Saltar a contenido

VPS PostgreSQL Topology Audit

Fecha de auditoria: 2026-06-15

Estado: SOLO LECTURA / SANDBOX VERIFICADO

Fuente de verdad: docs/governance/operations/VPS-POSTGRES-TOPOLOGY-AUDIT.md

Alcance

Documentar la topologia PostgreSQL visible en el VPS openclaw-vps para no confundir el sandbox con una base productiva de Business Observer.

La auditoria fue solo lectura. No se toco VPS, Docker, PostgreSQL, stacks, volumenes, redes, bases de datos ni datos de negocio desde esta tarea documental.

Comandos

Los comandos de auditoria reportados fueron de inspeccion y solo lectura sobre runtime Docker y topologia visible.

No se ejecuto SQL, no se creo ninguna base de datos, no se modificaron stacks, no se editaron archivos del VPS y no se imprimieron secretos.

Contenedores PostgreSQL Detectados

Contenedor Lectura
openclaw-postgres-sandbox PostgreSQL sandbox visible en el VPS

Contenedor relacionado:

Contenedor Lectura
postgrest-sandbox Servicio relacionado al sandbox; no es PostgreSQL

No se encontro un contenedor PostgreSQL productivo visible y verificado para Business Observer.

Stacks Detectados

Stack Lectura
postgres-sandbox Stack sandbox visible en el VPS

No se encontro un stack PostgreSQL productivo visible y verificado para Business Observer.

Volumenes Detectados

Volumen Lectura
pg_sandbox_data Persistencia del PostgreSQL sandbox

No se encontro un volumen productivo PostgreSQL visible y verificado para Business Observer.

Redes Detectadas

Red Lectura
pg-sandbox-internal Red interna del sandbox PostgreSQL/PostgREST

No se encontro una red productiva PostgreSQL visible y verificada para Business Observer.

Imagenes Detectadas

Imagen Lectura
postgres:16-alpine Imagen usada por el PostgreSQL sandbox

No se encontro una imagen PostgreSQL productiva visible y verificada para Business Observer.

Conclusion

  • postgres-sandbox existe y esta representado por openclaw-postgres-sandbox.
  • El PostgreSQL productivo de Business Observer no esta visible ni verificado en la topologia auditada.
  • No se debe asumir postgres-sandbox como produccion.
  • Cualquier uso del sandbox como destino productivo queda bloqueado hasta disenar y aprobar formalmente una DB staging / prod.

Riesgo

Riesgo: ALTO si se usa postgres-sandbox como produccion.

Motivo:

  • el nombre, stack, volumen y red indican sandbox;
  • no hay evidencia documental de promocion a produccion;
  • mezclar datos productivos con sandbox puede romper trazabilidad, backups, permisos, segregacion de ambientes y decisiones futuras de sync.

Proximo Paso

Disenar formalmente la DB staging / prod de Business Observer antes de ejecutar sync hacia el VPS.

Ese diseno debe definir, como minimo:

  • nombre de base y esquema;
  • owners y roles;
  • politica de backups y restore;
  • segregacion entre sandbox, staging y produccion;
  • estrategia de migracion y carga inicial;
  • gates de validacion antes de cualquier escritura.