Autorización de MáquinasÍndice
La autorización de máquinas cubre los mecanismos de credenciales y admisión que determinan quién y qué puede actuar sobre la plataforma — emparejar un dispositivo a la malla WireGuard, emitir y rotar los tokens de capacidad Ed25519 que los servicios usan para autenticarse entre sí, inscribir un nodo de cómputo en una flota, y autenticar una descarga de binario firmada. Son mecanismos genuinamente distintos, no un solo sistema con nombres diferentes; cada guía indica con claridad dónde están los límites reales de su propio mecanismo, incluyendo los casos en los que hoy no existe ningún comando de revocación o desemparejamiento.
Empiece aquí: Emparejar un dispositivo nuevo — registra un dispositivo con el servidor de emparejamiento y recorre la aprobación del administrador, el punto de entrada más común a esta categoría.
Emparejamiento y tokens
- Emparejar un dispositivo nuevo — Empareja un dispositivo os-console todavía sin emparejar con la malla PPN: leer el código de emparejamiento en la pantalla de arranque, conseguir que un administrador lo apruebe y confirmar la admisión en la red.
- Emitir un token de capacidad — Emite desde service-content un token de emparejamiento firmado con Ed25519 sobre HTTP plano, lo registra en el par receptor y explica la cabecera X-Foundry-Capability, que es una credencial aparte.
- Rotar claves y tokens de capacidad — Sustituye una credencial de service-content dentro de los límites reales del sistema: los tokens caducan según un reloj fijo de 24 horas, el solapamiento es inevitable y ningún mecanismo acorta la vida de un token en vigor.
Inscripción de flota
- Inscribir un nodo PPN — Inscribe una máquina en una flota de cómputo PPN estableciendo las tres variables de entorno obligatorias de service-vm-host, ejecutándolo bajo systemd y confirmando el nodo en el listado del controlador.
Distribución de software
- Autenticar descargas de binarios — Autentica una versión de software.pointsav.com: confirmar el pedido en cadena, seguir el enlace de descarga que acuña un token Ed25519 y entender en qué punto ocurre realmente la verificación.
Cada guía tiene sus propios prerrequisitos, pasos de verificación y procedimiento de reversión; esta página no los repite. La operación cotidiana de un despliegue en marcha está en Tareas de la Plataforma.
Véase también
- Tareas de la Plataforma — las guías operativas cotidianas restantes
- Seguridad y confianza — el modelo de identidad y permisos en el que participan estos mecanismos
- Autoalojamiento — desplegar los aparatos contra los que se autentican estas credenciales
Cite this record: /wiki/machine-authorization-index — revision dc6609a3, last updated 6 September 2026.