Infraestructura Activa

Plataforma de Infraestructura Cloud Empresarial

Entorno de desarrollo y produccion con contenedores Docker, gestion centralizada de secrets con Vault, monitoreo en tiempo real y acceso seguro via Cloudflare Zero Trust.

docker@praxium:~
$ docker ps --format "table {{.Names}}\t{{.Status}}"
NAMES STATUS
postgres-db Up (healthy)
redis-cache Up (healthy)
vault-secrets Up (healthy)
minio-storage Up (healthy)
authentik-server Up (healthy)
nginx-proxy-manager Up (healthy)
cloudflared-tunnel Up (healthy)
prestamos-api Up (healthy)
nexus-api Up (healthy)
... (29 contenedores activos)
20+
Contenedores
15
Servicios Web
SSL
Zero Trust
24/7
Monitoreo

Stack Tecnologico Completo

Infraestructura empresarial basada en contenedores con las mejores practicas de DevOps y seguridad

Arquitectura de Red

Diagrama completo de la infraestructura y flujo de conexiones

Diseno Seguro por Capas

La infraestructura esta disenada con multiples capas de seguridad, desde el acceso publico via Cloudflare hasta los servicios internos en la red Docker aislada.

  • Zero Trust Access Todo el trafico publico pasa por Cloudflare con autenticacion obligatoria
  • Red Aislada Docker cmSistemasNetwork bridge con comunicacion interna entre contenedores
  • Puertos Locales Todos los servicios expuestos solo en 127.0.0.1 para acceso via proxy
  • Secrets Centralizados HashiCorp Vault gestiona todas las credenciales y certificados
  • Cloudflare Zero Trust Acceso controlado con SSO Authentik y Cloudflare Access
                           INTERNET
                                │
                   ┌────────────┴────────────┐
                   │     CLOUDFLARE          │
                   │   Zero Trust + WAF      │
                   │   SSL/TLS Automatico    │
                   └────────────┬────────────┘
                                │
                        Tunnel Encriptado
                                │
   ┌────────────────────────────┴────────────────────────────┐
   │                   SERVIDOR LOCAL                        │
   │                                                          │
   │  ┌────────────────────────────────────────────────────┐  │
   │  │             cmSistemasNetwork                     │  │
   │  │                                                    │  │
   │  │  ┌──────────┐  ┌──────────┐  ┌──────────┐         │  │
   │  │  │Postgres │  │ Redis   │  │  MinIODATA   │  │
   │  │  │  :5432  │  │  :6379  │  │  :9001  │         │  │
   │  │  └──────────┘  └──────────┘  └──────────┘         │  │
   │  │                                                    │  │
   │  │  ┌──────────┐  ┌──────────┐                       │  │
   │  │  │  Vault   │  │AuthentikSEC&SSO  │  │
   │  │  │  :8200  │  │  :9000  │                       │  │
   │  │  └──────────┘  └──────────┘                       │  │
   │  │                                                    │  │
   │  │  ┌──────────────────────────────────────┐         │  │
   │  │  │        Nginx Proxy ManagerPROXY  │  │
   │  │  │      :80    :81    :443             │         │  │
   │  │  └──────────────────────────────────────┘         │  │
   │  │                                                    │  │
   │  │  ┌──────────────────────────────────────┐         │  │
   │  │  │  Apps: pmos · efpy · perp · roygAPPS   │  │
   │  │  │        nexus · dspr                  │         │  │
   │  │  └──────────────────────────────────────┘         │  │
   │  │                                                    │  │
   │  └────────────────────────────────────────────────────┘  │
   │                                                          │
   └──────────────────────────────────────────────────────────┘
                    

Acceso Autorizado

El panel de administracion requiere autenticacion. Todos los accesos son registrados y monitoreados.

Iniciar Sesion