SDD 28 §3.5: la caja está creada — y el precio de la tabla no dice que la máquina exista
`takana` (id 165447050, cx33, hel1, 2.29.29.217, €8,49/mes). Va sin el label `role=hammer-worker` a propósito: `farm-down.sh` y `deadman.sh` borran SÓLO lo que lo lleva, así que ninguna automatización de la granja puede tocarla. Sin protección de borrado, también a propósito: es la caja de sacrificio. **`cx53` no se pudo comprar — `Available: no` en las TRES ubicaciones.** Y la disponibilidad cambia por día: `cx33` daba `no` en hel1 el 09 y `yes` el 10 con la misma consulta. `hcloud server-type list` devuelve precios de tipos que no se pueden crear ⇒ la recomendación de ayer (cx53 a €29,49) estaba hecha sobre la tabla de precios, no sobre el stock. Queda escrito para no repetirlo. **Tres cosas del §3 quedan confirmadas en la caja DESTINO, no inferidas de gioser:** - Arranca por BIOS (sin `/sys/firmware/efi`) **y aun así la imagen trae un ESP** (`sda15`, 244 M vfat). ⇒ **una partición EFI presente NO significa arranque EFI**; un instalador que decidiera la rama mirando particiones elegiría mal justo acá. `takana-live-install.sh` mira lo correcto. - `console=tty1 console=ttyS0` viene en el cmdline de Debian ⇒ el hueco del serial es real: sin él la consola web de Hetzner no muestra nada. - `eth0` con `/32` dinámico por DHCP, idéntico a gioser ⇒ es el caso exacto de `netup`. Anotado lo que la caja arrastra: 7,6 GiB y CERO swap (misma clase que el `global_oom` de gioser ⇒ no construir pesado ahí) y `sshd` con `PasswordAuthentication yes`. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01RomoxEGZUhaT4pob1QSX5x
This commit is contained in:
@@ -189,6 +189,49 @@ saldría N/N —completo y verde— describiendo un servidor sin hora, sin corta
|
||||
la lección de `foot` en `escritorio-sway` (121/121 sellado y sin emulador de terminal), pagada por
|
||||
adelantado. **Cuenta esperada: 5.** Un sexto `wanted` es un error de tipeo, no una receta nueva.
|
||||
|
||||
### 3.5 La caja, creada *(2026-09-10)*
|
||||
|
||||
| | |
|
||||
|---|---|
|
||||
| nombre / id | `takana` / `165447050` |
|
||||
| tipo | **`cx33`** — 4 c / 7,6 GiB / 76,3 G — **€8,49/mes** |
|
||||
| ubicación | **hel1** — la misma que los volúmenes `vvv` y `harkaq-cosecha` y que el Storage Box |
|
||||
| IPv4 / IPv6 | `2.29.29.217` · `2a01:4f9:c014:2f9c::/64` |
|
||||
| imagen inicial | `debian-13` — **desechable**: existe sólo para recibir ficheros hasta el `dd` del §3.2 |
|
||||
| label | `role=takana-server` |
|
||||
| protección de borrado | **NO**, a propósito: es la caja de sacrificio |
|
||||
|
||||
⚠ **El label importa**: `farm-down.sh` y `deadman.sh` borran **sólo** lo que lleva
|
||||
`role=hammer-worker`. Esta caja no lo tiene ⇒ ninguna automatización de la granja puede tocarla.
|
||||
Es la misma capa fuerte que protege a gioser, aplicada al revés: no se protege por nombre, se
|
||||
protege por no haber nacido de `farm-up`.
|
||||
|
||||
⚠ **`cx53` no se pudo comprar: sale `Available: no` en las TRES ubicaciones.** Y la disponibilidad
|
||||
**cambia por día** — `cx33` salió `no` en hel1 el 2026-09-09 y `yes` el 2026-09-10, con la misma
|
||||
consulta. ⇒ **el precio de la tabla no dice que la máquina exista**: `hcloud server-type list`
|
||||
devuelve precios para tipos que no se pueden crear. Consultar `Available` por ubicación, y volver a
|
||||
consultarlo el día que se compra.
|
||||
|
||||
#### Lo que la caja confirma, medido EN ELLA y no inferido de gioser
|
||||
|
||||
1. **Arranca por BIOS** — no existe `/sys/firmware/efi`… **y sin embargo la imagen trae un ESP**
|
||||
(`sda15`, 244 M vfat en `/boot/efi`). O sea: **la presencia de una partición EFI no indica
|
||||
arranque EFI**. Si el instalador decidiera la rama mirando particiones en vez de
|
||||
`/sys/firmware/efi`, elegiría mal en esta caja exacta. `takana-live-install.sh` mira lo correcto.
|
||||
2. **`console=tty1 console=ttyS0` viene en el cmdline de Debian.** Confirma que el serial es lo que
|
||||
Hetzner espera, y que el hueco 2 del §3.3 es real: nuestra imagen tiene que traerlo o la consola
|
||||
web no muestra nada.
|
||||
3. **`eth0` con `/32` dinámico por DHCP** — idéntico a gioser ⇒ es exactamente el caso de `netup`.
|
||||
|
||||
#### Dos cosas pendientes en la caja, anotadas
|
||||
|
||||
- **7,6 GiB de RAM y CERO swap** — la misma clase de máquina que ya provocó `global_oom` en gioser.
|
||||
Coherente con la decisión de §2.1 (la caja **publica**, el LXC muele), pero significa que **no se
|
||||
construye pesado acá** mientras siga así.
|
||||
- **`sshd` trae `PasswordAuthentication yes`** (con `PermitRootLogin without-password`, así que root
|
||||
por clave igual). El journal del LXC muestra fuerza bruta a root desde IPs random; esta caja está
|
||||
igual de expuesta. Se cierra cuando se instale takana puro, o antes si se queda días con Debian.
|
||||
|
||||
---
|
||||
|
||||
## 4. La utilidad de migración: absorber lo VIVO, no lo declarado
|
||||
@@ -341,7 +384,8 @@ del store a propósito. Queda anotado para que se **decida**, no para que se des
|
||||
| paso | estado |
|
||||
|---|---|
|
||||
| **0.** `perfil.servidor` + este documento + el renombre `hammer-*` de los instaladores | ✅ **2026-09-09** |
|
||||
| **1.** caja `cx53` de sacrificio: rescue → `dd` → arranca takana puro (§3) | pendiente |
|
||||
| **1a.** caja de sacrificio creada — `cx33` (no había `cx53`), hel1, §3.5 | ✅ **2026-09-10** |
|
||||
| **1b.** imagen del `perfil.servidor` + rescue → `dd` → arranca takana puro (§3) | pendiente |
|
||||
| **2.** el servidor se sirve sus paquetes y se actualiza a sí mismo (§5) | pendiente — requiere clave estable + receta de `takana` |
|
||||
| **3.** mudanza con las 8 puertas del §6, y recetas nuevas del §6.2 | pendiente |
|
||||
| **4.** la utilidad de absorción (§4), estrenándose con esta migración | pendiente |
|
||||
|
||||
Reference in New Issue
Block a user