docs: armonización masiva de bitácoras, categorización de nodos y diagnóstico srv-dasu

This commit is contained in:
Ricardo Monla
2026-03-03 12:04:26 -03:00
parent 4fa6459442
commit ed1c493ff2
171 changed files with 37229 additions and 422 deletions
+1
View File
@@ -26,3 +26,4 @@ tmp/
# Seguridad (ns8-candados)
tools/ns8-candados/.boveda.json
.agent_token
apps/
+10 -5
View File
@@ -25,7 +25,12 @@ Esta hebra define el formato, estructura y reglas de sincronización de las bit
1. Título H4 del Tema: `#### [Estado] - [ID] - [Nombre Tarea]` (ej. `#### ✅ - A09 - dtic-BKPs C4`).
2. Párrafo Narrativo: Descripción rica que incluye referencias de migración (ej. `➡️ **[Viene del 23/02]...**`) y que explica el "qué" y el "por qué" de la tarea.
3. Tabla Cronológica: Tabla `| Tiempo | Descripción |`.
- **Formato de Tiempo**: La columna Tiempo debe usar la sintaxis `[Icono Semántico] HH:MM` **SIN** el sufijo "hs" (ej. `✅ 23:26`).
- **Formato de Tiempo y Modo**: Las tablas cronológicas deben usar el formato `| I | F | Descripción | E |`.
- **Columnas**:
- **I (Inicio)**: Hora de comienzo `HH:MM`.
- **F (Fin)**: Hora de finalización `HH:MM` (usar `-` si está en curso).
- **Descripción**: Detalle de la actividad.
- **E (Estado [Modo])**: Combinación de Modo (`[P]` Presencial / `[R]` Remoto) y Estado Semántico (`✅`, `⏳`, `👁️`, `⚠️`). Ejemplo: `[P] ✅`.
- **Estados (Tema)**: Estrictamente delimitados para trazabilidad (✅ Cerrado, ⏳ En Proceso, ⚠️ Fallo).
- **Semántica (General)**: Uso de una taxonomía visual rica para escaneo visual ultrarrápido (ver hebra [04_iconografia.md](04_iconografia.md)).
- **Auto-Registro (IA)**: Cualquier acción técnica autónoma de la IA **DEBE** registrarse explícitamente en las tablas cronológicas indicando "(IA)" y el respectivo emoji semántico.
@@ -39,9 +44,9 @@ Esta hebra define el formato, estructura y reglas de sincronización de las bit
🛡️ Confirmación de cierre del backup de la VM 101.
➡️ **[Viene del 26/02](2026-02-26.md)**
| Tiempo | Descripción |
| :--- | :--- |
| 16:15 | Finalización exitosa. `[Remoto: 0:13 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:02 | 16:15 | Finalización exitosa del resguardo integral. | [R] ✅ |
```
### 3.2 Trazabilidad Transdiaria (Rollover)
@@ -60,7 +65,7 @@ Estos enlaces garantizan que cualquier lector pueda navegar la línea de tiempo
- **En proceso**: Usar formato `[Físico/Remoto: Iniciado HH:MM]`.
- **Finalizado**: Usar formato de duración `[Físico/Remoto: H:MM hs]`.
La IA escaneará sintácticamente estas métricas para graficarlas en la aplicación web del dashboard.
La IA escaneará sintácticamente estas métricas para graficarlas en la aplicación web del dashboard. El campo `F - I` determina la duración automática.
## 5. Reglas de Sincronización en Cascada (Triggers)
+1 -1
View File
@@ -30,7 +30,7 @@ Cada proyecto debe tener un archivo manifiesto con las siguientes secciones:
| **Nombre** | Nombre descriptivo del proyecto. |
| **Objetivo** | Para qué existe, qué problema resuelve. |
| **Stakeholders** | Quién consulta/supervisa el avance (cargo, relación). |
| **Nodos Involucrados** | Qué infraestructura participa (links a `nodos/`). |
| **Nodos Involucrados** | Qué infraestructura participa (links a `nodos/`). Debe categorizarse en **Nodos Exclusivos** (Core) y **Nodos de Soporte/Infraestructura**. |
| **Herramientas** | Software, scripts y servicios utilizados. |
| **Hitos Clave** | Timeline de alto nivel con estados y fechas. |
| **Referencias** | Links a bitácoras, nodos, documentos técnicos. |
+200
View File
@@ -0,0 +1,200 @@
# Bitácora de Operaciones - 19/02/2026
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| srv-ns8 | Jornada de estandarización y despliegue (23:15). Se aplicó la política de nomenclatura lowercase en todo el grid, se establecieron los cimientos del ADN, se implementó TinyFileManager con seguridad Nginx y roles, se saneó el workspace y se procesaron los relevamientos de activos AIDA64. |
| srv-pmox2 | Recuperación definitiva de la conectividad (22:30) asegurando la persistencia del Gateway en la configuración de red y habilitando el entorno para la automatización de scripts. |
| srvv-sysacadweb | Corrección documental y operativa (19:45), rectificando la especificación del SO (Win2008 R2) tras el análisis de activos y registrando el estado del nodo. |
| pcv-dasu2 | Normalización de identidad (10:55) completando el cambio de hostname y su actualización en la ontología del sistema. |
| srvv-maurik | Verificación de hardware (10:05) actualización de ficha técnica con datos de relevamiento y health check de servicios de dominio. |
| pcv-dasu1 | Aseguramiento de datos críticos (09:54) mediante ejecución exitosa del procedimiento de backup de estación de trabajo. |
| srv-pmox3 | Ejecución correcta del ciclo de respaldos nocturnos automatizados en almacenamiento ZFS (03:02). |
| srv-pmox1 | Validación operativa del nuevo script de automatización Ruby con el primer backup exitoso (02:00). |
---
## 📂 Actividades Detalladas
### srv-ns8
#### ✅ - A01 - ADN Nomenclatura
Renombrado masivo de archivos y referencias a minúsculas (`srv-ns8`, `srvv-maurik`, etc.) para cumplir estándar.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 23:00 | 23:15 | Inicio de tareas de armonización de nomenclatura. Finalización exitosa. | [P] ✅ |
#### ✅ - A02 - Activos Integración AIDA64
Procesamiento de reportes, actualización de fichas (`MAURIK`, `SYSACADWEB`) y unificación de `pc-dasu0`.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 22:35 | 22:45 | Procesamiento de reportes AIDA64 e integración de activos. | [P] ✅ |
#### ✅ - A03 - Saneamiento Workspace
🧹 Eliminación de directorios `servicios/hfs` y `servicios/filebrowser` para mantener higiene del repositorio.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 21:30 | 21:35 | Saneamiento de directorios de servicios obsoletos. | [P] ✅ |
#### ✅ - A04 - Personalización Identidad TFM
Configuración de Título "NS8 - TFM" y ACLs: `rmonla` (Admin), `utnlarioja` (Lectura).
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 20:55 | 21:00 | Configuración de ACLs y títulos en TinyFileManager. | [P] ✅ |
#### ✅ - A05 - Configuración Storage TFM
Mapeo de volumen de datos a disco físico `/mnt/ns8Disco2/DTIC_APPs/`.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 20:25 | 20:40 | Mapeo de volumen físico para almacenamiento de APPs. | [P] ✅ |
#### ✅ - A06 - Despliegue Nginx Proxy
Exposición del servicio TFM bajo ruta segura `/tfm` con autenticación integrada.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 20:05 | 20:20 | Despliegue de proxy Nginx para acceso seguro a TFM. | [P] ✅ |
#### ✅ - A07 - Investigación Selección de Software
Análisis de alternativas para File Server, eligiendo TinyFileManager por agilidad PHP.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 15:30 | 20:00 | Análisis comparativo y selección de software de File Cloud. | [P] ✅ |
#### ✅ - A08 - Scripts Automatización Ruby
Desarrollo del script `mantenimiento_backups.rb` para ciclo de vida de snapshots.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 01:25 | 02:00 | Desarrollo y pruebas del script Ruby para ciclo de snapshots. | [P] ✅ |
#### ✅ - A09 - ADN Estandarización
Creación de `TEMPLATE_PROCEDIMIENTO.md` y estructura de `procedimientos/`.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 00:45 | 01:10 | Creación de templates de procedimientos y base de ADN. | [P] ✅ |
### srv-pmox2
#### ✅ - A10 - Red Persistencia de Gateway
Inyección de `gateway 10.0.10.8` en configuración de interfaces para garantizar conectividad post-reboot.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 22:20 | 22:30 | Corrección de persistencia de Gateway en interfaces de red. | [P] ✅ |
#### ✅ - A11 - Backup Ciclo de Respaldo
Ejecución exitosa del script de backup tras recuperar conectividad.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 02:33 | 02:45 | Ejecución manual exitosa del ciclo de backup. | [P] ✅ |
#### ✅ - A12 - S.O. Runtime Ruby
Instalación de dependencias para permitir la ejecución de scripts de mantenimiento.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 02:22 | 02:33 | Instalación de dependencias Ruby en nodo remoto. | [R] ✅ |
#### ✅ - A13 - Red Resolución de Incidente
Diagnóstico y corrección manual de ruta por defecto perdida ("Network unreachable").
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 02:22 | 02:33 | Instalación de dependencias Ruby en nodo remoto. | [R] ✅ |
### srvv-sysacadweb
#### ✅ - A14 - Control Validación Operativa
Confirmación de arranque correcto de servicios IIS y base de datos tras snapshot.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 19:40 | 19:45 | Verificación de servicios IIS post-snapshot. | [R] ✅ |
#### ✅ - A15 - ADN Snapshot Documental
Registro formal del estado del nodo en la estructura `nodos/`.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 19:34 | 19:40 | Registro del estado del nodo en la estructura de Ontología. | [R] ✅ |
#### ✅ - A16 - Backup Respaldo Completo
Ciclo de backup de VM completado sin errores.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:23 | 19:34 | Proceso de backup completo de la máquina virtual. | [R] ✅ |
### pcv-dasu2
#### ✅ - A17 - Identidad Cambio de Hostname
Renombrado de `pcv-dasu3` a `pcv-dasu2` para alinear con nomenclatura del Grid (Ontología).
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 10:00 | 10:55 | Renombrado de nodo y actualización de identidad en el Grid. | [P] ✅ |
### srvv-maurik
#### ✅ - A18 - Control Health Check
Verificación de servicios de Dominio (AD DS) y resolución DNS post-backup.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 10:01 | 10:05 | Health check de servicios de Directorio Activo (AD DS). | [R] ✅ |
#### ✅ - A19 - Backup Ciclo de Respaldo
Ejecución de backup programado.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:23 | 10:01 | Ejecución de backup de VM en infraestructura remota. | [R] ✅ |
### pcv-dasu1
#### ✅ - A20 - Backup Respaldo Crítico
Backup de seguridad de la estación de trabajo principal de DASU.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:43 | 09:54 | Resguardo de datos críticos de la estación de trabajo. | [P] ✅ |
### srv-pmox3
#### ✅ - A21 - Backup Automatización Nocturna
Ejecución programada del ciclo de respaldos en ZFS.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 02:08 | 03:02 | Ciclo automatizado de backups en almacenamiento ZFS. | [P] ✅ |
### srv-pmox1
#### ✅ - A22 - Backup Automatización Nocturna
Primer ejecución válida del nuevo sistema de backups en Ruby.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 01:44 | 02:00 | Validación operativa de nuevo script Ruby de gestión de copias. | [P] ✅ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+49 -61
View File
@@ -24,119 +24,107 @@
#### ✅ - A14 - ADN / Mejora Continua (Íconos)
👁️ Evolución de la iconografía de la bitácora: Los iconos en la columna "Tema" ahora son estrictamente de estado (`✅` cerrado, `⏳` abierto), delegando los iconos semánticos descriptivos (`🔧`, `🧹`, `⚠️`, etc.) al nivel de la viñeta individual dentro de la cronología "Hitos".
| Tiempo | Descripción |
| :--- | :--- |
| 23:25 | Cierre arquitectónico de la nueva iconografía en el protocolo. `[Remoto: 0:52 hs]` |
| ✍️ 22:45 | Refactorización de todos los registros del día para adoptar la norma de iconos semánticos en eventos. |
| 👁️ 22:33 | Conceptualización de la separación visual estado/semántica. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 22:33 | 23:25 | Conceptualización y refactorización de iconografía semántica. | [R] ✅ |
| 22:45 | 23:25 | Adopción de norma de iconos semánticos en eventos. | [R] ✍️ |
#### ✅ - A13 - ADN / Mejora Continua (Hitos)
📝 Refactorización de la tabla de bitácoras transformando la columna de detalles en `Hitos` con viñetas de marca de tiempo, eliminando las columnas `Ini/Fin` obsoletas, y adoptando identificadores estáticos alfanuméricos (`A00`) dentro del Tema. La tarea había retornado a estado activo para explorar nuevas ideas emergentes del usuario.
| Tiempo | Descripción |
| :--- | :--- |
| 23:25 | Tarea formalmente clausurada al finalizar la integración de prefijos narrativos y Triggers evolutivos en el ADN. `[Remoto: 1:19 hs]` |
| 💡 22:28 | Tarea reabierta temporalmente a la espera de nuevas dimensiones de mejora. |
| 🚀 22:15 | Despliegue preliminar en formato `A00` de las actividades del día. |
| 🏗️ 22:06 | Inicio de refactorización estructural. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 22:06 | 23:25 | Refactorización estructural de tabla y adopción de IDs A00. | [R] ✅ |
| 22:28 | 23:25 | Tarea reabierta para ajustes finos de narrativa. | [R] 💡 |
| 22:15 | 23:25 | Despliegue preliminar de formato consolidado. | [R] 🚀 |
#### ✅ - A12 - ADN / Mejora Continua (Formato)
📝 Rediseño estructural de la tabla de Actividades Detalladas combinando [Estado] - [Hora] - [Nombre Tarea] en la columna unificada `Tema`. Formalizado como estándar en el ADN.
