Ir al contenido

self hosting

Qué servicios self-hosted merece la pena mantener y cuáles acaban siendo trabajo gratis

El self-hosting tiene una fase de luna de miel peligrosísima. Descubres que puedes montar casi cualquier cosa en Docker, encuentras listas infinitas de “awesome self-hosted” y empiezas a sustituir servicios como quien cambia cromos. Gestor de contraseñas, fotos, notas, RSS, automatizaciones, documentos, bookmarks, monitorización, dashboards, VPN, recetas, PDF, analítica, chat, Git, backups. Todo parece razonable por separado. Luego pasan unos meses y aparece la factura real. No siempre en euros. La factura llega en actualizaciones, backups, migraciones, bases de datos rotas, logs raros, certificados caducados, móviles que no sincronizan, contenedores abandonados y pequeñas obligaciones que nadie te avisó que venían con el pack de libertad digital.

Cómo diseñaría un homelab pequeño para familia, copias, fotos y servicios sin acabar montando un monstruo

Si hoy tuviera que montar un homelab pequeño desde cero para una casa normal, no empezaría por Kubernetes. Tampoco por Ceph, alta disponibilidad ni un rack con luces que parezca la cabina de un avión. Empezaría por una pregunta bastante menos sexy: qué datos no quiero perder y qué servicios necesita realmente mi familia. Esa pregunta cambia todo. El homelab de internet suele estar diseñado para enseñar capturas. El homelab de una casa debería estar diseñado para no molestar, no perder fotos, no romper internet y no convertirse en otro trabajo administrativo. Hay una diferencia enorme entre “quiero aprender infraestructura” y “quiero que las fotos de mi hija estén seguras”. Las dos cosas pueden convivir, pero no deberían tener la misma prioridad.

Vaultwarden sin jugar con fuego: HTTPS, admin token seguro y backups que sí sirven

La semana pasada publiqué la guía básica de Vaultwarden. Ahí contaba por qué me compensa más que seguir pagando un gestor alojado por otro y cómo dejarlo funcionando en poco tiempo. Esa parte está bien para arrancar, pero si te quedas ahí te falta lo importante. Vaultwarden no es un servicio cualquiera. No es un dashboard más, ni un lector RSS, ni una app para ver métricas del NAS. Aquí vives con tus credenciales, tus notas seguras, tus TOTP y en muchos casos la puerta de entrada al resto del homelab. Si esto lo montas regular, el problema no es que falle una tarde. El problema es que estás haciendo malabares con la pieza más sensible de toda tu casa digital.

What's Up Docker: cómo sé que tengo containers desactualizados sin revisar uno por uno

Durante un tiempo usé Watchtower para mantener los containers actualizados. Lo configuré en modo auto-update y durante unos meses fue perfecto. Luego un día me encontré con que un container había actualizado automáticamente a una versión que tenía un breaking change y me rompió el servicio. Desde ese día tengo una política diferente: quiero saber que hay una actualización antes de aplicarla, no que se aplique sola. What’s Up Docker (WUD) cubre exactamente ese caso. Monitoriza tus containers, detecta cuando hay nuevas versiones, y te avisa. Tú decides cuándo y si actualizar.

Stirling PDF: deja de subir tus documentos a ilovepdf y ponlo en tu homelab

·1519 palabras·8 mins
Hace unos meses me di cuenta de que subía documentos de trabajo a ilovepdf casi cada semana. Contratos, facturas, presupuestos. Todo pasando por servidores que no controlo. No es que sea un paranoico de la privacidad, pero hay cosas que preferirías no tener en servidores de terceros. Así llegué a Stirling PDF. Lleva un tiempo en GitHub con bastante tracción, lo había visto mencionado en varios hilos de Reddit, y un día me senté a instalarlo. Lleva meses funcionando sin problemas y lo uso casi a diario. Esto es lo que he aprendido.

Frigate NVR: vigilancia con detección de objetos en tu homelab

Tenía un sistema de cámaras de vigilancia barato conectado a una app del fabricante que guardaba las grabaciones en su nube. Funcionaba. Veía las notificaciones, podía revisar lo que había grabado, y en general hacía lo que prometía. El problema era que no sabía exactamente qué hacía el fabricante con esas grabaciones, la app dejó de funcionar bien después de una actualización, y cuando intenté exportar mis propias grabaciones resultó que el proceso era más complicado de lo razonable.

Vaultwarden: gestor de contraseñas self-hosted sobre Bitwarden

Durante años usé 1Password. Buena app, buen diseño, funciona en todas partes. Pero tiene un precio que sube cada año, y con el tiempo me fui incomodando con la idea de que mis contraseñas viven en los servidores de otra empresa. No porque desconfíe de 1Password en particular, sino porque prefiero no depender de servicios externos para algo tan crítico. Vaultwarden lleva dos años en mi homelab y no ha fallado una sola vez.

Beszel: monitoriza todos tus servidores desde un panel ligero

Tenía Netdata. Luego tuve Prometheus con Grafana. En algún momento llegué a tener los dos corriendo a la vez porque no me decidía a migrar del todo. Los dos hacen bien su trabajo, pero los dos tienen el mismo problema: son herramientas grandes, con mucha configuración, y cuando tienes más de cinco servidores, mantener esa infraestructura de monitorización ya se convierte en un trabajo aparte. Hace unos meses empecé a ver Beszel en varios foros de homelab. La propuesta es distinta: un hub central que recoge métricas de agentes ultra-ligeros instalados en cada máquina. Sin bases de datos externas, sin configuración de exporters, sin Grafana necesario. El hub guarda los datos internamente con SQLite, y la interfaz web ya viene incluida.

Forgejo: tu propio GitHub self-hosted sin las limitaciones de Gitea

Tengo un servidor de Gitea funcionando desde hace tiempo. Lo usé durante años para alojar código personal, scripts del homelab, y configuraciones. Cuando apareció Forgejo como fork de Gitea, al principio lo ignoré. Otro fork más. Luego fui leyendo más sobre el tema y terminé migrando. La historia es la siguiente: en 2022, los mantenedores principales de Gitea crearon una empresa, Gitea Ltd., que asumió el control del proyecto y de la marca. Parte de la comunidad de contribuidores lo vio como un cambio de gobernanza problemático, crearon un fork llamado Forgejo bajo la Software Freedom Conservancy para mantener el proyecto gobernado por la comunidad de forma transparente. El código inicial es el mismo, pero los caminos están divergiendo.

Ntfy: notificaciones push self-hosted para tu homelab

Durante mucho tiempo usé Telegram para las notificaciones del homelab. Tenía un bot que me mandaba mensajes cuando terminaba un backup, cuando se caía un servicio, o cuando algún script de automatización fallaba. Funcionaba bien, pero dependía de la API de Telegram, necesitaba mantener el token del bot, y ocasionalmente Telegram tenía algún problema de conectividad que retrasaba las alertas. Descubrí Ntfy buscando una alternativa y me quedé con él en dos días. La idea es tan simple que al principio no me lo creía: un servidor HTTP que actúa de broker de mensajes. Publicas en un topic con un POST, y cualquier cliente suscrito a ese topic recibe la notificación. Sin cuentas, sin OAuth, sin configuración compleja.