Cómo diseñar políticas baseline de Microsoft Entra Conditional Access en 2026

Problema Muchos inquilinos de Microsoft Entra siguen confiando únicamente en “requerir MFA” como única defensa. Esa estrategia funciona contra credenciales robadas, pero no protege contra sesiones comprometidas, dispositivos no gestionados o accesos desde ubicaciones de alto riesgo. Cuando la superficie de ataque incluye aplicaciones SaaS, dispositivos BYOD y usuarios externos, una política basada solo en MFA deja brechas evidentes: accesos desde redes no confiables, uso de protocolos heredados y privilegios excesivos sin control adicional. ...

August 26, 2026 · Ernesto

Cómo planificar migraciones de entornos críticos a proveedores de cloud soberanos en Europa

Problema Los equipos de TI se enfrentan a la necesidad de reducir la dependencia de proveedores estadounidenses y trasladar servicios críticos (correo, colaboración, bases de datos, pipelines CI/CD, etc.) a proveedores de cloud europeos. La presión política y de negocio suele aparecer de forma repentina, mientras que la infraestructura existente está compuesta por cientos de componentes interconectados: identidades, políticas de acceso, scripts de automatización, macros heredados y flujos de datos poco documentados. En la práctica, “cambiar a Nextcloud” o “mover a OVHcloud” no es una cuestión de instalar un nuevo producto; implica re‑arquitectar una cadena completa de servicios que ha evolucionado sin una visión de migración. ...

August 25, 2026 · Ernesto

Cómo crear un proxy lazy‑loading para Docker que despierte contenedores bajo demanda

Problema En muchos homelabs y entornos de desarrollo se ejecutan decenas de servicios que apenas se usan. Mantener todos los contenedores activos consume RAM, CPU y, en algunos casos, licencias de red. La práctica habitual es apagar los servicios manualmente o confiar en scripts de cron que los inician a horas predefinidas. Ese enfoque falla cuando un visitante inesperado necesita acceso inmediato: la primera petición llega a un puerto que no responde, el usuario recibe un error y el administrador tiene que intervenir. ...

August 23, 2026 · Ernesto

Cómo gestionar identidad, versionado y observabilidad de AI agents en AWS y otras nubes

Problema Los equipos que despliegan decenas o cientos de agentes de IA se encuentran con una brecha entre los bloques básicos de infraestructura (EC2, S3, VPC) y las necesidades operativas de los agentes: cada agente necesita una identidad única, un esquema de versionado, control de acceso a herramientas externas, métricas de rendimiento y una forma segura de actualizarse sin interrumpir el servicio. Cuando se usan solo recursos genéricos de la nube, el código de orquestación crece rápidamente y se vuelve difícil de mantener, especialmente cuando se añaden nuevas versiones o se cambian permisos de herramientas. El problema no es exclusivo de AWS; cualquier proveedor de nube deja al ingeniero la tarea de construir una capa de “agent‑platform” encima de los recursos básicos. ...

August 23, 2026 · Ernesto

Cómo automatizar despliegues multi‑platforma con un único archivo metadata

Problema En entornos homelab con varios orquestadores (Docker, Kubernetes, LXC/VM en Proxmox) y servicios de red distribuidos, cada nueva aplicación exige una cadena de pasos repetitivos: reserva DHCP, registros DNS internos y externos, configuración de Traefik, reglas de Authelia, usuarios de bases de datos, documentación en Netbox y wikis, entre otros. Cuando el número de apps supera unas cuantas decenas, la lista se vuelve una carga operativa que ralentiza la entrega y aumenta la probabilidad de errores manuales. El patrón que se repite es la fragmentación de la configuración: cada componente tiene su propio fichero o UI y no existe una fuente única de verdad que pueda ser consumida por los distintos sistemas de automatización. ...

