Files
dtic-DIIAA/bitacoras/2026-02-28.md
T

4.3 KiB

Bitácora de Operaciones - 28/02/2026

Control de Gestión

🚩 Pendientes

ID NODO DETALLE
📍 - P02 - Sistema DASUTEN sql-dasuten ➡️ Viene del 27/02
Despliegue e instalación del software del sistema DASUTEN en la VM con la base de datos operativa.
📍 - S02 - Hardenización SSH sql-dasuten ➡️ Viene del 27/02
Hardening de OpenSSH Server (deshabilitación de password, llaves asimétricas con passphrases y auditoría).
📍 - TEST03 - Conectividad SQL pcv-dasu0 Pruebas de acceso al motor SQL Server desde la VM de pruebas. Validar que el sistema DASUTEN funcione desde el cliente.

En Proceso

ID NODO DETALLE
- SEC01 - Refactorización ns8-candados srv-ns8 Unificación de scripts de seguridad en tools/ns8-candados/.
- BKP01 - Refactorización ns8-bkps srv-ns8 Refactorización de dtic-BKPsns8-bkps v6.0 modular.
- P2602 - Proyecto Backups DTIC srv-ns8 Creación del proyecto P2602 — Automatización de Backups. Fase 1: Reconocimiento.

📝 Resumen de Actividades

NODO RESUMEN INTEGRAL
srv-ns8 🔐 Refactorización ns8-candados (SEC01 ). ⚙️ Refactorización ns8-bkps (BKP01 ). 🚀 P2602 Fase 1 en curso: SSH a 3 hipervisores , inventario real auditado (16 guests vs 11 documentados, 5 sin documentar).

📂 Actividades Detalladas

srv-ns8

- SEC01 - Refactorización ns8-candados

🔐 Unificación de candado.rb, secret_box.rb y .agent_secrets.json en una sola herramienta Ruby ns8-candados.rb.

Tiempo Descripción
08:34 (IA) 🔐 Refactorización completada. Nuevo script unificado con subcomandos (abrir, get, set, encrypt, decrypt, list, rm). Bóveda migrada. ADN actualizado. Scripts legacy eliminados. [Físico: 0:30 hs]

- BKP01 - Refactorización ns8-bkps

⚙️ Refactorización de dtic-BKPs v5.5.1 a ns8-bkps v6.0 con arquitectura modular.

Tiempo Descripción
08:57 (IA) ⚙️ Refactorización de dtic-BKPs (7 archivos) → ns8-bkps (8 archivos, modular). Config YAML reemplaza load .rb. Procesadores como clases (Proxmox, Xen, Rclone). Se eliminó loop subdirectories-first en rclone (redundante con --delete-before). Verificado: --help y list OK. [Físico: 0:23 hs]

- P2602 - Proyecto Automatización de Backups

🚀 Definición del proyecto P2602: automatizar backups vzdump vía SSH a pool Proxmox (pmox1/2/3).

Tiempo Descripción
09:46 (IA) 📋 Creación del manifiesto P2602 (proyectos/P2602_backups.md). 6 fases definidas. Pipeline 3 etapas (Vzdump → Procesamiento → Upload). Ventana operativa: jueves 00:00-08:00. [Físico: 0:25 hs]
10:16 (IA) 🔍 Fase 1 — R01 SSH hipervisores: pmox1 (.201), pmox2 (.202), pmox3 (.203). Acceso root funcional a los 3. [Físico: 0:06 hs]
10:18 (IA) 🔍 Fase 1 — R02 Inventario real: ⚠️ 5 guests no documentados: pcv-DASU2 (109), pcv-SERVIIO (110), docker (100), srvv-N8N VM (114), srvv-N8N CT (115). Total real: 12 VMs + 4 CTs = 16 guests. Pendiente: respuesta del operador sobre esos nodos.
10:22 (IA) 🔍 Fase 1 — R01 SSH a VMs pmox1: Solo srvv-SITIO (101) . Las VMs 102/103/104/112 rechazan SSH (sin llave autorizada para root). No bloquea vzdump (se ejecuta desde el hipervisor).
10:45 (IA) 🔑 Despliegue SSH: Llave desplegada via ssh-copy-id rmonla@ a los 9 nodos Linux. Verificado: todos responden sin contraseña. ADN 03_seguridad.md actualizado con matriz de acceso SSH. Windows (108-111) pendiente OpenSSH. [Físico: 0:16 hs]

Operaciones Centrales

👁️ - SINC01 - Sincronización de Inicio de Jornada

Tiempo Descripción
👁️ 08:17 Inicio de Jornada Presencial (08:00 - 12:00). Sincronización de contexto con ADN y bitácora anterior. Pendientes heredados del 27/02: P02 (Sistema DASUTEN), S02 (Hardenización SSH), TEST03 (Conectividad SQL). [Físico: Iniciado 08:17]