- sw-central-01Centralrespaldo 18.2 KB · sin cambios
- sw-central-02Centralrespaldo 17.9 KB · 3 líneas nuevas
- sw-peten-01Peténconectando por SSH…
TASK [respaldo previo] ok: sw-central-01 TASK [show running-config] ok: sw-central-01 · cifrado · guardado TASK [respaldo previo] ok: sw-central-02 TASK [show running-config] changed: sw-central-02 (+3 líneas)
Lo que hoy haces a mano, equipo por equipo.
Respaldar, cambiar, verificar, corregir. Con la salida de cada equipo a la vista y el respaldo previo guardado por si hay que volver atrás.
- Un procedimiento, cientos de destinos, un resultado por cada uno.
- Programado (cada noche, cada domingo) o disparado por una alerta que tú autorizaste.
- Respaldo automático antes de tocar, cifrado y con historial.
Respaldos de configuración
Copias programadas de la configuración de tus equipos, y una copia automática antes de cada cambio. Se guardan cifradas, con historial, y se pueden comparar y restaurar.
Cambios masivos por plantilla
El mismo procedimiento sobre decenas o cientos de equipos —una ACL nueva, un usuario, un NTP— con el progreso y la salida de cada uno por separado.
Remediaciones autorizadas
Una acción puede correr cada noche o dispararse cuando una alerta lo pide. Solo las que tú autorizaste, sobre los destinos que tú fijaste.
Inventario desde el monitoreo
Los destinos son los equipos que netwatch ya vigila, exportados como inventario de Ansible sin secretos. Tu Git es la fuente de verdad para la conexión.
Editor con asistente IA
Escribe o corrige plantillas de Ansible, Python y Bash en un editor con resaltado, y pídele al asistente que redacte o explique el procedimiento.
Permisos delegables
Quién puede escribir plantillas, quién ejecutar, quién descargar un respaldo completo. Separados de la visibilidad del monitoreo.
De la plantilla al equipo, en cuatro pasos.
netwatch conserva la autoría, los permisos y el historial; el executor —un servidor Linux tuyo— hace el trabajo. Nada corre en la nube ni en el panel.
- 01
Plantilla
Escribes el procedimiento en el editor y lo publicas como una revisión. Una revisión publicada es inmutable.
- 02
Ejecución firmada
Al ejecutar, netwatch congela parámetros, revisión y commit de Git, y firma el trabajo para sus destinos con vigencia.
- 03
Executor en tu red
Un servidor Linux tuyo recoge el trabajo, verifica la firma y lo corre en un contenedor aislado con las credenciales que solo él conoce.
- 04
Resultado y respaldo
Progreso y salida por equipo en vivo; el respaldo previo queda cifrado y el resultado, en el historial del incidente.
Automatizar es dar permiso de cambiar cosas. Por eso estas reglas no se negocian.
Cada una existe para que un error, una desconexión o un acceso indebido no se conviertan en un cambio que nadie pidió.
Las credenciales no salen del executor
Las llaves SSH y de Git viven solo en tu servidor executor. El panel ve referencias, nunca secretos, y nada de eso se guarda en la plataforma.
Nada corre sin firma
Firma, destino, vigencia y versión se verifican antes de empezar. Un trabajo alterado o vencido no se ejecuta.
Reproducible
Cada ejecución sabe exactamente qué revisión, qué parámetros y qué commit usó. Se puede repetir igual o auditar después.
Un host ambiguo no se toca
Si un destino no se identifica sin duda, ninguna remediación lo alcanza. La identidad se conserva por origen.
Desconocido es desconocido
Si el executor pierde conexión después de mandar un comando, el resultado se marca como incierto y no se reintenta a ciegas.
Encendido por plataforma
El módulo nace apagado y se enciende por instalación, con sus propias llaves. Apagado, no existe ni en el menú.
Se instala con un enlace, como el colector.
Desde Configuración generas un enlace de un solo uso; lo ejecutas como root en un Linux tuyo y en minutos el executor aparece registrado en el panel.
Un enlace de un solo uso
Cada canje registra un executor con identidad propia. El enlace no guarda secretos: la identidad se crea al canjearlo.
Aislado en un contenedor
El script instala Podman sin privilegios y construye la imagen de ejecución en tu propio servidor, sin registros externos.
Directo o tras un relevo
Puede hablar con la plataforma directamente o a través del relevo en tu zona segura, con un token de bajo privilegio. No consume una licencia de colector.
Lo que hace falta de tu lado
Un servidor Linux con systemd, alcance SSH a los equipos que va a administrar, las credenciales SSH cargadas en ese servidor y, si quieres versionar el inventario, un repositorio Git. Todo lo demás lo hace el enlace.
Avisa, explica y corrige.
Inicia sesión y abre Automatizaciones para ver las plantillas, las ejecuciones y las programaciones de tu plataforma.
Acceder