21:05 | 21:07 |
| ADN | ✅ **Establecimiento de Protocolo**: Definición del **español** como idioma oficial y creación de `adn/02_protocolo.md`. | 21:01 | 21:05 |
| Inicio | ✅ **Génesis**: Inicialización del repositorio git y estructura de directorios base (`adn`, `docs`, `scripts`). | 21:00 | 21:01 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
3. ESTÁNDAR: Lowercase en Nodos.
-->
+33 -5
View File
@@ -1,7 +1,35 @@
# Bitácora 15/02/2026 - Implementación Tailscale y Sincronización
# Bitácora de Operaciones - 15/02/2026
| Hora | Nodo | Detalle |
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| 21:55 | srv-NS8 | ✅ **Consolidación ADN**: Se actualiza `01_ontologia.md` con la nueva arquitectura de acceso remoto (Tailscale + RustDesk) y manual de conexión. |
| 21:35 | srv-NS8 | ✅ **Implementación Acceso Remoto**: **Exitoso**. Se instala Tailscale (IP `100.88.252.26`) y se verifica RustDesk nativo. Se establece solución de doble capa (Red VPN + GUI). |
| 20:50 | srv-NS8 | ✅ **Sincronización Inicial Repo**: **Exitoso**. Se crea `.gitignore` para excluir datos volátiles y se realiza el primer commit masivo de ADN, Scripts y Servicios. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-ns8](#srv-ns8) | ✅ **Acceso Remoto y Sincronización** (🕒 21:55) <br> Establecimiento de la arquitectura de conectividad remota oficial mediante la implementación de Tailscale (VPN Mesh) y RustDesk (Soporte Visual), documentando el estándar en el ADN. Adicionalmente, se consolidó el repositorio con la primera sincronización masiva y configuración de exclusiones (`.gitignore`). |
---
## 📂 Actividades Detalladas
### srv-ns8
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| ADN | ✅ **Consolidación**: Actualización de `01_ontologia.md` reflejando la nueva arquitectura híbrida y manuales de conexión. | 21:35 | 21:55 |
| Conectividad | ✅ **Tailscale + RustDesk**: Instalación y configuración exitosa de Tailscale (IP `100.88.252.26`) como capa de red segura y verificación de RustDesk para soporte visual. | 20:50 | 21:35 |
| Repositorio | ✅ **Sincronización Inicial**: Creación de políticas de exclusión (`.gitignore`) para datos volátiles y ejecución del primer commit masivo de activos (ADN, Scripts, Servicios). | 20:30 | 20:50 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
3. ESTÁNDAR: Lowercase en Nodos.
-->
+107 -23
View File
@@ -1,25 +1,109 @@
# Bitácora 16/02/2026 - Hardening SSH y Expansión de Grid
# Bitácora de Operaciones - 16/02/2026
| Hora | Nodo | Detalle |
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| 23:15 | Grid | 🔒 **Seguridad**: Hardening Completo. `PermitRootLogin no` en `srvv-SITIO` y `srvv-SITIO2`. |
| 23:05 | Grid | 🔒 **Seguridad**: Hardening aplicado. `PermitRootLogin no` en Proxmox Nodes. Clave SSH local protegida con Passphrase. |
| 22:45 | srvv-UPTIME | 🔧 **Mantenimiento**: Limpieza de Logs y Reducción de Historial. Uso de disco bajó de 86% a 77% (+350MB libres). |
| 22:35 | srvv-SITIO2 | ✅ **Expansión de Grid**: **Conexión Exitosa**. LXC Debian 12 (`10.0.10.19`). Acceso configurado vía `root`. Documentado en `adn/nodos/srvv-SITIO2.md`. |
| 22:30 | srvv-DATA | ✅ **Expansión de Grid**: **Conexión Exitosa**. LXC Debian 12 (`10.0.10.13`). Documentado en `adn/nodos/srvv-DATA.md`. |
