::::terrauniversalis:::: · architecture documents
architecture document · english

Readme 20cf7cd6

Readme snapshot preserved as supporting architecture evidence.

Translation layer status: English review layer prepared for public reading. The Spanish source remains attached below as the audit source until final human translation replaces this page.

sha256: 20CF7CD6411C8EF895A568FD841932C236489943EA8B0BAEB2198541F996A6D6

Original Spanish Source

# ::::bastion::unicorn::::

Nodo principal: `tu-11-tec @systemauniversalis`  
Nodos vinculados: `tu-08-arc @acervouniversalis`, `tu-15-edu @educareuniversalis`, `tu-06-com @mediauniversalis`  
Estado: repositorio técnico de arquitectura para consolidar la intranet / gateway / runtime de Bastion GRP.

## 1. Propósito

Este directorio concentra la arquitectura propuesta para pasar de la operación actual con múltiples puertos y múltiples túneles a una arquitectura conjunta con una sola entrada pública, un gateway interno y servicios privados detrás.

La idea central es simple:

> Los puertos internos no desaparecen; dejan de ser la cara pública del sistema.

## 2. Estado actual reconocido

| Puerto | Servicio | Rol | Estado operativo |
|---:|---|---|---|
| 8766 | `index/codex` | Consola / intranet visible | Arriba |
| 8767 | `voice_ingestion` | Voice drop / captura operativa | Arriba |
| 8788 | `messages` | Mensajes / bus local | Arriba |
| 8011 | `grp-midi2/status` | API FastAPI / health backend | Arriba, requiere reconciliación con despliegue Azure/local |
| 8502 | `mayan_midi` principal | Streamlit mapper / monitor | Pantalla negra / debug |
| 8501 | `mayan_midi` legacy | Streamlit backup | Pantalla negra / debug |
| 8800 | `bastion gateway` | Reverse proxy conjunto | Pendiente |

## 3. Decisión arquitectónica

La ruta correcta no es sostener seis devtunnels como arquitectura final. Eso fue útil para arrancar y validar, pero no debe quedar como forma estable.

La ruta correcta es:

```text
SharePoint / shell institucional
        ↓
una sola URL pública
        ↓
gateway Bastion :8800
        ↓
servicios internos privados
```

## 4. Estructura del repositorio

```text
architecture/bastion-unicorn/
├─ README.md
├─ REVIEW.md
├─ original/
│  └─ README.md
├─ manifests/
│  └─ capabilities.registry.md
└─ scripts/
   └─ bootstrap-gateway-8800.ps1
```

## 5. Línea de implementación

1. Consolidar `gateway 8800`.
2. Mantener `8766`, `8767`, `8788` y `8011` como servicios internos.
3. Encapsular `8501` y `8502` hasta resolver Streamlit.
4. Registrar cada servicio como capability.
5. Convertir SharePoint en shell institucional, no en pegote de iframes.
6. Evolucionar a `unicornd` solo cuando el gateway y el registry estén estables.

## 6. Regla operativa

No se migra todo de golpe. Primero se limpia la exposición pública. Después se ordena el runtime. Luego se reemplaza lo frágil.

::::terra::sls:::: 🌐♾