[Docs] Armonización integral de bitácoras y protocolo ADN
This commit is contained in:
+4
-3
@@ -1,15 +1,16 @@
|
||||
# Índice de Bitácoras del Proyecto srv-NS8
|
||||
# Índice de Bitácoras del Proyecto srv-ns8
|
||||
|
||||
El registro detallado de eventos se ha segmentado por fecha para mejor organización.
|
||||
|
||||
| Fecha | Eventos Clave | Resumen de Actividad |
|
||||
| :--- | :--- | :--- |
|
||||
| [**19/02/2026**](../bitacoras/2026-02-19.md) | Registro Procedimientos, Backup Proxmox. | Implementación del sistema de procedimientos y lanzamiento del primer ciclo de backup automatizado (Ruby). |
|
||||
| [**18/02/2026**](../bitacoras/2026-02-18.md) | Recuperación Proxmox, DASU, Alta Nodos. | Recuperación Proxmox SSH, implementación VPN Tailscale, alta usuarios DC y carga calendario Posgrado. |
|
||||
| [**16/02/2026**](../bitacoras/2026-02-16.md) | Hardening SSH, Expansión Grid. | Hardening masivo de SSH en el Grid y expansión del relevamiento a nuevos nodos LXC/VM. |
|
||||
| [**15/02/2026**](../bitacoras/2026-02-15.md) | Tailscale Server. | Implementación de Tailscale y RustDesk como solución estratégica de acceso remoto. |
|
||||
| [**11/02/2026**](../bitacoras/2026-02-11.md) | Servicios Base (Nginx, SSL). | Configuración de servicios base, establecimiento de protocolos de seguridad y red híbrida. |
|
||||
| [**08/02/2026**](../bitacoras/2026-02-08.md) | Solución Licencia FENIX. | Resolución del incidente de apagado automático en `srvv-FENIX` por causa de licencia. |
|
||||
| [**07/02/2026**](../bitacoras/2026-02-07.md) | Incidentes apagado srvv-FENIX. | Investigación forense intensiva ante apagados recurrentes de `srvv-FENIX`. |
|
||||
| [**08/02/2026**](../bitacoras/2026-02-08.md) | Solución Licencia FENIX. | Resolución del incidente de apagado automático en `srvv-fenix` por causa de licencia. |
|
||||
| [**07/02/2026**](../bitacoras/2026-02-07.md) | Incidentes apagado srvv-fenix. | Investigación forense intensiva ante apagados recurrentes de `srvv-fenix`. |
|
||||
| [**14/01/2026**](../bitacoras/2026-01-14.md) | Gestión Digital CD (Video). | Gestión y publicación de grabaciones de Consejo Directivo en YouTube. |
|
||||
|
||||
> **Nota**: Los archivos fuente se encuentran en el directorio `/bitacoras`.
|
||||
|
||||
+72
-94
@@ -1,117 +1,95 @@
|
||||
# 01 - Ontología del Sistema: srv-NS8
|
||||
# 01 - Ontología del Sistema: srv-ns8
|
||||
|
||||
Este documento define la identidad, propósito y componentes principales del servidor `srv-NS8`.
|
||||
Este documento define la identidad, propósito y componentes principales del servidor `srv-ns8`.
|
||||
|
||||
## Identidad
|
||||
- **Nombre**: `srv-NS8`
|
||||
- **Hostname**: `srv-NS8`
|
||||
## Responsable
|
||||
**Lic. Ricardo MONLA**
|
||||
*Departamento Servidores*
|
||||
Dirección de TIC
|
||||
Facultad Regional La Rioja
|
||||
**Universidad Tecnológica Nacional**
|
||||
|
||||
---
|
||||
|
||||
## Identidad del Sistema
|
||||
- **Nombre**: `srv-ns8`
|
||||
- **Hostname**: `srv-ns8`
|
||||
- **Rol Principal**: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
|
||||
- **Sistema Operativo**: Debian GNU/Linux 12 (bookworm).
|
||||
- **Kernel**: 6.1.0-28-amd64.
|
||||
- **Ubicación de Red**: `10.0.10.8/24`.
|
||||
- **IP**: `10.0.10.8/24`.
|
||||
|
||||
## Nodos de la Red (Grid)
|
||||
---
|
||||
|
||||
| Nodo | IP / Ubicación | Descripción / Rol |
|
||||
## Nodos de la Red (Árbol de Dependencia)
|
||||
|
||||
### 🖥️ srv-ns8 (Physical / Hybrid)
|
||||
- **CPU**: AMD Ryzen (16 hilos) | **RAM**: 15 GiB
|
||||
| Nodo | IP | Rol |
|
||||
| :--- | :--- | :--- |
|
||||
| **[srv-NS8](../nodos/srv-NS8.md)** | `10.0.10.8` | Workstation / Híbrido |
|
||||
| **[srv-pmox1](../nodos/srv-pmox1.md)** | `10.0.10.201` | Nodo Proxmox de Virtualización |
|
||||
| **[srv-pmox2](../nodos/srv-pmox2.md)** | `10.0.10.202` | Nodo Proxmox de Virtualización |
|
||||
| **[srv-pmox3](../nodos/srv-pmox3.md)** | `10.0.10.203` | Nodo Proxmox de Virtualización (High RAM) |
|
||||
| **[srvv-SITIO](../nodos/srvv-SITIO.md)** | `10.0.10.18` `190.114.205.20` | VM Ubuntu / Docker Host |
|
||||
| **[srvv-SITIO0](../nodos/srvv-SITIO0.md)** | `10.0.10.119` | VM Debian 12 (`srvv-SCERO`) |
|
||||
| **[srvv-DTIC](../nodos/srvv-DTIC.md)** | `10.0.10.4` | VM Debian 12 / Docker Host |
|
||||
| **[srvv-DOCs](../nodos/srvv-DOCs.md)** | `10.0.10.14` | VM Debian 12 / Docker Host |
|
||||
| **[srvv-KOHA](../nodos/srvv-KOHA.md)** | `10.0.10.130` | VM Debian 11 / Librería |
|
||||
| **[srvv-UPTIME](../nodos/srvv-UPTIME.md)** | `10.0.10.9` | LXC Debian 12 / Monitorización (⚠️ Disk 77%) |
|
||||
| **[srvv-DATA](../nodos/srvv-DATA.md)** | `10.0.10.13` | LXC Debian 12 / Datos |
|
||||
| **[srvv-SITIO2](../nodos/srvv-SITIO2.md)** | `10.0.10.19` | LXC Debian 12 / Web Secundario (Acceso `root`) |
|
||||
| **[srv-xen01](../nodos/srv-xen01.md)** | `10.0.10.23` | **Citrix XenServer 7.0** / Hypervisor (4 Cores Xeon) |
|
||||
| **[cam-hikvision-24](../nodos/cam-hikvision-24.md)** | `10.0.10.24` | Disp. Hikvision / Cámara o DVR (Detectado vía HTTP) |
|
||||
| **[srvv-DNS](../nodos/srvv-DNS.md)** | `10.0.10.2` | VM Debian 12 / Servidor DNS |
|
||||
| **[srv-ns8](../nodos/srv-ns8.md)** | `10.0.10.8` | **Gateway / Workstation** |
|
||||
|
||||
## Nodos Externos / Satélites
|
||||
### ☁️ Cluster Proxmox
|
||||
|
||||
| Nodo | Ubicación | Descripción / Rol |
|
||||
| :--- | :--- | :--- |
|
||||
| **[pc-DASU0](../nodos/pc-DASU0.md)** | Oficina DASUTEN | Win10 Físico / Acceso Usuarias (Tailscale `100.65.62.44`) |
|
||||
| **[pcv-DASU1](../nodos/pcv-DASU1.md)** | Facultad (`srv-pmox2`) | Win10 VM / Sistema DASU (Tailscale `100.100.145.51`) |
|
||||
| **[srvv-MAURIK](../nodos/srvv-MAURIK.md)** | *Desconocida* | Windows Server / DC `utnlarioja.intranet` |
|
||||
|
||||
## Incidentes Recientes (Trazabilidad)
|
||||
| ID | Nodo | Resumen | Estado |
|
||||
#### **[srv-pmox1](../nodos/srv-pmox1.md)** (`10.0.10.201`)
|
||||
*Proxmox VE 8.2.2 | i5-6500 (4C) | 16GB RAM*
|
||||
| VMID | Nodo | IP | Rol |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| **[260218_1940](../incidentes/260218_1940_cronograma_posgrado.md)** | srv-NS8 | Extracción Cronograma Posgrado 2026 | ✅ Carga Exitosa |
|
||||
| **[260218_1005](../incidentes/260218_1005_proxmox-ssh-cluster.md)** | srv-pmox* | Reparación Trust Cluster Proxmox (SSH) | ✅ Resuelto |
|
||||
| **[260218_0829](../incidentes/260218_0829_conectividad-dasu.md)** | pc-DASU0 | Bypass AnyDesk via Tailscale/RustDesk | ✅ Implementado |
|
||||
| **[260207_2100](../incidentes/260207_2100_srvv-fenix-recurrence.md)** | srv-pmox3 | Investigación Forense srvv-FENIX (Recurrencia) | ✅ Licencia OK |
|
||||
| 101 | **[srvv-sitio](../nodos/srvv-sitio.md)** | `10.0.10.18` | VM Ubuntu / Docker Host |
|
||||
| 102 | **[srvv-sitio0](../nodos/srvv-sitio0.md)** | `10.0.10.119` | VM Debian 12 |
|
||||
| 103 | **[srvv-dtic](../nodos/srvv-dtic.md)** | `10.0.10.4` | VM Debian / Servicios |
|
||||
| 104 | **[srvv-docs](../nodos/srvv-docs.md)** | `10.0.10.14` | VM Debian / Docs |
|
||||
| 112 | **[srvv-dns](../nodos/srvv-dns.md)** | `10.0.10.2` | VM Debian / Servidor DNS |
|
||||
|
||||
#### **[srv-pmox2](../nodos/srv-pmox2.md)** (`10.0.10.202`)
|
||||
*Proxmox VE (Estable) | i5-6500 (4C) | 16GB RAM*
|
||||
| VMID | Nodo | IP | Rol |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| 105 | **[srvv-koha](../nodos/srvv-koha.md)** | `10.0.10.130` | VM Librería |
|
||||
| 108 | **[pcv-dasu2](../nodos/pcv-dasu2.md)** | *DHCP* | Win10 VM / Sistema DASU |
|
||||
| - | **[pcv-dasu1](../nodos/pcv-dasu1.md)** | *Tailscale* | Win10 VM / Sistema DASU |
|
||||
|
||||
#### **[srv-pmox3](../nodos/srv-pmox3.md)** (`10.0.10.203`)
|
||||
*Proxmox VE (Estable) | AMD A10-9700 (4C+6G) | 64GB RAM*
|
||||
| VMID | Nodo | IP | Rol |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| 111 | **[srvv-fenix](../nodos/srvv-fenix.md)** | *Interna* | Sistema Académico Legacy |
|
||||
| 106 | **[srvv-uptime](../nodos/srvv-uptime.md)** | `10.0.10.9` | LXC Monitorización |
|
||||
| 107 | **[srvv-data](../nodos/srvv-data.md)** | `10.0.10.13` | LXC Datos |
|
||||
| 113 | **[srvv-sitio2](../nodos/srvv-sitio2.md)** | `10.0.10.19` | LXC Web Secundario |
|
||||
|
||||
### 🏔️ Citrix XenServer
|
||||
|
||||
#### **[srv-xen01](../nodos/srv-xen01.md)** (`10.0.10.23`)
|
||||
*Citrix XenServer 7.0.0 | Xeon E3-1230 (4C) | Hypervisor Legacy*
|
||||
| VMID | Nodo | IP | Rol |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| - | **[srvv-sysacadweb](../nodos/srvv-sysacadweb.md)** | *Interna* | Web SysACAD |
|
||||
| - | **[srvv-maurik](../nodos/srvv-maurik.md)** | *Desconocida* | Domain Controller |
|
||||
|
||||
### 🛰️ Nodos Externos / Satélites
|
||||
| Nodo | Ubicación | Descripción |
|
||||
| :--- | :--- | :--- |
|
||||
| **[cam-hikvision-24](../nodos/cam-hikvision-24.md)** | `10.0.10.24` | Cámara / DVR |
|
||||
| **[pc-dasu0](../nodos/pc-dasu0.md)** | Oficina DASUTEN | Win10 Físico (Ryzen 5) |
|
||||
|
||||
|
||||
## Hardware
|
||||
- **CPU**: AMD Ryzen (16 hilos).