| 22:30 | srvv-UPTIME | ⚠️ **Alerta**: **Disco 86% Lleno**. LXC Debian 12 (`10.0.10.9`). Documentado en `adn/nodos/srvv-UPTIME.md`. |
| 22:25 | srvv-KOHA | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian 11. Documentado en `adn/nodos/srvv-KOHA.md`. |
| 22:15 | srvv-DOCs | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian (`10.0.10.14`). Docker Host. Documentado en `adn/nodos/srvv-DOCs.md`. |
| 22:15 | srvv-DTIC | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian (`10.0.10.4`). Docker Host. Documentado en `adn/nodos/srvv-DTIC.md`. |
| 22:05 | srvv-SITIO0 | ✅ **Expansión de Grid**: **Conexión Exitosa** (Script `alta_nodo.sh`). VM Debian 12 (`10.0.10.119`). Docker detectado (requiere permisos de grupo para `rmonla`). Documentado en `adn/nodos/srvv-SITIO0.md`. |
| 21:55 | srvv-SITIO | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Ubuntu (`10.0.10.18`). Detectada IP Pública directa. Docker instalado pero sin contenedores activos. Documentado en `adn/nodos/srvv-SITIO.md`. |
| 21:50 | srv-pmox3 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Nodo de Alta Capacidad (64GB RAM). Aloja `srvv-FENIX` (32GB) y varios LXC. Documentado en `adn/nodos/srv-pmox3.md`. |
| 21:45 | srv-pmox2 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Servidor i5-6500 (16GB RAM). Aloja servicios `KOHA` y `DASU`. Documentado en `adn/nodos/srv-pmox2.md`. |
| 21:30 | srv-pmox1 | ✅ **Reversión SSL**: Se elimina certificado expirado y se reactiva `pve-ssl.pem` (Self-Signed). Acceso port 8006 recuperado (con advertencia de navegador). |
| 21:25 | srv-NS8 | ✅ **Actualización Protocolo**: Se define en `adn/02_protocolo.md` la estrategia de **Bitácora Centralizada** + **Documentación de Nodo** actualizada. |
| 21:10 | srv-pmox1 | ⚠️ **Diagnóstico SSL**: Se confirma que el nodo usa un certificado custom `/etc/pve/local/pveproxy-ssl.pem` (Let's Encrypt) que expiró el 21/12/2025. El certificado default (`pve-ssl.pem`) es válido hasta 2027 pero está ignorado. |
| 15:40 | srv-pmox1 | ⚠️ **Alerta de Recursos**: Se detecta **Sobreasignación de RAM**. VMs asignadas suman ~24GB sobre 16GB físicos. Riesgo de degradación por swapping/ballooning. |
| 15:35 | srv-pmox1 | ✅ **Documentación de Nodo**: Se crea `adn/nodos/srv-pmox1.md` detallando Specs (i5-6500, 16GB RAM) y Cargas de Trabajo (5 VMs activas). Se integra en `adn/01_ontologia.md`. |
| 15:30 | srv-pmox1 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Se establece acceso SSH sin clave (`id_rsa`) al nodo `10.0.10.201`. Se recaba información de hardware y servicios. |
| 14:10 | srv-NS8 | ✅ **Optimización Dashboard**: **Exitoso**. Reorganización de `homepage` en 3 columnas (Infra, Gestión, Apps) mediante ajuste de `settings.yaml`. Corrección de widgets Portainer (Auth) y Uptime Kuma (URL). |
| 13:00 | srv-NS8 | ✅ **Implementación Homepage**: **Exitoso**. Despliegue de `gethomepage` en `servicios/homepage`. Integración con Proxmox API, Portainer y logs. Sustitución de página default Nginx por Dashboard dinámico. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-ns8](#srv-ns8) | ✅ **Gestión y Dashboard** (🕒 21:25) <br> Implementación del Dashboard Unificado (`homepage`) con integración total de servicios e infraestructura. Actualización formal del ADN definiendo la estrategia de documentación centralizada. |
