Documentation Index
Fetch the complete documentation index at: https://docs.zylon.ai/llms.txt
Use this file to discover all available pages before exploring further.
Esta guía asume que instalaste Zylon
usando Ubuntu 22.04 o Ubuntu 24.04 como sistema operativo base.
Para otras configuraciones, debes instalar UFW (Uncomplicated Firewall)
y adaptar los comandos según corresponda.
- Búsqueda web con IA
- Conexiones MCP
- Integraciones de bases de datos que requieren acceso a internet (por ejemplo: Google BigQuery, Snowflake, etc.)
- Deshabilitar temporalmente el firewall, ejecutar la actualización y volver a habilitarlo
- Pasar a un procedimiento de instalación completamente aislado tal como se describe aquí
Configuración de UFW
¡Después de cualquier cambio no olvides habilitar el firewall!Registro
Nota: El registro de UFW captura la actividad del firewall y es obligatorio para la mayoría de los marcos de cumplimiento de seguridad (SOC 2, ISO 27001, NIS2). El nivellowregistra todos los paquetes bloqueados y las infracciones de políticas; esto es suficiente para auditoría y respuesta ante incidentes sin generar un volumen excesivo de ruido por el tráfico permitido habitual. Los registros los escribe el kernel y normalmente aparecen en una o varias de las siguientes ubicaciones, según la configuración de su sistema:Recomendamos verificar qué ubicación está activa en su sistema después de habilitar el registro.
/var/log/ufw.log— cuandorsyslogestá activo (predeterminado en Ubuntu)/var/log/syslog— como alternativa o junto conufw.logen algunas configuraciones- Accesibles mediante
sudo journalctl -k | grep UFWen sistemas basados en systemd
Reglas genéricas
Estas son las reglas más restrictivas que deben aplicarse a tu servidor Zylon. Por lo general, no necesitarás modificarlas, a menos que tengas requisitos de red específicos./etc/resolv.conf:
Reglas para Google Single Sign-On (SSO)
Si usas Google SSO para la autenticación, debes permitir el tráfico saliente hacia los servidores OAuth de Google. El siguiente script obtendrá la lista actual de rangos IP de Google y añadirá las reglas UFW necesarias:Reglas para Microsoft Entra
Si usas Microsoft Entra (Azure AD) para la autenticación, debes permitir el tráfico saliente hacia los servidores OAuth de Microsoft. Los pasos para permitir Microsoft Entra son los siguientes:- Descarga la lista actual de rangos IP de Microsoft desde aquí
- Copia el archivo
ServiceTags_Public_YYYYMMDD.jsona tu servidor - Ejecuta el siguiente script para generar y aplicar las reglas UFW necesarias:
Reglas genéricas para otros servicios
Si usas otros servicios que requieren acceso a internet, como servidores MCP, también deberás permitir el tráfico saliente hacia esos servicios mediante sus direcciones IP. Para obtener las direcciones IP, puedes usar los comandosnslookup o dig, por ejemplo: