Skip to content
🟡In Arbeit52%
Vollständigkeit:
80%
Korrektheit:
50%
⏳ Noch nicht geprüft

Arquitectura del Servidor

La infraestructura p2d2 se basa en Proxmox VE 9.x y utiliza una arquitectura híbrida de contenedores LXC para microservicios y VMs para tareas complejas de red y servidor de teselas. La virtualización se ejecuta en hardware Intel moderno (13ª Gen, 14 núcleos, 64 GB RAM).

Resumen de Arquitectura

TODO: Insertar gráfico

Resumen de Componentes

ComponenteTipoRolRAMDiscoSO
OPNSenseVMFirewall + Reverse Proxy4 GB25 GBFreeBSD 14.x
PostgreSQLLXCGeodatabase + PostGIS2 GB15 GBDebian 13
GeoServerLXCServidor WFS/WMS6 GB12 GBDebian 13
MapProxyLXCCaché de Teselas + Proxy4 GB38 GBDebian 13
OSM-TilerVMRenderizado de Teselas6 GB65 GBDebian 13
FrontendLXCAstroJS + VitePress4 GB25 GBDebian 13
Ory IAM (planeado)LXCGestión de Identidad2 GB10 GBDebian 13

Principios de Diseño

Aislamiento de Servicios

Cada servicio se ejecuta en su propio contenedor LXC o VM. Esto permite:

  • Actualizaciones independientes sin tiempo de inactividad de otros servicios
  • Aislamiento de recursos y ajuste de rendimiento por servicio
  • Rollback de componentes individuales en caso de problemas

Segmentación de Red

  • Principio DMZ: El contenedor frontend no tiene acceso directo de escritura a la base de datos
  • Firewall-First: Todas las solicitudes externas pasan por OPNSense
  • LAN Interna: Red privada dedicada para comunicación servicio-a-servicio
  • VLAN de Gestión: Red separada para accesos administrativos

Características de Seguridad

  • Firewall Proxmox: Habilitado a nivel de host
  • OPNSense: Inspección de paquetes con estado, reglas NAT
  • Caddy TLS: Certificados Let's Encrypt automáticos
  • Admin VPN-Only: Acceso administrativo solo vía VPN

Estrategia de Backup

Proxmox Backup Server (PBS) crea snapshots incrementales de todos los contenedores y VMs:

  • Backups Diarios: Componentes críticos (BD, Frontend, Firewall)
  • Backups Semanales: Middleware GDI (GeoServer, MapProxy)
  • Backups Mensuales: Servidor de teselas (grandes volúmenes de datos)
  • Retención Automática: Políticas PBS para backups antiguos

Detalles: Estrategia de Backup

Documentación Adicional

Nota: Este texto fue traducido automáticamente con IA y aún no ha sido revisado por un humano.