|
||||
- **RAM**: 15 GiB Total.
|
||||
- **Almacenamiento**: 438 GB (Root partition).
|
||||
---
|
||||
|
||||
## Servicios Críticos (ADN Detectado)
|
||||
### 1. Virtualización (Prioridad Alta)
|
||||
- **Motor**: VirtualBox.
|
||||
- **Carga**: VM `PCV_DTIC-RRHH_W732`.
|
||||
- **Directiva**: **CRÍTICO / PERMANENTE**. Debe priorizarse el uso de RAM para esta VM.
|
||||
- **Estado**: Ejecutándose (`Ssl`).
|
||||
- **Carga**: VM `pcv-dtic-rrhh-w732`.
|
||||
|
||||
### 2. Contenedores Docker (En Optimización)
|
||||
- **Motor**: Docker + Docker Compose.
|
||||
- **Objetivo**: Optimizar despliegue y consumo de recursos.
|
||||
- **Estado de Armonía**: ✅ **Consistente**.
|
||||
- **Configuración Centralizada**: `dtic-srv-NS8/servicios/`.
|
||||
- **Servicios Activos**:
|
||||
- `portainer` (Gestión)
|
||||
- **`nginx` (Nativo - Proxy Reverso)**
|
||||
- `bitacoras` (App + DB)
|
||||
- `sysacad` (App + Nginx interno)
|
||||
- **`homepage` (Dashboard Unificado)**
|
||||
- **Protección de Recursos**: Límites de RAM aplicados.
|
||||
|
||||
### 3. Acceso Remoto Seguro (Capa de Invisibilidad)
|
||||
- **Capa de Red**: Tailscale (VPN Mesh).
|
||||
- **IP Tailscale**: `100.88.252.26`.
|
||||
- **Propósito**: Acceso cifrado a servicios internos y administración SSH sin exposición a la WAN.
|
||||
- **Capa Gráfica**: RustDesk (Nativo).
|
||||
- **Propósito**: Soporte remoto visual optimizado sobre el túnel de Tailscale.
|
||||
|
||||
### 4. Puntos de Acceso (URLs)
|
||||
| Servicio | URL Pública (SSL) | URL Interna (Tailscale) | Descripción |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| **Portal Principal** | `https://ns8.frlr.utn.edu.ar` | `https://100.88.252.26` | **Dashboard Unificado (Homepage)** |
|
||||
| **Portainer** | `https://ns8.frlr.utn.edu.ar/portainer/` | `http://100.88.252.26:9000` | Gestión de Contenedores |
|
||||
| **SysACAD** | `https://ns8.frlr.utn.edu.ar/sysacad/` | `http://100.88.252.26:8080` | Sistema Académico |
|
||||
| **Bitácoras** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | `http://100.88.252.26:5173` | Sistema de Bitácoras |
|
||||
|
||||
### 4. Topología de Red (Híbrida / Policy Routing)
|
||||
El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante **Policy Based Routing**.
|
||||
|
||||
- **Interfaz Física**: `enp38s0`
|
||||
- **Direcciones IP**:
|
||||
1. **Privada (Principal/Salida)**: `10.0.10.8/24` (Gateway: `10.0.10.1`). Priorizada para navegación rápida del servidor.
|
||||
2. **Pública (Entrada)**: `190.114.205.18/24` (Gateway: `190.114.205.1`). Habilitada para acceso externo seguro.
|
||||
- **Mecanismo de Enrutamiento**:
|
||||
- Se utiliza una tabla de rutas secundaria (`190`) y una regla de política (`ip rule`) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría.
|
||||
- **Optimización VPN (Tailscale)**: El tráfico saliente de la VPN utiliza el Gateway prioritario `10.0.10.1`, garantizando que el acceso remoto sea a través de la red de mayor velocidad disponible en el host.
|
||||
- **Seguridad de Red**:
|
||||
- **Protocolo "Hombre Muerto"**: Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
|
||||
- **SSL/TLS**: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
|
||||
- **Capa de VPN**: Tailscale actúa como capa de autenticación y cifrado adicional.
|
||||
|
||||
## Propósito
|
||||
Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.
|
||||
|
||||
## Estado Actual
|
||||
- **Estado General**: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
|
||||
- **Uso de Recursos**: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.
|
||||
### 2. Contenedores Docker (srv-ns8)
|
||||
- **Estado**: ✅ **Consistente**.
|
||||
- **Servicios Activos**:
|
||||
- `nginx` (Proxy Reverso)
|
||||
- `homepage` (Dashboard Unificado: `https://ns8.frlr.utn.edu.ar`)
|
||||
- `bitacoras`
|
||||
- `portainer`
|
||||
|
||||
### 3. Acceso Remoto Seguro
|
||||
- **Tailscale**: `100.88.252.26` (Mesh VPN).
|
||||
- **RustDesk**: Soporte remoto visual.
|
||||
|
||||
## Topología de Red
|
||||
- **Híbrida**: `10.0.10.8` (LAN) + `190.114.205.18` (WAN) con Policy Routing.
|
||||
|
||||
+36
-23
@@ -1,15 +1,15 @@
|
||||
# 02 - Protocolo del Proyecto: Normas y Directivas
|
||||
|
||||
Este documento establece las reglas fundamentales para la interacción, documentación y desarrollo en el proyecto `srv-NS8`.
|
||||
Este documento establece las reglas fundamentales para la interacción, documentación y desarrollo en el proyecto `srv-ns8`.
|
||||
|
||||
## 1. Idioma
|
||||
## 1. Idioma y Nomenclatura
|
||||
- **Directiva**: **Todo el contenido debe estar en español.**
|
||||
- **Nomenclatura de Nodos**: Estrictamente **minúsculas** en nombres de archivo y referencias (ej: `srv-ns8`, `pc-dasu0`, `srvv-maurik`).
|
||||
- **Alcance**:
|
||||
- Interacciones con el asistente (chat).
|
||||
- Documentación (archivos `.md`).
|
||||
- Mensajes de Commit (Git).
|
||||
- Comentarios en el código (scripts, configs).
|
||||
- Nombres de archivos y directorios (preferentemente, salvo estándares técnicos estrictos).
|
||||
|
||||
## 2. Formato de Documentación
|
||||
- **Estilo**: Markdown estándar.
|
||||
@@ -17,27 +17,40 @@ Este documento establece las reglas fundamentales para la interacción, document
|
||||
|
||||
## 3. Armonía y Auto-optimización
|
||||
- **Principio**: La documentación (ADN) debe mantenerse como un todo coherente y libre de contradicciones.
|
||||
- **Alcance Global**: Esta directiva aplica a **TODOS** los directorios del proyecto, incluyendo `adn/`, `bitacoras/`, `nodos/`, y `procedimientos/`.
|
||||
- **Directiva**:
|
||||
- **Consistencia**: No deben existir discrepancias entre diferentes hebras (archivos `.md`). Si se actualiza una definición en `01_ontologia.md`, debe reflejarse en los protocolos y bitácoras correspondientes.
|
||||
- **Consistencia**: No deben existir discrepancias entre diferentes hebras. Si se actualiza una definición en `01_ontologia.md`, debe reflejarse en los protocolos y bitácoras correspondientes.
|
||||
- **Trazabilidad**: Los IDs y estados deben ser consistentes a través del tiempo.
|
||||
- **Auto-corrección**: Al detectar una inconsistencia, es prioritario resolverla para restaurar la armonía del sistema documental.
|
||||
|
||||
## 4. Estructura de Registro (Centralizada)
|
||||
- **Principio**: **Bitácora Única**.
|
||||
- `adn/00_bitacora.md` es la **Fuente de Verdad Histórica** del Grid completo.
|
||||
- Se prohíben bitácoras dispersas en archivos individuales.
|
||||
- **Formato**: Tabla Markdown con columnas: `| Hora | Nodo | Detalle |`.
|
||||
- **Hora**: `HH:MM` (Hora Local).
|
||||
- **Nodo**: Hostname del equipo afectado (e.g. `srv-pmox1`, `srvv-SITIO`).
|
||||
- **Detalle**: Descripción consisa. Uso de Emojis para estado visual (✅, ⚠️, ❌, 🔧).
|
||||
## 4. Estructura de Bitácora (Flujo Diario)
|
||||
- **Principio**: **Orden Inverso Cronológico** (Lo más nuevo SIEMPRE ARRIBA).
|
||||
- **Archivo Diario**: `bitacoras/YYYY-MM-DD.md`.
|
||||
- **Secciones Obligatorias**:
|
||||
|
||||
### 4.1 Control de Gestión
|
||||
- **Pendientes**: Tabla de tareas por hacer (ID | NODO | DETALLE).
|
||||
- **En Proceso**: Tabla de tareas activas (ID | NODO | DETALLE).
|
||||
- **Resumen de Actividades**:
|
||||
- **Formato**: Tabla (NODO | RESUMEN INTEGRAL).
|
||||
- **Estilo**: **Narrativa Sintética e Integral**. SIN TÍTULOS NI ESTADOS en el texto. Solo la historia consolidada del día para ese nodo.
|
||||
- **Regla**: **Una sola fila por Nodo**.
|
||||
|
||||
### 4.2 Actividades Detalladas
|
||||
- **Subdivisión**: Encabezados por Nodo (`### srv-ns8`).
|
||||
- **Formato**: Tabla detallada (Tema | Detalle | Ini | Fin).
|
||||
- **Estilo**: **Narrativa Generosa y Técnica**. Aquí se explican los "qué", "cómo" y "por qué".
|
||||
- **Estados**: Uso de iconos (✅, 🧹, 🔧) para visualización rápida.
|
||||
|
||||
### 4.3 Footer de Mantenimiento (IA)
|
||||
- Al final de cada bitácora, incluir el bloque de comentarios HTML con las **Premisas de Trabajo** (Orden inverso, Nomenclatura, Flujo de Carga: Detalle -> Resumen).
|
||||
|
||||
## 5. Documentación de Nodos (Snapshots)
|
||||
- **Ubicación**: `adn/nodos/<HOSTNAME>.md`.
|
||||
- **Ubicación**: `nodos/<hostname>.md` (Raíz del proyecto).
|
||||
- **Contenido**: Representa el **Estado Actual** (Snapshot) del nodo.
|
||||
- **Actualización**: Solo se modifica cuando cambia la configuración o estado del nodo (no se usa como log histórico).
|
||||
- **Actualización**: Solo se modifica cuando cambia la configuración o estado del nodo. No duplicar información dinámica de la bitácora.
|
||||
|
||||
|
||||
|
||||
## 5. Protocolo de Seguridad de Red (Hombre Muerto)
|
||||
## 6. Protocolo de Seguridad de Red (Hombre Muerto)
|
||||
- **Problemática**: La administración remota del servidor implica el riesgo de desconexión total ante cambios erróneos en la configuración de red.
|
||||
- **Directiva**: **Toda modificación de red debe incluir un mecanismo de reversión automática.**
|
||||
- **Implementación**:
|
||||
@@ -48,22 +61,22 @@ Este documento establece las reglas fundamentales para la interacción, document
|
||||
3. **Si no hay confirmación**: Revertir cambios inmediatamente y restaurar estado anterior.
|
||||
4. **Si hay confirmación**: Hacer cambios persistentes.
