KONCILIA
Control y monitoreo de infraestructura
Acceso restringido a personal autorizado.
Control y monitoreo de infraestructura
Acceso restringido a personal autorizado.
Las VM de KONCILIA no tienen IP pública. El acceso RDP se realiza mediante un túnel seguro de Google Cloud IAP; no intentes conectarte directamente a las IP privadas 10.20.10.10 o 10.20.10.20 desde Internet.
Debes tener Google Cloud CLI instalado, iniciar sesión con la cuenta institucional autorizada y disponer del permiso
roles/iap.tunnelResourceAccessor.
gcloud auth login
gcloud config set project ccsm-conciliacion-bancaria
Primero asegúrate de que koncilia-app-prd esté encendida. Abre PowerShell y ejecuta el túnel:
gcloud compute start-iap-tunnel koncilia-app-prd 3389 --local-host-port=localhost:13389 --zone=us-central1-a --project=ccsm-conciliacion-bancaria
Mantén esa ventana de PowerShell abierta durante toda la sesión. Después abre otra ventana o usa Win + R:
mstsc /v:localhost:13389
Para mantenimiento de koncilia-db-prd, utiliza un puerto local diferente:
gcloud compute start-iap-tunnel koncilia-db-prd 3389 --local-host-port=localhost:13390 --zone=us-central1-a --project=ccsm-conciliacion-bancaria
mstsc /v:localhost:13390
En Windows usa Inicio → usuario → Cerrar sesión. No cierres únicamente la ventana de Escritorio remoto: eso puede dejar la sesión como desconectada y el apagado automático la seguirá considerando en uso.
Después de cerrar sesión, puedes cerrar la ventana de PowerShell donde corre start-iap-tunnel; eso finaliza el túnel IAP.
Usa el usuario Windows asignado y su contraseña. Si el túnel muestra un error de permisos, valida que la cuenta de Google tenga acceso IAP. El panel nunca publica ni almacena las credenciales de Windows.
La página comprobará el avance automáticamente.