August 22, 2026 · Ernesto

Cómo diseñar una Observability Platform reusable con Terraform

Problema En entornos híbridos (AWS, Azure y on‑prem) la observabilidad tiende a crecer de forma descoordinada. Cada equipo despliega su propio agente, define sus propias etiquetas y crea monitores aislados. Con el tiempo aparecen versiones de agentes desalineadas, configuraciones de logs duplicadas y una gran cantidad de dashboards que no siguen un estándar. El resultado es una base de código de observabilidad que se vuelve difícil de mantener, actualizar y auditar. Cuando se necesita añadir una nueva regla de alerta o actualizar la versión del SDK de APM, la intervención de varios equipos retrasa la entrega y genera errores de configuración. ...

August 20, 2026 · Ernesto

Cómo mantener alta disponibilidad y gestión de cambios en un homelab que se vuelve producción

Problema En muchos hogares el homelab comienza como un banco de pruebas para proyectos personales, pero con el tiempo los servicios (media, automatización, IA local, dashboards) se vuelven críticos para la vida diaria. Cuando la interrupción de una VM o un contenedor afecta la disponibilidad de entretenimiento, la gestión del hogar o la productividad, el laboratorio deja de ser un hobby y pasa a ser una infraestructura de producción con una “SLA” implícita: la esposa (o cualquier otro usuario) espera que todo funcione 24/7. El reto es pasar de un entorno sin procesos formales a uno que soporte alta disponibilidad, cambios controlados y recuperación rápida sin convertir la casa en un centro de datos. ...

August 20, 2026 · Ernesto

Cómo unificar aprobación de parches, acceso SSH y evidencia de auditoría con Praxis

Problema En entornos con cientos o miles de servidores Linux, la trazabilidad de cambios suele estar fragmentada. Los equipos de operaciones gestionan parches en un sistema (por ejemplo, un repositorio apt o dnf), la autorización de esos cambios se registra en una herramienta de tickets o una hoja de cálculo, y el acceso real a la máquina se controla mediante bastiones, claves estáticas o soluciones de gestión de secretos. Cuando un auditor pide evidencia de que “Juan Pérez estuvo autorizado a aplicar el parche X en la máquina host01 el 12‑03‑2024 y lo hizo con su propia credencial”, el responsable debe combinar logs de gestión de paquetes, registros de bastión y auditorías de tickets. Esa costosa costura manual genera errores, lagunas y, en el peor caso, incumplimiento. ...

August 19, 2026 · Ernesto

Cómo establecer una Azure VPN P2S headless en Linux con OpenVPN y contenedores

Problema En entornos Linux que requieren acceso a recursos protegidos por Azure VPN Point‑to‑Site (P2S) con autenticación Entra ID, la única herramienta oficial es un cliente GUI. Cuando se ejecuta en contenedores, CI/CD runners o servidores sin sesión de escritorio, esa dependencia se vuelve un bloqueo. El síntoma típico es que la conexión nunca se establece; el proceso OpenVPN finaliza después del handshake con un error de autenticación, aunque el usuario ya haya iniciado sesión con az login. La raíz del problema no es la falta de un token, sino que el cliente oficial usa un client‑id propio (41b23e61‑6c1e‑4545‑b367‑cd054e0ed4b4) como audiencia del token. Un token genérico de Azure CLI no coincide y el gateway lo descarta. ...

August 18, 2026 · Ernesto

Cómo automatizar el provisioning de LXC/VM en Proxmox con n8n

Problema En muchos homelabs la creación de un nuevo servicio implica una cadena de pasos repetitivos: crear el contenedor o la VM en Proxmox, asignar una IP, registrar el nombre en el DNS interno, exponer el puerto mediante Nginx Proxy Manager (NPM), actualizar un inventario en Git y, finalmente, añadir la aplicación a un dashboard como Homarr. Cada ciclo requiere cambiar entre la UI de Proxmox, la consola del DNS, la interfaz de NPM y el repositorio de configuración. Cuando el proceso se repite cientos de veces, el tiempo invertido y la probabilidad de errores humanos se disparan. El patrón es claro: la orquestación manual de recursos dispersos genera fricción y errores. ...

August 17, 2026 · Ernesto