Universidad con campus por facultad
Cada facultad monta el suyo con su ritmo de actualización. Nadie puede responder cuántas personas se han formado en toda la universidad sin pedir los datos facultad por facultad.
Plataforma y operación
Estoy desarrollando un plano de control para observar y gobernar varias plataformas Moodle desde un único sistema.
El problema
La dificultad aparece cuando cada campus tiene versiones, extensiones, responsables y ventanas de cambio distintas. El plano de control debe dar una lectura común sin convertir todas las instancias en copias ni conceder a una consola central más poder del necesario.
Decisión principal
El contrato entre la plataforma de gobierno y cada Moodle fija qué puede observar el sistema, qué operaciones puede solicitar o ejecutar, cómo debe registrarlas y qué ocurre si una instancia queda aislada. Este reparto condiciona la seguridad, la recuperación y la evolución del conjunto.
Criterios de diseño
Separo el plano de control de las plataformas gestionadas para evitar que toda la lógica quede concentrada en cada Moodle.
El sistema recibe telemetría, conserva un registro de auditoría y coordina operaciones, mientras cada instancia mantiene su autonomía.
La incorporación, la desconexión y la recuperación forman parte del funcionamiento habitual del producto.
Límites del producto
El sistema no debe sustituir los procesos locales ni ocultar diferencias relevantes entre plataformas. Las operaciones remotas se reservan para acciones acotadas, reversibles y auditables. El resto necesita un responsable y un procedimiento en la instancia afectada.
Capacidades del sistema
Criterio de validación
La evidencia debe cubrir el alta, la autenticación, la recepción de telemetría, la detección de la pérdida de comunicación, una ejecución controlada y la baja. La prueba también debe demostrar que un fallo del plano de control no interrumpe el aprendizaje en las plataformas gestionadas.
Evidencia descrita para el gobierno de ecosistemas multi-LMS
Preguntas abiertas
Antes de ampliar el gobierno común, falta validar el alcance de las operaciones remotas, el aislamiento entre organizaciones y el modelo de permisos de cada instancia.
Contextos en los que encaja
Me lo he encontrado siempre que una organización pasa de una instalación a varias sin haberlo decidido del todo.
Cada facultad monta el suyo con su ritmo de actualización. Nadie puede responder cuántas personas se han formado en toda la universidad sin pedir los datos facultad por facultad.
Entra una a una a cada instalación para comprobar lo mismo. El tiempo se va en navegar, no en resolver.
Comparten equipo técnico y no comparten nada más: ni versión, ni extensiones, ni criterio de copias.
Cada una con su responsable y su nivel de exigencia, y una auditoría que llega para todas a la vez.
Decisiones de arquitectura
Un plano de control se define por lo que decide no hacer.
El sistema consulta estado y métricas sin permiso de escritura. Las operaciones que cambian algo son un conjunto delimitado y explícito, cada una con su autorización. Descarté un acceso administrativo general porque convierte un fallo del panel en un incidente en todas las plataformas.
La comunicación pasa por servicios web versionados, no por acceso directo a base de datos. Es más lento de construir y reduce el acoplamiento con el modelo interno, pero la compatibilidad del contrato también debe declararse y probarse en cada versión.
El plano de control observa y coordina; no impone versión ni configuración. Centralizar la operación habría convertido cada actualización en un proyecto de toda la organización.
Es un objetivo que hay que comprobar, no una propiedad que se pueda presuponer. Inventario métricas, estado y configuración para detectar identificadores directos o indirectos; después aplico minimización, conservación limitada y aislamiento entre organizaciones. Cada tratamiento documenta su finalidad y su base jurídica. La actividad identificable permanece en la instancia salvo que una necesidad concreta y una base jurídica documentada justifiquen transferirla.
A escala
Puede bastar un panel sencillo mientras comprobar manualmente el estado de cada plataforma consuma poco tiempo y no retrase las actuaciones.
Cuando la diversidad de versiones, extensiones y ventanas genera revisiones repetidas, conviene valorar un inventario consolidado.
Las operaciones remotas solo se justifican cuando el trabajo repetido consume una parte significativa de la capacidad del equipo y sus riesgos pueden controlarse.
El aislamiento entre datos de cada una pasa a ser un requisito contractual que hay que poder demostrar.
Trabajo aplicado hasta ahora
He separado el plano de control de cada instancia y he definido cómo reunir la telemetría y los registros de auditoría, así como la forma de acotar las operaciones. El modelo de permisos entre organizaciones e instancias sigue pendiente de validación.
Contexto profesional