MetaProxy v2 · SuperAdmin Control Plane

MetaBiblioteca S.A.S. · Haciendo Ciencia · Plataforma Proxy Académico
tmpproxy-04 ONLINE Go 1.27.1 / Valkey / PG 18

Panel de Control General

Monitoreo en tiempo real del data plane, tenants aislados y reescritura persistente.

Portal t07 (.254) ↗ Portal t08 (.253) ↗
Tenants Operativos 2 100% activo eth0 (.254) / eth1 (.253)
Perfiles de Recursos 11 Compilados EBSCO, ScDirect, JSTOR...
Sesiones Activas 3 Valkey Unix Socket TTL 8h
Solicitudes Proxificadas 142,890 Hoy 0.01% errores upstream
Estado de Tenants y Egress Exclusivo (RNF-001) Aislamiento Físico
Tenant Dominio Base IP Egress Interfaz Estado
Eventos Recientes del Runtime (logpipe) Streaming Asíncrono
[INFO] t07: Sesión creada para demo_user (institucional, Medicina)
[PROXY] t07: https://search.ebscohost.com/login.aspx -> 200 OK (38.2 KB)
[REWRITE] t07: Reescritas 14 URLs en respuesta HTML (EBSCOhost)
[ANALYTICS] t07: Acción ID 0 (Entrada) registrada en EBSCOhost
[BLOCK] t08: Intento de acceso a dominio no autorizado (evil-tracker.com) BLOQUEADO

Gestión de Tenants y Políticas de Egress

Configuración multitenant con aislamiento de interfaz IP y cgroup guard en nftables.

ID Nombre Institucional Dominio Base IP de Salida (Egress) Interfaz Perfiles Activos Acciones

Catálogo de Perfiles de Recursos (Source Profiles)

Especificación declarativa YAML compilada a RuleSet inmutable con zero-allocation matching.

Perfil Proveedor Versión Hosts Asignados Estado Acción

Probador de Rutas y Resolución en Vivo

Evalúe cómo el motor de resolución en Go clasifica cualquier URL y determina la acción analítica.

Simulador de Consulta de Tráfico
URL Analizada:https://search.ebscohost.com/login.aspx?direct=true
Decisión del Proxy:PROXY
Perfil Coincidente:ebsco (EBSCOhost)
Regla Aplicada:login-direct
Host Proxificado (t07):search-ebscohost-com.temp-proxy07.metaproxy.org
Egress Esperado:54.36.18.254 (eth0)
Tipo de Acción Analítica:ID 0 · Entrada

Editor & Validador de Source Profiles (YAML)

Compilación atómica con validación sintáctica estricta y ejecución de pruebas unitarias embebidas.

Modo Edición

Sesiones Activas de Usuarios

Almacén de sesiones en memoria y Valkey con aislamiento estricto por tenant.

ID Sesión Tenant Usuario Tipo Facultad / Programa IP Cliente Expira en Acción

Analítica Académica y Compatibilidad Metabase

Clasificación nativa por TipoAccion (0-13) idéntica a MuseProxy y vista mv_logs_resumen.

Distribución por TipoAccion (Estándar MuseProxy)
Código Tipo de Acción Total Peticiones Participación
Top Proveedores Más Consultados
Proveedor Peticiones Descargas PDF Volumen

Diagnóstico del Servidor y Red (tmpproxy-04)

Estado de interfaces, tablas de enrutamiento y verificación de egress.

Interfaces de Red y Reglas de Salida RNF-001 Verificado
Resolución DNS Wildcard y Certificados GoDaddy DNS-01

Documentación Técnica y Manuales Oficiales

Referencias completas exportables para el equipo técnico y gerencia.

📥 Descargar Técnico (.docx) 📥 Descargar Usuario (.docx) Manual Técnico HTML ↗ Manual de Usuario HTML ↗

Resumen Ejecutivo de MetaProxy v2

MetaProxy es la plataforma multitenant desarrollada por Metabiblioteca para reemplazar completamente la infraestructura legada de MuseProxy + BunkerWeb. Su objetivo central es garantizar la navegación académica persistente, donde todo tráfico autenticado permanece confinado bajo el dominio base del tenant (*.tenant.metaproxy.org) y realiza su salida a Internet (egress) exclusivamente a través de la dirección IP pública asignada a cada institución.

Arquitectura Data Plane vs. Control Plane

  • Data Plane (metaproxy-runtime): Ejecuta como un proceso systemd independiente por tenant (metaproxy-runtime@<tenant>.service), con enlace estricto de socket (SO_BINDTODEVICE) y guardias en nftables a nivel de cgroup. Reescritura HTML/CSS/JS por tokenización en streaming y aislamiento de cookies mediante tickets de un solo uso.
  • Control Plane (metaproxy-admin): Servidor central con API REST para la gestión de tenants, perfiles, sesiones, auditoría y recolección de agregados analíticos. Embebe esta interfaz de usuario administrativa en el puerto 9443.
  • mpctl: Herramienta CLI de administración para compilación, validación y prueba offline de perfiles de recursos y generación de contraseñas Argon2id.

Flujo de Navegación Persistente

1. Usuario accede a https://temp-proxy07.metaproxy.org/login
2. Autentica con credenciales institucionales -> Se emite cookie de sesión mp_sid
3. Usuario hace clic en recurso (ej. EBSCOhost)
4. Redirección a https://search-ebscohost-com.temp-proxy07.metaproxy.org/login.aspx?ticket=...
5. MetaProxy canjea ticket, emite cookie host mp_hs y reenvía petición usando IP 54.36.18.254
6. Motor en Go reescribe enlaces absolutos y relativos en HTML/CSS/JS al vuelo
7. Toda la sesión subsecuente permanece dentro de *.temp-proxy07.metaproxy.org