Cómo solucionar bloqueos al crear CloudFront distributions en AWS

Problema En varios entornos de aprendizaje y en proyectos piloto, los ingenieros se topan con el mensaje: Your account is currently blocked from creating CloudFront distributions. Please contact AWS Support. El error aparece al intentar crear la primera distribución de CloudFront, aun cuando la cuenta lleva semanas operando recursos como EC2, S3 o ECS. El bloqueo impide avanzar con la capa CDN, forzando a buscar alternativas externas o a abrir tickets de soporte que a menudo quedan sin respuesta. El patrón es claro: la cuenta está bajo una restricción de servicio que impide la creación de recursos de CloudFront, sin que el usuario haya recibido una notificación previa de límite excedido. ...

July 9, 2026 · Ernesto

Cómo solucionar despliegues de Azure Arc vía GPO que aparecen como “Task Completed” pero fallan silenciosamente

Problema En entornos con cientos de servidores Windows, es habitual usar Group Policy (GPO) para automatizar la instalación de agentes, extensiones o componentes de Azure Arc. El flujo típico consiste en crear una tarea programada que ejecuta el instalador, dejar que el cliente reporte “Task Completed” y, después, validar que el recurso aparece en el portal de Azure. Lo que muchos administradores descubren demasiado tarde es que el mensaje “Task Completed” no garantiza que el agente haya quedado operativo. Los servidores aparecen como “onboarded” en los registros de GPO, la tarea se elimina y los logs de Azure Arc no muestran errores, pero el agente nunca se registra en Azure. El resultado son servidores “fantasma” que siguen fuera del control de políticas, de Monitor o de Defender for Cloud. ...

July 9, 2026 · Ernesto

Cómo solucionar fallos silenciosos al desplegar Azure Arc mediante GPO

Problema En entornos donde se usa Group Policy (GPO) para automatizar el onboarding de Azure Arc, es frecuente ver que la tarea programada finaliza con el estado Task Completed y, sin errores visibles en los logs, los servidores simplemente no aparecen en el portal de Azure. El cliente percibe que la instalación “se ejecutó” porque la tarea desaparece y los archivos de configuración (por ejemplo ArcInfo.json) se generan, pero la máquina sigue fuera del alcance de Azure Arc, Defender for Cloud y cualquier política basada en la nube. ...

July 9, 2026 · Ernesto

Cómo ajustar la frecuencia de búsqueda de actualizaciones en Windows Server en Azure y on‑prem

Problema En entornos mixtos es habitual que los servidores Windows Server en Azure y los que corren en data‑center propio compartan la misma política de actualizaciones mediante GPO y Azure Update Management. Sin embargo, muchos administradores observan que los equipos en Azure ejecutan la comprobación de actualizaciones solo unas cuantas veces al día, mientras que los servidores on‑prem lo hacen casi cada hora. Esta disparidad genera ventanas de exposición mayores en la nube y complica la planificación de parches coordinados entre sitios. ...

July 4, 2026 · Ernesto

Cómo ajustar la frecuencia de Windows Update en Azure Windows Server

Problema En entornos mixtos (on‑premise y Azure) es frecuente observar que los servidores Windows Server en Azure realizan la comprobación de actualizaciones con una periodicidad distinta a la de los mismos servidores en datacenters propios. Mientras que los equipos locales pueden estar configurados para buscar actualizaciones cada hora, los VMs en Azure a menudo aparecen con solo unas cuantas consultas al día. El síntoma se manifiesta en los logs de Windows Update, en el historial de WSUS/Azure Update Manager y en la consola de GPO donde la política parece idéntica en ambos grupos. ...

