Caso · Arquitectura

En progresoVerificado

WorkSpace Local: una plataforma personal con límites operativos claros

Diseñé una arquitectura híbrida que separa desarrollo interactivo, cómputo privado, almacenamiento externo y exposición pública, con documentación y recuperación como capacidades de primer nivel.

Responsabilidad
Arquitectura y operación integral
Enfoque
Privacidad, evidencia y resiliencia
Operación
Lectura operativa del 27/08/2026

Resumen ejecutivo

Problema
Unificar desarrollo, ejecución privada, protección de datos y recuperación sin mezclar autoridades.
Contribución
Topología híbrida, límites operativos y documentación de recuperación.
Resultado
Base verificable para herramientas, datos, contenedores y calidad de implementación.
Alcance
Cada implementación, instantánea y lectura operativa conserva su propia fecha.
Verificación
Datos y herramientas: 23/08/2026. Calidad: 26/08/2026. Lectura operativa del 27/08/2026.

Problema

Necesitaba un entorno personal capaz de sostener desarrollo, automatización, servicios privados, protección de datos y futuros productos sin convertir cada equipo en una isla de configuración. El reto no era instalar herramientas: era definir autoridad, exposición y recuperación.

Responsabilidad

Asumí el diseño de la topología, la política de ejecución, los límites de almacenamiento, la documentación operativa y los criterios de verificación. También mantuve explícitas las tareas pendientes para evitar presentar intención como capacidad real.

Restricciones

  • El nodo doméstico no se expone directamente a Internet.
  • La estación de trabajo no es servidor permanente ni almacenamiento autoritativo.
  • El almacenamiento de desarrollo no sustituye la copia externa de producción.
  • Ningún dato se elimina antes de contar con copias verificadas.
  • Las credenciales y los identificadores internos no forman parte de la documentación pública.

Arquitectura y enfoque

La estación de trabajo concentra interacción y control. Un nodo privado aporta ejecución continua y una réplica local. El almacenamiento de objetos externo conserva los originales fuera del sitio. Un host público queda reservado para aplicaciones que realmente necesitan exposición.

Una red privada superpuesta conecta la administración sin abrir servicios domésticos. El código viaja por repositorios; los datos viajan mediante copias verificables, no por sincronizaciones destructivas.

Decisiones y compromisos

  • Un único entorno de ejecución de contenedores. Reduce consumo y divergencia, a cambio de depender de la conectividad con el nodo privado.
  • Almacenamiento externo autoritativo. Mejora resiliencia frente a fallos locales, con el costo de diseñar control de integridad y privilegios.
  • Servicios internos por defecto. Disminuye superficie de ataque; el acceso administrativo exige la red privada.
  • Documentación junto al sistema. Añade disciplina operativa, pero evita reconstruir decisiones meses después.

Implementación

La implementación se dividió en capas: estación declarativa, acceso privado, Docker remoto, almacenamiento por objetos, réplica local, servicios públicos aislados, memoria persistente para agentes y un proyecto de Data Lake. Cada capa tiene su documento técnico, decisión y procedimiento de recuperación cuando corresponde.

Verificación

Herramientas13 de 13 herramientas verificadas en la estación de trabajo.
ContenedoresEjecución remota y conjunto de cuatro servicios comprobados.
Datos6.570 archivos en tres ubicaciones verificadas.
Calidad162 pruebas de host y 39 con PostgreSQL real; análisis estático limpio.

Incidentes y aprendizajes

Dos incidentes reforzaron el diseño: una dependencia del shell respecto de un volumen gestionado y un sandbox de servicio que dejó una ruta legítima en modo de solo lectura. La corrección de mínimo privilegio autorizó únicamente el destino requerido; después se reverificaron con éxito la réplica y el control de salud. El aprendizaje fue el mismo: seguridad y automatización necesitan una ruta de recuperación observable, no supuestos silenciosos.

Estado y alcance

En progreso

La base de infraestructura está comprobada. Lectura operativa del 27/08/2026: los cuatro servicios del Data Lake estaban activos y saludables. Esta lectura corresponde exclusivamente a ese stack y no generaliza el estado operativo de otros conjuntos del homelab. La corrección limitada del servicio fue verificada el 23/08/2026; la migración de datos continúa en progreso.

Siguiente paso

Cerrar el inventario, la integridad y la migración de las exportaciones no fotográficas antes de retirar cualquier fuente.

Siguiente casoHomelab y Docker remoto