66 lines
3.2 KiB
Markdown
66 lines
3.2 KiB
Markdown
# 01 - Ontología del Sistema: srv-NS8
|
|
|
|
Este documento define la identidad, propósito y componentes principales del servidor `srv-NS8`.
|
|
|
|
## Identidad
|
|
- **Nombre**: `srv-NS8`
|
|
- **Hostname**: `srv-NS8`
|
|
- **Rol Principal**: Workstation / Híbrido (Docker Host + VirtualBox Hypervisor).
|
|
- **Sistema Operativo**: Debian GNU/Linux 12 (bookworm).
|
|
- **Kernel**: 6.1.0-28-amd64.
|
|
- **Ubicación de Red**: `10.0.10.8/24`.
|
|
|
|
## Hardware
|
|
- **CPU**: AMD Ryzen (16 hilos).
|
|
- **RAM**: 15 GiB Total.
|
|
- **Almacenamiento**: 438 GB (Root partition).
|
|
|
|
## Servicios Críticos (ADN Detectado)
|
|
### 1. Virtualización (Prioridad Alta)
|
|
- **Motor**: VirtualBox.
|
|
- **Carga**: VM `PCV_DTIC-RRHH_W732`.
|
|
- **Directiva**: **CRÍTICO / PERMANENTE**. Debe priorizarse el uso de RAM para esta VM.
|
|
- **Estado**: Ejecutándose (`Ssl`).
|
|
|
|
### 2. Contenedores Docker (En Optimización)
|
|
- **Motor**: Docker + Docker Compose.
|
|
- **Objetivo**: Optimizar despliegue y consumo de recursos.
|
|
- **Estado de Armonía**: ✅ **Consistente**.
|
|
- **Configuración Centralizada**: `dtic-srv-NS8/servicios/`.
|
|
- **Servicios Activos**:
|
|
- `portainer` (Gestión)
|
|
- **`nginx` (Nativo - Proxy Reverso)**
|
|
- `bitacoras` (App + DB)
|
|
- `sysacad` (App + Nginx interno)
|
|
- **Protección de Recursos**: Límites de RAM aplicados.
|
|
|
|
### 3. Puntos de Acceso (URLs)
|
|
| Servicio | URL Pública (SSL) | URL Interna (IP) | Descripción |
|
|
| :--- | :--- | :--- | :--- |
|
|
| **Portal Principal** | `https://ns8.frlr.utn.edu.ar` | `http://127.0.0.1:80` | Página de bienvenida Nginx |
|
|
| **Portainer** | `https://ns8.frlr.utn.edu.ar/portainer/` | `http://127.0.0.1:9000` | Gestión de Contenedores |
|
|
| **SysACAD** | `https://ns8.frlr.utn.edu.ar/sysacad/` | `http://127.0.0.1:8080` | Sistema Académico |
|
|
| **Bitácoras** | `https://ns8.frlr.utn.edu.ar/bitacoras/` | `http://127.0.0.1:5173` | Sistema de Bitácoras |
|
|
|
|
### 4. Topología de Red (Híbrida / Policy Routing)
|
|
El servidor opera con una arquitectura de red avanzada que combina velocidad en LAN y visibilidad en WAN mediante **Policy Based Routing**.
|
|
|
|
- **Interfaz Física**: `enp38s0`
|
|
- **Direcciones IP**:
|
|
1. **Privada (Principal/Salida)**: `10.0.10.8/24` (Gateway: `10.0.10.1`). Priorizada para navegación rápida del servidor.
|
|
2. **Pública (Entrada)**: `190.114.205.18/24` (Gateway: `190.114.205.1`). Habilitada para acceso externo seguro.
|
|
- **Mecanismo de Enrutamiento**:
|
|
- Se utiliza una tabla de rutas secundaria (`190`) y una regla de política (`ip rule`) para asegurar que todo tráfico que entra por la IP pública responda por el Gateway público, evitando asimetría.
|
|
- **Seguridad de Red**:
|
|
- **Protocolo "Hombre Muerto"**: Implementado en scripts de configuración para revertir cambios automáticamente en caso de pérdida de conexión.
|
|
- **SSL/TLS**: Terminación SSL en Nginx Nativo (Puerto 443) para todo el tráfico entrante.
|
|
|
|
## Propósito
|
|
Servidor híbrido que garantiza la operatividad continua de la VM administrativa de RRHH, mientras aloja servicios de desarrollo DTIC gestionados por Nginx Nativo y Docker.
|
|
|
|
## Estado Actual
|
|
- **Estado General**: Operativo. VM y Servicios Docker ejecutándose simultáneamente.
|
|
- **Uso de Recursos**: ~7.5GB RAM Estimada (4GB VM + ~3.5GB Docker Max). Equilibrado.
|
|
|
|
|