9.1 KiB
9.1 KiB
00 - Bitácora del Proyecto: Optimización srv-NS8
Este documento registra la evolución, cambios y eventos significativos en el servidor srv-NS8 y nodos asociados.
Referencias: ✅ Completado | ⏳ En Proceso | 🧪 Verificado | ⚠️ Alerta | 📍 Definido
2026-02-18
| Hora | Nodo | Detalle |
|---|---|---|
| 14:00 | srv-NS8 | ✅ Conectividad DASU: Bypass Exitoso. Instalación de Tailscale en pc-DASU0 (Remoto, IP 100.65.62.44) y pcv-DASU1 (Interno, IP 100.100.145.51). AnyDesk configurado para conectar vía LAN (VPN), eliminando límite de tiempo. |
| 11:00 | srv-pmox* | ✅ Incidencia Crítica Resuelta: Cluster Proxmox SSH. Se restauró la confianza entre nodos cambiando PermitRootLogin prohibit-password y regenerando certificados (pvecm updatecerts). Consolas VNC recuperadas. |
| 00:55 | Grid | ✅ Documentación ONTO: Se actualiza 01_ontologia.md y se crean fichas para srv-xen01 y cam-hikvision-24. |
| 00:45 | cam-hikvision-24 | ⚠️ Sonda de Campo: Detección HTTP. IP 10.0.10.24. Puerto 80 abierto (Hikvision Login), SSH cerrado. Rol: Cámara/DVR. |
| 00:35 | srv-xen01 | ✅ Sonda de Campo: Corrección de Rol. IP 10.0.10.23. Identificado como Citrix XenServer 7.0 (previamente catalogado como Debian). Evidencia forense de procesos Xen y Open vSwitch. |
| 00:10 | Grid | 🔒 Protocolo de Seguridad: Implementación de Candado JIT (scripts/candado.rb). Autorización temporal (5 min) basada en desafío de passphrase SSH. El Agente requiere token activo para operar sondas. |
| 00:00 | Grid | 🔧 Automatización: Despliegue de scripts/alta_nodo.rb (Ruby). Sonda de relevamiento autónoma con detección de roles y soporte SSH legacy. |
2026-02-16
| Hora | Nodo | Detalle |
|---|---|---|
| 23:15 | Grid | 🔒 Seguridad: Hardening Completo. PermitRootLogin no en srvv-SITIO y srvv-SITIO2. |
| 23:05 | Grid | 🔒 Seguridad: Hardening aplicado. PermitRootLogin no en Proxmox Nodes. Clave SSH local protegida con Passphrase. |
| 22:45 | srvv-UPTIME | 🔧 Mantenimiento: Limpieza de Logs y Reducción de Historial. Uso de disco bajó de 86% a 77% (+350MB libres). |
| 22:35 | srvv-SITIO2 | ✅ Expansión de Grid: Conexión Exitosa. LXC Debian 12 (10.0.10.19). Acceso configurado vía root. Documentado en adn/nodos/srvv-SITIO2.md. |
| 22:30 | srvv-DATA | ✅ Expansión de Grid: Conexión Exitosa. LXC Debian 12 (10.0.10.13). Documentado en adn/nodos/srvv-DATA.md. |
| 22:30 | srvv-UPTIME | ⚠️ Alerta: Disco 86% Lleno. LXC Debian 12 (10.0.10.9). Documentado en adn/nodos/srvv-UPTIME.md. |
| 22:25 | srvv-KOHA | ✅ Expansión de Grid: Conexión Exitosa. VM Debian 11. Documentado en adn/nodos/srvv-KOHA.md. |
| 22:15 | srvv-DOCs | ✅ Expansión de Grid: Conexión Exitosa. VM Debian (10.0.10.14). Docker Host. Documentado en adn/nodos/srvv-DOCs.md. |
| 22:15 | srvv-DTIC | ✅ Expansión de Grid: Conexión Exitosa. VM Debian (10.0.10.4). Docker Host. Documentado en adn/nodos/srvv-DTIC.md. |
| 22:05 | srvv-SITIO0 | ✅ Expansión de Grid: Conexión Exitosa (Script alta_nodo.sh). VM Debian 12 (10.0.10.119). Docker detectado (requiere permisos de grupo para rmonla). Documentado en adn/nodos/srvv-SITIO0.md. |
| 21:55 | srvv-SITIO | ✅ Expansión de Grid: Conexión Exitosa. VM Ubuntu (10.0.10.18). Detectada IP Pública directa. Docker instalado pero sin contenedores activos. Documentado en adn/nodos/srvv-SITIO.md. |
| 21:50 | srv-pmox3 | ✅ Expansión de Grid: Conexión Exitosa. Nodo de Alta Capacidad (64GB RAM). Aloja srvv-FENIX (32GB) y varios LXC. Documentado en adn/nodos/srv-pmox3.md. |
| 21:45 | srv-pmox2 | ✅ Expansión de Grid: Conexión Exitosa. Servidor i5-6500 (16GB RAM). Aloja servicios KOHA y DASU. Documentado en adn/nodos/srv-pmox2.md. |
| 21:30 | srv-pmox1 | ✅ Reversión SSL: Se elimina certificado expirado y se reactiva pve-ssl.pem (Self-Signed). Acceso port 8006 recuperado (con advertencia de navegador). |
| 21:25 | srv-NS8 | ✅ Actualización Protocolo: Se define en adn/02_protocolo.md la estrategia de Bitácora Centralizada + Documentación de Nodo actualizada. |
| 21:10 | srv-pmox1 | ⚠️ Diagnóstico SSL: Se confirma que el nodo usa un certificado custom /etc/pve/local/pveproxy-ssl.pem (Let's Encrypt) que expiró el 21/12/2025. El certificado default (pve-ssl.pem) es válido hasta 2027 pero está ignorado. |
| 15:40 | srv-pmox1 | ⚠️ Alerta de Recursos: Se detecta Sobreasignación de RAM. VMs asignadas suman ~24GB sobre 16GB físicos. Riesgo de degradación por swapping/ballooning. |
| 15:35 | srv-pmox1 | ✅ Documentación de Nodo: Se crea adn/nodos/srv-pmox1.md detallando Specs (i5-6500, 16GB RAM) y Cargas de Trabajo (5 VMs activas). Se integra en adn/01_ontologia.md. |
| 15:30 | srv-pmox1 | ✅ Expansión de Grid: Conexión Exitosa. Se establece acceso SSH sin clave (id_rsa) al nodo 10.0.10.201. Se recaba información de hardware y servicios. |
| 14:10 | srv-NS8 | ✅ Optimización Dashboard: Exitoso. Reorganización de homepage en 3 columnas (Infra, Gestión, Apps) mediante ajuste de settings.yaml. Corrección de widgets Portainer (Auth) y Uptime Kuma (URL). |
| 13:00 | srv-NS8 | ✅ Implementación Homepage: Exitoso. Despliegue de gethomepage en servicios/homepage. Integración con Proxmox API, Portainer y logs. Sustitución de página default Nginx por Dashboard dinámico. |
2026-02-15
| Hora | Nodo | Detalle |
|---|---|---|
| 21:55 | srv-NS8 | ✅ Consolidación ADN: Se actualiza 01_ontologia.md con la nueva arquitectura de acceso remoto (Tailscale + RustDesk) y manual de conexión. |
| 21:35 | srv-NS8 | ✅ Implementación Acceso Remoto: Exitoso. Se instala Tailscale (IP 100.88.252.26) y se verifica RustDesk nativo. Se establece solución de doble capa (Red VPN + GUI). |
| 20:50 | srv-NS8 | ✅ Sincronización Inicial Repo: Exitoso. Se crea .gitignore para excluir datos volátiles y se realiza el primer commit masivo de ADN, Scripts y Servicios. |
2026-02-11
| Hora | Nodo | Detalle |
|---|---|---|
| 23:25 | srv-NS8 | ✅ Configuración SSL y Reverse Proxy: Exitoso. Certificado Let's Encrypt instalado para ns8.frlr.utn.edu.ar. Nginx configurado como Reverse Proxy para servir /portainer/, /sysacad/, /bitacoras/ bajo HTTPS (Puerto 443). |
| 23:15 | srv-NS8 | ✅ Configuración Red Híbrida: Exitoso. Se ejecuta configurar_red_hibrida.sh. El servidor mantiene gateway 10.x para salida, pero responde correctamente a la IP pública 190.x mediante Policy Routing. |
| 23:10 | srv-NS8 | ✅ Protocolo de Seguridad: Se incorpora la Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto) en adn/02_protocolo.md (Reversión automática). |
| 23:00 | srv-NS8 | ✅ Instalación Nginx Nativo: Completado. El usuario ejecutó instalar_nginx_simple.sh. Nginx está activo en el Host (Puerto 80). |
| 22:55 | srv-NS8 | ✅ Resolución Conflicto Puerto: Se reconfigura SysACAD para usar puertos 8080/8443, liberando el puerto 80 del host. |
| 22:50 | srv-NS8 | ✅ Saneamiento y Simplificación: Se eliminan scripts de migración de IP complejos por riesgo innecesario. Se consolida scripts/instalar_nginx_simple.sh. |
| 22:45 | srv-NS8 | ✅ Cambio de Estrategia: Nginx Nativo: Se decide eliminar el contenedor proxy (Docker) y reemplazarlo por Nginx Nativo en el host (10.0.10.8). |
| 22:15 | srv-NS8 | ✅ Documentación de Red: Se detalla la Topología de Red en adn/01_ontologia.md. |
| 22:10 | srv-NS8 | ✅ Mantenimiento: Se actualiza Portainer a la última versión disponible (detectada 2.33.7). |
| 22:05 | srv-NS8 | ✅ Documentación de Accesos: Se incorpora la tabla de Puntos de Acceso (URLs) en adn/01_ontologia.md. |
| 22:00 | srv-NS8 | ✅ Reactivación de Servicios: Se levantan exitosamente portainer, proxy, bitacoras y sysacad. |
| 21:50 | srv-NS8 | 🧪 Validación de Servicios: Pruebas de configuración (docker compose config) exitosas. Límites de memoria confirmados correctos. |
| 21:40 | srv-NS8 | ✅ Optimización de Recursos: Se completa la migración de archivos e incluyen .env. Se aplican límites de memoria RAM a los servicios Docker. |
| 21:35 | srv-NS8 | ✅ Centralización de Servicios: Se mueven las configuraciones de servicios a dtic-srv-NS8/servicios/. |
| 21:22 | srv-NS8 | 📍 Definición de Prioridades: Se establece la VM PCV_DTIC-RRHH_W732 como servicio Crítico/Permanente. |
| 21:15 | srv-NS8 | ✅ Relevamiento Técnico: Se detectan redes Docker sin contenedores activos. VM VirtualBox consume ~4GB RAM. |
| 21:07 | srv-NS8 | ✅ Protocolo de Armonía: Se incorpora la directiva de Armonía y Auto-optimización en adn/02_protocolo.md. |
| 21:05 | srv-NS8 | ✅ Establecimiento de Protocolo: Se define el español como idioma obligatorio. Se crea adn/02_protocolo.md. |
| 21:01 | srv-NS8 | ✅ Inicio del Relevamiento: Inicialización del repositorio y estructura de directorios adn, docs, scripts. |