Skip to main content
El despliegue de LIOP en entornos de producción exige una segmentación de red estricta bajo el modelo Zero Trust. A diferencia de las arquitecturas tradicionales con pasarelas centralizadas donde todo el tráfico converge en un único punto, LIOP distribuye sus nodos en tres niveles jerárquicos de seguridad:
  1. Nivel 1 (Enclaves Soberanos): Servidores de bases de datos aislados que procesan la lógica WASI in-situ (Vault, Bank). No exponen puertos hacia redes públicas ni hacia la WAN.
  2. Nivel 2 (Nodos de Consorcio y Extremo): Servicios de validación compartida y enrutamiento regional (Oracle, Edge IoT, Nexus OIDC).
  3. Nivel 3 (Pasarelas Perimetrales y Relés): Proxies inversos expuestos en la DMZ (Border LIO Gateway, Circuit Relay v2).
Flujo de Enclaves Soberanos y Atestación TEEFlujo de Enclaves Soberanos y Atestación TEE

Flujo de Enclaves Soberanos y Atestación TEE


1

Aislamiento de Red con Claves de Enjambre (libp2p/pnet)

Los nodos LIOP se comunican a través de una red privada superpuesta protegida por una clave simétrica precompartida de 256 bits (PSK). Todo nodo no autorizado que carezca de dicha clave es rechazado en la capa de transporte antes de procesar paquetes de la tabla DHT de Kademlia.Cree una clave criptográfica de 32 bytes formateada según el estándar de libp2p/pnet:
Monte este archivo en los contenedores del nodo o defina la variable LIOP_SWARM_KEY_PATH:
2

Orquestación con Docker Compose en Producción

El siguiente manifiesto reproduce la topología certificada del entorno de producción (docker-compose.production-audit.yml):
3

Autenticación Mutua TLS (mTLS) con CertManager

Para cumplir con normativas corporativas (PCI-DSS Requisito 11.3 y HIPAA §164.312(e)(1)), las comunicaciones gRPC entre nodos imponen TLS mutuo:

4. Matriz de Puertos y Reglas de Cortafuegos

Configure los cortafuegos perimetrales y los grupos de seguridad para autorizar únicamente el tráfico legítimo: