REBELION_EN_LA_GRANJA/02_device_lab/ansible/site.yml
s1to 74bfbe9437 Rebelión en la granja — investigación y laboratorio de dispositivos
Investigación sobre granjas de dispositivos y automatización completa para
levantar un laboratorio Android sobre un chasis de blades Debian.

Conclusión que ordena el repositorio: el cuello de botella nunca fue el
cómputo sino la identidad. Desde que la atestación de dispositivo pasó de
estadística a criptográfica, un servidor no puede hacerse pasar por un
teléfono — le falta una clave grabada en fábrica que ningún software produce.

Contenido:

- 01_investigacion/ — capa de identidad (verificación telefónica, eSIM,
  reputación de IP, atestación por hardware, correlación entre cuentas),
  mercado y players, stack técnico, marco legal en la UE
- 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura
  que identifica el hardware por DMI, despliegue de redroid en Docker y
  control de flota por adb. Solo ansible.builtin, sin colecciones externas
- docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos
- 03_charla/ — guion para HackMadrid / Hackmeeting València

Estado: la automatización está escrita pero SIN ejecutar contra hardware.
YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh
comprobado con bash -n. El modelo de blade sigue sin confirmar.
2026-08-08 19:42:14 +02:00

29 lines
628 B
YAML

---
# Playbook maestro: provisiona la granja entera de cero.
#
# ansible-playbook site.yml
#
# Antes de esto, SIEMPRE:
# ansible-playbook playbooks/preflight.yml
#
# Es idempotente: se puede relanzar sin romper nada.
- name: Base del sistema en toda la granja
hosts: granja
gather_facts: true
roles:
- role: base
- name: Nodos de carga — binder, Docker y contenedores Android
hosts: redroid_nodes
gather_facts: true
roles:
- role: binder
- role: docker
- role: redroid
- name: Coordinador — adb y scripts de flota
hosts: coordinator
gather_facts: true
roles:
- role: coordinator