Update Entorno de desarrollo y operaciones (devops): info sensible pasa a adminsys.config authored by Daniel Viñar Ulriksen's avatar Daniel Viñar Ulriksen
......@@ -66,29 +66,9 @@ El entorno devops aquí en cuestión se despliega en un conjunto de servidores f
Sin embargo, desde una misma fuente devops, también gestionamos varios recursos que están situados en las sedes de los CENURES distribuidas en todo el territorio nacional, e incluso los puntos de acceso de una red wifi del Campus Luisi Janicki se gestiona desde un contenedor desplegado de esta manera.
### Red, direccionamiento & nombres
### [Red, direccionamiento & nombres](https://git.interior.edu.uy/adminsys/config/-/wikis/home#red-direccionamiento-nombres)
La RAU nos ha delegado la gestión y enruta a nuestra infraestructura en el datacenter [los siguientes direccionamientos de red](https://red.interior.edu.uy/ipam/prefixes/?tenant_group_id=1&tenant_id=2):
* IPv4: **164.73.98.0/23**, que utilizamos:
* **164.73.98.0/24** para la red de producción,
* **164.73.99.0/24** para la red de stage.
* IPv6: **2001:1328:6a::/48**, que segmentamos a necesidad para cada subred.
Cabe mencionar que, en administración sólo se accede a esta red por VPN.
El direccionamiento de nombres se construye en [la zona `interior.edu.uy`](https://git.interior.edu.uy/adminsys/config/-/blob/main/files/bind/zones/db.interior.edu.uy#L110), utilizando, para la nomenclatura de los dominios nombres canónicos de servidores (_hosts_) _palabras uruguayas_.
### Plataforma de virtualización Proxmox VE
Si bien por el Litoral estamos probando Kubernetes, para implementar nuestra plataforma de computación en la nube escogimos la solución de virtualización [_Proxmox Virtual Environement_](https://pve.proxmox.com/) (PVE), que integra tecnologías como contenedores LXE, maquinas virtuales qemu/KVM, discos LVM thin (y otras que no utilizamos, como Ceph).
En el rack de SeCIU gestionamos dos clusters PVE:
* <a name="cluster_prod"></a>un cluster de producción que comprende:
* `botija` y `gurí`: servidores aplicativos, con buena capacidad de memoria y procesamiento, con 8Tb de almacenamiento SSD
* `redota`: servidor de respaldon y almacenamiento, con 50Tb SATA
* `guyunusa`: servidor aplicativo de menor capacidad, adquirido por la SECEAM, que hospeda la mayoría de servicios no directamente vinculados al Interior.
* un cluster de stage, con dos servidores de recuperación, `mate` y `carpincho` (__todo__)
### [Plataforma de virtualización Proxmox VE](https://git.interior.edu.uy/adminsys/config/-/wikis/home#plataforma-de-virtualizaci%C3%B3n-proxmox-ve)
# Automatización de la configuración
......
......