[P2602][F1] SSH keys deployed to 9 Linux nodes, ADN SSH access matrix, P2602 inventory updated

This commit is contained in:
Ricardo Monla
2026-02-28 10:48:16 -03:00
parent 1286acafc5
commit e12012293e
3 changed files with 36 additions and 13 deletions
+22
View File
@@ -78,6 +78,28 @@ ruby tools/ns8-candados/ns8-candados.rb abrir
Las identidades permanecen activas mientras dure la sesión del agente SSH (sin timeout artificial).
### 3.3 Matriz de Acceso SSH
| Tipo | Usuario | Auth | Ejemplo |
| :--- | :--- | :--- | :--- |
| **Hipervisores** (pmox1/2/3) | `root` | Llave RSA (passphrase `rsa`) | `ssh root@10.0.10.201` |
| **VMs/CTs Linux** | `rmonla` | Llave RSA (desplegada) + sudo (`sudo`) | `ssh rmonla@10.0.10.4` |
| **VMs Windows** | Pendiente | OpenSSH (por instalar) | — |
**Despliegue de llaves**: La llave pública de srv-ns8 (`~/.ssh/id_rsa.pub`) fue desplegada a todos los nodos Linux via `ssh-copy-id rmonla@<ip>` el 28/02/2026.
**Uso programático** (ej: desde ns8-bkps):
```bash
# 1. Cargar llave SSH
ruby tools/ns8-candados/ns8-candados.rb abrir
# 2. Acceder a hipervisor
ssh root@10.0.10.201 "qm list"
# 3. Acceder a VM Linux (con sudo)
ssh rmonla@10.0.10.4 "sudo shutdown -h now"
```
## 4. Archivos Protegidos (`.gitignore`)
Los siguientes artefactos **nunca** deben ser rastreados por Git:
+1
View File
@@ -50,6 +50,7 @@
| ⏳ 10:16 | (IA) 🔍 **Fase 1 — R01 SSH hipervisores**: ✅ pmox1 (.201), ✅ pmox2 (.202), ✅ pmox3 (.203). Acceso root funcional a los 3. `[Físico: 0:06 hs]` |
| ⏳ 10:18 | (IA) 🔍 **Fase 1 — R02 Inventario real**: ⚠️ 5 guests no documentados: pcv-DASU2 (109), pcv-SERVIIO (110), docker (100), srvv-N8N VM (114), srvv-N8N CT (115). Total real: 12 VMs + 4 CTs = 16 guests. Pendiente: respuesta del operador sobre esos nodos. |
| ⏳ 10:22 | (IA) 🔍 **Fase 1 — R01 SSH a VMs pmox1**: Solo srvv-SITIO (101) ✅. Las VMs 102/103/104/112 rechazan SSH (sin llave autorizada para root). No bloquea vzdump (se ejecuta desde el hipervisor). |
| ✅ 10:45 | (IA) 🔑 **Despliegue SSH**: Llave desplegada via `ssh-copy-id rmonla@` a los 9 nodos Linux. Verificado: todos responden sin contraseña. ADN `03_seguridad.md` actualizado con matriz de acceso SSH. Windows (108-111) pendiente OpenSSH. `[Físico: 0:16 hs]` |
### Operaciones Centrales
+13 -13
View File
@@ -82,19 +82,19 @@ Automatizar el ciclo completo de backup de la DTIC — actualmente un proceso ma
| Server | VMID | Nodo | OS | Grupo | Ventana | SSH VM |
| :--- | :--- | :--- | :--- | :--- | :--- | :--- |
| pmox1 | 101 | srvv-sitio | Ubuntu | linux | Libre | ✅ |
| pmox1 | 102 | srvv-sitio0 | Debian | linux | Libre | |
| pmox1 | 103 | srvv-dtic | Debian | linux | Libre | |
| pmox1 | 104 | srvv-docs | Debian | linux | Libre | |
| pmox1 | 112 | srvv-dns | Debian | linux | Libre | |
| pmox2 | 105 | srvv-koha | Linux | linux | Libre | |
| pmox2 | 108 | pcv-dasu1 | Win10 | windows | Libre | |
| pmox2 | 109 | pcv-dasu2 | Win10 | windows | Libre | |
| pmox2 | 110 | pcv-serviio | Win10 | windows | Libre | |
| pmox3 | 111 | srvv-fenix | Legacy | windows | 🌙 00:00-06:00 | |
| pmox3 | 106 | srvv-uptime | Debian | lxc | Libre | |
| pmox3 | 107 | srvv-data | Debian | lxc | Libre | |
| pmox3 | 113 | srvv-sitio2 | Debian | lxc | Libre | |
| pmox1 | 101 | srvv-sitio | Ubuntu | linux | Libre | ✅ rmonla |
| pmox1 | 102 | srvv-sitio0 | Debian | linux | Libre | ✅ rmonla |
| pmox1 | 103 | srvv-dtic | Debian | linux | Libre | ✅ rmonla |
| pmox1 | 104 | srvv-docs | Debian | linux | Libre | ✅ rmonla |
| pmox1 | 112 | srvv-dns | Debian | linux | Libre | ✅ rmonla |
| pmox2 | 105 | srvv-koha | Linux | linux | Libre | ✅ rmonla |
| pmox2 | 108 | pcv-dasu1 | Win10 | windows | Libre | ❌ pendiente |
| pmox2 | 109 | pcv-dasu2 | Win10 | windows | Libre | ❌ pendiente |
| pmox2 | 110 | pcv-serviio | Win10 | windows | Libre | ❌ pendiente |
| pmox3 | 111 | srvv-fenix | Legacy | windows | 🌙 00:00-06:00 | ❌ pendiente |
| pmox3 | 106 | srvv-uptime | Debian | lxc | Libre | ✅ rmonla |
| pmox3 | 107 | srvv-data | Debian | lxc | Libre | ✅ rmonla |
| pmox3 | 113 | srvv-sitio2 | Debian | lxc | Libre | ✅ rmonla |
**Excluidos** (stopped, sin auto-inicio, en preparación): docker (100), srvv-N8N VM (114), srvv-N8N CT (115).