Refactorización del pipeline de backups DASUTEN: 1. Flujo simplificado (un solo destino): - Backup directo a X:\ (share srv-ns8) - Eliminado paso intermedio E:\BK_SQL\sysdasuten\ - Reducido de 3 ubicaciones a 2 (X: → /var/tmp/) 2. Módulo común DasuExecutor (lib/dasu_executor.rb): - Centraliza ejecución PowerShell en dasu-sql4 - Centraliza verificación de archivos en fenix - Elimina código repetido en 6 drones (-52% líneas) 3. Drones refactorizados: - dasuten_exportar_srvv-fenix.rb (FULL → X:) - dasuten_exportar_diferencial_srvv-fenix.rb (DIF → X:) - dasuten_transferir_srvv-fenix-srv-ns8.rb (simplificado) - dasuten_restaurar_dasu-sql4.rb (usa DasuExecutor) - dasuten_restaurar_diferencial_dasu-sql4.rb (usa DasuExecutor) - dasuten_download_drive-dasu-sql4.rb (usa DasuExecutor) - dasuten_verificar-integridad_dasu-sql4.rb (usa DasuExecutor) 4. Integración BKPs mantenida: - T8-T15: Tareas individuales - C7: dasuten_full (pipeline semanal) - C8: dasuten_diferencial (pipeline diario) 5. Documentación actualizada: - A04.P006_Backups-DASUTEN.md: flujo simplificado + módulo común - Lecciones aprendidas agregadas 6. Nuevos archivos: - Informes técnicos DASUTEN (docs/informes/2026-04_DASUTEN-migracion/) - A01.P011/P012: Documentación de drones y pipeline - proc_linux.rb, ops.rb: Utilitarios del ecosistema 7. Scripts legacy (para referencia): - orquestador_pipeline.rb, orquestador_pipeline_diferencial.rb - dasuten_upload_srv-ns8-drive.rb
2.8 KiB
2.8 KiB
Ficha de Nodo: srvv-nginx-rm
| Campo | Valor |
|---|---|
| Hostname | srvv-nginx-rm |
| IP | 10.0.10.117 |
| OS | Debian 12 (Bookworm) |
| Estado | 🟢 Online |
| Rol | Servidor Web NGINX (Público) |
| SSH | root@10.0.10.117:7022 |
| Auth | password |
| Bóveda | srvv-nginx-rm:root |
| Host | srv-pmox3 |
| VMID | 116 |
| Ring | standard |
| Atributo | Valor |
|---|---|
| Hostname | srvv-nginx-rm |
| IP Pública | 190.114.205.17 |
| IP LAN | 10.0.10.117 |
| DNS | rmonla.duckdns.org |
| Sistema Operativo | Debian 12 (Bookworm) |
| Tipo | Contenedor LXC (unprivileged) |
| VMID | 116 |
| Rol | Servidor Web NGINX |
| Host | srv-pmox3 |
| SSH | Puerto 7022, usuario root, auth password |
| Bóveda | srvv-nginx-rm:root |
Especificaciones de Hardware
- CPU: 2 cores (compartido LXC)
- RAM: 2 GB
- Swap: 512 MB
- Disco: 20 GB (local-lvm:vm-116-disk-0)
Servicios y Responsabilidades
- NGINX 1.22.1 — Servidor web, puertos 80 (HTTP) y 443 (HTTPS)
- PHP 8.2-FPM — Procesamiento de aplicaciones PHP
- Certbot 2.1.0 — Certificados Let's Encrypt, renovación automática
- OpenSSH — Acceso remoto, puerto 7022
Aplicaciones Desplegadas
| App | Ruta | Repo GitHub | Método Deploy |
|---|---|---|---|
| ViaCrucis | /vcby → /var/www/vcby |
ricardomonla/assjdm-ViaCrusis |
Deploy key SSH |
Red
- eth0:
190.114.205.17/24— Red pública, gw190.114.205.1 - eth1:
10.0.10.117/23— Red interna, gw10.0.10.1 - DNS:
8.8.8.8 - Bridge:
vmbr0(capa 2 compartida público/privado) - DuckDNS:
rmonla.duckdns.org→190.114.205.17
HTTPS / Certificado SSL
- Certificado: Let's Encrypt para
rmonla.duckdns.org - Expiración: 2026-06-26
- Renovación: Automática (certbot timer)
- Redirect: HTTP → HTTPS (301) activo
Acceso y Mantenimiento
- SSH:
ssh -p 7022 root@10.0.10.117oroot@190.114.205.17 - Candados:
./adn/tools/run candados run srvv-nginx-rm:root SSHPASS 'sshpass -e ssh -p 7022 root@10.0.10.117' - Proxmox:
pct exec 116 -- bashdesde srv-pmox3 - Web pública:
https://rmonla.duckdns.org/vcby/ - Backup: Pendiente configurar vzdump
- Monitorización: Pendiente integrar
Dependencias
srv-pmox3— Host Proxmox- Proyecto
P2606_WebServer-NGINX
Historial de Cambios Relevantes
- 2026-03-28: LXC creado. NGINX instalado. IP pública verificada (HTTP 200).
- 2026-03-28: DNS DuckDNS configurado. Repo vcby clonado con deploy key. PHP 8.2-FPM instalado.
- 2026-03-28: HTTPS configurado con certbot/Let's Encrypt. Redirect HTTP→HTTPS activo.
- 2026-03-28: Clave root guardada en candados (
srvv-nginx-rm:root).