Saltar al contenido
automatizaciones

Del aviso a la acción, sin salir de netwatch.

Plantillas de Ansible, Python y Bash que corren sobre los equipos que ya monitoreas, ejecutadas por un executor dedicado dentro de tu red. Con respaldo antes de cada cambio, permisos, firma y resultado por equipo.

ejecución · respaldo de configuraciónejemplo
3
destinos
2
completados
v4
revisión
  • sw-central-01respaldo 18.2 KB · sin cambios
  • sw-central-02respaldo 17.9 KB · 3 líneas nuevas
  • sw-peten-01conectando por SSH…
TASK [respaldo previo]        ok: sw-central-01
TASK [show running-config]    ok: sw-central-01 · cifrado · guardado
TASK [respaldo previo]        ok: sw-central-02
TASK [show running-config]    changed: sw-central-02 (+3 líneas)
qué puedes hacer

Lo que hoy haces a mano, equipo por equipo.

Respaldar, cambiar, verificar, corregir. Con la salida de cada equipo a la vista y el respaldo previo guardado por si hay que volver atrás.

  • Un procedimiento, cientos de destinos, un resultado por cada uno.
  • Programado (cada noche, cada domingo) o disparado por una alerta que tú autorizaste.
  • Respaldo automático antes de tocar, cifrado y con historial.

Respaldos de configuración

Copias programadas de la configuración de tus equipos, y una copia automática antes de cada cambio. Se guardan cifradas, con historial, y se pueden comparar y restaurar.

Cambios masivos por plantilla

El mismo procedimiento sobre decenas o cientos de equipos —una ACL nueva, un usuario, un NTP— con el progreso y la salida de cada uno por separado.

Remediaciones autorizadas

Una acción puede correr cada noche o dispararse cuando una alerta lo pide. Solo las que tú autorizaste, sobre los destinos que tú fijaste.

Inventario desde el monitoreo

Los destinos son los equipos que netwatch ya vigila, exportados como inventario de Ansible sin secretos. Tu Git es la fuente de verdad para la conexión.

Editor con asistente IA

Escribe o corrige plantillas de Ansible, Python y Bash en un editor con resaltado, y pídele al asistente que redacte o explique el procedimiento.

Permisos delegables

Quién puede escribir plantillas, quién ejecutar, quién descargar un respaldo completo. Separados de la visibilidad del monitoreo.

cómo funciona

De la plantilla al equipo, en cuatro pasos.

netwatch conserva la autoría, los permisos y el historial; el executor —un servidor Linux tuyo— hace el trabajo. Nada corre en la nube ni en el panel.

  1. 01

    Plantilla

    Escribes el procedimiento en el editor y lo publicas como una revisión. Una revisión publicada es inmutable.

  2. 02

    Ejecución firmada

    Al ejecutar, netwatch congela parámetros, revisión y commit de Git, y firma el trabajo para sus destinos con vigencia.

  3. 03

    Executor en tu red

    Un servidor Linux tuyo recoge el trabajo, verifica la firma y lo corre en un contenedor aislado con las credenciales que solo él conoce.

  4. 04

    Resultado y respaldo

    Progreso y salida por equipo en vivo; el respaldo previo queda cifrado y el resultado, en el historial del incidente.

seguridad por diseño

Automatizar es dar permiso de cambiar cosas. Por eso estas reglas no se negocian.

Cada una existe para que un error, una desconexión o un acceso indebido no se conviertan en un cambio que nadie pidió.

Las credenciales no salen del executor

Las llaves SSH y de Git viven solo en tu servidor executor. El panel ve referencias, nunca secretos, y nada de eso se guarda en la plataforma.

Nada corre sin firma

Firma, destino, vigencia y versión se verifican antes de empezar. Un trabajo alterado o vencido no se ejecuta.

Reproducible

Cada ejecución sabe exactamente qué revisión, qué parámetros y qué commit usó. Se puede repetir igual o auditar después.

Un host ambiguo no se toca

Si un destino no se identifica sin duda, ninguna remediación lo alcanza. La identidad se conserva por origen.

Desconocido es desconocido

Si el executor pierde conexión después de mandar un comando, el resultado se marca como incierto y no se reintenta a ciegas.

Encendido por plataforma

El módulo nace apagado y se enciende por instalación, con sus propias llaves. Apagado, no existe ni en el menú.

el executor

Se instala con un enlace, como el colector.

Desde Configuración generas un enlace de un solo uso; lo ejecutas como root en un Linux tuyo y en minutos el executor aparece registrado en el panel.

Un enlace de un solo uso

Cada canje registra un executor con identidad propia. El enlace no guarda secretos: la identidad se crea al canjearlo.

Aislado en un contenedor

El script instala Podman sin privilegios y construye la imagen de ejecución en tu propio servidor, sin registros externos.

Directo o tras un relevo

Puede hablar con la plataforma directamente o a través del relevo en tu zona segura, con un token de bajo privilegio. No consume una licencia de colector.

Lo que hace falta de tu lado

Un servidor Linux con systemd, alcance SSH a los equipos que va a administrar, las credenciales SSH cargadas en ese servidor y, si quieres versionar el inventario, un repositorio Git. Todo lo demás lo hace el enlace.

Avisa, explica y corrige.

Inicia sesión y abre Automatizaciones para ver las plantillas, las ejecuciones y las programaciones de tu plataforma.

Acceder