Automatizar despliegues de Proxmox en un homelab con Terraform, Ansible y Make

Problema Mantener un homelab pequeño pero funcional suele colapsar cuando la configuración se vuelve manual. Cada vez que se añade una nueva VM, un contenedor LXC o un servicio (por ejemplo, AdGuard o un clúster k3s), el proceso implica varios pasos repetitivos: crear discos, asignar redes, instalar paquetes y ajustar configuraciones de arranque. Con el tiempo, la documentación se dispersa, los cambios se pierden y la recuperación tras un fallo de hardware se vuelve un dolor de cabeza. El desafío es conseguir que la infraestructura sea reproducible, versionable y desplegable con un solo comando, sin depender de ajustes manuales en cada nodo. ...

July 17, 2026 · Ernesto

Cómo aprovechar acceso admin completo para proyectos de automation y documentation en entornos Windows y networking

Problema Muchos profesionales de IT Support llegan a puestos donde el entorno está estabilizado, las tareas de soporte diario son escasas y el acceso administrativo es prácticamente ilimitado. La combinación de tiempo libre y privilegios crea una duda: ¿cómo convertir esa disponibilidad en experiencia tangible que sirva para un futuro rol de Sysadmin? El reto no es solo “hacer algo”, sino diseñar proyectos que entrenen habilidades demandadas (automatización, gestión de políticas, resiliencia de backup, monitorización) y que, al final, se puedan presentar como logros verificables en una entrevista. ...

July 16, 2026 · Ernesto

Cómo gestionar jobs programados avanzados con cron replacements tipo cronstable

Problema Los administradores de sistemas suelen depender de cron para lanzar scripts, backups o pipelines ligeros. La herramienta funciona bien para casos simples, pero rápidamente muestra limitaciones cuando: Se necesita visibilidad en tiempo real (logs, historial, estado de ejecución) sin abrir una sesión SSH. Los trabajos deben ejecutarse en zonas horarias distintas o con precisión de segundos. Se requiere reintentos inteligentes (back‑off exponencial) o definición de qué constituye un fallo. Los procesos forman dependencias (DAG) y deben compartir artefactos o bloquear recursos. La infraestructura está replicada (Docker Swarm, Kubernetes, clústers bare‑metal) y se necesita evitar ejecuciones duplicadas. Se quiere exponer métricas a Prometheus o enviar alertas a Slack, Sentry, etc. En entornos de producción, la ausencia de estas capacidades genera: ...

July 16, 2026 · Ernesto

Cómo prepararse para entrevistas de Infrastructure Engineer: Linux, Ansible y networking

Problema Los ingenieros de infraestructura suelen recibir invitaciones a entrevistas que combinan preguntas de alto nivel (cultura, procesos) y pruebas técnicas muy específicas (Apache, MySQL, NFS, LDAP, etc.). El reto es demostrar dominio suficiente sin haber trabajado intensivamente con cada tecnología en un entorno empresarial, y hacerlo todo a través de videollamadas donde la comunicación no verbal se pierde. El entrevistado necesita estructurar su preparación, anticipar los temas más probables y proyectar confianza sin caer en respuestas superficiales. ...

July 14, 2026 · Ernesto

Cómo evitar el síndrome Jack of all trades en una carrera de Sysadmin y Security Engineer

Problema Muchos profesionales de IT comienzan con una certificación básica, consiguen su primer puesto y, a medida que cambian de empresa o de proyecto, terminan tocando prácticamente todo: redes, Azure, Linux, scripting, gestión de parches y, de repente, también seguridad. El resultado es la sensación de ser “jack of all trades, master of none”. El síntoma más visible es la necesidad constante de buscar documentación o volver a leer conceptos que deberían estar consolidados. Además, la falta de confianza en el equipo lleva a delegar poco, lo que genera sobrecarga y dificulta la evolución hacia roles más estratégicos. ...

