docs: armonización masiva de bitácoras, categorización de nodos y diagnóstico srv-dasu

This commit is contained in:
Ricardo Monla
2026-03-03 12:04:26 -03:00
parent 4fa6459442
commit ed1c493ff2
171 changed files with 37229 additions and 422 deletions
+25 -25
View File
@@ -5,9 +5,9 @@
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [📍 - P02 - **Sistema DASUTEN**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 27/02](2026-02-27.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
| [📍 - S02 - **Hardenización SSH**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 27/02](2026-02-27.md)**<br>Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría). |
| [📍 - TEST03 - **Conectividad SQL**](#pcv-dasu0) | pcv-dasu0 | Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente. |
| [➡️ - P02 - **Sistema DASUTEN**](2026-03-02.md) | sql-dasuten | ➡️ **[Continúa el 02/03](2026-03-02.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
| [➡️ - S02 - **Hardenización SSH**](2026-03-02.md) | sql-dasuten | ➡️ **[Continúa el 02/03](2026-03-02.md)**<br>Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría). |
| [➡️ - TEST03 - **Conectividad SQL**](2026-03-02.md) | pcv-dasu0 | ➡️ **[Continúa el 02/03](2026-03-02.md)**<br>Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
@@ -30,40 +30,40 @@
#### ✅ - SEC01 - Refactorización ns8-candados
🔐 Unificación de `candado.rb`, `secret_box.rb` y `.agent_secrets.json` en una sola herramienta Ruby `ns8-candados.rb`.
| Tiempo | Descripción |
| :--- | :--- |
| 08:34 | (IA) 🔐 Refactorización completada. Nuevo script unificado con subcomandos (`abrir`, `get`, `set`, `encrypt`, `decrypt`, `list`, `rm`). Bóveda migrada. ADN actualizado. Scripts legacy eliminados. `[Físico: 0:30 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:00 | 08:34 | Refactorización ns8-candados. Unificación de scripts. | [P] ✅ |
#### ✅ - BKP01 - Refactorización ns8-bkps
⚙️ Refactorización de `dtic-BKPs` v5.5.1 a `ns8-bkps` v6.0 con arquitectura modular.
| Tiempo | Descripción |
| :--- | :--- |
| 08:57 | (IA) ⚙️ Refactorización de `dtic-BKPs` (7 archivos) → `ns8-bkps` (8 archivos, modular). Config YAML reemplaza `load .rb`. Procesadores como clases (`Proxmox`, `Xen`, `Rclone`). Se eliminó loop subdirectories-first en rclone (redundante con `--delete-before`). Verificado: `--help` y `list` OK. `[Físico: 0:23 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:34 | 08:57 | Refactorización ns8-bkps v6.0 modular. | [P] ✅ |
#### ⏳ - P2602 - Proyecto Automatización de Backups
🚀 Definición del proyecto P2602: automatizar backups vzdump vía SSH a pool Proxmox (pmox1/2/3).
