Renovación de la infraestructura de la asociación, ¿gpulux? #6
Replies: 6 comments 11 replies
-
|
Una opción, de cara a tener IAC, sería utilizar OpenTofu, que tiene providers de docker , LXC, y Hetzner. Con respecto a la autenticación, Keycloak funciona bien, pero a veces es complejo en exceso. Tal vez Authentik sería algo más sencillo, al menos para los servicios que permitan SSO. Para los que no, también podríamos usar tokens y un proxy reverso por delante. El mail, podrías enlazar alguna de las cabeceras que envía de vuelta gmail? Antes indicaban ahí por qué estaba rechazando el correo. Todo ideas al aire, cualquier sugerencia, réplica o insulto será bienvenido 😄 |
Beta Was this translation helpful? Give feedback.
-
MigracionesEn mi opinión la prioridad sería descargar lo que haya y cargarse la instancia. Luego, una vez funcione todo lo nuevo, podemos decidir dónde alojar el contenido que actualmente está en ese servidor (pensando en las webs que tenía) |
Beta Was this translation helpful? Give feedback.
-
🚧 Hoja de rutaEstas tareas que nos podemos asignar para trabajar simultáneamente
Quizás estos programas más pequeños y menos esenciales que menciono al final podríamos instalarlos en docker, aunque desconozco si usar LXC supone alguna ventaja. ¿Nos interesa usar ambas cosas o centrarnos solo en el LXC? |
Beta Was this translation helpful? Give feedback.
-
|
Este tema es bastante denso, y aunque intentaría dejar aquí documentadas las decisiones, creo que una reunión para ponernos al día y dividir tareas puede ser interesante, ¿que os parece? cc/ @wizenink, @ssaavedra y @delthia |
Beta Was this translation helpful? Give feedback.
-
|
Dado que posiblemente los dos servicios más relevantes sean nextcloud y las mailing list, podríamos migrar hoy mismo a docker ambos, dejarlos activos, y después integrarlos en el resto de la infra, y tenerlo todo como IAC |
Beta Was this translation helpful? Give feedback.
-
VPN - Zero TrustSería necesario o recomendable añadir una VPN o alguna solución zero-trust para el despliegue de infra, o para los servicios de GPUL, y en ese caso, cúal? Las opciones más sencillas serían Wireguard, Tailscale (+headscale) o Netbird. |
Beta Was this translation helpful? Give feedback.

Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
-
Abro el melón de la infraestructura de la asociación, para hacerse una idea del estado actual se puede referir a la última versión de mi TFG, en el PDF adjunto a la última release.
Como resumen, ahora mismo tenemos:
Recientemente para la realización de mi TFG hice una propuesta de renovación de los servicios, que incluye la adquisición de un servidor en Hetzner del tipo ax41-nvme con 2x2TB NVMe SSD a mayores, por 65€/mes. Además, he adquirido el dominio gpulux.org para las pruebas, y podemos aprovecharlo para otros usos.
En el servidor ahora mismo se ha instalado, como prueba de concepto, utilizando Incus:
Añadidos a posteriori:
Ahora mismo, cada cosa está independiente en una instancia de LXC independiente en Incus, instalada de manera manual (no IaC).
Problemas conocidos:
Idealmente, habría que tener una infraestructura lista y funcional para el 8 de Septiembre, que es el inicio del siguiente curso académico 2025/2026.
Menciono a los que ya han mostrado su interés en colaborar en el tema: @wizenink, @ssaavedra y @delthia.
Beta Was this translation helpful? Give feedback.
All reactions