| [srv-pmox1](#srv-pmox1) | ✅ **Recuperación y Hardening** (🕒 23:05) <br> Incorporación al Grid con acceso SSH sin contraseña, diagnóstico de recursos (RAM crítica) y resolución de bloqueo SSL mediante reversión a certificados self-signed. Se aplicó hardening de seguridad (Root Login/Passphrase). |
| [srvv-uptime](#srvv-uptime) | ✅ **Mantenimiento Preventivo** (🕒 22:45) <br> Resolución de alerta de almacenamiento (86%) mediante limpieza de logs y reducción de historial. |
| [srvv-sitio](#srvv-sitio) | ✅ **Expansión de Grid** (🕒 23:15) <br> Conexión exitosa, documentación de nodo y hardening de seguridad SSH. |
| [srvv-sitio2](#srvv-sitio2) | ✅ **Expansión de Grid** (🕒 23:15) <br> Conexión exitosa, documentación de nodo y hardening de seguridad SSH. |
| [srvv-sitio0](#srvv-sitio0) | ✅ **Expansión de Grid** (🕒 22:05) <br> Alta mediante script `alta_nodo.sh`, detección de Docker y documentación. |
| [srvv-data](#srvv-data) | ✅ **Expansión de Grid** (🕒 22:30) <br> Conexión exitosa y documentación de nodo LXC Debian. |
| [srvv-koha](#srvv-koha) | **Expansión de Grid** (🕒 22:25) <br> Conexión exitosa y documentación de nodo VM Debian. |
| [srvv-docs](#srvv-docs) | **Expansión de Grid** (🕒 22:15) <br> Conexión exitosa y documentación de nodo Docker Host. |
| [srvv-dtic](#srvv-dtic) | ✅ **Expansión de Grid** (🕒 22:15) <br> Conexión exitosa y documentación de nodo Docker Host. |
| [srv-pmox3](#srv-pmox3) | ✅ **Expansión de Grid** (🕒 21:50) <br> Conexión exitosa y documentación del nodo de Alta Capacidad (64GB RAM). |
| [srv-pmox2](#srv-pmox2) | ✅ **Expansión de Grid** (🕒 21:45) <br> Conexión exitosa y documentación del nodo hospedador de KOHA/DASU. |
---
## 📂 Actividades Detalladas
### srv-ns8
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| ADN | ✅ **Actualización Protocolo**: Definición en `adn/02_protocolo.md` de la estrategia de **Bitácora Centralizada** + **Documentación de Nodo**. | 21:00 | 21:25 |
| Dashboard | ✅ **Optimización**: Reorganización de `homepage` en 3 columnas (Infra, Gestión, Apps) y corrección de widgets (Portainer Auth, Uptime Kuma). | 13:30 | 14:10 |
| Despliegue | ✅ **Implementación Homepage**: Despliegue exitoso de `gethomepage` en `servicios/homepage` con integración a Proxmox API. | 12:00 | 13:00 |
### srv-pmox1
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Seguridad | 🔒 **Hardening**: Deshabilitación de `PermitRootLogin` y protección de clave privada con Passphrase local. | 22:50 | 23:05 |
| SSL | ✅ **Reversión Certificados**: Restauración de `pve-ssl.pem` (Self-Signed) tras expirar certificado Let's Encrypt custom. Acceso GUI recuperado. | 21:15 | 21:30 |
| Diagnóstico | ⚠️ **Análisis SSL**: Detección de certificado expirado el 21/12/2025 en `/etc/pve/local/pveproxy-ssl.pem`. | 21:00 | 21:10 |
| Recursos | ⚠️ **Alerta RAM**: Sobreasignación detectada (24GB asignados vs 16GB físicos). Riesgo de swapping/ballooning. | 15:35 | 15:40 |
| ADN | ✅ **Documentación**: Creación de `nodos/srv-pmox1.md` detallando Specs y Cargas de Trabajo (5 VMs). | 15:30 | 15:35 |
| Acceso | ✅ **Conexión SSH**: Establecimiento de confianza (`id_rsa`) y relevamiento inicial de hardware. | 15:00 | 15:30 |
### srvv-uptime
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Mantenimiento | 🔧 **Limpieza**: Reducción de logs de sistema y journal. Espacio libre aumentado (+350MB). | 22:35 | 22:45 |
