Cómo ajustar la frecuencia de búsqueda de actualizaciones en Windows Server en Azure y on‑prem

Problema En entornos mixtos es habitual que los servidores Windows Server en Azure y los que corren en data‑center propio compartan la misma política de actualizaciones mediante GPO y Azure Update Management. Sin embargo, muchos administradores observan que los equipos en Azure ejecutan la comprobación de actualizaciones solo unas cuantas veces al día, mientras que los servidores on‑prem lo hacen casi cada hora. Esta disparidad genera ventanas de exposición mayores en la nube y complica la planificación de parches coordinados entre sitios. ...

July 4, 2026 · Ernesto

Cómo ajustar la frecuencia de Windows Update en Azure Windows Server

Problema En entornos mixtos (on‑premise y Azure) es frecuente observar que los servidores Windows Server en Azure realizan la comprobación de actualizaciones con una periodicidad distinta a la de los mismos servidores en datacenters propios. Mientras que los equipos locales pueden estar configurados para buscar actualizaciones cada hora, los VMs en Azure a menudo aparecen con solo unas cuantas consultas al día. El síntoma se manifiesta en los logs de Windows Update, en el historial de WSUS/Azure Update Manager y en la consola de GPO donde la política parece idéntica en ambos grupos. ...

July 4, 2026 · Ernesto

Cómo conseguir tu primer puesto en DevOps/Cloud: guía práctica

Problema Muchos recién graduados o autodidactas se encuentran con una barrera invisible al intentar entrar al mercado de DevOps/Cloud. El CV pasa desapercibido, los reclutadores no ven evidencia práctica y, sin contactos internos, la solicitud se pierde en la bandeja de entrada. El patrón es recurrente: conocimientos teóricos (Linux, Git, Docker, Terraform, CI/CD) pero falta de pruebas tangibles que demuestren capacidad operativa en entornos reales. Causa Currículum genérico – Listar tecnologías sin contextualizarlas en proyectos concretos impide que los sistemas de seguimiento de candidatos (ATS) asignen puntuación. Portafolio disperso – Repositorios sueltos sin documentación o sin despliegue automatizado no comunican el flujo completo de trabajo. Red de contactos limitada – Sin referencias internas, los reclutadores priorizan candidatos con “employee referral”. Preparación de entrevista focalizada en teoría – Preguntas de arquitectura o troubleshooting requieren ejemplos de la vida real; la ausencia de casos prácticos genera bloqueos. Falta de visibilidad en la comunidad – Contribuciones a proyectos open source o participación en meetups son poco frecuentes, reduciendo la credibilidad. Solución 1. Construir un CV orientado a ATS Formato: Usa encabezados claros (Experiencia, Proyectos, Tecnologías). Palabras clave: Extrae de la descripción del puesto (ej. “CI/CD pipelines”, “Terraform”, “AWS VPC”) y colócalas de forma natural. Métricas: Cuantifica resultados (“Automatización de despliegues redujo el tiempo de release en 40%”). 2. Crear un portafolio de fin‑to‑end Desarrolla al menos dos proyectos que cubran todo el ciclo de vida: ...

July 4, 2026 · Ernesto

Cómo diagnosticar y solucionar que dispositivos Hybrid Azure AD Joined no inicien la auto‑enrollment de Intune

Problema En entornos donde los equipos Windows 11 están Hybrid Azure AD Joined y la política de GPO obliga a la inscripción automática en Intune, es habitual que el proceso se inicie mediante la tarea programada EnterpriseMgmt. Cuando esa tarea nunca se crea, el dispositivo nunca contacta al servicio MDM y queda fuera de la gestión. El síntoma típico es la ausencia de la carpeta Microsoft\Windows\EnterpriseMgmt en el Programador de tareas y la falta de cualquier registro de EnterpriseMgmt al ejecutar schtasks /query. El equipo muestra, sin embargo, un estado de unión correcto (AzureAdJoined = YES, DomainJoined = YES) y los valores de registro de la política de auto‑enrollment están presentes. Este patrón ocurre en varios clientes: la unión híbrida funciona, pero la inscripción MDM no arranca. ...

July 4, 2026 · Ernesto

Cómo diseñar una ruta de capacitación completa para Modern Workplace Engineer

Problema Los ingenieros que gestionan entornos Microsoft Modern Workplace suelen encontrarse con una oferta fragmentada de cursos: algunos cubren Intune a nivel básico, otros se centran en certificaciones específicas, pero pocos entregan un recorrido de extremo a extremo que incluya escenarios empresariales, laboratorios prácticos y la integración de todas las piezas del ecosistema (Azure, Entra ID, Defender, Purview, Zero Trust, etc.). La falta de una ruta estructurada obliga a combinar varios recursos dispersos, lo que genera lagunas de conocimiento, pérdida de tiempo y, en producción, errores de configuración que afectan la seguridad y la experiencia del usuario. ...

July 4, 2026 · Ernesto

Cómo crear y mantener una lista curada de servidores MCP oficiales y habilidades de agentes para DevOps/Cloud/SRE

Problema En equipos que gestionan infraestructura como código, observabilidad y respuestas automáticas, es habitual que cada nuevo proyecto requiera consultar varios catálogos de herramientas: servidores MCP (Managed Control Plane), habilidades de agentes y toolkits. La información suele estar dispersa en documentación oficial, repositorios de terceros y wikis internas. Cuando se necesita validar que una herramienta sea “oficial” o “vendor‑backed”, el proceso se vuelve manual, propenso a errores y consume tiempo que podría dedicarse a la entrega de valor. El patrón que se repite es la falta de una fuente única, versionada y estructurada que incluya no solo el nombre del recurso sino también metadatos críticos como nivel de riesgo, capacidad de escritura y requerimientos de aprobación humana. ...

July 3, 2026 · Ernesto

Cómo crear un portal de gobernanza auto‑alojado para App Registrations y Enterprise Apps en Entra ID

Problema En entornos de Azure AD (ahora Entra ID) es habitual que, con el tiempo, el número de App Registrations, Enterprise Applications y Managed Identities crezca sin control. Cada nueva aplicación lleva credenciales, permisos y, a menudo, un propietario que nunca se registra formalmente. Cuando el catálogo supera cientos de objetos, la consola nativa obliga a abrir múltiples blades para responder preguntas básicas: ¿Quién es el propietario? ¿Qué secretos expiran pronto? ¿Cuál es la última fecha de inicio de sesión? ¿Qué aplicaciones tienen permisos de alto riesgo sobre Microsoft Graph? La falta de una vista única dificulta la higiene periódica, genera licencias innecesarias de Entra ID Governance y aumenta el riesgo de que credenciales caducadas o permisos excesivos permanezcan sin supervisión. ...

July 2, 2026 · Ernesto

Cómo desplegar self‑hosted GitHub Actions runners en Lambda MicroVMs

Problema Muchas organizaciones usan GitHub Actions como motor de CI/CD, pero los runners gestionados por GitHub tienen tres limitaciones que aparecen con frecuencia: Coste por minuto que supera al de alternativas serverless cuando el flujo de trabajo es intensivo. Límite de tiempo (6 h) que impide jobs de larga duración, como compilaciones de firmware o pruebas de integración extensas. Compromiso de facturación de 60 s, lo que penaliza pipelines con etapas cortas y alta concurrencia. El patrón típico es: un equipo necesita ejecutar jobs de forma esporádica, con diferentes arquitecturas (ARM64 vs x86) y sin mantener infraestructura permanente. La solución ideal sería un runner que aparezca sólo cuando hay trabajo, se apague inmediatamente después y cueste lo menos posible. ...

July 2, 2026 · Ernesto

Cómo exportar un Azure Resource Group a Terraform sin sorpresas

Problema Exportar la definición de un Azure Resource Group a archivos Terraform (.tf) parece una tarea de pocos minutos: apuntar aztfexport al grupo, generar los archivos y listo. En la práctica, la operación se vuelve una lucha contra errores de arquitectura, límites de tiempo y memoria, y diferencias entre tipos de recursos (por ejemplo, Logic Apps Consumption vs Standard). El patrón recurrente es que la herramienta funciona en un entorno controlado, pero falla cuando se ejecuta en Cloud Shell o en máquinas con políticas restrictivas. ...

July 2, 2026 · Ernesto

Cómo gestionar flujos de token OAuth 2.0 en Azure: Client Credentials vs Authorization Code y rotación de refresh tokens

Problema En entornos donde Azure actúa como hub de integración (por ejemplo, conectando Salesforce o ServiceNow), los equipos suelen mezclar dos patrones de OAuth 2.0 sin entender sus implicaciones. El resultado típico es: Un backend que usa Authorization Code para llamadas entre servicios, generando refresh tokens que expiran y no se actualizan correctamente. Un servicio que usa Client Credentials pero intenta reutilizar un token de usuario, provocando errores de autorización. La validación del JWT se hace sin revisar la firma ni los claims críticos, lo que abre la puerta a accesos no deseados. El síntoma más frecuente es que la integración funciona en pruebas, pero falla silenciosamente después de unos días o semanas, con errores como 401 Unauthorized o invalid_grant sin una pista clara del origen. ...

July 1, 2026 · Ernesto