Las capas im Detail.
Ocho capas, un principio: por fuera mantiene el control, por dentro nos encargamos de todo. Cada capa contiene todas las capas exteriores — siempre dedicado, en Alemania como estándar, bajo petición (varias regiones) también en otras ubicaciones del mundo. Contratable para cada capa: backups off-site redundantes en una segunda ubicación.
Full Proxmox Cluster — o compartido
La capa más externa: su propio clúster Proxmox. Proxmox VE es la plataforma de virtualización open source en la que corren sus máquinas virtuales — con capacidad de clúster, live migration y alta disponibilidad. Lo recibe en hardware dedicado propio o como parte segregada de un clúster compartido, con CephFS (compartido, síncrono en todos los nodos) o almacenamiento aislado por nodo, en NVMe, SSD o HDD.
Managed VMs en el clúster
No necesita un clúster entero — solo máquinas virtuales fiables. En esta capa operamos sus VMs como parte de nuestro clúster Proxmox: núcleos de CPU dedicados y RAM dedicada por VM, sin overcommit, sin vecinos ruidosos. La infraestructura de debajo (capa 01) está incluida y es cosa nuestra.
Managed clúster de firewall OPNsense
En esta capa HOST SMITH asume su perímetro de red: un clúster de firewall OPNsense gestionado delante de sus VMs y clústeres. OPNsense es el firewall open source para reglas, NAT, VPN e intrusion detection — con nosotros siempre redundante: dos instancias en clúster, conectadas por IPs CARP. Si un firewall falla, el segundo asume en fracciones de segundo, sin que se corten las conexiones.
Managed Edge — HAProxy y Caddy
El borde de su red, operado profesionalmente: HAProxy distribuye como load balancer el tráfico en varias instancias hacia sus aplicaciones, un clúster Caddy termina TLS y obtiene certificados de forma totalmente automática. El almacén de certificados ACME reside en un backing de Redis — distribuido, de modo que cada instancia Caddy conoce todos los certificados en todo momento y las renovaciones nunca colisionan.
Docker Swarm / Kubernetes
¿Sus aplicaciones corren en contenedores? En esta capa operamos el clúster de orquestación: Docker Swarm para setups pragmáticos, Kubernetes para plataformas complejas. El clúster distribuye sus servicios automáticamente en varios nodos, los reinicia ante fallos y los escala según demanda — en Managed VMs con recursos dedicados (capas 01–04 incluidas).
Orquestación — p. ej. Portainer
El clúster de contenedores funciona (capa 05) — ahora su equipo necesita una interfaz para trabajar con él. Instalamos y gestionamos su software de orquestación, por ejemplo Portainer — o una alternativa como Rancher, Coolify o CapRover: la interfaz web con la que los desarrolladores despliegan, escalan, leen logs y gestionan entornos sin línea de comandos. Qué interfaz encaja con su equipo lo descubrimos juntos.
Managed Portainer
La capa para equipos que quieren concentrarse exclusivamente en su aplicación: usted trabaja solo en Portainer. Sin acceso a VMs, ninguno a nodos Swarm o Kubernetes — toda la infraestructura de debajo (capas 01–06) es completamente nuestra responsabilidad. Lo que ve es su interfaz de deploy; lo que no ve, simplemente funciona.
Managed Services
La capa más interna: usted solo usa el servicio terminado. PostgreSQL, MariaDB, Redis, RabbitMQ, Elasticsearch, ClickHouse — además clústeres active-active con YugabyteDB (compatible con PostgreSQL) y Galera (compatible con MariaDB), Varnish como caché HTTP, managed Prerender con backing storage y object storage compatible con S3. Cada servicio totalmente gestionado, cada uno en recursos dedicados.