Files
Ricardo Monla 892019fa22 [A04.P005] DASUTEN: Pipeline refactorizado + Documentación + Informes
Refactorización del pipeline de backups DASUTEN:

1. Flujo simplificado (un solo destino):
   - Backup directo a X:\ (share srv-ns8)
   - Eliminado paso intermedio E:\BK_SQL\sysdasuten\
   - Reducido de 3 ubicaciones a 2 (X: → /var/tmp/)

2. Módulo común DasuExecutor (lib/dasu_executor.rb):
   - Centraliza ejecución PowerShell en dasu-sql4
   - Centraliza verificación de archivos en fenix
   - Elimina código repetido en 6 drones (-52% líneas)

3. Drones refactorizados:
   - dasuten_exportar_srvv-fenix.rb (FULL → X:)
   - dasuten_exportar_diferencial_srvv-fenix.rb (DIF → X:)
   - dasuten_transferir_srvv-fenix-srv-ns8.rb (simplificado)
   - dasuten_restaurar_dasu-sql4.rb (usa DasuExecutor)
   - dasuten_restaurar_diferencial_dasu-sql4.rb (usa DasuExecutor)
   - dasuten_download_drive-dasu-sql4.rb (usa DasuExecutor)
   - dasuten_verificar-integridad_dasu-sql4.rb (usa DasuExecutor)

4. Integración BKPs mantenida:
   - T8-T15: Tareas individuales
   - C7: dasuten_full (pipeline semanal)
   - C8: dasuten_diferencial (pipeline diario)

5. Documentación actualizada:
   - A04.P006_Backups-DASUTEN.md: flujo simplificado + módulo común
   - Lecciones aprendidas agregadas

6. Nuevos archivos:
   - Informes técnicos DASUTEN (docs/informes/2026-04_DASUTEN-migracion/)
   - A01.P011/P012: Documentación de drones y pipeline
   - proc_linux.rb, ops.rb: Utilitarios del ecosistema

7. Scripts legacy (para referencia):
   - orquestador_pipeline.rb, orquestador_pipeline_diferencial.rb
   - dasuten_upload_srv-ns8-drive.rb
2026-04-14 20:06:06 -03:00

2.8 KiB

Ficha de Nodo: srvv-nginx-rm

Campo Valor
Hostname srvv-nginx-rm
IP 10.0.10.117
OS Debian 12 (Bookworm)
Estado 🟢 Online
Rol Servidor Web NGINX (Público)
SSH root@10.0.10.117:7022
Auth password
Bóveda srvv-nginx-rm:root
Host srv-pmox3
VMID 116
Ring standard
Atributo Valor
Hostname srvv-nginx-rm
IP Pública 190.114.205.17
IP LAN 10.0.10.117
DNS rmonla.duckdns.org
Sistema Operativo Debian 12 (Bookworm)
Tipo Contenedor LXC (unprivileged)
VMID 116
Rol Servidor Web NGINX
Host srv-pmox3
SSH Puerto 7022, usuario root, auth password
Bóveda srvv-nginx-rm:root

Especificaciones de Hardware

  • CPU: 2 cores (compartido LXC)
  • RAM: 2 GB
  • Swap: 512 MB
  • Disco: 20 GB (local-lvm:vm-116-disk-0)

Servicios y Responsabilidades

  1. NGINX 1.22.1 — Servidor web, puertos 80 (HTTP) y 443 (HTTPS)
  2. PHP 8.2-FPM — Procesamiento de aplicaciones PHP
  3. Certbot 2.1.0 — Certificados Let's Encrypt, renovación automática
  4. OpenSSH — Acceso remoto, puerto 7022

Aplicaciones Desplegadas

App Ruta Repo GitHub Método Deploy
ViaCrucis /vcby/var/www/vcby ricardomonla/assjdm-ViaCrusis Deploy key SSH

Red

  • eth0: 190.114.205.17/24 — Red pública, gw 190.114.205.1
  • eth1: 10.0.10.117/23 — Red interna, gw 10.0.10.1
  • DNS: 8.8.8.8
  • Bridge: vmbr0 (capa 2 compartida público/privado)
  • DuckDNS: rmonla.duckdns.org190.114.205.17

HTTPS / Certificado SSL

  • Certificado: Let's Encrypt para rmonla.duckdns.org
  • Expiración: 2026-06-26
  • Renovación: Automática (certbot timer)
  • Redirect: HTTP → HTTPS (301) activo

Acceso y Mantenimiento

  • SSH: ssh -p 7022 root@10.0.10.117 o root@190.114.205.17
  • Candados: ./adn/tools/run candados run srvv-nginx-rm:root SSHPASS 'sshpass -e ssh -p 7022 root@10.0.10.117'
  • Proxmox: pct exec 116 -- bash desde srv-pmox3
  • Web pública: https://rmonla.duckdns.org/vcby/
  • Backup: Pendiente configurar vzdump
  • Monitorización: Pendiente integrar

Dependencias

  • srv-pmox3 — Host Proxmox
  • Proyecto P2606_WebServer-NGINX

Historial de Cambios Relevantes

  • 2026-03-28: LXC creado. NGINX instalado. IP pública verificada (HTTP 200).
  • 2026-03-28: DNS DuckDNS configurado. Repo vcby clonado con deploy key. PHP 8.2-FPM instalado.
  • 2026-03-28: HTTPS configurado con certbot/Let's Encrypt. Redirect HTTP→HTTPS activo.
  • 2026-03-28: Clave root guardada en candados (srvv-nginx-rm:root).