Categorías

Ruta de aprendizaje Principiante

Self-hosting con Docker: de cero a producción

El camino guiado para montar tu propia infraestructura con Docker: instala el motor, domina redes, volúmenes, secretos, healthchecks y límites de recursos, y añade un panel, un proxy inverso, SSO y una capa de seguridad.

  • 14 recursos
  • 2 visitas
  • ~119 min

Esta ruta de aprendizaje enseña a levantar y mantener tu propia infraestructura de self-hosting con Docker, desde la instalación del motor hasta un stack en producción con proxy inverso, SSO y protección WAF. Está pensada para cualquiera que quiera dejar de depender de servicios de terceros y alojar sus propias aplicaciones en un servidor propio o VPS.

Qué vas a poder hacer

Al terminar sabrás desplegar y aislar servicios en contenedores, conectar varios contenedores mediante redes Docker, persistir datos con volúmenes, gestionar secretos sin exponerlos en el código y proteger tus stacks con healthchecks, límites de recursos y actualizaciones automáticas. El nivel es principiante: no hace falta experiencia previa con contenedores, aunque ayuda tener nociones básicas de la línea de comandos de Linux.

Cómo se construye la ruta

El recorrido empieza por la instalación de Docker en Ubuntu 24.04 y los fundamentos de redes bridge y personalizadas. A partir de ahí se suman volúmenes y bind mounts para no perder datos al reiniciar contenedores, variables de entorno y secretos en Docker Compose, y healthchecks con políticas de reinicio para servicios más fiables. Con esa base ya puedes instalar Portainer para gestionar contenedores desde un panel visual, montar un registro privado de imágenes y poner Traefik delante de tus servicios como proxy inverso con certificados automáticos. Los últimos pasos cierran el círculo con Coolify como plataforma de despliegue, Authentik para inicio de sesión único y CrowdSec como cortafuegos comunitario que bloquea IPs maliciosas en tiempo real.

Son 14 pasos que, seguidos en orden, llevan de un servidor recién instalado a una infraestructura con panel, proxy, SSO y seguridad activa: el stack típico que usan miles de homelabs y pequeños proyectos en producción.

Cómo Instalar

Cómo instalar Docker en Ubuntu 24.04

Docker es la plataforma de contenedores más extendida. Esta guía explica cómo instalarlo en Ubuntu 24.04 LTS desde el repositorio oficial, con la clave GPG firmada en /etc/apt/keyrings y el plugin de Compose incluido.

Herramientas

Redes en Docker: bridge, host y redes personalizadas

Docker ofrece seis tipos de red: bridge, host, none, overlay, macvlan e ipvlan. La red bridge por defecto conecta contenedores por IP, pero sin resolución de nombres. Una red bridge personalizada añade un DNS interno para que los servicios se localicen por su nombre, y es la opción recomendada para casi cualquier despliegue.

Herramientas

Volúmenes y bind mounts en Docker: persistencia de datos

Un contenedor pierde sus datos cuando lo borras, salvo que los guardes fuera. Docker ofrece dos vías: los volúmenes con nombre, que gestiona él mismo en /var/lib/docker/volumes, y los bind mounts, que enlazan una carpeta del host. Aquí verás cuándo usar cada uno, cómo montarlos en Compose y cómo hacer copias de seguridad.

Herramientas

Variables de entorno y secretos en Docker Compose

Docker Compose ofrece tres formas de pasar configuración a un contenedor: la clave environment, el atributo env_file y el archivo .env para interpolar valores. Para datos sensibles no uses variables de entorno; los secretos en Docker Compose se montan como ficheros de solo lectura en /run/secrets/, lejos de los logs y del entorno del proceso.

Herramientas

Healthchecks y políticas de reinicio en Docker Compose

Un healthcheck es un comando que Docker ejecuta de forma periódica dentro del contenedor para decidir si el servicio está sano; su estado pasa de starting a healthy o unhealthy. Combinado con una política de reinicio (no, always, on-failure o unless-stopped) y con depends_on y la condición service_healthy, evita que una aplicación arranque antes que su base de datos.

Herramientas

Perfiles (profiles) en Docker Compose

Los perfiles de Docker Compose etiquetan servicios para que solo arranquen cuando activas su perfil con --profile o COMPOSE_PROFILES. Los servicios sin perfil se ejecutan siempre; los marcados quedan en reposo hasta que los pides. Así conviven en un mismo archivo la base, las herramientas de depuración y los extras opcionales sin ficheros duplicados.

Herramientas

Límites de recursos (CPU y RAM) y logs en Docker

Docker no limita por defecto la CPU ni la RAM de un contenedor: uno solo puede agotar el servidor. En Compose se acotan con deploy.resources.limits (cpus, memory) o los atajos mem_limit y cpus, y los logs se controlan con el controlador local, que rota a 20 MB y 5 ficheros por defecto.

Cómo Instalar

Cómo instalar Portainer con Docker Compose v2

Portainer es la UI web de referencia para gestionar contenedores Docker, stacks de Compose y clusters Swarm/Kubernetes. Guía paso a paso con compose.yaml moderno, HTTPS en el puerto 9443, volumen nombrado y configuración opcional con Traefik.

Herramientas

Cómo montar un registro privado de imágenes Docker

Un registro privado Docker es tu propio almacén de imágenes: la imagen oficial registry escucha en el puerto 5000, guarda las capas en un volumen y, con autenticación htpasswd en formato bcrypt y HTTPS tras un proxy inverso, te permite hacer push y pull de imágenes sin depender de Docker Hub ni de sus límites de descarga.

Cómo Instalar

Cómo instalar Traefik con Docker Compose

Traefik es un proxy inverso que descubre automáticamente los contenedores Docker mediante etiquetas y renueva sus certificados TLS con Let's Encrypt sin intervención manual. Para instalarlo con Docker Compose se define su configuración estática en traefik.yml, se generan credenciales de autenticación básica para el panel y se levanta el contenedor conectado a una red Docker dedicada.

Herramientas

Watchtower: actualizar contenedores Docker automáticamente

Watchtower es un contenedor que vigila los registros Docker, detecta cuando hay una imagen más reciente, la descarga y recrea tu contenedor con las mismas opciones. Se configura con un pequeño docker-compose.yml, sondea cada 24 horas por defecto y puede limitarse por etiquetas o quedarse solo en modo aviso.

Cómo Instalar

Cómo instalar Coolify en Docker (guía paso a paso 2026)

Coolify es una plataforma de despliegue autohospedada que funciona sobre Docker: gestiona aplicaciones Git, bases de datos y certificados SSL desde un panel web propio. Se instala con un script oficial que levanta Docker y los contenedores de Coolify en 2 a 5 minutos sobre Ubuntu 24.04 o Debian 13, sin pasos manuales adicionales.

Cómo Instalar

Cómo instalar Authentik para SSO auto-alojado

Authentik es uno de los proyectos de identidad auto-alojada más sólidos del panorama open source. Guía práctica de instalación con Docker Compose, arquitectura sin Redis desde 2025.10 y los puntos de fricción reales en la primera instalación.

Cómo Instalar

Cómo instalar CrowdSec como WAF comunitario

CrowdSec sustituye a fail2ban separando la detección (agente + LAPI) del bloqueo (bouncers): instala el agente con el script oficial en Debian o Ubuntu, activa las collections adecuadas, añade un bouncer para Traefik o el firewall y, si quieres, la remediación con captcha de Cloudflare Turnstile y la blocklist comunitaria compartida entre miles de instalaciones.