feat(networking): Aislar subred de VMs (10.0.100.x) y promover AD DS
This commit is contained in:
@@ -28,7 +28,7 @@
|
||||
| Tema | Hitos |
|
||||
| :--- | :--- |
|
||||
| ✅ - A06 - **Dashboard P2601** | 🚀 Refactorización de la capa visual y lógica del Dashboard de proyecto para incorporar métricas de justificación operativa.<br><br>➡️ **[Viene del 23/02](2026-02-23.md#A06)**<br><br>⏱️ **Cronología:**<br>- ✅ **10:25 hs**: Segunda inyección sobre Nginx. Se incorporó traza de tiempo granular por cada sub-hito (dificultad Física vs Remota), lógica dinámica de somatoria total, e interfaz de "Acordeones" para purgar el ruido visual colapsando los grupos inactivos. Se transparentó el esfuerzo interno del propio hito A06 (desarrollo y puesta en marcha del dashboard).<br>- ✅ **10:17 hs**: Despliegue de actualización en caliente sobre Nginx. Se inyectó el panel de "Métricas Operativas" (*glassmorphism*) que contabiliza Dinámicamente el **Tiempo Transcurrido vs Estimado**, segregando la intervención en horas físicas (in-situ) y horas remotas (SSH). La línea de tiempo fue sincronizada con los últimos cierres de hitos (`A01` a `A06`). |
|
||||
| ⏳ - A05 - **VM Windows Server (Core)** | 🚀 Inicio del despliegue de una máquina virtual Windows Server Core genérica para operar primariamente como Controlador de Dominio.<br><br>➡️ **[Viene del 23/02](2026-02-23.md#A05)**<br><br>⏱️ **Cronología:**<br>- ✅ **09:54 hs**: Intervención administrativa exitosa. Relevamiento fotográfico confirma la habilitación de Hardware Virtualization (SVM) y auto-encendido (APM) en la placa base ASUS PRIME A320M-K (BIOS V.0217). Datos asentados en el perfil del nodo `srv-dasu.md`.<br>- 🚀 **09:54 hs**: Arranque exitoso de la VM `100` (`qm start 100`). El sistema hypervisor levantó la máquina operativa sin fallos de KVM, confirmando la resolución del bloqueo crítico. |
|
||||
| ⏳ - A05 - **VM Windows Server (Core)** | 🚀 Inicio del despliegue de una máquina virtual Windows Server Core genérica para operar primariamente como Controlador de Dominio.<br><br>➡️ **[Viene del 23/02](2026-02-23.md#A05)**<br><br>⏱️ **Cronología:**<br>- 👑 **22:31 hs**: Promoción a Controlador de Dominio. El operador ejecuta localmente los commandlets de PowerShell (`Install-ADDSForest`) inyectando el nombre de dominio root `dasuten.utn`. El proceso finaliza con código `Success` y el servidor entra en fase de reinicio automático para asumir sus nuevos roles (AD DS, DNS, Group Policy).<br>- ✅ **20:34 hs**: Finaliza configuración inicial (SConfig). Se instalaron exitosamente los controladores faltantes de red (VirtIO NetKVM) vía `pnputil` desde PowerShell. Se configuró el nombre de host `dc-dasuten` y la IP aislada elegida `10.0.100.10` con los DNS apuntando al localhost listos para la promoción a AD DS. El SO base está operativo.<br>- 🧠 **20:16 hs**: Decisión Estratégica ("*Security & Isolation*"). Se replantea la arquitectura de red interna de las VMs. Para evitar colisiones y aislar el entorno operativo del segmento general de la Facultad (`10.0.10.x`), se decide que las VMs tras el hypervisor operarán en una subred privada segregada (`10.0.100.x`). El enrutamiento y salida externa se manejará posteriormente a nivel Proxmox o mediante túneles Tailscale.<br>- 👁️ **19:48 hs**: Bloqueo temporal interactivo. El operador reporta que la imagen solo permite instalación en Inglés (comportamiento esperado por ISO `en-us`) y un error de Compatibilidad. El error "The upgrade option isn't available" se debe a la selección errónea del método "Upgrade" sobre un disco virtual completamente vacío. Se le instruye al operador seleccionar el método "Custom: Install Windows only (advanced)".<br>- 👁️ **19:28 hs**: Inicio de la instalación gráfica interactiva de Windows Server 2022 Core a través de la consola remota VNC de Proxmox. Sistema en proceso de copiado de archivos e instalación base.<br>- ✅ **09:54 hs**: Intervención administrativa exitosa. Relevamiento fotográfico confirma la habilitación de Hardware Virtualization (SVM) y auto-encendido (APM) en la placa base ASUS PRIME A320M-K (BIOS V.0217). Datos asentados en el perfil del nodo `srv-dasu.md`.<br>- 🚀 **09:54 hs**: Arranque exitoso de la VM `100` (`qm start 100`). El sistema hypervisor levantó la máquina operativa sin fallos de KVM, confirmando la resolución del bloqueo crítico. |
|
||||
|
||||
---
|
||||
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
|
||||
|
||||
Executable
+7
@@ -0,0 +1,7 @@
|
||||
#!/bin/bash
|
||||
if [ -f ".env.enc" ]; then
|
||||
openssl enc -d -aes-256-cbc -in .env.enc -out .env -pass pass:"\$2y\$10\$Xo7lM" 2>/dev/null
|
||||
echo "Secret successfully decrypted to .env for temporary use."
|
||||
else
|
||||
echo "Encrypted .env.enc not found."
|
||||
fi
|
||||
Reference in New Issue
Block a user