| Tiempo | Descripción |
| :--- | :--- |
| 📝 21:55 | Modificación de `02_protocolo.md` (Sección 4.2 y Regla 6). `[Remoto: 0:10 hs]` |
| 🧠 21:45 | Conceptualización aprobada. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 21:45 | 21:55 | Rediseño estructural y modificación de 02_protocolo.md. | [R] ✅ |
| 21:45 | 21:55 | Conceptualización de columna unificada aprobada. | [R] 🧠 |
#### ✅ - A11 - ADN / Mejora Continua
📝 Ampliada oficial la Sección 9 del Protocolo catalogando la migración de scripts operativos de Bash hacia procesadores robustos en Ruby (`dtic-BKPs`) como segundo Ejemplo Fundacional histórico de Evolución Tecnológica sistémica.
| Tiempo | Descripción |
| :--- | :--- |
| 💾 14:26 | Fin y guardado de la nueva sección empírica. `[Remoto: 0:12 hs]` |
| ✍️ 14:14 | Inicio de redacción. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 14:14 | 14:26 | Redacción de Sección 9 sobre Evolución Tecnológica. | [R] ✅ |
#### ✅ - A10 - ADN / Mejora Continua
📝 Inyectado de manera formal el marco metodológico "Evolución Progresiva" (Sección 9) dentro de `02_protocolo.md`. Esto define el ciclo de vida (Incubación → Identificación → Formalización → Propagación) para madurar prácticas sistémicas emergentes.
| Tiempo | Descripción |
| :--- | :--- |
| 💾 13:40 | Fin. `[Remoto: 0:05 hs]` |
| ✍️ 13:35 | Inicio. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 13:35 | 13:40 | Inyección formal de marco "Evolución Progresiva". | [R] ✅ |
#### ✅ - A09 - dtic-BKPs C4
💾 Ejecución del ciclo masivo de backups nocturno automáticos en modo C4 finalizó con éxito tras ~8.5Hrs de carga total. Se confirma absoluta resiliencia de conexión.
| Tiempo | Descripción |
| :--- | :--- |
| 🏁 17:35 | Finalización exitosa global y cierre del script `dtic-BKPs`. `[Remoto: 8:22 hs]` |
| 👁️ 14:29 | Control interactivo de avance: Flujo de red constante, sin cuellos de botella ni errores Code 7. |
| ☁️ 12:54 | Inicio de sincronización bruta a OneDrive del nodo ultrapesado `srv-SysACADWeb` después de limpiar espacio. |
| 🟢 09:39 | Fase Proxmox saneada. Montaje y volcado de las VMs de `zfsDISCO1` superado (evasión del bug de passphrase SSH). |
| 🚀 09:13 | Reanudación del ciclo para atacar la carga masiva y uso efectivo del `--delete-before` para purgar OneDrive. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:13 | 17:35 | Ciclo masivo de backups nocturnos (C4). Resiliencia total. | [R] ✅ |
| 14:29 | 17:35 | Control interactivo: flujo constante, sin errores Code 7. | [R] 👁️ |
| 12:54 | 17:35 | Inicio sincronización bruta nodo srv-SysACADWeb. | [R] ☁️ |
| 09:39 | 17:35 | Fase Proxmox saneada. Volcado de zfsDISCO1 superado. | [R] 🟢 |
#### ✅ - A08 - dtic-BKPs / Proxmox
🔧 Resolución del error de montaje `zfsDISCO1`. Se reconfiguró el perfil rclone `pve_PMOX3` para inyectar correctamente la autenticación SSH liberada por agente en memoria vaciando el parámetro manual de archivo de llave e indicando `--key-use-agent`.
| Tiempo | Descripción |
| :--- | :--- |
| 🔧 09:05 | Fin de reconfiguración del remoto de Rclone. `[Remoto: 0:10 hs]` |
| 🐛 08:55 | Inicio de diagnóstico del agente SSH. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:55 | 09:05 | Reconfiguración de rclone con --key-use-agent. | [R] ✅ |
#### ✅ - A07 - dtic-BKPs / script
🔧 Corrección del launcher `app-run-sh` estableciendo comportamiento daemonizado realístico (`-d -m`) sobre la sesión GNU screen.
| Tiempo | Descripción |
| :--- | :--- |
| 🔧 09:05 | Corrección a daemon inyectada. `[Remoto: 0:10 hs]` |
| 🐛 08:55 | Inicio de diagnóstico del bug visual de la terminal interactiva. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:55 | 09:05 | Corrección de launcher app-run-sh a modo daemon. | [R] ✅ |
#### ✅ - A06 - .gitignore
🔧 Excepción (`!tools/dtic-BKPs/logs/`) configurada en la raíz para permitir el versionado del subdirectorio de logs.
| Tiempo | Descripción |
| :--- | :--- |
| 🔧 08:28 | Realizado. `[Remoto: 0:05 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:23 | 08:28 | Configuración de excepción logs en .gitignore. | [R] ✅ |
#### ✅ - A05 - dtic-BKPs / rclone
🔧 Refactorización del script `sync_rclone.rb`. Se inyectaron parámetros de resiliencia de conexión (`--retries 5`, `--timeout 30m`) y se forzó la purga previa de archivos (`--delete-before`) para optimizar el uso de almacenamiento remoto.
| Tiempo | Descripción |
| :--- | :--- |
| 💾 08:15 | Fin. `[Remoto: 0:05 hs]` |
| 🏗️ 08:10 | Inicio de refactorización Ruby. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:10 | 08:15 | Refactorización resiliencia sync_rclone.rb. | [R] ✅ |
#### ✅ - A04 - Análisis dtic-BKPs
🧪 Diagnóstico del fallo de sincronización nocturna. Causas: (1) `pve_PMOX3` - Error montando disco remoto `zfsDISCO1`. (2) `srv-SysACADWeb` - Error rclone (Code 7) por desconexión de red o límite de cuota en nube.
| Tiempo | Descripción |
| :--- | :--- |
| ⚠️ 07:55 | Fin de diagnóstico y raíces establecidas. `[Remoto: 0:13 hs]` |
| 👁️ 07:42 | Inicio de revisión de logs de madrugada. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 07:42 | 07:55 | Diagnóstico de fallo nocturno (zfsDISCO1 y Code 7). | [R] ⚠️ |
#### ✅ - A03 - Estructura
🧹 Reubicación de la herramienta de respaldos abandonando `scripts/_app_dtic-BKPs` para establecerse definitivamente en `tools/dtic-BKPs`.
| Tiempo | Descripción |
| :--- | :--- |
| 💾 07:45 | Fin. `[Remoto: 0:09 hs]` |
| 🧹 07:36 | Inicio de reubicación. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 07:36 | 07:45 | Reubicación de dtic-BKPs a tools/. | [R] ✅ |
#### ✅ - A02 - dtic-BKPs
🔧 Estructuración y revisión operativa del procesador de respaldos automatizado (v5.5.1) en Ruby, integrando los scripts de ejecución via screen.
| Tiempo | Descripción |
| :--- | :--- |
| 🧪 07:28 | Fin. `[Remoto: 0:28 hs]` |
| 🏗️ 07:00 | Inicio de revisión operativa. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 07:00 | 07:28 | Revisión operativa procesador v5.5.1 en Ruby. | [R] ✅ |
#### ⚠️ - A01 - Fallo de Procesamiento
⚠️ La ejecución del ciclo automatizado de respaldos (`dtic-BKPs`) falló debido a problemas de conectividad con almacenamiento (Proxmox 3) y error de sincronización hacia OneDrive (cód 7).
| Tiempo | Descripción |
| :--- | :--- |
| 💥 05:36 | Caída final del ciclo. `[Remoto: 5:24 hs]` |
| ⚠️ 00:12 | Inicio de falla registrada. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 00:12 | 05:36 | Fallo masivo de ciclo por conectividad y cuotas. | [R] 💥 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+38 -40
View File
@@ -28,27 +28,25 @@
#### ✅ - A06 - Dashboard P2601
🚀 Despliegue del dashboard web para visualización de avance del proyecto DASUTEN (URL: `ns8.frlr.utn.edu.ar/P2601/`).
| Tiempo | Descripción |
| :--- | :--- |
| 20:53 | Dashboard "Cyber-Luxury" interactivo con timeline desplegado exitosamente en Nginx. `[Remoto: 0:04 hs]` |
| 👁️ 20:49 | Aprobación de especificaciones de UI/UX (modo oscuro, timeline) e inicio de maquetación en Nginx. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 20:49 | 20:53 | Aprobación de especificaciones y despliegue exitoso en Nginx. | [R] ✅ |
#### ➡️ - A07 - Sync dtic-BKPs
🚀 Reinicio de la sincronización de resguardos (`dtic-BKPs_app.rb C1`) con la nueva política de nomenclatura basada en nombres de host para las carpetas contenedoras de Proxmox.
➡️ **[Continúa en 24/02](2026-02-24.md#A07)**
| Tiempo | Descripción |
| :--- | :--- |
| 23:35 | Finalización exitosa del procesamiento local. 17 VMs respaldadas en carpetas con nombres de host reales. `[Remoto: 0:53 hs]` |
| 🚀 22:42 | Despliegue del script limpiamente en el procesador de fondo (screen) tras purgado de carpetas genéricas previas. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 22:42 | 23:35 | Reinicio de sincronización limpia con nueva nomenclatura. | [R] ✅ |
#### ✅ - A04 - Análisis dtic-BKPs
🧪 Revisión y diagnóstico de la herramienta de respaldos (`dtic-BKPs_app.rb`) a pedido del usuario. Se detectó una inconsistencia u omisión en los archivos descargados durante la fase "Descargar archivos de BKPs de VMs: zfsDISCO1".
| Tiempo | Descripción |
| :--- | :--- |
| 21:54 | Análisis de logs (`logs/dtic-BKPs.log`) confirma el éxito del fix. El mecanismo de rescate identificó y comprimió satisfactoriamente **19 sets de Proxmox**, salvando backups huérfanos de `.notes` (ej. VM-101, VM-102, VM-103, etc). `[Remoto: ~2 hs]` |
| 19:58 | Fallas resueltas exitosamente. Modificación en `tools/dtic-BKPs/fxs/proc_syncPmox.rb` para extraer iterativamente el ID de la VM desde los archivos cuando no se encuentra `.notes`. Actualización en `dtic-BKPs_app.rb` para incluir auto-lanzamiento en sesiones desconectadas (`screen -dmS`) previniendo bloqueos del agente SSH. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 19:58 | 21:54 | Análisis de logs y corrección de fix para IDs de VMs (19 sets). | [R] ✅ |
| 19:58 | 21:54 | Aplicación de parche Ruby y auto-lanzamiento en screen. | [R] ✅ |
### srv-dasu
@@ -56,50 +54,50 @@
🚀 Inicio del despliegue de una máquina virtual Windows Server Core genérica para operar primariamente como Controlador de Dominio.
➡️ **[Continúa en 24/02](2026-02-24.md#A05)**
| Tiempo | Descripción |
| :--- | :--- |
| 🛑 21:05 | Bloqueo Crítico. La VM `100` fue empaquetada exitosamente, pero Proxmox abortó el encendido al detectar que la **Virtualización por Hardware (AMD SVM) está apagada/bloqueada en la BIOS física** de la placa madre. Se requiere intervención manual del administrador. `[Remoto: 0:32 hs]` |
| 🧠 20:57 | Asignación técnica de VM aprobada: `2 Cores`, `2048MB RAM`, `50GB Storage`. |
| 🚀 20:54 | Inicio de descarga automatizada de ISO genuina (*SERVER_EVAL_x64FRE_en-us.iso*) conectando directamente el hypervisor con Microsoft Static Downloads. |
| 🧠 20:33 | Análisis de arquitectura: Se decide un despliegue "Server Core" (sin interfaz gráfica) por sobre la "Desktop Experience" para optimizar recursos de Proxmox. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 20:33 | 21:05 | Despliegue de VM Windows Server Core (AD DS). Fallo en BIOS. | [R] 🛑 |
| 20:57 | 21:05 | Asignación técnica de recursos aprobada (2C/2GB/50GB). | [R] 🧠 |
| 20:54 | 21:05 | Descarga automatizada de ISO genuina desde Microsoft. | [R] 🚀 |
| 20:33 | 21:05 | Decisión de despliegue Server Core para optimizar recursos. | [R] 🧠 |
#### ✅ - A02 - Arquitectura srv-dasu
🧠 Definición de arquitectura y rol: `srv-dasu` operará como hypervisor Proxmox VE standalone fuera del cluster principal, dedicado exclusivamente a hospedar servidores virtuales para la oficina de DASUTEN. ADN y perfil de nodo inicializados.
| Tiempo | Descripción |
| :--- | :--- |
| 🧠 16:50 | Rol y ubicación definidos y registrados (`01_ontologia.md` y `srv-dasu.md`). `[Físico: 0:10 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:40 | 16:50 | Definición de arquitectura standalone srv-dasu. | [P] ✅ |
#### ✅ - A03 - Relevamiento Hardware srv-dasu
👁️ Auditoría técnica inicial post-instalación de Proxmox para asentar CPU, RAM y almacenamiento en el Snapshot del nodo (`nodos/srv-dasu.md`).