|
||||
|
||||
## 6. Referencia de Estados (Bitácora)
|
||||
Para optimizar espacio horizontal, la columna `Estado` utiliza los siguientes iconos:
|
||||
## 7. Referencia de Estados (Bitácora Detallada)
|
||||
Para optimizar espacio horizontal en tablas de detalle:
|
||||
|
||||
| Icono | Significado | Descripción |
|
||||
| :---: | :--- | :--- |
|
||||
| ✅ | **Completado** | Tarea finalizada o problema solucionado exitosamente. |
|
||||
| ⏳ | **En Proceso** | Tarea iniciada pero pendiente de cierre. |
|
||||
| 🟢 | **Operativo** | Servicio funcionando correctamente tras intervención. |
|
||||
| 🔧 | **Mantenimiento** | Acción técnica de configuración o ajuste. |
|
||||
| 🧪 | **Verificado** | Validación técnica o prueba superada. |
|
||||
| ⚠️ | **Alerta** | Problema detectado, riesgo o atención requerida. |
|
||||
| 📍 | **Definido** | Hito establecido o prioridad fijada sin ejecución inmediata. |
|
||||
| 📍 | **Definido** | Hito establecido o prioridad fijada. |
|
||||
|
||||
## 7. Resguardo del Repositorio (Safeguard)
|
||||
## 8. Resguardo del Repositorio (Safeguard)
|
||||
- **Objetivo**: Asegurar la integridad y el historial de cambios del proyecto.
|
||||
- **Directiva**:
|
||||
- **Frecuencia**: Al finalizar una tarea significativa o conjunto de tareas relacionadas (hito).
|
||||
- **Alcance**: Todo cambio en `adn/`, `servicios/config`, `scripts/` y documentación `docs/`.
|
||||
- **Formato Mensaje**: `[Categoría] Descripción breve del cambio`.
|
||||
- Categorías: `Feat` (Nueva funcionalidad), `Fix` (Corrección), `Docs` (Documentación), `Refactor` (Mejora de código/estructura), `Chore` (Mantenimiento).
|
||||
|
||||
|
||||
+31
-3
@@ -1,5 +1,33 @@
|
||||
# Bitácora 14/01/2026 - Gestión Digital CD
|
||||
# Bitácora de Operaciones - 14/01/2026
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
## Control de Gestión
|
||||
|
||||
### 🚩 Pendientes
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
| 22:00 | srv-NS8 | ✅ **Gestión Digital**: Publicación de grabación Consejo Directivo (30/12). Zoom -> YouTube (Oculto). Entregado enlace a C. GATICA / E. RUEDA. |
|
||||
|
||||
### ⏳ En Proceso
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### 📝 Resumen de Actividades
|
||||
| NODO | RESUMEN INTEGRAL |
|
||||
| :--- | :--- |
|
||||
| [srv-ns8](#srv-ns8) | ✅ **Gestión Digital** (🕒 22:00) <br> Procesamiento y publicación segura de material audiovisual institucional (Consejo Directivo). |
|
||||
|
||||
---
|
||||
|
||||
## 📂 Actividades Detalladas
|
||||
|
||||
### srv-ns8
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Institucional | ✅ **Consejo Directivo**: Publicación de grabación (30/12) en canal YouTube (Oculto). Enlace de acceso seguro entregado a Secretarías correspondientes. | 21:30 | 22:00 |
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
<!--
|
||||
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
|
||||
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
|
||||
3. ESTÁNDAR: Lowercase en Nodos.
|
||||
-->
|
||||
|
||||
+32
-4
@@ -1,6 +1,34 @@
|
||||
# Bitácora 07/02/2026 - Incidente srvv-FENIX
|
||||
# Bitácora de Operaciones - 07/02/2026
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
## Control de Gestión
|
||||
|
||||
### 🚩 Pendientes
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
| 21:00 | srv-pmox3 | ⚠️ **Alerta Crítica**: [srvv-FENIX apagado recurrente](../incidentes/260207_2100_srvv-fenix-recurrence.md). Reporte W. KRUPP. Inicio de Investigación Forense. |
|
||||
| 18:00 | srv-pmox3 | ⚠️ **Incidente**: [srvv-FENIX apagado](../incidentes/260207_1800_srvv-fenix-shutdown.md). Reporte de Wilfredo KRUPP. VM Stopped. Se inicia remotamente. |
|
||||
|
||||
### ⏳ En Proceso
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### 📝 Resumen de Actividades
|
||||
| NODO | RESUMEN INTEGRAL |
|
||||
| :--- | :--- |
|
||||
| [srv-pmox3](#srv-pmox3) | ⚠️ **Alerta e Investigación** (🕒 21:00) <br> Inicio de protocolo de incidente ante reportes de apagado no programado de la VM crítica `srvv-fenix`. Se estableció monitoreo y análisis forense. |
|
||||
|
||||
---
|
||||
|
||||
## 📂 Actividades Detalladas
|
||||
|
||||
### srv-pmox3
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Incidente | ⚠️ **Alerta Crítica**: [srvv-fenix apagado recurrente](../incidentes/260207_2100_srvv-fenix-recurrence.md). Reporte W. Krupp. Se declara incidente mayor e inicia investigación. | 20:30 | 21:00 |
|
||||
| Incidente | ⚠️ **Reporte Inicial**: [srvv-fenix apagado](../incidentes/260207_1800_srvv-fenix-shutdown.md). Primer reporte de caída. Se procede al encendido remoto para restaurar servicio. | 18:00 | 18:05 |
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
<!--
|
||||
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
|
||||
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
|
||||
3. ESTÁNDAR: Lowercase en Nodos.
|
||||
-->
|
||||
|
||||
+32
-4
@@ -1,6 +1,34 @@
|
||||
# Bitácora 08/02/2026 - Resolución FENIX
|
||||
# Bitácora de Operaciones - 08/02/2026
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
## Control de Gestión
|
||||
|
||||
### 🚩 Pendientes
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
| 10:00 | srv-pmox3 | ✅ **Solución srvv-FENIX**: Se identifica causa raíz: Licencia de Windows Server expirada (Shutdown auto). Se aplica `slmgr -rearm` (180 días). |
|
||||
| 09:00 | srv-pmox3 | ⏳ **Investigación**: Se retoma análisis de logs. |
|
||||
|
||||
### ⏳ En Proceso
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### 📝 Resumen de Actividades
|
||||
| NODO | RESUMEN INTEGRAL |
|
||||
| :--- | :--- |
|
||||
| [srv-pmox3](#srv-pmox3) | ✅ **Resolución de Incidente** (🕒 10:00) <br> Solución definitiva a los apagados recurrentes de la VM `srvv-fenix`. Se identificó el vencimiento de la licencia Windows Server como causa raíz y se aplicó mitigación mediante rearme de licencia. |
|
||||
|
||||
---
|
||||
|
||||
## 📂 Actividades Detalladas
|
||||
|
||||
### srv-pmox3
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Incidente | ✅ **Solución Definitiva**: Diagnóstico confirmado (Shutdown automático por expiración de activación). Se ejecutó `slmgr -rearm` extendiendo la validez por 180 días. | 09:30 | 10:00 |
|
||||
| Investigación | ⏳ **Análisis Forense**: Revisión profunda de logs de sistema (Event Viewer) para descartar fallos de hardware o hipervisor. | 09:00 | 09:30 |
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
<!--
|
||||
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
|
||||
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
|
||||
3. ESTÁNDAR: Lowercase en Nodos.
|
||||
-->
|
||||
|
||||
+49
-21
@@ -1,23 +1,51 @@
|
||||
# Bitácora 11/02/2026 - Configuración Inicial de Servicios
|
||||
# Bitácora de Operaciones - 11/02/2026
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
## Control de Gestión
|
||||
|
||||
### 🚩 Pendientes
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
| 23:25 | srv-NS8 | ✅ **Configuración SSL y Reverse Proxy**: **Exitoso**. Certificado Let's Encrypt instalado para `ns8.frlr.utn.edu.ar`. Nginx configurado como Reverse Proxy para servir `/portainer/`, `/sysacad/`, `/bitacoras/` bajo HTTPS (Puerto 443). |
|
||||
| 23:15 | srv-NS8 | ✅ **Configuración Red Híbrida**: **Exitoso**. Se ejecuta `configurar_red_hibrida.sh`. El servidor mantiene gateway `10.x` para salida, pero responde correctamente a la IP pública `190.x` mediante Policy Routing. |
|
||||
| 23:10 | srv-NS8 | ✅ **Protocolo de Seguridad**: Se incorpora la **Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto)** en `adn/02_protocolo.md` (Reversión automática). |
|
||||
| 23:00 | srv-NS8 | ✅ **Instalación Nginx Nativo**: **Completado**. El usuario ejecutó `instalar_nginx_simple.sh`. Nginx está activo en el Host (Puerto 80). |
|
||||
| 22:55 | srv-NS8 | ✅ **Resolución Conflicto Puerto**: Se reconfigura SysACAD para usar puertos 8080/8443, liberando el puerto 80 del host. |
|
||||
| 22:50 | srv-NS8 | ✅ **Saneamiento y Simplificación**: Se eliminan scripts de migración de IP complejos por riesgo innecesario. Se consolida `scripts/instalar_nginx_simple.sh`. |
|
||||
| 22:45 | srv-NS8 | ✅ **Cambio de Estrategia: Nginx Nativo**: Se decide eliminar el contenedor `proxy` (Docker) y reemplazarlo por **Nginx Nativo** en el host (`10.0.10.8`). |
|
||||
| 22:15 | srv-NS8 | ✅ **Documentación de Red**: Se detalla la **Topología de Red** en `adn/01_ontologia.md`. |
|
||||
| 22:10 | srv-NS8 | ✅ **Mantenimiento**: Se actualiza **Portainer** a la última versión disponible (detectada 2.33.7). |
|
||||
| 22:05 | srv-NS8 | ✅ **Documentación de Accesos**: Se incorpora la tabla de **Puntos de Acceso (URLs)** en `adn/01_ontologia.md`. |
|
||||
| 22:00 | srv-NS8 | ✅ **Reactivación de Servicios**: Se levantan exitosamente `portainer`, `proxy`, `bitacoras` y `sysacad`. |
|
||||
| 21:50 | srv-NS8 | 🧪 **Validación de Servicios**: Pruebas de configuración (`docker compose config`) exitosas. Límites de memoria confirmados correctos. |
|
||||
| 21:40 | srv-NS8 | ✅ **Optimización de Recursos**: Se completa la migración de archivos e incluyen `.env`. Se aplican límites de memoria RAM a los servicios Docker. |
|
||||
| 21:35 | srv-NS8 | ✅ **Centralización de Servicios**: Se mueven las configuraciones de servicios a `dtic-srv-NS8/servicios/`. |
|
||||
| 21:22 | srv-NS8 | 📍 **Definición de Prioridades**: Se establece la VM `PCV_DTIC-RRHH_W732` como servicio **Crítico/Permanente**. |
|
||||
| 21:15 | srv-NS8 | ✅ **Relevamiento Técnico**: Se detectan redes Docker sin contenedores activos. VM VirtualBox consume ~4GB RAM. |
|
||||
| 21:07 | srv-NS8 | ✅ **Protocolo de Armonía**: Se incorpora la directiva de **Armonía y Auto-optimización** en `adn/02_protocolo.md`. |
|
||||
| 21:05 | srv-NS8 | ✅ **Establecimiento de Protocolo**: Se define el **español** como idioma obligatorio. Se crea `adn/02_protocolo.md`. |
|
||||
| 21:01 | srv-NS8 | ✅ **Inicio del Relevamiento**: Inicialización del repositorio y estructura de directorios `adn`, `docs`, `scripts`. |
|
||||
|
||||
### ⏳ En Proceso
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### 📝 Resumen de Actividades
|
||||
| NODO | RESUMEN INTEGRAL |
|
||||
| :--- | :--- |
|
||||
| [srv-ns8](#srv-ns8) | ✅ **Fundación del Grid y Servicios Base** (🕒 23:25) <br> Jornada fundacional donde se estableció la arquitectura híbrida de red (Policy Routing), se desplegó Nginx Nativo como Reverse Proxy con seguridad SSL (Let's Encrypt), se definieron los protocolos centrales del ADN (Ontología, Seguridad, Idioma) y se centralizaron las configuraciones de servicios. |
|
||||
|
||||
---
|
||||
|
||||
## 📂 Actividades Detalladas
|
||||
|
||||
### srv-ns8
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Infraestructura | ✅ **SSL y Reverse Proxy**: Implementación exitosa de Certbot (Let's Encrypt) para `ns8.frlr.utn.edu.ar`. Configuración de Nginx para servir `/portainer/`, `/sysacad/`, `/bitacoras/` bajo HTTPS (443). | 23:05 | 23:25 |
|
||||
