De Novo Orthopedics
Un botón, y cualquiera puede tomar el relevo — el diseño de acceso por capas de xGrid
Blog/

Un botón, y cualquiera puede tomar el relevo — el diseño de acceso por capas de xGrid

¿Hace falta saber usar la línea de comandos para que un Spoke tome el relevo como Hub? No. La misma capacidad se divide en tres capas de acceso: el ingeniero usa la capa más profunda para un control fino, y la enfermera solo necesita presionar un botón en el momento indicado. Empaquetar el poder de un administrador de sistemas en una interfaz que cualquiera puede usar.

El malentendido: «tomar el relevo requiere saber línea de comandos»

En el artículo anterior describimos el diseño Hub-Spoke de xGrid. Su capacidad más poderosa es que cualquier Spoke puede tomar el relevo y convertirse en el nuevo Hub — llevárselo, conectarlo y tomar el control ahí mismo.

La reacción instintiva de mucha gente al leer esto es: «Entonces, ¿necesito una laptop y saber línea de comandos para operarlo?»

No hace falta.

En una zona de desastre, quien toma el relevo probablemente no sea un ingeniero, sino una enfermera, un paramédico o un comandante de incidente. Lo que tienen a mano es una tableta, no una laptop.

Por eso, tomar el relevo en xGrid no es «un comando para ingenieros». Es un diseño de acceso por capas.

Tres capas de acceso: la complejidad la decide el usuario

La misma capacidad de «tomar el relevo» ofrece tres niveles de entrada:

  • La capa más profunda, para ingenieros y administradores de sistemas: control fino y diagnóstico.
  • La capa intermedia, para operadores avanzados: se puede activar de forma programática.
  • La capa superior, para cualquiera: presionar un botón en la pantalla.

Cada capa tiene sus propias protecciones: un toque accidental pide confirmación, se evitan los dobles toques, se rechaza la acción si el estado no es el correcto, hay protección por tiempo de espera, y todo el proceso es «todo o nada» — o se completa por entero o vuelve al estado original, nunca se queda a medio camino.

El sentido de las tres capas es este: la complejidad la decide el usuario, no la impone el sistema. El ingeniero puede hacer control fino; la enfermera solo necesita un botón. Una misma capacidad, para tres tipos de personas, cada una toma lo que necesita.

De cero a tomar el relevo: escanear y listo

Junto a cada equipo hay pegada una tarjeta plastificada de conexión, con dos códigos QR: uno conecta a la red inalámbrica de ese equipo, el otro abre el sistema. No hace falta escribir el nombre de la red ni la contraseña, ni memorizar ninguna dirección.

En condiciones normales, la tableta simplemente queda conectada al equipo más cercano. Cuando el Hub realmente se desconecta, en la parte de arriba de la pantalla aparece automáticamente un aviso en rojo: «Hub fuera de línea, ¿quiere tomar el relevo?»

El operador presiona «Promover a Hub», aparece un cuadro de confirmación, y al confirmar la pantalla muestra «Tomando el relevo, espere…». Un momento después la página se actualiza, y ese equipo pasa a ser el nuevo Hub, con todos los datos de los pacientes de hace apenas un momento.

Todo esto sin línea de comandos. Sin laptop. Sin tener que memorizar ningún comando.

Detección automática, no operación manual

Noten esta decisión de diseño: no es un botón de «promover» escondido en algún menú para que el usuario lo busque. Es que, cuando el Hub realmente se desconecta, el aviso aparece solo y pregunta.

Esto es intencional.

Tomar el relevo no es una operación de rutina, es una operación de emergencia. No se quiere que alguien presione el botón por curiosidad — eso le daría al sistema, de golpe, un Hub de más (split-brain). Por eso el botón solo aparece cuando hace falta: el Hub realmente está fuera de línea, y el equipo realmente puede tomar el relevo.

Y aunque alguien lo presione por error, el sistema se autocorrige: el Hub anterior cede el lugar automáticamente en cuanto vuelve a conectarse a la red.

El diseño no busca que el error sea imposible, sino que, si ocurre, se corrija solo.

El acceso de bajo nivel es un respaldo, no el camino principal

La interfaz de un solo botón de la capa superior cubre la gran mayoría de los casos. En algunas situaciones puntuales el ingeniero todavía necesita acceso de bajo nivel — pruebas locales, ensayos, bajar un Hub de vuelta a Spoke, o revisar por qué falló algo.

Pero eso es un respaldo, no el camino principal. Como el modo de vuelo manual de un avión: uno espera no tener que usarlo nunca, pero tiene que estar ahí.

¿Puede una tableta hacer operaciones de bajo nivel? Sí, pero no hace falta

Una tableta puede instalar herramientas de bajo nivel, claro. Pero el punto es: no hace falta.

El acceso por capas existe justamente para que el nivel bajo sea una opción, no un requisito. En una zona de desastre no se le va a pedir a una enfermera que instale ninguna herramienta. Se le entrega una tarjeta: escanear para conectarse, escanear para abrir el sistema, y presionar un botón cuando haga falta tomar el relevo.

Esta es la idea central de todo el diseño: empaquetar el poder de un administrador de sistemas en una interfaz que cualquiera pueda operar.


Para seguir leyendo: Desconectar y Listo — Diseño Hub-Spoke Pensado para la Desconexión · «Offline-first» no es «tolerar estar sin conexión» · La prueba de desconexión — ¿su sistema se atreve a operar sin red?