Todo el asunto, no la primera mitad.
Cada guía toma una instancia vacía y la convierte en un servicio al que puedas apuntar tráfico real. Los comandos se ejecutan de arriba a abajo en el orden en que se imprimen, los marcadores de posición están marcados como tales, y la última sección siempre es una prueba. Ninguna guía aquí termina con «y luego configura el resto a tu gusto».
Una guía no es una entrada de base de conocimiento
Ambos formatos existen porque cada uno es malo en el trabajo del otro. Mézclalos y obtienes el tipo de documentación que explica qué hace cada bandera sin decirte nunca qué banderas necesitas.
La base de conocimiento responde una pregunta en un minuto. Una guía te cuesta una tarde y deja un servidor funcionando al final.
Una entrada de base de conocimiento comienza con algo que ya tienes y algo que está mal: un montaje que no vuelve después del reinicio, un certificado que se renovó pero no se recargó, una consola de rescate de la que no puedes obtener un prompt. Es corta porque el contexto ya está en tu cabeza. Llegas con el problema y te vas con la respuesta.
Una guía comienza con la nada. Ha pagado una factura, tiene credenciales de root y la máquina es una imagen sin configurar en una ciudad que eligió por sus propias razones. Al final tiene un servidor de correo que pasa las comprobaciones de autenticación, o un hipervisor ejecutando invitados anidados, o dos terabytes en un país distinto del que estaban esta mañana. El contexto se construye sobre la marcha, por eso estas guías tienen un par de miles de palabras en lugar de doscientas.
Escribirlas así implica más trabajo y detecta más errores. Cada guía de esta página se ejecutó de principio a fin en una instancia recién desplegada antes de su publicación, y se volvió a ejecutar cada vez que el proyecto upstream publicaba algo que la rompiera. La fecha en la parte superior de cada una es la fecha de la última ejecución, no la fecha en que alguien la hojeó.
Una cosa completa
No un repaso de seis opciones y un encogimiento de hombros. Cada guía elige un enfoque, dice por qué y lo construye. Cuando existe una alternativa real, se le dedica una frase y un enlace, y la guía continúa.
Comandos que se ejecutan en secuencia
Cópielos en el orden indicado en una imagen nueva y funcionarán. Si el paso nueve necesita un paquete instalado en el paso dos, el paso dos lo instala. Nada depende de un estado que nunca se le dijo que creara.
Una máquina con nombre
Cada construcción indica en qué línea se escribió y qué ocurre si se usa algo más pequeño. Afinar Postgres asumiendo 64 GB de ECC es un consejo inútil en una máquina de 16 GB, así que lo decimos al principio.
La parte aburrida del medio
Propiedad de archivos, endurecimiento de unidades systemd, reglas de firewall, rotación de registros. Esta es la parte que la mayoría de los tutoriales omiten y la que decide si el servicio sigue en pie en marzo.
Una prueba al final
Cada guía termina con comandos cuya salida le dice sin ambigüedad si la construcción funcionó. No «ya debería ver la página de inicio de sesión». Algo con un código de salida o un encabezado que pueda leer.
“Si la última línea de la página es «y luego configure su firewall», no es una guía, es una lista de la compra.”
Cómo seguir una sin perder una noche
Están escritas para personas que leen toda la página antes de teclear nada. Ese hábito vale aproximadamente una hora por construcción.
Asuma una imagen nueva de Debian 13 y un shell de root salvo que la guía indique lo contrario. Todo lo demás se indica en los dos primeros párrafos.
- 01
Despliegue algo nuevo
Adaptar una guía a una máquina que ya ejecuta tres servicios es cómo descubre cuál de ellos estaba usando silenciosamente el puerto 8080. Una instancia nueva está a menos de un minuto y puede destruirla después.
- 02
Léala de una vez
En particular los pasos de DNS. La mitad de las construcciones de aquí necesitan que un registro se haya propagado antes de que un comando posterior tenga éxito, y el sitio más barato para aprenderlo es en la primera lectura, no en el paso once.
- 03
Sustituya los marcadores
Cualquier cosa con forma de example.com, 2001:db8: o <ángulos> es suya para reemplazar. Los rangos de documentación se usan deliberadamente para que un error de copiar y pegar falle de forma ruidosa en lugar de llegar silenciosamente a la red de un extraño.
- 04
Haga una instantánea antes de la parte irreversible
Reparticionar, dist-upgrades, cualquier cosa que incluya la palabra «borrar». Un paquete de instantáneas le da cinco ranuras y una restauración que termina en segundos, lo cual es más barato que repetir los pasos del uno al nueve.
