- Nivel 1 (Enclaves Soberanos): Servidores de bases de datos aislados que procesan la lógica WASI in-situ (
Vault,Bank). No exponen puertos hacia redes públicas ni hacia la WAN. - Nivel 2 (Nodos de Consorcio y Extremo): Servicios de validación compartida y enrutamiento regional (
Oracle,Edge IoT,Nexus OIDC). - Nivel 3 (Pasarelas Perimetrales y Relés): Proxies inversos expuestos en la DMZ (
Border LIO Gateway,Circuit Relay v2).
Flujo de Enclaves Soberanos y Atestación TEE
1
Aislamiento de Red con Claves de Enjambre (libp2p/pnet)
Los nodos LIOP se comunican a través de una red privada superpuesta protegida por una clave simétrica precompartida de 256 bits (PSK). Todo nodo no autorizado que carezca de dicha clave es rechazado en la capa de transporte antes de procesar paquetes de la tabla DHT de Kademlia.Cree una clave criptográfica de 32 bytes formateada según el estándar de Monte este archivo en los contenedores del nodo o defina la variable
libp2p/pnet:LIOP_SWARM_KEY_PATH:2
Orquestación con Docker Compose en Producción
El siguiente manifiesto reproduce la topología certificada del entorno de producción (
docker-compose.production-audit.yml):3
Autenticación Mutua TLS (mTLS) con CertManager
Para cumplir con normativas corporativas (PCI-DSS Requisito 11.3 y HIPAA §164.312(e)(1)), las comunicaciones gRPC entre nodos imponen TLS mutuo: