Saltar a contenido

2. Modo de Emergencia y Fast-Track

El procedimiento normal exige que todo pase por Forgejo con revisión y aprobación. Pero en una emergencia real —cuando justo la red o la identidad están caídas— ese camino puede estar bloqueado. El Modo de Emergencia permite saltar temporalmente el flujo para resolver el problema, dejando trazabilidad de lo ocurrido.


Cuándo se activa

Exclusivamente en tres situaciones:

  1. Pérdida de acceso: NetBird caído, Authentik inaccesible, el admin no puede autenticarse para usar las herramientas normales
  2. Fallo en cascada: un fallo en un servicio crítico provoca fallos en otros y el flujo normal no puede ejecutarse
  3. Emergencia física: la bomba del pozo ha parado y cada minuto cuenta

No se activa por comodidad. Cada activación queda registrada y es auditable.


Procedimiento

  1. Acceso: SSH de emergencia (puerto 22222) o consola física
  2. Snapshot ZFS (sistema de archivos con integridad de datos) forense obligatorio antes de tocar nada
  3. Ejecución directa del cambio sobre el sistema
  4. Registro en /var/log/smallcountry/emergency.log
  5. Reconciliación: cuando vuelve la calma, el registro se revisa y se crea un commit en Forgejo documentando el cambio

Canales de acceso de emergencia

Nivel Canal Independencia
1 Router de emergencia dedicado (planificado) ISP + VPN (red privada virtual) independientes
2 OpenVPN en el nodo Corre en el host, no depende de NetBird
3 SSH directo puerto 22222 Solo clave pública ED25519, sin contraseña
4 SSH inverso del nodo hacia exterior El nodo inicia la conexión saliente
5 Consola física Teclado y monitor en el servidor

Lo que NO permite el Modo de Emergencia

  • ❌ Atajo para cambios cotidianos
  • ❌ Saltarse la documentación post-emergencia
  • ❌ Omitir el snapshot ZFS (sistema de archivos con integridad de datos) pre-cambio
  • ❌ Improvisar sin registrar

Relaciones con otros mecanismos


En SmallCountry, incluso el caos tiene un procedimiento. El Modo de Emergencia no es rendirse ante el desorden: es un protocolo para que, cuando todo falle, todavía quede un camino documentado hacia la recuperación.


Secciones relacionadas