BookinglyTech News
Infraestructura

Guía open source de GitOps en Kubernetes con Talos, Flux y backups a disco frío

El proyecto de Zarif Almaal muestra cómo desplegar una infraestructura resiliente en Hetzner IaaS usando Terraform, Percona y Loki, con secretos cifrados mediante SOPS.

2 min de lecturar/selfhosted0 vistas

Zarif Almaal ha publicado bajo licencia abierta su repositorio de infraestructura como código (IaC), un patrón de despliegue que utiliza su organización sin ánimo de lucro para gestionar varios productos sobre Virtual Machines en Hetzner. La iniciativa nace de la necesidad de migrar desde un autoalojamiento en hardware propio hacia IaaS sin cargar con la complejidad operacional típica de las grandes plataformas cloud, manteniendo el control total sobre las dependencias.

El archivo git funciona como una guía práctica para quienes buscan reducir la fricción operativa en entornos Kubernetes. La base de la arquitectura es Talos Linux, un sistema operativo inmutable y diseñado específicamente para contenedores que elimina la deriva de configuración habitual en servidores Debian o RHEL. Sobre este suelo, Terraform provisiona los nodos y gestiona el ciclo de vida de la infraestructura, mientras FluxCD se encarga de la sincronización continua del clúster, asegurando que el estado deseado definido en el código se aplique siempre sin intervención manual.

La gestión de datos y estado persistente es crítica en este modelo. Para las bases de datos relacionales, el proyecto emplea el operador de Percona para MySQL, implementando un esquema de alta disponibilidad y realizando backups a almacenamiento de tipo cold storage, lo que asegura la persistencia y recuperación ante fallos críticos sin depender de servicios de backup gestionados por terceros. El almacenamiento de objetos corre a cargo de MinIO, también desplegado mediante su operador nativo, usando el controlador de almacenamiento en bloque (CSI) de Hetzner para la provisión de volúmenes. Esta combinación permite tener un S3 compatible localmente con la redundancia necesaria para cargas de trabajo reales.

La visibilidad del sistema no queda fuera de la automatización. El stack de observabilidad integra Grafana para la visualización, Prometheus para la recopilación de métricas y Loki para el agregado de logs, todo orquestado por Alloy para la ingesta y transformación de datos. Esto centraliza la telemetría sin añadir servicios externos gerenciados. Para las cargas de trabajo intensivas en cómputo, como la procesación de video con FFmpeg, se ha configurado el escalado automático de los workers, permitiendo que la infraestructura crezca solo ante la demanda puntual.

La seguridad de los secretos se gestiona mediante SOPS, que permite el cifrado de variables sensibles dentro del propio repositorio git. Esto facilita la auditoría y el control de versiones de credenciales sin exponerlas en texto plano. El autor indica que el objetivo era mantener una carga operacional baja y una infraestructura ligera, evitando los costes ocultos y la dependencia de los ecosistemas propietarios. El código está disponible en GitHub para cualquier administrador que quiera replicar esta arquitectura o adaptar los manifiestos a sus propios entornos.

El repositorio incluye los manifiuestos de Terraform, la configuración de Flux y los despliegues de los operadores, sirviendo como plantilla base para una implementación que privilegia el software libre sobre la comodidad de los servicios gestionados de los grandes proveedores.