WEBVTT

00:10.770 --> 00:16.390
...en la comunidad, trabajo en gcoop,
que es una Cooperativa de Software Libre,

00:16.630 --> 00:19.450
es decir, que trabajamos
exclusivamente con Software Libre

00:19.450 --> 00:22.470
y de manera horizontal, la organización.

00:22.490 --> 00:24.130
No tenemos jefes, no tenemos empleados.

00:26.370 --> 00:30.030
Vinimos cinco socios y
socias de gcoop, al evento,

00:30.210 --> 00:32.270
es nuestra primera vez en DebConf para todes

00:32.950 --> 00:36.590
Esponsoreamos este evento
y le damos gracias a Debian

00:36.590 --> 00:39.050
porque tenemos 20 años
trabajando con Software Libre

00:39.050 --> 00:40.870
y sin Debian no hubiera sido posible.

00:41.850 --> 00:47.430
Voy a mostrar una actualización de
una charla previa que ya di en el 2022,

00:47.770 --> 00:52.310
que se trata del proyecto de
migración de Filiales GNU/Linux

00:52.310 --> 00:52.850
del Banco Credicoop

00:53.870 --> 00:56.050
Cooperativo Limitado,
es un Banco cooperativo.

00:56.570 --> 01:03.050
Y voy a tratar de hacer un review
del proceso de migración rápidamente

01:03.630 --> 01:06.370
y después vamos a ver las
diferencias en los últimos años.

01:07.490 --> 01:08.690
Este proyecto...

01:14.650 --> 01:17.590
Básicamente es un proyecto
de Infraestructura como Código

01:17.590 --> 01:21.050
utilizando Ansible y AWX.

01:21.170 --> 01:28.430
AWX es una plataforma web, que es una
interfaz gráfica por un lado de Ansible,

01:28.550 --> 01:33.650
pero por otro lado permite
orquestar y administrar y gestionar todos

01:33.650 --> 01:35.190
los playbooks de Ansible.

01:35.390 --> 01:38.670
Y esto se hizo para Banco Credicoop.

01:39.050 --> 01:39.570
Desde gcoop.

01:43.130 --> 01:48.550
Bueno, al principio del proyecto,
lo que teníamos que era, que fueron

01:48.550 --> 01:48.810
6 meses,

01:49.350 --> 01:53.290
fue tratar de descubrir qué
herramientas del ecosistema de Software Libre

01:53.290 --> 01:58.190
nos permitían llevar adelante toda la
migración de la infraestructura de un

01:58.190 --> 01:58.550
Banco

01:58.550 --> 02:01.210
a lo largo y a lo ancho de
todo el país de Argentina.

02:01.690 --> 02:05.250
Y lo que fuimos encontrando, bueno, es
que la herramienta de automatización era

02:05.250 --> 02:05.530
Ansible

02:05.530 --> 02:06.950
porque ya la veníamos utilizando.

02:07.430 --> 02:09.230
Que íbamos a usar GitLab.

02:10.710 --> 02:16.270
Que para la autenticación de
ActiveDirectory dentro, en los Linux,

02:16.270 --> 02:16.890
íbamos a usar IPA.

02:18.450 --> 02:21.290
AWX, obviamente todos los
servidores iban a usar Proxmox.

02:21.390 --> 02:23.670
Nosotros ya veníamos hace
años trabajando con Proxmox.

02:24.070 --> 02:27.210
Las VMs dentro de los Proxmox
iban a ser Debian, obviamente.

02:27.970 --> 02:31.730
Y bueno, los puestos de trabajo, por
una cuestión de que eran 3.000 puestos

02:31.730 --> 02:32.330
de trabajo

02:33.010 --> 02:38.070
y por una cuestión de soporte,
elegimos una distribución basada en Debian.

02:38.970 --> 02:39.450
Este...

02:39.450 --> 02:40.650
Un poquito más actualizada.

02:41.230 --> 02:45.270
Y lo que teníamos ahí, no se ve muy bien
ahí, pero lo que se está moviendo es que

02:45.270 --> 02:45.890
...por debajo

02:45.890 --> 02:48.890
son todos los componentes, es una
línea de tiempo, todos los componentes de

02:48.890 --> 02:49.370
dependencia

02:49.370 --> 02:54.030
que utilizamos nosotros, que se están
actualizando en todo el mundo, todo el

02:54.030 --> 02:54.330
tiempo.

02:54.630 --> 02:59.550
O sea, en ese momento, en tal mes,
salió una nueva versión de un componente

02:59.550 --> 03:01.510
y de otro componente y de otro componente.

03:01.630 --> 03:04.350
Y esto es a medida que vos estás
pensando cómo vas a hacer la cosa, se va

03:04.350 --> 03:05.470
actualizando todo el ecosistema.

03:05.950 --> 03:08.850
Entonces es una problemática a resolver.

03:10.710 --> 03:18.490
Pero bueno, a lo que llegamos es que
en Desarrollo logramos orquestar una idea

03:18.490 --> 03:19.030
de deploy,

03:19.290 --> 03:26.110
que básicamente es, tenemos un
AWX, a ver si lo puedo señalar así,

03:26.910 --> 03:36.210
esto es un AWX, y este AWX, su fuente
de verdad es un GitLab, entonces es decir,

03:36.270 --> 03:38.610
AWX lee desde GitLab

03:38.610 --> 03:40.030
todo lo que sería...

03:40.030 --> 03:45.830
O sea, playbooks, y el
primer paso es deployar la iDRAC.

03:45.950 --> 03:48.730
La iDRAC es la computadora, de la
computadora, dentro de los servidores

03:48.730 --> 03:49.610
Dell que utilizamos

03:49.610 --> 03:53.750
antes de que tenga nada el
servidor, hay una compu que se llama iDRAC,

03:53.770 --> 03:58.030
por un protocolo que se llama
Redfish, hicimos unos playbooks que AWX se

03:58.030 --> 03:59.570
conecta a la iDRAC

03:59.570 --> 04:06.190
y lo que hace es particionar el disco,
configurar la BIOS y reiniciar en PXE.

04:06.830 --> 04:10.010
O sea, una compu nueva,
recién salida de la caja.

04:10.030 --> 04:19.530
E inmediatamente eso va a
terminar generando desde un Proxmox, va a

04:19.530 --> 04:21.110
terminar generando otro Proxmox.

04:21.310 --> 04:23.610
Dentro de ese Proxmox
nosotros tenemos varias VMs.

04:23.810 --> 04:32.750
Una de esas VMs es un servidor PXE,
que no veo nada acá, pero debe ser este.

04:34.650 --> 04:40.010
Tenemos un servidor, bueno tenemos una
CDN, que es un server de procesamiento,

04:40.030 --> 04:45.950
un Nginx que tiene todos los recursos,
que a su vez es proxy de otro, que es un

04:45.950 --> 04:46.370
Apache,

04:48.170 --> 04:51.790
y un servidor que replica estos datos.

