Cómo diseñar y automatizar Identity-as-Code en entornos de Active Directory a gran escala

Problema Los entornos de Active Directory que superan cientos de miles de objetos y se extienden por varios continentes presentan síntomas típicos: latencias de replicación que escalan, tickets Kerberos que superan los límites de tamaño, políticas de grupo que tardan minutos en aplicarse y configuraciones de SYSVOL que divergen entre controladores de dominio. Cuando la gestión sigue basada en consolas MMC y scripts ad‑hoc, cualquier cambio menor se vuelve una operación de alto riesgo. La raíz del problema es la ausencia de un modelo declarativo que garantice que la infraestructura de identidad se mantenga coherente, reproducible y auto‑curable a medida que crece. ...

July 31, 2026 · Ernesto

Cómo ejecutar correctamente comandos con flags en ExecStart de systemd usando Docker Compose

Problema En entornos de homelab o servidores de producción es frecuente crear unidades systemd que invoquen contenedores Docker mediante docker compose run. El objetivo suele ser ejecutar una tarea puntual (renovación de certificados, migraciones de bases, backups, etc.). El punto conflictivo aparece cuando el comando que se quiere ejecutar dentro del contenedor lleva flags propios (por ejemplo certbot renew --webroot-path …). systemd divide la línea de ExecStart en argumentos y los pasa directamente al binario docker. Si los flags del comando interno no están aislados, Docker los interpreta como sus propias opciones y falla con errores como: ...

July 31, 2026 · Ernesto

Automatizar despliegues de Proxmox en un homelab con Terraform, Ansible y Make

Problema Mantener un homelab pequeño pero funcional suele colapsar cuando la configuración se vuelve manual. Cada vez que se añade una nueva VM, un contenedor LXC o un servicio (por ejemplo, AdGuard o un clúster k3s), el proceso implica varios pasos repetitivos: crear discos, asignar redes, instalar paquetes y ajustar configuraciones de arranque. Con el tiempo, la documentación se dispersa, los cambios se pierden y la recuperación tras un fallo de hardware se vuelve un dolor de cabeza. El desafío es conseguir que la infraestructura sea reproducible, versionable y desplegable con un solo comando, sin depender de ajustes manuales en cada nodo. ...

July 17, 2026 · Ernesto

Cómo aprovechar acceso admin completo para proyectos de automation y documentation en entornos Windows y networking

Problema Muchos profesionales de IT Support llegan a puestos donde el entorno está estabilizado, las tareas de soporte diario son escasas y el acceso administrativo es prácticamente ilimitado. La combinación de tiempo libre y privilegios crea una duda: ¿cómo convertir esa disponibilidad en experiencia tangible que sirva para un futuro rol de Sysadmin? El reto no es solo “hacer algo”, sino diseñar proyectos que entrenen habilidades demandadas (automatización, gestión de políticas, resiliencia de backup, monitorización) y que, al final, se puedan presentar como logros verificables en una entrevista. ...

July 16, 2026 · Ernesto

Cómo gestionar jobs programados avanzados con cron replacements tipo cronstable

Problema Los administradores de sistemas suelen depender de cron para lanzar scripts, backups o pipelines ligeros. La herramienta funciona bien para casos simples, pero rápidamente muestra limitaciones cuando: Se necesita visibilidad en tiempo real (logs, historial, estado de ejecución) sin abrir una sesión SSH. Los trabajos deben ejecutarse en zonas horarias distintas o con precisión de segundos. Se requiere reintentos inteligentes (back‑off exponencial) o definición de qué constituye un fallo. Los procesos forman dependencias (DAG) y deben compartir artefactos o bloquear recursos. La infraestructura está replicada (Docker Swarm, Kubernetes, clústers bare‑metal) y se necesita evitar ejecuciones duplicadas. Se quiere exponer métricas a Prometheus o enviar alertas a Slack, Sentry, etc. En entornos de producción, la ausencia de estas capacidades genera: ...

July 16, 2026 · Ernesto

Cómo prepararse para entrevistas de Infrastructure Engineer: Linux, Ansible y networking

Problema Los ingenieros de infraestructura suelen recibir invitaciones a entrevistas que combinan preguntas de alto nivel (cultura, procesos) y pruebas técnicas muy específicas (Apache, MySQL, NFS, LDAP, etc.). El reto es demostrar dominio suficiente sin haber trabajado intensivamente con cada tecnología en un entorno empresarial, y hacerlo todo a través de videollamadas donde la comunicación no verbal se pierde. El entrevistado necesita estructurar su preparación, anticipar los temas más probables y proyectar confianza sin caer en respuestas superficiales. ...

July 14, 2026 · Ernesto

Cómo evitar el síndrome Jack of all trades en una carrera de Sysadmin y Security Engineer

Problema Muchos profesionales de IT comienzan con una certificación básica, consiguen su primer puesto y, a medida que cambian de empresa o de proyecto, terminan tocando prácticamente todo: redes, Azure, Linux, scripting, gestión de parches y, de repente, también seguridad. El resultado es la sensación de ser “jack of all trades, master of none”. El síntoma más visible es la necesidad constante de buscar documentación o volver a leer conceptos que deberían estar consolidados. Además, la falta de confianza en el equipo lleva a delegar poco, lo que genera sobrecarga y dificulta la evolución hacia roles más estratégicos. ...

July 13, 2026 · Ernesto

Cómo diseñar una arquitectura de privacy split para AI agentic auto‑hosted

Problema Los asistentes basados en LLM que actúan de forma autónoma (agentic AI) necesitan acceder a datos de usuario para tareas como gestión de notas, correos o calendario. Cuando el modelo se ejecuta fuera de la UE, la transferencia de información personal viola GDPR y expone datos a legislaciones como el CLOUD Act. Las alternativas locales garantizan soberanía, pero el coste de hardware y el consumo energético pueden ser prohibitivos. En la práctica, muchos despliegues terminan mezclando varios proveedores: APIs chinas baratas, servicios estadounidenses costosos y modelos europeos con capacidades limitadas. El reto consiste en garantizar que cualquier dato sensible nunca abandone la frontera europea, sin sacrificar la calidad de los resultados ni la capacidad de encadenar herramientas (tool calling). ...

July 12, 2026 · Ernesto

Cómo crear y mantener un catálogo fiable de herramientas oficiales para DevOps/Cloud/SRE con AI agents

Problema En entornos de DevOps, SRE y Cloud, la cantidad de agentes AI, skill‑sets y MCP (Managed Cloud Platform) servers crece rápidamente. Cada equipo necesita acceder a versiones oficiales, evitar herramientas de terceros sin garantía y, sobre todo, contar con información de riesgo (write‑capability, aprobación humana, trazabilidad). Sin un catálogo centralizado, los ingenieros pierden tiempo buscando repositorios, verifican enlaces rotos manualmente y, en el peor de los casos, integran herramientas no auditadas que pueden romper pipelines o exponer credenciales. ...

July 11, 2026 · Ernesto

Cómo implementar un inbox de aprobación humana self‑hosted para AI agents con Docker Compose y SQLite

Problema Los agentes de IA que ejecutan acciones externas (publicar en redes, enviar correos, crear contenido) pueden generar resultados inesperados o inseguros si actúan sin supervisión. En entornos productivos o en un homelab, la práctica recomendada es introducir una capa de aprobación humana: el agente propone la acción, un operador la revisa y la autoriza o rechaza, y solo entonces se lleva a cabo. El reto consiste en crear un punto de entrada (inbox) que sea: ...

July 11, 2026 · Ernesto