← Diario de Construcción

Infraestructura distribuida: VPS, Docker y Cloudflare Tunnels

Cómo organicé mis laboratorios utilizando una infraestructura moderna, segura y de bajo costo con Docker y túneles de Cloudflare.

Después de 30 años en tecnología, la forma en que lanzamos servicios ha cambiado drásticamente. Hoy en día, mi Homelab y mis VPS no son más “servidores” en el sentido clásico, sino una orquesta de contenedores y túneles seguros.

Docker: El aislamiento necesario

Ejecutar múltiples proyectos (n8n, Baserow, sitios Astro, bots) en la misma máquina sin Docker sería una pesadilla de dependencias. El uso de contenedores me permite probar nuevas herramientas y descartarlas sin “ensuciar” el sistema operativo base (Fedora Silverblue en mi caso).

Cada proyecto tiene su propio docker-compose.yml, lo que garantiza que la configuración sea versionable y fácilmente replicable si necesito cambiar de VPS.

Seguridad total con Cloudflare Tunnels

O gran cambio de juego reciente fue Cloudflare Tunnels. Anteriormente, necesitábamos abrir puertos en el enrutador o firewall de la VPS (como o 80 o 443). Con los túneles:

  1. El servidor establece una conexión de salida con Cloudflare.
  2. No se exponen puertos de entrada a la internet pública.
  3. Los ataques de fuerza bruta y los escaneos de puertos se bloquean en el borde.

Esto aporta una inmensa tranquilidad a quienes ejecutan laboratorios experimentales.

El aprendizaje que no tiene precio

Configurar esta infraestructura distribuida me enseñó que el costo financiero puede ser bajo (VPS baratas y herramientas gratuitas), pero el valor del aprendizaje es alto. Comprender el flujo de datos desde el contenedor hasta el proxy inverso de Cloudflare es lo que separa a un analista sénior de un verdadero Systems Builder.

La infraestructura ahora sirve a mi propósito de construir, y no al revés.

Fuentes consultadas