04:52.350 --> 04:57.230
Bueno, esto se hace de manera
automatizada y desatendida, sin

04:57.230 --> 04:58.230
intervención del operador,

04:58.370 --> 05:03.930
es decir que viene un servidor recién
salido de fábrica, se abre la caja, se

05:03.930 --> 05:05.870
instala Power, se instala Red,

05:05.870 --> 05:11.330
y desde AWX se lanza un script,

05:12.950 --> 05:16.890
esta es la infraestructura de AWX,
perdón, la de Proxmox, íbamos a ver,

05:16.950 --> 05:17.550
acá se ve,

05:17.650 --> 05:23.170
cómo se lanza, y esto es
solo para monitoreo, digamos,

05:23.290 --> 05:27.090
se hace todo de manera desatendida
y el operador no necesita ver nada

05:27.090 --> 05:28.090
funcionando,

05:28.190 --> 05:33.390
el AWX deploya el Proxmox vía
PXE, en realidad son varias etapas,

05:33.390 --> 05:35.730
primero deploya un Debian NetInstall

05:35.870 --> 05:40.050
totalmente desatendido,
o sea, no hay que tocar

05:40.050 --> 05:40.370
nada,

05:40.830 --> 05:45.230
directamente en modo, sería OEM,
configura todo lo necesario para que ese

05:45.230 --> 05:47.370
servidor esté operativo,

05:47.450 --> 05:52.830
y cuando termina, en un hook,
al final del Debian NetInstaller,

05:54.230 --> 05:58.890
hicimos un script que lo que hace
es, toma la MAC de ese equipo, que

05:58.890 --> 05:59.150
es única,

05:59.410 --> 06:02.610
y la de alta en el inventario de AWX.

06:03.090 --> 06:05.590
Entonces esa máquina,
que acaba de recibir una IP random,

06:05.870 --> 06:09.730
ya sabemos cuál va a ser
su IP, cuál es su iDRAC,

06:09.750 --> 06:14.370
queda permanentemente, en todos
los años que va a tener ese servidor,

06:15.690 --> 06:22.250
referenciado a esa MAC y a un número
de serie que tiene el servidor propio del

06:22.250 --> 06:22.510
iDRAC.

06:22.650 --> 06:24.830
Entonces, de esa manera
es fácil identificarlo.

06:25.990 --> 06:30.950
Ahí a la izquierda, lo único que hay
es el debug de lo que se va viendo en el

06:30.950 --> 06:33.370
servidor PXE,

06:34.150 --> 06:35.850
y como ven, el servidor
está en el servidor PXE,

06:35.850 --> 06:40.430
el servidor se instala solo, no hay
intervención manual y termina instalado,

06:40.470 --> 06:41.290
es un Debian.

06:41.570 --> 06:47.050
El siguiente playbook que se lanza
a AWX, convierte a ese Debian en un

06:47.050 --> 06:47.450
Proxmox,

06:47.590 --> 06:49.470
también de manera desatendida.

06:49.530 --> 06:52.670
Es decir, nosotros no instalamos
Proxmox, nosotros instalamos Debian y lo

06:52.670 --> 06:53.590
convertimos en Proxmox.

06:54.030 --> 06:59.530
Esa es una ventaja de que Proxmox
es una distribución basada en Debian,

06:59.670 --> 07:01.490
que lo único que
cambia es agregar un repo.

07:01.670 --> 07:04.310
Y listo, se configuran
todos los paquetes necesarios.

07:04.430 --> 07:05.830
Y cuando termina de configurarse,

07:05.830 --> 07:10.230
en un Proxmox, lanzamos otro
playbook que lo que hace es crear las VMs,

07:10.830 --> 07:15.510
y otro playbook más que lo que hace es
crear los servicios dentro de cada VM.

07:15.710 --> 07:17.410
Todas las VMs que usamos son KVM.

07:18.510 --> 07:21.570
Esto es un Banco, necesita
mayor robustez en la seguridad,

07:21.810 --> 07:23.830
entonces todos los
equipos están actualizados.

07:24.250 --> 07:27.290
Ahí a la izquierda se ven la
creación de todas las distintas VMs.

07:27.550 --> 07:33.390
Hay 10 VMs por servidor y hay, más o
menos redondeando, unos 300 servidores

07:33.390 --> 07:33.990
físicos.

07:34.070 --> 07:35.810
Eso nos da un total de 3.000 Debian.

07:35.830 --> 07:39.630
Instalados de manera
automatizada por todo el país.

07:40.990 --> 07:45.790
Bueno, y similar a los
Proxmox, tenemos las Workstations.

07:45.850 --> 07:47.870
Las Workstations hicimos una imagen.

07:47.910 --> 07:53.490
Ahí estamos viendo una Workstation
virtual de prueba, de Desarrollo, dentro

07:53.490 --> 07:54.210
de un Proxmox.

07:54.590 --> 08:01.870
Y lo que hacemos es generar una
imagen base, también una NetInstall,

08:02.090 --> 08:05.230
en este caso basada en
una distro basada en Debian.

08:05.830 --> 08:11.230
Y después configuramos, también
de la misma manera, con un script.

08:11.890 --> 08:18.630
Toma el hostname del equipo, que se
puede configurar después o reconfigurar

08:18.630 --> 08:19.930
en el lugar de destino.

08:20.070 --> 08:24.630
Se da de alta en el inventario y
queda disponible también con un número de

08:24.630 --> 08:26.050
serie del fabricante.

08:26.070 --> 08:28.410
Son todas HP Workstations.

08:28.690 --> 08:32.570
Las podemos identificar unívocamente,
aunque cambie la MAC address en algún

08:32.570 --> 08:32.930
momento.

08:32.930 --> 08:34.710
Siempre es el mismo dispositivo.

08:35.830 --> 08:39.490
La interfaz gráfica del AWX es
básicamente una página web que está

08:39.490 --> 08:40.030
hecha en Django.

08:40.490 --> 08:46.350
Y hay un montón de operadores que
trabajan lanzando distintos playbooks

08:46.350 --> 08:49.850
que hacemos, para que esto quede operativo.

08:50.450 --> 08:55.290
Y también el servidor PXE lo que
hace es tomar imágenes de Workstations.

08:55.370 --> 08:58.950
O sea, vos podés agarrar una Workstation
en el lugar, si se desconfiguró, le pasó

08:58.950 --> 09:00.690
algo, no anda, no importa.

09:00.850 --> 09:05.050
Se reconstruye vía PXE la
imagen completa de la Workstation.

09:05.130 --> 09:05.810
No se pierde tiempo.

09:05.810 --> 09:06.590
Tiene tiempo viendo qué le pasa.

09:06.950 --> 09:09.330
No se entra manualmente al equipo.

09:09.470 --> 09:11.350
Se reconstruye desde cero.

09:11.450 --> 09:12.010
¿Por qué?

09:12.050 --> 09:14.830
Porque no hay datos
locales dentro de la Workstation.

09:15.070 --> 09:22.950
Los datos están en un servidor NFS
kerberizado dentro de la misma red

09:22.950 --> 09:23.630
de la Filial donde estamos.

09:24.990 --> 09:30.890
Para el deploy en la Filial, es un
poco más complejo porque el deploy de

09:30.890 --> 09:32.730
la Filial, dijimos,
tenemos 3.000 puestos de trabajo.

09:32.830 --> 09:34.790
De estos 3.000 puestos
de trabajo no hay usuarios

09:34.790 --> 09:36.290
en las Workstations.

09:36.450 --> 09:40.690
Es decir, en esas Workstations, si
miran el /etc/passwd, no hay ningún

09:40.690 --> 09:41.130
usuario local,

09:42.310 --> 09:44.150
fuera de los que ya vienen en el sistema.

09:44.630 --> 09:50.050
Lo que utilizamos es un cliente de
FreeIPA que se conecta al IPA y del IPA

09:50.050 --> 09:52.410
se conecta a los 4 ADs que tenemos.

09:52.610 --> 09:56.090
Y toman al vuelo esos
usuarios del dominio directamente.

09:56.670 --> 10:00.730
Y por este motivo cada Workstation
tiene que estar enrolada también al dominio.

10:00.830 --> 10:03.910
Pero lo que se hacen es que se
enrolan al dominio de FreeIPA.

10:03.910 --> 10:04.770
Y el FreeIPA se conecta
al dominio de FreeIPA.

10:04.770 --> 10:07.870
Y el FreeIPA tiene una
relación de confianza con el dominio de

10:07.870 --> 10:08.170
ActiveDirectory.

10:08.550 --> 10:09.790
O sea, es como un subdominio.

10:10.290 --> 10:14.910
Y lo que permite es que todos esos
usuarios, su password esté en el AD, que

10:14.910 --> 10:17.390
es la infraestructura del
Banco, sin haberles cambiado nada.

10:17.830 --> 10:19.210
Para ellos es transparente.

10:19.370 --> 10:25.190
Y desde todos los equipos GNU/Linux
usan el mismo usuario directamente.

10:25.430 --> 10:27.790
Lo que está en el medio y que
permite esto se llama FreeIPA.

10:28.070 --> 10:31.810
Y para acelerar el proceso de despliegue
lo que tenemos de nuevo, es una caché de

10:31.810 --> 10:32.350
caché de caché.

10:32.470 --> 10:33.710
Tenemos varios Proxys.

10:34.950 --> 10:38.870
Inicialmente teníamos
Apt-Cacher de Debian.

10:39.090 --> 10:41.330
Ahora ya hay unos
mirrors de Debian también.

10:42.390 --> 10:46.150
Y después tenemos Nginx de
Nginx y Squid de Squid de Squid.

10:46.350 --> 10:50.150
Para que esto funcione a lo
largo y ancho de todo el país.

10:53.070 --> 10:56.110
Acá un poquito el
hardware con que se comenzó.

10:56.190 --> 10:58.530
3.000 HP ProDesk.

10:59.250 --> 11:00.730
3.000 servidores Dell.

11:00.910 --> 11:02.250
Perdón, 300 servidores Dell.

11:02.250 --> 11:04.070
3.000 Debian virtuales.

11:04.090 --> 11:05.310
Después se fue cambiando un poquito.

11:05.590 --> 11:09.750
Pero además después nos encontramos
con 3.500 periféricos distintos.

11:10.270 --> 11:13.870
Cosas raras como un escáner de
cheque o una impresora de tickets.

11:14.230 --> 11:19.190
Esto es lo que fue originalmente la
infraestructura con la que comenzó el

11:19.190 --> 11:20.350
proyecto en el 2018.

11:21.650 --> 11:24.010
Esto fue variando.

11:24.810 --> 11:26.550
Algunas VMs fuimos cambiando también.

11:27.990 --> 11:30.650
Y rápidamente los que nos
encontramos con problemas.

11:30.650 --> 11:32.930
Problemas de escala.

11:33.090 --> 11:39.850
Esto es un gráfico de los
intentos de login durante el día.

11:40.050 --> 11:44.150
Y lo que van a ver es que hay un
problemita acá a las 10 de la mañana.

11:44.390 --> 11:48.170
Es decir, 3.000 personas se
querien loguear a las 10 de la mañana.

11:49.450 --> 11:52.130
Se ven igual cuando bajan
después a partir de las 4 de la tarde.

11:52.170 --> 11:54.090
Ya empiezan a ir los logins.

11:55.030 --> 12:00.110
Y bueno, acá hay un
problema de delay, de caché.

12:00.110 --> 12:03.570
Y de otros problemas que es,
imagínense con 3.000 usuarios,

12:03.710 --> 12:07.570
con las políticas
robustas de seguridad de un Banco,

12:07.810 --> 12:11.110
todos los días vencen muchas contraseñas
y las tienen que recambiar y todo eso.

12:11.310 --> 12:15.870
Y ese recambio lo tienen que hacer
desde la pantalla de login de la distro

12:15.870 --> 12:16.070
nuestra.

12:16.410 --> 12:19.150
Es decir, directamente desde ahí.

12:19.350 --> 12:23.010
Se le dice que la contraseña venció y
en ese momento le pide la vieja, dos veces

12:23.010 --> 12:23.410
la nueva.

12:23.970 --> 12:25.750
Uno a la mañana temprano se confunde.

12:25.810 --> 12:28.410
Eso genera otra contraseña más.

12:28.490 --> 12:30.090
Pero en esto...

12:30.090 --> 12:33.070
Ahora les voy a contar que
se trabajó para mejorarlo.

12:33.810 --> 12:36.710
Y entonces, para
hacer esto también, bueno,

12:37.370 --> 12:40.210
parte de la
automatización que logramos es,

12:41.050 --> 12:44.490
en lugar de ir a AWX,
que es una interfaz gráfica,

12:44.490 --> 12:48.870
y hacer clics para crear playbooks, para
crear workflows, para crear inventarios,

12:49.630 --> 12:52.370
y dar permisos y todo eso manualmente,

12:52.450 --> 12:56.630
lo que hicimos es un
repo git que se llama awx,

12:56.710 --> 12:58.390
un repo que se llama inventory,

12:58.390 --> 13:02.370
y son todos archivos JSON o YAML,

13:02.450 --> 13:10.270
que la CI de GitLab directamente
las verifica y las deploya en un

13:10.270 --> 13:10.570
AWX de Desarrollo

13:10.570 --> 13:14.330
de manera inmediata a
medida que hacemos el git push.

13:14.890 --> 13:18.990
Entonces podemos de esa manera
tener todas las etapas verificadas

13:18.990 --> 13:25.070
y deployadas automáticamente en
un AWX de Desarrollo para pruebas.

13:25.230 --> 13:26.970
En el AWX de Producción,

13:26.970 --> 13:31.510
este deploy se dispara
manualmente, digamos, pero hace las mismas

13:31.510 --> 13:31.990
instancias.

13:32.210 --> 13:36.330
Eso nos garantiza tener toda la
infraestructura como código versionada.

13:37.270 --> 13:39.830
Y para darnos una idea
de la escala del proyecto,

13:40.610 --> 13:44.650
esto es una visión de lo que es la
infraestructura del Banco productiva.

13:45.430 --> 13:48.190
Dije, son más o menos unas 300 Filiales,

13:48.190 --> 13:50.870
distribuidas por casi
todas las provincias del país.

13:51.330 --> 13:54.410
Y ahora, si vemos de cerca esto,
vamos a entender un poquito más,

13:54.710 --> 13:55.490
todos estos son hosts.

13:56.130 --> 14:01.190
Y todos estos hosts están
controlados por uno que está por acá,

14:02.670 --> 14:04.050
que ya lo voy a encontrar, ahí.

14:05.630 --> 14:09.470
Este que está acá es la
AWX, es una sola virtual,

14:09.750 --> 14:11.250
ni siquiera es de un equipo físico,

14:11.350 --> 14:13.890
que controla a todas las
demás y deploya a todas las demás.

14:14.410 --> 14:17.390
Obviamente no las deployan todas
juntas, las van deployando por etapas.

14:17.690 --> 14:20.930
Y lo que tenemos es que
cada línea, por ejemplo acá,

14:22.110 --> 14:25.450
vamos a ver, esto es la provincia de...

14:25.490 --> 14:25.630
la provincia de Santa Fe.

14:26.430 --> 14:29.370
Y voy a tratar de iluminar un poquito.

14:33.400 --> 14:37.280
Todo esto son los equipos de
todas las distintas Filiales

14:37.280 --> 14:38.660
de toda la provincia de Santa Fe.

14:39.280 --> 14:47.800
Y si nos acercamos a uno,
acá, por ejemplo, es la f0372.

14:48.160 --> 14:51.420
Y bueno, dentro de lo que
es el concepto de esa Filial,

14:51.460 --> 14:54.820
tenemos una caché local, que es una CDN,

14:54.980 --> 14:56.420
el PVE, que es el servidor Proxmox,

14:56.420 --> 15:00.460
el REP, que es el File
Server, un NFS kerberizado,

15:02.140 --> 15:06.120
una máquina de log, que es la que
recibe los logs de todas las demás

15:06.120 --> 15:06.480
y los reenvía.

15:06.600 --> 15:09.480
Inicialmente esto lo hacíamos con rsyslog.

15:09.700 --> 15:12.260
Hay un nodo de VPN que
nosotros no intervenimos,

15:12.300 --> 15:14.300
pero hicimos la instalación automática,

15:14.400 --> 15:20.000
que básicamente eso lo
configura el personal del Banco.

15:21.680 --> 15:25.260
Tenemos un Apt-Catcher,
ahí, local, dentro de la Filial.

15:26.300 --> 15:27.100
¿Qué más tenemos?

15:27.400 --> 15:29.020
Bueno, esta de git, al final la volamos.

15:30.340 --> 15:32.760
El servidor de impresión, que es un CUPS,

15:33.280 --> 15:35.440
donde están configuradas
todas las impresoras del lugar.

15:35.720 --> 15:40.760
Y después, acá está la representación
de las distintas impresoras de esa Filial.

15:41.000 --> 15:44.880
Y después vamos a tener los
distintos puestos de trabajo.

15:46.240 --> 15:50.500
Y finalmente el resto de
equipamiento que hay ahí.

15:51.460 --> 15:53.120
Impresoras de ticket y demás.

15:53.540 --> 15:55.000
Y esta infraestructura,

15:55.000 --> 15:56.860
esta infraestructura se
repite por todo el Banco.

15:57.160 --> 15:59.800
O sea que esto, si no lo
haces de manera automatizada,

16:00.040 --> 16:01.460
es imposible de mantener.

16:01.800 --> 16:07.260
Y lo que logramos con esto, que
es, que esta infraestructura de AWX

16:07.260 --> 16:10.940
nos permita que ya no hace
falta loguearse un equipo manualmente

16:10.940 --> 16:11.760
y ver que es lo que pasa.

16:12.320 --> 16:15.460
Hay un playbook de AWX, de la CasaCentral,

16:16.100 --> 16:19.460
donde ya hay una plantilla
para solucionar cada problema.

16:19.680 --> 16:22.880
Y se corre esa plantilla y queda
un registro de todo lo que sucede,

16:23.080 --> 16:24.020
un log traceable.

16:25.120 --> 16:27.180
Obviamente hay distintos niveles de permiso.

16:27.220 --> 16:29.100
¿Quién puede hacer eso?
¿Quién no lo puede hacer?

16:30.360 --> 16:31.160
Horarios, por ejemplo.

16:31.260 --> 16:34.220
No sé, si queremos que todos los
equipos se apaguen a cierta hora,

16:34.300 --> 16:38.600
bueno, hay una plantilla que
establece un poweroff a cierto horario en

16:38.600 --> 16:38.960
cada equipo.

16:39.120 --> 16:40.420
Por ejemplo, y lo lanzás.

16:40.440 --> 16:43.380
Puedes hacer cosas como barridos de SNMP

16:43.380 --> 16:46.580
para saber si ciertos
equipos están vivos o muertos.

16:46.740 --> 16:49.200
Es decir, todo eso queda todo en una,

16:49.260 --> 16:52.380
finalmente una base de datos
PostgreSQL, manejada desde AWX.

16:52.380 --> 16:57.000
Y si quisiéramos ver un poquito lo que es,

16:57.080 --> 17:00.580
esta es, como una visión de
todos los playbooks que hay en AWX.

17:01.360 --> 17:03.200
Acá está nuestro AWX.

17:03.680 --> 17:06.480
Acá yo intenté organizarlos un poquito.

17:09.480 --> 17:12.180
Acá tenemos el iDRAC/Refish.

17:15.960 --> 17:17.160
rsyslog, CDN.

17:18.580 --> 17:20.300
Bueno, acá tenemos el inventario.

17:20.300 --> 17:22.360
No sé si se llega a ver algo ahí?

17:22.380 --> 17:23.600
No se llega a ver?

17:23.680 --> 17:24.860
Ni yo lo veo acá tampoco!

17:26.080 --> 17:27.520
Pero, a ver, vamos a ver, por acá.

17:28.540 --> 17:34.040
Acá, por ejemplo, tenemos un rol
que clona un VM de KVM en Proxmox.

17:34.260 --> 17:36.280
Entonces hay un rol para eso nada más.

17:36.900 --> 17:38.200
Por acá vamos a ver más.

17:39.880 --> 17:45.420
Este rol lo que hace es crear
una VM KVM de Proxmox desde una ISO

17:45.420 --> 17:46.660
directamente.

17:47.200 --> 17:50.260
Y es una ISO que ya es desatendida.

17:50.340 --> 17:51.060
O sea, no hay que hacer nada.

17:51.060 --> 17:52.900
Eso es para la VPN.

17:53.260 --> 17:57.600
Un rol de Proxmox para configurar
el cloud-init de cada una de las VMs.

17:57.680 --> 18:00.100
Usamos la imagen OpenStack.

18:00.260 --> 18:02.640
Digamos cloud, pero sin cloud.

18:02.860 --> 18:03.380
Local.

18:05.480 --> 18:07.020
Para hacer un qm restore.

18:07.240 --> 18:12.120
O sea, podemos restaurar una VM
desde un backup y sale andando.

18:12.300 --> 18:14.620
Y así, hay playbook para todo.

18:15.360 --> 18:18.400
Bueno, esto es más o menos lo
que fue el proyecto de migración.

18:19.480 --> 18:23.580
Voy a tratar de resumir,
y avanzar con lo nuevo.

18:23.680 --> 18:28.840
Un poco la diferencia de esto del
2022 al 2026 en que se estuvo trabajando.

18:29.660 --> 18:33.740
Bueno, hay más de 200
repositorios de Git para controlar todo esto.

18:36.740 --> 18:40.020
Ahora lo que se está haciendo,
parte de lo que se hizo en realidad,

18:40.160 --> 18:42.760
se trabajó mucho en seguridad informática.

18:42.820 --> 18:46.120
Se cambió de rsyslog a auditd.

18:46.120 --> 18:52.560
Se integró NUT para las UPSs,
para tener monitoreo de UPS.

18:54.580 --> 18:59.880
Se está trabajando en actualizar los
Debian de esas virtuales de 10 a 13.

19:00.840 --> 19:02.100
Esto, recuerden, empezó en el 2018.

19:03.980 --> 19:06.860
La automatización de
FreeIPA, ahora se hizo un nuevo...

19:07.000 --> 19:12.080
...o sea, lo que teníamos
actualmente en Producción era solo una VM

19:12.080 --> 19:13.140
grande de FreeIPA.

19:13.240 --> 19:15.140
Y como el Banco tiene OpenShift,

19:15.140 --> 19:19.140
estamos haciendo una
migración del FreeIPA a OpenShift.

19:19.560 --> 19:21.940
También todo con Playbook automatizado.

19:22.700 --> 19:27.820
Acá como un resumen de todo lo
que se hizo de Seguridad Informática.

19:28.740 --> 19:32.480
Es un rol que se conecta en equipo
y dice qué está bien, qué está mal.

19:33.000 --> 19:35.440
Algunas cosas las puede
corregir y otras simplemente dice

19:35.440 --> 19:37.480
esto no puede salir a Producción así.

19:38.480 --> 19:41.500
Se trabajó también con el
tema del booteo del kernel

19:41.500 --> 19:43.920
para que aparecieran
unos modelos de servidores

19:43.920 --> 19:47.240
y para identificar las placas
de red y que funcione todo solo

19:47.240 --> 19:51.860
y el reparticionado de discos y en
fin, hay distintos niveles de servidores.

19:55.780 --> 19:58.280
La regeneración de todas estas imágenes.

19:59.140 --> 20:03.420
Todo lo que sería el ciclo de vida
de las VMs que hay que dar de alta.

20:04.320 --> 20:05.320
Varias que se bajaron.

20:05.540 --> 20:08.000
Otras que cambiaron que no
necesitaban por ahí un disco secundario.

20:08.720 --> 20:10.920
El orden en que se inician.

20:11.940 --> 20:13.900
Un reporte de cuál es el estado de todo esto.

20:13.920 --> 20:17.160
Todas esas VMs y actualizaciones.

20:17.660 --> 20:21.600
Bueno, ahí un poquito de lo que
decía de versiones de servidores.

20:23.540 --> 20:26.480
Y vamos a avanzar que estamos corto de tiempo.

20:26.600 --> 20:29.080
En Workstation es lo
que más se viene trabajando

20:29.080 --> 20:34.920
porque se había originalmente
trabajado con una Workstation 18.04

20:34.920 --> 20:37.980
y ahora se pasó a 24.04 si no me equivoco.

20:38.520 --> 20:42.460
Y entonces además hay
unos problemas que tenían.

20:43.240 --> 20:49.380
Recuerden esta infraestructura
original no era GNU y trabajaba con Firefox 9.

20:50.240 --> 20:55.640
Nosotros lo llevamos a v68 y ahora
lo llevamos a v120 y se están haciendo

20:55.640 --> 20:56.360
pruebas con v140.

20:57.040 --> 21:01.340
El problema no es tanto el entorno,
sino que el problema es el ecosistema

21:01.340 --> 21:05.280
de todas las aplicaciones internas
que no están actualizadas y no funcionan.

21:05.340 --> 21:07.260
Básicamente no es tarea fácil.

21:07.540 --> 21:10.540
Entonces por un momento
convivieron más de una versión de browser.

21:11.560 --> 21:12.080
Eh...

21:12.460 --> 21:14.580
Y eso era otro desafío.

21:15.120 --> 21:19.000
Y bueno, también cuestiones de
actualizar la versión de kernel.

21:19.520 --> 21:24.800
Hubo que hacer el parcheo de algunos
CVEs difíciles que estuvieron saliendo

21:24.800 --> 21:26.040
hace poco.

21:29.340 --> 21:33.320
Bueno, en algún momento también se
probó Chrome como alternativa para algunos

21:33.320 --> 21:33.760
sitios.

21:34.260 --> 21:37.700
Hacemos con un playbook toda
la configuración de policies de

21:37.700 --> 21:39.280
configuración de Firefox.

21:39.640 --> 21:41.260
El usuario básicamente no puede hacer nada.

21:41.260 --> 21:41.860
O sea, como...

21:41.860 --> 21:43.380
No puede ni cambiarle el fondo a la pantalla.

21:44.220 --> 21:44.740
Este...

21:44.740 --> 21:47.260
Pero bueno, es la manera
de mantener 3.000 usuarios.

21:47.560 --> 21:48.500
Bueno, entonces...

21:48.500 --> 21:50.500
Nadie entra a un equipo a configurarlo!

21:50.620 --> 21:52.620
Desde AWX se lanza un playbook directamente.

21:54.080 --> 21:55.020
Y, eh...

21:55.020 --> 21:59.480
Bueno, el tema de WakeOnLAN,
integración, actualización del kernel,

21:59.740 --> 22:01.700
correcciones de sftp.

22:02.100 --> 22:06.240
Es decir, bueno, todo lo que
llevara a la nueva versión de IPA.

22:06.760 --> 22:10.940
Trabajamos bastante con
AppArmor para restringir...

22:10.940 --> 22:11.500
Este...

22:11.500 --> 22:13.160
Algunas cosas que son importantes.

22:13.760 --> 22:15.240
El manejo del login.

22:16.300 --> 22:19.300
Manejo también de poder cambiar la contraseña.

22:19.480 --> 22:19.880
Este...

22:19.880 --> 22:21.960
Bueno, backup y todo eso.

22:22.960 --> 22:24.100
Y, eh...

22:24.100 --> 22:25.540
Vamos a ver...

22:26.740 --> 22:28.220
Un poquito de AWX acá.

22:28.740 --> 22:29.340
Eh...

22:30.040 --> 22:34.240
Bueno, hay 198 releases
desde que terminamos de migrarlo.

22:34.260 --> 22:36.640
Porque como toda infraestructura
grande, cuando terminás de migrarlo tenés

22:36.640 --> 22:37.340
que empezar a migrar de nuevo.

22:37.480 --> 22:38.000
Básicamente.

22:38.360 --> 22:39.920
Está en constante cambio.

22:40.940 --> 22:44.640
Y, bueno, todo el tiempo después
además van saliendo nuevas necesidades...

22:45.380 --> 22:45.920
Eh...

22:46.940 --> 22:51.520
Bueno, tenemos CloneZilla para esto
que decía de arrancar un equipo con una

22:51.520 --> 22:52.600
imagen ya armada.

22:52.620 --> 22:53.140
Este...

22:53.140 --> 22:54.220
Y solucionar los problemas.

22:55.180 --> 22:55.720
Este...

22:55.720 --> 22:56.400
Acá, eh...

22:56.750 --> 22:57.680
Perfiles isolados.

22:57.740 --> 22:58.280
Este...

22:58.280 --> 23:00.560
Aislados unos de otros
por tema de configuraciones.

23:01.200 --> 23:01.740
Eh...

23:01.740 --> 23:03.260
Se agregó una parte de CCTV.

23:03.300 --> 23:07.000
Equipos que están integrados a
los DVR de las cámaras de seguridad.

23:07.960 --> 23:08.500
Este...

23:08.500 --> 23:11.920
Entonces, bueno, eso es como un
nuevo inventario que se agrega.

23:12.600 --> 23:13.020
Eh...

23:13.390 --> 23:15.460
HP Linux Tools, por ejemplo, eso...

23:15.460 --> 23:18.120
Un detalle es en un momento, eh...

23:18.120 --> 23:22.540
Un equipo se colgaba y se
colgaba en situaciones extrañas.

23:22.940 --> 23:25.180
Tardamos en investigar qué sucedía.

23:25.500 --> 23:28.180
Tenía que ver con una
configuración de ahorro de energía de la BIOS.

23:28.420 --> 23:30.480
Y entonces la solución era simple.

23:30.640 --> 23:34.620
Era entrar a 3.000 equipos, cambiar la
configuración de la BIOS y reiniciarlos.

23:34.660 --> 23:34.840
Ya está.

23:34.960 --> 23:35.460
Es muy simple.

23:36.140 --> 23:37.340
¿Necesitás 3.000 técnicos?

23:37.560 --> 23:37.920
o

23:39.440 --> 23:39.840
Este...

23:39.840 --> 23:41.740
tantos como Filiales en todo el país.

23:41.960 --> 23:42.800
Es imposible.

23:43.160 --> 23:44.480
Y, bueno, ahí, este...

23:44.480 --> 23:46.720
Yo me puse a investigar el FTP de HP.

23:46.940 --> 23:51.240
Y encontré un loco en Linux que tenía
una herramienta que lo que permite es

23:51.240 --> 23:53.460
escribir un archivo en la UEFI.

23:54.380 --> 23:54.780
Este...

23:54.780 --> 23:57.560
Con la configuración de la BIOS
que la va a tomar el próximo reboot.

23:57.800 --> 23:59.540
Esto hay que compilar un
módulo del kernel y demás.

23:59.940 --> 24:00.340
Y...

24:01.240 --> 24:01.640
Eh...

24:01.640 --> 24:05.440
Le dijimos que pidan permiso a HP y que
garanticen que no se iban a convertir en

24:05.460 --> 24:06.440
Que se convertir en 3.000 ladrillos.

24:06.520 --> 24:06.940
Este...

24:06.940 --> 24:07.460
Dijeron...

24:07.460 --> 24:07.740
¡Sí!

24:08.440 --> 24:10.420
Y, bueno, nosotros hicimos varias pruebas.

24:10.540 --> 24:11.400
Nunca nos pasó.

24:11.520 --> 24:13.220
Así que salieron andando todo bien.

24:13.880 --> 24:14.400
Eh...

24:14.400 --> 24:18.080
Y eso permite que, bueno, de nuevo, de
administración centralizada, inclusive

24:18.080 --> 24:21.920
podrías cambiar la password de la
BIOS de todos los equipos de manera

24:21.920 --> 24:22.900
centralizada y remota.

24:22.960 --> 24:24.220
Así que es súper útil.

24:25.280 --> 24:25.800
Eh...

24:27.040 --> 24:27.560
Bueno.

24:27.760 --> 24:29.420
Acá, por ejemplo, este...

24:30.300 --> 24:32.980
Modificación de los tokens, de Git y...

24:32.980 --> 24:34.040
Hay un montón de cosas.

24:34.040 --> 24:34.720
Esto...

24:34.720 --> 24:40.840
En la URL que está ahí abajo,
https://filiales-gnu-linux.g.coop.ar

24:40.840 --> 24:41.280
van a estar todo esto disponible.

24:41.340 --> 24:42.780
Así que si lo quieren ver en detalle.

24:43.960 --> 24:44.440
Eh...

24:44.440 --> 24:46.380
Y como quedan cinco minutos, este...

24:46.380 --> 24:51.220
Si les parece, cierro acá
y pregunten lo que sea...

24:51.340 --> 24:52.920
Porque no vamos a llegar a ver todo.

25:07.720 --> 25:08.200
Hola.

25:17.260 --> 25:17.740
Eh...

25:17.740 --> 25:22.180
¿Los ActiveDirectory que usan son
Windows o usan también Windows Server?

25:22.200 --> 25:23.900
Sí, es infra del Banco.

25:24.280 --> 25:24.760
Este...

25:24.760 --> 25:26.040
Que ya tenía preexistente.

25:26.040 --> 25:27.100
Y que no la iban a cambiar.

25:29.640 --> 25:33.600
El desafío fue que todos esos
usuarios funcionen en los nuevos puestos

25:33.600 --> 25:33.880
de trabajo.

25:35.240 --> 25:35.680
Este...

25:35.680 --> 25:36.500
Y funciona!

25:47.640 --> 25:49.620
Primero que nada, impresionante.

25:50.620 --> 25:52.460
Gracias a la comunidad
del Software Libre! Eh...

25:52.480 --> 25:54.020
Nosotros juntamos las piezas.

25:54.240 --> 25:57.660
Le sacaron todo el jugo a Ansible,
pero no pensé que se pudiera hacer tanto

25:57.660 --> 25:57.980
realmente.

25:58.580 --> 26:01.660
Tenía una pequeña duda en
particular con algo que vi.

26:02.140 --> 26:05.020
Dijiste que cambiaron de rsyslog a auditd

26:05.180 --> 26:05.580
Sí.

26:06.420 --> 26:08.060
Fue solicitud de seguridad informática.

26:08.780 --> 26:09.840
Pero la intención...

26:09.840 --> 26:14.980
Digamos, rsyslog loguea un nivel,
llamamos aplicación, tal vez un nivel de

26:14.980 --> 26:15.260
sistema.

26:15.380 --> 26:18.280
Y auditd apunta un poco más a
las syscalls del mismo sistema.

26:18.640 --> 26:20.500
Sí, pero permite más detalle.

26:21.460 --> 26:24.160
Puedes especificar
exactamente qué partes querés.

26:24.720 --> 26:25.500
No, no, no.

26:25.520 --> 26:25.900
Entiendo.

26:26.140 --> 26:33.420
Mi duda es, ¿ustedes están
logueando las syscalls de 3.000 clientes?

26:33.420 --> 26:34.360
Eso es...

26:34.360 --> 26:35.900
No de todos los puestos.

26:35.900 --> 26:37.100
En realidad es...

26:38.200 --> 26:38.760
Eh...

26:38.760 --> 26:40.540
en general de las VMs
mayormente, y algunas cosas.

26:40.720 --> 26:41.760
Es selectivo, no es de todo.

26:42.000 --> 26:42.580
Ah, ah.

26:42.620 --> 26:43.480
No, porque si no, no hay manera.

26:43.880 --> 26:44.640
No, no, está bien.

26:44.760 --> 26:45.320
Era eso nomás.

26:45.540 --> 26:47.260
Justamente es para no
enviar todos los logs.

26:47.460 --> 26:49.640
Es decir, enviar de manera selectiva.

26:49.980 --> 26:53.760
Toda esta información va a un
SIEM que está en CasaCentral.

26:54.040 --> 26:54.460
¿Uno solo?

26:55.120 --> 26:57.660
Sí, bueno, puede ser
que sea más de un nodo.

26:58.040 --> 26:58.480
Ah, no.

26:58.500 --> 27:02.940
Pero, digamos, conceptualmente va a un
SIEM que ahí se visualiza después todo

27:02.940 --> 27:03.520
lo que sucede.

27:04.200 --> 27:06.080
Y también al SIEM va todo...

27:06.080 --> 27:09.020
el log del deploy de AWX.

27:09.220 --> 27:10.260
Entonces también...

27:10.260 --> 27:10.620
¿Como SIEM?

27:11.040 --> 27:15.620
No, otro que no me acuerdo
ahora, pero que es conocido.

27:17.000 --> 27:18.680
Ahora, si te digo, te miento.

27:18.700 --> 27:18.760
Muchísimas gracias.

27:23.580 --> 27:28.660
Coincido con el colega un
arduo laburo, un arduo trabajo.

27:29.240 --> 27:31.440
Y además hecho con Software Libre.

27:31.960 --> 27:35.900
Mi pregunta es básicamente en función
a la experiencia de todo el proyecto.

27:37.940 --> 27:39.340
¿Qué salió re bien?

27:39.420 --> 27:39.780
¿Qué salió re bien?

27:40.600 --> 27:43.280
¿Qué van a empezar a hacer,
aparte de lo que has mencionado?

27:43.360 --> 27:47.200
¿Y qué cosas fueron por un lado y
dijeron, no, esto no va por este lado,

27:47.340 --> 27:48.760
mudamos?

27:48.820 --> 27:55.860
El mayor desafío en general no es
técnico en sí, sino es lidiar con las

27:55.860 --> 27:58.100
prioridades de todo lo que hay que hacer.

27:58.280 --> 28:05.320
Y con cosas que a nivel usuario, de
muchas aplicaciones libres, no están

28:05.320 --> 28:08.380
pensadas para una escala tan grande.

28:08.380 --> 28:12.420
Y una problemática de donde vos querés
que los usuarios no puedan tocar nada.

28:12.560 --> 28:18.500
Por ejemplo, hay unos PDFs que son unos
formularios como inteligentes que podés

28:18.500 --> 28:19.480
completar.

28:19.760 --> 28:21.580
Y después lo tenés que imprimir.

28:21.800 --> 28:24.180
Y eso fue re complejo de solucionarlo.

28:24.300 --> 28:28.300
Y al principio tuvimos que instalar
Adobe Acrobat con, no sé, Wine o alguna

28:28.300 --> 28:29.100
cosa así horrible.

28:29.760 --> 28:31.720
Porque era lo único que lo soportaba.

28:33.300 --> 28:36.620
Evince los mostraba, pero
no nos permitía completar.

28:38.780 --> 28:42.240
Después teníamos una opción que no me
acuerdo cuál era, pero que los permitía

28:42.240 --> 28:42.760
completar.

28:42.760 --> 28:48.880
Pero no te permitía ocultar el
comentario que está en cada formulario,

28:48.880 --> 28:50.320
en cada textbox.

28:50.580 --> 28:52.420
Y eso salía impreso y no servía.

28:52.920 --> 28:56.840
Ahora se estuvo trabajando en
Okular, que es el que tiene todo eso.

28:57.020 --> 29:01.100
Pero no tiene ninguna opción
de configuración por archivo para

29:01.100 --> 29:02.220
deshabilitar todo eso.

29:02.280 --> 29:04.060
O sea, el usuario lo
puede desactivar en el momento.

29:05.060 --> 29:06.440
Bueno, entonces trabajamos.

29:06.620 --> 29:09.640
Estamos tocando el código
de Okular para que eso ande.

29:10.300 --> 29:13.560
Lo mismo pasó con algunos binarios que
no hay traducción y no tienen soporte de

29:13.560 --> 29:13.840
traducción.

29:13.960 --> 29:16.480
Y bueno, lo que pudimos lo
editamos con un editor hexadecimal.

29:16.660 --> 29:18.360
Y plantamos nuestro binario.

29:19.320 --> 29:25.860
Cosas así, digamos, con el perdón
de los asiáticos, le decimos chinos.

29:25.980 --> 29:29.620
O sea, es un chino que hay veces
que hay que meter mano y resolverlo.

29:29.700 --> 29:34.640
o bugs complejos de que, no sé, entrás en
una pantalla y por X motivos, si moves el

29:34.640 --> 29:36.380
mouse un poquito más abajo a la derecha,

29:36.380 --> 29:37.640
se cuelga a gnome.

29:37.880 --> 29:41.880
Y entonces hay que poner un script
que evite que vos vayas para abajo.

29:43.120 --> 29:51.720
Y además cosas, que un usuario dueño
de su entorno no tiene problema porque

29:51.720 --> 29:52.600
puede customizar.

29:53.000 --> 29:56.660
Y un usuario final no puede tocar nada.

29:56.880 --> 30:00.900
Y vos, como administración de esta
infraestructura, tampoco querés que

30:00.900 --> 30:01.240
toquen.

30:01.280 --> 30:02.520
Pero tenés que darle una solución.

30:05.220 --> 30:06.420
Así, mil cosas.

30:07.400 --> 30:11.240
Lo que no nos metimos y lo delegamos
fue la parte de integración con el escáner

30:11.240 --> 30:11.640
de cheques.

30:11.760 --> 30:14.160
Yo estuve intentando un
tiempo y no lo conseguí.