| Red | ✅ **Configuración Red Híbrida**: Ejecución de `configurar_red_hibrida.sh`. Establecimiento de Policy Routing para mantener gateway LAN `10.x` mientras se responde a IP Pública `190.x`. | 23:00 | 23:15 |
|
||||
| ADN | ✅ **Protocolo de Seguridad**: Definición e incorporación de la **Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto)** en `adn/02_protocolo.md` para garantizar reversibilidad. | 23:00 | 23:10 |
|
||||
| Despliegue | ✅ **Nginx Nativo**: Instalación de Nginx en el host (Puerto 80) tras decidir eliminar la capa de contenedor `proxy`. | 22:50 | 23:00 |
|
||||
| Configuración | ✅ **Resolución de Conflictos**: Reconfiguración de SysACAD en puertos 8080/8443 para liberar el puerto 80 del host. | 22:45 | 22:55 |
|
||||
| Saneamiento | ✅ **Simplificación**: Eliminación de scripts de migración complejos y consolidación de herramientas de instalación (`instalar_nginx_simple.sh`). | 22:40 | 22:50 |
|
||||
| Estrategia | ✅ **Cambio Arquitectónico**: Decisión de migrar de Proxy Docker a Nginx Nativo para simplificar la gestión de red del host. | 22:30 | 22:45 |
|
||||
| ADN | ✅ **Documentación de Red**: Detalle formal de la **Topología de Red** en `adn/01_ontologia.md`. | 22:10 | 22:15 |
|
||||
| Mantenimiento | ✅ **Update Portainer**: Actualización del orquestador a la versión 2.33.7. | 22:05 | 22:10 |
|
||||
| ADN | ✅ **Documentación de Accesos**: Registro de la tabla de **Puntos de Acceso (URLs)** en `adn/01_ontologia.md`. | 22:00 | 22:05 |
|
||||
| Servicios | ✅ **Reactivación**: Puesta en marcha exitosa de servicios críticos (`portainer`, `sysacad`, `bitacoras`). | 21:50 | 22:00 |
|
||||
| Control | 🧪 **Validación**: Pruebas de configuración (`docker compose config`) y verificación de límites de memoria RAM. | 21:40 | 21:50 |
|
||||
| Optimización | ✅ **Recursos**: Aplicación de límites de memoria (Hard Limits) a contenedores Docker y migración de variables de entorno (`.env`). | 21:30 | 21:40 |
|
||||
| Estructura | ✅ **Centralización**: Migración de configuraciones de servicios al directorio `dtic-srv-ns8/servicios/`. | 21:25 | 21:35 |
|
||||
| Prioridades | 📍 **Definición Crítica**: Catalogación de la VM `pcv-dtic-rrhh-w732` como servicio de Prioridad Máxima. | 21:20 | 21:22 |
|
||||
| Relevamiento | ✅ **Diagnóstico Inicial**: Detección de redes Docker huérfanas y consumo de RAM por VirtualBox (~4GB). | 21:10 | 21:15 |
|
||||
| ADN | ✅ **Protocolo de Armonía**: Definición de la directiva de **Auto-optimización** en `adn/02_protocolo.md`. | 21:05 | 21:07 |
|
||||
| ADN | ✅ **Establecimiento de Protocolo**: Definición del **español** como idioma oficial y creación de `adn/02_protocolo.md`. | 21:01 | 21:05 |
|
||||
| Inicio | ✅ **Génesis**: Inicialización del repositorio git y estructura de directorios base (`adn`, `docs`, `scripts`). | 21:00 | 21:01 |
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
<!--
|
||||
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
|
||||
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
|
||||
3. ESTÁNDAR: Lowercase en Nodos.
|
||||
-->
|
||||
|
||||
+33
-5
@@ -1,7 +1,35 @@
|
||||
# Bitácora 15/02/2026 - Implementación Tailscale y Sincronización
|
||||
# Bitácora de Operaciones - 15/02/2026
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
## Control de Gestión
|
||||
|
||||
### 🚩 Pendientes
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
| 21:55 | srv-NS8 | ✅ **Consolidación ADN**: Se actualiza `01_ontologia.md` con la nueva arquitectura de acceso remoto (Tailscale + RustDesk) y manual de conexión. |
|
||||
| 21:35 | srv-NS8 | ✅ **Implementación Acceso Remoto**: **Exitoso**. Se instala Tailscale (IP `100.88.252.26`) y se verifica RustDesk nativo. Se establece solución de doble capa (Red VPN + GUI). |
|
||||
| 20:50 | srv-NS8 | ✅ **Sincronización Inicial Repo**: **Exitoso**. Se crea `.gitignore` para excluir datos volátiles y se realiza el primer commit masivo de ADN, Scripts y Servicios. |
|
||||
|
||||
### ⏳ En Proceso
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### 📝 Resumen de Actividades
|
||||
| NODO | RESUMEN INTEGRAL |
|
||||
| :--- | :--- |
|
||||
| [srv-ns8](#srv-ns8) | ✅ **Acceso Remoto y Sincronización** (🕒 21:55) <br> Establecimiento de la arquitectura de conectividad remota oficial mediante la implementación de Tailscale (VPN Mesh) y RustDesk (Soporte Visual), documentando el estándar en el ADN. Adicionalmente, se consolidó el repositorio con la primera sincronización masiva y configuración de exclusiones (`.gitignore`). |
|
||||
|
||||
---
|
||||
|
||||
## 📂 Actividades Detalladas
|
||||
|
||||
### srv-ns8
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| ADN | ✅ **Consolidación**: Actualización de `01_ontologia.md` reflejando la nueva arquitectura híbrida y manuales de conexión. | 21:35 | 21:55 |
|
||||
| Conectividad | ✅ **Tailscale + RustDesk**: Instalación y configuración exitosa de Tailscale (IP `100.88.252.26`) como capa de red segura y verificación de RustDesk para soporte visual. | 20:50 | 21:35 |
|
||||
| Repositorio | ✅ **Sincronización Inicial**: Creación de políticas de exclusión (`.gitignore`) para datos volátiles y ejecución del primer commit masivo de activos (ADN, Scripts, Servicios). | 20:30 | 20:50 |
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
<!--
|
||||
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
|
||||
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
|
||||
3. ESTÁNDAR: Lowercase en Nodos.
|
||||
-->
|
||||
|
||||
+107
-23
@@ -1,25 +1,109 @@
|
||||
# Bitácora 16/02/2026 - Hardening SSH y Expansión de Grid
|
||||
# Bitácora de Operaciones - 16/02/2026
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
## Control de Gestión
|
||||
|
||||
### 🚩 Pendientes
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
| 23:15 | Grid | 🔒 **Seguridad**: Hardening Completo. `PermitRootLogin no` en `srvv-SITIO` y `srvv-SITIO2`. |
|
||||
| 23:05 | Grid | 🔒 **Seguridad**: Hardening aplicado. `PermitRootLogin no` en Proxmox Nodes. Clave SSH local protegida con Passphrase. |
|
||||
| 22:45 | srvv-UPTIME | 🔧 **Mantenimiento**: Limpieza de Logs y Reducción de Historial. Uso de disco bajó de 86% a 77% (+350MB libres). |
|
||||
| 22:35 | srvv-SITIO2 | ✅ **Expansión de Grid**: **Conexión Exitosa**. LXC Debian 12 (`10.0.10.19`). Acceso configurado vía `root`. Documentado en `adn/nodos/srvv-SITIO2.md`. |
|
||||
| 22:30 | srvv-DATA | ✅ **Expansión de Grid**: **Conexión Exitosa**. LXC Debian 12 (`10.0.10.13`). Documentado en `adn/nodos/srvv-DATA.md`. |
|
||||
| 22:30 | srvv-UPTIME | ⚠️ **Alerta**: **Disco 86% Lleno**. LXC Debian 12 (`10.0.10.9`). Documentado en `adn/nodos/srvv-UPTIME.md`. |
|
||||
| 22:25 | srvv-KOHA | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian 11. Documentado en `adn/nodos/srvv-KOHA.md`. |
|
||||
| 22:15 | srvv-DOCs | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian (`10.0.10.14`). Docker Host. Documentado en `adn/nodos/srvv-DOCs.md`. |
|
||||
| 22:15 | srvv-DTIC | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Debian (`10.0.10.4`). Docker Host. Documentado en `adn/nodos/srvv-DTIC.md`. |
|
||||
| 22:05 | srvv-SITIO0 | ✅ **Expansión de Grid**: **Conexión Exitosa** (Script `alta_nodo.sh`). VM Debian 12 (`10.0.10.119`). Docker detectado (requiere permisos de grupo para `rmonla`). Documentado en `adn/nodos/srvv-SITIO0.md`. |
|
||||
| 21:55 | srvv-SITIO | ✅ **Expansión de Grid**: **Conexión Exitosa**. VM Ubuntu (`10.0.10.18`). Detectada IP Pública directa. Docker instalado pero sin contenedores activos. Documentado en `adn/nodos/srvv-SITIO.md`. |
|
||||
| 21:50 | srv-pmox3 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Nodo de Alta Capacidad (64GB RAM). Aloja `srvv-FENIX` (32GB) y varios LXC. Documentado en `adn/nodos/srv-pmox3.md`. |
|
||||
| 21:45 | srv-pmox2 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Servidor i5-6500 (16GB RAM). Aloja servicios `KOHA` y `DASU`. Documentado en `adn/nodos/srv-pmox2.md`. |
|
||||
| 21:30 | srv-pmox1 | ✅ **Reversión SSL**: Se elimina certificado expirado y se reactiva `pve-ssl.pem` (Self-Signed). Acceso port 8006 recuperado (con advertencia de navegador). |
|
||||
| 21:25 | srv-NS8 | ✅ **Actualización Protocolo**: Se define en `adn/02_protocolo.md` la estrategia de **Bitácora Centralizada** + **Documentación de Nodo** actualizada. |
|
||||
| 21:10 | srv-pmox1 | ⚠️ **Diagnóstico SSL**: Se confirma que el nodo usa un certificado custom `/etc/pve/local/pveproxy-ssl.pem` (Let's Encrypt) que expiró el 21/12/2025. El certificado default (`pve-ssl.pem`) es válido hasta 2027 pero está ignorado. |
|
||||
| 15:40 | srv-pmox1 | ⚠️ **Alerta de Recursos**: Se detecta **Sobreasignación de RAM**. VMs asignadas suman ~24GB sobre 16GB físicos. Riesgo de degradación por swapping/ballooning. |
|
||||
| 15:35 | srv-pmox1 | ✅ **Documentación de Nodo**: Se crea `adn/nodos/srv-pmox1.md` detallando Specs (i5-6500, 16GB RAM) y Cargas de Trabajo (5 VMs activas). Se integra en `adn/01_ontologia.md`. |
|
||||
| 15:30 | srv-pmox1 | ✅ **Expansión de Grid**: **Conexión Exitosa**. Se establece acceso SSH sin clave (`id_rsa`) al nodo `10.0.10.201`. Se recaba información de hardware y servicios. |
|
||||
| 14:10 | srv-NS8 | ✅ **Optimización Dashboard**: **Exitoso**. Reorganización de `homepage` en 3 columnas (Infra, Gestión, Apps) mediante ajuste de `settings.yaml`. Corrección de widgets Portainer (Auth) y Uptime Kuma (URL). |
|
||||
| 13:00 | srv-NS8 | ✅ **Implementación Homepage**: **Exitoso**. Despliegue de `gethomepage` en `servicios/homepage`. Integración con Proxmox API, Portainer y logs. Sustitución de página default Nginx por Dashboard dinámico. |
|
||||
|
||||
### ⏳ En Proceso
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### 📝 Resumen de Actividades
|
||||
| NODO | RESUMEN INTEGRAL |
|
||||
| :--- | :--- |
|
||||
| [srv-ns8](#srv-ns8) | ✅ **Gestión y Dashboard** (🕒 21:25) <br> Implementación del Dashboard Unificado (`homepage`) con integración total de servicios e infraestructura. Actualización formal del ADN definiendo la estrategia de documentación centralizada. |
|
||||
| [srv-pmox1](#srv-pmox1) | ✅ **Recuperación y Hardening** (🕒 23:05) <br> Incorporación al Grid con acceso SSH sin contraseña, diagnóstico de recursos (RAM crítica) y resolución de bloqueo SSL mediante reversión a certificados self-signed. Se aplicó hardening de seguridad (Root Login/Passphrase). |
|
||||
| [srvv-uptime](#srvv-uptime) | ✅ **Mantenimiento Preventivo** (🕒 22:45) <br> Resolución de alerta de almacenamiento (86%) mediante limpieza de logs y reducción de historial. |
|
||||
| [srvv-sitio](#srvv-sitio) | ✅ **Expansión de Grid** (🕒 23:15) <br> Conexión exitosa, documentación de nodo y hardening de seguridad SSH. |
|
||||
| [srvv-sitio2](#srvv-sitio2) | ✅ **Expansión de Grid** (🕒 23:15) <br> Conexión exitosa, documentación de nodo y hardening de seguridad SSH. |
|
||||
| [srvv-sitio0](#srvv-sitio0) | ✅ **Expansión de Grid** (🕒 22:05) <br> Alta mediante script `alta_nodo.sh`, detección de Docker y documentación. |
