1
00:00:10,770 --> 00:00:16,390
...en la comunidad, trabajo en gcoop,
que es una Cooperativa de Software Libre,

2
00:00:16,630 --> 00:00:19,450
es decir, que trabajamos
exclusivamente con Software Libre

3
00:00:19,450 --> 00:00:22,470
y de manera horizontal, la organización.

4
00:00:22,490 --> 00:00:24,130
No tenemos jefes, no tenemos empleados.

5
00:00:26,370 --> 00:00:30,030
Vinimos cinco socios y
socias de gcoop, al evento,

6
00:00:30,210 --> 00:00:32,270
es nuestra primera vez en DebConf para todes

7
00:00:32,950 --> 00:00:36,590
Esponsoreamos este evento
y le damos gracias a Debian

8
00:00:36,590 --> 00:00:39,050
porque tenemos 20 años
trabajando con Software Libre

9
00:00:39,050 --> 00:00:40,870
y sin Debian no hubiera sido posible.

10
00:00:41,850 --> 00:00:47,430
Voy a mostrar una actualización de
una charla previa que ya di en el 2022,

11
00:00:47,770 --> 00:00:52,310
que se trata del proyecto de
migración de Filiales GNU/Linux

12
00:00:52,310 --> 00:00:52,850
del Banco Credicoop

13
00:00:53,870 --> 00:00:56,050
Cooperativo Limitado,
es un Banco cooperativo.

14
00:00:56,570 --> 00:01:03,050
Y voy a tratar de hacer un review
del proceso de migración rápidamente

15
00:01:03,630 --> 00:01:06,370
y después vamos a ver las
diferencias en los últimos años.

16
00:01:07,490 --> 00:01:08,690
Este proyecto...

17
00:01:14,650 --> 00:01:17,590
Básicamente es un proyecto
de Infraestructura como Código

18
00:01:17,590 --> 00:01:21,050
utilizando Ansible y AWX.

19
00:01:21,170 --> 00:01:28,430
AWX es una plataforma web, que es una
interfaz gráfica por un lado de Ansible,

20
00:01:28,550 --> 00:01:33,650
pero por otro lado permite
orquestar y administrar y gestionar todos

21
00:01:33,650 --> 00:01:35,190
los playbooks de Ansible.

22
00:01:35,390 --> 00:01:38,670
Y esto se hizo para Banco Credicoop.

23
00:01:39,050 --> 00:01:39,570
Desde gcoop.

24
00:01:43,130 --> 00:01:48,550
Bueno, al principio del proyecto,
lo que teníamos que era, que fueron

25
00:01:48,550 --> 00:01:48,810
6 meses,

26
00:01:49,350 --> 00:01:53,290
fue tratar de descubrir qué
herramientas del ecosistema de Software Libre

27
00:01:53,290 --> 00:01:58,190
nos permitían llevar adelante toda la
migración de la infraestructura de un

28
00:01:58,190 --> 00:01:58,550
Banco

29
00:01:58,550 --> 00:02:01,210
a lo largo y a lo ancho de
todo el país de Argentina.

30
00:02:01,690 --> 00:02:05,250
Y lo que fuimos encontrando, bueno, es
que la herramienta de automatización era

31
00:02:05,250 --> 00:02:05,530
Ansible

32
00:02:05,530 --> 00:02:06,950
porque ya la veníamos utilizando.

33
00:02:07,430 --> 00:02:09,230
Que íbamos a usar GitLab.

34
00:02:10,710 --> 00:02:16,270
Que para la autenticación de
ActiveDirectory dentro, en los Linux,

35
00:02:16,270 --> 00:02:16,890
íbamos a usar IPA.

36
00:02:18,450 --> 00:02:21,290
AWX, obviamente todos los
servidores iban a usar Proxmox.

37
00:02:21,390 --> 00:02:23,670
Nosotros ya veníamos hace
años trabajando con Proxmox.

38
00:02:24,070 --> 00:02:27,210
Las VMs dentro de los Proxmox
iban a ser Debian, obviamente.

39
00:02:27,970 --> 00:02:31,730
Y bueno, los puestos de trabajo, por
una cuestión de que eran 3.000 puestos

40
00:02:31,730 --> 00:02:32,330
de trabajo

41
00:02:33,010 --> 00:02:38,070
y por una cuestión de soporte,
elegimos una distribución basada en Debian.

42
00:02:38,970 --> 00:02:39,450
Este...

43
00:02:39,450 --> 00:02:40,650
Un poquito más actualizada.

44
00:02:41,230 --> 00:02:45,270
Y lo que teníamos ahí, no se ve muy bien
ahí, pero lo que se está moviendo es que

45
00:02:45,270 --> 00:02:45,890
...por debajo

46
00:02:45,890 --> 00:02:48,890
son todos los componentes, es una
línea de tiempo, todos los componentes de

47
00:02:48,890 --> 00:02:49,370
dependencia

48
00:02:49,370 --> 00:02:54,030
que utilizamos nosotros, que se están
actualizando en todo el mundo, todo el

49
00:02:54,030 --> 00:02:54,330
tiempo.

50
00:02:54,630 --> 00:02:59,550
O sea, en ese momento, en tal mes,
salió una nueva versión de un componente

51
00:02:59,550 --> 00:03:01,510
y de otro componente y de otro componente.

52
00:03:01,630 --> 00:03:04,350
Y esto es a medida que vos estás
pensando cómo vas a hacer la cosa, se va

53
00:03:04,350 --> 00:03:05,470
actualizando todo el ecosistema.

54
00:03:05,950 --> 00:03:08,850
Entonces es una problemática a resolver.

55
00:03:10,710 --> 00:03:18,490
Pero bueno, a lo que llegamos es que
en Desarrollo logramos orquestar una idea

56
00:03:18,490 --> 00:03:19,030
de deploy,

57
00:03:19,290 --> 00:03:26,110
que básicamente es, tenemos un
AWX, a ver si lo puedo señalar así,

58
00:03:26,910 --> 00:03:36,210
esto es un AWX, y este AWX, su fuente
de verdad es un GitLab, entonces es decir,

59
00:03:36,270 --> 00:03:38,610
AWX lee desde GitLab

60
00:03:38,610 --> 00:03:40,030
todo lo que sería...

61
00:03:40,030 --> 00:03:45,830
O sea, playbooks, y el
primer paso es deployar la iDRAC.

62
00:03:45,950 --> 00:03:48,730
La iDRAC es la computadora, de la
computadora, dentro de los servidores

63
00:03:48,730 --> 00:03:49,610
Dell que utilizamos

64
00:03:49,610 --> 00:03:53,750
antes de que tenga nada el
servidor, hay una compu que se llama iDRAC,

65
00:03:53,770 --> 00:03:58,030
por un protocolo que se llama
Redfish, hicimos unos playbooks que AWX se

66
00:03:58,030 --> 00:03:59,570
conecta a la iDRAC

67
00:03:59,570 --> 00:04:06,190
y lo que hace es particionar el disco,
configurar la BIOS y reiniciar en PXE.

68
00:04:06,830 --> 00:04:10,010
O sea, una compu nueva,
recién salida de la caja.

69
00:04:10,030 --> 00:04:19,530
E inmediatamente eso va a
terminar generando desde un Proxmox, va a

70
00:04:19,530 --> 00:04:21,110
terminar generando otro Proxmox.

71
00:04:21,310 --> 00:04:23,610
Dentro de ese Proxmox
nosotros tenemos varias VMs.

72
00:04:23,810 --> 00:04:32,750
Una de esas VMs es un servidor PXE,
que no veo nada acá, pero debe ser este.

73
00:04:34,650 --> 00:04:40,010
Tenemos un servidor, bueno tenemos una
CDN, que es un server de procesamiento,

74
00:04:40,030 --> 00:04:45,950
un Nginx que tiene todos los recursos,
que a su vez es proxy de otro, que es un

75
00:04:45,950 --> 00:04:46,370
Apache,

76
00:04:48,170 --> 00:04:51,790
y un servidor que replica estos datos.

77
00:04:52,350 --> 00:04:57,230
Bueno, esto se hace de manera
automatizada y desatendida, sin

78
00:04:57,230 --> 00:04:58,230
intervención del operador,

79
00:04:58,370 --> 00:05:03,930
es decir que viene un servidor recién
salido de fábrica, se abre la caja, se

80
00:05:03,930 --> 00:05:05,870
instala Power, se instala Red,

81
00:05:05,870 --> 00:05:11,330
y desde AWX se lanza un script,

82
00:05:12,950 --> 00:05:16,890
esta es la infraestructura de AWX,
perdón, la de Proxmox, íbamos a ver,

83
00:05:16,950 --> 00:05:17,550
acá se ve,

84
00:05:17,650 --> 00:05:23,170
cómo se lanza, y esto es
solo para monitoreo, digamos,

85
00:05:23,290 --> 00:05:27,090
se hace todo de manera desatendida
y el operador no necesita ver nada

86
00:05:27,090 --> 00:05:28,090
funcionando,

87
00:05:28,190 --> 00:05:33,390
el AWX deploya el Proxmox vía
PXE, en realidad son varias etapas,

88
00:05:33,390 --> 00:05:35,730
primero deploya un Debian NetInstall

89
00:05:35,870 --> 00:05:40,050
totalmente desatendido,
o sea, no hay que tocar

90
00:05:40,050 --> 00:05:40,370
nada,

91
00:05:40,830 --> 00:05:45,230
directamente en modo, sería OEM,
configura todo lo necesario para que ese

92
00:05:45,230 --> 00:05:47,370
servidor esté operativo,

93
00:05:47,450 --> 00:05:52,830
y cuando termina, en un hook,
al final del Debian NetInstaller,

94
00:05:54,230 --> 00:05:58,890
hicimos un script que lo que hace
es, toma la MAC de ese equipo, que

95
00:05:58,890 --> 00:05:59,150
es única,

96
00:05:59,410 --> 00:06:02,610
y la de alta en el inventario de AWX.

97
00:06:03,090 --> 00:06:05,590
Entonces esa máquina,
que acaba de recibir una IP random,

98
00:06:05,870 --> 00:06:09,730
ya sabemos cuál va a ser
su IP, cuál es su iDRAC,

99
00:06:09,750 --> 00:06:14,370
queda permanentemente, en todos
los años que va a tener ese servidor,

100
00:06:15,690 --> 00:06:22,250
referenciado a esa MAC y a un número
de serie que tiene el servidor propio del

101
00:06:22,250 --> 00:06:22,510
iDRAC.

102
00:06:22,650 --> 00:06:24,830
Entonces, de esa manera
es fácil identificarlo.

103
00:06:25,990 --> 00:06:30,950
Ahí a la izquierda, lo único que hay
es el debug de lo que se va viendo en el

104
00:06:30,950 --> 00:06:33,370
servidor PXE,

105
00:06:34,150 --> 00:06:35,850
y como ven, el servidor
está en el servidor PXE,

106
00:06:35,850 --> 00:06:40,430
el servidor se instala solo, no hay
intervención manual y termina instalado,

107
00:06:40,470 --> 00:06:41,290
es un Debian.

108
00:06:41,570 --> 00:06:47,050
El siguiente playbook que se lanza
a AWX, convierte a ese Debian en un

109
00:06:47,050 --> 00:06:47,450
Proxmox,

110
00:06:47,590 --> 00:06:49,470
también de manera desatendida.

111
00:06:49,530 --> 00:06:52,670
Es decir, nosotros no instalamos
Proxmox, nosotros instalamos Debian y lo

112
00:06:52,670 --> 00:06:53,590
convertimos en Proxmox.

113
00:06:54,030 --> 00:06:59,530
Esa es una ventaja de que Proxmox
es una distribución basada en Debian,

114
00:06:59,670 --> 00:07:01,490
que lo único que
cambia es agregar un repo.

115
00:07:01,670 --> 00:07:04,310
Y listo, se configuran
todos los paquetes necesarios.

116
00:07:04,430 --> 00:07:05,830
Y cuando termina de configurarse,

117
00:07:05,830 --> 00:07:10,230
en un Proxmox, lanzamos otro
playbook que lo que hace es crear las VMs,

118
00:07:10,830 --> 00:07:15,510
y otro playbook más que lo que hace es
crear los servicios dentro de cada VM.

119
00:07:15,710 --> 00:07:17,410
Todas las VMs que usamos son KVM.

120
00:07:18,510 --> 00:07:21,570
Esto es un Banco, necesita
mayor robustez en la seguridad,

121
00:07:21,810 --> 00:07:23,830
entonces todos los
equipos están actualizados.

122
00:07:24,250 --> 00:07:27,290
Ahí a la izquierda se ven la
creación de todas las distintas VMs.

123
00:07:27,550 --> 00:07:33,390
Hay 10 VMs por servidor y hay, más o
menos redondeando, unos 300 servidores

124
00:07:33,390 --> 00:07:33,990
físicos.

125
00:07:34,070 --> 00:07:35,810
Eso nos da un total de 3.000 Debian.

126
00:07:35,830 --> 00:07:39,630
Instalados de manera
automatizada por todo el país.

127
00:07:40,990 --> 00:07:45,790
Bueno, y similar a los
Proxmox, tenemos las Workstations.

128
00:07:45,850 --> 00:07:47,870
Las Workstations hicimos una imagen.

129
00:07:47,910 --> 00:07:53,490
Ahí estamos viendo una Workstation
virtual de prueba, de Desarrollo, dentro

130
00:07:53,490 --> 00:07:54,210
de un Proxmox.

131
00:07:54,590 --> 00:08:01,870
Y lo que hacemos es generar una
imagen base, también una NetInstall,

132
00:08:02,090 --> 00:08:05,230
en este caso basada en
una distro basada en Debian.

133
00:08:05,830 --> 00:08:11,230
Y después configuramos, también
de la misma manera, con un script.

134
00:08:11,890 --> 00:08:18,630
Toma el hostname del equipo, que se
puede configurar después o reconfigurar

135
00:08:18,630 --> 00:08:19,930
en el lugar de destino.

136
00:08:20,070 --> 00:08:24,630
Se da de alta en el inventario y
queda disponible también con un número de

137
00:08:24,630 --> 00:08:26,050
serie del fabricante.

138
00:08:26,070 --> 00:08:28,410
Son todas HP Workstations.

139
00:08:28,690 --> 00:08:32,570
Las podemos identificar unívocamente,
aunque cambie la MAC address en algún

140
00:08:32,570 --> 00:08:32,930
momento.

141
00:08:32,930 --> 00:08:34,710
Siempre es el mismo dispositivo.

142
00:08:35,830 --> 00:08:39,490
La interfaz gráfica del AWX es
básicamente una página web que está

143
00:08:39,490 --> 00:08:40,030
hecha en Django.

144
00:08:40,490 --> 00:08:46,350
Y hay un montón de operadores que
trabajan lanzando distintos playbooks

145
00:08:46,350 --> 00:08:49,850
que hacemos, para que esto quede operativo.

146
00:08:50,450 --> 00:08:55,290
Y también el servidor PXE lo que
hace es tomar imágenes de Workstations.

147
00:08:55,370 --> 00:08:58,950
O sea, vos podés agarrar una Workstation
en el lugar, si se desconfiguró, le pasó

148
00:08:58,950 --> 00:09:00,690
algo, no anda, no importa.

149
00:09:00,850 --> 00:09:05,050
Se reconstruye vía PXE la
imagen completa de la Workstation.

150
00:09:05,130 --> 00:09:05,810
No se pierde tiempo.

151
00:09:05,810 --> 00:09:06,590
Tiene tiempo viendo qué le pasa.

152
00:09:06,950 --> 00:09:09,330
No se entra manualmente al equipo.

153
00:09:09,470 --> 00:09:11,350
Se reconstruye desde cero.

154
00:09:11,450 --> 00:09:12,010
¿Por qué?

155
00:09:12,050 --> 00:09:14,830
Porque no hay datos
locales dentro de la Workstation.

156
00:09:15,070 --> 00:09:22,950
Los datos están en un servidor NFS
kerberizado dentro de la misma red

157
00:09:22,950 --> 00:09:23,630
de la Filial donde estamos.

158
00:09:24,990 --> 00:09:30,890
Para el deploy en la Filial, es un
poco más complejo porque el deploy de

159
00:09:30,890 --> 00:09:32,730
la Filial, dijimos,
tenemos 3.000 puestos de trabajo.

160
00:09:32,830 --> 00:09:34,790
De estos 3.000 puestos
de trabajo no hay usuarios

161
00:09:34,790 --> 00:09:36,290
en las Workstations.

162
00:09:36,450 --> 00:09:40,690
Es decir, en esas Workstations, si
miran el /etc/passwd, no hay ningún

163
00:09:40,690 --> 00:09:41,130
usuario local,

164
00:09:42,310 --> 00:09:44,150
fuera de los que ya vienen en el sistema.

165
00:09:44,630 --> 00:09:50,050
Lo que utilizamos es un cliente de
FreeIPA que se conecta al IPA y del IPA

166
00:09:50,050 --> 00:09:52,410
se conecta a los 4 ADs que tenemos.

167
00:09:52,610 --> 00:09:56,090
Y toman al vuelo esos
usuarios del dominio directamente.

168
00:09:56,670 --> 00:10:00,730
Y por este motivo cada Workstation
tiene que estar enrolada también al dominio.

169
00:10:00,830 --> 00:10:03,910
Pero lo que se hacen es que se
enrolan al dominio de FreeIPA.

170
00:10:03,910 --> 00:10:04,770
Y el FreeIPA se conecta
al dominio de FreeIPA.

171
00:10:04,770 --> 00:10:07,870
Y el FreeIPA tiene una
relación de confianza con el dominio de

172
00:10:07,870 --> 00:10:08,170
ActiveDirectory.

173
00:10:08,550 --> 00:10:09,790
O sea, es como un subdominio.

174
00:10:10,290 --> 00:10:14,910
Y lo que permite es que todos esos
usuarios, su password esté en el AD, que

175
00:10:14,910 --> 00:10:17,390
es la infraestructura del
Banco, sin haberles cambiado nada.

176
00:10:17,830 --> 00:10:19,210
Para ellos es transparente.

177
00:10:19,370 --> 00:10:25,190
Y desde todos los equipos GNU/Linux
usan el mismo usuario directamente.

178
00:10:25,430 --> 00:10:27,790
Lo que está en el medio y que
permite esto se llama FreeIPA.

179
00:10:28,070 --> 00:10:31,810
Y para acelerar el proceso de despliegue
lo que tenemos de nuevo, es una caché de

180
00:10:31,810 --> 00:10:32,350
caché de caché.

181
00:10:32,470 --> 00:10:33,710
Tenemos varios Proxys.

182
00:10:34,950 --> 00:10:38,870
Inicialmente teníamos
Apt-Cacher de Debian.

183
00:10:39,090 --> 00:10:41,330
Ahora ya hay unos
mirrors de Debian también.

184
00:10:42,390 --> 00:10:46,150
Y después tenemos Nginx de
Nginx y Squid de Squid de Squid.

185
00:10:46,350 --> 00:10:50,150
Para que esto funcione a lo
largo y ancho de todo el país.

186
00:10:53,070 --> 00:10:56,110
Acá un poquito el
hardware con que se comenzó.

187
00:10:56,190 --> 00:10:58,530
3.000 HP ProDesk.

188
00:10:59,250 --> 00:11:00,730
3.000 servidores Dell.

189
00:11:00,910 --> 00:11:02,250
Perdón, 300 servidores Dell.

190
00:11:02,250 --> 00:11:04,070
3.000 Debian virtuales.

191
00:11:04,090 --> 00:11:05,310
Después se fue cambiando un poquito.

192
00:11:05,590 --> 00:11:09,750
Pero además después nos encontramos
con 3.500 periféricos distintos.

193
00:11:10,270 --> 00:11:13,870
Cosas raras como un escáner de
cheque o una impresora de tickets.

194
00:11:14,230 --> 00:11:19,190
Esto es lo que fue originalmente la
infraestructura con la que comenzó el

195
00:11:19,190 --> 00:11:20,350
proyecto en el 2018.

196
00:11:21,650 --> 00:11:24,010
Esto fue variando.

197
00:11:24,810 --> 00:11:26,550
Algunas VMs fuimos cambiando también.

198
00:11:27,990 --> 00:11:30,650
Y rápidamente los que nos
encontramos con problemas.

199
00:11:30,650 --> 00:11:32,930
Problemas de escala.

200
00:11:33,090 --> 00:11:39,850
Esto es un gráfico de los
intentos de login durante el día.

201
00:11:40,050 --> 00:11:44,150
Y lo que van a ver es que hay un
problemita acá a las 10 de la mañana.

202
00:11:44,390 --> 00:11:48,170
Es decir, 3.000 personas se
querien loguear a las 10 de la mañana.

203
00:11:49,450 --> 00:11:52,130
Se ven igual cuando bajan
después a partir de las 4 de la tarde.

204
00:11:52,170 --> 00:11:54,090
Ya empiezan a ir los logins.

205
00:11:55,030 --> 00:12:00,110
Y bueno, acá hay un
problema de delay, de caché.

206
00:12:00,110 --> 00:12:03,570
Y de otros problemas que es,
imagínense con 3.000 usuarios,

207
00:12:03,710 --> 00:12:07,570
con las políticas
robustas de seguridad de un Banco,

208
00:12:07,810 --> 00:12:11,110
todos los días vencen muchas contraseñas
y las tienen que recambiar y todo eso.

209
00:12:11,310 --> 00:12:15,870
Y ese recambio lo tienen que hacer
desde la pantalla de login de la distro

210
00:12:15,870 --> 00:12:16,070
nuestra.

211
00:12:16,410 --> 00:12:19,150
Es decir, directamente desde ahí.

212
00:12:19,350 --> 00:12:23,010
Se le dice que la contraseña venció y
en ese momento le pide la vieja, dos veces

213
00:12:23,010 --> 00:12:23,410
la nueva.

214
00:12:23,970 --> 00:12:25,750
Uno a la mañana temprano se confunde.

215
00:12:25,810 --> 00:12:28,410
Eso genera otra contraseña más.

216
00:12:28,490 --> 00:12:30,090
Pero en esto...

217
00:12:30,090 --> 00:12:33,070
Ahora les voy a contar que
se trabajó para mejorarlo.

218
00:12:33,810 --> 00:12:36,710
Y entonces, para
hacer esto también, bueno,

219
00:12:37,370 --> 00:12:40,210
parte de la
automatización que logramos es,

220
00:12:41,050 --> 00:12:44,490
en lugar de ir a AWX,
que es una interfaz gráfica,

221
00:12:44,490 --> 00:12:48,870
y hacer clics para crear playbooks, para
crear workflows, para crear inventarios,

222
00:12:49,630 --> 00:12:52,370
y dar permisos y todo eso manualmente,

223
00:12:52,450 --> 00:12:56,630
lo que hicimos es un
repo git que se llama awx,

224
00:12:56,710 --> 00:12:58,390
un repo que se llama inventory,

225
00:12:58,390 --> 00:13:02,370
y son todos archivos JSON o YAML,

226
00:13:02,450 --> 00:13:10,270
que la CI de GitLab directamente
las verifica y las deploya en un

227
00:13:10,270 --> 00:13:10,570
AWX de Desarrollo

228
00:13:10,570 --> 00:13:14,330
de manera inmediata a
medida que hacemos el git push.

229
00:13:14,890 --> 00:13:18,990
Entonces podemos de esa manera
tener todas las etapas verificadas

230
00:13:18,990 --> 00:13:25,070
y deployadas automáticamente en
un AWX de Desarrollo para pruebas.

231
00:13:25,230 --> 00:13:26,970
En el AWX de Producción,

232
00:13:26,970 --> 00:13:31,510
este deploy se dispara
manualmente, digamos, pero hace las mismas

233
00:13:31,510 --> 00:13:31,990
instancias.

234
00:13:32,210 --> 00:13:36,330
Eso nos garantiza tener toda la
infraestructura como código versionada.

235
00:13:37,270 --> 00:13:39,830
Y para darnos una idea
de la escala del proyecto,

236
00:13:40,610 --> 00:13:44,650
esto es una visión de lo que es la
infraestructura del Banco productiva.