30:14.200 --> 30:15.380
Eso fue tercerizado.

30:16.900 --> 30:17.640
Pero anda.

30:18.480 --> 30:20.700
Sí logramos que ande
bien la impresora de tickets.

30:21.460 --> 30:28.660
Y eso implicó un desafío de que el
core bancario en ese momento utilizaba unos

30:28.660 --> 30:29.420
applets Java.

30:30.320 --> 30:32.500
Y eso, nada, era imposible.

30:32.520 --> 30:36.520
Tuvimos que meter un chroot en el
medio con algo viejo para que eso ande.

30:36.560 --> 30:38.220
Bueno, al final pudimos evitar todo eso.

30:38.640 --> 30:44.160
Porque ahora el core ese ya
detecta cuando es un GNU/Linux.

30:44.360 --> 30:51.600
Y listo, tira un código y metimos un
backend local que hace todo lo que hace

30:51.600 --> 30:52.900
falta y sale andando.

30:53.020 --> 30:54.940
Pero sí, es un desafío de muchas personas.

30:55.040 --> 30:56.580
Yo actualmente no estoy en el proyecto.

30:57.240 --> 31:00.600
Estuve en la etapa de
desarrollo inicial y de migración.

31:01.200 --> 31:02.500
Hay tres personas ahora...

31:02.520 --> 31:04.180
que están a full con esto.

31:04.420 --> 31:06.260
Y todos los días aparece algo nuevo.

31:08.440 --> 31:08.880
Buenísimo.

31:15.540 --> 31:17.680
Yo me puedo quedar acá y charlamos.

31:21.620 --> 31:22.060
Bueno.

31:23.080 --> 31:24.280
OSiRiS, primero agradecerte.

31:25.620 --> 31:27.520
Para los que vinimos acá a aprender.

31:29.240 --> 31:32.240
La admiración que
generás con todo lo que contás.

31:32.380 --> 31:33.140
Mi pregunta no va por...

31:33.140 --> 31:34.200
Es trabajo de gcoop igual, no mío...

31:34.520 --> 31:35.220
De todos.

31:35.400 --> 31:36.620
Mi pregunta va más...

31:36.620 --> 31:37.240
Yo lo estoy vendiendo.

31:37.600 --> 31:38.520
Va más por ese lado.

31:38.620 --> 31:39.620
No por el lado técnico.

31:39.700 --> 31:43.220
Sino por el equipo o grupo humano.

31:43.240 --> 31:43.520
No por el lado humano.

31:43.560 --> 31:45.120
Que hay en Filiales GNU/Linux

31:45.120 --> 31:49.480
que si no entiendo es la
organización que está detrás de todo

31:49.480 --> 31:50.540
este proyecto.

31:51.240 --> 31:53.520
¿Cuántas personas se necesitan para hacer esto?

31:53.680 --> 31:55.540
¿Y cómo lo gestionan?

31:55.920 --> 31:59.480
Bueno, inicialmente fue
un proyecto de seis meses.

31:59.540 --> 32:00.660
De dos personas.

32:01.440 --> 32:03.280
Un analista funcional y yo.

32:04.100 --> 32:06.300
Para ver si era viable el proyecto.

32:08.300 --> 32:09.500
Después empezó...

32:09.500 --> 32:11.060
Creo que empezamos tres personas.

32:11.720 --> 32:13.220
En el tope llegamos a tres personas.

32:13.240 --> 32:13.380
¿A cinco?

32:13.780 --> 32:14.360
Tres más cinco.

32:16.330 --> 32:16.890
Claro, sí.

32:17.510 --> 32:18.450
Siempre con un PM.

32:18.630 --> 32:20.370
No, pero en el tope cinco no.

32:20.570 --> 32:21.750
O sea, creo que ahí...

32:21.750 --> 32:23.450
No lo cuento al PM, pobre.

32:23.970 --> 32:25.690
Porque él siempre habla de...

32:25.690 --> 32:27.850
El PM siempre habla de que no somos personas.

32:27.890 --> 32:28.990
Que somos developers!

32:29.510 --> 32:30.690
Que somos cosas raras.

32:30.790 --> 32:31.210
Entonces, bueno.

32:31.450 --> 32:32.330
Es la venganza.

32:32.830 --> 32:34.070
No, en el tope cinco personas.

32:35.630 --> 32:36.590
Hoy hay tres.

32:37.370 --> 32:38.630
De DevOps, digamos.

32:38.850 --> 32:40.010
Pero que hay que...

32:40.750 --> 32:42.150
Digamos, es el full stack.

32:42.550 --> 32:43.750
Por así decirlo.

32:43.750 --> 32:47.530
Pero después hay que tocar
o rediseñar una aplicación.

32:47.770 --> 32:51.630
O sea, tuvimos que diseñar
aplicaciones para solventar cosas existentes.

32:52.370 --> 32:55.550
O sea, está lo divertido y
lo complejo al mismo tiempo.

32:56.130 --> 32:58.030
Pensé que ibas a decir trescientas, no sé.

32:58.170 --> 32:58.830
Muchas gracias.

32:58.830 --> 32:59.430
No, no, perdón.

32:59.430 --> 33:03.950
Nosotros diseñamos la
automatización de todo esto.

33:04.030 --> 33:06.870
El Banco tiene su propio arsenal.

33:06.890 --> 33:10.430
Un ejército de personas que
utilizan a diario todo esto.

33:10.670 --> 33:13.470
Hicieron la migración en plena pandemia 2020.

33:13.750 --> 33:15.050
En menos de un año!

33:16.190 --> 33:19.910
Pero fue un ejército físico de
personas que resolvió todo eso.

33:20.250 --> 33:22.530
Operadores de AWX creo que
son más o menos como sesenta.

33:22.710 --> 33:23.210
O sea, como...

33:23.770 --> 33:25.030
Bueno, hay muchísima gente.

33:25.910 --> 33:27.270
La infra del Banco es muy grande.

33:27.410 --> 33:28.890
Y es todo On-premise.

33:28.950 --> 33:29.530
Es todo local.

33:29.770 --> 33:31.690
O sea, y todo con Software Libre.

33:32.810 --> 33:33.530
Muchas gracias.

33:34.670 --> 33:35.470
Ahí, Alejandro.

33:35.550 --> 33:36.590
Ahí te pongo una pregunta en el chat.

33:36.730 --> 33:38.090
Si después podés respondérsela ahí mismo.

33:38.110 --> 33:38.370
Sí.

33:38.370 --> 33:40.370
Y después tengo acá
compañeros que saben hablar inglés.

33:40.490 --> 33:42.590
Y que si hay alguien que no habla español.

33:43.750 --> 33:43.950
Dale.

33:43.970 --> 33:45.970
Y Alejandro hoy va a estar por acá.

33:45.990 --> 33:46.890
Así que le pueden seguir preguntando.

33:47.050 --> 33:47.590
Muchas gracias.

33:47.590 --> 33:47.910
OSiUX también!
