Panel de Control General
Monitoreo en tiempo real del data plane, tenants aislados y reescritura persistente.
| Tenant | Dominio Base | IP Egress | Interfaz | Estado |
|---|
Gestión de Tenants y Políticas de Egress
Configuración multitenant con aislamiento de interfaz IP y cgroup guard en nftables.
| ID | Nombre Institucional | Dominio Base | IP de Salida (Egress) | Interfaz | Perfiles Activos | Acciones |
|---|
Catálogo de Perfiles de Recursos (Source Profiles)
Especificación declarativa YAML compilada a RuleSet inmutable con zero-allocation matching.
| Perfil | Proveedor | Versión | Hosts Asignados | Estado | Acción |
|---|
Probador de Rutas y Resolución en Vivo
Evalúe cómo el motor de resolución en Go clasifica cualquier URL y determina la acción analítica.
Editor & Validador de Source Profiles (YAML)
Compilación atómica con validación sintáctica estricta y ejecución de pruebas unitarias embebidas.
Sesiones Activas de Usuarios
Almacén de sesiones en memoria y Valkey con aislamiento estricto por tenant.
| ID Sesión | Tenant | Usuario | Tipo | Facultad / Programa | IP Cliente | Expira en | Acción |
|---|
Analítica Académica y Compatibilidad Metabase
Clasificación nativa por TipoAccion (0-13) idéntica a MuseProxy y vista mv_logs_resumen.
| Código | Tipo de Acción | Total Peticiones | Participación |
|---|
| Proveedor | Peticiones | Descargas PDF | Volumen |
|---|
Diagnóstico del Servidor y Red (tmpproxy-04)
Estado de interfaces, tablas de enrutamiento y verificación de egress.
Documentación Técnica y Manuales Oficiales
Referencias completas exportables para el equipo técnico y gerencia.
Resumen Ejecutivo de MetaProxy v2
MetaProxy es la plataforma multitenant desarrollada por Metabiblioteca para reemplazar completamente la infraestructura legada de MuseProxy + BunkerWeb. Su objetivo central es garantizar la navegación académica persistente, donde todo tráfico autenticado permanece confinado bajo el dominio base del tenant (*.tenant.metaproxy.org) y realiza su salida a Internet (egress) exclusivamente a través de la dirección IP pública asignada a cada institución.
Arquitectura Data Plane vs. Control Plane
- Data Plane (metaproxy-runtime): Ejecuta como un proceso systemd independiente por tenant (
metaproxy-runtime@<tenant>.service), con enlace estricto de socket (SO_BINDTODEVICE) y guardias en nftables a nivel de cgroup. Reescritura HTML/CSS/JS por tokenización en streaming y aislamiento de cookies mediante tickets de un solo uso. - Control Plane (metaproxy-admin): Servidor central con API REST para la gestión de tenants, perfiles, sesiones, auditoría y recolección de agregados analíticos. Embebe esta interfaz de usuario administrativa en el puerto
9443. - mpctl: Herramienta CLI de administración para compilación, validación y prueba offline de perfiles de recursos y generación de contraseñas Argon2id.
Flujo de Navegación Persistente
1. Usuario accede a https://temp-proxy07.metaproxy.org/login
2. Autentica con credenciales institucionales -> Se emite cookie de sesión mp_sid
3. Usuario hace clic en recurso (ej. EBSCOhost)
4. Redirección a https://search-ebscohost-com.temp-proxy07.metaproxy.org/login.aspx?ticket=...
5. MetaProxy canjea ticket, emite cookie host mp_hs y reenvía petición usando IP 54.36.18.254
6. Motor en Go reescribe enlaces absolutos y relativos en HTML/CSS/JS al vuelo
7. Toda la sesión subsecuente permanece dentro de *.temp-proxy07.metaproxy.org