SentinelOps se disena como un laboratorio modular con separacion funcional por capas. Cada capa aporta una capacidad concreta y se documenta para que pueda explicarse durante la defensa academica.
| Capa | Componentes | Funcion |
|---|---|---|
| Publicacion | Traefik | Entrada HTTP/HTTPS, rutas por FQDN y separacion de servicios. |
| Identidad | Authentik | Portal de aplicaciones, usuarios, grupos y base SSO. |
| Servicios | Nextcloud, GLPI | Colaboracion documental, inventario, tickets y gestion IT. |
| Observabilidad | Prometheus, Grafana, exporters | Metricas, targets, dashboards y disponibilidad. |
| Seguridad | Wazuh | Agentes, eventos, FIM y visibilidad defensiva. |
| Continuidad | Backrest, Restic | Backups, snapshots, checks y restauraciones controladas. |
| DMZ | Portal DMZ, Mailpit, SFTPGo | Superficie de laboratorio para servicios expuestos de forma controlada. |
El laboratorio separa redes de gestion, servicios, backend y operaciones. El reverse proxy actua como punto de entrada de los servicios publicados, mientras que las bases de datos y componentes internos quedan en redes no expuestas.
- El usuario accede a servicios mediante FQDN internos publicados por Traefik.
- Authentik centraliza la experiencia de acceso y el catalogo de aplicaciones.
- Prometheus consulta exporters y endpoints para comprobar disponibilidad.
- Grafana visualiza metricas, capacidad y estado operacional.
- Wazuh recoge visibilidad de seguridad, agentes, eventos y actividad de Threat Hunting.
- Backrest gestiona jobs Restic, repositorios y copias validadas con restauraciones no destructivas.
La capa de continuidad se centra en demostrar que una copia no es valida hasta que puede verificarse y restaurarse. Por eso se documentan snapshots, restic check y pruebas de restauracion sobre datos de laboratorio.

