La infraestructura solo es útil en la medida en que sus conexiones funcionan. Un hipervisor fiable con identidad fragmentada, o una red bien segmentada donde los servicios no pueden autenticarse correctamente entre sí, produce un entorno difícil de operar independientemente de la calidad de sus componentes individuales.
Trabajamos en toda la pila — desde hipervisores de bare-metal y pools de almacenamiento hasta la federación de identidad, los protocolos de almacenamiento y las integraciones de API que hacen que los sistemas heterogéneos se comporten como un todo coherente. Entornos on-premise e híbridos diseñados para la fiabilidad desde el principio, no parcheados reactivamente.
Usamos Proxmox VE como nuestro hipervisor principal — una plataforma madura basada en KVM con una API REST limpia, soporte nativo de contenedores LXC y gestión de clústeres sencilla. Las máquinas virtuales manejan cargas de trabajo que necesitan aislamiento completo o un kernel personalizado; los contenedores LXC cubren todo lo demás — ligeros, arrancan en menos de un segundo, fáciles de instantánear y restaurar.
El diseño del almacenamiento importa más de lo que la mayoría de los equipos se da cuenta — hasta que algo falla. Usamos TrueNAS para almacenamiento compartido, con ZFS proporcionando checksumming de extremo a extremo, compresión en línea y replicación basada en snapshots. Los pools ZFS se configuran con la redundancia adecuada: RAIDZ2 para almacenamiento masivo, vdevs en espejo para bases de datos sensibles a la latencia.
Una red plana con una sola VLAN se convierte en un pasivo a medida que crece la infraestructura. Diseñamos redes segmentadas desde el principio — VLAN de servidores, VLAN de gestión, aislamiento IoT, redes de invitados — usando pfSense como cortafuegos perimetral y núcleo de enrutamiento. Los switches gestionados llevan trunks 802.1Q; cada límite de VLAN tiene reglas de cortafuegos explícitas.
La mayor parte de la deuda técnica vive en los límites entre sistemas — los lugares donde una aplicación asume algo sobre otra que no está documentado, aplicado ni siquiera visible. Trabajamos exactamente en estos límites: conectando proveedores de identidad, protocolos de almacenamiento y APIs para que los entornos heterogéneos se comporten como un todo coherente.
La infraestructura configurada a mano deriva. Tratamos la configuración como código: los servicios se definen declarativamente, los despliegues son reproducibles y cada cambio fluye a través de una pipeline. Para entornos de homelab y equipos pequeños, Forgejo con un runner autoalojado proporciona una pipeline CI/CD completa sin dependencia de la nube — la misma pipeline que construye y despliega este sitio.
Equipos que gestionan entornos mixtos: servidores bare-metal junto a uno o dos VPS, con contenedores para cargas de trabajo modernas. Personas que autoalojan sus servicios y quieren SSO correcto en todas sus herramientas en lugar de un gestor de contraseñas lleno de cuentas individuales. Pequeñas empresas que quieren la fiabilidad de una infraestructura empresarial sin el precio empresarial.
Si tu configuración actual es una colección de servidores sin topología documentada, despliegues manuales y sin plan de recuperación probado — ese es exactamente el tipo de situación del que partimos.