|
||||
| [srvv-data](#srvv-data) | ✅ **Expansión de Grid** (🕒 22:30) <br> Conexión exitosa y documentación de nodo LXC Debian. |
|
||||
| [srvv-koha](#srvv-koha) | ✅ **Expansión de Grid** (🕒 22:25) <br> Conexión exitosa y documentación de nodo VM Debian. |
|
||||
| [srvv-docs](#srvv-docs) | ✅ **Expansión de Grid** (🕒 22:15) <br> Conexión exitosa y documentación de nodo Docker Host. |
|
||||
| [srvv-dtic](#srvv-dtic) | ✅ **Expansión de Grid** (🕒 22:15) <br> Conexión exitosa y documentación de nodo Docker Host. |
|
||||
| [srv-pmox3](#srv-pmox3) | ✅ **Expansión de Grid** (🕒 21:50) <br> Conexión exitosa y documentación del nodo de Alta Capacidad (64GB RAM). |
|
||||
| [srv-pmox2](#srv-pmox2) | ✅ **Expansión de Grid** (🕒 21:45) <br> Conexión exitosa y documentación del nodo hospedador de KOHA/DASU. |
|
||||
|
||||
---
|
||||
|
||||
## 📂 Actividades Detalladas
|
||||
|
||||
### srv-ns8
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| ADN | ✅ **Actualización Protocolo**: Definición en `adn/02_protocolo.md` de la estrategia de **Bitácora Centralizada** + **Documentación de Nodo**. | 21:00 | 21:25 |
|
||||
| Dashboard | ✅ **Optimización**: Reorganización de `homepage` en 3 columnas (Infra, Gestión, Apps) y corrección de widgets (Portainer Auth, Uptime Kuma). | 13:30 | 14:10 |
|
||||
| Despliegue | ✅ **Implementación Homepage**: Despliegue exitoso de `gethomepage` en `servicios/homepage` con integración a Proxmox API. | 12:00 | 13:00 |
|
||||
|
||||
### srv-pmox1
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Seguridad | 🔒 **Hardening**: Deshabilitación de `PermitRootLogin` y protección de clave privada con Passphrase local. | 22:50 | 23:05 |
|
||||
| SSL | ✅ **Reversión Certificados**: Restauración de `pve-ssl.pem` (Self-Signed) tras expirar certificado Let's Encrypt custom. Acceso GUI recuperado. | 21:15 | 21:30 |
|
||||
| Diagnóstico | ⚠️ **Análisis SSL**: Detección de certificado expirado el 21/12/2025 en `/etc/pve/local/pveproxy-ssl.pem`. | 21:00 | 21:10 |
|
||||
| Recursos | ⚠️ **Alerta RAM**: Sobreasignación detectada (24GB asignados vs 16GB físicos). Riesgo de swapping/ballooning. | 15:35 | 15:40 |
|
||||
| ADN | ✅ **Documentación**: Creación de `nodos/srv-pmox1.md` detallando Specs y Cargas de Trabajo (5 VMs). | 15:30 | 15:35 |
|
||||
| Acceso | ✅ **Conexión SSH**: Establecimiento de confianza (`id_rsa`) y relevamiento inicial de hardware. | 15:00 | 15:30 |
|
||||
|
||||
### srvv-uptime
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Mantenimiento | 🔧 **Limpieza**: Reducción de logs de sistema y journal. Espacio libre aumentado (+350MB). | 22:35 | 22:45 |
|
||||
| Recursos | ⚠️ **Alerta Disco**: Notificación de uso de disco al 86% en nodo de monitoreo. | 22:25 | 22:30 |
|
||||
|
||||
### srvv-sitio
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Seguridad | 🔒 **Hardening**: Deshabilitación de `PermitRootLogin`. | 23:00 | 23:15 |
|
||||
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (Ubuntu). Detección de IP Pública directa. Documentación creada. | 21:50 | 21:55 |
|
||||
|
||||
### srvv-sitio2
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Seguridad | 🔒 **Hardening**: Deshabilitación de `PermitRootLogin`. | 23:00 | 23:15 |
|
||||
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (Debian 12). Documentación creada. | 22:30 | 22:35 |
|
||||
|
||||
### srvv-sitio0
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Expansión | ✅ **Alta Automática**: Ejecución exitosa de `alta_nodo.sh`. Detección de Docker y permisos de usuario. | 22:00 | 22:05 |
|
||||
|
||||
### srvv-data
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (LXC Debian). Documentación creada. | 22:25 | 22:30 |
|
||||
|
||||
### srvv-koha
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (VM Debian). Documentación creada. | 22:20 | 22:25 |
|
||||
|
||||
### srvv-docs
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (VM Debian). Documentación creada. | 22:10 | 22:15 |
|
||||
|
||||
### srvv-dtic
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa (VM Debian). Documentación creada. | 22:10 | 22:15 |
|
||||
|
||||
### srv-pmox3
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa. Relevamiento de hardware (Alta Capacidad). Documentación creada. | 21:45 | 21:50 |
|
||||
|
||||
### srv-pmox2
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Expansión | ✅ **Alta de Nodo**: Conexión SSH exitosa. Identificación de servicios críticos (KOHA/DASU). Documentación creada. | 21:40 | 21:45 |
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
<!--
|
||||
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
|
||||
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
|
||||
3. ESTÁNDAR: Lowercase en Nodos.
|
||||
-->
|
||||
|
||||
+62
-14
@@ -1,16 +1,64 @@
|
||||
# Bitácora 18/02/2026 - Alta de Nodos Externos y Reparación Proxmox
|
||||
# Bitácora de Operaciones - 18/02/2026
|
||||
|
||||
| Hora | Nodo | Detalle |
|
||||
## Control de Gestión
|
||||
|
||||
### 🚩 Pendientes
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
| 19:50 | srv-NS8 | ✅ **Carga Masiva Calendar**: Importación exitosa de 84 eventos de Posgrado 2026 en el calendario `.26 - POSG.EMIA`. Se incluyeron enlaces de Zoom, ID de reunión y descripción institucional. |
|
||||
| 19:45 | srv-NS8 | ✅ **Procesamiento de Documentos**: Extracción automática de cronograma de clases desde PDF. Datos estructurados en [cronograma_posgrado.md](../incidentes/260218_1940_cronograma_posgrado.md). |
|
||||
| 19:40 | srvv-MAURIK | ✅ **Gestión de Usuarios**: Alta de usuario corporativo `chuergo` en dominio `utnlarioja.intranet`. Credenciales entregadas a Cristian GATICA. |
|
||||
| 19:10 | srv-NS8 | ✅ **Gestión Digital**: Solicitud Ing. Martín HEREDIA. Gestión de videos Asamblea Universitaria. |
|
||||
| 16:45 | pc-DASU0 | ✅ **Soporte Usuario**: Se asiste a Romina MOLINA. Conexión exitosa vía RustDesk/Tailscale. |
|
||||
| 14:00 | srv-NS8 | ✅ **Conectividad DASU**: [Bypass Exitoso AnyDesk](../incidentes/260218_0829_conectividad-dasu.md). Instalación de Tailscale en `pc-DASU0` y `pcv-DASU1`. |
|
||||
| 11:00 | srv-pmox* | ✅ **Incidencia Crítica Resuelta**: [Cluster Proxmox SSH](../incidentes/260218_1005_proxmox-ssh-cluster.md). Restauración de confianza y certificados. |
|
||||
| 00:55 | Grid | ✅ **Documentación ONTO**: Se actualiza `01_ontologia.md` y se crean fichas para `srv-xen01` y `cam-hikvision-24`. |
|
||||
| 00:45 | cam-hikvision-24 | ⚠️ **Sonda de Campo**: **Detección HTTP**. IP `10.0.10.24`. Puerto 80 abierto (Hikvision Login), SSH cerrado. Rol: Cámara/DVR. |
|
||||
| 00:35 | srv-xen01 | ✅ **Sonda de Campo**: **Corrección de Rol**. IP `10.0.10.23`. Identificado como **Citrix XenServer 7.0** (previamente catalogado como Debian). Evidencia forense de procesos Xen y Open vSwitch. |
|
||||
| 00:10 | Grid | 🔒 **Protocolo de Seguridad**: Implementación de **Candado JIT** (`scripts/candado.rb`). Autorización temporal (5 min) basada en desafío de passphrase SSH. El Agente requiere token activo para operar sondas. |
|
||||
| 00:00 | Grid | 🔧 **Automatización**: Despliegue de `scripts/alta_nodo.rb` (Ruby). Sonda de relevamiento autónoma con detección de roles y soporte SSH legacy. |
|
||||
|
||||
### ⏳ En Proceso
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### 📝 Resumen de Actividades
|
||||
| NODO | RESUMEN INTEGRAL |
|
||||
| :--- | :--- |
|
||||
| [srv-ns8](#srv-ns8) | ✅ **Gestión y Desarrollo** (🕒 19:50) <br> Jornada multifacética abarcando soporte crítico (Conectividad DASU, Cluster Proxmox SSH), gestión académica (Carga masiva Calendar, Procesamiento PDF) y desarrollo de herramientas de automatización (`candado.rb`, `alta_nodo.rb`). |
|
||||
| [srvv-maurik](#srvv-maurik) | ✅ **Gestión de Identidad** (🕒 19:40) <br> Alta de usuarios corporativos en el dominio `utnlarioja.intranet`. |
|
||||
| [pc-dasu0](#pc-dasu0) | ✅ **Soporte Remoto** (🕒 16:45) <br> Asistencia exitosa a usuario final mediante la nueva infraestructura Tailscale/RustDesk. |
|
||||
| [cam-hikvision-24](#cam-hikvision-24) | ⚠️ **Sonda de Campo** (🕒 00:45) <br> Identificación de dispositivo de videovigilancia con puerto 80 abierto. |
|
||||
| [srv-xen01](#srv-xen01) | ✅ **Corrección Ontológica** (🕒 00:35) <br> Reclasificación del nodo como Citrix XenServer 7.0 tras evidencia forense. |
|
||||
|
||||
---
|
||||
|
||||
## 📂 Actividades Detalladas
|
||||
|
||||
### srv-ns8
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Académica | ✅ **Carga Masiva Calendar**: Importación exitosa de 84 eventos de Posgrado 2026 en el calendario `.26 - POSG.EMIA` con metadatos completos (Zoom, ID). | 19:30 | 19:50 |
|
||||
| Gestión | ✅ **Procesamiento de Documentos**: Extracción automática de cronograma de clases desde PDF y estructuración en [cronograma_posgrado.md](../incidentes/260218_1940_cronograma_posgrado.md). | 19:40 | 19:45 |
|
||||
| Institucional | ✅ **Gestión Digital**: Procesamiento y gestión de videos de la Asamblea Universitaria (Solicitud Ing. Heredia). | 19:00 | 19:10 |
|
||||
| Conectividad | ✅ **Conectividad DASU**: [Bypass Exitoso AnyDesk](../incidentes/260218_0829_conectividad-dasu.md). Instalación de Tailscale en `pc-dasu0` y `pcv-dasu1` para garantizar acceso. | 13:00 | 14:00 |
|
||||
| Infraestructura | ✅ **Incidencia Crítica Resuelta**: [Cluster Proxmox SSH](../incidentes/260218_1005_proxmox-ssh-cluster.md). Restauración de confianza y certificados entre nodos del cluster. | 10:00 | 11:00 |
|
||||
| ADN | ✅ **Documentación ONTO**: Actualización integral de `01_ontologia.md` con nuevos activos detectados (`srv-xen01`, `cam-hikvision-24`). | 00:50 | 00:55 |
|
||||
| Seguridad | 🔒 **Protocolo JIT**: Implementación de **Candado JIT** (`scripts/candado.rb`) para autorización temporal basada en desafío de passphrase. | 00:00 | 00:10 |
|
||||
| Automatización | 🔧 **Scripting**: Despliegue de `scripts/alta_nodo.rb` (Ruby) para relevamiento autónomo de nodos. | 23:30 | 00:00 |
|
||||
|
||||
### srvv-maurik
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Usuarios | ✅ **Gestión de Usuarios**: Alta de usuario corporativo `chuergo` en dominio. Credenciales entregadas. | 19:30 | 19:40 |
|
||||
|
||||
### pc-dasu0
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Soporte | ✅ **Asistencia Usuario**: Conexión y soporte exitoso a Romina MOLINA vía RustDesk/Tailscale. | 16:30 | 16:45 |
|
||||
|
||||
### cam-hikvision-24
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Relevamiento | ⚠️ **Sonda de Campo**: Detección HTTP en IP `10.0.10.24`. Puerto 80 abierto (Hikvision Login). Identificado como DVR/Cámara. | 00:40 | 00:45 |
|
||||
|
||||
### srv-xen01
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Relevamiento | ✅ **Sonda de Campo**: Identificación positiva como **Citrix XenServer 7.0** (Open vSwitch detectado), corrigiendo catalogación previa. | 00:30 | 00:35 |
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
<!--
|
||||
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba.
