VPS PostgreSQL Topology Audit¶
Fecha de auditoria: 2026-06-15
Estado: SOLO LECTURA / SANDBOX VERIFICADO
Fuente de verdad:
docs/governance/operations/VPS-POSTGRES-TOPOLOGY-AUDIT.md
Alcance¶
Documentar la topologia PostgreSQL visible en el VPS openclaw-vps para no
confundir el sandbox con una base productiva de Business Observer.
La auditoria fue solo lectura. No se toco VPS, Docker, PostgreSQL,
stacks, volumenes, redes, bases de datos ni datos de negocio desde esta tarea
documental.
Comandos¶
Los comandos de auditoria reportados fueron de inspeccion y solo lectura sobre runtime Docker y topologia visible.
No se ejecuto SQL, no se creo ninguna base de datos, no se modificaron
stacks, no se editaron archivos del VPS y no se imprimieron secretos.
Contenedores PostgreSQL Detectados¶
| Contenedor | Lectura |
|---|---|
openclaw-postgres-sandbox |
PostgreSQL sandbox visible en el VPS |
Contenedor relacionado:
| Contenedor | Lectura |
|---|---|
postgrest-sandbox |
Servicio relacionado al sandbox; no es PostgreSQL |
No se encontro un contenedor PostgreSQL productivo visible y verificado para
Business Observer.
Stacks Detectados¶
| Stack | Lectura |
|---|---|
postgres-sandbox |
Stack sandbox visible en el VPS |
No se encontro un stack PostgreSQL productivo visible y verificado para
Business Observer.
Volumenes Detectados¶
| Volumen | Lectura |
|---|---|
pg_sandbox_data |
Persistencia del PostgreSQL sandbox |
No se encontro un volumen productivo PostgreSQL visible y verificado para
Business Observer.
Redes Detectadas¶
| Red | Lectura |
|---|---|
pg-sandbox-internal |
Red interna del sandbox PostgreSQL/PostgREST |
No se encontro una red productiva PostgreSQL visible y verificada para
Business Observer.
Imagenes Detectadas¶
| Imagen | Lectura |
|---|---|
postgres:16-alpine |
Imagen usada por el PostgreSQL sandbox |
No se encontro una imagen PostgreSQL productiva visible y verificada para
Business Observer.
Conclusion¶
postgres-sandboxexiste y esta representado poropenclaw-postgres-sandbox.- El PostgreSQL productivo de
Business Observerno esta visible ni verificado en la topologia auditada. - No se debe asumir
postgres-sandboxcomo produccion. - Cualquier uso del sandbox como destino productivo queda bloqueado hasta
disenar y aprobar formalmente una DB
staging/prod.
Riesgo¶
Riesgo: ALTO si se usa postgres-sandbox como produccion.
Motivo:
- el nombre, stack, volumen y red indican sandbox;
- no hay evidencia documental de promocion a produccion;
- mezclar datos productivos con sandbox puede romper trazabilidad, backups, permisos, segregacion de ambientes y decisiones futuras de sync.
Proximo Paso¶
Disenar formalmente la DB staging / prod de Business Observer antes de
ejecutar sync hacia el VPS.
Ese diseno debe definir, como minimo:
- nombre de base y esquema;
- owners y roles;
- politica de backups y restore;
- segregacion entre sandbox, staging y produccion;
- estrategia de migracion y carga inicial;
- gates de validacion antes de cualquier escritura.