3.2 KiB
3.2 KiB
01 - Ontología del Sistema: srv-NS8
Este documento define la identidad, propósito y componentes principales del servidor srv-NS8.
Identidad
- Nombre:
srv-NS8 - Hostname:
srv-NS8 - Rol Principal: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
- Sistema Operativo: Debian GNU/Linux 12 (bookworm).
- Kernel: 6.1.0-28-amd64.
- Ubicación de Red:
10.0.10.8/24.
Hardware
- CPU: AMD Ryzen (16 hilos).
- RAM: 15 GiB Total.
- Almacenamiento: 438 GB (Root partition).
Servicios Críticos (ADN Detectado)
1. Virtualización (Prioridad Alta)
- Motor: VirtualBox.
- Carga: VM
PCV_DTIC-RRHH_W732. - Directiva: CRÍTICO / PERMANENTE. Debe priorizarse el uso de RAM para esta VM.
- Estado: Ejecutándose (
Ssl).
2. Contenedores Docker (En Optimización)
- Motor: Docker + Docker Compose.
- Objetivo: Optimizar despliegue y consumo de recursos.
- Estado de Armonía: ✅ Consistente.
- Configuración Centralizada:
dtic-srv-NS8/servicios/. - Servicios Activos:
portainer(Gestión)nginx(Nativo - Proxy Reverso)bitacoras(App + DB)sysacad(App + Nginx interno)
- Protección de Recursos: Límites de RAM aplicados.
- Configuración Centralizada:
3. Puntos de Acceso (URLs)
| Servicio | URL Pública (SSL) | URL Interna (IP) | Descripción |
|---|---|---|---|
| Portal Principal | https://ns8.frlr.utn.edu.ar |
http://127.0.0.1:80 |
Página de bienvenida Nginx |
| Portainer | https://ns8.frlr.utn.edu.ar/portainer/ |
http://127.0.0.1:9000 |
Gestión de Contenedores |
| SysACAD | https://ns8.frlr.utn.edu.ar/sysacad/ |
http://127.0.0.1:8080 |
Sistema Académico |
| Bitácoras | https://ns8.frlr.utn.edu.ar/bitacoras/ |
http://127.0.0.1:5173 |
Sistema de Bitácoras |
4. Topología de Red (Híbrida / Policy Routing)
El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante Policy Based Routing.
- Interfaz Física:
enp38s0 - Direcciones IP:
- Privada (Principal/Salida):
10.0.10.8/24(Gateway:10.0.10.1). Priorizada para navegación rápida del servidor. - Pública (Entrada):
190.114.205.18/24(Gateway:190.114.205.1). Habilitada para acceso externo seguro.
- Privada (Principal/Salida):
- Mecanismo de Enrutamiento:
- Se utiliza una tabla de rutas secundaria (
190) y una regla de política (ip rule) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría.
- Se utiliza una tabla de rutas secundaria (
- Seguridad de Red:
- Protocolo "Hombre Muerto": Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
- SSL/TLS: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
Propósito
Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.
Estado Actual
- Estado General: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
- Uso de Recursos: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.