El blog está organizado en series: cada una es un recorrido ordenado sobre un tema, pensado para leerse de principio a fin. Cada entrada enlaza con la anterior y la siguiente de su serie.
IA local
Modelos de lenguaje ejecutándose en hardware propio: motores de inferencia (llama.cpp, Ollama, vLLM), cuantización, despliegue en Kubernetes, evaluación y coste frente a las APIs en la nube.
automatización
Infraestructura como código y tuberías: Ansible, Terraform y OpenTofu, GitHub Actions, GitOps con ArgoCD y automatización de flujos con n8n.
contenedores
Docker y Podman en producción: construcción de imágenes, optimización, runtimes aislados (gVisor, Kata) y contenedores sin daemon ni root.
networking
Redes desde el direccionamiento hasta la malla: VLSM, DNS inverso, TLS, balanceo de carga, cortafuegos virtuales y VPN overlay (Tailscale, NetBird, ZeroTier) con medidas reales.
Kubernetes
Orquestación en serio: sondas de readiness y liveness, almacenamiento persistente, service mesh y lo que cambia al pasar de un nodo a un clúster.
DevSecOps
Seguridad integrada en el ciclo de vida, no atornillada al final: modelado de amenazas, hardening, gestión de secretos, escaneo en CI, cadena de suministro y respuesta a incidentes.
Sistemas
La base sobre la que va todo lo demás: systemd, PostgreSQL en alta disponibilidad, diagramas con Mermaid y recetas cortas que se consultan más de lo que se leen.
Almacenamiento próximamente
Almacenamiento distribuido y cabinas: Ceph a fondo, NetApp, Pure Storage, medición de I/O con fio y qué pedirle al disco cuando debajo hay una base de datos.
Virtualización próximamente
Proxmox VE, OpenStack y migración desde VMware: instalación, SDN, movimiento de máquinas y contenedores, y comparativa honesta entre plataformas.
Observabilidad próximamente
Saber qué hace el sistema antes de que lo cuente un usuario: centralización de logs con Wazuh, monitorización con Uptime Kuma y el stack completo montado.
