Categorías

Herramientas

Healthchecks y políticas de reinicio en Docker Compose

Un healthcheck es un comando que Docker ejecuta de forma periódica dentro del contenedor para decidir si el servicio está sano; su estado pasa de starting a healthy o unhealthy. Combinado con una política de reinicio (no, always, on-failure o unless-stopped) y con depends_on y la condición service_healthy, evita que una aplicación arranque antes que su base de datos.

Inteligencia Artificial

Qué es Open GSD, el flujo Git-Ship-Done para agentes de programación

Open GSD (Git. Ship. Done.) es un conjunto de herramientas de código abierto con licencia MIT para dirigir agentes de programación sin que pierdan el contexto: estructura el trabajo en cinco fases (discutir, planificar, ejecutar, verificar y enviar) y delega la parte pesada en subagentes con contexto limpio. Su núcleo son el motor gsd-core y el agente de terminal gsd-pi.

Herramientas

Software esencial para tu nuevo Mac M5 (guía 2026)

Guía de 100 aplicaciones imprescindibles para tu Mac M5, organizadas en 20 categorías: navegador, gestor de contraseñas, email, notas, terminal, IDE, contenedores, IA y muchas más. Cada selección incluye propósito, características clave, plugins esenciales, precio en euros y enlace oficial, seleccionadas por consenso comunitario y métricas verificables.

Herramientas

Herramientas DevOps con IA integrada que uso en mi flujo diario

Después de catorce meses probando herramientas DevOps con IA integrada en varios equipos, el stack que se queda es reducido: Claude Code, Cursor y Aider para código; PagerDuty AIOps, Datadog Bits AI y Grafana Assistant para triage de alertas; y OpenTofu con OPA para generar infraestructura acotada por reglas de política.

Cómo Instalar

Cómo instalar Portainer con Docker Compose v2

Portainer es la UI web de referencia para gestionar contenedores Docker, stacks de Compose y clusters Swarm/Kubernetes. Guía paso a paso con compose.yaml moderno, HTTPS en el puerto 9443, volumen nombrado y configuración opcional con Traefik.

Arquitectura

Platform engineering consolidado: quién gana y quién se queda

Tres años después de que platform engineering se convirtiera en palabra de moda, el polvo ha caído. Unas pocas empresas tienen plataformas internas que de verdad aceleran al desarrollo, muchas montaron un portal Backstage vacío y algunas volvieron a DevOps clásico. Análisis de qué distingue a las que ganaron.

Herramientas

Dokku: el PaaS pequeño que nunca muere

Dokku lleva más de una década como el PaaS mínimo de código abierto preferido por quien quiere la experiencia Heroku sin la factura. En 2025, con Heroku renaciendo bajo Salesforce y con Kubernetes dominando, sigue ocupando un nicho sorprendentemente saludable.

Arquitectura

Kubernetes 1.32: lo que trae el primer salto de 2025

Kubernetes 1.32 Penelope se publicó en diciembre y lleva varios meses rodando en clusters. Es buen momento para mirar qué cambios han envejecido bien, cuáles han generado trabajo extra y qué aprendizajes llevarse al salto hacia 1.33.

Arquitectura

Kubernetes 1.33: el sneak peek visto desde operaciones

La release 1.33 llega el 23 de abril con el nombre Octarine, y el sneak peek oficial de marzo ya deja ver las líneas fuertes: in-place pod resize pasa a beta con el gate activado por defecto, los sidecar containers alcanzan por fin GA, y llegan varias deprecaciones de seguridad y de la API de endpoints que conviene revisar antes del upgrade.

Arquitectura

Coolify: un Vercel auto-alojado sobre tu propia infraestructura

Coolify promete la experiencia de Vercel o Heroku sobre tus propios servidores: HTTPS automático, bases de datos gestionadas y vistas previas por rama, sin cuotas por compilación ni ancho de banda. Tras varios meses usándolo en VPS de producción, cuento dónde brilla, dónde cojea y para qué perfil de equipo tiene sentido real.

Herramientas

Home lab: el laboratorio autoalojado como campo de pruebas

Un home lab es un laboratorio de servicios autoalojados, en casa o en un VPS, donde se practica administración real: proxy inverso, autenticación centralizada, monitorización con Prometheus y Grafana, y backups verificados con Restic. Un mini-PC con 16 GB de RAM basta para treinta o cuarenta contenedores, y lo aprendido se transfiere directamente al trabajo profesional.

Arquitectura

Cómo instalar JuiceFS como sistema de ficheros compartido

JuiceFS es un sistema de ficheros distribuido y compatible con POSIX que separa los datos, guardados en un object store compatible con S3, de los metadatos, guardados en una base de datos como PostgreSQL o Redis. Esta guía instala JuiceFS en un clúster de tres nodos Linux para compartir ficheros sin depender de NFS.

Herramientas

Semaphore: UI para Ansible cuando el equipo crece

Semaphore es la interfaz web open source para Ansible que resuelve los cuatro problemas de escala: auditoría, permisos por rol, historial de ejecuciones y secretos centralizados. Consume ~500 MB frente a los ~4 GB de AWX. La opción pragmática para equipos medianos que han superado la terminal compartida.

Arquitectura

Platform engineering: plataformas internas para desarrolladores

Platform engineering formaliza el producto interno que los equipos de desarrollo necesitan. Un Internal Developer Platform (IDP) centraliza despliegue, observabilidad y self-service en una interfaz unificada para que los equipos de producto entreguen valor sin convertirse en expertos de infraestructura. La inversión se justifica a partir de los 30 a 50 desarrolladores.

Arquitectura

Vault de HashiCorp para gestión de secretos

HashiCorp Vault centraliza la gestión de secretos con rotación automática, auditoría de cada acceso y políticas granulares por servicio. Genera credenciales efímeras que caducan en minutos, no en años. Para equipos que trabajan con ficheros .env en servidores, Vault ofrece secretos dinámicos, trazabilidad completa y control de acceso real.

Metodologías

Aplicar el libro de SRE de Google sin ser Google

El libro de SRE de Google (2016) es lectura canónica, pero está escrito para miles de ingenieros y datacenters propios: aplicarlo literal en un equipo pequeño produce fricción. Cinco principios sí se trasladan (SLO, error budget, postmortem sin culpa, toil management, on-call humano); lo que no escala es la infraestructura y los roles dedicados de Google.

Arquitectura

De monolito a microservicios: transformando la arquitectura

Migrar de monolito a microservicios implica dividir un sistema único en servicios independientes que se despliegan y escalan por separado. Se gana escalabilidad granular y autonomía de equipos, pero se suma complejidad operativa real: interfaces estables, orquestación con Kubernetes y una cultura DevOps madura son condiciones, no opcionales, para que compense.