237
00:13:45,430 --> 00:13:48,190
Dije, son más o menos unas 300 Filiales,

238
00:13:48,190 --> 00:13:50,870
distribuidas por casi
todas las provincias del país.

239
00:13:51,330 --> 00:13:54,410
Y ahora, si vemos de cerca esto,
vamos a entender un poquito más,

240
00:13:54,710 --> 00:13:55,490
todos estos son hosts.

241
00:13:56,130 --> 00:14:01,190
Y todos estos hosts están
controlados por uno que está por acá,

242
00:14:02,670 --> 00:14:04,050
que ya lo voy a encontrar, ahí.

243
00:14:05,630 --> 00:14:09,470
Este que está acá es la
AWX, es una sola virtual,

244
00:14:09,750 --> 00:14:11,250
ni siquiera es de un equipo físico,

245
00:14:11,350 --> 00:14:13,890
que controla a todas las
demás y deploya a todas las demás.

246
00:14:14,410 --> 00:14:17,390
Obviamente no las deployan todas
juntas, las van deployando por etapas.

247
00:14:17,690 --> 00:14:20,930
Y lo que tenemos es que
cada línea, por ejemplo acá,

248
00:14:22,110 --> 00:14:25,450
vamos a ver, esto es la provincia de...

249
00:14:25,490 --> 00:14:25,630
la provincia de Santa Fe.

250
00:14:26,430 --> 00:14:29,370
Y voy a tratar de iluminar un poquito.

251
00:14:33,400 --> 00:14:37,280
Todo esto son los equipos de
todas las distintas Filiales

252
00:14:37,280 --> 00:14:38,660
de toda la provincia de Santa Fe.

253
00:14:39,280 --> 00:14:47,800
Y si nos acercamos a uno,
acá, por ejemplo, es la f0372.

254
00:14:48,160 --> 00:14:51,420
Y bueno, dentro de lo que
es el concepto de esa Filial,

255
00:14:51,460 --> 00:14:54,820
tenemos una caché local, que es una CDN,

256
00:14:54,980 --> 00:14:56,420
el PVE, que es el servidor Proxmox,

257
00:14:56,420 --> 00:15:00,460
el REP, que es el File
Server, un NFS kerberizado,

258
00:15:02,140 --> 00:15:06,120
una máquina de log, que es la que
recibe los logs de todas las demás

259
00:15:06,120 --> 00:15:06,480
y los reenvía.

260
00:15:06,600 --> 00:15:09,480
Inicialmente esto lo hacíamos con rsyslog.

261
00:15:09,700 --> 00:15:12,260
Hay un nodo de VPN que
nosotros no intervenimos,

262
00:15:12,300 --> 00:15:14,300
pero hicimos la instalación automática,

263
00:15:14,400 --> 00:15:20,000
que básicamente eso lo
configura el personal del Banco.

264
00:15:21,680 --> 00:15:25,260
Tenemos un Apt-Catcher,
ahí, local, dentro de la Filial.

265
00:15:26,300 --> 00:15:27,100
¿Qué más tenemos?

266
00:15:27,400 --> 00:15:29,020
Bueno, esta de git, al final la volamos.

267
00:15:30,340 --> 00:15:32,760
El servidor de impresión, que es un CUPS,

268
00:15:33,280 --> 00:15:35,440
donde están configuradas
todas las impresoras del lugar.

269
00:15:35,720 --> 00:15:40,760
Y después, acá está la representación
de las distintas impresoras de esa Filial.

270
00:15:41,000 --> 00:15:44,880
Y después vamos a tener los
distintos puestos de trabajo.

271
00:15:46,240 --> 00:15:50,500
Y finalmente el resto de
equipamiento que hay ahí.

272
00:15:51,460 --> 00:15:53,120
Impresoras de ticket y demás.

273
00:15:53,540 --> 00:15:55,000
Y esta infraestructura,

274
00:15:55,000 --> 00:15:56,860
esta infraestructura se
repite por todo el Banco.

275
00:15:57,160 --> 00:15:59,800
O sea que esto, si no lo
haces de manera automatizada,

276
00:16:00,040 --> 00:16:01,460
es imposible de mantener.

277
00:16:01,800 --> 00:16:07,260
Y lo que logramos con esto, que
es, que esta infraestructura de AWX

278
00:16:07,260 --> 00:16:10,940
nos permita que ya no hace
falta loguearse un equipo manualmente

279
00:16:10,940 --> 00:16:11,760
y ver que es lo que pasa.

280
00:16:12,320 --> 00:16:15,460
Hay un playbook de AWX, de la CasaCentral,

281
00:16:16,100 --> 00:16:19,460
donde ya hay una plantilla
para solucionar cada problema.

282
00:16:19,680 --> 00:16:22,880
Y se corre esa plantilla y queda
un registro de todo lo que sucede,

283
00:16:23,080 --> 00:16:24,020
un log traceable.

284
00:16:25,120 --> 00:16:27,180
Obviamente hay distintos niveles de permiso.

285
00:16:27,220 --> 00:16:29,100
¿Quién puede hacer eso?
¿Quién no lo puede hacer?

286
00:16:30,360 --> 00:16:31,160
Horarios, por ejemplo.

287
00:16:31,260 --> 00:16:34,220
No sé, si queremos que todos los
equipos se apaguen a cierta hora,

288
00:16:34,300 --> 00:16:38,600
bueno, hay una plantilla que
establece un poweroff a cierto horario en

289
00:16:38,600 --> 00:16:38,960
cada equipo.

290
00:16:39,120 --> 00:16:40,420
Por ejemplo, y lo lanzás.

291
00:16:40,440 --> 00:16:43,380
Puedes hacer cosas como barridos de SNMP

292
00:16:43,380 --> 00:16:46,580
para saber si ciertos
equipos están vivos o muertos.

293
00:16:46,740 --> 00:16:49,200
Es decir, todo eso queda todo en una,

294
00:16:49,260 --> 00:16:52,380
finalmente una base de datos
PostgreSQL, manejada desde AWX.

295
00:16:52,380 --> 00:16:57,000
Y si quisiéramos ver un poquito lo que es,

296
00:16:57,080 --> 00:17:00,580
esta es, como una visión de
todos los playbooks que hay en AWX.

297
00:17:01,360 --> 00:17:03,200
Acá está nuestro AWX.

298
00:17:03,680 --> 00:17:06,480
Acá yo intenté organizarlos un poquito.

299
00:17:09,480 --> 00:17:12,180
Acá tenemos el iDRAC/Refish.

300
00:17:15,960 --> 00:17:17,160
rsyslog, CDN.

301
00:17:18,580 --> 00:17:20,300
Bueno, acá tenemos el inventario.

302
00:17:20,300 --> 00:17:22,360
No sé si se llega a ver algo ahí?

303
00:17:22,380 --> 00:17:23,600
No se llega a ver?

304
00:17:23,680 --> 00:17:24,860
Ni yo lo veo acá tampoco!

305
00:17:26,080 --> 00:17:27,520
Pero, a ver, vamos a ver, por acá.

306
00:17:28,540 --> 00:17:34,040
Acá, por ejemplo, tenemos un rol
que clona un VM de KVM en Proxmox.

307
00:17:34,260 --> 00:17:36,280
Entonces hay un rol para eso nada más.

308
00:17:36,900 --> 00:17:38,200
Por acá vamos a ver más.

309
00:17:39,880 --> 00:17:45,420
Este rol lo que hace es crear
una VM KVM de Proxmox desde una ISO

310
00:17:45,420 --> 00:17:46,660
directamente.

311
00:17:47,200 --> 00:17:50,260
Y es una ISO que ya es desatendida.

312
00:17:50,340 --> 00:17:51,060
O sea, no hay que hacer nada.

313
00:17:51,060 --> 00:17:52,900
Eso es para la VPN.

314
00:17:53,260 --> 00:17:57,600
Un rol de Proxmox para configurar
el cloud-init de cada una de las VMs.

315
00:17:57,680 --> 00:18:00,100
Usamos la imagen OpenStack.

316
00:18:00,260 --> 00:18:02,640
Digamos cloud, pero sin cloud.

317
00:18:02,860 --> 00:18:03,380
Local.

