Skip to content

Manual de Usuario de Coblyn v1.16.0 "Surgery"

⏱ 45 minNivel · Todos los rolesv1.16.0

Bienvenido al manual oficial de usuario de Coblyn, el ecosistema unificado para el despliegue de imágenes, gestión de dispositivos (MDM) y soporte remoto. Esta guía está diseñada para Técnicos y Administradores de TI que gestionan flotas de dispositivos Windows y Linux desde una consola centralizada.

Coblyn opera bajo la filosofía de "Clone. Manage. Secure.", proporcionando herramientas desde el primer arranque por red (PXE) hasta el mantenimiento diario del ciclo de vida del dispositivo.


Índice

  1. Conceptos Fundamentales
  2. Gestión de Identidad y Auditoría (RBAC)
  3. Inventario y Ciclo de Vida
  4. Storage Hub (NFS/SMB)
  5. Gestión de Dispositivos (MDM)
  6. Soporte Remoto (RustDesk)
  7. Despliegues y Disaster Recovery
  8. Arquitectura Multisitio
  9. Solución de Problemas (FAQ)

1. Conceptos Fundamentales

Coblyn no es solo un servidor PXE; es una suite de orquestación.

El flujo Vanguard

  1. Detección: Un equipo arranca por red y entra en Cuarentena (IP aislada).
  2. Aprobación: Un técnico valida la MAC y el equipo entra en el inventario de Producción.
  3. Despliegue: Se inyecta una imagen corporativa (WIM/Clonezilla).
  4. MDM: El agente Go se instala automáticamente y aplica Políticas (Registro, Software).
  5. Soporte: En caso de incidencia, se inicia una sesión de Control Remoto cifrada.

2. Gestión de Identidad y Auditoría (RBAC)

El acceso está protegido por JWT (JSON Web Tokens) almacenados en Cookies de solo HTTP para máxima seguridad.

Roles y Permisos

  • Admin: Control total. Gestión de red, usuarios y llaves de cifrado.
  • Técnico: Gestión de imágenes, almacenamiento e inventario. No puede borrar logs ni usuarios.
  • Operador: Solo puede lanzar despliegues preconfigurados sobre máquinas aprobadas.
  • Auditor: Acceso de lectura al Log de Auditoría y estadísticas.

Log de Auditoría

Todas las acciones críticas (borrado de imágenes, aprobación de máquinas, cambios en .env) se registran en Ajustes > Logs de Auditoría. Cada entrada incluye:

  • Usuario que realizó la acción.
  • Dirección IP de origen.
  • Timestamp (UTC).
  • Detalle del cambio (Antes/Después).

3. Inventario y Ciclo de Vida

La vista de Inventario es el corazón operativo de Coblyn.

Estados del Dispositivo

  • Pendiente (Cuarentena): Equipo detectado pero no autorizado. Tiene prohibido el acceso a la red interna.
  • Aprobado: Registrado en el DHCP Kea. Listo para recibir imágenes.
  • Baneado: Dirección MAC bloqueada permanentemente. No recibirá ni siquiera IP de cuarentena.
  • Depreciado: Equipo histórico que ya no está en uso pero cuyos datos de inventario se conservan.

Wake-On-LAN (WOL)

Desde la ficha del dispositivo, puedes enviar un Magic Packet.

NOTE

Para que funcione, el equipo debe estar conectado por cable y tener habilitado "Resume on LAN" en la BIOS.


4. Storage Hub (NFS/SMB)

Vanguard permite centralizar tus imágenes en NAS externos.

Configuración de Pools

  1. Ve a Configuración > Almacenamiento.
  2. NFS: Solo requiere la IP y el Path del export (ej: /volume1/images).
  3. SMB/CIFS: Requiere credenciales. Coblyn cifra estas contraseñas con AES-256 usando una llave exclusiva generada en tu instalación (STORAGE_ENCRYPTION_KEY).

Monitorización (Self-Healing)

Coblyn verifica la latencia y disponibilidad de cada Pool cada 300 segundos. Si un montaje falla, el sistema intenta realizar un re-mount transparente sin intervención humana.


5. Gestión de Dispositivos (MDM)

El agente de Coblyn (escrito en Go) permite gestionar máquinas Windows y Linux tras el despliegue.

Despliegue del Agente

  • Automático: Se incluye en las imágenes desplegadas por Coblyn.
  • Manual: Descarga el binario desde Ajustes > Enrolamiento y ejecútalo como Administrador/Root.

Políticas de Configuración

Puedes crear políticas que se aplican a grupos de dispositivos:

  • Registry (Windows): Forzar claves de registro (ej: desactivar telemetría).
  • Package: Asegurar que determinado software está instalado (vía WinGet o APT).
  • Script: Ejecutar tareas programadas de mantenimiento en PowerShell o Bash.
  • Service: Asegurar que servicios críticos (Antivirus, Backup) estén siempre en ejecución.

6. Soporte Remoto (Integración RustDesk)

Coblyn integra un servidor de señales para RustDesk, permitiendo soporte remoto sin depender de nubes externas.

Iniciar una sesión

  1. En Inventario, selecciona un equipo con el agente activo.
  2. Pulsa el icono de Soporte Remoto.
  3. Coblyn generará un ID y Password temporal y lanzará el visor en tu navegador o cliente local.
  4. Toda la sesión viaja cifrada de punto a punto (P2P) a través de tu servidor Coblyn.

7. Despliegues y Disaster Recovery

Modos de Despliegue

  1. Full Image (Clonezilla): Restauración bit a bit de una partición o disco completo. Ideal para laboratorios.
  2. Lite Deployment (WIM + .ppkg): Inyección de archivos install.wim mediante DISM. Mucho más rápido y eficiente en ancho de banda.

Disaster Recovery (DR)

Coblyn permite capturar imágenes en caliente usando el agente:

  • El agente realiza un VSS Snapshot (en Windows) y sube la imagen al Storage Hub.
  • En caso de desastre, arranca el equipo por PXE y selecciona "Restore from Backup".
  • El asitente detectará el hardware y aplicará HIR (Hardware Independent Restore) si los drivers originales no coinciden con el nuevo hardware.


8. Arquitectura Multisitio

Diseñado para organizaciones con múltiples edificios o delegaciones.

  • Site ID: Cada servidor Coblyn puede gestionar múltiples "Sites".
  • Subredes: Cada Site puede tener su propio rango de IP y gateway, centralizando la gestión de imágenes pero descentralizando el tráfico de red pesado.

9. Solución de Problemas (FAQ)

¿Por qué mi equipo no arranca por PXE?

  • Verifica que el puerto 67/UDP (DHCP) y 69/UDP (TFTP) estén abiertos en el firewall del servidor.
  • Asegúrate de que no haya otro servidor DHCP en la misma VLAN compitiendo.

Error "Permission Denied" en montajes SMB.

  • Revisa que el usuario de servicio tenga permisos de "Lectura/Escritura" en el NAS.
  • Verifica que el host tenga instalado cifs-utils.

El agente MDM aparece como "Offline".

  • Comprueba que el equipo tiene conectividad con el puerto 443 del servidor Coblyn.
  • Reinicia el servicio coblyn-agent.

Coblyn finds the way. v1.16.0 Surgery "Knowledge is the best defense."

Coblyn · documentación, demo aislada y canal de instalación separados