Resumen ejecutivo
- Problema
- Unificar desarrollo, ejecución privada, protección de datos y recuperación sin mezclar autoridades.
- Contribución
- Topología híbrida, límites operativos y documentación de recuperación.
- Resultado
- Base verificable para herramientas, datos, contenedores y calidad de implementación.
- Alcance
- Cada implementación, instantánea y lectura operativa conserva su propia fecha.
- Verificación
- Datos y herramientas: 23/08/2026. Calidad: 26/08/2026. Lectura operativa del 27/08/2026.
Problema
Necesitaba un entorno personal capaz de sostener desarrollo, automatización, servicios privados, protección de datos y futuros productos sin convertir cada equipo en una isla de configuración. El reto no era instalar herramientas: era definir autoridad, exposición y recuperación.
Responsabilidad
Asumí el diseño de la topología, la política de ejecución, los límites de almacenamiento, la documentación operativa y los criterios de verificación. También mantuve explícitas las tareas pendientes para evitar presentar intención como capacidad real.
Restricciones
- El nodo doméstico no se expone directamente a Internet.
- La estación de trabajo no es servidor permanente ni almacenamiento autoritativo.
- El almacenamiento de desarrollo no sustituye la copia externa de producción.
- Ningún dato se elimina antes de contar con copias verificadas.
- Las credenciales y los identificadores internos no forman parte de la documentación pública.
Arquitectura y enfoque
La estación de trabajo concentra interacción y control. Un nodo privado aporta ejecución continua y una réplica local. El almacenamiento de objetos externo conserva los originales fuera del sitio. Un host público queda reservado para aplicaciones que realmente necesitan exposición.
Una red privada superpuesta conecta la administración sin abrir servicios domésticos. El código viaja por repositorios; los datos viajan mediante copias verificables, no por sincronizaciones destructivas.
Decisiones y compromisos
- Un único entorno de ejecución de contenedores. Reduce consumo y divergencia, a cambio de depender de la conectividad con el nodo privado.
- Almacenamiento externo autoritativo. Mejora resiliencia frente a fallos locales, con el costo de diseñar control de integridad y privilegios.
- Servicios internos por defecto. Disminuye superficie de ataque; el acceso administrativo exige la red privada.
- Documentación junto al sistema. Añade disciplina operativa, pero evita reconstruir decisiones meses después.
Implementación
La implementación se dividió en capas: estación declarativa, acceso privado, Docker remoto, almacenamiento por objetos, réplica local, servicios públicos aislados, memoria persistente para agentes y un proyecto de Data Lake. Cada capa tiene su documento técnico, decisión y procedimiento de recuperación cuando corresponde.
Verificación
Incidentes y aprendizajes
Dos incidentes reforzaron el diseño: una dependencia del shell respecto de un volumen gestionado y un sandbox de servicio que dejó una ruta legítima en modo de solo lectura. La corrección de mínimo privilegio autorizó únicamente el destino requerido; después se reverificaron con éxito la réplica y el control de salud. El aprendizaje fue el mismo: seguridad y automatización necesitan una ruta de recuperación observable, no supuestos silenciosos.
Estado y alcance
La base de infraestructura está comprobada. Lectura operativa del 27/08/2026: los cuatro servicios del Data Lake estaban activos y saludables. Esta lectura corresponde exclusivamente a ese stack y no generaliza el estado operativo de otros conjuntos del homelab. La corrección limitada del servicio fue verificada el 23/08/2026; la migración de datos continúa en progreso.
Siguiente paso
Cerrar el inventario, la integridad y la migración de las exportaciones no fotográficas antes de retirar cualquier fuente.