318
00:18:05,480 --> 00:18:07,020
Para hacer un qm restore.

319
00:18:07,240 --> 00:18:12,120
O sea, podemos restaurar una VM
desde un backup y sale andando.

320
00:18:12,300 --> 00:18:14,620
Y así, hay playbook para todo.

321
00:18:15,360 --> 00:18:18,400
Bueno, esto es más o menos lo
que fue el proyecto de migración.

322
00:18:19,480 --> 00:18:23,580
Voy a tratar de resumir,
y avanzar con lo nuevo.

323
00:18:23,680 --> 00:18:28,840
Un poco la diferencia de esto del
2022 al 2026 en que se estuvo trabajando.

324
00:18:29,660 --> 00:18:33,740
Bueno, hay más de 200
repositorios de Git para controlar todo esto.

325
00:18:36,740 --> 00:18:40,020
Ahora lo que se está haciendo,
parte de lo que se hizo en realidad,

326
00:18:40,160 --> 00:18:42,760
se trabajó mucho en seguridad informática.

327
00:18:42,820 --> 00:18:46,120
Se cambió de rsyslog a auditd.

328
00:18:46,120 --> 00:18:52,560
Se integró NUT para las UPSs,
para tener monitoreo de UPS.

329
00:18:54,580 --> 00:18:59,880
Se está trabajando en actualizar los
Debian de esas virtuales de 10 a 13.

330
00:19:00,840 --> 00:19:02,100
Esto, recuerden, empezó en el 2018.

331
00:19:03,980 --> 00:19:06,860
La automatización de
FreeIPA, ahora se hizo un nuevo...

332
00:19:07,000 --> 00:19:12,080
...o sea, lo que teníamos
actualmente en Producción era solo una VM

333
00:19:12,080 --> 00:19:13,140
grande de FreeIPA.

334
00:19:13,240 --> 00:19:15,140
Y como el Banco tiene OpenShift,

335
00:19:15,140 --> 00:19:19,140
estamos haciendo una
migración del FreeIPA a OpenShift.

336
00:19:19,560 --> 00:19:21,940
También todo con Playbook automatizado.

337
00:19:22,700 --> 00:19:27,820
Acá como un resumen de todo lo
que se hizo de Seguridad Informática.

338
00:19:28,740 --> 00:19:32,480
Es un rol que se conecta en equipo
y dice qué está bien, qué está mal.

339
00:19:33,000 --> 00:19:35,440
Algunas cosas las puede
corregir y otras simplemente dice

340
00:19:35,440 --> 00:19:37,480
esto no puede salir a Producción así.

341
00:19:38,480 --> 00:19:41,500
Se trabajó también con el
tema del booteo del kernel

342
00:19:41,500 --> 00:19:43,920
para que aparecieran
unos modelos de servidores

343
00:19:43,920 --> 00:19:47,240
y para identificar las placas
de red y que funcione todo solo

344
00:19:47,240 --> 00:19:51,860
y el reparticionado de discos y en
fin, hay distintos niveles de servidores.

345
00:19:55,780 --> 00:19:58,280
La regeneración de todas estas imágenes.

346
00:19:59,140 --> 00:20:03,420
Todo lo que sería el ciclo de vida
de las VMs que hay que dar de alta.

347
00:20:04,320 --> 00:20:05,320
Varias que se bajaron.

348
00:20:05,540 --> 00:20:08,000
Otras que cambiaron que no
necesitaban por ahí un disco secundario.

349
00:20:08,720 --> 00:20:10,920
El orden en que se inician.

350
00:20:11,940 --> 00:20:13,900
Un reporte de cuál es el estado de todo esto.

351
00:20:13,920 --> 00:20:17,160
Todas esas VMs y actualizaciones.

352
00:20:17,660 --> 00:20:21,600
Bueno, ahí un poquito de lo que
decía de versiones de servidores.

353
00:20:23,540 --> 00:20:26,480
Y vamos a avanzar que estamos corto de tiempo.

354
00:20:26,600 --> 00:20:29,080
En Workstation es lo
que más se viene trabajando

355
00:20:29,080 --> 00:20:34,920
porque se había originalmente
trabajado con una Workstation 18.04

356
00:20:34,920 --> 00:20:37,980
y ahora se pasó a 24.04 si no me equivoco.

357
00:20:38,520 --> 00:20:42,460
Y entonces además hay
unos problemas que tenían.

358
00:20:43,240 --> 00:20:49,380
Recuerden esta infraestructura
original no era GNU y trabajaba con Firefox 9.

359
00:20:50,240 --> 00:20:55,640
Nosotros lo llevamos a v68 y ahora
lo llevamos a v120 y se están haciendo

360
00:20:55,640 --> 00:20:56,360
pruebas con v140.

361
00:20:57,040 --> 00:21:01,340
El problema no es tanto el entorno,
sino que el problema es el ecosistema

362
00:21:01,340 --> 00:21:05,280
de todas las aplicaciones internas
que no están actualizadas y no funcionan.

363
00:21:05,340 --> 00:21:07,260
Básicamente no es tarea fácil.

364
00:21:07,540 --> 00:21:10,540
Entonces por un momento
convivieron más de una versión de browser.

365
00:21:11,560 --> 00:21:12,080
Eh...

366
00:21:12,460 --> 00:21:14,580
Y eso era otro desafío.

367
00:21:15,120 --> 00:21:19,000
Y bueno, también cuestiones de
actualizar la versión de kernel.

368
00:21:19,520 --> 00:21:24,800
Hubo que hacer el parcheo de algunos
CVEs difíciles que estuvieron saliendo

369
00:21:24,800 --> 00:21:26,040
hace poco.

370
00:21:29,340 --> 00:21:33,320
Bueno, en algún momento también se
probó Chrome como alternativa para algunos

371
00:21:33,320 --> 00:21:33,760
sitios.

372
00:21:34,260 --> 00:21:37,700
Hacemos con un playbook toda
la configuración de policies de

373
00:21:37,700 --> 00:21:39,280
configuración de Firefox.

374
00:21:39,640 --> 00:21:41,260
El usuario básicamente no puede hacer nada.

375
00:21:41,260 --> 00:21:41,860
O sea, como...

376
00:21:41,860 --> 00:21:43,380
No puede ni cambiarle el fondo a la pantalla.

377
00:21:44,220 --> 00:21:44,740
Este...

378
00:21:44,740 --> 00:21:47,260
Pero bueno, es la manera
de mantener 3.000 usuarios.

379
00:21:47,560 --> 00:21:48,500
Bueno, entonces...

380
00:21:48,500 --> 00:21:50,500
Nadie entra a un equipo a configurarlo!

381
00:21:50,620 --> 00:21:52,620
Desde AWX se lanza un playbook directamente.

382
00:21:54,080 --> 00:21:55,020
Y, eh...

383
00:21:55,020 --> 00:21:59,480
Bueno, el tema de WakeOnLAN,
integración, actualización del kernel,

384
00:21:59,740 --> 00:22:01,700
correcciones de sftp.

385
00:22:02,100 --> 00:22:06,240
Es decir, bueno, todo lo que
llevara a la nueva versión de IPA.

386
00:22:06,760 --> 00:22:10,940
Trabajamos bastante con
AppArmor para restringir...

387
00:22:10,940 --> 00:22:11,500
Este...

388
00:22:11,500 --> 00:22:13,160
Algunas cosas que son importantes.

389
00:22:13,760 --> 00:22:15,240
El manejo del login.

390
00:22:16,300 --> 00:22:19,300
Manejo también de poder cambiar la contraseña.

391
00:22:19,480 --> 00:22:19,880
Este...

392
00:22:19,880 --> 00:22:21,960
Bueno, backup y todo eso.

393
00:22:22,960 --> 00:22:24,100
Y, eh...

394
00:22:24,100 --> 00:22:25,540
Vamos a ver...

395
00:22:26,740 --> 00:22:28,220
Un poquito de AWX acá.

396
00:22:28,740 --> 00:22:29,340
Eh...

397
00:22:30,040 --> 00:22:34,240
Bueno, hay 198 releases
desde que terminamos de migrarlo.

398
00:22:34,260 --> 00:22:36,640
Porque como toda infraestructura
grande, cuando terminás de migrarlo tenés

399
00:22:36,640 --> 00:22:37,340
que empezar a migrar de nuevo.