| Recursos | ⚠️ **Alerta Disco**: Notificación de uso de disco al 86% en nodo de monitoreo. | 22:25 | 22:30 |
### srvv-sitio
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Seguridad | 🔒 **Hardening**: Deshabilitación de `PermitRootLogin`. | 23:00 | 23:15 |
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (Ubuntu). Detección de IP Pública directa. Documentación creada. | 21:50 | 21:55 |
### srvv-sitio2
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Seguridad | 🔒 **Hardening**: Deshabilitación de `PermitRootLogin`. | 23:00 | 23:15 |
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (Debian 12). Documentación creada. | 22:30 | 22:35 |
### srvv-sitio0
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Expansión | ✅ **Alta Automática**: Ejecución exitosa de `alta_nodo.sh`. Detección de Docker y permisos de usuario. | 22:00 | 22:05 |
### srvv-data
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (LXC Debian). Documentación creada. | 22:25 | 22:30 |
### srvv-koha
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (VM Debian). Documentación creada. | 22:20 | 22:25 |
### srvv-docs
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (VM Debian). Documentación creada. | 22:10 | 22:15 |
### srvv-dtic
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (VM Debian). Documentación creada. | 22:10 | 22:15 |
### srv-pmox3
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa. Relevamiento de hardware (Alta Capacidad). Documentación creada. | 21:45 | 21:50 |
### srv-pmox2
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa. Identificación de servicios críticos (KOHA/DASU). Documentación creada. | 21:40 | 21:45 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
3. ESTÁNDAR: Lowercase en Nodos.
-->
+62 -14
View File
@@ -1,16 +1,64 @@
# Bitácora 18/02/2026 - Alta de Nodos Externos y Reparación Proxmox
# Bitácora de Operaciones - 18/02/2026
| Hora | Nodo | Detalle |
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| 19:50 | srv-NS8 | ✅ **Carga Masiva Calendar**: Importación exitosa de 84 eventos de Posgrado 2026 en el calendario `.26 - POSG.EMIA`. Se incluyeron enlaces de Zoom, ID de reunión y descripción institucional. |
| 19:45 | srv-NS8 | ✅ **Procesamiento de Documentos**: Extracción automática de cronograma de clases desde PDF. Datos estructurados en [cronograma_posgrado.md](../incidentes/260218_1940_cronograma_posgrado.md). |
| 19:40 | srvv-MAURIK | ✅ **Gestión de Usuarios**: Alta de usuario corporativo `chuergo` en dominio `utnlarioja.intranet`. Credenciales entregadas a Cristian GATICA. |
| 19:10 | srv-NS8 | ✅ **Gestión Digital**: Solicitud Ing. Martín HEREDIA. Gestión de videos Asamblea Universitaria. |
| 16:45 | pc-DASU0 | ✅ **Soporte Usuario**: Se asiste a Romina MOLINA. Conexión exitosa vía RustDesk/Tailscale. |
| 14:00 | srv-NS8 | ✅ **Conectividad DASU**: [Bypass Exitoso AnyDesk](../incidentes/260218_0829_conectividad-dasu.md). Instalación de Tailscale en `pc-DASU0` y `pcv-DASU1`. |
| 11:00 | srv-pmox* | ✅ **Incidencia Crítica Resuelta**: [Cluster Proxmox SSH](../incidentes/260218_1005_proxmox-ssh-cluster.md). Restauración de confianza y certificados. |
| 00:55 | Grid | ✅ **Documentación ONTO**: Se actualiza `01_ontologia.md` y se crean fichas para `srv-xen01` y `cam-hikvision-24`. |