- 05
Ejecute la verificación
Es la última sección de cada guía y existe porque «parecía arrancar» no es lo mismo que «funciona». Dos minutos de comprobación son mejores que enterarse por un usuario.
Nada en esta página canaliza un script remoto a un shell. Cuando un proyecto upstream solo ofrece su instalador de esa manera, la guía le muestra cómo descargarlo, leerlo y ejecutarlo como archivo: usted debería saber qué se instaló en su máquina, y nosotros también.
Qué máquina quiere cada construcción
La mayoría se ejecutan sin problemas en la instancia Ryzen más pequeña. Cuatro de ellos no, y elegir la línea equivocada para esos cuatro desperdicia una tarde antes de llegar a la parte interesante.
Cuando una guía menciona un plan, ese es el plan en el que se probó. Reducir suele ser suficiente y se indica cuando no lo es. Ampliar no cambia nada excepto los números que pones en los archivos de configuración, y las guías que se preocupan por esa aritmética muestran la aritmética.
| Construcción | Línea | Por qué esa |
|---|---|---|
| WireGuard, relay Tor, Matrix, monitorización | Ryzen R-4 | Un solo hilo, limitado por red, conjunto de trabajo pequeño. Más núcleos no cambian nada. |
| Servidor de correo, runner de CI, Nextcloud | Ryzen R-8 | Tanto los pasos de compilación como el antispam prefieren núcleos rápidos. Las compilaciones de imagen son lo más pesado aquí. |
| Postgres | EPYC E-8 hacia arriba | El ajuste en esa guía asume 64 GB de memoria ECC y fijación con conciencia de NUMA. |
| Inferencia local | GPU G-L40S | Cuarenta y ocho gigabytes de VRAM, pasados directamente. Una tarjeta compartida es la cola de otra persona. |
| Seedbox | Storage S-50 | Cincuenta terabytes de almacenamiento masivo detrás de una capa de escritura NVMe, en un puerto lo bastante ancho para drenarlo. |
| Proxmox con invitados anidados | Bare metal BM-E | La virtualización anidada necesita la máquina física. No hay ningún hipervisor nuestro en medio. |
| Mover dos terabytes entre sitios | Cualquiera de las dos instancias | Escrita contra un nodo de almacenamiento y una caja Ryzen, pero el método es el mismo a cualquier tamaño. |
Cada guía asume el /64 de IPv6 enrutado que viene con cada instancia. Dos piden el /48 en su lugar, porque repartir subredes por cliente desde un solo /64 implica proxear la resolución de vecinos, y el IPv6 proxeado es algo que depuras para vivir en lugar de ejecutarlo.
Privacidad
03Infraestructura
04Desarrollo
02Red
02Preguntas sobre las guías, más que sobre las configuraciones
En su mayoría, sí. Las partes que son nuestras son los pasos del panel, el prefijo enrutado y la suposición de núcleos dedicados. Todo lo demás es Debian estándar y software original, así que los comandos se portan limpiamente a cualquier lugar que te dé root y no sobredimensione la CPU.
Porque escribir docenas de guías cinco veces es como la documentación se vuelve obsoleta. Debian 13 es nuestra imagen predeterminada, los nombres de los paquetes son estables durante años, y traducir un paso a AlmaLinux o Alpine es una sustitución de gestor de paquetes en lugar de una reescritura. La lista completa de imágenes está en la página de sistemas operativos.
Dínoslo. Las guías se vuelven a ejecutar contra una imagen limpia cuando oímos hablar de un fallo, y la versión corregida se publica la misma semana con la fecha en la parte superior actualizada. Un ticket con el comando y el error es suficiente; no necesitas diagnosticarlo por nosotros.
Damos soporte a la máquina, la red y el almacenamiento que hay debajo. Depurar tus mapas de Postfix a las tres de la mañana no está en esa lista, y además seríamos malos en ello. Existe endurecimiento gestionado como complemento si quieres que otra persona mantenga la línea base.
Para ocho de las doce, sí, y la R-4 es en la que se escribieron varias. Las construcciones de Postgres, inferencia, seedbox y Proxmox necesitan la línea mencionada en la tabla anterior; el resto se siente cómodo con cuatro núcleos dedicados y 16 GB.
Elige una ciudad, despliega, sigue el guion.
La instancia que necesitas para la mayoría de estos cuesta menos que el café que beberás mientras la construyes. Paga en coin, espera unos cuarenta y siete segundos, y empieza por el paso uno.