P2602 - Automatización de Backups DTIC UTNLR
Manifiesto de Proyecto | Referencia: adn/07_proyectos.md
Identificación
| Campo |
Valor |
| Código |
P2602 |
| Nombre |
Automatización de Backups DTIC UTNLR |
| Versión |
v2601 |
| Estado |
⏳ En Ejecución |
| Inicio |
28/02/2026 |
| Fin Estimado |
Por definir |
Objetivo
Transformar el proceso de backup de la infraestructura virtualizada de la DTIC — actualmente manual, VM por VM, servidor por servidor — en un sistema automatizado, desatendido y auditado.
Problemática actual:
- El operador ejecuta vzdump manualmente desde la GUI de Proxmox para cada VM.
- Debe verificar y eliminar backups viejos (>6 días) antes de cada ejecución.
- Las VMs Windows no siempre responden al shutdown de Proxmox, requiriendo intervención manual.
- El proceso completo (3 servidores, ~12 VMs) puede tomar horas de atención parcial.
Solución propuesta:
Un procesador vzdump integrado en ns8-bkps que ejecute todo el ciclo remotamente vía SSH: limpieza → apagado graceful → backup → verificación → reporte.
Stakeholders
| Rol |
Persona |
Visibilidad |
| Responsable Técnico |
Lic. Ricardo MONLA |
Operador directo |
| Dirección de TIC |
(Jerárquico superior) |
Dashboard asíncrono |
Nodos Involucrados
Infraestructura de Gestión
| Nodo |
IP |
Rol |
| srv-ns8 |
10.0.10.8 |
Centro de operaciones. Ejecuta ns8-bkps. |
| srv-pmox1 |
10.0.10.201 |
Pool master Proxmox. Gateway SSH a todas las VMs. |
| srv-pmox2 |
10.0.10.202 |
Nodo Proxmox secundario. |
| srv-pmox3 |
10.0.10.203 |
Nodo Proxmox terciario (64GB RAM). |
VMs/CTs a Respaldar
| Server |
VMID |
Nodo |
OS |
Grupo |
Ventana |
| pmox1 |
101 |
srvv-sitio |
Ubuntu |
linux |
Libre |
| pmox1 |
102 |
srvv-sitio0 |
Debian |
linux |
Libre |
| pmox1 |
103 |
srvv-dtic |
Debian |
linux |
Libre |
| pmox1 |
104 |
srvv-docs |
Debian |
linux |
Libre |
| pmox1 |
112 |
srvv-dns |
Debian |
linux |
Libre |
| pmox2 |
105 |
srvv-koha |
Linux |
linux |
Libre |
| pmox2 |
108 |
pcv-dasu2 |
Win10 |
windows |
Libre |
| pmox3 |
111 |
srvv-fenix |
Legacy |
windows |
🌙 00:00-06:00 |
| pmox3 |
106 |
srvv-uptime |
Debian |
lxc |
Libre |
| pmox3 |
107 |
srvv-data |
Debian |
lxc |
Libre |
| pmox3 |
113 |
srvv-sitio2 |
Debian |
lxc |
Libre |
Herramientas
| Herramienta |
Uso |
| ns8-bkps v6.0 |
Procesador de backups (Ruby, modular) |
| ns8-candados |
Gestión de secretos y autorización SSH |
| vzdump |
Herramienta nativa de backup de Proxmox |
| SSH |
Canal de ejecución remota |
| rclone |
Sincronización a almacenamiento cloud |
| GNU Screen |
Ejecución desatendida |
Fases del Proyecto
🔍 Fase 1 — Reconocimiento de Campo
"No se puede proteger lo que no se conoce."
| ID |
Estado |
Tarea |
| R01 |
📍 |
Validar acceso SSH desde srv-ns8 a cada hipervisor (pmox1/2/3). |
| R02 |
📍 |
Auditar inventario real de VMs: qm list y pct list vs. nodos documentados. |
| R03 |
📍 |
Verificar que vzdump funcione remotamente desde pmox1 como pool master. |
| R04 |
📍 |
Documentar ventanas horarias operativas por VM (producción vs. mantenimiento). |
| R05 |
📍 |
Verificar/crear fichas de nodo (nodos/*.md) para VMs no documentadas. |
🔧 Fase 2 — Desarrollo del Procesador Vzdump
| ID |
Estado |
Tarea |
| D01 |
📍 |
Crear lib/proc_vzdump.rb con lógica de backup remoto vía SSH. |
| D02 |
📍 |
Implementar política de retención (eliminar backups >N días). |
| D03 |
📍 |
Implementar apagado graceful SSH para VMs Windows (shutdown /s /t 30). |
| D04 |
📍 |
Implementar filtro de ventana horaria (skip si fuera de horario). |
| D05 |
📍 |
Agregar tareas bkps_proxmox_linux y bkps_proxmox_windows al YAML. |
🧪 Fase 3 — Validación
| ID |
Estado |
Tarea |
| V01 |
📍 |
Test con VM no-crítica (ej: srvv-docs o srvv-sitio0). |
| V02 |
📍 |
Ejecutar ciclo completo bkps-proxmox-linux. |
| V03 |
📍 |
Verificar retención (backups viejos eliminados correctamente). |
| V04 |
📍 |
Probar shutdown SSH graceful en VM Windows. |
🚀 Fase 4 — Producción
| ID |
Estado |
Tarea |
| P01 |
📍 |
Documentar procedimiento operativo en ADN. |
| P02 |
📍 |
Crear comando compuesto full_vzdump (Linux + Windows). |
| P03 |
📍 |
Integrar con el ciclo actual de subida a nube (rclone). |
| P04 |
📍 |
Evaluar cron/systemd timer para ejecución programada. |
Arquitectura
Referencias