Cómo implementar un inbox de aprobación humana self‑hosted para AI agents con Docker Compose y SQLite

Problema Los agentes de IA que ejecutan acciones externas (publicar en redes, enviar correos, crear contenido) pueden generar resultados inesperados o inseguros si actúan sin supervisión. En entornos productivos o en un homelab, la práctica recomendada es introducir una capa de aprobación humana: el agente propone la acción, un operador la revisa y la autoriza o rechaza, y solo entonces se lleva a cabo. El reto consiste en crear un punto de entrada (inbox) que sea: ...

July 11, 2026 · Ernesto

Cómo migrar de ESXi a Harvester y adoptar cattle con Terraform y GitOps

Problema Muchos administradores de homelab mantienen sus entornos sobre hipervisores tradicionales (por ejemplo, ESXi) y gestionan máquinas virtuales como “mascotas”. Cada VM se crea manualmente, se le asignan recursos a mano y su configuración se mantiene fuera de cualquier sistema declarativo. Con el tiempo, esa práctica genera tres síntomas recurrentes: Ansiedad operativa – siempre está la duda de si una VM va a fallar porque su estado no está versionado. Dificultad de replicación – clonar una configuración implica copiar discos, scripts y documentación dispersa. Escalabilidad limitada – añadir una nueva instancia requiere repetir los mismos pasos manuales, lo que aumenta la probabilidad de errores. El reto consiste en migrar a una arquitectura donde los recursos son “cattle”: plantillas inmutables, despliegues reproducibles y todo el ciclo gestionado por código. La solución típica combina un hipervisor basado en Kubernetes (Harvester), infraestructura como código (Terraform), orquestación de configuración (Ansible) y GitOps (Fleet, ArgoCD, etc.). ...

July 11, 2026 · Ernesto

Cómo optimizar un homelab con Proxmox, ZFS y networking

Problema Los entusiastas de los homelabs suelen combinar varios componentes – servidores Proxmox, almacenamiento ZFS, redes UniFi y servicios de contenedores – en un entorno de consumo doméstico. Con el tiempo aparecen tres patrones de dolor: Puntos únicos de falla en la capa de gestión o en el almacenamiento. Fragmentación de la monitorización: métricas dispersas entre Proxmox, contenedores, dispositivos de red y UPS. Estrategia de backup insuficiente que no cubre tanto la capa de VM/LXC como los datos de aplicaciones críticas. El reto es diseñar una arquitectura que mantenga bajo consumo energético, pero que ofrezca alta disponibilidad y recuperación rápida ante fallos de hardware o cortes de energía. ...

July 11, 2026 · Ernesto

Cómo montar un clúster Kubernetes de un solo nodo en SBC con Talos y Cilium

Problema Los entornos de borde suelen requerir servidores pequeños, silenciosos y de bajo consumo. Un clúster HA con tres SBCs ofrece redundancia, pero el coste de hardware, NVMe y switches PoE rápidamente supera el presupuesto de un proyecto doméstico o de una oficina remota. Además, la gestión de un sistema operativo tradicional (Armbian, Debian, etc.) genera deriva de configuración: paquetes instalados manualmente, servicios que se activan o desactivan sin control y actualizaciones que pueden romper la estabilidad. El reto es conseguir un nodo único que ejecute Kubernetes de forma fiable, con una superficie de ataque mínima y sin necesidad de intervención manual después del despliegue inicial. ...

July 10, 2026 · Ernesto

Cómo escalar un homelab multi‑location con Proxmox, Tailscale y subdomains

Problema Los entusiastas de homelab suelen iniciar con un único nodo físico y, con el tiempo, añaden más servicios hasta que el hardware original se queda corto. Cuando el crecimiento implica múltiples ubicaciones físicas (por ejemplo, una laptop en casa y varios PCs en otro país), aparecen tres retos recurrentes: Gestión centralizada: Necesidad de controlar VMs/LXCs desde una única consola sin saltar de red en red. Resolución de nombres: Mantener subdomains coherentes (p.ej. nextcloud.home.example.com) cuando los servicios se despliegan en diferentes rangos de IP. Seguridad y conectividad: Garantizar que el tráfico entre sitios sea privado, fiable y que el acceso remoto siga siendo sencillo. Si se ignoran, el homelab se vuelve una colección de máquinas aisladas, difícil de monitorizar y propensa a fallos de DNS o de acceso. ...

