Skip to content

Arquitectura común

La plataforma Atlas corre sobre dos máquinas independientes, con la misma línea base de configuración para que el entorno de desarrollo refleje lo más fielmente posible al de producción. Esta página recoge lo que es común a ambas para no repetirlo en cada ficha de máquina; las particularidades de cada una (IP, tamaño, rol) están en Máquinas.

Aspecto Valor común
Proveedor DigitalOcean (Droplet, KVM)
Sistema operativo Debian GNU/Linux 13 (trixie)
Acceso SSH en puerto 22022, solo clave pública
Usuario jma (con sudo sin contraseña)
Firewall ufw activo — ver Firewall y hardening
Protección de acceso fail2ban activo
Actualizaciones unattended-upgrades activo — ver Actualizaciones
Contenedores Docker, con Portainer (HTTPS 9443) para gestión

Ambas máquinas parten de la misma línea base de aprovisionamiento del equipo (hardening de SSH, firewall, fail2ban, Docker, actualizaciones automáticas), aplicada de forma idéntica en los dos entornos.

  • Producción (jma-atlas): máquina de mayor capacidad, es la que sirve tráfico real.
  • Desarrollo (jma-epimeteo): réplica de menor capacidad para pruebas antes de pasar a producción.

Ver el detalle de IPs, recursos y acceso de cada una en Máquinas.

Sobre esta base común, el plan es instalar en cada máquina:

  • Un reverse proxy / gestor de certificados (nginx-proxy-manager).
  • Una plataforma de despliegue tipo PaaS (Coolify) para gestionar los stacks de cada proyecto.
  • Uno o dos runners de CI (GitLab) para los pipelines.

Esto todavía no está desplegado en ninguna de las dos máquinas. Cuando se instale cada pieza se documentará aquí y se irá añadiendo una sección por stack.