| 00:45 | cam-hikvision-24 | ⚠️ **Sonda de Campo**: **Detección HTTP**. IP `10.0.10.24`. Puerto 80 abierto (Hikvision Login), SSH cerrado. Rol: Cámara/DVR. |
| 00:35 | srv-xen01 | ✅ **Sonda de Campo**: **Corrección de Rol**. IP `10.0.10.23`. Identificado como **Citrix XenServer 7.0** (previamente catalogado como Debian). Evidencia forense de procesos Xen y Open vSwitch. |
| 00:10 | Grid | 🔒 **Protocolo de Seguridad**: Implementación de **Candado JIT** (`scripts/candado.rb`). Autorización temporal (5 min) basada en desafío de passphrase SSH. El Agente requiere token activo para operar sondas. |
| 00:00 | Grid | 🔧 **Automatización**: Despliegue de `scripts/alta_nodo.rb` (Ruby). Sonda de relevamiento autónoma con detección de roles y soporte SSH legacy. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-ns8](#srv-ns8) | ✅ **Gestión y Desarrollo** (🕒 19:50) <br> Jornada multifacética abarcando soporte crítico (Conectividad DASU, Cluster Proxmox SSH), gestión académica (Carga masiva Calendar, Procesamiento PDF) y desarrollo de herramientas de automatización (`candado.rb`, `alta_nodo.rb`). |
| [srvv-maurik](#srvv-maurik) | ✅ **Gestión de Identidad** (🕒 19:40) <br> Alta de usuarios corporativos en el dominio `utnlarioja.intranet`. |
| [pc-dasu0](#pc-dasu0) | ✅ **Soporte Remoto** (🕒 16:45) <br> Asistencia exitosa a usuario final mediante la nueva infraestructura Tailscale/RustDesk. |
| [cam-hikvision-24](#cam-hikvision-24) | ⚠️ **Sonda de Campo** (🕒 00:45) <br> Identificación de dispositivo de videovigilancia con puerto 80 abierto. |
| [srv-xen01](#srv-xen01) | ✅ **Corrección Ontológica** (🕒 00:35) <br> Reclasificación del nodo como Citrix XenServer 7.0 tras evidencia forense. |
---
## 📂 Actividades Detalladas
### srv-ns8
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Académica | ✅ **Carga Masiva Calendar**: Importación exitosa de 84 eventos de Posgrado 2026 en el calendario `.26 - POSG.EMIA` con metadatos completos (Zoom, ID). | 19:30 | 19:50 |
| Gestión | ✅ **Procesamiento de Documentos**: Extracción automática de cronograma de clases desde PDF y estructuración en [cronograma_posgrado.md](../incidentes/260218_1940_cronograma_posgrado.md). | 19:40 | 19:45 |
| Institucional | ✅ **Gestión Digital**: Procesamiento y gestión de videos de la Asamblea Universitaria (Solicitud Ing. Heredia). | 19:00 | 19:10 |
| Conectividad | ✅ **Conectividad DASU**: [Bypass Exitoso AnyDesk](../incidentes/260218_0829_conectividad-dasu.md). Instalación de Tailscale en `pc-dasu0` y `pcv-dasu1` para garantizar acceso. | 13:00 | 14:00 |
| Infraestructura | ✅ **Incidencia Crítica Resuelta**: [Cluster Proxmox SSH](../incidentes/260218_1005_proxmox-ssh-cluster.md). Restauración de confianza y certificados entre nodos del cluster. | 10:00 | 11:00 |
| ADN | ✅ **Documentación ONTO**: Actualización integral de `01_ontologia.md` con nuevos activos detectados (`srv-xen01`, `cam-hikvision-24`). | 00:50 | 00:55 |
| Seguridad | 🔒 **Protocolo JIT**: Implementación de **Candado JIT** (`scripts/candado.rb`) para autorización temporal basada en desafío de passphrase. | 00:00 | 00:10 |
| Automatización | 🔧 **Scripting**: Despliegue de `scripts/alta_nodo.rb` (Ruby) para relevamiento autónomo de nodos. | 23:30 | 00:00 |
### srvv-maurik
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Usuarios | ✅ **Gestión de Usuarios**: Alta de usuario corporativo `chuergo` en dominio. Credenciales entregadas. | 19:30 | 19:40 |