| Tiempo | Descripción |
| :--- | :--- |
| 19:20 | Sincronización exitosa. Datos técnicos capturados vía SSH: `AMD A10-9700 4C`, `16GB RAM`, `SSD 480GB LVM`. Hubo bloqueos temporales por políticas del agente local. `[Físico: 0:11 hs]` |
| 👁️ 19:09 | Inicio de relevamiento de recursos físicos del equipo. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 19:09 | 19:20 | Auditoría técnica y sincronización de ficha de hardware. | [P] ✅ |
| 19:09 | 19:20 | Inicio de relevamiento de recursos físicos. | [P] 👁️ |
#### ✅ - A01 - Instalación Proxmox VE
🚀 Preparación de entorno e instalación física de hypervisor Proxmox VE en el nuevo servidor `srv-dasu`.
| Tiempo | Descripción |
| :--- | :--- |
| 19:09 | Cierre de tareas de infraestructura base. Servidor energizado, conectado y accesible vía SSH. `[Físico: 2:29 hs]` |
| 🔧 19:05 | Inyección exitosa de la llave pública SSH (`id_rsa.pub`) desde `srv-ns8` hacia `srv-dasu` para permitir administración remota segura sin contraseña. |
| 🟢 19:00 | Enlace físico (cable) reparado y conectividad establecida en la red. Cambio a IP final operativa `10.0.10.205`. |
| ⚠️ 18:42 | Se reporta falta de conectividad en la interfaz de red asignada (`nic0`). Inicio de diagnóstico. |
| 🟢 18:08 | Confirmación de red. IP real configurada: `10.0.10.204/24` (GW: `10.0.10.1`). Placa designada por PvE: `nic0`. |
| 🔧 17:48 | Reconfiguración de IP post-instalación debido a segmento de red incorrecto asignado por DHCP/instalador. |
| 🔧 17:30 | Definición de parámetros del instalador: Hostname (`srv-dasu.utnlarioja`) y Password Root. |
| 💾 16:54 | Se descarga "Proxmox VE 9.1 ISO Installer" para su preparación. |
| 🚀 16:40 | Inicio de tareas. Formateo y copiado de imagen ISO en unidad USB booteable. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:40 | 19:09 | Instalación física de Proxmox VE y configuración inicial. | [P] ✅ |
| 19:05 | 19:09 | Inyección de llaves SSH para administración remota. | [P] 🔧 |
| 19:00 | 19:09 | Reparación de enlace físico y cambio a IP 10.0.10.205. | [P] 🟢 |
| 18:42 | 19:09 | Diagnóstico de falta de conectividad en nic0. | [P] ⚠️ |
| 18:08 | 19:09 | Confirmación de red IP 10.0.10.204. | [P] 🟢 |
| 17:48 | 19:09 | Reconfiguración de IP post-instalación (DHCP error). | [P] 🔧 |
| 17:30 | 19:09 | Definición de hostname y parámetros root. | [P] 🔧 |
| 16:54 | 19:09 | Descarga y preparación de instalador Proxmox VE. | [P] 💾 |
| 16:40 | 19:09 | Inicio de tareas y creación de unidad USB booteable. | [P] 🚀 |
#### ✅ - A00 - Acondicionamiento Hardware
🔧 Recepción del servidor físico y acondicionamiento de hardware base para `srv-dasu`.
| Tiempo | Descripción |
| :--- | :--- |
| 16:40 | Cierre de gabinete y reubicación del chasis. Continuación metodológica (A01) con la generación y copiado de imagen ISO en unidad USB. `[Físico: 0:40 hs]` |
| 🔧 16:00 | Recepción de servidor físico. Apertura e instalación de nuevo hardware: se acopló el disco de estado sólido (SSD) y se ampliaron los módulos de memoria RAM. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:00 | 16:40 | Acondicionamiento de hardware base (SSD/RAM). | [P] ✅ |
| 16:00 | 16:40 | Recepción de servidor y apertura de gabinete. | [P] 🔧 |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+19 -20
View File
@@ -29,11 +29,10 @@
☁️ Retoma del proceso suspendido de carga hacia OneDrive corporativo de la Dirección TIC.
➡️ **[Viene del 23/02](2026-02-23.md#A07)**
| Tiempo | Descripción |
| :--- | :--- |
| ✅ 23:26 | Verificación Administrativa. Se audita el archivo de registro `dtic-BKPs.log` confirmando retrospectivamente el éxito del proceso. |
| 🏁 19:32 | Finalización exitosa desatendida. El script `dtic-BKPs` concluyó satisfactoriamente el volcado masivo a la nube (`C3 - full_upload`). La carga fue estable y la sesión se cerró automáticamente tras verificar la sincronización de todos los directorios pesados. |
| 🚀 17:32 | Tras el incidente de pérdida de sesión (reinicio del servidor ns8), se relanza exitosamente el job de carga global a la nube utilizando el argumento `C3` en una nueva sesión de *screen* desatendida. En monitoreo. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 17:32 | 19:32 | Carga masiva a OneDrive (C3) en sesión screen desatendida. | [R] ✅ |
| 23:26 | - | Verificación administrativa exitosa del log dtic-BKPs.log. | [R] ✅ |
### srv-dasu
@@ -41,26 +40,26 @@
🚀 Refactorización de la capa visual y lógica del Dashboard de proyecto para incorporar métricas de justificación operativa.
➡️ **[Viene del 23/02](2026-02-23.md#A06)**
| Tiempo | Descripción |
| :--- | :--- |
| 10:25 | Segunda inyección sobre Nginx. Se incorporó traza de tiempo granular por cada sub-hito (dificultad Física vs Remota), lógica dinámica de somatoria total, e interfaz de "Acordeones" para purgar el ruido visual colapsando los grupos inactivos. Se transparentó el esfuerzo interno del propio hito A06 (desarrollo y puesta en marcha del dashboard). |
| 10:17 | Despliegue de actualización en caliente sobre Nginx. Se inyectó el panel de "Métricas Operativas" (*glassmorphism*) que contabiliza Dinámicamente el **Tiempo Transcurrido vs Estimado**, segregando la intervención en horas físicas (in-situ) y horas remotas (SSH). La línea de tiempo fue sincronizada con los últimos cierres de hitos (`A01` a `A06`). |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 10:17 | 10:25 | Refactorización de Dashboard P2601 con telemetría y UI/UX. | [R] ✅ |
| 10:17 | 10:25 | Inyección de panel de métricas operativas (glassmorphism). | [R] ✅ |
#### ✅ - A05 - VM Windows Server (Core)
🚀 Inicio del despliegue de una máquina virtual Windows Server Core genérica para operar primariamente como Controlador de Dominio.
➡️ **[Viene del 23/02](2026-02-23.md#A05)**
| Tiempo | Descripción |
| :--- | :--- |
| 23:49 | Verificación de conectividad. El operador testea resolución y ping satisfactorio hacia internet (`8.8.8.8`) desde el interior del nuevo dominio, validando completamente el puente NAT construido en el hipervisor. |
| 👑 22:31 | Promoción a Controlador de Dominio. El operador ejecuta localmente los commandlets de PowerShell (`Install-ADDSForest`) inyectando el nombre de dominio root `dasuten.utnlr`. El proceso finaliza con código `Success` y el servidor entra en fase de reinicio automático para asumir sus nuevos roles (AD DS, DNS, Group Policy). |
| 🌐 21:00 | Habilitación de ruteo NAT en Proxmox (`srv-dasu`). Se activa el *IPv4 Forwarding* (`net.ipv4.ip_forward=1`) y se inyecta una regla de enmascaramiento (`MASQUERADE`) en iptables para la subred `10.0.100.0/24`. Esto otorga a la VM aislada acceso seguro a internet a través del hipervisor sin exponerla directamente a la red de la Facultad. |
| ✅ 20:34 | Finaliza configuración inicial (SConfig). Se instalaron exitosamente los controladores faltantes de red (VirtIO NetKVM) vía `pnputil` desde PowerShell. Se configuró el nombre de host `dc-dasuten` y la IP aislada elegida `10.0.100.10` con los DNS apuntando al localhost listos para la promoción a AD DS. El SO base está operativo. |
| 🧠 20:16 | Decisión Estratégica ("*Security & Isolation*"). Se replantea la arquitectura de red interna de las VMs. Para evitar colisiones y aislar el entorno operativo del segmento general de la Facultad (`10.0.10.x`), se decide que las VMs tras el hypervisor operarán en una subred privada segregada (`10.0.100.x`). El enrutamiento y salida externa se manejará posteriormente a nivel Proxmox o mediante túneles Tailscale. |
| 👁️ 19:48 | Bloqueo temporal interactivo. El operador reporta que la imagen solo permite instalación en Inglés (comportamiento esperado por ISO `en-us`) y un error de Compatibilidad. El error "The upgrade option isn't available" se debe a la selección errónea del método "Upgrade" sobre un disco virtual completamente vacío. Se le instruye al operador seleccionar el método "Custom: Install Windows only (advanced)". |
| 👁️ 19:28 | Inicio de la instalación gráfica interactiva de Windows Server 2022 Core a través de la consola remota VNC de Proxmox. Sistema en proceso de copiado de archivos e instalación base. |
| ✅ 09:54 | Intervención administrativa exitosa. Relevamiento fotográfico confirma la habilitación de Hardware Virtualization (SVM) y auto-encendido (APM) en la placa base ASUS PRIME A320M-K (BIOS V.0217). Datos asentados en el perfil del nodo `srv-dasu.md`. `[Físico: 0:30 hs]` |
| 🚀 09:54 | Arranque exitoso de la VM `100` (`qm start 100`). El sistema hypervisor levantó la máquina operativa sin fallos de KVM, confirmando la resolución del bloqueo crítico. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:54 | 23:49 | Despliegue de Windows Server Core y promoción a AD DS. | [R] ✅ |
| 23:49 | - | Verificación de conectividad y puente NAT hacia internet. | [R] ✅ |
| 21:00 | 22:31 | Promoción a Controlador de Dominio (Install-ADDSForest). | [R] 👑 |
| 21:00 | - | Habilitación de ruteo NAT y enmascaramiento en Proxmox. | [R] 🌐 |
| 20:16 | 20:34 | Configuración inicial SO, VirtIO y hostname dc-dasuten. | [R] ✅ |
| 20:16 | - | Decisión de subred privada segregada (10.0.100.x). | [R] 🧠 |
| 19:48 | 20:16 | Selección correcta de método de instalación "Custom". | [R] 👁️ |
| 19:28 | 19:48 | Inicio de instalación gráfica vía VNC. | [R] 👁️ |
| 09:54 | 09:54 | Arranque exitoso de VM 100 y verificación de BIOS física. | [P] ✅ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+21 -19
View File
@@ -27,11 +27,12 @@
🚀 Despliegue de métricas web, reestructuración estructural, y evolución de los servicios core expuestos (Apps).
➡️ **[Viene del 19/02](2026-02-19.md)**
| Tiempo | Descripción |
| :--- | :--- |
| 19:51 | Optimización de Capacidad de Subida. Ante un error de tamaño límite al intentar subir la ISO de SQL Server, se incrementa radicalmente la capacidad de carga del gestor `apps`. Se inyecta un archivo `uploads.ini` (10GB max filesize/post, 1024M memory, 3600s timeouts) dentro del contenedor de PHP, junto a la directiva `client_max_body_size 20G` en el proxy reverso Nginx. |
| 🔑 19:11 | Alta de Credenciales en Gestor de Archivos. A pedido del usuario, se inyecta en caliente (sin downtime) el usuario `utnlr` en la instancia `apps` (`TinyFileManager`), validado contra su respectivo vector criptográfico salt (hash bcrypt). En simultáneo, se revoca la política de solo-lectura (`$readonly_users`) permitiendo que este usuario efectúe subidas (`upload`) de archivos. |
| 🔀 18:55 | Reestructuración de Servicio de Archivos. A solicitud del usuario, se renombra y migra la instancia de `TinyFileManager` (TFM). El alias cambia oficialmente de `tfm` a `apps`. Se modifican las variables en código (PHP `FM_SELF_URL`), se renombra el contenedor de Docker (`srvv-apps`) y se reescribe el proxy inverso en Nginx. Adicionalmente, se habilita el acceso vía HTTP puro sobre la IP local (`10.0.10.8`), añadiendo una excepción al bloque redireccional del puerto 80. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 18:55 | 19:51 | Reestructuración de servicios: migración TFM a apps. | [R] ✅ |
| 19:51 | - | Optimización de capacidad de subida (10GB) para ISOs. | [R] ☁️ |
| 19:11 | - | Alta de credenciales utnlr y permisos de escritura. | [R] 🔑 |
| 18:55 | - | Migración de alias tfm a apps y ajuste de Docker/Nginx. | [R] 🔀 |
### sql-dasuten
@@ -39,20 +40,21 @@
🚀 Despliegue de nueva máquina virtual Windows Server Core genérica para rol de motor de Base de Datos (`sql-dasuten`).
