Cómo montar un reverse proxy seguro con Caddy y Docker para servicios auto‑hospedados

Problema Exponer servicios auto‑hospedados (media, archivos, gestión de fotos, etc.) directamente a Internet aumenta la superficie de ataque. Cada aplicación necesita su propio certificado TLS, reglas de firewall y actualizaciones de seguridad. Cuando varios servicios comparten el mismo host, un compromiso en uno puede escalar rápidamente a los demás o a la red interna. La necesidad recurrente es disponer de una capa única que: Termine TLS una sola vez. Redirija el tráfico al contenedor correspondiente. Aísle cada servicio a nivel de red. Bloquee patrones de ataque antes de que lleguen a la aplicación. Causa Los fallos habituales provienen de combinaciones de configuraciones débiles: ...

August 5, 2026 · Ernesto

Cómo resetear la contraseña sudo desde un contenedor privilegiado en Docker

Problema En entornos de producción auto‑gestionados es frecuente que el acceso SSH se mantenga mediante claves públicas/privadas, mientras que la autenticación sudo sigue basada en una contraseña local. Cuando esa contraseña se pierde, el administrador queda bloqueado para ejecutar tareas que requieren privilegios de root. La solución tradicional implica arrancar el servidor en modo de recuperación o usar un live‑CD, lo que requiere acceso físico y tiempo de inactividad. En clústers Docker Swarm o Kubernetes, sin embargo, el propio motor de contenedores ya tiene la capacidad de montar el sistema de archivos del host y ejecutar con privilegios elevados. Esa característica, si se usa sin restricciones, permite modificar directamente archivos críticos como /etc/shadow y restaurar el acceso sin tocar el hardware. ...

August 5, 2026 · Ernesto

Mejores prácticas para desplegar Qdrant en Microsoft Azure

Problema Se necesita ejecutar un motor de búsqueda vectorial (Qdrant) en Azure para alimentar un RAG que crecerá a decenas de millones de vectores y que recibirá inserciones/actualizaciones continuas desde SQL Server. La pregunta central es: ¿qué servicio de Azure usar, cómo dimensionar la máquina, qué familia de VM se adapta a cargas intensivas de memoria, cómo monitorizar el clúster y cómo prever el gasto mensual? Este escenario se repite en muchos proyectos de IA generativa, donde la base de datos vectorial pasa de pruebas de concepto a producción y la infraestructura debe escalar sin interrupciones. ...

August 5, 2026 · Ernesto

Cómo solucionar errores 401 Unauthorized al conectar Kopia UI con un Kopia server en Docker

Problema En entornos de self‑hosted backup es frecuente montar un Kopia server dentro de un contenedor Docker y exponerlo mediante un reverse proxy con TLS. El cliente gráfico, Kopia UI, se conecta a esa URL para crear o abrir repositorios remotos. Un error típico que aparece en la UI es: Connect Error: INTERNAL: internal server error: connect error: error opening repository: error connecting to API server: unable to establish session for purpose=: error establishing session: unable to initialize session: rpc error: code = Unauthenticated desc = unexpected HTTP status code received from server: 401 (Unauthorized); transport: received unexpected content-type "text/plain; charset=utf-8": EOF En otras palabras, la petición HTTP llega al servidor, pero la capa de autenticación de la API rechaza al usuario. El síntoma se repite tanto en Windows como en cualquier otro cliente que use el mismo endpoint. ...

August 4, 2026 · Ernesto

Cómo aislar Docker containers localmente usando redes y reverse proxy

Problema En entornos de homelab o pequeñas infraestructuras es frecuente lanzar varios servicios en contenedores Docker y conectar todos ellos a la red predeterminada bridge. Esa configuración permite que cualquier contenedor alcance a otro usando su dirección IP y puerto expuesto, lo que rompe la premisa de “aislamiento por diseño”. Cuando varios servicios comparten la misma subred, un atacante que comprometa un contenedor puede explorar libremente los demás, y usuarios de la LAN pueden saltarse reglas de VLAN porque el tráfico nunca sale del host. El objetivo típico es que solo el reverse proxy sea la puerta de entrada y que el resto de contenedores queden invisibles para la red local y entre sí. ...

August 3, 2026 · Ernesto

Cómo automatizar la personalización de Windows GuestOS en Proxmox con Docker sidecar

Problema En entornos de VDI o laboratorios de pruebas, crear cientos de máquinas Windows a partir de una plantilla implica repetir los mismos pasos: cambiar el nombre del host, asignar IP, unir al dominio y, en algunos casos, añadir discos de datos. Hacerlo manualmente o mediante scripts ad‑hoc genera inconsistencias, errores de sincronización y una carga operativa que no escala. El patrón que se repite es la necesidad de personalizar automáticamente una plantilla Windows después del clonado, de forma que cada instancia quede lista para producción sin intervención humana. ...

August 3, 2026 · Ernesto

Cómo diseñar una estrategia de backup multi‑DB y Docker volumes en homelab

Problema En un homelab típico se ejecutan varios motores de bases de datos (PostgreSQL, MySQL, MongoDB, etc.) y contenedores que gestionan volúmenes críticos (archivos de configuración, datos de aplicaciones, backups de máquinas virtuales). Mantener copias de seguridad consistentes, con retención flexible y almacenamiento fuera del nodo, suele ser un dolor de cabeza. Los síntomas más comunes son: Pérdida de datos después de una actualización del contenedor. Backups que fallan silenciosamente porque la credencial del bucket expiró. Retención inadecuada que llena el disco local en pocos días. Falta de un proceso de restauración probado, lo que convierte cualquier desastre en tiempo de inactividad prolongado. El reto no es solo generar el dump, sino orquestar la tarea, almacenar los artefactos de forma segura y validar que la restauración funciona bajo cualquier runtime (Docker, Podman, UnraidOS). ...

August 3, 2026 · Ernesto

Cómo integrar UPS USB con NUT y Docker en entornos Proxmox

Problema En infraestructuras virtualizadas es frecuente que los servidores dependan de un UPS para evitar apagados bruscos. Cuando el UPS se comunica por USB, la mayoría de las soluciones de gestión de energía en Proxmox requieren scripts personalizados o acceso directo al hardware, lo que complica la automatización y la portabilidad. El patrón típico es: Un UPS conectado vía USB a un nodo que no ejecuta directamente el software de monitorización. Necesidad de exponer los valores de batería a varios hosts sin instalar agentes complejos. Riesgo de que el driver del UPS falle y siga enviando datos “stale”, provocando decisiones de apagado erróneas. El objetivo es disponer de un punto único que lea los datos del UPS, los sirva a través de una API estándar y permita que cualquier host (incluidos contenedores Docker) tome decisiones de apagado basadas en información fiable. ...

August 3, 2026 · Ernesto

Cómo centralizar la gestión de servidores, Docker y Kubernetes con un gateway auto‑hosted

Problema En entornos donde conviven servidores Linux, clústers de Kubernetes, contenedores Docker y bases de datos, es habitual que cada capa tenga su propia herramienta de acceso: un cliente SSH para servidores, docker o Portainer para contenedores, kubectl o una UI para Kubernetes, y clientes específicos para bases de datos o escritorios remotos. Cuando el número de recursos crece, el flujo de trabajo se vuelve una cadena de aperturas y cierres de aplicaciones, credenciales dispersas y sesiones que no quedan registradas de forma central. ...

August 2, 2026 · Ernesto

Cómo configurar backups y restores de bases de datos y Docker volumes con Portabase

Problema En entornos self‑hosted es frecuente que varios servicios – bases de datos relacionales, NoSQL y contenedores que manejan volúmenes persistentes – dependan de la misma infraestructura física. Cuando una instancia falla, la pérdida de datos puede afectar a toda la aplicación. La necesidad de una solución única que permita programar copias de seguridad, aplicar políticas de retención (por ejemplo, GFS) y restaurar datos de forma granular es recurrente. Además, los equipos suelen preferir herramientas open‑source que se integren con Docker, Podman o Kubernetes sin requerir licencias adicionales. ...

August 2, 2026 · Ernesto