|
||||
2. NARRATIVA: Resumen Sintético vs Detalle Generoso.
|
||||
3. ESTÁNDAR: Lowercase en Nodos.
|
||||
-->
|
||||
|
||||
@@ -0,0 +1,109 @@
|
||||
# Bitácora de Operaciones - 19/02/2026
|
||||
|
||||
## Control de Gestión
|
||||
|
||||
### 🚩 Pendientes
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### ⏳ En Proceso
|
||||
| ID | NODO | DETALLE |
|
||||
| :--- | :--- | :--- |
|
||||
|
||||
### 📝 Resumen de Actividades
|
||||
| NODO | RESUMEN INTEGRAL |
|
||||
| :--- | :--- |
|
||||
| [srv-ns8](#srv-ns8) | Jornada de estandarización y despliegue (23:15). Se aplicó la política de nomenclatura lowercase en todo el grid, se establecieron los cimientos del ADN, se implementó TinyFileManager con seguridad Nginx y roles, se saneó el workspace y se procesaron los relevamientos de activos AIDA64. |
|
||||
| [srv-pmox2](#srv-pmox2) | Recuperación definitiva de la conectividad (22:30) asegurando la persistencia del Gateway en la configuración de red y habilitando el entorno para la automatización de scripts. |
|
||||
| [srvv-sysacadweb](#srvv-sysacadweb) | Corrección documental y operativa (19:45), rectificando la especificación del SO (Win2008 R2) tras el análisis de activos y registrando el estado del nodo. |
|
||||
| [pcv-dasu2](#pcv-dasu2) | Normalización de identidad (10:55) completando el cambio de hostname y su actualización en la ontología del sistema. |
|
||||
| [srvv-maurik](#srvv-maurik) | Verificación de hardware (10:05) actualización de ficha técnica con datos de relevamiento y health check de servicios de dominio. |
|
||||
| [pcv-dasu1](#pcv-dasu1) | Aseguramiento de datos críticos (09:54) mediante ejecución exitosa del procedimiento de backup de estación de trabajo. |
|
||||
| [srv-pmox3](#srv-pmox3) | Ejecución correcta del ciclo de respaldos nocturnos automatizados en almacenamiento ZFS (03:02). |
|
||||
| [srv-pmox1](#srv-pmox1) | Validación operativa del nuevo script de automatización Ruby con el primer backup exitoso (02:00). |
|
||||
|
||||
---
|
||||
|
||||
## 📂 Actividades Detalladas
|
||||
|
||||
### srv-ns8
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| ADN | ✅ **Nomenclatura**: Renombrado masivo de archivos y referencias a minúsculas (`srv-ns8`, `srvv-maurik`, etc.) para cumplir estándar. | 23:00 | 23:15 |
|
||||
| Activos | ✅ **Integración AIDA64**: Procesamiento de reportes, actualización de fichas (`MAURIK`, `SYSACADWEB`) y unificación de `pc-dasu0`. | 22:35 | 22:45 |
|
||||
| Saneamiento | 🧹 **Limpieza de Workspace**: Eliminación de directorios `servicios/hfs` y `servicios/filebrowser` para mantener higiene del repositorio. | 21:30 | 21:35 |
|
||||
| Personalización | ✅ **Identidad TFM**: Configuración de Título "NS8 - TFM" y ACLs: `rmonla` (Admin), `utnlarioja` (Lectura). | 20:55 | 21:00 |
|
||||
| Configuración | ✅ **Storage TFM**: Mapeo de volumen de datos a disco físico `/mnt/ns8Disco2/DTIC_APPs/`. | 20:25 | 20:40 |
|
||||
| Despliegue | ✅ **Nginx Proxy**: Exposición del servicio TFM bajo ruta segura `/tfm` con autenticación integrada. | 20:05 | 20:20 |
|
||||
| Investigación | ✅ **Selección de Software**: Análisis de alternativas para File Server, eligiendo TinyFileManager por agilidad PHP. | 15:30 | 20:00 |
|
||||
| Scripts | ✅ **Automatización Ruby**: Desarrollo del script `mantenimiento_backups.rb` para ciclo de vida de snapshots. | 01:25 | 02:00 |
|
||||
| ADN | ✅ **Estandarización**: Creación de `TEMPLATE_PROCEDIMIENTO.md` y estructura de `procedimientos/`. | 00:45 | 01:10 |
|
||||
|
||||
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
|
||||
|
||||
### srv-pmox2
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Red | ✅ **Persistencia de Gateway**: Inyección de `gateway 10.0.10.8` en configuración de interfaces para garantizar conectividad post-reboot. | 22:20 | 22:30 |
|
||||
| Backup | ✅ **Ciclo de Respaldo**: Ejecución exitosa del script de backup tras recuperar conectividad. | 02:33 | 02:45 |
|
||||
| S.O. | ✅ **Runtime Ruby**: Instalación de dependencias para permitir la ejecución de scripts de mantenimiento. | 02:22 | 02:33 |
|
||||
| Red | ✅ **Resolución de Incidente**: Diagnóstico y corrección manual de ruta por defecto perdida ("Network unreachable"). | 02:22 | 02:33 |
|
||||
|
||||
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
|
||||
|
||||
### srvv-sysacadweb
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Control | ✅ **Validación Operativa**: Confirmación de arranque correcto de servicios IIS y base de datos tras snapshot. | 19:40 | 19:45 |
|
||||
| ADN | ✅ **Snapshot Documental**: Registro formal del estado del nodo en la estructura `nodos/`. | 19:34 | 19:40 |
|
||||
| Backup | ✅ **Respaldo Completo**: Ciclo de backup de VM completado sin errores. | 09:23 | 19:34 |
|
||||
|
||||
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
|
||||
|
||||
### pcv-dasu2
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Identidad | ✅ **Cambio de Hostname**: Renombrado de `pcv-dasu3` a `pcv-dasu2` para alinear con nomenclatura del Grid (Ontología). | 10:00 | 10:55 |
|
||||
|
||||
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
|
||||
|
||||
### srvv-maurik
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Control | ✅ **Health Check**: Verificación de servicios de Dominio (AD DS) y resolución DNS post-backup. | 10:01 | 10:05 |
|
||||
| Backup | ✅ **Ciclo de Respaldo**: Ejecución de backup programado. | 09:23 | 10:01 |
|
||||
|
||||
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
|
||||
|
||||
### pcv-dasu1
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Backup | ✅ **Respaldo Crítico**: Backup de seguridad de la estación de trabajo principal de DASU. | 09:43 | 09:54 |
|
||||
|
||||
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
|
||||
|
||||
### srv-pmox3
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Backup | ✅ **Automatización Nocturna**: Ejecución programada del ciclo de respaldos en ZFS. | 02:08 | 03:02 |
|
||||
|
||||
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
|
||||
|
||||
### srv-pmox1
|
||||
| Tema | Detalle | Ini | Fin |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| Backup | ✅ **Automatización Nocturna**: Primer ejecución válida del nuevo sistema de backups en Ruby. | 01:44 | 02:00 |
|
||||
|
||||
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
<!--
|
||||
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba (Tabla Resumen, Secciones de Nodo y Filas de Detalle).
|
||||
2. NARRATIVA:
|
||||
- Resumen (Arriba): Narrativa integral y sintética, SIN TÍTULOS NI ESTADOS en el texto.
|
||||
- Detalle (Abajo): Generoso, explicando el "qué" y el "valor" técnico.
|
||||
3. ESTRUCTURA: Control -> Resumen -> Actividades Detalladas (Subdivididas).
|
||||
4. UNIFICACIÓN: Una sola fila por Nodo en Resumen.
|
||||
5. ARMONÍA: Nomenclatura lowercase y consistencia ontológica.
|
||||
-->
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: pc-DASU0
|
||||
# Nodo: pc-dasu0
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `pc-DASU0` (Prev: `UTNLR32120`)
|
||||
- **Hostname**: `pc-dasu0` (Prev: `UTNLR32120`)
|
||||
- **Patrimonio**: `32120`
|
||||
- **Ubicación**: Oficina DASUTEN (Externa a Facultad)
|
||||
- **Tipo**: PC Física
|
||||
@@ -12,8 +12,13 @@
|
||||
## Credenciales de Gestión (Tailscale Admin)
|
||||
- **Cuenta Maestra**: `pcdasu0@frlr.utn.edu.ar`
|
||||
- **Pass (Ref)**: `UTN$larioja00`
|
||||
- **Propósito**: Esta cuenta gestiona la red Tailscale que une a `pc-DASU0` con `pcv-DASU1`.
|
||||
- **Propósito**: Esta cuenta gestiona la red Tailscale que une a `pc-dasu0` con `pcv-dasu1`.
|
||||
|
||||
## Servicios
|
||||
- **RustDesk**: ID `398 699 016` (Acceso Remoto Principal). Password: `UTNlarioja00`
|
||||
20:
|
||||
21: ## Hardware (AIDA64 27/03/2025)
|
||||
22: - **CPU**: HexaCore AMD Ryzen 5 4600G @ 4.30GHz
|
||||
23: - **RAM**: 8 GB (DDR4-3200)
|
||||
24: - **Placa Base**: Asus Prime A320M-K
|
||||
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: pcv-DASU1
|
||||
# Nodo: pcv-dasu1
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `pcv-DASU1` (Prev: `pcvDASU2`)
|
||||
- **Hostname**: `pcv-dasu1` (Prev: `pcvDASU2`)
|
||||
- **Ubicación**: Interna (Facultad / srv-pmox2)
|
||||
- **Tipo**: Máquina Virtual (VM)
|
||||
- **Rol**: Estación de Trabajo Objetivo (Hosting del Sistema DASU)
|
||||
@@ -14,4 +14,4 @@
|
||||
- **RustDesk**: ID `290 015 364` (Acceso Remoto Principal). Password: `UTNlarioja00`
|
||||
|
||||
## Estrategia de Acceso
|
||||
Este nodo debe tener Tailscale instalado y logueado con la cuenta `pcdasu0@frlr.utn.edu.ar` (o validado en la misma red) para recibir conexiones directas desde `pc-DASU0`.