➡️ **[Viene del 24/02](2026-02-24.md)** | ➡️ **[Continúa el 26/02](2026-02-26.md)**
| Tiempo | Descripción |
| :--- | :--- |
| 💉 20:41 | Inyección Lateral de Carga Útil (VNC Bypass). Ante la restricción física de portapapeles en la consola HTML5/VNC de Proxmox que impedía al operador provisionar las extensas directivas de SQL Server, la IA diseña y despliega una táctica evasiva de ingeniería de red. Se consolida el comando de instalación silenciosa y la apertura de firewalls (TCP 3389 y 1433) dentro de un stager temporal (`s.txt`), sirviéndolo mediante un demonio HTTP efímero en Python 3 (`port 8000`) desde el nodo `srv-ns8`. El operador sortea el bloqueo transcribiendo manualmente un payload minimalista de 35 caracteres en PowerShell (`iwr 10.0.10.8:8000/s.txt -useb\|iex`), detonando la construcción en cadena de toda la instancia DB01. `[Físico: 4:41 hs]` |
| ⚙️ 20:31 | Despliegue de Core Relacional (SQL Server). Estando el escenario congelado a ZSTD (Fallback seguro), el usuario despacha interactivamente desde su consola VNC (Proxmox) el comando de aprovisionamiento silencioso (unattended `/Q`) construido ad-hoc por la IA. El proceso instala en este momento el `SQLEngine` directamente sobre los discos de alto rendimiento LUN secundario (`D:\SQL_DATA\*`) bajo el prefijo `MSSQLSERVER`. |
| 🛡️ 20:16 | Resguardo Integral de Infraestructura Core. Petición explícita del usuario para capturar el estado íntegro de los nodos Windows previos a la instalación compleja. La IA lanza desatendidamente un volcado completo comprimido (ZSTD) vía SSH: `vzdump 100 101 --mode snapshot`. Resultados excelentes: VM 100 (`dc-dasuten`, 50GB) respaldada en 1 minuto (archivo de 2.0GB). VM 101 (`sql-dasuten`, 150GB) respaldada en 2.5 minutos (archivo de 3.3GB). Escenario blindado. |
| 💿 20:07 | Suministro del Medio de Instalación SQL (IA). El usuario facilita la imagen ISO de SQL Server 2019 en el nodo `srv-ns8`. Inmediatamente, la IA orquesta la transferencia lateral nativa vía protocolo seguro SCP directo hacia el datastore maestro de Proxmox en `srv-dasu` (`/var/lib/vz/template/iso/`), logrando un volcado íntegro de 1.5GB en escasos segundos gracias al troncal LAN. |
| 👁️ 18:36 | Búsqueda de Inyectables OS (IA). La IA realiza una exploración autónoma en el repositorio de plantillas ISO del Proxmox (`/var/lib/vz/template/iso/`) vía SSH, verificando la ausencia del medio de instalación de SQL Server 2019 para planificar los métodos de aprovisionamiento lógico. |
| 💾 18:35 | Aprovisionamiento de Almacenamiento Dedicado (Usuario + IA). Para garantizar performance y aislamiento del motor de base de datos, la IA inyecta autónomamente en caliente (vía Proxmox SSH) un segundo disco virtual VirtIO SCSI de `100GB`. Acto seguido, el operador inicializa la unidad GPT en Windows, asigna la letra `D:` sorteando la colisión del CD-ROM, y formatea en NTFS bajo la etiqueta `SQL_DATA`. |
| 👑 17:51 | Promoción de Identidad y Rol. El operador utiliza `SConfig` para vincular formalmente la instancia DB01 al Active Directory. Al validar las credenciales de administrador, el servidor queda integrado exitosamente al dominio `dasuten.utnlr` conformando la primera relación de confianza intracluster. Se dispara reinicio para herencia de políticas. |
| 🟢 17:43 | Configuración de Red Base e inyección DNS Aislada. El operador instala los controladores VirtIO NetKVM, y establece la IP `10.0.100.11` a través de SConfig. Se constata comunicación L3 impecable contra el AD DS (`10.0.100.10`) y salida al exterior (`8.8.8.8`). Resoluciones externas (ej: `google.com`) fallan bajo diseño esperado dado que el DNS principal es el `dc-dasuten` aislado, el cual carece temporalmente de reenvío DNS externo (Forwarders). |
| 17:31 | Finalización OS base e Identidad. El operador completa la instalación de Windows Server Core y configura exitosamente el nombre de host a `sql-dasuten`. Queda pendiente la inyección de controladores VirtIO y el enrutamiento. |
| 👁️ 17:14 | Instalación de OS. El operador inicia la instalación gráfica interactiva de Windows Server 2022 Core a través de la consola VNC de Proxmox en la VM `sql-dasuten`. El sistema se encuentra en proceso de selección de disco (montaje de drivers VirtIO) y copiado de archivos. |
| 🚀 17:01 | Aprovisionamiento de Instancia (IA). Creación desatendida vía SSH ejecutada por la IA de la VM 101 (`sql-dasuten`) con 4GB RAM, 2 Cores y disco virtio-scsi de 50GB. La IA encendió la máquina e inyectó las ISOs necesarias para preparar el terreno a la instalación interactiva. |
| 👁️ 16:00 | Inicio de la jornada presencial y Fase de Research. El operador arriba físicamente al nodo y comienza la investigación arquitectónica para determinar la infraestructura óptima del motor de base de datos (`sql-dasuten`). Se evalúa la viabilidad del binomio Windows Server Core + SQL Server 2019. `[Físico: Iniciado 16:00]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:00 | 20:41 | Despliegue de VM sql-dasuten e instalación de SQL Server. | [P] ✅ |
| 20:41 | - | Inyección lateral de carga útil (VNC Bypass) vía iwr. | [P] 💉 |
| 20:31 | - | Instalación desatendida de SQL Server (SQLEngine). | [P] ⚙️ |
| 20:16 | - | Resguardo integral de infraestructura vía vzdump (ZSTD). | [P] 🛡️ |
| 20:07 | - | Transferencia SCP de imagen ISO SQL Server a Proxmox. | [P] 💿 |
| 18:36 | - | Exploración de repositorio de plantillas ISO vía SSH. | [P] 👁️ |
| 18:35 | - | Aprovisionamiento de disco dedicado VirtIO SCSI (100GB). | [P] 💾 |
| 17:51 | - | Integración al dominio dasuten.utnlr vía SConfig. | [P] 👑 |
| 17:43 | - | Configuración de red 10.0.100.11 e inyección DNS. | [P] 🟢 |
| 17:31 | - | Finalización OS base y hostname sql-dasuten. | [P] ✅ |
| 17:14 | - | Inicio de instalación interactiva vía consola VNC. | [P] 👁️ |
| 17:01 | - | Aprovisionamiento de instancia VM 101 vía SSH (Proxmox). | [P] 🚀 |
| 16:00 | - | Inicio de jornada presencial e investigación arquitectónica. | [P] 👁️ |
**Justificación Arquitectónica: Windows Server Core + SQL Server 2019**
La decisión técnica de desplegar SQL Server 2019 sobre una variante *Server Core* (sin entorno gráfico/Desktop Experience) se sustenta en tres pilares operacionales críticos para el ecosistema DASUTEN:
+44 -42
View File
@@ -31,63 +31,65 @@
#### ✅ - S01 - Implementación de Bóveda de Secretos para IA
🔧 Desarrollo de un mecanismo automatizado y seguro para el consumo de credenciales por parte de la Inteligencia Artificial sin exposición en texto plano.
| Tiempo | Descripción |
| :--- | :--- |
| 13:00 | Documentación e Integración al ADN. Se formalizan las directivas del manejo de secretos en el documento `02_protocolo.md` (Sección 10) y se agrega la regla a las Premisas de Trabajo de la IA en la bitácora actual, cerrando el flujo de desarrollo de la bóveda de credenciales. |
| ✅ 12:45 | Creación de `secret_box.rb` y Bóveda JSON. (IA) 🔧 Se programó un utilitario en Ruby con cifrado AES-256-GCM que utiliza una `.master.key` local e ignorada en Git. Acto seguido, se encriptaron las contraseñas operativas de `sudo` y `rsa` inyectándolas en el archivo `scripts/.agent_secrets.json`, habilitando a la IA a consumir privilegios escalados asíncronamente en futuras intervenciones. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 12:45 | 13:00 | Creación de secret_box.rb y cifrado AES-256-GCM. | [R] ✅ |
| 13:00 | - | Documentación e integración al ADN (Sección 10). | [R] ✅ |
### sql-dasuten
#### ⏳ - DB01.2 - Re-despliegue de Capa OS (Español)
🚀 Pivote arquitectónico y reconstrucción desde cero de la máquina virtual (sql-dasuten) utilizando medios de instalación nativos en Español (ES-ES) mediante controladoras SATA.
| Tiempo | Descripción |
| :--- | :--- |
| 16:00 | Pivot de Administración: Habilitación de OpenSSH Nativo. El operador provee la directiva de descartar el agente C2 efímero en favor de herramientas nativas modernas. La IA despacha un último payload que instruye a la VM descargar e instalar el binario `OpenSSH.Server` mediante `Add-WindowsCapability`, levantar el servicio `sshd` y abrir el puerto TCP 22. Una vez confirmado, la IA consumirá la bóveda segura para gobernar el motor SQL directamente vía túnel SSH. |
| ✅ 15:22 | Culminación Exitosa de Despliegue SQL Server. La telemetría reporta una salida limpia (Exit 0) del motor de instalación de SQL Server. La base de datos se instaló en la partición `S:\` de manera desatendida, superando definitivamente el bloqueo `-2067529714`. El binario `setup.exe` finalizó exitosamente sus rutinas. |
| 15:18 | Despliegue de SQL Server 2019 (Background). Con los bloqueos de Localización sorteados, el motor silencioso de 5GB inyectado en `S:\` se dispara limpiamente sin arrojar excepciones. El proceso de instalación tomará entre 15 y 30 minutos. Se deja la VM operando de manera desatendida. |
| 15:15 | Resolución de Conflictos de Localización OS (es-AR vs es-ES). Las sondas inyectadas confirmaron que el OS base es Español Nativo (`es-ES`/`0C0A`), pero el operador configuró la región en "Español (Argentina)" (`es-AR`) durante el setup. Esto engaña al instalador rígido de SQL Server provocando que aborte (Error `-2067529714`). Adicionalmente, la telemetría atrapó un error fatal al intentar invocar la regla de firewall "Remote Desktop" en un OS en español (debe ser "Escritorio remoto"). La IA reescribe el payload al vuelo para inyectar transitoriamente la clave `es-ES` en el `UserLanguageList` y adaptar las reglas de firewall al idioma local, liberando finalmente el terreno para la instalación. |
| 15:10 | Refinamiento de C2 Launcher (Pausa Analítica). Tras otro fallo prematuro silencioso, el operador pide detener la pantalla. La IA actualiza el stager (`s.txt`) agregando un key-hook para pausar el loop con la tecla `P` y una estructura global `try/catch` para interceptar Exceptions en rojo, pausando 30 segundos y volcando el StackTrace íntegro hacia la central de mando, lo cual devela que el problema radica en falsos positivos de sondeo de idioma. |
| 15:02 | Corrección Estructural de Almacenamiento SQL. La caída estrepitosa del payload se diagnosticó: el disco secundario lógico de 100GB se presentó al OS en estado RAW (Deduplicación de letras de unidad). El instalador apuntó ciegamente a `D:\` (Lectora ISO) y crasheó. Se implementa lógica resiliente en PowerShell para detectar discos RAW genéricos, particionarlos con GPT, darles formato NTFS limpio y persistirlos bajo la letra `S:\` (SQL_DATA). |
| ⏳ 14:31 | Bypass de Controladora de Arranque (SCSI a SATA). El operador reporta que el instalador de Windows lanza el error *"No se puede instalar Windows en este disco..."* advirtiendo sobre limitaciones de hardware en el BIOS, pese a haber inyectado los drivers VirtIO-SCSI (`vioscsi`). La IA detecta que este es un comportamiento evasivo conocido de la dupla SeaBIOS + Windows Server Setup. Para sortear el bloqueo instantáneamente y sin cargar drivers adicionales, la IA asume control mediante la bóveda SSH, detiene la VM, des-enlaza los discos lógicos SCSI (`scsi0`, `scsi1`) y los vuelve a atachar como SATA AHCI Nativo (`sata0`, `sata1`), modificando el orden de booteo. La VM se reinicia. El instalador ahora detectará los discos sin requerir intervención de drivers. |
| 14:20 | Instalación Interactiva de Capa OS (Presencial). El operador toma control de la consola VNC e inicia el wizard de instalación manual de Windows Server 2022 Core (ES-ES) en la nueva VM 101. Esta fase transcurre fuera de la banda de automatización. `[Físico: En progreso]`. Se aguarda la finalización del OOBE, configuración de red VirtIO, y reactivación del beacon C2. |
| ⏳ 13:28 | Reconstrucción Autónoma de DB01 en Español. Implementando el diseño de Bóveda de Secretos provisto por el operador (`secret_box.rb`), la IA consume dinámicamente la contraseña SSH inyectándola en un wrapper PTY de Python. Se orquesta un agente navegador ('Browser Subagent') para interceptar el link de descarga ofuscado en la web de Microsoft y se desencadena la descarga de la ISO *Windows Server 2022 Spanish Evaluation* (5GB) directamente hacia el datastore ISO de Proxmox en segundo plano. Una vez culminada, la IA ejecuta destructivamente la VM 101 (`sql-dasuten`), aniquilando los discos virtuales en Inglés, y provisiona instántaneamente un clon de hardware exacto (2 Cores, 4GB RAM, Discos SCSI de 50GB + 100GB, NIC VirtIO), inyectándole la ISO en Español y encendiéndola. Se delega el control al operador para realizar la instalación manual del SO vía consola VNC. `[IA: ~1 hs]` |
| ⏳ 12:32 | Pivot Arquitectónico: Reinstalación de Capa OS en Español. El operador rechaza la mitigación de usar SQL Server en Inglés, estableciendo como requisito fundacional que toda la pila (OS + DB) opere nativamente en Español. Debido a la inmutabilidad de la clave `InstallLanguage` en Windows Server Core (que se auto-revierte a su medio original en cada boot), la única ruta limpia, estable y de producción es desplegar una nueva ISO de Windows Server 2022 directamente en Español. Se procede a pivotar la estrategia: reconstruir DB01 (y preferentemente DC01 para consistencia de dominio) desde cero con medios localizados. Requerirá descarga de ISO ES-ES. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 13:28 | 16:00 | Reconstrucción integral de sql-dasuten en Español. | [R] ⏳ |
| 16:00 | - | Habilitación de OpenSSH nativo y gobierno directo. | [R] ⏳ |
| 15:22 | - | Culminación exitosa de despliegue SQL Server 2019. | [R] ✅ |
| 15:18 | - | Despliegue de SQL Server en segundo plano (S:\). | [R] ✅ |
| 15:15 | - | Resolución de conflictos locales (es-AR vs es-ES). | [R] ⏳ |
| 15:10 | - | Refinamiento de C2 Launcher y pausa analítica. | [R] ⏳ |
| 15:02 | - | Corrección estructural de almacenamiento SQL (letra S:\). | [R] ✅ |
| 14:31 | - | Bypass de controladora SATA AHCI nativo. | [R] ⏳ |
| 14:20 | - | Instalación interactiva de Capa OS (Presencial). | [P] ⏳ |
| 13:28 | - | Reconstrucción autónoma vía Bóveda de Secretos e ISO ES. | [R] ⏳ |
| 12:32 | - | Pivot Arquitectónico: Reinstalación en Español nativo. | [R] ⏳ |
#### ⚠️ - DB01.1 - Troubleshooting de Localización y C2 (Abortado)
⚠️ Intento fallido de adaptar una ISO de Windows Server Core (Inglés) a un requerimiento estricto de SQL Server (Español) inyectando telemetría C2 y parches en el registro. Abandonado por inviabilidad del Kernel.
