Infraestructura RAULVILCHEZ.ORG
Bienvenido a la documentación técnica del ecosistema de despliegue desatendido. Este portal centraliza los procedimientos de clonado, inyección de datos y enrolamiento automático en el Reino IdM.
Flujo de Trabajo:
- Documentación de la Golden Image (Rocky 9)
- Script de Orquestación: clone_golden.sh
- Script de Validación: get_otp.sh
- Unidad de Servicio: idm-first-boot.service
- Script de Personalización: prepare_clone.sh
- Script de Post-Instalación: idm-join.sh
- Procedimiento de Sellado: GOLDEN_ROCKY10_IDM
- Informe de Purificación: Imagen Maestra GOLDEN_ROCKY10_IDM
Secciones Detalladas
La Semilla: Preparación de la Golden Image
Describe el proceso de sellado, limpieza y configuración de hogares dinámicos en la VM maestra. Ver detalles en: Procedimiento de Sellado: GOLDEN_ROCKY10_IDM y Informe de Purificación: Imagen Maestra GOLDEN_ROCKY10_IDM
Fase de Orquestación (Host)
Gestión del ciclo de vida del clon, desde la captura del token hasta el registro en el hipervisor. Ver detalles en: Script de Orquestación: clone_golden.sh y Script de Validación: get_otp.sh
Descargas de Scripts:
Fase de Inyección (Offline)
Procedimiento de “cirugía de disco” mediante
guestfspara inyectar identidad y credenciales. Ver detalles en: Script de Personalización: prepare_clone.shUnidad de Servicio: idm-first-boot.service Unidad de systemd que dispara la lógica al detectar red. Ver detalles en: Unidad de Servicio: idm-first-boot.service
Descarga:
Descargas de Scripts:
Fase de Activación (First-Boot)
Automatización interna de la VM para la unión definitiva al Reino durante el primer arranque. Ver detalles en: Script de Post-Instalación: idm-join.sh
Descargas de Scripts:
Métricas de Seguridad
Todos los scripts listados cumplen con el protocolo de Zero-Footprint. El sistema está diseñado bajo el principio de huella mínima:
Los tokens nunca se guardan en el historial del host.
Los archivos temporales dentro del clon son eliminados mediante borrado seguro (
shred) tras su uso.
Apéndice: Rutas de Interés
Scripts del Host:
/var/lib/virt_storage/scripts/Almacenamiento VMS:
/var/lib/virt_storage/vms/Logs de Enrolamiento:
/var/log/idm-setup.log(dentro del clon)