Doce construcciones

Todo el asunto, no la primera mitad.

Cada guía toma una instancia vacía y la convierte en un servicio al que puedas apuntar tráfico real. Los comandos se ejecutan de arriba a abajo en el orden en que se imprimen, los marcadores de posición están marcados como tales, y la última sección siempre es una prueba. Ninguna guía aquí termina con «y luego configura el resto a tu gusto».

01

Una guía no es una entrada de base de conocimiento

Ambos formatos existen porque cada uno es malo en el trabajo del otro. Mézclalos y obtienes el tipo de documentación que explica qué hace cada bandera sin decirte nunca qué banderas necesitas.

La base de conocimiento responde una pregunta en un minuto. Una guía te cuesta una tarde y deja un servidor funcionando al final.

Una entrada de base de conocimiento comienza con algo que ya tienes y algo que está mal: un montaje que no vuelve después del reinicio, un certificado que se renovó pero no se recargó, una consola de rescate de la que no puedes obtener un prompt. Es corta porque el contexto ya está en tu cabeza. Llegas con el problema y te vas con la respuesta.

Una guía comienza con la nada. Ha pagado una factura, tiene credenciales de root y la máquina es una imagen sin configurar en una ciudad que eligió por sus propias razones. Al final tiene un servidor de correo que pasa las comprobaciones de autenticación, o un hipervisor ejecutando invitados anidados, o dos terabytes en un país distinto del que estaban esta mañana. El contexto se construye sobre la marcha, por eso estas guías tienen un par de miles de palabras en lugar de doscientas.

Escribirlas así implica más trabajo y detecta más errores. Cada guía de esta página se ejecutó de principio a fin en una instancia recién desplegada antes de su publicación, y se volvió a ejecutar cada vez que el proyecto upstream publicaba algo que la rompiera. La fecha en la parte superior de cada una es la fecha de la última ejecución, no la fecha en que alguien la hojeó.

01

Una cosa completa

No un repaso de seis opciones y un encogimiento de hombros. Cada guía elige un enfoque, dice por qué y lo construye. Cuando existe una alternativa real, se le dedica una frase y un enlace, y la guía continúa.

02

Comandos que se ejecutan en secuencia

Cópielos en el orden indicado en una imagen nueva y funcionarán. Si el paso nueve necesita un paquete instalado en el paso dos, el paso dos lo instala. Nada depende de un estado que nunca se le dijo que creara.

03

Una máquina con nombre

Cada construcción indica en qué línea se escribió y qué ocurre si se usa algo más pequeño. Afinar Postgres asumiendo 64 GB de ECC es un consejo inútil en una máquina de 16 GB, así que lo decimos al principio.

04

La parte aburrida del medio

Propiedad de archivos, endurecimiento de unidades systemd, reglas de firewall, rotación de registros. Esta es la parte que la mayoría de los tutoriales omiten y la que decide si el servicio sigue en pie en marzo.

05

Una prueba al final

Cada guía termina con comandos cuya salida le dice sin ambigüedad si la construcción funcionó. No «ya debería ver la página de inicio de sesión». Algo con un código de salida o un encabezado que pueda leer.

Si la última línea de la página es «y luego configure su firewall», no es una guía, es una lista de la compra.
Elemento cuatro de la lista de verificación interna de revisión
02

Cómo seguir una sin perder una noche

Están escritas para personas que leen toda la página antes de teclear nada. Ese hábito vale aproximadamente una hora por construcción.

Asuma una imagen nueva de Debian 13 y un shell de root salvo que la guía indique lo contrario. Todo lo demás se indica en los dos primeros párrafos.

  1. 01

    Despliegue algo nuevo

    Adaptar una guía a una máquina que ya ejecuta tres servicios es cómo descubre cuál de ellos estaba usando silenciosamente el puerto 8080. Una instancia nueva está a menos de un minuto y puede destruirla después.

  2. 02

    Léala de una vez

    En particular los pasos de DNS. La mitad de las construcciones de aquí necesitan que un registro se haya propagado antes de que un comando posterior tenga éxito, y el sitio más barato para aprenderlo es en la primera lectura, no en el paso once.

  3. 03

    Sustituya los marcadores

    Cualquier cosa con forma de example.com, 2001:db8: o <ángulos> es suya para reemplazar. Los rangos de documentación se usan deliberadamente para que un error de copiar y pegar falle de forma ruidosa en lugar de llegar silenciosamente a la red de un extraño.

