4.0 KiB
00 - Bitácora del Proyecto: Optimización srv-NS8
Este documento registra la evolución, cambios y eventos significativos en el servidor srv-NS8.
2026-02-11
| Hora | Acción | Detalle | Estado |
|---|---|---|---|
| 23:25 | Configuración SSL y Reverse Proxy | Exitoso. Certificado Let's Encrypt instalado para ns8.frlr.utn.edu.ar. Nginx configurado como Reverse Proxy para servir /portainer/, /sysacad/, /bitacoras/ bajo HTTPS (Puerto 443), eliminando la necesidad de exponer puertos inseguros. |
Completado |
| 23:15 | Configuración Red Híbrida | Exitoso. Se ejecuta configurar_red_hibrida.sh. El servidor mantiene gateway 10.x para salida, pero responde correctamente a la IP pública 190.x mediante Policy Routing. Mecanismo de rollback verificado. |
Completado |
| 23:10 | Protocolo de Seguridad | Se incorpora la Directiva 5: Protocolo de Seguridad de Red (Hombre Muerto) en adn/02_protocolo.md, haciendo obligatorio el uso de mecanismos de reversión automática para cambios de red. | Completado |
| 23:00 | Instalación Nginx Nativo | Completado. El usuario ejecutó instalar_nginx_simple.sh. Nginx está activo en el Host (Puerto 80) funcionando como Proxy Reverso para Portainer, Bitácoras y SysACAD. | Completado |
| 22:55 | Resolución Conflicto Puerto | Se reconfigura SysACAD para usar puertos 8080/8443, liberando el puerto 80 del host. | Solucionado |
| 22:50 | Saneamiento y Simplificación | Se eliminan scripts de migración de IP complejos por riesgo innecesario. Se consolida scripts/instalar_nginx_simple.sh para instalación nativa sin alterar la red. | Completado |
| 22:45 | Cambio de Estrategia: Nginx Nativo | Se decide eliminar el contenedor proxy (Docker) y reemplazarlo por Nginx Nativo en el host (10.0.10.8), manteniendo la configuración de red actual del servidor. | En Proceso |
| 22:15 | Documentación de Red | Se detalla la Topología de Red en adn/01_ontologia.md. Se aclara el uso de macvlan para la IP pública 190.114.205.18 y la IP privada 10.0.10.8 para el host. | Completado |
| 22:10 | Mantenimiento | Se actualiza Portainer a la última versión disponible (detectada 2.33.7). Se descargan imágenes y se recrea el contenedor. | Completado |
| 22:05 | Documentación de Accesos | Se incorpora la tabla de Puntos de Acceso (URLs) en adn/01_ontologia.md para facilitar la navegación a los servicios. | Completado |
| 22:00 | Reactivación de Servicios | Se levantan exitosamente portainer, proxy (tras corregir conflicto de red), bitacoras y sysacad. Todos los contenedores operativos y limitados en recursos. | Completado |
| 21:50 | Validación de Servicios | Se ejecutan pruebas de configuración (docker compose config) exitosas para todos los servicios migrados. Límites de memoria confirmados correctos. | Verificado |
| 21:40 | Optimización de Recursos | Se completa la migración de archivos (incluidos .env y ocultos). Se aplican límites de memoria RAM a los servicios Docker para proteger la VM. | Completado |
| 21:35 | Centralización de Servicios | Se mueven las configuraciones de portainer, bitacoras, sysacad y proxy a dtic-srv-NS8/servicios/. Se ajusta contexto de build del proxy. Se crean referencias LEEME_MIGRACION.md en origen. | Completado |
| 21:22 | Definición de Prioridades | Se establece la VM PCV_DTIC-RRHH_W732 como servicio Crítico/Permanente. Se define el objetivo de Optimizar los servicios Docker (no solo reactivar). | Definido |
| 21:15 | Relevamiento Técnico | Se detectan redes Docker sin contenedores activos (bitacoras, sysacad, portainer). VM VirtualBox consume ~4GB RAM. | Alerta |
| 21:07 | Protocolo de Armonía | Se incorpora la directiva de Armonía y Auto-optimización en adn/02_protocolo.md. | Completado |
| 21:05 | Establecimiento de Protocolo | Se define el español como idioma obligatorio. Se crea adn/02_protocolo.md. | Completado |
| 21:01 | Inicio del Relevamiento | Inicialización del repositorio y estructura de directorios adn, docs, scripts. | En proceso |