Automatizar despliegues de Proxmox en un homelab con Terraform, Ansible y Make

Problema Mantener un homelab pequeño pero funcional suele colapsar cuando la configuración se vuelve manual. Cada vez que se añade una nueva VM, un contenedor LXC o un servicio (por ejemplo, AdGuard o un clúster k3s), el proceso implica varios pasos repetitivos: crear discos, asignar redes, instalar paquetes y ajustar configuraciones de arranque. Con el tiempo, la documentación se dispersa, los cambios se pierden y la recuperación tras un fallo de hardware se vuelve un dolor de cabeza. El desafío es conseguir que la infraestructura sea reproducible, versionable y desplegable con un solo comando, sin depender de ajustes manuales en cada nodo. ...

July 17, 2026 · Ernesto

Cómo diseñar un roadmap para pasar de SysAdmin a DevOps

Problema Muchos profesionales que han pasado los últimos años gestionando servidores tradicionales sienten que su experiencia está fragmentada: instalaban paquetes repetidamente, seguían SOPs rígidos y apenas tocaron automatización o infraestructura como código. Cuando intentan postular a roles de DevOps, los reclutadores buscan dominio de contenedores, orquestadores, cloud y pipelines CI/CD. El reto es estructurar un plan de estudio que cubra los huecos críticos sin perder tiempo en certificaciones superficiales. Causa Entornos legacy – Empresas con infraestructura monolítica limitan la exposición a herramientas modernas. Falta de proyectos propios – Sin iniciativas de automatización, el aprendizaje queda teórico. Enfoque en tareas operativas – El día a día consume tiempo que podría dedicarse a profundizar en conceptos de infraestructura. Ausencia de mentoría – Sin guía, el autodidactismo se dispersa y se generan lagunas en networking, seguridad y cloud. Solución Diseñar un roadmap modular que combine teoría, práctica y retroalimentación. Cada módulo se apoya en proyectos “hands‑on” que pueden ejecutarse en una laptop o en un entorno de homelab. El objetivo es alcanzar tres hitos: ...

July 17, 2026 · Ernesto

Cómo gestionar jobs programados avanzados con cron replacements tipo cronstable

Problema Los administradores de sistemas suelen depender de cron para lanzar scripts, backups o pipelines ligeros. La herramienta funciona bien para casos simples, pero rápidamente muestra limitaciones cuando: Se necesita visibilidad en tiempo real (logs, historial, estado de ejecución) sin abrir una sesión SSH. Los trabajos deben ejecutarse en zonas horarias distintas o con precisión de segundos. Se requiere reintentos inteligentes (back‑off exponencial) o definición de qué constituye un fallo. Los procesos forman dependencias (DAG) y deben compartir artefactos o bloquear recursos. La infraestructura está replicada (Docker Swarm, Kubernetes, clústers bare‑metal) y se necesita evitar ejecuciones duplicadas. Se quiere exponer métricas a Prometheus o enviar alertas a Slack, Sentry, etc. En entornos de producción, la ausencia de estas capacidades genera: ...

July 16, 2026 · Ernesto

Cómo prepararse para entrevistas de Infrastructure Engineer: Linux, Ansible y networking

Problema Los ingenieros de infraestructura suelen recibir invitaciones a entrevistas que combinan preguntas de alto nivel (cultura, procesos) y pruebas técnicas muy específicas (Apache, MySQL, NFS, LDAP, etc.). El reto es demostrar dominio suficiente sin haber trabajado intensivamente con cada tecnología en un entorno empresarial, y hacerlo todo a través de videollamadas donde la comunicación no verbal se pierde. El entrevistado necesita estructurar su preparación, anticipar los temas más probables y proyectar confianza sin caer en respuestas superficiales. ...

July 14, 2026 · Ernesto

Cómo gestionar la migración de SMS MFA a Passkeys en Azure Entra ID

Problema Microsoft ha anunciado que dejará de ofrecer SMS y llamadas de voz como método de autenticación multifactor (MFA) dentro de Azure Entra ID. Los inquilinos que dependen de esos canales deben migrar a un método soportado, y la política predeterminada empuja a los usuarios que todavía usan SMS a adoptar Passkeys. El reto no es solo cambiar la UI; implica actualizar la configuración de MFA, validar que los usuarios tengan un método alternativo y evitar que el acceso se bloquee durante la transición. En entornos donde cientos o miles de cuentas usan SMS, la migración mal planificada genera tickets de soporte, bloqueos de cuentas y, en el peor caso, pérdida de acceso a recursos críticos. ...

July 13, 2026 · Ernesto

Roadmap para desarrollo de infraestructura y backend con .NET

Problema Muchos desarrolladores que dominan C# y ASP.NET Core quieren pasar de crear APIs CRUD a construir plataformas de infraestructura: paneles de gestión de servidores, sistemas de despliegue continuo, dashboards de monitorización y herramientas que interactúen con Docker, redes o DNS. El reto no es sólo aprender el lenguaje, sino adquirir los conceptos y habilidades de infraestructura que permitan diseñar, implementar y operar esos sistemas de forma fiable y escalable. Sin un camino estructurado, el aprendizaje se vuelve disperso, se pierden buenas prácticas y los proyectos terminan con “código que funciona pero que no se puede mantener”. ...

July 13, 2026 · Ernesto

Cómo estructurar frontend, backend y base de datos en Kubernetes

Problema En entornos de desarrollo y producción basados en Kubernetes es frecuente que los equipos necesiten separar claramente los componentes de una aplicación: un frontend (React, Angular, etc.), un backend (API en Node, Go, Python…) y la base de datos. La dificultad surge al decidir dónde y cómo almacenar la configuración (URLs, puertos, credenciales) y cómo exponer la base de datos sin acoplarla al pod del backend. Muchos usuarios intentan colocar variables en archivos .env dentro del contenedor o montar la base de datos como un contenedor adicional dentro del mismo pod, lo que genera problemas de escalabilidad, seguridad y mantenimiento. ...

July 12, 2026 · Ernesto

Cómo crear y mantener un catálogo fiable de herramientas oficiales para DevOps/Cloud/SRE con AI agents

Problema En entornos de DevOps, SRE y Cloud, la cantidad de agentes AI, skill‑sets y MCP (Managed Cloud Platform) servers crece rápidamente. Cada equipo necesita acceder a versiones oficiales, evitar herramientas de terceros sin garantía y, sobre todo, contar con información de riesgo (write‑capability, aprobación humana, trazabilidad). Sin un catálogo centralizado, los ingenieros pierden tiempo buscando repositorios, verifican enlaces rotos manualmente y, en el peor de los casos, integran herramientas no auditadas que pueden romper pipelines o exponer credenciales. ...

July 11, 2026 · Ernesto

Cómo gestionar SSL inspection sin romper herramientas de desarrollo

Problema En muchas organizaciones la inspección de tráfico TLS forma parte de la estrategia de seguridad perimetral. Cuando se habilita, el dispositivo de inspección actúa como un MITM (Man‑In‑The‑Middle) y presenta un certificado firmado por una autoridad interna. Los desarrolladores, sin embargo, suelen ejecutar herramientas que confían en almacenes de certificados propios: pip, mvn, go, aws cli, sentry-cli, entre otros. Cada vez que la cadena de confianza no incluye la CA interna, la herramienta aborta con errores de validación. El síntoma típico es una cascada de fallos al descargar dependencias o al interactuar con APIs externas, obligando a los equipos a desactivar la inspección o a parchear manualmente cada cliente. En entornos con equipos pequeños que planean escalar, este proceso se vuelve insostenible. ...

July 10, 2026 · Ernesto

Cómo solucionar bloqueos al crear CloudFront distributions en AWS

Problema En varios entornos de aprendizaje y en proyectos piloto, los ingenieros se topan con el mensaje: Your account is currently blocked from creating CloudFront distributions. Please contact AWS Support. El error aparece al intentar crear la primera distribución de CloudFront, aun cuando la cuenta lleva semanas operando recursos como EC2, S3 o ECS. El bloqueo impide avanzar con la capa CDN, forzando a buscar alternativas externas o a abrir tickets de soporte que a menudo quedan sin respuesta. El patrón es claro: la cuenta está bajo una restricción de servicio que impide la creación de recursos de CloudFront, sin que el usuario haya recibido una notificación previa de límite excedido. ...

July 9, 2026 · Ernesto