Files
dtic-DIIAA/adn/01_ontologia.md
T

3.2 KiB

01 - Ontología del Sistema: srv-NS8

Este documento define la identidad, propósito y componentes principales del servidor srv-NS8.

Identidad

  • Nombre: srv-NS8
  • Hostname: srv-NS8
  • Rol Principal: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
  • Sistema Operativo: Debian GNU/Linux 12 (bookworm).
  • Kernel: 6.1.0-28-amd64.
  • Ubicación de Red: 10.0.10.8/24.

Hardware

  • CPU: AMD Ryzen (16 hilos).
  • RAM: 15 GiB Total.
  • Almacenamiento: 438 GB (Root partition).

Servicios Críticos (ADN Detectado)

1. Virtualización (Prioridad Alta)

  • Motor: VirtualBox.
  • Carga: VM PCV_DTIC-RRHH_W732.
  • Directiva: CRÍTICO / PERMANENTE. Debe priorizarse el uso de RAM para esta VM.
  • Estado: Ejecutándose (Ssl).

2. Contenedores Docker (En Optimización)

  • Motor: Docker + Docker Compose.
  • Objetivo: Optimizar despliegue y consumo de recursos.
  • Estado de Armonía: Consistente.
    • Configuración Centralizada: dtic-srv-NS8/servicios/.
    • Servicios Activos:
      • portainer (Gestión)
      • nginx (Nativo - Proxy Reverso)
      • bitacoras (App + DB)
      • sysacad (App + Nginx interno)
    • Protección de Recursos: Límites de RAM aplicados.

3. Puntos de Acceso (URLs)

Servicio URL Pública (SSL) URL Interna (IP) Descripción
Portal Principal https://ns8.frlr.utn.edu.ar http://127.0.0.1:80 Página de bienvenida Nginx
Portainer https://ns8.frlr.utn.edu.ar/portainer/ http://127.0.0.1:9000 Gestión de Contenedores
SysACAD https://ns8.frlr.utn.edu.ar/sysacad/ http://127.0.0.1:8080 Sistema Académico
Bitácoras https://ns8.frlr.utn.edu.ar/bitacoras/ http://127.0.0.1:5173 Sistema de Bitácoras

4. Topología de Red (Híbrida / Policy Routing)

El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante Policy Based Routing.

  • Interfaz Física: enp38s0
  • Direcciones IP:
    1. Privada (Principal/Salida): 10.0.10.8/24 (Gateway: 10.0.10.1). Priorizada para navegación rápida del servidor.
    2. Pública (Entrada): 190.114.205.18/24 (Gateway: 190.114.205.1). Habilitada para acceso externo seguro.
  • Mecanismo de Enrutamiento:
    • Se utiliza una tabla de rutas secundaria (190) y una regla de política (ip rule) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría.
  • Seguridad de Red:
    • Protocolo "Hombre Muerto": Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
    • SSL/TLS: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.

Propósito

Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.

Estado Actual

  • Estado General: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
  • Uso de Recursos: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.