Update Entorno de desarrollo y operaciones (devops): info sensible pasa a adminsys.config authored by Daniel Viñar Ulriksen's avatar Daniel Viñar Ulriksen
...@@ -66,29 +66,9 @@ El entorno devops aquí en cuestión se despliega en un conjunto de servidores f ...@@ -66,29 +66,9 @@ El entorno devops aquí en cuestión se despliega en un conjunto de servidores f
Sin embargo, desde una misma fuente devops, también gestionamos varios recursos que están situados en las sedes de los CENURES distribuidas en todo el territorio nacional, e incluso los puntos de acceso de una red wifi del Campus Luisi Janicki se gestiona desde un contenedor desplegado de esta manera. Sin embargo, desde una misma fuente devops, también gestionamos varios recursos que están situados en las sedes de los CENURES distribuidas en todo el territorio nacional, e incluso los puntos de acceso de una red wifi del Campus Luisi Janicki se gestiona desde un contenedor desplegado de esta manera.
### Red, direccionamiento & nombres ### [Red, direccionamiento & nombres](https://git.interior.edu.uy/adminsys/config/-/wikis/home#red-direccionamiento-nombres)
La RAU nos ha delegado la gestión y enruta a nuestra infraestructura en el datacenter [los siguientes direccionamientos de red](https://red.interior.edu.uy/ipam/prefixes/?tenant_group_id=1&tenant_id=2): ### [Plataforma de virtualización Proxmox VE](https://git.interior.edu.uy/adminsys/config/-/wikis/home#plataforma-de-virtualizaci%C3%B3n-proxmox-ve)
* IPv4: **164.73.98.0/23**, que utilizamos:
* **164.73.98.0/24** para la red de producción,
* **164.73.99.0/24** para la red de stage.
* IPv6: **2001:1328:6a::/48**, que segmentamos a necesidad para cada subred.
Cabe mencionar que, en administración sólo se accede a esta red por VPN.
El direccionamiento de nombres se construye en [la zona `interior.edu.uy`](https://git.interior.edu.uy/adminsys/config/-/blob/main/files/bind/zones/db.interior.edu.uy#L110), utilizando, para la nomenclatura de los dominios nombres canónicos de servidores (_hosts_) _palabras uruguayas_.
### Plataforma de virtualización Proxmox VE
Si bien por el Litoral estamos probando Kubernetes, para implementar nuestra plataforma de computación en la nube escogimos la solución de virtualización [_Proxmox Virtual Environement_](https://pve.proxmox.com/) (PVE), que integra tecnologías como contenedores LXE, maquinas virtuales qemu/KVM, discos LVM thin (y otras que no utilizamos, como Ceph).
En el rack de SeCIU gestionamos dos clusters PVE:
* <a name="cluster_prod"></a>un cluster de producción que comprende:
* `botija` y `gurí`: servidores aplicativos, con buena capacidad de memoria y procesamiento, con 8Tb de almacenamiento SSD
* `redota`: servidor de respaldon y almacenamiento, con 50Tb SATA
* `guyunusa`: servidor aplicativo de menor capacidad, adquirido por la SECEAM, que hospeda la mayoría de servicios no directamente vinculados al Interior.
* un cluster de stage, con dos servidores de recuperación, `mate` y `carpincho` (__todo__)
# Automatización de la configuración # Automatización de la configuración
... ...
......