Fase 9
Oracle Cloud

Arquitectura OCI · Bastion + k3s

La arquitectura de produccion en Oracle Cloud Free Tier: dos VMs Ampere A1 ARM64, VCN con subnet publica, NSG con least-privilege y servicios gestionados (OCI Vault, Object Storage). Costo total: $0.

🚧 En desarrollo — Pendiente de ejecución
La migración a Oracle Cloud Free Tier no pudo completarse porque al momento de intentarlo no había disponibilidad de VMs Ampere A1 ARM64 en la región de São Paulo. Toda la arquitectura, el código de OpenTofu y los playbooks de Ansible están listos; la fase práctica en la nube queda pendiente de disponibilidad de recursos.
01

Topologia de Red

VCN 10.0.0.0/16 con una subnet publica 10.0.1.0/24. Ambas VMs tienen IP publica pero solo el bastion acepta SSH desde internet. La VM k3s solo acepta conexiones desde el bastion.

Reglas NSG — acceso SSH
Bastion: SSH (22) ← SOLO desde IP admin (TU_IP/32)
K3s:     SSH (22) ← SOLO desde IP privada del bastion
K3s:     HTTPS (443) ← 0.0.0.0/0 (Grafana demo publica)
K3s:     HTTP (80) ← 0.0.0.0/0 (redirect a HTTPS)
K3s:     k3s API (6443) ← SOLO desde IP privada del bastion
02

Dimensionamiento Free Tier

vm-bastion
1 OCPU6 GB
Unico punto de entrada SSH. Ansible control node. OpenTofu ejecutado desde aca.
vm-k3s
3 OCPUs18 GB
k3s cluster + todo el stack: Prometheus, Loki, Grafana, n8n, Vault, Jenkins, ArgoCD.
Total: 4 OCPUs + 24 GB RAM = limite exacto del Free Tier. Boot volumes: 50 GB (bastion) + 100 GB (k3s) = 150 GB (limite: 200 GB). OCI Object Storage: bucket de Loki dentro de los 10 GB/mes gratis. OCI Vault: 20 key versions gratis.

Siguiente: OpenTofu OCI Provider

Como se provisiona toda esta infraestructura con OpenTofu — el provider de OCI y el workflow de apply.

OCI Provider