Arquitectura
OBSIDIUM está diseñado bajo una arquitectura distribuida y segura, basada en la separación entre un nodo servidor central y múltiples nodos cliente monitorizados.
Visión general
El sistema se compone de dos elementos principales:
- Nodo servidor: Centraliza el almacenamiento, procesamiento y visualización de datos.
- Nodos cliente: Máquinas monitorizadas que ejecutan el agente.
Nodo servidor
El servidor central es el núcleo del sistema y es gestionado completamente por OBSIDIUM.
- Recepción de métricas desde los agentes.
- Procesamiento y almacenamiento en base de datos.
- Exposición de datos a través del panel web.
- Control de acceso restringido mediante VPN.
Nodos cliente
Los nodos cliente son las máquinas que se desean monitorizar. En ellas se instala el agente de OBSIDIUM.
- Recopilación de métricas (CPU, memoria, disco).
- Supervisión de servicios.
- Envío periódico de datos al servidor.
Comunicación
La comunicación entre cliente y servidor se realiza de forma segura:
- Red privada mediante VPN (WireGuard).
- Transmisión de datos mediante HTTPS.
- Aislamiento completo de la infraestructura.
Flujo de datos
- El agente recoge métricas del sistema.
- Los datos se envían al servidor central.
- El backend procesa y almacena la información.
- El dashboard muestra los datos en tiempo real.
Agente
Máquina cliente
→
VPN
WireGuard
→
Servidor
Backend OBSIDIUM
→
Base de datos
MariaDB
→
Dashboard
Panel privado
Diseño y escalabilidad
OBSIDIUM está diseñado para adaptarse a diferentes tamaños de infraestructura:
- Soporte para múltiples nodos cliente simultáneos.
- Arquitectura preparada para entornos distribuidos.
- Posibilidad de integración futura con contenedores (Docker).
Seguridad
- Acceso al panel limitado a la VPN.
- Comunicación cifrada end-to-end.
- Separación entre red pública y privada.
OBSIDIUM