400
00:22:37,480 --> 00:22:38,000
Básicamente.

401
00:22:38,360 --> 00:22:39,920
Está en constante cambio.

402
00:22:40,940 --> 00:22:44,640
Y, bueno, todo el tiempo después
además van saliendo nuevas necesidades...

403
00:22:45,380 --> 00:22:45,920
Eh...

404
00:22:46,940 --> 00:22:51,520
Bueno, tenemos CloneZilla para esto
que decía de arrancar un equipo con una

405
00:22:51,520 --> 00:22:52,600
imagen ya armada.

406
00:22:52,620 --> 00:22:53,140
Este...

407
00:22:53,140 --> 00:22:54,220
Y solucionar los problemas.

408
00:22:55,180 --> 00:22:55,720
Este...

409
00:22:55,720 --> 00:22:56,400
Acá, eh...

410
00:22:56,750 --> 00:22:57,680
Perfiles isolados.

411
00:22:57,740 --> 00:22:58,280
Este...

412
00:22:58,280 --> 00:23:00,560
Aislados unos de otros
por tema de configuraciones.

413
00:23:01,200 --> 00:23:01,740
Eh...

414
00:23:01,740 --> 00:23:03,260
Se agregó una parte de CCTV.

415
00:23:03,300 --> 00:23:07,000
Equipos que están integrados a
los DVR de las cámaras de seguridad.

416
00:23:07,960 --> 00:23:08,500
Este...

417
00:23:08,500 --> 00:23:11,920
Entonces, bueno, eso es como un
nuevo inventario que se agrega.

418
00:23:12,600 --> 00:23:13,020
Eh...

419
00:23:13,390 --> 00:23:15,460
HP Linux Tools, por ejemplo, eso...

420
00:23:15,460 --> 00:23:18,120
Un detalle es en un momento, eh...

421
00:23:18,120 --> 00:23:22,540
Un equipo se colgaba y se
colgaba en situaciones extrañas.

422
00:23:22,940 --> 00:23:25,180
Tardamos en investigar qué sucedía.

423
00:23:25,500 --> 00:23:28,180
Tenía que ver con una
configuración de ahorro de energía de la BIOS.

424
00:23:28,420 --> 00:23:30,480
Y entonces la solución era simple.

425
00:23:30,640 --> 00:23:34,620
Era entrar a 3.000 equipos, cambiar la
configuración de la BIOS y reiniciarlos.

426
00:23:34,660 --> 00:23:34,840
Ya está.

427
00:23:34,960 --> 00:23:35,460
Es muy simple.

428
00:23:36,140 --> 00:23:37,340
¿Necesitás 3.000 técnicos?

429
00:23:37,560 --> 00:23:37,920
o

430
00:23:39,440 --> 00:23:39,840
Este...

431
00:23:39,840 --> 00:23:41,740
tantos como Filiales en todo el país.

432
00:23:41,960 --> 00:23:42,800
Es imposible.

433
00:23:43,160 --> 00:23:44,480
Y, bueno, ahí, este...

434
00:23:44,480 --> 00:23:46,720
Yo me puse a investigar el FTP de HP.

435
00:23:46,940 --> 00:23:51,240
Y encontré un loco en Linux que tenía
una herramienta que lo que permite es

436
00:23:51,240 --> 00:23:53,460
escribir un archivo en la UEFI.

437
00:23:54,380 --> 00:23:54,780
Este...

438
00:23:54,780 --> 00:23:57,560
Con la configuración de la BIOS
que la va a tomar el próximo reboot.

439
00:23:57,800 --> 00:23:59,540
Esto hay que compilar un
módulo del kernel y demás.

440
00:23:59,940 --> 00:24:00,340
Y...

441
00:24:01,240 --> 00:24:01,640
Eh...

442
00:24:01,640 --> 00:24:05,440
Le dijimos que pidan permiso a HP y que
garanticen que no se iban a convertir en

443
00:24:05,460 --> 00:24:06,440
Que se convertir en 3.000 ladrillos.

444
00:24:06,520 --> 00:24:06,940
Este...

445
00:24:06,940 --> 00:24:07,460
Dijeron...

446
00:24:07,460 --> 00:24:07,740
¡Sí!

447
00:24:08,440 --> 00:24:10,420
Y, bueno, nosotros hicimos varias pruebas.

448
00:24:10,540 --> 00:24:11,400
Nunca nos pasó.

449
00:24:11,520 --> 00:24:13,220
Así que salieron andando todo bien.

450
00:24:13,880 --> 00:24:14,400
Eh...

451
00:24:14,400 --> 00:24:18,080
Y eso permite que, bueno, de nuevo, de
administración centralizada, inclusive

452
00:24:18,080 --> 00:24:21,920
podrías cambiar la password de la
BIOS de todos los equipos de manera

453
00:24:21,920 --> 00:24:22,900
centralizada y remota.

454
00:24:22,960 --> 00:24:24,220
Así que es súper útil.

455
00:24:25,280 --> 00:24:25,800
Eh...

456
00:24:27,040 --> 00:24:27,560
Bueno.

457
00:24:27,760 --> 00:24:29,420
Acá, por ejemplo, este...

458
00:24:30,300 --> 00:24:32,980
Modificación de los tokens, de Git y...

459
00:24:32,980 --> 00:24:34,040
Hay un montón de cosas.

460
00:24:34,040 --> 00:24:34,720
Esto...

461
00:24:34,720 --> 00:24:40,840
En la URL que está ahí abajo,
https://filiales-gnu-linux.g.coop.ar

462
00:24:40,840 --> 00:24:41,280
van a estar todo esto disponible.

463
00:24:41,340 --> 00:24:42,780
Así que si lo quieren ver en detalle.

464
00:24:43,960 --> 00:24:44,440
Eh...

465
00:24:44,440 --> 00:24:46,380
Y como quedan cinco minutos, este...

466
00:24:46,380 --> 00:24:51,220
Si les parece, cierro acá
y pregunten lo que sea...

467
00:24:51,340 --> 00:24:52,920
Porque no vamos a llegar a ver todo.

468
00:25:07,720 --> 00:25:08,200
Hola.

469
00:25:17,260 --> 00:25:17,740
Eh...

470
00:25:17,740 --> 00:25:22,180
¿Los ActiveDirectory que usan son
Windows o usan también Windows Server?

471
00:25:22,200 --> 00:25:23,900
Sí, es infra del Banco.

472
00:25:24,280 --> 00:25:24,760
Este...

473
00:25:24,760 --> 00:25:26,040
Que ya tenía preexistente.

474
00:25:26,040 --> 00:25:27,100
Y que no la iban a cambiar.

475
00:25:29,640 --> 00:25:33,600
El desafío fue que todos esos
usuarios funcionen en los nuevos puestos

476
00:25:33,600 --> 00:25:33,880
de trabajo.

477
00:25:35,240 --> 00:25:35,680
Este...

478
00:25:35,680 --> 00:25:36,500
Y funciona!

479
00:25:47,640 --> 00:25:49,620
Primero que nada, impresionante.

480
00:25:50,620 --> 00:25:52,460
Gracias a la comunidad
del Software Libre! Eh...

481
00:25:52,480 --> 00:25:54,020
Nosotros juntamos las piezas.

482
00:25:54,240 --> 00:25:57,660
Le sacaron todo el jugo a Ansible,
pero no pensé que se pudiera hacer tanto

483
00:25:57,660 --> 00:25:57,980
realmente.

484
00:25:58,580 --> 00:26:01,660
Tenía una pequeña duda en
particular con algo que vi.

485
00:26:02,140 --> 00:26:05,020
Dijiste que cambiaron de rsyslog a auditd

486
00:26:05,180 --> 00:26:05,580
Sí.

487
00:26:06,420 --> 00:26:08,060
Fue solicitud de seguridad informática.

488
00:26:08,780 --> 00:26:09,840
Pero la intención...

489
00:26:09,840 --> 00:26:14,980
Digamos, rsyslog loguea un nivel,
llamamos aplicación, tal vez un nivel de

490
00:26:14,980 --> 00:26:15,260
sistema.

