Orquestación Totebox
La Orquestación Totebox es la capa de coordinación que aprovisiona, supervisa y gestiona múltiples instancias de archivo Totebox en un único despliegue de PointSav. Cuando un operador mantiene archivos separados para contratos, registros financieros y correspondencia, la capa de orquestación garantiza que cada contenedor conserve su propio libro contable aislado, ejecute su propia verificación de integridad y reporte el estado de salud a través de una superficie de monitoreo unificada — sin permitir que ningún contenedor comparta estado mutable con otro. Para un operador regulado, esto significa que un incidente en un dominio no puede propagarse a los registros de otro.
Puntos clave
- Cada Totebox se ejecuta como una unidad independiente. Ningún contenedor comparte un directorio de libro contable con ningún otro — un incidente en un contenedor no puede propagarse a los hermanos porque no hay estado mutable compartido en la capa del libro contable.
- La verificación de integridad se ejecuta como auditorías periódicas de checksum en todos los contenedores gestionados. Los resultados se registran en un único registro de auditoría consolidado; cualquier discrepancia en el checksum se presenta a nivel de orquestación antes de llegar al operador.
- Un nuevo contenedor se registra en la capa de orquestación en el momento de su creación, habilitando el seguimiento del ciclo de vida desde el primer día. El diseño final de directorios por contenedor todavía se está definiendo.
- La Orquestación Totebox permite a un operador regulado mantener archivos separados e independientemente aislados para diferentes tipos de registros — contratos, registros financieros, correspondencia — gestionados a través de una única superficie de salud unificada.
Aislamiento de contenedores
Cada Totebox se ejecuta como una unidad independiente. Hoy esa independencia es a nivel de sistema de archivos: ningún contenedor comparte un directorio de libro contable con ningún otro, por lo que un compromiso en el directorio de activos de un contenedor no se propaga a un contenedor hermano por estado mutable compartido. El aislamiento reforzado por hardware — el estado final previsto, en el que cada Totebox se ejecuta como su propio dominio de protección seL4 — es un objetivo de diseño, no el modelo desplegado; el os-totebox actualmente en ejecución es un proceso convencional de Rust/tokio sin dependencia de seL4, como describe en detalle el artículo de os-totebox.
Verificación de integridad
La capa de orquestación programa auditorías periódicas de checksum en todos los contenedores gestionados. Los resultados se escriben en un registro de auditoría consolidado. Cualquier discrepancia de checksum activa una alerta a nivel de orquestación antes de llegar al operador.
Aprovisionamiento y ciclo de vida
Cuando un cliente necesita un nuevo Totebox — para alojar un nuevo tipo de activo institucional o ampliar la capacidad de almacenamiento — la capa de orquestación:
- Genera una imagen de disco arrancable para el nuevo contenedor.
- Configura su directorio de libro contable aislado.
- Registra el contenedor en el inventario de monitoreo.
- Inicia la verificación de checksum inicial.
La capa de orquestación también gestiona el retiro seguro de contenedores — garantizando que los libros contables se archiven o transfieran correctamente antes de que el contenedor sea desaprovisionado.
Véase también
- os-totebox — La bóveda soberana y host de servicios — el sistema operativo que se ejecuta dentro de cada Totebox gestionado
- Totebox Archive — la unidad fundamental de almacenamiento de datos que se orquesta
- os-infrastructure — Sistema Operativo de Nodo PPN — el sustrato de cómputo que aloja las instancias Totebox
- os-console — el Libro Mayor de Comandos — el Libro Mayor de Comandos que los operadores usan para interactuar con los archivos orquestados
- os-orchestration — El agregador de flota — el agregador de SO a nivel de flota para despliegues comerciales multi-entidad
Cite this record: /wiki/totebox-orchestration — revision f754176e, last updated 24 August 2026.