// PROYECTOS
Criterio técnico
aplicado.
Casos propios de infraestructura, automatización y seguridad operativa. Cada entrada muestra el problema, la decisión y el resultado.
01 / Plataforma de infraestructura
Una plataforma de virtualización de dos nodos para separar cargas, controlar cambios de capacidad y recuperar servicios.
ProblemaServicios de distinta criticidad compartían una misma capa de ejecución. Una actualización o una falla podía impactar más de lo necesario.
DecisiónDistribuir las cargas entre dos nodos Proxmox, usando VMs cuando requieren aislamiento completo y LXC para servicios livianos. Los backups salen a Proxmox Backup Server y los servicios quedan separados por función.
Ver decisión técnica →02 / Plataforma de entrega
Un flujo de entrega que relaciona código, controles, artefactos y despliegue en una misma operación verificable.
ProblemaEl deploy manual no dejaba una relación confiable entre el código revisado, el artefacto generado y la versión que estaba en producción.
DecisiónUsar Forgejo como origen y Jenkins para ejecutar Gitleaks, npm ci, astro build, empaquetado del directorio dist y despliegue atómico por SSH.
Ver decisión técnica →03 / Resiliencia operativa
Métricas, paneles y backups integrados para detectar desvíos, investigar incidentes y recuperar servicios.
ProblemaSin métricas centralizadas, un problema se detecta tarde y el diagnóstico empieza desde cero. Sin backups verificables, una recuperación es una suposición.
DecisiónRecolectar métricas con Prometheus, exponer paneles operativos en Grafana y usar Proxmox Backup Server como destino específico de las copias de las cargas virtualizadas.
Ver decisión técnica →04 / Redes y seguridad
Migración del acceso remoto hacia una implementación nativa en el borde de red para centralizar operación y diagnóstico.
ProblemaEl acceso remoto dependía de una implementación que sumaba puntos de administración y hacía más difícil identificar dónde estaba un problema de conectividad.
DecisiónMigrar WireGuard a una implementación nativa en MikroTik, concentrando la terminación del túnel y las políticas de acceso en el borde de red.
Ver decisión técnica →05 / Virtualización avanzada
Diseño de GPU passthrough para llevar aceleración de hardware a una carga virtualizada sin romper el aislamiento de la plataforma.
ProblemaUna carga de video necesitaba aceleración por hardware, pero ejecutar la GPU directamente sobre el host eliminaba la separación entre la aplicación y la plataforma de virtualización.
DecisiónAsignar la GPU a una carga virtualizada mediante passthrough, separando la administración del host, los drivers y el consumo de la aplicación.
Ver decisión técnica →06 / Almacenamiento
Diagnóstico de capacidad en un sistema Btrfs para diferenciar espacio libre, espacio asignado y espacio realmente disponible para nuevas escrituras.
ProblemaEl sistema reportaba espacio disponible, pero una operación de escritura no podía completarse. El diagnóstico inicial usando sólo df no explicaba la diferencia.
DecisiónAnalizar cómo Btrfs distribuye y asigna sus bloques antes de liberar espacio o ampliar almacenamiento, diferenciando el uso lógico del espacio asignado al filesystem.
Ver decisión técnica →07 / Automatización e IA
Diseño de un asistente técnico que consulta herramientas de infraestructura mediante MCP con límites claros de contexto y permisos.
ProblemaLa información operativa estaba distribuida entre distintas herramientas. Consultarla para un diagnóstico inicial requería cambiar de contexto y conocer cada interfaz.
DecisiónConectar un agente de IA a servidores MCP propios para consultar señales y herramientas autorizadas, manteniendo el alcance limitado a datos y acciones definidos.
Ver decisión técnica →