491
00:26:15,380 --> 00:26:18,280
Y auditd apunta un poco más a
las syscalls del mismo sistema.

492
00:26:18,640 --> 00:26:20,500
Sí, pero permite más detalle.

493
00:26:21,460 --> 00:26:24,160
Puedes especificar
exactamente qué partes querés.

494
00:26:24,720 --> 00:26:25,500
No, no, no.

495
00:26:25,520 --> 00:26:25,900
Entiendo.

496
00:26:26,140 --> 00:26:33,420
Mi duda es, ¿ustedes están
logueando las syscalls de 3.000 clientes?

497
00:26:33,420 --> 00:26:34,360
Eso es...

498
00:26:34,360 --> 00:26:35,900
No de todos los puestos.

499
00:26:35,900 --> 00:26:37,100
En realidad es...

500
00:26:38,200 --> 00:26:38,760
Eh...

501
00:26:38,760 --> 00:26:40,540
en general de las VMs
mayormente, y algunas cosas.

502
00:26:40,720 --> 00:26:41,760
Es selectivo, no es de todo.

503
00:26:42,000 --> 00:26:42,580
Ah, ah.

504
00:26:42,620 --> 00:26:43,480
No, porque si no, no hay manera.

505
00:26:43,880 --> 00:26:44,640
No, no, está bien.

506
00:26:44,760 --> 00:26:45,320
Era eso nomás.

507
00:26:45,540 --> 00:26:47,260
Justamente es para no
enviar todos los logs.

508
00:26:47,460 --> 00:26:49,640
Es decir, enviar de manera selectiva.

509
00:26:49,980 --> 00:26:53,760
Toda esta información va a un
SIEM que está en CasaCentral.

510
00:26:54,040 --> 00:26:54,460
¿Uno solo?

511
00:26:55,120 --> 00:26:57,660
Sí, bueno, puede ser
que sea más de un nodo.

512
00:26:58,040 --> 00:26:58,480
Ah, no.

513
00:26:58,500 --> 00:27:02,940
Pero, digamos, conceptualmente va a un
SIEM que ahí se visualiza después todo

514
00:27:02,940 --> 00:27:03,520
lo que sucede.

515
00:27:04,200 --> 00:27:06,080
Y también al SIEM va todo...

516
00:27:06,080 --> 00:27:09,020
el log del deploy de AWX.

517
00:27:09,220 --> 00:27:10,260
Entonces también...

518
00:27:10,260 --> 00:27:10,620
¿Como SIEM?

519
00:27:11,040 --> 00:27:15,620
No, otro que no me acuerdo
ahora, pero que es conocido.

520
00:27:17,000 --> 00:27:18,680
Ahora, si te digo, te miento.

521
00:27:18,700 --> 00:27:18,760
Muchísimas gracias.

522
00:27:23,580 --> 00:27:28,660
Coincido con el colega un
arduo laburo, un arduo trabajo.

523
00:27:29,240 --> 00:27:31,440
Y además hecho con Software Libre.

524
00:27:31,960 --> 00:27:35,900
Mi pregunta es básicamente en función
a la experiencia de todo el proyecto.

525
00:27:37,940 --> 00:27:39,340
¿Qué salió re bien?

526
00:27:39,420 --> 00:27:39,780
¿Qué salió re bien?

527
00:27:40,600 --> 00:27:43,280
¿Qué van a empezar a hacer,
aparte de lo que has mencionado?

528
00:27:43,360 --> 00:27:47,200
¿Y qué cosas fueron por un lado y
dijeron, no, esto no va por este lado,

529
00:27:47,340 --> 00:27:48,760
mudamos?

530
00:27:48,820 --> 00:27:55,860
El mayor desafío en general no es
técnico en sí, sino es lidiar con las

531
00:27:55,860 --> 00:27:58,100
prioridades de todo lo que hay que hacer.

532
00:27:58,280 --> 00:28:05,320
Y con cosas que a nivel usuario, de
muchas aplicaciones libres, no están

533
00:28:05,320 --> 00:28:08,380
pensadas para una escala tan grande.

534
00:28:08,380 --> 00:28:12,420
Y una problemática de donde vos querés
que los usuarios no puedan tocar nada.

535
00:28:12,560 --> 00:28:18,500
Por ejemplo, hay unos PDFs que son unos
formularios como inteligentes que podés

536
00:28:18,500 --> 00:28:19,480
completar.

537
00:28:19,760 --> 00:28:21,580
Y después lo tenés que imprimir.

538
00:28:21,800 --> 00:28:24,180
Y eso fue re complejo de solucionarlo.

539
00:28:24,300 --> 00:28:28,300
Y al principio tuvimos que instalar
Adobe Acrobat con, no sé, Wine o alguna

540
00:28:28,300 --> 00:28:29,100
cosa así horrible.

541
00:28:29,760 --> 00:28:31,720
Porque era lo único que lo soportaba.

542
00:28:33,300 --> 00:28:36,620
Evince los mostraba, pero
no nos permitía completar.

543
00:28:38,780 --> 00:28:42,240
Después teníamos una opción que no me
acuerdo cuál era, pero que los permitía

544
00:28:42,240 --> 00:28:42,760
completar.

545
00:28:42,760 --> 00:28:48,880
Pero no te permitía ocultar el
comentario que está en cada formulario,

546
00:28:48,880 --> 00:28:50,320
en cada textbox.

547
00:28:50,580 --> 00:28:52,420
Y eso salía impreso y no servía.

548
00:28:52,920 --> 00:28:56,840
Ahora se estuvo trabajando en
Okular, que es el que tiene todo eso.

549
00:28:57,020 --> 00:29:01,100
Pero no tiene ninguna opción
de configuración por archivo para

550
00:29:01,100 --> 00:29:02,220
deshabilitar todo eso.

551
00:29:02,280 --> 00:29:04,060
O sea, el usuario lo
puede desactivar en el momento.

552
00:29:05,060 --> 00:29:06,440
Bueno, entonces trabajamos.

553
00:29:06,620 --> 00:29:09,640
Estamos tocando el código
de Okular para que eso ande.

554
00:29:10,300 --> 00:29:13,560
Lo mismo pasó con algunos binarios que
no hay traducción y no tienen soporte de

555
00:29:13,560 --> 00:29:13,840
traducción.

556
00:29:13,960 --> 00:29:16,480
Y bueno, lo que pudimos lo
editamos con un editor hexadecimal.

557
00:29:16,660 --> 00:29:18,360
Y plantamos nuestro binario.

558
00:29:19,320 --> 00:29:25,860
Cosas así, digamos, con el perdón
de los asiáticos, le decimos chinos.

559
00:29:25,980 --> 00:29:29,620
O sea, es un chino que hay veces
que hay que meter mano y resolverlo.

560
00:29:29,700 --> 00:29:34,640
o bugs complejos de que, no sé, entrás en
una pantalla y por X motivos, si moves el

561
00:29:34,640 --> 00:29:36,380
mouse un poquito más abajo a la derecha,

562
00:29:36,380 --> 00:29:37,640
se cuelga a gnome.

563
00:29:37,880 --> 00:29:41,880
Y entonces hay que poner un script
que evite que vos vayas para abajo.

564
00:29:43,120 --> 00:29:51,720
Y además cosas, que un usuario dueño
de su entorno no tiene problema porque

565
00:29:51,720 --> 00:29:52,600
puede customizar.

566
00:29:53,000 --> 00:29:56,660
Y un usuario final no puede tocar nada.

567
00:29:56,880 --> 00:30:00,900
Y vos, como administración de esta
infraestructura, tampoco querés que

568
00:30:00,900 --> 00:30:01,240
toquen.

569
00:30:01,280 --> 00:30:02,520
Pero tenés que darle una solución.

570
00:30:05,220 --> 00:30:06,420
Así, mil cosas.

571
00:30:07,400 --> 00:30:11,240
Lo que no nos metimos y lo delegamos
fue la parte de integración con el escáner

572
00:30:11,240 --> 00:30:11,640
de cheques.

573
00:30:11,760 --> 00:30:14,160
Yo estuve intentando un
tiempo y no lo conseguí.

574
00:30:14,200 --> 00:30:15,380
Eso fue tercerizado.

575
00:30:16,900 --> 00:30:17,640
Pero anda.

