Avances

Además de explicar la arquitectura y los objetivos del proyecto, este blog también funcionará como un diario de desarrollo, donde iremos publicando los avances que realizamos cada uno de los miembros del equipo a lo largo del proyecto.

El objetivo es mostrar de forma transparente y ordenada cómo evoluciona la infraestructura, qué tareas se completan, qué problemas aparecen y cómo los resolvemos. Cada semana, uno de nosotros —Pablo, Martín o Lucía— será el encargado de redactar la entrada correspondiente, explicando:

  • Qué tareas ha realizado en su servidor
  • Qué configuraciones ha aplicado
  • Qué servicios ha desplegado
  • Qué pruebas ha hecho
  • Qué errores han surgido y cómo se solucionaron
  • Qué queda pendiente para la siguiente semana

1. Servidor de Pablo – Capa Web y Acceso Seguro

Este servidor actúa como la puerta de entrada a la intranet corporativa. Su función es recibir las conexiones de los usuarios y dirigirlas al servicio correspondiente mediante un reverse proxy moderno y dinámico.

En él se despliegan:

  • Traefik, que gestiona el enrutado, los certificados HTTPS y la seguridad de acceso.
  • WordPress, utilizado como portal interno para documentación, noticias y recursos.
  • GLPI, el sistema de tickets, inventario y soporte técnico.
  • phpLDAPadmin, para administrar el directorio corporativo alojado en el servidor de Martín.
  • cAdvisor, que permite monitorizar el rendimiento de los contenedores.

Este servidor representa la capa de presentación de la infraestructura: todo lo que los usuarios ven y utilizan pasa por aquí.

2. Servidor de Martín – Capa de Datos y Autenticación

Este servidor es el núcleo de la información de la empresa. Aquí se centralizan los datos, los usuarios, los permisos y la autenticación.

Incluye:

  • MariaDB, que almacena las bases de datos de WordPress y GLPI.
  • OpenLDAP, que gestiona usuarios, grupos y credenciales corporativas.
  • Node Exporter, para exponer métricas del sistema a Prometheus.
  • Scripts de backup, que garantizan la integridad y disponibilidad de los datos.

Este servidor representa la capa de datos y seguridad, ya que controla quién accede, cómo accede y qué información se almacena.

3. Servidor de Lucía – Capa de Monitorización y Continuidad de Negocio

Este servidor se encarga de la observabilidad y la protección de toda la infraestructura. Su misión es detectar problemas, registrar métricas y asegurar que los datos estén protegidos ante cualquier fallo.

Incluye:

  • Prometheus, que recopila métricas de todos los servidores.
  • Grafana, que permite visualizar el estado de la infraestructura mediante dashboards.
  • Uptime Kuma, que monitoriza la disponibilidad de los servicios.
  • NAS, donde se almacenan las copias de seguridad externas enviadas desde Martín.
  • Pruebas de restauración, como parte del plan de recuperación ante desastres (DRP).

Este servidor representa la capa de monitorización y continuidad, asegurando que la empresa pueda seguir funcionando incluso ante fallos graves.