Cómo solucionar problemas de cloud-init en Proxmox

Problema En entornos de virtualización con Proxmox es frecuente crear plantillas de máquinas virtuales (VM) basadas en imágenes cloud‑ready y usar la unidad cloud‑init para provisionar usuarios, claves SSH y configuración de red. Cuando la VM arranca, el usuario definido con ciuser no aparece y la clave pública no permite el acceso por SSH. El agente de QEMU tampoco se registra, lo que impide inspeccionar la VM desde el host. El síntoma típico es un login local que muestra el usuario por defecto de la imagen (por ejemplo fedora) y una dirección IP asignada por DHCP, pero sin ningún rastro de la configuración de cloud‑init. ...

July 13, 2026 · Ernesto

Roadmap para desarrollo de infraestructura y backend con .NET

Problema Muchos desarrolladores que dominan C# y ASP.NET Core quieren pasar de crear APIs CRUD a construir plataformas de infraestructura: paneles de gestión de servidores, sistemas de despliegue continuo, dashboards de monitorización y herramientas que interactúen con Docker, redes o DNS. El reto no es sólo aprender el lenguaje, sino adquirir los conceptos y habilidades de infraestructura que permitan diseñar, implementar y operar esos sistemas de forma fiable y escalable. Sin un camino estructurado, el aprendizaje se vuelve disperso, se pierden buenas prácticas y los proyectos terminan con “código que funciona pero que no se puede mantener”. ...

July 13, 2026 · Ernesto

Cómo solucionar problemas de acceso a DFS Namespace desde dispositivos Entra Joined

Problema En entornos híbridos cada vez más comunes, los equipos están registrados en Azure AD (Entra Joined) y gestionados por Intune. Los usuarios se conectan a recursos internos mediante una VPN (por ejemplo Cisco AnyConnect) y, aunque pueden acceder a los shares usando la ruta directa del servidor (\\server.domain.com\share), el acceso a través del DFS Namespace (\\domain.com\namespace) falla. El síntoma típico es un error de autenticación o “Network path not found”, mientras que los tickets Kerberos aparecen válidos con klist. Este patrón se repite en varias organizaciones que combinan Azure AD Join, Windows Hello for Business y DFS. ...

July 12, 2026 · Ernesto

Cómo consolidar Domain Controllers (DCs) en entornos híbridos

Problema Muchas organizaciones que migran a Azure mantienen una red de sucursales con controladores de dominio (DC) locales. Con el tiempo, el coste de operar y actualizar esos DCs supera el beneficio, y el objetivo pasa a ser centralizar la autenticación en los data‑centers y en Azure. El reto es retirar los DCs de las oficinas sin que los usuarios noten interrupciones, sin perder servicios dependientes de DNS o Kerberos y sin que la latencia de autenticación se vuelva intolerable, sobre todo en sucursales con cientos de usuarios. ...

July 11, 2026 · Ernesto

Cómo crear y mantener un catálogo fiable de herramientas oficiales para DevOps/Cloud/SRE con AI agents

Problema En entornos de DevOps, SRE y Cloud, la cantidad de agentes AI, skill‑sets y MCP (Managed Cloud Platform) servers crece rápidamente. Cada equipo necesita acceder a versiones oficiales, evitar herramientas de terceros sin garantía y, sobre todo, contar con información de riesgo (write‑capability, aprobación humana, trazabilidad). Sin un catálogo centralizado, los ingenieros pierden tiempo buscando repositorios, verifican enlaces rotos manualmente y, en el peor de los casos, integran herramientas no auditadas que pueden romper pipelines o exponer credenciales. ...

July 11, 2026 · Ernesto

Cómo habilitar Azure Blob SFTP con Entra ID para acceso seguro

Problema En entornos donde se necesita transferir archivos de forma frecuente entre sistemas on‑premise y Azure, el protocolo SFTP sigue siendo la opción preferida por su simplicidad y compatibilidad. Tradicionalmente, los administradores crean usuarios locales en el servicio SFTP de Azure Blob Storage y gestionan contraseñas o claves SSH de forma independiente. Este modelo genera varios inconvenientes: Gestión de credenciales dispersas – Cada usuario requiere una cuenta y una clave, lo que aumenta la carga operativa y el riesgo de contraseñas débiles o caducadas. Falta de control centralizado – No se pueden aplicar políticas de acceso condicional, MFA o auditoría de Azure AD. Escalabilidad limitada – Cuando el número de usuarios crece, la administración manual se vuelve impráctica. El problema general es: cómo ofrecer acceso SFTP a contenedores de Blob sin depender de cuentas locales, aprovechando la identidad de Azure AD (Entra ID) para un control de acceso coherente y seguro. ...

July 10, 2026 · Ernesto

Cómo optimizar la productividad en Kubernetes y GitLab CI/CD

Problema Muchos profesionales de infraestructura llegan a un punto donde la complejidad de la pila —Kubernetes, varios proveedores de nube, Terraform, Helm, Ansible y pipelines de GitLab— se vuelve una carga más que una ventaja. El síntoma típico es la sensación de “no avanzar”: tareas que deberían tomar minutos se alargan horas, los cambios se pierden en ramas con políticas diferentes y la depuración de un pod falla sin una pista clara. El cansancio mental se acumula, la curiosidad por experimentar desaparece y el miedo a una entrevista técnica se vuelve constante. No es un caso aislado; es el patrón de sobrecarga operativa que afecta a equipos medianos y a sysadmins con más de cinco años de experiencia. ...

July 10, 2026 · Ernesto

Cómo solucionar bloqueos al crear CloudFront distributions en AWS

Problema En varios entornos de aprendizaje y en proyectos piloto, los ingenieros se topan con el mensaje: Your account is currently blocked from creating CloudFront distributions. Please contact AWS Support. El error aparece al intentar crear la primera distribución de CloudFront, aun cuando la cuenta lleva semanas operando recursos como EC2, S3 o ECS. El bloqueo impide avanzar con la capa CDN, forzando a buscar alternativas externas o a abrir tickets de soporte que a menudo quedan sin respuesta. El patrón es claro: la cuenta está bajo una restricción de servicio que impide la creación de recursos de CloudFront, sin que el usuario haya recibido una notificación previa de límite excedido. ...

July 9, 2026 · Ernesto

Cómo solucionar despliegues de Azure Arc vía GPO que aparecen como “Task Completed” pero fallan silenciosamente

Problema En entornos con cientos de servidores Windows, es habitual usar Group Policy (GPO) para automatizar la instalación de agentes, extensiones o componentes de Azure Arc. El flujo típico consiste en crear una tarea programada que ejecuta el instalador, dejar que el cliente reporte “Task Completed” y, después, validar que el recurso aparece en el portal de Azure. Lo que muchos administradores descubren demasiado tarde es que el mensaje “Task Completed” no garantiza que el agente haya quedado operativo. Los servidores aparecen como “onboarded” en los registros de GPO, la tarea se elimina y los logs de Azure Arc no muestran errores, pero el agente nunca se registra en Azure. El resultado son servidores “fantasma” que siguen fuera del control de políticas, de Monitor o de Defender for Cloud. ...

July 9, 2026 · Ernesto

Cómo solucionar fallos silenciosos al desplegar Azure Arc mediante GPO

Problema En entornos donde se usa Group Policy (GPO) para automatizar el onboarding de Azure Arc, es frecuente ver que la tarea programada finaliza con el estado Task Completed y, sin errores visibles en los logs, los servidores simplemente no aparecen en el portal de Azure. El cliente percibe que la instalación “se ejecutó” porque la tarea desaparece y los archivos de configuración (por ejemplo ArcInfo.json) se generan, pero la máquina sigue fuera del alcance de Azure Arc, Defender for Cloud y cualquier política basada en la nube. ...

July 9, 2026 · Ernesto