576
00:30:18,480 --> 00:30:20,700
Sí logramos que ande
bien la impresora de tickets.

577
00:30:21,460 --> 00:30:28,660
Y eso implicó un desafío de que el
core bancario en ese momento utilizaba unos

578
00:30:28,660 --> 00:30:29,420
applets Java.

579
00:30:30,320 --> 00:30:32,500
Y eso, nada, era imposible.

580
00:30:32,520 --> 00:30:36,520
Tuvimos que meter un chroot en el
medio con algo viejo para que eso ande.

581
00:30:36,560 --> 00:30:38,220
Bueno, al final pudimos evitar todo eso.

582
00:30:38,640 --> 00:30:44,160
Porque ahora el core ese ya
detecta cuando es un GNU/Linux.

583
00:30:44,360 --> 00:30:51,600
Y listo, tira un código y metimos un
backend local que hace todo lo que hace

584
00:30:51,600 --> 00:30:52,900
falta y sale andando.

585
00:30:53,020 --> 00:30:54,940
Pero sí, es un desafío de muchas personas.

586
00:30:55,040 --> 00:30:56,580
Yo actualmente no estoy en el proyecto.

587
00:30:57,240 --> 00:31:00,600
Estuve en la etapa de
desarrollo inicial y de migración.

588
00:31:01,200 --> 00:31:02,500
Hay tres personas ahora...

589
00:31:02,520 --> 00:31:04,180
que están a full con esto.

590
00:31:04,420 --> 00:31:06,260
Y todos los días aparece algo nuevo.

591
00:31:08,440 --> 00:31:08,880
Buenísimo.

592
00:31:15,540 --> 00:31:17,680
Yo me puedo quedar acá y charlamos.

593
00:31:21,620 --> 00:31:22,060
Bueno.

594
00:31:23,080 --> 00:31:24,280
OSiRiS, primero agradecerte.

595
00:31:25,620 --> 00:31:27,520
Para los que vinimos acá a aprender.

596
00:31:29,240 --> 00:31:32,240
La admiración que
generás con todo lo que contás.

597
00:31:32,380 --> 00:31:33,140
Mi pregunta no va por...

598
00:31:33,140 --> 00:31:34,200
Es trabajo de gcoop igual, no mío...

599
00:31:34,520 --> 00:31:35,220
De todos.

600
00:31:35,400 --> 00:31:36,620
Mi pregunta va más...

601
00:31:36,620 --> 00:31:37,240
Yo lo estoy vendiendo.

602
00:31:37,600 --> 00:31:38,520
Va más por ese lado.

603
00:31:38,620 --> 00:31:39,620
No por el lado técnico.

604
00:31:39,700 --> 00:31:43,220
Sino por el equipo o grupo humano.

605
00:31:43,240 --> 00:31:43,520
No por el lado humano.

606
00:31:43,560 --> 00:31:45,120
Que hay en Filiales GNU/Linux

607
00:31:45,120 --> 00:31:49,480
que si no entiendo es la
organización que está detrás de todo

608
00:31:49,480 --> 00:31:50,540
este proyecto.

609
00:31:51,240 --> 00:31:53,520
¿Cuántas personas se necesitan para hacer esto?

610
00:31:53,680 --> 00:31:55,540
¿Y cómo lo gestionan?

611
00:31:55,920 --> 00:31:59,480
Bueno, inicialmente fue
un proyecto de seis meses.

612
00:31:59,540 --> 00:32:00,660
De dos personas.

613
00:32:01,440 --> 00:32:03,280
Un analista funcional y yo.

614
00:32:04,100 --> 00:32:06,300
Para ver si era viable el proyecto.

615
00:32:08,300 --> 00:32:09,500
Después empezó...

616
00:32:09,500 --> 00:32:11,060
Creo que empezamos tres personas.

617
00:32:11,720 --> 00:32:13,220
En el tope llegamos a tres personas.

618
00:32:13,240 --> 00:32:13,380
¿A cinco?

619
00:32:13,780 --> 00:32:14,360
Tres más cinco.

620
00:32:16,330 --> 00:32:16,890
Claro, sí.

621
00:32:17,510 --> 00:32:18,450
Siempre con un PM.

622
00:32:18,630 --> 00:32:20,370
No, pero en el tope cinco no.

623
00:32:20,570 --> 00:32:21,750
O sea, creo que ahí...

624
00:32:21,750 --> 00:32:23,450
No lo cuento al PM, pobre.

625
00:32:23,970 --> 00:32:25,690
Porque él siempre habla de...

626
00:32:25,690 --> 00:32:27,850
El PM siempre habla de que no somos personas.

627
00:32:27,890 --> 00:32:28,990
Que somos developers!

628
00:32:29,510 --> 00:32:30,690
Que somos cosas raras.

629
00:32:30,790 --> 00:32:31,210
Entonces, bueno.

630
00:32:31,450 --> 00:32:32,330
Es la venganza.

631
00:32:32,830 --> 00:32:34,070
No, en el tope cinco personas.

632
00:32:35,630 --> 00:32:36,590
Hoy hay tres.

633
00:32:37,370 --> 00:32:38,630
De DevOps, digamos.

634
00:32:38,850 --> 00:32:40,010
Pero que hay que...

635
00:32:40,750 --> 00:32:42,150
Digamos, es el full stack.

636
00:32:42,550 --> 00:32:43,750
Por así decirlo.

637
00:32:43,750 --> 00:32:47,530
Pero después hay que tocar
o rediseñar una aplicación.

638
00:32:47,770 --> 00:32:51,630
O sea, tuvimos que diseñar
aplicaciones para solventar cosas existentes.

639
00:32:52,370 --> 00:32:55,550
O sea, está lo divertido y
lo complejo al mismo tiempo.

640
00:32:56,130 --> 00:32:58,030
Pensé que ibas a decir trescientas, no sé.

641
00:32:58,170 --> 00:32:58,830
Muchas gracias.

642
00:32:58,830 --> 00:32:59,430
No, no, perdón.

643
00:32:59,430 --> 00:33:03,950
Nosotros diseñamos la
automatización de todo esto.

644
00:33:04,030 --> 00:33:06,870
El Banco tiene su propio arsenal.

645
00:33:06,890 --> 00:33:10,430
Un ejército de personas que
utilizan a diario todo esto.

646
00:33:10,670 --> 00:33:13,470
Hicieron la migración en plena pandemia 2020.

647
00:33:13,750 --> 00:33:15,050
En menos de un año!

648
00:33:16,190 --> 00:33:19,910
Pero fue un ejército físico de
personas que resolvió todo eso.

649
00:33:20,250 --> 00:33:22,530
Operadores de AWX creo que
son más o menos como sesenta.

650
00:33:22,710 --> 00:33:23,210
O sea, como...

651
00:33:23,770 --> 00:33:25,030
Bueno, hay muchísima gente.

652
00:33:25,910 --> 00:33:27,270
La infra del Banco es muy grande.

653
00:33:27,410 --> 00:33:28,890
Y es todo On-premise.

654
00:33:28,950 --> 00:33:29,530
Es todo local.

655
00:33:29,770 --> 00:33:31,690
O sea, y todo con Software Libre.

656
00:33:32,810 --> 00:33:33,530
Muchas gracias.

657
00:33:34,670 --> 00:33:35,470
Ahí, Alejandro.

658
00:33:35,550 --> 00:33:36,590
Ahí te pongo una pregunta en el chat.

659
00:33:36,730 --> 00:33:38,090
Si después podés respondérsela ahí mismo.

660
00:33:38,110 --> 00:33:38,370
Sí.

661
00:33:38,370 --> 00:33:40,370
Y después tengo acá
compañeros que saben hablar inglés.

662
00:33:40,490 --> 00:33:42,590
Y que si hay alguien que no habla español.

663
00:33:43,750 --> 00:33:43,950
Dale.

664
00:33:43,970 --> 00:33:45,970
Y Alejandro hoy va a estar por acá.

665
00:33:45,990 --> 00:33:46,890
Así que le pueden seguir preguntando.

666
00:33:47,050 --> 00:33:47,590
Muchas gracias.

667
00:33:47,590 --> 00:33:47,910
OSiUX también!