|
||||
Este nodo debe tener Tailscale instalado y logueado con la cuenta `pcdasu0@frlr.utn.edu.ar` (o validado en la misma red) para recibir conexiones directas desde `pc-dasu0`.
|
||||
@@ -0,0 +1,17 @@
|
||||
# Ficha de Nodo: pcv-dasu2
|
||||
|
||||
| Atributo | Valor |
|
||||
| :--- | :--- |
|
||||
| **Hostname** | `pcv-dasu2` |
|
||||
| **IP / Ubicación** | Facultad (`srv-pmox2`) |
|
||||
| **Tailscale IP** | *Pendiente (Consultar pcv-dasu3 previa)* |
|
||||
| **Sistema Operativo** | Windows 10 VM |
|
||||
| **Rol Principal** | Sistema DASU / Atención al Usuario |
|
||||
| **Estado** | 🟢 Online |
|
||||
|
||||
## Descripción
|
||||
Máquina virtual encargada del procesamiento de datos de DASUTEN. Recientemente renombrada de `pcv-dasu3` a `pcv-dasu2` para estandarización del Grid.
|
||||
|
||||
## Intervenciones Recientes
|
||||
- **19/02/2026**: Cambio de hostname exitoso (10:00 - 10:55).
|
||||
- **19/02/2026**: Backup automatizado completado.
|
||||
@@ -1,8 +1,8 @@
|
||||
# Ficha de Nodo: srv-NS8 (Host Principal)
|
||||
# Ficha de Nodo: srv-ns8 (Host Principal)
|
||||
|
||||
| Atributo | Valor |
|
||||
| :--- | :--- |
|
||||
| **Hostname** | `srv-NS8` |
|
||||
| **Hostname** | `srv-ns8` |
|
||||
| **IP LAN** | `10.0.10.8` |
|
||||
| **IP Pública** | `190.114.205.18` |
|
||||
| **IP Tailscale** | `100.88.252.26` |
|
||||
@@ -16,7 +16,7 @@
|
||||
- **Disco**: 500GB NVMe (Root) + Almacenamiento externo conectado.
|
||||
|
||||
## Servicios Críticos
|
||||
1. **VirtualBox**: Aloja la VM `PCV_DTIC-RRHH_W732` (Vital para el funcionamiento del departamento).
|
||||
1. **VirtualBox**: Aloja la VM `pcv-dtic-rrhh-w732` (Vital para el funcionamiento del departamento).
|
||||
2. **Docker**: Despliegue de servicios DTIC (Nginx, Portainer, SysACAD, Homepage).
|
||||
3. **Red Híbrida**: Configuración de doble Gateway con Policy Routing.
|
||||
|
||||
+5
-5
@@ -18,11 +18,11 @@
|
||||
|
||||
| VMID | Nombre | Estado | Memoria (MB) | Disco (GB) |
|
||||
| :--- | :--- | :--- | :--- | :--- |
|
||||
| 101 | srvv-SITIO | Running | 5120 | 32.00 |
|
||||
| 102 | srvv-SITIO0 | Running | 3072 | 50.00 |
|
||||
| 103 | srvv-DTIC | Running | 8192 | 50.00 |
|
||||
| 104 | srvv-DOCs | Running | 4096 | 50.00 |
|
||||
| 112 | srvv-DNS | Running | 4096 | 10.00 |
|
||||
| 101 | srvv-sitio | Running | 5120 | 32.00 |
|
||||
| 102 | srvv-sitio0 | Running | 3072 | 50.00 |
|
||||
| 103 | srvv-dtic | Running | 8192 | 50.00 |
|
||||
| 104 | srvv-docs | Running | 4096 | 50.00 |
|
||||
| 112 | srvv-dns | Running | 4096 | 10.00 |
|
||||
|
||||
## Análisis de Salud
|
||||
- **⚠️ Sobreasignación de RAM**: La suma de la memoria asignada a las VMs activas (~24 GB) excede la memoria física del host (16 GB). El sistema depende fuertemente de KSM (Kernel Samepage Merging) o Ballooning, lo que podría degradar el rendimiento bajo carga.
|
||||
|
||||
+1
-1
@@ -15,7 +15,7 @@
|
||||
|
||||
| VMID | Nombre | Estado | Memoria (MB) | Disco (GB) |
|
||||
| :--- | :--- | :--- | :--- | :--- |
|
||||
| 105 | srvv-KOHA | Running | 2048 | 32.00 |
|
||||
| 105 | srvv-koha | Running | 2048 | 32.00 |
|
||||
| 108 | pcv-DASU2 | Running | 4096 | 50.00 |
|
||||
| 109 | pcv-DASU3 | Running | 4080 | 50.00 |
|
||||
| 110 | pcv-SERVIIO | Running | 4096 | 32.00 |
|
||||
|
||||
+5
-5
@@ -17,17 +17,17 @@
|
||||
| VMID | Nombre | Estado | Memoria (MB) | Disco (GB) |
|
||||
| :--- | :--- | :--- | :--- | :--- |
|
||||
| 100 | docker | Stopped | 4096 | 10.00 |
|
||||
| 111 | srvv-FENIX | Running | 32768 | 100.00 |
|
||||
| 111 | srvv-fenix | Running | 32768 | 100.00 |
|
||||
| 114 | srvv-N8N | Stopped | 4096 | 10.00 |
|
||||
|
||||
### Contenedores (LXC)
|
||||
| VMID | Nombre | Estado |
|
||||
| :--- | :--- | :--- |
|
||||
| 106 | srvv-UPTIME | Running |
|
||||
| 107 | srvv-DATA | Running |
|
||||
| 113 | srvv-SITIO2 | Running |
|
||||
| 106 | srvv-uptime | Running |
|
||||
| 107 | srvv-data | Running |
|
||||
| 113 | srvv-sitio2 | Running |
|
||||
| 115 | srvv-N8N | Stopped |
|
||||
|
||||
## Análisis de Salud
|
||||
- **Carga Principal**: `srvv-FENIX` consume 32GB de RAM (50% del host).
|
||||
- **Carga Principal**: `srvv-fenix` consume 32GB de RAM (50% del host).
|
||||
- **Recursos**: Host holgado con ~20GB de RAM libres.
|
||||
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: srvv-DATA
|
||||
# Nodo: srvv-data
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-DATA`
|
||||
- **Hostname**: `srvv-data`
|
||||
- **IP**: `10.0.10.13`
|
||||
- **Rol**: Base de Datos / Almacenamiento
|
||||
- **Estado**: 🟢 Online
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: srvv-DNS
|
||||
# Nodo: srvv-dns
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-DNS`
|
||||
- **Hostname**: `srvv-dns`
|
||||
- **IP**: `10.0.10.2`
|
||||
- **Rol**: Servidor DNS (Presunto)
|
||||
- **Estado**: 🟢 Online
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: srvv-DOCs
|
||||
# Nodo: srvv-docs
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-DOCs`
|
||||
- **Hostname**: `srvv-docs`
|
||||
- **IP**: `10.0.10.14`
|
||||
- **Rol**: Docker Host / Documentación
|
||||
- **Estado**: 🟢 Online
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: srvv-DTIC
|
||||
# Nodo: srvv-dtic
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-DTIC`
|
||||
- **Hostname**: `srvv-dtic`
|
||||
- **IP**: `10.0.10.4`
|
||||
- **Rol**: Docker Host / Servicios Internos
|
||||
- **Estado**: 🟢 Online
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: srvv-KOHA
|
||||
# Nodo: srvv-koha
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-KOHA`
|
||||
- **Hostname**: `srvv-koha`
|
||||
- **IP**: `10.0.10.130`
|
||||
- **Rol**: VM / Librería
|
||||
- **Estado**: 🟢 Online
|
||||
@@ -1,10 +1,10 @@
|
||||
# Ficha de Nodo: srvv-MAURIK
|
||||
# Ficha de Nodo: srvv-maurik
|
||||
|
||||
| Atributo | Valor |
|
||||
| :--- | :--- |
|
||||
| **Hostname** | `srvv-MAURIK` |
|
||||
| **IP / Ubicación** | *Pendiente de Relevamiento* |
|
||||
| **Sistema Operativo** | Windows Server |
|
||||
| **Hostname** | `srvv-maurik` |
|
||||
| **IP / Ubicación** | `srv-xen01` (Citrix XenServer) |
|
||||
| **Sistema Operativo** | Windows Server 2019 Standard (1809) |
|
||||
| **Rol Principal** | Controlador de Dominio (Domain Controller) |
|
||||
| **Dominio** | `utnlarioja.intranet` |
|
||||
| **Estado** | Operativo |
|
||||
@@ -15,6 +15,11 @@ Servidor encargado de la gestión de identidades y autenticación para la red ad
|
||||
## Servicios Detectados
|
||||
- **Active Directory Domain Services (AD DS)**: Gestión de usuarios y computadoras.
|
||||
- **DNS**: Resolución de nombres interna.
|
||||
19:
|
||||
20: ## Hardware (AIDA64 19/02/2026)
|
||||
21: - **CPU**: QuadCore Intel Xeon E3-1230 @ 3.40GHz (Virtual)
|
||||
22: - **RAM**: 10 GB
|
||||
23: - **Placa Base**: XenSource Virtual Motherboard
|
||||
|
||||
## Intervenciones Recientes
|
||||
- **18/02/2026**: Alta de usuario `chuergo` (Electromecánica).
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: srvv-SITIO
|
||||
# Nodo: srvv-sitio
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-SITIO`
|
||||
- **Hostname**: `srvv-sitio`
|
||||
- **IP Privada**: `10.0.10.18`
|
||||
- **IP Pública**: `190.114.205.20`
|
||||
- **Rol**: Servidor Web / Docker Host (VM en `srv-pmox1`)
|
||||
@@ -1,4 +1,4 @@
|
||||
# Nodo: srvv-SITIO0
|
||||
# Nodo: srvv-sitio0
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-SCERO`
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: srvv-SITIO2
|
||||
# Nodo: srvv-sitio2
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-SITIO2`
|
||||
- **Hostname**: `srvv-sitio2`
|
||||
- **IP**: `10.0.10.19`
|
||||
- **Rol**: Servidor Web Secundario (LXC)
|
||||
- **Estado**: 🟢 Online
|
||||
@@ -0,0 +1,21 @@
|
||||
# Ficha de Nodo: srvv-sysacadweb
|
||||
|
||||
| Atributo | Valor |
|
||||
| :--- | :--- |
|
||||
| **Hostname** | `srvv-sysacadweb` |
|
||||
| **IP / Ubicación** | Facultad (`srv-xen01`) |
|
||||
| **Sistema Operativo** | Windows Web Server 2008 R2 (SP1) |
|
||||
| **Rol Principal** | Servidor Web SysACAD |
|
||||
| **Estado** | 🟢 Online |
|
||||
|
||||
## Descripción
|
||||
Nodo encargado de servir la interfaz web del sistema académico SysACAD. Alojado en el cluster Legacy (Citrix XenServer).
|
||||
|
||||
## Intervenciones Recientes
|
||||
- **19/02/2026**: Backup automatizado completado exitosamente (09:23 - 19:34).
|
||||
- **19/02/2026**: Alta formal en el sistema de snapshots ADN.
|
||||
17:
|
||||
18: ## Hardware (AIDA64 19/02/2026)
|
||||
19: - **CPU**: QuadCore Intel Xeon E3-1230 @ 3.50GHz (Virtual)
|
||||
20: - **RAM**: 4 GB
|
||||
21: - **Placa Base**: XenSource Virtual Motherboard
|
||||
@@ -1,7 +1,7 @@
|
||||
# Nodo: srvv-UPTIME
|
||||
# Nodo: srvv-uptime
|
||||
|
||||
## Información General
|
||||
- **Hostname**: `srvv-UPTIME`
|
||||
- **Hostname**: `srvv-uptime`
|
||||
- **IP**: `10.0.10.9`
|
||||
- **Rol**: Monitorización (Uptime Kuma)
|
||||
- **Estado**: 🟢 Online
|
||||
@@ -0,0 +1,47 @@
|
||||
# [PROC-01] - Backup de Nodos y VMs (Proxmox VE)
|
||||
|
||||
## 1. Identificación y Objetivo
|
||||
- **ID**: `PROC-01`
|
||||
- **Responsable**: Administrador del Grid
|
||||
- **Objetivo**: Asegurar la integridad de todos los sistemas (físicos y virtuales) mediante backups periódicos en Proxmox, garantizando la alta disponibilidad tras el reinicio automático.