### pc-dasu0
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Soporte | ✅ **Asistencia Usuario**: Conexión y soporte exitoso a Romina MOLINA vía RustDesk/Tailscale. | 16:30 | 16:45 |
### cam-hikvision-24
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Relevamiento | ⚠️ **Sonda de Campo**: Detección HTTP en IP `10.0.10.24`. Puerto 80 abierto (Hikvision Login). Identificado como DVR/Cámara. | 00:40 | 00:45 |
### srv-xen01
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Relevamiento | ✅ **Sonda de Campo**: Identificación positiva como **Citrix XenServer 7.0** (Open vSwitch detectado), corrigiendo catalogación previa. | 00:30 | 00:35 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
3. ESTÁNDAR: Lowercase en Nodos.
-->
+109
View File
@@ -0,0 +1,109 @@
# Bitácora de Operaciones - 19/02/2026
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-ns8](#srv-ns8) | Jornada de estandarización y despliegue (23:15). Se aplicó la política de nomenclatura lowercase en todo el grid, se establecieron los cimientos del ADN, se implementó TinyFileManager con seguridad Nginx y roles, se saneó el workspace y se procesaron los relevamientos de activos AIDA64. |
| [srv-pmox2](#srv-pmox2) | Recuperación definitiva de la conectividad (22:30) asegurando la persistencia del Gateway en la configuración de red y habilitando el entorno para la automatización de scripts. |
| [srvv-sysacadweb](#srvv-sysacadweb) | Corrección documental y operativa (19:45), rectificando la especificación del SO (Win2008 R2) tras el análisis de activos y registrando el estado del nodo. |
| [pcv-dasu2](#pcv-dasu2) | Normalización de identidad (10:55) completando el cambio de hostname y su actualización en la ontología del sistema. |
| [srvv-maurik](#srvv-maurik) | Verificación de hardware (10:05) actualización de ficha técnica con datos de relevamiento y health check de servicios de dominio. |
| [pcv-dasu1](#pcv-dasu1) | Aseguramiento de datos críticos (09:54) mediante ejecución exitosa del procedimiento de backup de estación de trabajo. |
| [srv-pmox3](#srv-pmox3) | Ejecución correcta del ciclo de respaldos nocturnos automatizados en almacenamiento ZFS (03:02). |
| [srv-pmox1](#srv-pmox1) | Validación operativa del nuevo script de automatización Ruby con el primer backup exitoso (02:00). |
---
## 📂 Actividades Detalladas
### srv-ns8
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| ADN | ✅ **Nomenclatura**: Renombrado masivo de archivos y referencias a minúsculas (`srv-ns8`, `srvv-maurik`, etc.) para cumplir estándar. | 23:00 | 23:15 |
| Activos | ✅ **Integración AIDA64**: Procesamiento de reportes, actualización de fichas (`MAURIK`, `SYSACADWEB`) y unificación de `pc-dasu0`. | 22:35 | 22:45 |
| Saneamiento | 🧹 **Limpieza de Workspace**: Eliminación de directorios `servicios/hfs` y `servicios/filebrowser` para mantener higiene del repositorio. | 21:30 | 21:35 |
| Personalización | ✅ **Identidad TFM**: Configuración de Título "NS8 - TFM" y ACLs: `rmonla` (Admin), `utnlarioja` (Lectura). | 20:55 | 21:00 |
| Configuración | ✅ **Storage TFM**: Mapeo de volumen de datos a disco físico `/mnt/ns8Disco2/DTIC_APPs/`. | 20:25 | 20:40 |
| Despliegue | ✅ **Nginx Proxy**: Exposición del servicio TFM bajo ruta segura `/tfm` con autenticación integrada. | 20:05 | 20:20 |
