Lista honesta de lo que uso a diario. No es marketing, es operación. Tres cosas que probé y abandoné este año. Y por qué las tiré.

Sistema

Debian 12 + Proxmox VE 9. ZFS para el almacenamiento, KVM para VMs críticas (Home Assistant, Frigate), LXC para servicios stateless (NPM, Pi-hole). Docker para todo lo que es reproducible.

Networking

pfSense como router/firewall, VLANs separadas para gestión/IoT/cámaras, Tailscale como mesh VPN para acceder desde fuera sin abrir puertos.

Backups

rsync + cron al NAS local, cifrado AES-256, rotación semanal. Si pierdo un disco, restauro en 2 horas.

IA

Hermes Agent como runtime, Ollama Cloud como motor de embeddings, 3 agentes con roles definidos.

Observabilidad

PRTG para monitoring, Grafana para dashboards, alertas a Telegram cuando algo falla.

Tres cosas que tiré a la basura

1. Kubernetes

Lo monté en 2 nodos Raspberry Pi 4. Funcionó 3 semanas. Luego se cayó un nodo por un problema con etcd. Tarda más en recuperarse que el tiempo que tarda en hacer un failover manual con rsync.

Para 13 servicios, k3s es overkill. Volví a docker-compose en el NAS. Si crezco a 50 servicios con tráfico real, reconsideraré. Mientras tanto, la complejidad distribuida no compensa.

2. Traefik

Me obsesioné con el reverse proxy “moderno”. Lo configuré con Let’s Encrypt automático, middlewares de rate limit, dashboard bonito. A las 2 semanas, un bug en el cert resolver me bloqueó el portfolio durante un domingo.

Volví a nginx con config manual. Sí, menos bonito. Sí, más trabajo de configuración. Pero cuando algo se rompe, sé exactamente qué pasa.

3. Vault (HashiCorp)

Para guardar 5 secretos. Sí, técnicamente superior. También overkill. gpg con un script bash que cifra/desencripta al boot. 30 líneas de bash.

La regla que sigo

¿Es la tecnología adecuada para el problema Y el equipo que la mantiene?

Si la respuesta a la segunda parte es “necesito aprender X nuevo”, la respuesta a la primera probablemente es “no”. El stack aburrido que entiendes > el stack moderno que no entiendes.

Lo que probaría si tuviera tiempo

  • Caddy como reverse proxy (más simple que Traefik, mejor que nginx para mi caso)
  • Tailscale ACLs más finos para reducir superficie de ataque
  • OpenTelemetry para trazas distribuidas (cuando crezca)

Pero no por capricho. Solo cuando un problema real me empuje.


¿Stack aburrido o stack moderno? ¿Dónde pones la línea?