Refactorización del pipeline de backups DASUTEN: 1. Flujo simplificado (un solo destino): - Backup directo a X:\ (share srv-ns8) - Eliminado paso intermedio E:\BK_SQL\sysdasuten\ - Reducido de 3 ubicaciones a 2 (X: → /var/tmp/) 2. Módulo común DasuExecutor (lib/dasu_executor.rb): - Centraliza ejecución PowerShell en dasu-sql4 - Centraliza verificación de archivos en fenix - Elimina código repetido en 6 drones (-52% líneas) 3. Drones refactorizados: - dasuten_exportar_srvv-fenix.rb (FULL → X:) - dasuten_exportar_diferencial_srvv-fenix.rb (DIF → X:) - dasuten_transferir_srvv-fenix-srv-ns8.rb (simplificado) - dasuten_restaurar_dasu-sql4.rb (usa DasuExecutor) - dasuten_restaurar_diferencial_dasu-sql4.rb (usa DasuExecutor) - dasuten_download_drive-dasu-sql4.rb (usa DasuExecutor) - dasuten_verificar-integridad_dasu-sql4.rb (usa DasuExecutor) 4. Integración BKPs mantenida: - T8-T15: Tareas individuales - C7: dasuten_full (pipeline semanal) - C8: dasuten_diferencial (pipeline diario) 5. Documentación actualizada: - A04.P006_Backups-DASUTEN.md: flujo simplificado + módulo común - Lecciones aprendidas agregadas 6. Nuevos archivos: - Informes técnicos DASUTEN (docs/informes/2026-04_DASUTEN-migracion/) - A01.P011/P012: Documentación de drones y pipeline - proc_linux.rb, ops.rb: Utilitarios del ecosistema 7. Scripts legacy (para referencia): - orquestador_pipeline.rb, orquestador_pipeline_diferencial.rb - dasuten_upload_srv-ns8-drive.rb
81 lines
2.8 KiB
Markdown
81 lines
2.8 KiB
Markdown
# Ficha de Nodo: srvv-nginx-rm
|
|
|
|
<!-- META:BEGIN -->
|
|
| Campo | Valor |
|
|
|:------|:------|
|
|
| **Hostname** | `srvv-nginx-rm` |
|
|
| **IP** | `10.0.10.117` |
|
|
| **OS** | Debian 12 (Bookworm) |
|
|
| **Estado** | 🟢 Online |
|
|
| **Rol** | Servidor Web NGINX (Público) |
|
|
| **SSH** | `root@10.0.10.117:7022` |
|
|
| **Auth** | `password` |
|
|
| **Bóveda** | `srvv-nginx-rm:root` |
|
|
| **Host** | `srv-pmox3` |
|
|
| **VMID** | `116` |
|
|
| **Ring** | `standard` |
|
|
<!-- META:END -->
|
|
|
|
|
|
| Atributo | Valor |
|
|
| :--- | :--- |
|
|
| **Hostname** | `srvv-nginx-rm` |
|
|
| **IP Pública** | `190.114.205.17` |
|
|
| **IP LAN** | `10.0.10.117` |
|
|
| **DNS** | `rmonla.duckdns.org` |
|
|
| **Sistema Operativo** | Debian 12 (Bookworm) |
|
|
| **Tipo** | Contenedor LXC (unprivileged) |
|
|
| **VMID** | `116` |
|
|
| **Rol** | Servidor Web NGINX |
|
|
| **Host** | `srv-pmox3` |
|
|
| **SSH** | Puerto `7022`, usuario `root`, auth `password` |
|
|
| **Bóveda** | `srvv-nginx-rm:root` |
|
|
|
|
## Especificaciones de Hardware
|
|
- **CPU**: 2 cores (compartido LXC)
|
|
- **RAM**: 2 GB
|
|
- **Swap**: 512 MB
|
|
- **Disco**: 20 GB (local-lvm:vm-116-disk-0)
|
|
|
|
## Servicios y Responsabilidades
|
|
1. **NGINX 1.22.1** — Servidor web, puertos 80 (HTTP) y 443 (HTTPS)
|
|
2. **PHP 8.2-FPM** — Procesamiento de aplicaciones PHP
|
|
3. **Certbot 2.1.0** — Certificados Let's Encrypt, renovación automática
|
|
4. **OpenSSH** — Acceso remoto, puerto 7022
|
|
|
|
## Aplicaciones Desplegadas
|
|
| App | Ruta | Repo GitHub | Método Deploy |
|
|
| :--- | :--- | :--- | :--- |
|
|
| ViaCrucis | `/vcby` → `/var/www/vcby` | `ricardomonla/assjdm-ViaCrusis` | Deploy key SSH |
|
|
|
|
## Red
|
|
- **eth0**: `190.114.205.17/24` — Red pública, gw `190.114.205.1`
|
|
- **eth1**: `10.0.10.117/23` — Red interna, gw `10.0.10.1`
|
|
- **DNS**: `8.8.8.8`
|
|
- **Bridge**: `vmbr0` (capa 2 compartida público/privado)
|
|
- **DuckDNS**: `rmonla.duckdns.org` → `190.114.205.17`
|
|
|
|
## HTTPS / Certificado SSL
|
|
- **Certificado**: Let's Encrypt para `rmonla.duckdns.org`
|
|
- **Expiración**: 2026-06-26
|
|
- **Renovación**: Automática (certbot timer)
|
|
- **Redirect**: HTTP → HTTPS (301) activo
|
|
|
|
## Acceso y Mantenimiento
|
|
- **SSH**: `ssh -p 7022 root@10.0.10.117` o `root@190.114.205.17`
|
|
- **Candados**: `./adn/tools/run candados run srvv-nginx-rm:root SSHPASS 'sshpass -e ssh -p 7022 root@10.0.10.117'`
|
|
- **Proxmox**: `pct exec 116 -- bash` desde srv-pmox3
|
|
- **Web pública**: `https://rmonla.duckdns.org/vcby/`
|
|
- **Backup**: Pendiente configurar vzdump
|
|
- **Monitorización**: Pendiente integrar
|
|
|
|
## Dependencias
|
|
- `srv-pmox3` — Host Proxmox
|
|
- Proyecto `P2606_WebServer-NGINX`
|
|
|
|
## Historial de Cambios Relevantes
|
|
- 2026-03-28: LXC creado. NGINX instalado. IP pública verificada (HTTP 200).
|
|
- 2026-03-28: DNS DuckDNS configurado. Repo vcby clonado con deploy key. PHP 8.2-FPM instalado.
|
|
- 2026-03-28: HTTPS configurado con certbot/Let's Encrypt. Redirect HTTP→HTTPS activo.
|
|
- 2026-03-28: Clave root guardada en candados (`srvv-nginx-rm:root`).
|