| Investigación | ✅ **Selección de Software**: Análisis de alternativas para File Server, eligiendo TinyFileManager por agilidad PHP. | 15:30 | 20:00 |
| Scripts | ✅ **Automatización Ruby**: Desarrollo del script `mantenimiento_backups.rb` para ciclo de vida de snapshots. | 01:25 | 02:00 |
| ADN | ✅ **Estandarización**: Creación de `TEMPLATE_PROCEDIMIENTO.md` y estructura de `procedimientos/`. | 00:45 | 01:10 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srv-pmox2
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Red | ✅ **Persistencia de Gateway**: Inyección de `gateway 10.0.10.8` en configuración de interfaces para garantizar conectividad post-reboot. | 22:20 | 22:30 |
| Backup | ✅ **Ciclo de Respaldo**: Ejecución exitosa del script de backup tras recuperar conectividad. | 02:33 | 02:45 |
| S.O. | ✅ **Runtime Ruby**: Instalación de dependencias para permitir la ejecución de scripts de mantenimiento. | 02:22 | 02:33 |
| Red | ✅ **Resolución de Incidente**: Diagnóstico y corrección manual de ruta por defecto perdida ("Network unreachable"). | 02:22 | 02:33 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srvv-sysacadweb
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Control | ✅ **Validación Operativa**: Confirmación de arranque correcto de servicios IIS y base de datos tras snapshot. | 19:40 | 19:45 |
| ADN | ✅ **Snapshot Documental**: Registro formal del estado del nodo en la estructura `nodos/`. | 19:34 | 19:40 |
| Backup | ✅ **Respaldo Completo**: Ciclo de backup de VM completado sin errores. | 09:23 | 19:34 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### pcv-dasu2
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Identidad | ✅ **Cambio de Hostname**: Renombrado de `pcv-dasu3` a `pcv-dasu2` para alinear con nomenclatura del Grid (Ontología). | 10:00 | 10:55 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srvv-maurik
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Control | ✅ **Health Check**: Verificación de servicios de Dominio (AD DS) y resolución DNS post-backup. | 10:01 | 10:05 |
| Backup | ✅ **Ciclo de Respaldo**: Ejecución de backup programado. | 09:23 | 10:01 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### pcv-dasu1
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Backup | ✅ **Respaldo Crítico**: Backup de seguridad de la estación de trabajo principal de DASU. | 09:43 | 09:54 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srv-pmox3
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Backup | ✅ **Automatización Nocturna**: Ejecución programada del ciclo de respaldos en ZFS. | 02:08 | 03:02 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srv-pmox1
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Backup | ✅ **Automatización Nocturna**: Primer ejecución válida del nuevo sistema de backups en Ruby. | 01:44 | 02:00 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba (Tabla Resumen, Secciones de Nodo y Filas de Detalle).
2. NARRATIVA:
- Resumen (Arriba): Narrativa integral y sintética, SIN TÍTULOS NI ESTADOS en el texto.
- Detalle (Abajo): Generoso, explicando el "qué" y el "valor" técnico.
3. ESTRUCTURA: Control -> Resumen -> Actividades Detalladas (Subdivididas).
4. UNIFICACIÓN: Una sola fila por Nodo en Resumen.
5. ARMONÍA: Nomenclatura lowercase y consistencia ontológica.
-->