Saltar a contenido

SAFE-POINT-041 - La Directa Fase 1 Public Critical Pages

Fecha: 2026-06-17

Metadata

  • active_repo: C:\APV\openclawai
  • related_repo: C:\APV\vps-woocommerce-ladirecta
  • related_safe_point: none
  • related_commit: none
  • openclaw_vps_touched: false
  • woo_vps_touched: false
  • dns_changed: false
  • secrets_changed: false
  • runtime_deploy_executed: false

Objetivo

Preparar la Fase 1 publica de observabilidad para La Directa en OpenClaw, dejando catalogados los probes activos, los probes candidatos y los gaps pendientes para disponibilidad, SSL, latencia, redirects y paginas criticas publicas sin tocar WooCommerce.

SAFE POINT inicial

  • Workspace activo: C:\APV\openclawai
  • Repo relacionado solo lectura: C:\APV\vps-woocommerce-ladirecta
  • git status -sb: ## main...origin/main
  • git rev-parse HEAD: 8f64ea76962e116685c6304b50e268172ba1daed

Restricciones respetadas

  • no se modifico C:\APV\vps-woocommerce-ladirecta
  • no se toco el VPS WooCommerce 1735349
  • no se toco el VPS OpenClaw 977009
  • no se tocaron WordPress, WooCommerce, DNS, Cloudflare, firewall ni secretos
  • no se conecto Grafana a la DB productiva WooCommerce
  • no se expusieron Prometheus ni Alertmanager
  • no se toco SOURCE-003
  • no se ejecuto deploy runtime, restart de Docker, OpenClaw, NPM, Portainer ni observability

Configuracion O4 observada

  • Blackbox hoy usa el modulo http_2xx para targets HTTP/HTTPS publicos.
  • Prometheus consume targets por file_sd desde infra/observability/prometheus/targets/blackbox-http-targets.json.
  • El patron actual es claro y seguro para paginas publicas con baseline 200 final.
  • El stack actual no tiene todavia un modulo separado para validar redirects esperados sin seguirlos explicitamente.

Validacion de URLs candidatas

Validacion publica puntual ejecutada el 2026-06-17 con curl.exe -I:

URL Resultado observado Estado documental
https://ladirecta.com.ar/ 200 activo runtime
https://ladirecta.ar/ 301 -> https://ladirecta.com.ar/ activo runtime
https://ladirecta.com.ar/tienda/ 200 confirmado, seguro para agregar en Git
https://ladirecta.com.ar/carrito/ 200 confirmado, seguro para agregar en Git
https://ladirecta.com.ar/finalizar-compra/ 302 -> https://ladirecta.com.ar/carrito/ candidato pendiente
https://ladirecta.com.ar/mi-cuenta/ 200 confirmado, seguro para agregar en Git

Probes activos ahora

Activos hoy en runtime O4 ya desplegado:

  • https://ladirecta.com.ar/
  • https://ladirecta.ar/

Probes preparados en Git y pendientes de deploy runtime

Se agregan al catalogo Blackbox publico siguiendo el patron actual:

  • https://ladirecta.com.ar/tienda/
  • https://ladirecta.com.ar/carrito/
  • https://ladirecta.com.ar/mi-cuenta/

Impacto:

  • amplian cobertura sintetica publica de Fase 1
  • no requieren tocar WooCommerce
  • quedaran activos recien despues del proximo deploy controlado de observabilidad O4

Probes candidatos pendientes

  • https://ladirecta.com.ar/finalizar-compra/
  • hoy responde 302 hacia carrito
  • no se activa como probe dedicado en esta tarea porque el patron actual http_2xx no deja contractualizado el redirect esperado como señal propia
  • cualquier otra URL publica no confirmada
  • debe validarse primero por HTTP status y redirect antes de declararla activa

Redirects esperados Fase 1

  • https://ladirecta.ar/ -> 301 permanente hacia https://ladirecta.com.ar/
  • https://ladirecta.com.ar/finalizar-compra/ -> 302 hacia https://ladirecta.com.ar/carrito/

Decision:

  • el redirect del dominio alterno queda como comportamiento esperado y ya observado en runtime
  • el redirect de finalizar-compra queda solo documentado como candidato funcional hasta contar con un probe o modulo que lo valide sin ambiguedad

HTTP status esperado

  • home: 200
  • tienda: 200
  • carrito: 200
  • mi-cuenta: 200
  • ladirecta.ar: 301 esperado hacia ladirecta.com.ar
  • finalizar-compra: 302 esperado hacia carrito

SSL esperado

  • HTTPS valido en todos los targets publicos monitoreados
  • metrica aplicable hoy: probe_ssl_earliest_cert_expiry
  • semaforo propuesto:
  • verde: >= 45 dias
  • amarillo: < 21 dias
  • rojo: < 7 dias

Latencia esperada

Baseline operativo documental para Fase 1:

  • verde: < 3s
  • amarillo: 3s a 5s
  • rojo: > 5s sostenido

Semaforo web Fase 1

Area Verde Amarillo Rojo
disponibilidad probe_success = 1 intermitencia corta probe_success = 0 sostenido
SSL >= 45 dias < 21 dias < 7 dias
latencia < 3s 3s a 5s > 5s
redirects dentro de baseline esperado cambio puntual a revisar redirect inesperado o loop
paginas criticas publicas 200 o redirect esperado degradacion parcial 4xx/5xx o caida sostenida

Alertas Fase 1

Activas hoy:

  • EcommerceLaDirectaComArDown
  • EcommerceLaDirectaArDown
  • EcommerceLaDirectaHighLatency
  • EcommerceLaDirectaSslExpiryWarning
  • EcommerceLaDirectaSslExpiryCritical

Propuestas o candidatas:

  • pagina critica publica caida
  • pagina critica publica lenta
  • HTTP status fuera de baseline
  • redirect inesperado
  • redirect loop

Dashboards y paneles Fase 1

Activos hoy:

  • Ecommerce La Directa
  • Service Availability

Propuestos o candidatos:

  • La Directa - Web Availability
  • La Directa - Public Critical Pages
  • refuerzo de Ecommerce La Directa con tabla o panel por pagina critica publica una vez desplegados los nuevos targets

Limites explicitos de Fase 1

  • no PII
  • no metricas comerciales
  • no Grafana directo a DB WooCommerce
  • no exporter La Directa Ops todavia
  • no causa raiz interna Woo desde Blackbox

Archivos modificados en este SAFE POINT

  • docs/runbooks/SAFE-POINT-041-ladirecta-fase-1-public-critical-pages.md
  • docs/tenants/ladirecta/observability/METRICS-CATALOG.md
  • docs/tenants/ladirecta/observability/DASHBOARD-PLAN.md
  • docs/tenants/ladirecta/observability/ALERTS-PLAN.md
  • docs/tenants/ladirecta/observability/ROADMAP.md
  • docs/OBSERVABILITY-PLAN.md
  • docs/PROJECT-STATE.md
  • docs/ROADMAP.md
  • docs/RISK-REGISTER.md
  • docs/VALIDATION-MATRIX.md
  • docs/governance/operations/O4-DASHBOARDS-CATALOG.md
  • docs/governance/operations/O4-ALERTS-CATALOG.md
  • mkdocs.yml
  • infra/observability/prometheus/targets/blackbox-http-targets.json

Pendiente para deploy runtime

  1. ejecutar deploy controlado del stack O4 para cargar los nuevos targets
  2. validar probe_success, probe_http_status_code, probe_duration_seconds y probe_ssl_earliest_cert_expiry de las paginas nuevas
  3. decidir si se crea un modulo o job dedicado para redirects esperados
  4. recien despues habilitar alertas o paneles por pagina critica con evidencia runtime