Herramientas

Stack

Lo que usamos de verdad y con qué frecuencia. Si algo aparece como «ocasional», es porque lo hemos usado en producción pero no todas las semanas.

Orquestación y cómputo

Donde corren las cargas

  • Kubernetes Diario

    k3s en homelab, EKS en cliente

  • Docker / OCI Diario

    Imágenes multi-stage, rootless

  • Proxmox VE Diario

    Virtualización del laboratorio

  • AWS EC2 / ECS Frecuente

    Spot y autoescalado

Infraestructura como código

Nada se toca a mano

  • Terraform / OpenTofu Diario

    Módulos propios, estado remoto

  • Ansible Frecuente

    Configuración de nodos bare metal

  • Helm / Kustomize Diario

    Empaquetado de workloads

  • Packer Ocasional

    Imágenes base inmutables

Entrega continua

De commit a producción

  • GitLab CI Diario

    Pipelines con cachés y artefactos

  • Argo CD Frecuente

    GitOps con sincronización automática

  • GitHub Actions Frecuente

    Proyectos open source

  • Renovate Frecuente

    Actualización de dependencias

Observabilidad

Saber antes que el usuario

  • Prometheus Diario

    Métricas y reglas de alerta

  • Grafana Diario

    Paneles por servicio, no por host

  • Loki Frecuente

    Logs correlacionados con trazas

  • Alertmanager Frecuente

    Rutas y silencios por severidad

Redes y seguridad

Cerrado por defecto

  • Traefik / Caddy Diario

    TLS automático, reverse proxy

  • WireGuard Diario

    Acceso al laboratorio sin exponer puertos

  • Vault Frecuente

    Secretos dinámicos y rotación

  • Cloudflare Frecuente

    DNS, WAF y túneles

Lenguajes

Para automatizar

  • Bash Diario

    Con set -euo pipefail, siempre

  • Python Frecuente

    Automatización y operadores

  • Go Ocasional

    Herramientas y controladores

  • SQL Frecuente

    PostgreSQL y SQLite

Laboratorio

El homelab donde se rompe todo primero

Ninguna arquitectura llega a un cliente sin haberse caído antes aquí, a propósito.

equipo@forge ~
forge status --lab
nodos          3 × mini-PC (32 GB RAM, NVMe)
hipervisor     Proxmox VE 8 · clúster con quórum
k8s            k3s v1.31 · 1 control-plane, 2 workers
red            VLANs segmentadas · WireGuard de entrada
almacenamiento ZFS mirror · snapshots cada hora
respaldo       3-2-1 · restauración probada mensualmente
estado         saludable

El laboratorio no es una demo: es el entorno donde probamos actualizaciones de versión, restauraciones desde cero y escenarios de fallo antes de proponerlos en un proyecto real. Cada servicio que corre aquí tiene su manifiesto en Git y se puede reconstruir sin intervención manual.

La regla es simple: si no podemos destruir un nodo un martes por la tarde y verlo volver solo, ese servicio todavía no está listo.

¿Quieres ver esto aplicado?

Los proyectos documentan cómo encajan estas piezas en un sistema real.

Ver proyectos