➡️ **[Viene del 25/02](2026-02-25.md)**
| Tiempo | Descripción |
| :--- | :--- |
| 11:38 | Suspensión de CommitsIA y Resolución de Bucle Infinito. El operador instruye cesar los commits automáticos al repositorio, asumiendo el control manual del versionado; directiva acatada instantáneamente. Simultáneamente, reporta un bucle infinito de reinicios en DB01. La IA diagnostica que Windows Server Core revierte agresivamente la clave `InstallLanguage` a Inglés (`0409`) en cada booteo por seguridad. Se inyecta un candado lógico (`reboot_lock.txt`) en `payload.ps1` rompiendo la anomalía. Dado que engañar al registro permanentemente sin un LP de 2GB es inviable, se insta al operador a montar la ISO en Inglés (ENU) de SQL Server 2019 para una integración nativa transparente. |
| 11:33 | Aclaración de Contexto de Ejecución (C2 Loop). El operador consulta si el script C2 sobrevive al reinicio en segundo plano sin intervención. La IA aclara arquitectónicamente que, al ser un proceso interactivo inyectado en la sesión de usuario actual (y no un Servicio de Windows), el ciclo de vida del script muere con el reinicio. Es imperativo que el operador inicie sesión manualmente y dispare el comando `iwr` por última vez para reactivar el daemon interactivo. |
| 11:28 | Diagnóstico de Deadlock en reinicio (Limbo de Kernel). El operador advierte astutamente que la VM nunca se reinició a pesar de las actualizaciones del código. La IA revisa la lógica temporal y confirma el diagnóstico: el script SÍ se actualizó en la VM (evidenciado por nuevos textos en telemetría), pero el bloque de reinicio estaba condicionado a "Si el registro NO es 0C0A, parchear y reiniciar". Como el script viejo *ya había puesto el registro en 0C0A*, la evaluación dio falso y el script omitió el reinicio indefinidamente, dejando al sistema operativo en un limbo (registro modificado, pero no cargado en memoria). Se solicita al operador que ejecute un `Restart-Computer -Force` manual para destrabar el ciclo y reconecte el C2. |
| 11:16 | Inducción de Reinicio Mandatorio (Registry Flush). Tras inyectar el parche de `InstallLanguage` (`0C0A`), SQL Server continuó arrojando el fallo instantáneo. La IA diagnostica a través de los deltas de tiempo en la telemetría que el parche se aplicó correctamentre, pero el kernel de Windows core no lo absorbió porque procedió con la instalación sin reiniciar. Se rediseña `payload.ps1` para forzar un `Restart-Computer` duro post-modificación del registro. El bucle C2 lo absorberá y ejecutará el reinicio automático. Aguardando reinicio y reactivación manual del C2 por parte del operador. |
| 11:16 | Inyección de Parche de Localización Profundo (Registro). La telemetría capturó que, a pesar de usar `es-ES` genérico, SQL Server continuó abortando por `LanguageMismatch` (código -2067529714). La IA detecta que en Server Core el motor audita las subclaves primordiales `InstallLanguage` y `Default` (`HKLM:\SYSTEM\CurrentControlSet\Control\Nls\Language`). Se inyecta una nueva revisión on-the-fly de `payload.ps1` forzando las entradas a `0C0A` (Español Tradicional 3082). El bucle C2 absorberá este parche en su próxima iteración de 15 segundos y reintentará la instalación silenciosamente. |
| 11:08 | Diseño de Bucle C2 Interactivo de Doble Capa. El operador solicita optimizar la automatización incluyendo un reloj visible de 15 segundos dentro de la propia carga útil que permita forzar la ejecución anticipada mediante interrupciones de teclado. La IA desacopla la arquitectura: `s.txt` se convierte en un Launcher Zombie con temporizador, el cual descargará e inyectará en memoria un artefacto secundario (`payload.ps1`) que contiene la lógica operativa. (Nota: El reinicio de DB01 no ocurrió porque la máquina ejecutó el código previo al parche; este nuevo esquema sincrónico anula ese fallo). Aguardando el despliegue del stager en VNC. |
| 11:00 | Despliegue de Parche de Localización y Autómatas. A través del canal C2, la IA inyecta una nueva carga útil inteligente. El script evaluará el locale y si detecta incompatibilidad (`en-US`), forzará el registro a `es-ES` induciendo un reinicio Automático. |
| 10:54 | Despliegue de Bucle Operativo (C2 Automation). A fin de eliminar la fricción física constante de interactuar con la consola VNC ciega del Server Core, la IA y el Operador pergeñan un modelo de Command & Control (C2). Se instruye dejar corriendo en la VM el bucle infinito: `while($true){ iwr 10.0.10.8:8000/s.txt -useb\|iex; sleep 15 }`. Esto convierte a la base de datos en un nodo zombi que buscará y ejecutará órdenes dinámicas de la IA cada 15 segundos sin intervención humana adicional. Aguardando a que el operador lance el bucle. |
| 10:49 | Ejecución de Sonda Diagnóstica (Language Mismatch). La telemetría captura la ejecución del bucle C2 confirmando fehacientemente la sospecha: `OS Locale: en-US` chocando con `ISO LP: 3082_ESN_LP` (Español). Diagnóstico resuelto exitosamente. |
| 10:38 | Análisis de Error en Instalación SQL. El script reportó previamente una salida anómala en la consola de la VM. La IA procedió a revisar los logs capturados por el servidor de telemetría diagnosticando la causa raíz del fallo en el comando `setup.exe` como un InvalidPlatformOSLanguage. |
| 10:33 | Inyección y Ejecución de SQL Server con Telemetría. Se instruye al operador a despachar el comando `iwr 10.0.10.8:8000/s.txt -useb\|iex` en la consola VNC. El script interroga las unidades y lanza el instalador, sin embargo, el proceso finaliza de manera prematura arrojando un código de error inesperado. |
| 10:25 | Implementación de Telemetría (VNC Bypass v2). Ante la imposibilidad de ver el estado de la red e instalación dentro del Server Core, la IA rediseña el stager (`s.txt`) y despliega un receptor efímero en Python (`logger.py` en srv-ns8) que consolida logs en vivo vía HTTP POST. `[Remoto: ~2 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 10:25 | 11:38 | Troubleshooting de Localización y C2 (Abortado). | [R] ⚠️ |
| 11:38 | - | Suspensión de CommitsIA y fin de bucle de reinicios. | [R] ⏳ |
| 11:33 | - | Aclaración arquitectónica del ciclo de vida C2. | [R] ⏳ |
| 11:28 | - | Diagnóstico de Deadlock y reinicio manual de VM. | [R] ⏳ |
| 11:16 | - | Inyección de parche de registro y reinicio mandatorio. | [R] ✅ |
| 11:08 | - | Diseño de Bucle C2 de doble capa (Launcher Zombie). | [R] ⏳ |
| 11:00 | - | Despliegue de parche de localización y autómatas. | [R] ✅ |
| 10:54 | - | Despliegue de bucle operativo C2 Automation. | [R] ⏳ |
| 10:49 | - | Ejecución de sonda diagnóstica de Localización. | [R] ✅ |
| 10:38 | - | Análisis de error setup.exe (InvalidPlatformOSLanguage). | [R] ✅ |
| 10:33 | - | Inyección SQL con telemetría (Fallo prematuro). | [R] ❌ |
| 10:25 | - | Implementación de Telemetría v2 (Python logger). | [R] ✅ |
### Operaciones Centrales
#### 👁️ - SINC01 - Sincronización Operativa
| Tiempo | Descripción |
| :--- | :--- |
| 20:25 | Resguardo del Repositorio de Trabajo. Ante la culminación de los hitos críticos del día, la IA procede a realizar el commit y push final al repositorio Git. Se consolidan todos los cambios en bitácoras, protocolos de ADN y scripts de automatización, garantizando la persistencia de la inteligencia operativa y los secretos encriptados. |
| ➡️ 18:20 | Recuperación de Resguardo (VZDump DB01). En aplicación estricta del protocolo de anticipación, la IA pre-declara la inyección manual del comando `Stop-Computer` vía SSH sobre `sql-dasuten` para evadir el bloqueo del Guest Agent, seguido de la re-ejecución nativa del comando de backup offline directo `vzdump 101 --mode stop` desde el hipervisor. **[Migrado al 27/02](2026-02-27.md)** debido a que requirió resolución manual vía GUI tras timeout interactivo. |
| ⚠️ 17:15 | Resguardo Integral Offline (Fallo Parcial). El volcado VZDump finalizó exitosamente para el nodo 100 (`dc-dasuten`), tomando 8 minutos para escribir ~4.26GB (ZStd). Sin embargo, la tarea falló (Exit 255) al iterar sobre el nodo 101 (`sql-dasuten`) tras exceder el timeout de 600 segundos; Proxmox no logró forzar el ACPI shutdown debido a la ausencia del QEMU Guest Agent. |
| 17:28 | Creación de Usuario Administrativo en Proxmox (PVE). El operador requiere acceso a la consola del hipervisor (`srv-dasu`). La IA, en cumplimiento de la directiva de seguridad, asume el control consumiendo la llave rsa desde la bóveda y despacha remtamente los comandos de `pveum` para provisionar el usuario nativo `rmonla@pve` con su clave definida y mapearle el rol irrestricto `Administrator`. |
| 👁️ 16:50 | Validación Exhaustiva de Conectividad SSH. Culmina el proceso de tunneling. Se comprueba exitosamente el login puro sobre `dc-dasuten` y `sql-dasuten` utilizando usuario de dominio y extracción del output `@@VERSION` de SQL Server vía SSH. |
| 👁️ 16:35 | Estrategia de Tunneling (Local Port Forwarding). Ante los bloqueos del jump host con claves RSA en herramientas automatizadas (sshpass/pexpect), la IA inicia la construcción de túneles locales (Ports 2210 y 2211) a través de `srv-dasu` para alcanzar transparentemente las redes aisladas `10.0.100.x` garantizando el login directo. |
| 👁️ 16:31 | Inicio Formal de Verificación SSH Nativos. Tras la confirmación del operador de la instalación de OpenSSH en ambos nodos, comienza la fase de validación de identidad y conectividad remota utilizando el almacén de secretos operacionales (`secret_box.rb`). |
| 👁️ 15:55 | Inicio de Sincronización Remota (15:55 a ...). El operador asume el control del entorno virtual desde su estación remota a través de enlaces VPN/Anydesk corporativos. Se constata la culminación de la fase desatendida de SQL Server iniciada al final de SINC01 y se procede con el pivot de telemetría a canales cifrados nativos. `[Remoto: En progreso]` |
| 👁️ 15:20 | Cierre de Guardia Física e Inicio de Guardia Remota. El operador finaliza su turno presencial habiendo logrado desencadenar la instalación de DB01 en la infraestructura de Proxmox. Se actualiza el Dashboard para reflejar el estado "Instalando..." de SQL Server. La sesión continuará de manera remota a la brevedad. `[Físico: 6.5 hs]` |
| 👁️ 09:00 | Inicio de Sincronización Presencial (09:00 a 15:30). El operador asume guardia física en el nodo central. Inicia la jornada realizando el traspaso transversal de estado, rollover de bitácora y control de trazabilidad de métricas del Dashboard P2601. Se aguarda verificación de que el setup desatendido de SQL Server finalizó con éxito durante la noche. |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:00 | 20:25 | Operaciones centrales y sincronización presencial/remota. | [P/R] ✅ |
| 20:25 | - | Resguardo final del repositorio Git (Commit/Push). | [R] ✅ |
| 18:20 | - | Intento de recuperación de VZDump DB01 (Migrado). | [R] ➡️ |
| 17:28 | - | Creación de usuario rmonla@pve en Proxmox. | [R] ✅ |
| 17:15 | - | Resguardo Integral Offline (Fallo parcial VM 101). | [R] ⚠️ |
| 16:50 | - | Verificación exitosa de conectividad SSH en ambos nodos. | [R] ✅ |
| 16:35 | - | Estrategia de Tunneling LPF hacia red 10.0.100.x. | [R] 👁️ |
| 16:31 | - | Inicio de verificación SSH utilizando secret_box. | [R] 👁️ |
| 15:55 | - | Inicio de sincronización remota (VPN/Anydesk). | [R] 👁️ |
| 15:20 | - | Finalización de guardia física. | [P] 👁️ |
| 09:00 | - | Inicio de sincronización presencial y rollover bitácora. | [P] 👁️ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+22 -21
View File
@@ -28,37 +28,38 @@
#### ⏳ - TEST01 - Despliegue de VM de Pruebas (Win 10 LTSC)
🚀 Creación de VM Windows 10 LTSC para validar dominio y sistema DASUTeN antes de configurar la PC física `pc-dasu0`.