July 4, 2026 · Ernesto

Cómo conseguir tu primer puesto en DevOps/Cloud: guía práctica

Problema Muchos recién graduados o autodidactas se encuentran con una barrera invisible al intentar entrar al mercado de DevOps/Cloud. El CV pasa desapercibido, los reclutadores no ven evidencia práctica y, sin contactos internos, la solicitud se pierde en la bandeja de entrada. El patrón es recurrente: conocimientos teóricos (Linux, Git, Docker, Terraform, CI/CD) pero falta de pruebas tangibles que demuestren capacidad operativa en entornos reales. Causa Currículum genérico – Listar tecnologías sin contextualizarlas en proyectos concretos impide que los sistemas de seguimiento de candidatos (ATS) asignen puntuación. Portafolio disperso – Repositorios sueltos sin documentación o sin despliegue automatizado no comunican el flujo completo de trabajo. Red de contactos limitada – Sin referencias internas, los reclutadores priorizan candidatos con “employee referral”. Preparación de entrevista focalizada en teoría – Preguntas de arquitectura o troubleshooting requieren ejemplos de la vida real; la ausencia de casos prácticos genera bloqueos. Falta de visibilidad en la comunidad – Contribuciones a proyectos open source o participación en meetups son poco frecuentes, reduciendo la credibilidad. Solución 1. Construir un CV orientado a ATS Formato: Usa encabezados claros (Experiencia, Proyectos, Tecnologías). Palabras clave: Extrae de la descripción del puesto (ej. “CI/CD pipelines”, “Terraform”, “AWS VPC”) y colócalas de forma natural. Métricas: Cuantifica resultados (“Automatización de despliegues redujo el tiempo de release en 40%”). 2. Crear un portafolio de fin‑to‑end Desarrolla al menos dos proyectos que cubran todo el ciclo de vida: ...

July 4, 2026 · Ernesto

Cómo diagnosticar y solucionar que dispositivos Hybrid Azure AD Joined no inicien la auto‑enrollment de Intune

Problema En entornos donde los equipos Windows 11 están Hybrid Azure AD Joined y la política de GPO obliga a la inscripción automática en Intune, es habitual que el proceso se inicie mediante la tarea programada EnterpriseMgmt. Cuando esa tarea nunca se crea, el dispositivo nunca contacta al servicio MDM y queda fuera de la gestión. El síntoma típico es la ausencia de la carpeta Microsoft\Windows\EnterpriseMgmt en el Programador de tareas y la falta de cualquier registro de EnterpriseMgmt al ejecutar schtasks /query. El equipo muestra, sin embargo, un estado de unión correcto (AzureAdJoined = YES, DomainJoined = YES) y los valores de registro de la política de auto‑enrollment están presentes. Este patrón ocurre en varios clientes: la unión híbrida funciona, pero la inscripción MDM no arranca. ...

July 4, 2026 · Ernesto

Cómo diseñar una ruta de capacitación completa para Modern Workplace Engineer

Problema Los ingenieros que gestionan entornos Microsoft Modern Workplace suelen encontrarse con una oferta fragmentada de cursos: algunos cubren Intune a nivel básico, otros se centran en certificaciones específicas, pero pocos entregan un recorrido de extremo a extremo que incluya escenarios empresariales, laboratorios prácticos y la integración de todas las piezas del ecosistema (Azure, Entra ID, Defender, Purview, Zero Trust, etc.). La falta de una ruta estructurada obliga a combinar varios recursos dispersos, lo que genera lagunas de conocimiento, pérdida de tiempo y, en producción, errores de configuración que afectan la seguridad y la experiencia del usuario. ...

July 4, 2026 · Ernesto

Cómo crear y mantener una lista curada de servidores MCP oficiales y habilidades de agentes para DevOps/Cloud/SRE

Problema En equipos que gestionan infraestructura como código, observabilidad y respuestas automáticas, es habitual que cada nuevo proyecto requiera consultar varios catálogos de herramientas: servidores MCP (Managed Control Plane), habilidades de agentes y toolkits. La información suele estar dispersa en documentación oficial, repositorios de terceros y wikis internas. Cuando se necesita validar que una herramienta sea “oficial” o “vendor‑backed”, el proceso se vuelve manual, propenso a errores y consume tiempo que podría dedicarse a la entrega de valor. El patrón que se repite es la falta de una fuente única, versionada y estructurada que incluya no solo el nombre del recurso sino también metadatos críticos como nivel de riesgo, capacidad de escritura y requerimientos de aprobación humana. ...

July 3, 2026 · Ernesto

Cómo crear un portal de gobernanza auto‑alojado para App Registrations y Enterprise Apps en Entra ID

Problema En entornos de Azure AD (ahora Entra ID) es habitual que, con el tiempo, el número de App Registrations, Enterprise Applications y Managed Identities crezca sin control. Cada nueva aplicación lleva credenciales, permisos y, a menudo, un propietario que nunca se registra formalmente. Cuando el catálogo supera cientos de objetos, la consola nativa obliga a abrir múltiples blades para responder preguntas básicas: ¿Quién es el propietario? ¿Qué secretos expiran pronto? ¿Cuál es la última fecha de inicio de sesión? ¿Qué aplicaciones tienen permisos de alto riesgo sobre Microsoft Graph? La falta de una vista única dificulta la higiene periódica, genera licencias innecesarias de Entra ID Governance y aumenta el riesgo de que credenciales caducadas o permisos excesivos permanezcan sin supervisión. ...

July 2, 2026 · Ernesto