| Tiempo | Descripción |
| :--- | :--- |
| 09:46 | (IA) 📋 Creación del manifiesto P2602 (`proyectos/P2602_backups.md`). 6 fases definidas. Pipeline 3 etapas (Vzdump → Procesamiento → Upload). Ventana operativa: jueves 00:00-08:00. `[Físico: 0:25 hs]` |
| ⏳ 10:16 | (IA) 🔍 **Fase 1 — R01 SSH hipervisores**: ✅ pmox1 (.201), ✅ pmox2 (.202), ✅ pmox3 (.203). Acceso root funcional a los 3. `[Físico: 0:06 hs]` |
| ⏳ 10:18 | (IA) 🔍 **Fase 1 — R02 Inventario real**: ⚠️ 5 guests no documentados: pcv-DASU2 (109), pcv-SERVIIO (110), docker (100), srvv-N8N VM (114), srvv-N8N CT (115). Total real: 12 VMs + 4 CTs = 16 guests. Pendiente: respuesta del operador sobre esos nodos. |
| ⏳ 10:22 | (IA) 🔍 **Fase 1 — R01 SSH a VMs pmox1**: Solo srvv-SITIO (101) ✅. Las VMs 102/103/104/112 rechazan SSH (sin llave autorizada para root). No bloquea vzdump (se ejecuta desde el hipervisor). |
| ✅ 10:45 | (IA) 🔑 **Despliegue SSH**: Llave desplegada via `ssh-copy-id rmonla@` a los 9 nodos Linux. Verificado: todos responden sin contraseña. ADN `03_seguridad.md` actualizado con matriz de acceso SSH. Windows (108-111) pendiente OpenSSH. `[Físico: 0:16 hs]` |
| 10:52 | (IA) 🔧 Hostname VM 102 corregido: `srvv-SCERO``srvv-SITIO0`. |
| ⏳ 11:00 | (IA) 📋 **XenServer agregado a P2602**: srv-xen1 + srvv-maurik + srvv-sysacadweb. Renombrado `srv-xen01``srv-xen1` en nodos/ontología. SSH `rmonla@` a srv-xen1 ✅ (password). Total: 15 guests a respaldar. |
| ✅ 11:27 | (IA) 🧟 **OpenSSH en VMs Windows**: Instalado en srvv-fenix (`10.0.10.200`) y srvv-maurik (`10.0.10.10`) via w-zombi. SSH verificado con usuario `monlaricardo` (dominio). Credencial `win_domain` almacenada en bóveda. `[Físico: 0:21 hs]` |
| ✅ 17:38 | (IA) 🔒 **SSH Port Hardening**: Puerto cambiado de 22 → **7022** en srvv-fenix y srvv-maurik via payload w-zombi `ssh_port7022.ps1`. Verificado: port 7022 ✅, port 22 refused ✅. `[Remoto: 0:13 hs]` |
| ✅ 19:11 | (IA) 🧟 **OpenSSH en srvv-sysacadweb** (Win 2008R2): Instalado Win32-OpenSSH legacy via w-zombi. Config en `C:\ProgramData\ssh\`. Port 7022 ✅. IP: `10.0.10.12`. Nodo actualizado. `[Remoto: 1:43 hs]` |
| ⏸️ 19:19 | Cierre sesión remota. **SSH 12/15 ✅**. Pendientes: pcv-dasu1 (108), pcv-dasu2 (109), pcv-serviio (110). |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:46 | 19:19 | Proyecto P2602: Automatización de Backups DTIC. | [P/R] ⏸️ |
| 19:11 | 19:19 | OpenSSH en srvv-sysacadweb (Win 2008R2) legacy. | [R] ✅ |
| 17:25 | 17:38 | SSH Port Hardening: Puerto 7022 en Fenix/Maurik. | [R] ✅ |
| 11:06 | 11:27 | OpenSSH en srvv-fenix y srvv-maurik vía w-zombi. | [P] ✅ |
| 11:00 | - | XenServer agregado a P2602 (15 guests total). | [P] ⏳ |
| 10:52 | - | Hostname VM 102 corregido a srvv-SITIO0. | [P] ⏳ |
| 10:29 | 10:45 | Despliegue SSH a 9 nodos Linux sin contraseña. | [P] ✅ |
| 10:22 | - | Fase 1 — R01 SSH a VMs pmox1. Solo SITIO OK. | [P] ⏳ |
| 10:18 | - | Fase 1 — R02 Inventario real (16 guests). | [P] ⏳ |
| 10:10 | 10:16 | Fase 1 — R01 SSH a hipervisores (funcional). | [P] ⏳ |
| 09:46 | 10:11 | Creación del manifiesto P2602 (Proyectos). | [P] ⏳ |
### Operaciones Centrales
#### 👁️ - SINC01 - Sincronización de Inicio de Jornada
| Tiempo | Descripción |
| :--- | :--- |
| 👁️ 08:17 | Inicio de Jornada Presencial (08:00 - 12:00). Sincronización de contexto con ADN y bitácora anterior. Pendientes heredados del 27/02: P02 (Sistema DASUTEN), S02 (Hardenización SSH), TEST03 (Conectividad SQL). `[Físico: Iniciado 08:17]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:17 | - | Inicio de Jornada Presencial y sincronización de contexto. | [P] 👁️ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->