  4. 04

    Haga una instantánea antes de la parte irreversible

    Reparticionar, dist-upgrades, cualquier cosa que incluya la palabra «borrar». Un paquete de instantáneas le da cinco ranuras y una restauración que termina en segundos, lo cual es más barato que repetir los pasos del uno al nueve.

  5. 05

    Ejecute la verificación

    Es la última sección de cada guía y existe porque «parecía arrancar» no es lo mismo que «funciona». Dos minutos de comprobación son mejores que enterarse por un usuario.

Nada en esta página canaliza un script remoto a un shell. Cuando un proyecto upstream solo ofrece su instalador de esa manera, la guía le muestra cómo descargarlo, leerlo y ejecutarlo como archivo: usted debería saber qué se instaló en su máquina, y nosotros también.

03

Qué máquina quiere cada construcción

La mayoría se ejecutan sin problemas en la instancia Ryzen más pequeña. Cuatro de ellos no, y elegir la línea equivocada para esos cuatro desperdicia una tarde antes de llegar a la parte interesante.

Cuando una guía menciona un plan, ese es el plan en el que se probó. Reducir suele ser suficiente y se indica cuando no lo es. Ampliar no cambia nada excepto los números que pones en los archivos de configuración, y las guías que se preocupan por esa aritmética muestran la aritmética.

ConstrucciónLíneaPor qué esa
WireGuard, relay Tor, Matrix, monitorizaciónRyzen R-4Un solo hilo, limitado por red, conjunto de trabajo pequeño. Más núcleos no cambian nada.
Servidor de correo, runner de CI, NextcloudRyzen R-8Tanto los pasos de compilación como el antispam prefieren núcleos rápidos. Las compilaciones de imagen son lo más pesado aquí.
PostgresEPYC E-8 hacia arribaEl ajuste en esa guía asume 64 GB de memoria ECC y fijación con conciencia de NUMA.
Inferencia localGPU G-L40SCuarenta y ocho gigabytes de VRAM, pasados directamente. Una tarjeta compartida es la cola de otra persona.
SeedboxStorage S-50Cincuenta terabytes de almacenamiento masivo detrás de una capa de escritura NVMe, en un puerto lo bastante ancho para drenarlo.
Proxmox con invitados anidadosBare metal BM-ELa virtualización anidada necesita la máquina física. No hay ningún hipervisor nuestro en medio.
Mover dos terabytes entre sitiosCualquiera de las dos instanciasEscrita contra un nodo de almacenamiento y una caja Ryzen, pero el método es el mismo a cualquier tamaño.

Cada guía asume el /64 de IPv6 enrutado que viene con cada instancia. Dos piden el /48 en su lugar, porque repartir subredes por cliente desde un solo /64 implica proxear la resolución de vecinos, y el IPv6 proxeado es algo que depuras para vivir en lugar de ejecutarlo.

Privacidad

03

Infraestructura

04

Desarrollo

02

Media

01

Red

02
04

Preguntas sobre las guías, más que sobre las configuraciones

En su mayoría, sí. Las partes que son nuestras son los pasos del panel, el prefijo enrutado y la suposición de núcleos dedicados. Todo lo demás es Debian estándar y software original, así que los comandos se portan limpiamente a cualquier lugar que te dé root y no sobredimensione la CPU.

Porque escribir docenas de guías cinco veces es como la documentación se vuelve obsoleta. Debian 13 es nuestra imagen predeterminada, los nombres de los paquetes son estables durante años, y traducir un paso a AlmaLinux o Alpine es una sustitución de gestor de paquetes en lugar de una reescritura. La lista completa de imágenes está en la página de sistemas operativos.

Dínoslo. Las guías se vuelven a ejecutar contra una imagen limpia cuando oímos hablar de un fallo, y la versión corregida se publica la misma semana con la fecha en la parte superior actualizada. Un ticket con el comando y el error es suficiente; no necesitas diagnosticarlo por nosotros.

Damos soporte a la máquina, la red y el almacenamiento que hay debajo. Depurar tus mapas de Postfix a las tres de la mañana no está en esa lista, y además seríamos malos en ello. Existe endurecimiento gestionado como complemento si quieres que otra persona mantenga la línea base.

Para ocho de las doce, sí, y la R-4 es en la que se escribieron varias. Las construcciones de Postgres, inferencia, seedbox y Proxmox necesitan la línea mencionada en la tabla anterior; el resto se siente cómodo con cuatro núcleos dedicados y 16 GB.

Listo cuando tú lo estés

Elige una ciudad, despliega, sigue el guion.

La instancia que necesitas para la mayoría de estos cuesta menos que el café que beberás mientras la construyes. Paga en coin, espera unos cuarenta y siete segundos, y empieza por el paso uno.