Engitech Logo
Soluciones Informáticas S.A.S

Modernización de
Infraestructura DNS

Implementación de CoreDNS como pilar de resolución centralizada, segura y escalable para la Nube Privada de Engitech.

2024 DevOps & Cloud Architecture Team

Estado Actual y Desafíos

Fragmentación de Servicios

DNS gestionado parcialmente en pfSense, `/etc/hosts` en nodos Proxmox y configuraciones manuales.

Ausencia de Split-DNS

Incapacidad para resolver el mismo dominio a IP privada internamente y Pública externamente de forma automática.

Gestión Manual (Toil)

Cada nuevo servicio requiere intervención manual. Riesgo operativo elevado.

Infraestructura Actual

  • pfSense (DNS Forwarder básico)
  • Proxmox Cluster (VMs & LXC)
  • Portainer & Docker
  • VLANs segmentadas

Riesgo: La infraestructura crece, pero la capacidad de resolución no escala.

¿Por qué CoreDNS?

El estándar moderno para Service Discovery en la nube.

Arquitectura de Plugins

Modular y ligero. Solo cargamos lo que necesitamos (Logging, Caching, Forwarding, Kubernetes).

Cloud Native

Graduado de la CNCF. Es el DNS por defecto en Kubernetes y entornos modernos.

Configuración Simple

Usa un `Corefile` legible, ideal para gestionar como código (Git) y automatizar.

Arquitectura de Integración

CLIENTES (VLANs)
VMs Proxmox
Contenedores
Usuarios VPN
CORE DNS CLUSTER
  • Cache Local
  • Rewrites (Split DNS)
  • Logging Central
RESOLUCIÓN
INTERNA
192.168.x.x
Servicios Privados
EXTERNA
1.1.1.1 / 8.8.8.8
Internet (vía pfSense)
Split-DNS: Inteligencia para entregar IP privada o pública según el origen.
pfSense: Delega el puerto 53 a CoreDNS y actúa solo como Gateway.

Estrategia: Infraestructura como Código

1

Git Repository

Los registros DNS y la configuración (`Corefile`) viven en un repositorio.
Single Source of Truth.

2

CI/CD & Validación

Pipeline automático que valida la sintaxis del DNS antes de aplicar.
Cero errores en producción.

3

Despliegue Automático

CoreDNS (en Docker/Portainer) recarga la configuración automáticamente sin caída.

Beneficio Operativo

"Para añadir un nuevo subdominio, el equipo no entra por SSH. Hacen un Pull Request. Esto nos da auditoría y rollback inmediato."

Beneficios para Engitech

Seguridad Mejorada

Control granular de qué VLAN puede resolver qué dominios.

Performance & Latencia

Caching inteligente en memoria reduce tráfico WAN.

Alta Disponibilidad (HA)

Múltiples réplicas en Proxmox. Sin puntos únicos de fallo.

Cultura DevOps

Infraestructura documentada y versionada en código.

Conclusión

La implementación de CoreDNS no es solo una actualización técnica; es un cambio fundamental en cómo Engitech gestiona su red.

Pasamos de una administración reactiva a una infraestructura predictiva y automatizada.

1 / 7