Arquitectura común
La plataforma Atlas corre sobre dos máquinas independientes, con la misma línea base de configuración para que el entorno de desarrollo refleje lo más fielmente posible al de producción. Esta página recoge lo que es común a ambas para no repetirlo en cada ficha de máquina; las particularidades de cada una (IP, tamaño, rol) están en Máquinas.
Resumen
Section titled “Resumen”| Aspecto | Valor común |
|---|---|
| Proveedor | DigitalOcean (Droplet, KVM) |
| Sistema operativo | Debian GNU/Linux 13 (trixie) |
| Acceso | SSH en puerto 22022, solo clave pública |
| Usuario | jma (con sudo sin contraseña) |
| Firewall | ufw activo — ver Firewall y hardening |
| Protección de acceso | fail2ban activo |
| Actualizaciones | unattended-upgrades activo — ver Actualizaciones |
| Contenedores | Docker, con Portainer (HTTPS 9443) para gestión |
Ambas máquinas parten de la misma línea base de aprovisionamiento del equipo (hardening de SSH, firewall, fail2ban, Docker, actualizaciones automáticas), aplicada de forma idéntica en los dos entornos.
Entornos
Section titled “Entornos”- Producción (
jma-atlas): máquina de mayor capacidad, es la que sirve tráfico real. - Desarrollo (
jma-epimeteo): réplica de menor capacidad para pruebas antes de pasar a producción.
Ver el detalle de IPs, recursos y acceso de cada una en Máquinas.
Stack previsto (pendiente de desplegar)
Section titled “Stack previsto (pendiente de desplegar)”Sobre esta base común, el plan es instalar en cada máquina:
- Un reverse proxy / gestor de certificados (nginx-proxy-manager).
- Una plataforma de despliegue tipo PaaS (Coolify) para gestionar los stacks de cada proyecto.
- Uno o dos runners de CI (GitLab) para los pipelines.
Esto todavía no está desplegado en ninguna de las dos máquinas. Cuando se instale cada pieza se documentará aquí y se irá añadiendo una sección por stack.