|
||||
- **Frecuencia**: Semanal / Antes de cambios críticos.
|
||||
|
||||
## 2. Alcance y Prerrequisitos
|
||||
- **Nodos Afectados**:
|
||||
- Host Físicos: `srv-pmox1`, `srv-pmox2`, `srv-pmox3`.
|
||||
- VMs/CTs: Todos los que inicien con `srvv-XXXX`.
|
||||
- **Sistemas**: Linux (Host) y Universal (VM Guests).
|
||||
- **Prerrequisitos**:
|
||||
- [ ] Unidad de destino `zfsdisco1` operativa y montada.
|
||||
- [ ] Espacio suficiente en `zfsdisco1`.
|
||||
- [ ] Permisos de `Datastore.AllocateSpace` y `VM.Backup`.
|
||||
|
||||
## 3. Flujo de Tareas (Ejecución)
|
||||
|
||||
| Paso | Tarea | Estado | Notas |
|
||||
| :--- | :--- | :---: | :--- |
|
||||
| 1 | Ejecutar `scripts/mantenimiento_backups.rb` | 📍 | Automatiza el ciclo por VM (Ruby) |
|
||||
| 2 | Limpieza Granular (Ciclo Interno) | ⏳ | Elimina backups > 6 días **por VM** |
|
||||
| 3 | Backup Secuencial | ⏳ | Ejecuta `vzdump` tras limpiar cada VM |
|
||||
| 4 | Identificar Nodos y VMs activas | ✅ | Filtrado por patrón `srvv-` y Linux |
|
||||
| 5 | Verificar reinicio automático de servicios | ⏳ | Comprobar Uptime post-ciclo |
|
||||
|
||||
## 4. Verificación y Validación
|
||||
- [ ] Tarea en Proxmox finalizada con estado `OK`.
|
||||
- [ ] Archivos `.vma.zst` presentes en el storage de destino.
|
||||
- [ ] Acceso SSH recuperado tras el reinicio automático.
|
||||
- **Resultado Esperado**: ✅ Sistemas respaldados y servicios operativos (Uptime < 5 min desde el fin del backup).
|
||||
|
||||
## 5. Plan de Reversión (Hombre Muerto)
|
||||
> [!IMPORTANT]
|
||||
> Si una VM no inicia automáticamente tras el backup.
|
||||
|
||||
1. **Gatillo de Reversión**: VM en estado `stopped` por más de 10 minutos post-backup.
|
||||
2. **Acciones**:
|
||||
- Iniciar manualmente via CLI: `qm start <VMID>`.
|
||||
- Revisar logs en `/var/log/pve/tasks/`.
|
||||
- Si el disco está bloqueado: `qm unlock <VMID>`.
|
||||
3. **Verificación post-reversión**: Confirmar ping a la IP del servicio afectado.
|
||||
|
||||
---
|
||||
*Documento generado bajo el ADN del proyecto srv-ns8.*
|
||||
@@ -0,0 +1,42 @@
|
||||
# [PROC-XX] - [Título del Procedimiento]
|
||||
|
||||
## 1. Identificación y Objetivo
|
||||
- **ID**: `PROC-XX`
|
||||
- **Responsable**: Asistente/Usuario
|
||||
- **Objetivo**: [Describir qué se busca lograr con este procedimiento]
|
||||
- **Frecuencia**: [Manual / Automática / Bajo Demanda]
|
||||
|
||||
## 2. Alcance y Prerrequisitos
|
||||
- **Nodos Afectados**: [Listado de hostnames, ej: srv-pmox1, srvv-sitio]
|
||||
- **Sistemas**: [Linux / Windows / Docker]
|
||||
- **Prerrequisitos**:
|
||||
- [ ] Acceso Root/Sudo.
|
||||
- [ ] Backup previo de datos críticos.
|
||||
- [ ] [Herramienta necesaria] instalada.
|
||||
|
||||
## 3. Flujo de Tareas (Ejecución)
|
||||
Este flujo debe seguirse secuencialmente. Utilizar iconos de estado según el `adn/02_protocolo.md`.
|
||||
|
||||
| Paso | Tarea | Estado | Notas |
|
||||
| :--- | :--- | :---: | :--- |
|
||||
| 1 | [Preparación inicial] | 📍 | |
|
||||
| 2 | [Ejecución core] | ⏳ | |
|
||||
| 3 | [Post-proceso] | ⏳ | |
|
||||
|
||||
## 4. Verificación y Validación
|
||||
- [ ] [Prueba técnica 1]
|
||||
- [ ] [Confirmación visual/logs]
|
||||
- **Resultado Esperado**: ✅ [Descripción del estado de éxito]
|
||||
|
||||
## 5. Plan de Reversión (Hombre Muerto)
|
||||
> [!IMPORTANT]
|
||||
> En caso de fallo crítico o pérdida de conectividad, seguir estos pasos inmediatamente.
|
||||
|
||||
1. **Gatillo de Reversión**: [Ej: Error en el paso X, No hay respuesta tras 5 min]
|
||||
2. **Acciones**:
|
||||
- [Acción 1 para restaurar estado]
|
||||
- [Acción 2 para restaurar estado]
|
||||
3. **Verificación post-reversión**: [Confirmar retorno a la estabilidad]
|
||||
|
||||
---
|
||||
*Documento generado bajo el ADN del proyecto srv-ns8.*
|
||||
Executable
+100
@@ -0,0 +1,100 @@
|
||||
#!/usr/bin/env ruby
|
||||
# [PROC-01] - Mantenimiento de Backups Proxmox (Ruby Edition)
|
||||
# Lógica: Granular por VMID, Retención 6 días, Destino zfsDISCO1
|
||||
|
||||
require 'date'
|
||||
require 'fileutils'
|
||||
|
||||
STORAGE_NAME = "zfsDISCO1"
|
||||
# NOTA: En Proxmox, la ruta suele ser /mnt/pve/zfsDISCO1 o similar.
|
||||
# Ajustamos a la ruta montada del storage.
|
||||
BASE_PATH = "/mnt/pve/#{STORAGE_NAME}/dump"
|
||||
RETENTION_DAYS = 6
|
||||
VM_PATTERN = /^srv[v]?-/
|
||||
|
||||
def log(message, type = "INFO")
|
||||
timestamp = Time.now.strftime("%Y-%m-%d %H:%M:%S")
|
||||
puts "[#{timestamp}] [#{type}] #{message}"
|
||||
end
|
||||
|
||||
def get_vmid_list
|
||||
# Obtener IDs de VMs (QEMU) y Contenedores (LXC)
|
||||
ids = []
|
||||
|
||||
# QEMU VMs
|
||||
`qm list`.each_line.with_index do |line, idx|
|
||||
next if idx == 0 # Cabecera
|
||||
parts = line.split
|
||||
vmid = parts[0]
|
||||
name = parts[1]
|
||||
ids << vmid if name =~ VM_PATTERN
|
||||
end
|
||||
|
||||
# LXC Containers
|
||||
`pct list`.each_line.with_index do |line, idx|
|
||||
next if idx == 0
|
||||
parts = line.split
|
||||
vmid = parts[0]
|
||||
name = parts[2] # El nombre suele ser la 3er columna en pct list
|
||||
ids << vmid if name =~ VM_PATTERN
|
||||
end
|
||||
|
||||
ids.uniq
|
||||
end
|
||||
|
||||
def prune_old_backups(vmid)
|
||||
log("Iniciando fase de limpieza para VMID: #{vmid}...")
|
||||
return unless Dir.exist?(BASE_PATH)
|
||||
|
||||
# Patrón de archivos de Proxmox: vzdump-[qemu|lxc]-<VMID>-<TIMESTAMP>.*
|
||||
# Buscamos archivos de este VMID específico
|
||||
files = Dir.glob("#{BASE_PATH}/vzdump-*-#{vmid}-*")
|
||||
|
||||
files.each do |file|
|
||||
mtime = File.mtime(file)
|
||||
age_days = (Date.today - mtime.to_date).to_i
|
||||
|
||||
if age_days > RETENTION_DAYS
|
||||
log("Eliminando backup antiguo: #{File.basename(file)} (Antigüedad: #{age_days} días)", "WARN")
|
||||
begin
|
||||
FileUtils.rm(file)
|
||||
rescue => e
|
||||
log("Error al eliminar #{file}: #{e.message}", "ERROR")
|
||||
end
|
||||
end
|
||||
end
|
||||
end
|
||||
|
||||
def run_backup(vmid)
|
||||
log("Iniciando backup para VMID: #{vmid} hacia #{STORAGE_NAME}...")
|
||||
# Usamos --mode stop para asegurar reinicio automático y consistencia
|
||||
cmd = "vzdump #{vmid} --storage #{STORAGE_NAME} --mode stop --compress zstd"
|
||||
|
||||
log("Ejecutando: #{cmd}")
|
||||
success = system(cmd)
|
||||
|
||||
if success
|
||||
log("Backup completado exitosamente para VMID: #{vmid}", "SUCCESS")
|
||||
else
|
||||
log("FALLO en el backup para VMID: #{vmid}", "ERROR")
|
||||
end
|
||||
end
|
||||
|
||||
# --- EJECUCIÓN PRINCIPAL ---
|
||||
log("=== INICIO DE CICLO DE MANTENIMIENTO DE BACKUPS ===")
|
||||
|
||||
unless Dir.exist?(BASE_PATH)
|
||||
log("Error: No se encuentra la ruta del storage #{BASE_PATH}. ¿Está montado?", "ERROR")
|
||||
exit 1
|
||||
end
|
||||
|
||||
vmids = get_vmid_list
|
||||
log("Nodos detectados para procesar: #{vmids.join(', ')}")
|
||||
|
||||
vmids.each do |vmid|
|
||||
prune_old_backups(vmid)
|
||||
run_backup(vmid)
|
||||
puts "-" * 40
|
||||
end
|
||||
|
||||
log("=== FIN DE CICLO DE MANTENIMIENTO ===")
|
||||
@@ -42,6 +42,15 @@ server {
|
||||
proxy_set_header Connection "upgrade";
|
||||
}
|
||||
|
||||
# TinyFileManager
|
||||
location /tfm/ {
|
||||
proxy_pass http://127.0.0.1:8082/;
|
||||
proxy_set_header Host $host;
|
||||
proxy_set_header X-Real-IP $remote_addr;
|
||||
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
|
||||
proxy_set_header X-Forwarded-Proto $scheme;
|
||||
}
|
||||
|
||||
listen 443 ssl; # managed by Certbot
|
||||
ssl_certificate /etc/letsencrypt/live/ns8.frlr.utn.edu.ar/fullchain.pem; # managed by Certbot
|
||||
ssl_certificate_key /etc/letsencrypt/live/ns8.frlr.utn.edu.ar/privkey.pem; # managed by Certbot
|
||||
|
||||
@@ -0,0 +1,13 @@
|
||||
services:
|
||||
tfm:
|
||||
image: tinyfilemanager/tinyfilemanager:master
|
||||
container_name: srvv-TFM
|
||||
restart: always
|
||||
ports:
|
||||
- "8082:80"
|
||||
volumes:
|
||||
- /mnt/ns8Disco2/DTIC_APPs/:/var/www/html/data
|
||||
- ./index.php:/var/www/html/index.php
|
||||
- ./translation.json:/var/www/html/translation.json
|
||||
# Persist config if needed, or mount specific config.php
|
||||
# - ./config.php:/var/www/html/config.php
|
||||
File diff suppressed because one or more lines are too long
File diff suppressed because one or more lines are too long
File diff suppressed because it is too large
Load Diff
Reference in New Issue
Block a user