| Tiempo | Descripción |
| :--- | :--- |
| 22:42 | pcv-dasu0 confirmada en el dominio `dasuten.utnlr`. Login exitoso con `DASUTEN\admindasu`. Dashboard P2601 actualizado con progreso completo. Cierre de sesión. `[Remoto: 6:30 hs]` |
| 22:05 | (IA) 🧟 W-Zombi: Creación de usuario `admindasu` (Domain Admin) en dc-dasuten vía PowerShell local + unión de pcv-dasu0 al dominio `dasuten.utnlr`. Telemetría confirma operación exitosa. `[Remoto: 0:49 hs]` |
| 21:45 | (IA) 🧟 W-Zombi: Instalación de OpenSSH Server nativo. Puerto 22 abierto, servicio sshd en inicio automático. `[Remoto: 0:29 hs]` |
| 21:16 | Instalación de SO completada por el operador vía consola VNC. Hostname configurado a `PCV-DASU0`. Red estática: IP `10.0.100.12`, GW `10.0.100.1`, DNS `10.0.100.10` / `8.8.8.8`. Fix mouse VNC: USB Tablet. `[Remoto: 0:41 hs]` |
| 20:35 | (IA) Aprovisionamiento desatendido. Transferencia SCP de ISO y creación de VM 102 (2 cores, 2GB RAM, 40GB SATA, vmbr0, QXL). `[Remoto: 0:02 hs]` |
| 🐛 20:45 | Falla de instalación por drivers VirtIO SCSI no detectados. Fix: cambio de disco de virtio-scsi a SATA. `[Remoto: 0:10 hs]` |
| 19:50 | Descarga de ISO Win 10 Enterprise LTSC 2021 Eval (4.6G, es-ES) por el operador desde Microsoft Evaluation Center. `[Remoto: 0:43 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 19:50 | 22:42 | Despliegue y validación de pcv-dasu0 en el dominio. | [R] ✅ |
| 22:05 | 22:42 | Creación de admindasu y unión al dominio (W-Zombi). | [R] ✅ |
| 21:45 | 22:42 | Instalación de OpenSSH Server nativo (Puerto 22). | [R] ✅ |
| 21:16 | 22:42 | Instalación de SO LTSC, hostname y red estática. | [R] ✅ |
| 20:45 | 22:42 | Fix de drivers VirtIO SCSI a SATA para instalación. | [R] 🐛 |
| 20:35 | 22:42 | Aprovisionamiento desatendido de VM 102 vía SCP. | [R] ✅ |
| 19:50 | 22:42 | Descarga de ISO Win 10 LTSC 2021 Eval (es-ES). | [R] ✅ |
### sql-dasuten
#### ✅ - DB01.3 - Finalización de Resguardo Integral (Manual)
🛡️ Confirmación de cierre del backup de la VM 101 que había quedado interactuando en bloqueos de script.
| Tiempo | Descripción |
| :--- | :--- |
| 16:15 | Finalización de VZDump Manual (GUI). ➡️ **[Viene del 26/02](2026-02-26.md)**. El operador informa el inicio de la sesión remota y notifica que el backup offline (VZDump) programado mediante scripts interactivos no logró concretarse (timeouts de terminal). Se ejecutó la instrucción directamente desde la interfaz gráfica (GUI) de Proxmox concluyendo exitosamente el resguardo del nodo `sql-dasuten`. `[Remoto: 0:13 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:15 | - | Finalización de VZDump Manual (GUI) de sql-dasuten. | [R] ✅ |
### Operaciones Centrales
#### 👁️ - SINC02 - Sincronización de Inicio de Jornada
| Tiempo | Descripción |
| :--- | :--- |
| 20:35 | (IA) 🚀 Aprovisionamiento desatendido de VM 102 (`pcv-dasu0`). Transferencia SCP de la ISO Win 10 LTSC (4.6G, es-ES) a Proxmox (~80 MB/s). Creación de la VM: 2 cores, 2GB RAM, 40GB virtio-scsi, red vmbr0, QXL display, guest agent. ISOs montadas: Win 10 LTSC + VirtIO. Arranque exitoso de la VM. El operador puede proceder con la instalación interactiva vía consola VNC de Proxmox. `[Remoto: 1:37 hs]` |
| ✅ 19:50 | 💿 Descarga de ISO Win 10 Enterprise LTSC 2021 Eval. El operador inicia la descarga desde Microsoft Evaluation Center hacia `/mnt/ns8Disco2/DTIC_APPs/ISOs/Windows_10/`. Se decidió usar Win 10 LTSC en lugar de Win 7 para mayor realismo al emular `pc-dasu0`. La descarga se ejecuta en segundo plano. `[Remoto: 0:52 hs]` |
| ✅ 18:58 | (IA) 🚀 Despliegue de VM de Pruebas (pcv-dasu0, Win 10 LTSC). Actualización del manifiesto P2601 con contexto institucional DASUTeN (obra social UTN, sede central Rectorado BA, migración a servidor independiente) y arquitectura ampliada. Consolidación de scripts de seguridad en `scripts/seguridad/` y documentación del mecanismo candado.rb en el ADN. `[Remoto: 0:52 hs]` |
| 18:33 | (IA) 🧬 Extensión del ADN: Ruby como estándar de codificación y nueva hebra de Proyectos (`07_proyectos.md`). Creación del primer manifiesto de proyecto (`proyectos/P2601_dasuten.md`) con arquitectura de red, hitos clave, stakeholders y referencia al dashboard. `[Remoto: 0:18 hs]` |
| 18:15 | (IA) 🧬 Armonización Integral de Bitácoras Históricas. Migración del formato de tabla plana a H4+párrafo+tabla en las bitácoras del 20 y 23/02. Inyección de métricas `[Físico/Remoto: H:MM hs]` en las 5 bitácoras históricas. Canonización de footers IA en los 5 archivos. Mejora de la hebra `02_bitacora.md` con ejemplo estructural y sintaxis de rollover. `[Remoto: 0:35 hs]` |
| ✅ 17:40 | (IA) 🧬 Refactorización del ADN a Arquitectura Multi-Hebra. El operador aprobó el plan de descomposición del protocolo monolítico (`02_protocolo.md`) en 6 hebras temáticas independientes, integrando el principio de Armonía Integral como eje transversal. Se extraen las Premisas IA del footer de las bitácoras hacia una hebra canónica única (`05_ia.md`). Se eliminan archivos obsoletos y se reemplazan los footers duplicados por referencias canónicas. `[Remoto: 0:20 hs]` |
| 👁️ 16:13 | Inicio de Sincronización Remota. El operador inicia las tareas en modo remoto, reportando la culminación exitosa del backup de la DB a través de la GUI de Proxmox. Se asume el control del entorno para proceder con las siguientes tareas del backlog (Deploy del sistema DASUTEN y/u optimizaciones de seguridad). `[Remoto: Iniciado 16:13]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:13 | 20:35 | Operaciones centrales y sincronización de jornada. | [R] ✅ |
| 20:35 | - | Aprovisionamiento desatendido de VM 102 (pcv-dasu0). | [R] ✅ |
| 19:50 | - | Descarga de ISO Win 10 LTSC (4.6G, es-ES). | [R] ✅ |
| 18:58 | - | Despliegue de pcv-dasu0 y actualización de manifiesto. | [R] ✅ |
| 18:33 | - | Extensión del ADN: Ruby y hebra de Proyectos (07). | [R] ✅ |
| 18:15 | - | Armonización integral de bitácoras históricas. | [R] ✅ |
| 17:40 | - | Refactorización del ADN a Arquitectura Multi-Hebra. | [R] ✅ |
| 16:13 | - | Inicio de sincronización remota y reporte de backup. | [R] 👁️ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+25 -25
View File
@@ -5,9 +5,9 @@
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [📍 - P02 - **Sistema DASUTEN**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 27/02](2026-02-27.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
| [📍 - S02 - **Hardenización SSH**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 27/02](2026-02-27.md)**<br>Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría). |
| [📍 - TEST03 - **Conectividad SQL**](#pcv-dasu0) | pcv-dasu0 | Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente. |
| [➡️ - P02 - **Sistema DASUTEN**](2026-03-02.md) | sql-dasuten | ➡️ **[Continúa el 02/03](2026-03-02.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
| [➡️ - S02 - **Hardenización SSH**](2026-03-02.md) | sql-dasuten | ➡️ **[Continúa el 02/03](2026-03-02.md)**<br>Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría). |
| [➡️ - TEST03 - **Conectividad SQL**](2026-03-02.md) | pcv-dasu0 | ➡️ **[Continúa el 02/03](2026-03-02.md)**<br>Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
@@ -30,40 +30,40 @@
#### ✅ - SEC01 - Refactorización ns8-candados
🔐 Unificación de `candado.rb`, `secret_box.rb` y `.agent_secrets.json` en una sola herramienta Ruby `ns8-candados.rb`.
| Tiempo | Descripción |
| :--- | :--- |
| 08:34 | (IA) 🔐 Refactorización completada. Nuevo script unificado con subcomandos (`abrir`, `get`, `set`, `encrypt`, `decrypt`, `list`, `rm`). Bóveda migrada. ADN actualizado. Scripts legacy eliminados. `[Físico: 0:30 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:00 | 08:34 | Refactorización ns8-candados. Unificación de scripts. | [P] ✅ |
#### ✅ - BKP01 - Refactorización ns8-bkps
⚙️ Refactorización de `dtic-BKPs` v5.5.1 a `ns8-bkps` v6.0 con arquitectura modular.
| Tiempo | Descripción |
| :--- | :--- |
| 08:57 | (IA) ⚙️ Refactorización de `dtic-BKPs` (7 archivos) → `ns8-bkps` (8 archivos, modular). Config YAML reemplaza `load .rb`. Procesadores como clases (`Proxmox`, `Xen`, `Rclone`). Se eliminó loop subdirectories-first en rclone (redundante con `--delete-before`). Verificado: `--help` y `list` OK. `[Físico: 0:23 hs]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:34 | 08:57 | Refactorización ns8-bkps v6.0 modular. | [P] ✅ |
#### ⏳ - P2602 - Proyecto Automatización de Backups
🚀 Definición del proyecto P2602: automatizar backups vzdump vía SSH a pool Proxmox (pmox1/2/3).
