Infraestructura distribuida: VPS, Docker y Cloudflare Tunnels
Cómo organicé mis laboratorios utilizando una infraestructura moderna, segura y de bajo costo con Docker y túneles de Cloudflare.
Después de 30 años en tecnología, la forma en que lanzamos servicios ha cambiado drásticamente. Hoy en día, mi Homelab y mis VPS no son más “servidores” en el sentido clásico, sino una orquesta de contenedores y túneles seguros.
Docker: El aislamiento necesario
Ejecutar múltiples proyectos (n8n, Baserow, sitios Astro, bots) en la misma máquina sin Docker sería una pesadilla de dependencias. El uso de contenedores me permite probar nuevas herramientas y descartarlas sin “ensuciar” el sistema operativo base (Fedora Silverblue en mi caso).
Cada proyecto tiene su propio docker-compose.yml, lo que garantiza que la configuración sea versionable y fácilmente replicable si necesito cambiar de VPS.
Seguridad total con Cloudflare Tunnels
O gran cambio de juego reciente fue Cloudflare Tunnels. Anteriormente, necesitábamos abrir puertos en el enrutador o firewall de la VPS (como o 80 o 443). Con los túneles:
- El servidor establece una conexión de salida con Cloudflare.
- No se exponen puertos de entrada a la internet pública.
- Los ataques de fuerza bruta y los escaneos de puertos se bloquean en el borde.
Esto aporta una inmensa tranquilidad a quienes ejecutan laboratorios experimentales.
El aprendizaje que no tiene precio
Configurar esta infraestructura distribuida me enseñó que el costo financiero puede ser bajo (VPS baratas y herramientas gratuitas), pero el valor del aprendizaje es alto. Comprender el flujo de datos desde el contenedor hasta el proxy inverso de Cloudflare es lo que separa a un analista sénior de un verdadero Systems Builder.
La infraestructura ahora sirve a mi propósito de construir, y no al revés.