July 9, 2026 · Ernesto

Cómo segmentar red con VLANs y Unifi Policy Engine para homelab con Proxmox y TrueNAS

Problema En muchos homelabs la tentación de añadir varios dispositivos (NAS, servidores, Raspberry Pi, APs) lleva a una red plana donde todos los equipos comparten el mismo broadcast. Esa arquitectura simplifica la configuración inicial, pero rápidamente se vuelve un riesgo: dispositivos IoT pueden comprometerse y, sin aislamiento, pueden atacar máquinas de gestión o servidores críticos. El patrón recurrente es la necesidad de segmentar la red en zonas lógicas (trusted, internal, iot, guest, servers) y, al mismo tiempo, ofrecer a los usuarios finales una forma sencilla de acceder a servicios internos mediante nombres de dominio amigables y certificados válidos. Cuando la segmentación se combina con un proxy inverso como Nginx Proxy Manager (NPM) y una autoridad de certificación externa (Let’s Encrypt vía DNS‑01), la complejidad de la configuración aumenta y los errores de enrutamiento, firewall o resolución DNS son comunes. ...

July 9, 2026 · Ernesto

Cómo diseñar una Backup Solution fiable para VMs en Proxmox y Unraid

Problema En muchos homelabs el punto crítico es garantizar copias de seguridad consistentes de máquinas virtuales (VMs) que pueden superar el terabyte de tamaño. El escenario típico incluye un nodo Proxmox (PVE) que ejecuta varias VMs y un servidor de almacenamiento separado, como Unraid, que expone sus discos mediante NFS o SMB. El objetivo es que los backups se guarden automáticamente en el almacenamiento externo sin interrumpir la operación de las VMs. ...

July 8, 2026 · Ernesto

Cómo optimizar el rendimiento de FSYNC en Proxmox con ZFS

Problema En entornos de virtualización con Proxmox, el número de operaciones FSYNC por segundo suele ser un buen indicador de cuán rápido el hipervisor puede confirmar escrituras en disco. Cuando el valor es bajo, las VM y los contenedores experimentan latencias altas en I/O, especialmente en cargas de trabajo que dependen de bases de datos, logs o snapshots. El patrón típico es un pool ZFS configurado sobre discos mecánicos (SAS o SATA) que, pese a ofrecer redundancia, entrega menos de 100 FSYNC/s, mientras que una solución basada en SSD puede alcanzar varios miles. El problema se vuelve crítico cuando se intenta combinar almacenamiento de máquinas virtuales y datos de respaldo en el mismo conjunto de discos, o cuando se ignoran parámetros de sincronización que ZFS aplica por defecto. ...

July 8, 2026 · Ernesto

¿Vale la pena reutilizar un HP ProLiant DL360p Gen8 en un homelab?

Problema En muchos homelabs aparecen servidores de segunda mano que funcionan, pero su perfil de consumo y ruido genera dudas. El dilema típico es decidir si integrar una máquina robusta –por ejemplo, un HP ProLiant DL360p Gen8 con dos CPUs Xeon y cientos de gigabytes de RAM– o descartarla por el coste operativo. La pregunta se repite en entornos donde ya existe un nodo más pequeño que cubre la mayor parte de los servicios, y el nuevo hardware parece sobredimensionado. El objetivo es definir criterios claros para evaluar la viabilidad de reutilizar ese equipo, sin que el consumo eléctrico o el ruido anulen sus ventajas. ...

July 7, 2026 · Ernesto

Cómo montar un homelab económico con SFF PCs y Proxmox VE

Problema Muchos estudiantes y profesionales que quieren practicar administración de sistemas, redes o seguridad se topan con una barrera de coste: el hardware necesario para ejecutar varios servidores virtuales suele estar fuera del alcance de un presupuesto limitado. En mercados donde los precios de importación son elevados, comprar un servidor rack o un mini‑PC nuevo puede superar fácilmente los 5 000 R. El desafío es montar un entorno que permita: ...

July 2, 2026 · Ernesto