| Tiempo | Descripción |
| :--- | :--- |
| 09:46 | (IA) 📋 Creación del manifiesto P2602 (`proyectos/P2602_backups.md`). 6 fases definidas. Pipeline 3 etapas (Vzdump → Procesamiento → Upload). Ventana operativa: jueves 00:00-08:00. `[Físico: 0:25 hs]` |
| ⏳ 10:16 | (IA) 🔍 **Fase 1 — R01 SSH hipervisores**: ✅ pmox1 (.201), ✅ pmox2 (.202), ✅ pmox3 (.203). Acceso root funcional a los 3. `[Físico: 0:06 hs]` |
| ⏳ 10:18 | (IA) 🔍 **Fase 1 — R02 Inventario real**: ⚠️ 5 guests no documentados: pcv-DASU2 (109), pcv-SERVIIO (110), docker (100), srvv-N8N VM (114), srvv-N8N CT (115). Total real: 12 VMs + 4 CTs = 16 guests. Pendiente: respuesta del operador sobre esos nodos. |
| ⏳ 10:22 | (IA) 🔍 **Fase 1 — R01 SSH a VMs pmox1**: Solo srvv-SITIO (101) ✅. Las VMs 102/103/104/112 rechazan SSH (sin llave autorizada para root). No bloquea vzdump (se ejecuta desde el hipervisor). |
| ✅ 10:45 | (IA) 🔑 **Despliegue SSH**: Llave desplegada via `ssh-copy-id rmonla@` a los 9 nodos Linux. Verificado: todos responden sin contraseña. ADN `03_seguridad.md` actualizado con matriz de acceso SSH. Windows (108-111) pendiente OpenSSH. `[Físico: 0:16 hs]` |
| 10:52 | (IA) 🔧 Hostname VM 102 corregido: `srvv-SCERO``srvv-SITIO0`. |
| ⏳ 11:00 | (IA) 📋 **XenServer agregado a P2602**: srv-xen1 + srvv-maurik + srvv-sysacadweb. Renombrado `srv-xen01``srv-xen1` en nodos/ontología. SSH `rmonla@` a srv-xen1 ✅ (password). Total: 15 guests a respaldar. |
| ✅ 11:27 | (IA) 🧟 **OpenSSH en VMs Windows**: Instalado en srvv-fenix (`10.0.10.200`) y srvv-maurik (`10.0.10.10`) via w-zombi. SSH verificado con usuario `monlaricardo` (dominio). Credencial `win_domain` almacenada en bóveda. `[Físico: 0:21 hs]` |
| ✅ 17:38 | (IA) 🔒 **SSH Port Hardening**: Puerto cambiado de 22 → **7022** en srvv-fenix y srvv-maurik via payload w-zombi `ssh_port7022.ps1`. Verificado: port 7022 ✅, port 22 refused ✅. `[Remoto: 0:13 hs]` |
| ✅ 19:11 | (IA) 🧟 **OpenSSH en srvv-sysacadweb** (Win 2008R2): Instalado Win32-OpenSSH legacy via w-zombi. Config en `C:\ProgramData\ssh\`. Port 7022 ✅. IP: `10.0.10.12`. Nodo actualizado. `[Remoto: 1:43 hs]` |
| ⏸️ 19:19 | Cierre sesión remota. **SSH 12/15 ✅**. Pendientes: pcv-dasu1 (108), pcv-dasu2 (109), pcv-serviio (110). |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:46 | 19:19 | Proyecto P2602: Automatización de Backups DTIC. | [P/R] ⏸️ |
| 19:11 | 19:19 | OpenSSH en srvv-sysacadweb (Win 2008R2) legacy. | [R] ✅ |
| 17:25 | 17:38 | SSH Port Hardening: Puerto 7022 en Fenix/Maurik. | [R] ✅ |
| 11:06 | 11:27 | OpenSSH en srvv-fenix y srvv-maurik vía w-zombi. | [P] ✅ |
| 11:00 | - | XenServer agregado a P2602 (15 guests total). | [P] ⏳ |
| 10:52 | - | Hostname VM 102 corregido a srvv-SITIO0. | [P] ⏳ |
| 10:29 | 10:45 | Despliegue SSH a 9 nodos Linux sin contraseña. | [P] ✅ |
| 10:22 | - | Fase 1 — R01 SSH a VMs pmox1. Solo SITIO OK. | [P] ⏳ |
| 10:18 | - | Fase 1 — R02 Inventario real (16 guests). | [P] ⏳ |
| 10:10 | 10:16 | Fase 1 — R01 SSH a hipervisores (funcional). | [P] ⏳ |
| 09:46 | 10:11 | Creación del manifiesto P2602 (Proyectos). | [P] ⏳ |
### Operaciones Centrales
#### 👁️ - SINC01 - Sincronización de Inicio de Jornada
| Tiempo | Descripción |
| :--- | :--- |
| 👁️ 08:17 | Inicio de Jornada Presencial (08:00 - 12:00). Sincronización de contexto con ADN y bitácora anterior. Pendientes heredados del 27/02: P02 (Sistema DASUTEN), S02 (Hardenización SSH), TEST03 (Conectividad SQL). `[Físico: Iniciado 08:17]` |
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 08:17 | - | Inicio de Jornada Presencial y sincronización de contexto. | [P] 👁️ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+30
View File
@@ -0,0 +1,30 @@
# Bitácora de Operaciones - 01/03/2026
## Control de Gestión
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [➡️ - P2602 - **Proyecto Backups DTIC**](2026-03-02.md) | srv-ns8 | ➡️ **[Continúa el 02/03](2026-03-02.md)**<br>Fase 1: Reconocimiento. SSH 12/15 ✅. Pendiente: pcv-dasu1/2, pcv-serviio (Windows pmox2). |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| srv-ns8 | 🚀 **P2602 Fase 1** (cont.): Completando despliegue SSH a 3 VMs Windows restantes en pmox2. |
---
## 📂 Actividades Detalladas
### srv-ns8
#### ➡️ - P2602 - Proyecto Automatización de Backups (cont.)
🚀 Continuación Fase 1: Despliegue SSH a VMs Windows de pmox2.
➡️ **[Continúa el 02/03](2026-03-02.md)**
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 12:42 | - | Inicio sesión remota y sincronización de contexto. | [R] 👁️ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+83
View File
@@ -0,0 +1,83 @@
# Bitácora de Operaciones - 02/03/2026
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [📍 - P02 - **Sistema DASUTEN**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 28/02](2026-02-28.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
| [📍 - S02 - **Hardenización SSH**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 28/02](2026-02-28.md)**<br>Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría). |
| [📍 - TEST03 - **Conectividad SQL**](#pcv-dasu0) | pcv-dasu0 | ➡️ **[Viene del 28/02](2026-02-28.md)**<br>Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [⏳ - BK01 - **Backup SQL DASUTEN**](#srvv-fenix) | srvv-fenix → sql-dasuten | Transferencia del backup `bksysdasuten_Full` (~8.6 GB) completada y verificada. |
| [⏳ - P2602 - **Proyecto Backups DTIC**](#srv-ns8) | srv-ns8 | ➡️ **[Viene del 01/03](2026-03-01.md)**<br>Fase 1: Reconocimiento. SSH 12/15 ✅. Pendiente: pcv-dasu1/2, pcv-serviio (Windows pmox2). |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| srvv-fenix | Inicio de transferencia del backup SQL DASUTEN (`bksysdasuten_Full`, ~8.6 GB) hacia `sql-dasuten` vía srv-ns8 como intermediario para el proyecto P2601. |
| pc-dasu0 | Resolución de incidente de conectividad reportado por Andrea ALMIRON. Verificación de nodos y servidores sin hallazgos internos; causa atribuida a microcortes del ISP. |
| srv-ns8 | Dos jornadas presenciales (09:00-13:00 y 16:00-21:00). Rollover completado. Integración de API DeepSeek validada. Gestión de clases POSG.EMIA completada (`youtu.be/RWF8dmJbgaM`). |
---
## 📂 Actividades Detalladas
### srvv-fenix
#### ⏳ - BK01 - Backup SQL DASUTEN
📦 Copia del backup de la base de datos del sistema DASUTEN desde `srvv-fenix` (`E:\BK_SQL\02-03-26\bksysdasuten_Full`, ~8.6 GB) hacia `sql-dasuten` (10.0.100.11). Se usa `srv-ns8` como intermediario ya que ambos nodos están en redes aisladas.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 17:03 | 18:05 | Backup SQL DASUTEN: Fenix -> NS8 -> Dasuten. | [R] ✅ |
| 18:00 | 18:05 | Carga SCP final srv-dasu (host) -> sql-dasuten. | [R] ✅ |
| 17:58 | - | Instalación de OpenSSH y habilitación puerto 22. | [R] ✅ |
| 17:53 | - | Activación de w-zombi para inyección lateral. | [R] ✅ |
| 17:40 | - | Intento de carga directa (Fallo por red/túnel). | [R] ❌ |
| 17:09 | 17:34 | Descarga SCP srvv-fenix -> srv-ns8 (Paso 1). | [R] ✅ |
| 17:03 | - | Verificación de backup Full (8.64 GB) en Fenix. | [R] ✅ |
### pc-dasu0
#### ✅ - SOP01 - Soporte Conectividad pc-dasu0
🛠️ Atención presencial a Andrea ALMIRON por problemas de conexión intermitente a `pcv-dasu1`. Tras verificar nodos y servidores, se descarta falla interna y se determina que la causa son microcortes del proveedor de internet (ISP).
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:00 | 10:00 | Soporte Andrea ALMIRON: Causa microcortes ISP. | [P] ✅ |
### srv-ns8
#### ✅ - DIGI01 - Gestión de Clases Grabadas POSG.EMIA
📂 Procesamiento de clases grabadas del fin de semana. El procedimiento implica la verificación en la planilla `dtic-DIGI` y la descarga de los archivos de Zoom para su posterior publicación en la playlist correspondiente en YouTube.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 19:50 | 20:35 | Gestión de clases EMIA y Nota de Horas Extras. | [P] ✅ |
| 20:35 | - | Redacción de Nota-2601_HorasExtras para RRHH. | [P] ✅ |
| 19:50 | 20:11 | Procesamiento y subida a YouTube de clase EMIA. | [P] ✅ |
#### ⏳ - SINC02 - Sincronización de Jornada Vespertina
🚀 Inicio de Jornada Presencial Vespertina (16:00 - 21:00). Continuación del proyecto P2601 DASUTEN y operaciones generales.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 16:00 | 21:00 | Operaciones centrales (DeepSeek / SINC02). | [P/R] ✅ |
| 16:00 | 16:05 | Integración DeepSeek: llave y test de conectividad. | [R] ✅ |
| 16:00 | - | Inicio sesión presencial vespertina. | [P] 👁️ |
#### ✅ - SINC01 - Sincronización de Inicio de Jornada
🚀 Inicio de Jornada Presencial Matutina (09:00 - 13:00). Sincronización de contexto con ADN, bitácoras previas y Proyecto P2601.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 09:00 | 13:00 | Sincronización de inicio y Rollover de bitácora. | [P] ✅ |
| 09:00 | 10:02 | Rollover 2026-03-02 y migración de pendientes. | [P] ✅ |
| 09:00 | - | Inicio sesión presencial matutina. | [P] 👁️ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
+53
View File
@@ -0,0 +1,53 @@
# Bitácora de Operaciones - 03/03/2026
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [📍 - P02 - **Sistema DASUTEN**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 02/03](2026-03-02.md)**<br>Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa. |
| [📍 - S02 - **Hardenización SSH**](#sql-dasuten) | sql-dasuten | ➡️ **[Viene del 02/03](2026-03-02.md)**<br>Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría). |
| [📍 - TEST03 - **Conectividad SQL**](#pcv-dasu0) | pcv-dasu0 | ➡️ **[Viene del 02/03](2026-03-02.md)**<br>Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente. |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
| [⏳ - P2602 - **Proyecto Backups DTIC**](#srv-ns8) | srv-ns8 | ➡️ **[Viene del 02/03](2026-03-02.md)**<br>Fase 1: Reconocimiento. SSH 12/15 ✅. Pendiente: pcv-dasu1/2, pcv-serviio (Windows pmox2). |
| [⏳ - NOTA01 - **Sincronización Notas**](#srv-ns8) | srv-ns8 | Configuración de `rclone` para sincronizar `dtic-Notas` de Google Drive en `notas/dtic-Notas`. |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| srv-ns8 | Inicio de jornada presencial (08:00). Reorganización de archivos en `dtic-DIGI` y directorio de notas. Configuración de rclone para sincronización con Google Drive. |
---
## 📂 Actividades Detalladas
### srv-ns8
#### ⏳ - SINC01 - Inicio de Jornada Presencial
🚀 Inicio de jornada presencial (08:00 - 13:00). Sincronización de contexto y tareas administrativas.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 11:15 | 11:37 | (IA) **Categorización de Nodos**: Separación de nodos exclusivos vs. soporte en P2601 y P2602. ADN 07 actualizado con el nuevo estándar. | [P] ✅ |
| 10:20 | 11:15 | **Sincronización Notas & Dashboard**: Vinculación de GDrive y actualización de `Estadoproyecto.tsx` con hitos reales. | [P] ✅ |
| 10:50 | 11:00 | **Unificación BKPs**: Estandarización completa a `dtic-BKPs`. Referencias internas actualizadas y `ns8-bkps` jubilado. | [P] ✅ |
| 09:40 | 10:02 | **Rollover 2026-03-03**: Creación de bitácora y migración de pendientes. | [P] ✅ |
| 08:00 | 09:40 | Inicio sesión presencial. Tareas de organización en `dtic-DIGI` y `notas/`. | [P] 👁️ |
### sql-dasuten
#### ⏳ - P02 - Fase 1: Instalación de Sistema DASUTEN
🚀 Retomando la fase de despliegue del software tras la verificación física del hardware y resolución de anomalías de red.
