Rebelión en la granja — investigación y laboratorio de dispositivos
Investigación sobre granjas de dispositivos y automatización completa para levantar un laboratorio Android sobre un chasis de blades Debian. Conclusión que ordena el repositorio: el cuello de botella nunca fue el cómputo sino la identidad. Desde que la atestación de dispositivo pasó de estadística a criptográfica, un servidor no puede hacerse pasar por un teléfono — le falta una clave grabada en fábrica que ningún software produce. Contenido: - 01_investigacion/ — capa de identidad (verificación telefónica, eSIM, reputación de IP, atestación por hardware, correlación entre cuentas), mercado y players, stack técnico, marco legal en la UE - 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura que identifica el hardware por DMI, despliegue de redroid en Docker y control de flota por adb. Solo ansible.builtin, sin colecciones externas - docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos - 03_charla/ — guion para HackMadrid / Hackmeeting València Estado: la automatización está escrita pero SIN ejecutar contra hardware. YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh comprobado con bash -n. El modelo de blade sigue sin confirmar.
This commit is contained in:
commit
74bfbe9437
42 changed files with 2989 additions and 0 deletions
29
02_device_lab/ansible/site.yml
Normal file
29
02_device_lab/ansible/site.yml
Normal file
|
|
@ -0,0 +1,29 @@
|
|||
---
|
||||
# Playbook maestro: provisiona la granja entera de cero.
|
||||
#
|
||||
# ansible-playbook site.yml
|
||||
#
|
||||
# Antes de esto, SIEMPRE:
|
||||
# ansible-playbook playbooks/preflight.yml
|
||||
#
|
||||
# Es idempotente: se puede relanzar sin romper nada.
|
||||
|
||||
- name: Base del sistema en toda la granja
|
||||
hosts: granja
|
||||
gather_facts: true
|
||||
roles:
|
||||
- role: base
|
||||
|
||||
- name: Nodos de carga — binder, Docker y contenedores Android
|
||||
hosts: redroid_nodes
|
||||
gather_facts: true
|
||||
roles:
|
||||
- role: binder
|
||||
- role: docker
|
||||
- role: redroid
|
||||
|
||||
- name: Coordinador — adb y scripts de flota
|
||||
hosts: coordinator
|
||||
gather_facts: true
|
||||
roles:
|
||||
- role: coordinator
|
||||
Loading…
Add table
Add a link
Reference in a new issue