From f287b3045cb0c6a418f73ec6d908f13c637d35d5 Mon Sep 17 00:00:00 2001 From: Sergio Date: Thu, 10 Sep 2026 19:44:40 +0000 Subject: [PATCH] =?UTF-8?q?SDD=2028=20=C2=A73.5:=20la=20caja=20est=C3=A1?= =?UTF-8?q?=20creada=20=E2=80=94=20y=20el=20precio=20de=20la=20tabla=20no?= =?UTF-8?q?=20dice=20que=20la=20m=C3=A1quina=20exista?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit `takana` (id 165447050, cx33, hel1, 2.29.29.217, €8,49/mes). Va sin el label `role=hammer-worker` a propósito: `farm-down.sh` y `deadman.sh` borran SÓLO lo que lo lleva, así que ninguna automatización de la granja puede tocarla. Sin protección de borrado, también a propósito: es la caja de sacrificio. **`cx53` no se pudo comprar — `Available: no` en las TRES ubicaciones.** Y la disponibilidad cambia por día: `cx33` daba `no` en hel1 el 09 y `yes` el 10 con la misma consulta. `hcloud server-type list` devuelve precios de tipos que no se pueden crear ⇒ la recomendación de ayer (cx53 a €29,49) estaba hecha sobre la tabla de precios, no sobre el stock. Queda escrito para no repetirlo. **Tres cosas del §3 quedan confirmadas en la caja DESTINO, no inferidas de gioser:** - Arranca por BIOS (sin `/sys/firmware/efi`) **y aun así la imagen trae un ESP** (`sda15`, 244 M vfat). ⇒ **una partición EFI presente NO significa arranque EFI**; un instalador que decidiera la rama mirando particiones elegiría mal justo acá. `takana-live-install.sh` mira lo correcto. - `console=tty1 console=ttyS0` viene en el cmdline de Debian ⇒ el hueco del serial es real: sin él la consola web de Hetzner no muestra nada. - `eth0` con `/32` dinámico por DHCP, idéntico a gioser ⇒ es el caso exacto de `netup`. Anotado lo que la caja arrastra: 7,6 GiB y CERO swap (misma clase que el `global_oom` de gioser ⇒ no construir pesado ahí) y `sshd` con `PasswordAuthentication yes`. Co-Authored-By: Claude Opus 5 (1M context) Claude-Session: https://claude.ai/code/session_01RomoxEGZUhaT4pob1QSX5x --- docs/28-servidor-de-produccion.md | 46 ++++++++++++++++++++++++++++++- 1 file changed, 45 insertions(+), 1 deletion(-) diff --git a/docs/28-servidor-de-produccion.md b/docs/28-servidor-de-produccion.md index 5b627043..6f00ade6 100644 --- a/docs/28-servidor-de-produccion.md +++ b/docs/28-servidor-de-produccion.md @@ -189,6 +189,49 @@ saldría N/N —completo y verde— describiendo un servidor sin hora, sin corta la lección de `foot` en `escritorio-sway` (121/121 sellado y sin emulador de terminal), pagada por adelantado. **Cuenta esperada: 5.** Un sexto `wanted` es un error de tipeo, no una receta nueva. +### 3.5 La caja, creada *(2026-09-10)* + +| | | +|---|---| +| nombre / id | `takana` / `165447050` | +| tipo | **`cx33`** — 4 c / 7,6 GiB / 76,3 G — **€8,49/mes** | +| ubicación | **hel1** — la misma que los volúmenes `vvv` y `harkaq-cosecha` y que el Storage Box | +| IPv4 / IPv6 | `2.29.29.217` · `2a01:4f9:c014:2f9c::/64` | +| imagen inicial | `debian-13` — **desechable**: existe sólo para recibir ficheros hasta el `dd` del §3.2 | +| label | `role=takana-server` | +| protección de borrado | **NO**, a propósito: es la caja de sacrificio | + +⚠ **El label importa**: `farm-down.sh` y `deadman.sh` borran **sólo** lo que lleva +`role=hammer-worker`. Esta caja no lo tiene ⇒ ninguna automatización de la granja puede tocarla. +Es la misma capa fuerte que protege a gioser, aplicada al revés: no se protege por nombre, se +protege por no haber nacido de `farm-up`. + +⚠ **`cx53` no se pudo comprar: sale `Available: no` en las TRES ubicaciones.** Y la disponibilidad +**cambia por día** — `cx33` salió `no` en hel1 el 2026-09-09 y `yes` el 2026-09-10, con la misma +consulta. ⇒ **el precio de la tabla no dice que la máquina exista**: `hcloud server-type list` +devuelve precios para tipos que no se pueden crear. Consultar `Available` por ubicación, y volver a +consultarlo el día que se compra. + +#### Lo que la caja confirma, medido EN ELLA y no inferido de gioser + +1. **Arranca por BIOS** — no existe `/sys/firmware/efi`… **y sin embargo la imagen trae un ESP** + (`sda15`, 244 M vfat en `/boot/efi`). O sea: **la presencia de una partición EFI no indica + arranque EFI**. Si el instalador decidiera la rama mirando particiones en vez de + `/sys/firmware/efi`, elegiría mal en esta caja exacta. `takana-live-install.sh` mira lo correcto. +2. **`console=tty1 console=ttyS0` viene en el cmdline de Debian.** Confirma que el serial es lo que + Hetzner espera, y que el hueco 2 del §3.3 es real: nuestra imagen tiene que traerlo o la consola + web no muestra nada. +3. **`eth0` con `/32` dinámico por DHCP** — idéntico a gioser ⇒ es exactamente el caso de `netup`. + +#### Dos cosas pendientes en la caja, anotadas + +- **7,6 GiB de RAM y CERO swap** — la misma clase de máquina que ya provocó `global_oom` en gioser. + Coherente con la decisión de §2.1 (la caja **publica**, el LXC muele), pero significa que **no se + construye pesado acá** mientras siga así. +- **`sshd` trae `PasswordAuthentication yes`** (con `PermitRootLogin without-password`, así que root + por clave igual). El journal del LXC muestra fuerza bruta a root desde IPs random; esta caja está + igual de expuesta. Se cierra cuando se instale takana puro, o antes si se queda días con Debian. + --- ## 4. La utilidad de migración: absorber lo VIVO, no lo declarado @@ -341,7 +384,8 @@ del store a propósito. Queda anotado para que se **decida**, no para que se des | paso | estado | |---|---| | **0.** `perfil.servidor` + este documento + el renombre `hammer-*` de los instaladores | ✅ **2026-09-09** | -| **1.** caja `cx53` de sacrificio: rescue → `dd` → arranca takana puro (§3) | pendiente | +| **1a.** caja de sacrificio creada — `cx33` (no había `cx53`), hel1, §3.5 | ✅ **2026-09-10** | +| **1b.** imagen del `perfil.servidor` + rescue → `dd` → arranca takana puro (§3) | pendiente | | **2.** el servidor se sirve sus paquetes y se actualiza a sí mismo (§5) | pendiente — requiere clave estable + receta de `takana` | | **3.** mudanza con las 8 puertas del §6, y recetas nuevas del §6.2 | pendiente | | **4.** la utilidad de absorción (§4), estrenándose con esta migración | pendiente |