| I | F | Descripción | E |
| :--- | :--- | :--- | :--- |
| 11:37 | 11:46 | (IA) **Diagnóstico de Red**: Se intentó retomar P02. Fallo de `ping` y `ssh` a 10.0.10.205 (No route to host). | [P] ⚠️ |
| 11:46 | 11:55 | (IA) **Restauración de Servicio**: Conectividad con srv-dasu validada. Sesión SSH autorizada por usuario vía `ns8-candados abrir`. | [P] ✅ |
| 11:55 | - | (IA) **P02 - Fase 1**: Encendido de VM 101 (`sql-dasuten`) y verificación de motor SQL Server. | [P] ⏳ |
| 11:40 | - | (IA) **Ontología**: Creación de ficha de nodo `sql-dasuten.md` (VM 101). | [R] ✅ |
---
<!-- 🤖 PREMISAS DE TRABAJO (IA): Fuente de Verdad → adn/05_ia.md -->
-109
View File
@@ -1,109 +0,0 @@
# Bitácora de Operaciones - 19/02/2026
## Control de Gestión
### 🚩 Pendientes
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### ⏳ En Proceso
| ID | NODO | DETALLE |
| :--- | :--- | :--- |
### 📝 Resumen de Actividades
| NODO | RESUMEN INTEGRAL |
| :--- | :--- |
| [srv-ns8](#srv-ns8) | Jornada de estandarización y despliegue (23:15). Se aplicó la política de nomenclatura lowercase en todo el grid, se establecieron los cimientos del ADN, se implementó TinyFileManager con seguridad Nginx y roles, se saneó el workspace y se procesaron los relevamientos de activos AIDA64. |
| [srv-pmox2](#srv-pmox2) | Recuperación definitiva de la conectividad (22:30) asegurando la persistencia del Gateway en la configuración de red y habilitando el entorno para la automatización de scripts. |
| [srvv-sysacadweb](#srvv-sysacadweb) | Corrección documental y operativa (19:45), rectificando la especificación del SO (Win2008 R2) tras el análisis de activos y registrando el estado del nodo. |
| [pcv-dasu2](#pcv-dasu2) | Normalización de identidad (10:55) completando el cambio de hostname y su actualización en la ontología del sistema. |
| [srvv-maurik](#srvv-maurik) | Verificación de hardware (10:05) actualización de ficha técnica con datos de relevamiento y health check de servicios de dominio. |
| [pcv-dasu1](#pcv-dasu1) | Aseguramiento de datos críticos (09:54) mediante ejecución exitosa del procedimiento de backup de estación de trabajo. |
| [srv-pmox3](#srv-pmox3) | Ejecución correcta del ciclo de respaldos nocturnos automatizados en almacenamiento ZFS (03:02). |
| [srv-pmox1](#srv-pmox1) | Validación operativa del nuevo script de automatización Ruby con el primer backup exitoso (02:00). |
---
## 📂 Actividades Detalladas
### srv-ns8
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| ADN | ✅ **Nomenclatura**: Renombrado masivo de archivos y referencias a minúsculas (`srv-ns8`, `srvv-maurik`, etc.) para cumplir estándar. | 23:00 | 23:15 |
| Activos | ✅ **Integración AIDA64**: Procesamiento de reportes, actualización de fichas (`MAURIK`, `SYSACADWEB`) y unificación de `pc-dasu0`. | 22:35 | 22:45 |
| Saneamiento | 🧹 **Limpieza de Workspace**: Eliminación de directorios `servicios/hfs` y `servicios/filebrowser` para mantener higiene del repositorio. | 21:30 | 21:35 |
| Personalización | ✅ **Identidad TFM**: Configuración de Título "NS8 - TFM" y ACLs: `rmonla` (Admin), `utnlarioja` (Lectura). | 20:55 | 21:00 |
| Configuración | ✅ **Storage TFM**: Mapeo de volumen de datos a disco físico `/mnt/ns8Disco2/DTIC_APPs/`. | 20:25 | 20:40 |
| Despliegue | ✅ **Nginx Proxy**: Exposición del servicio TFM bajo ruta segura `/tfm` con autenticación integrada. | 20:05 | 20:20 |
| Investigación | ✅ **Selección de Software**: Análisis de alternativas para File Server, eligiendo TinyFileManager por agilidad PHP. | 15:30 | 20:00 |
| Scripts | ✅ **Automatización Ruby**: Desarrollo del script `mantenimiento_backups.rb` para ciclo de vida de snapshots. | 01:25 | 02:00 |
| ADN | ✅ **Estandarización**: Creación de `TEMPLATE_PROCEDIMIENTO.md` y estructura de `procedimientos/`. | 00:45 | 01:10 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srv-pmox2
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Red | ✅ **Persistencia de Gateway**: Inyección de `gateway 10.0.10.8` en configuración de interfaces para garantizar conectividad post-reboot. | 22:20 | 22:30 |
| Backup | ✅ **Ciclo de Respaldo**: Ejecución exitosa del script de backup tras recuperar conectividad. | 02:33 | 02:45 |
| S.O. | ✅ **Runtime Ruby**: Instalación de dependencias para permitir la ejecución de scripts de mantenimiento. | 02:22 | 02:33 |
| Red | ✅ **Resolución de Incidente**: Diagnóstico y corrección manual de ruta por defecto perdida ("Network unreachable"). | 02:22 | 02:33 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srvv-sysacadweb
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Control | ✅ **Validación Operativa**: Confirmación de arranque correcto de servicios IIS y base de datos tras snapshot. | 19:40 | 19:45 |
| ADN | ✅ **Snapshot Documental**: Registro formal del estado del nodo en la estructura `nodos/`. | 19:34 | 19:40 |
| Backup | ✅ **Respaldo Completo**: Ciclo de backup de VM completado sin errores. | 09:23 | 19:34 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### pcv-dasu2
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Identidad | ✅ **Cambio de Hostname**: Renombrado de `pcv-dasu3` a `pcv-dasu2` para alinear con nomenclatura del Grid (Ontología). | 10:00 | 10:55 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srvv-maurik
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Control | ✅ **Health Check**: Verificación de servicios de Dominio (AD DS) y resolución DNS post-backup. | 10:01 | 10:05 |
| Backup | ✅ **Ciclo de Respaldo**: Ejecución de backup programado. | 09:23 | 10:01 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### pcv-dasu1
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Backup | ✅ **Respaldo Crítico**: Backup de seguridad de la estación de trabajo principal de DASU. | 09:43 | 09:54 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srv-pmox3
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Backup | ✅ **Automatización Nocturna**: Ejecución programada del ciclo de respaldos en ZFS. | 02:08 | 03:02 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
### srv-pmox1
| Tema | Detalle | Ini | Fin |
| :--- | :--- | :--- | :--- |
| Backup | ✅ **Automatización Nocturna**: Primer ejecución válida del nuevo sistema de backups en Ruby. | 01:44 | 02:00 |
<p align="right"><a href="#control-de-gestión">⬆️ Volver arriba</a></p>
---
<!-- 🤖 PREMISAS DE TRABAJO (IA) -->
<!--
1. ORDEN INVERSO: Lo más nuevo SIEMPRE arriba (Tabla Resumen, Secciones de Nodo y Filas de Detalle).
2. NARRATIVA:
- Resumen (Arriba): Narrativa integral y sintética, SIN TÍTULOS NI ESTADOS en el texto.
- Detalle (Abajo): Generoso, explicando el "qué" y el "valor" técnico.
3. ESTRUCTURA: Control -> Resumen -> Actividades Detalladas (Subdivididas).
4. UNIFICACIÓN: Una sola fila por Nodo en Resumen.
5. ARMONÍA: Nomenclatura lowercase y consistencia ontológica.
-->
Symlink
+1
View File
@@ -0,0 +1 @@
/mnt/ns8Disco2/DTIC_APPs
@@ -2,18 +2,18 @@
# frozen_string_literal: true
# ==========================================================
# ns8-bkps — Procesador de Backups Automatizado v6.0
# dtic-BKPs — Procesador de Backups Automatizado v6.0
# ----------------------------------------------------------
# Refactorización de dtic-BKPs v5.5.1
# AUTOR: Ricardo MONLA (rmonla@)
# ==========================================================
#
# Uso:
# ruby ns8-bkps.rb # Menú interactivo (auto-screen)
# ruby ns8-bkps.rb T1 # Ejecutar tarea 1 directamente
# ruby ns8-bkps.rb C1 # Ejecutar comando 1 directamente
# ruby ns8-bkps.rb list # Listar tareas y comandos
# ruby ns8-bkps.rb --help # Ayuda
# ruby dtic-BKPs.rb # Menú interactivo (auto-screen)
# ruby dtic-BKPs.rb T1 # Ejecutar tarea 1 directamente
# ruby dtic-BKPs.rb C1 # Ejecutar comando 1 directamente
# ruby dtic-BKPs.rb list # Listar tareas y comandos
# ruby dtic-BKPs.rb --help # Ayuda
require 'shellwords'
@@ -28,7 +28,7 @@ require_relative 'lib/proc_xen'
require_relative 'lib/sync_rclone'
require_relative 'lib/menu'
include NS8BKPs
include DTICBKPs
# ─── Dispatcher ──────────────────────────────────────────────
class Dispatcher
@@ -76,7 +76,7 @@ def auto_screen!
puts "\n#{C::CYAN} Relanzando en sesión screen para permitir desatención...#{C::RESET}"
cmd = ([$PROGRAM_NAME] + ARGV).map { |a| Shellwords.escape(a) }.join(' ')
nombre = "ns8bkps_#{Time.now.strftime('%H%M%S')}"
nombre = "dticbkps_#{Time.now.strftime('%H%M%S')}"
puts "Para reconectarte: #{C::YELLOW}screen -r #{nombre}#{C::RESET}"
sleep 1
@@ -94,14 +94,14 @@ end
# ─── Ayuda ───────────────────────────────────────────────────
def mostrar_ayuda(config)
puts <<~HELP
#{C::BOLD}#{C::CYAN}ns8-bkps — Procesador de Backups v6.0#{C::RESET}
#{C::BOLD}#{C::CYAN}dtic-BKPs — Procesador de Backups v6.0#{C::RESET}
#{C::YELLOW}Uso:#{C::RESET}
ruby ns8-bkps.rb Menú interactivo
ruby ns8-bkps.rb T<N> Ejecutar tarea N
ruby ns8-bkps.rb C<N> Ejecutar comando N
ruby ns8-bkps.rb list Listar tareas/comandos
ruby ns8-bkps.rb --help Esta ayuda
ruby dtic-BKPs.rb Menú interactivo
ruby dtic-BKPs.rb T<N> Ejecutar tarea N
ruby dtic-BKPs.rb C<N> Ejecutar comando N
ruby dtic-BKPs.rb list Listar tareas/comandos
ruby dtic-BKPs.rb --help Esta ayuda
#{C::YELLOW}Tareas configuradas:#{C::RESET}
HELP
@@ -129,7 +129,7 @@ end
# ─── Main ────────────────────────────────────────────────────
config_path = File.join(APP_DIR, 'ns8-bkps.yml')
config_path = File.join(APP_DIR, 'dtic-BKPs.yml')
log = AppLogger.new(File.join(APP_DIR, 'logs'))
config = Config.new(config_path)
dispatcher = Dispatcher.new(config, log)
@@ -140,7 +140,7 @@ case arg
when nil
# Menú interactivo con auto-screen
auto_screen!
log.info("===== ns8-bkps v6.0 iniciado (Screen) =====")
log.info("===== dtic-BKPs v6.0 iniciado (Screen) =====")
Menu.new(config, dispatcher, log).ejecutar
when '--help', '-h', 'help'
@@ -1,4 +1,4 @@
# Configuración ns8-bkps — Tareas y Comandos de Backup
# Configuración dtic-BKPs — Tareas y Comandos de Backup
# Migrado desde dtic-BKPs_tasks.rb
auto_avanzar: true
@@ -1,13 +1,13 @@
# frozen_string_literal: true
# ==========================================================
# ns8-bkps/lib/config.rb — Carga y guardado de config YAML
# dtic-BKPs/lib/config.rb — Carga y guardado de config YAML
# ==========================================================
require 'yaml'
require 'fileutils'
module NS8BKPs
module DTICBKPs
class Config
attr_reader :tareas, :comandos, :auto_avanzar
@@ -1,13 +1,13 @@
# frozen_string_literal: true
# ==========================================================
# ns8-bkps/lib/logger.rb — Logger con colores y rotación
# dtic-BKPs/lib/logger.rb — Logger con colores y rotación
# ==========================================================
require 'logger'
require 'fileutils'
module NS8BKPs
module DTICBKPs
# Colores ANSI
module C
RESET = "\e[0m"
@@ -28,7 +28,7 @@ module NS8BKPs
class AppLogger
def initialize(log_dir)
FileUtils.mkdir_p(log_dir)
log_path = File.join(log_dir, 'ns8-bkps.log')
log_path = File.join(log_dir, 'dtic-BKPs.log')
@file_logger = Logger.new(log_path, 'daily')
@file_logger.level = Logger::INFO
@file_logger.formatter = proc { |sev, dt, _, msg|
@@ -1,10 +1,10 @@
# frozen_string_literal: true
# ==========================================================
# ns8-bkps/lib/menu.rb — Menú TUI interactivo + editor CRUD
# dtic-BKPs/lib/menu.rb — Menú TUI interactivo + editor CRUD
# ==========================================================
module NS8BKPs
module DTICBKPs
class Menu
def initialize(config, dispatcher, log)
@config = config
@@ -57,7 +57,7 @@ module NS8BKPs
def mostrar_encabezado
puts "#{C::BOLD}#{C::CYAN}╔══════════════════════════════════════════╗#{C::RESET}"
puts "#{C::BOLD}#{C::CYAN}ns8-bkps — Procesador de Backups v6.0 ║#{C::RESET}"
puts "#{C::BOLD}#{C::CYAN}dtic-BKPs — Procesador de Backups v6.0 ║#{C::RESET}"
puts "#{C::BOLD}#{C::CYAN}╚══════════════════════════════════════════╝#{C::RESET}"
end
@@ -1,7 +1,7 @@
# frozen_string_literal: true
# ==========================================================
# ns8-bkps/lib/proc_proxmox.rb — Procesador de backups Proxmox
# dtic-BKPs/lib/proc_proxmox.rb — Procesador de backups Proxmox
# ==========================================================
require 'tmpdir'
@@ -9,7 +9,7 @@ require 'shellwords'
require 'open3'
require 'fileutils'
module NS8BKPs
module DTICBKPs
module Procesador
class Proxmox
def initialize(log)
@@ -1,14 +1,14 @@
# frozen_string_literal: true
# ==========================================================
# ns8-bkps/lib/proc_xen.rb — Procesador de backups XEN (.xva)
# dtic-BKPs/lib/proc_xen.rb — Procesador de backups XEN (.xva)
# ==========================================================
require 'shellwords'
require 'open3'
require 'fileutils'
module NS8BKPs
module DTICBKPs
module Procesador
class Xen
def initialize(log)
@@ -1,7 +1,7 @@
# frozen_string_literal: true
# ==========================================================
# ns8-bkps/lib/sync_rclone.rb — Sincronización rclone
# dtic-BKPs/lib/sync_rclone.rb — Sincronización rclone
# ==========================================================
#
# NOTA: Se eliminó la estrategia subdirectories-first que existía
@@ -11,7 +11,7 @@
require 'shellwords'
module NS8BKPs
module DTICBKPs
module Procesador
class Rclone
RCLONE_OPTS = %w[
Binary file not shown.
Binary file not shown.
Binary file not shown.
Binary file not shown.
File diff suppressed because it is too large Load Diff
Binary file not shown.
Binary file not shown.
File diff suppressed because it is too large Load Diff
File diff suppressed because it is too large Load Diff
Binary file not shown.

After

Width:  |  Height:  |  Size: 136 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 50 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 51 KiB

Binary file not shown.
File diff suppressed because it is too large Load Diff

Some files were not shown because too many files have changed in this diff Show More