July 13, 2026 · Ernesto

Cómo diseñar una arquitectura de privacy split para AI agentic auto‑hosted

Problema Los asistentes basados en LLM que actúan de forma autónoma (agentic AI) necesitan acceder a datos de usuario para tareas como gestión de notas, correos o calendario. Cuando el modelo se ejecuta fuera de la UE, la transferencia de información personal viola GDPR y expone datos a legislaciones como el CLOUD Act. Las alternativas locales garantizan soberanía, pero el coste de hardware y el consumo energético pueden ser prohibitivos. En la práctica, muchos despliegues terminan mezclando varios proveedores: APIs chinas baratas, servicios estadounidenses costosos y modelos europeos con capacidades limitadas. El reto consiste en garantizar que cualquier dato sensible nunca abandone la frontera europea, sin sacrificar la calidad de los resultados ni la capacidad de encadenar herramientas (tool calling). ...

July 12, 2026 · Ernesto

Cómo crear y mantener un catálogo fiable de herramientas oficiales para DevOps/Cloud/SRE con AI agents

Problema En entornos de DevOps, SRE y Cloud, la cantidad de agentes AI, skill‑sets y MCP (Managed Cloud Platform) servers crece rápidamente. Cada equipo necesita acceder a versiones oficiales, evitar herramientas de terceros sin garantía y, sobre todo, contar con información de riesgo (write‑capability, aprobación humana, trazabilidad). Sin un catálogo centralizado, los ingenieros pierden tiempo buscando repositorios, verifican enlaces rotos manualmente y, en el peor de los casos, integran herramientas no auditadas que pueden romper pipelines o exponer credenciales. ...

July 11, 2026 · Ernesto

Cómo implementar un inbox de aprobación humana self‑hosted para AI agents con Docker Compose y SQLite

Problema Los agentes de IA que ejecutan acciones externas (publicar en redes, enviar correos, crear contenido) pueden generar resultados inesperados o inseguros si actúan sin supervisión. En entornos productivos o en un homelab, la práctica recomendada es introducir una capa de aprobación humana: el agente propone la acción, un operador la revisa y la autoriza o rechaza, y solo entonces se lleva a cabo. El reto consiste en crear un punto de entrada (inbox) que sea: ...

July 11, 2026 · Ernesto

Cómo migrar de ESXi a Harvester y adoptar cattle con Terraform y GitOps

Problema Muchos administradores de homelab mantienen sus entornos sobre hipervisores tradicionales (por ejemplo, ESXi) y gestionan máquinas virtuales como “mascotas”. Cada VM se crea manualmente, se le asignan recursos a mano y su configuración se mantiene fuera de cualquier sistema declarativo. Con el tiempo, esa práctica genera tres síntomas recurrentes: Ansiedad operativa – siempre está la duda de si una VM va a fallar porque su estado no está versionado. Dificultad de replicación – clonar una configuración implica copiar discos, scripts y documentación dispersa. Escalabilidad limitada – añadir una nueva instancia requiere repetir los mismos pasos manuales, lo que aumenta la probabilidad de errores. El reto consiste en migrar a una arquitectura donde los recursos son “cattle”: plantillas inmutables, despliegues reproducibles y todo el ciclo gestionado por código. La solución típica combina un hipervisor basado en Kubernetes (Harvester), infraestructura como código (Terraform), orquestación de configuración (Ansible) y GitOps (Fleet, ArgoCD, etc.). ...

July 11, 2026 · Ernesto

Cómo solucionar despliegues de Azure Arc vía GPO que aparecen como “Task Completed” pero fallan silenciosamente

Problema En entornos con cientos de servidores Windows, es habitual usar Group Policy (GPO) para automatizar la instalación de agentes, extensiones o componentes de Azure Arc. El flujo típico consiste en crear una tarea programada que ejecuta el instalador, dejar que el cliente reporte “Task Completed” y, después, validar que el recurso aparece en el portal de Azure. Lo que muchos administradores descubren demasiado tarde es que el mensaje “Task Completed” no garantiza que el agente haya quedado operativo. Los servidores aparecen como “onboarded” en los registros de GPO, la tarea se elimina y los logs de Azure Arc no muestran errores, pero el agente nunca se registra en Azure. El resultado son servidores “fantasma” que siguen fuera del control de políticas, de Monitor o de Defender for Cloud. ...

July 9, 2026 · Ernesto