<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Inicio on Santiago Ramis: Platform Engineer</title><link>https://santi.ramisclar.cat/es/</link><description>Recent content in Inicio on Santiago Ramis: Platform Engineer</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sun, 09 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://santi.ramisclar.cat/es/index.xml" rel="self" type="application/rss+xml"/><item><title>Arquitectura</title><link>https://santi.ramisclar.cat/es/architecture/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/es/architecture/</guid><description>&lt;h2 id="arquitectura"&gt;Arquitectura&lt;/h2&gt;
&lt;p&gt;Mapa de alto nivel de cómo la plataforma TekGarden conecta la infraestructura on-premise, el edge cloud y el acceso remoto.&lt;/p&gt;
&lt;h3 id="visión-de-red"&gt;Visión de red&lt;/h3&gt;
&lt;div class="mermaid"&gt;
graph TB
subgraph Internet["Internet"]
USER["Usuarios"]
REMOTE["Portátiles / Móvil&lt;br/&gt;WireGuard road warrior"]
end
subgraph Cloud["Edge Cloud · VPS Hetzner"]
PANGOLIN["Pangolin&lt;br/&gt;Gateway zero-trust"]
FORGEJO["Forgejo&lt;br/&gt;Git self-hosted + CI&lt;br/&gt;solo red privada"]
end
subgraph OnPrem["On-Prem · Homelab"]
PFSENSE["Router pfSense&lt;br/&gt;Reglas firewall + WireGuard road warrior&lt;br/&gt;Abierto solo: DNS, Traefik QNAP, Traefik k3s"]
PROXMOX["Clúster Proxmox VE&lt;br/&gt;2 nodos + QDevice"]
K8S["Kubernetes (k3s)&lt;br/&gt;2 clústeres HA&lt;br/&gt;prod + staging"]
QNAP["QNAP NAS&lt;br/&gt;Docker + Backrest backups&lt;br/&gt;+ Traefik (ingress Docker)"]
PBS["Proxmox PBS&lt;br/&gt;Backups locales → sync B2"]
SECRETS["Secretos&lt;br/&gt;1Password + SOPS/age&lt;br/&gt;+ Kyverno"]
end
subgraph External["Servicios externos"]
CF["Cloudflare&lt;br/&gt;DNS + CDN"]
B2["Backblaze B2&lt;br/&gt;Backups off-site"]
ONEPW["1Password&lt;br/&gt;Vault de secretos"]
TG["Telegram&lt;br/&gt;Alertas"]
end
subgraph Offline["Offline"]
EXTDISK["Disco externo&lt;br/&gt;Copia semanal offline"]
end
USER --&gt;|HTTPS| CF
CF --&gt;|Túnel| PANGOLIN
PANGOLIN --&gt;|Zero-trust| PFSENSE
PFSENSE --&gt;|DNS + Traefik solo| QNAP
PFSENSE --&gt;|DNS + Traefik solo| K8S
PFSENSE --&gt; PROXMOX
PROXMOX --&gt; K8S
PROXMOX --&gt; QNAP
REMOTE -.-&gt;|WireGuard VPN| PFSENSE
PFSENSE -.-&gt;|red privada| FORGEJO
PANGOLIN -.-&gt;|acceso extern opcional| FORGEJO
FORGEJO -.-&gt;|GitOps pull| K8S
FORGEJO -.-&gt;|CI deploy| QNAP
PBS -.-&gt;|backup local| PROXMOX
PBS -.-&gt;|sync| B2
QNAP -.-&gt;|Backrest local| QNAP
QNAP -.-&gt;|Backrest → B2| B2
QNAP -.-&gt;|semanal| EXTDISK
K8S --&gt; SECRETS
SECRETS -.-&gt;|op inject| ONEPW
K8S -.-&gt;|alertas| TG
&lt;/div&gt;
&lt;h3 id="descripción-del-flujo"&gt;Descripción del flujo&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Acceso público&lt;/strong&gt; fluye vía Cloudflare → Pangolin (gateway de túnel zero-trust en el VPS de Hetzner) → router pfSense. pfSense solo permite tráfico a DNS, al Traefik del QNAP (ingress Docker) y al Traefik de k3s (ingress Kubernetes): todos protegidos con agentes CrowdSec.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Acceso remoto&lt;/strong&gt;: un WireGuard road warrior VPN en pfSense permite conectar portátiles y móvil desde cualquier lugar. Una vez conectado, tienes acceso a toda la red de TekGarden y a la red privada de Hetzner (incluido Forgejo), como si estuvieras en casa.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Forgejo&lt;/strong&gt; funciona en una red privada de Hetzner: solo accesible internamente desde TekGarden. Si se necesita acceso externo, Pangolin puede exponerlo bajo demanda.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;GitOps&lt;/strong&gt; se ejecuta desde Forgejo: FluxCD hace pull de los manifiestos a los clústeres Kubernetes, y los runners de CI despliegan stacks Docker al QNAP y otros hosts Docker.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Proxmox VE&lt;/strong&gt; (2 nodos + QDevice para quórum) proporciona la capa de virtualización que ejecuta tanto los clústeres Kubernetes como los hosts Docker.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kubernetes&lt;/strong&gt; ejecuta dos clústeres HA de k3s (producción + staging, 12 nodos en total).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Docker&lt;/strong&gt; ejecuta 30+ servicios en 3 hosts standalone, incluyendo el QNAP NAS.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Backups&lt;/strong&gt; siguen una estrategia de 3 niveles:
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Proxmox PBS&lt;/strong&gt;: copias locales de los guests de Proxmox, después sincronizadas a Backblaze B2.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Backrest&lt;/strong&gt; (Docker en el QNAP): copias locales de los datos Docker, después enviadas a B2.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copia offline&lt;/strong&gt;: backup semanal a un disco externo.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Observabilidad&lt;/strong&gt; (Grafana + Prometheus + Loki + Alertmanager) monitorea todo y envía alertas a Telegram.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Secretos&lt;/strong&gt; están centralizados en 1Password (inyectados vía &lt;code&gt;op inject&lt;/code&gt;), con SOPS/age para manifiestos cifrados en GitOps y Kyverno para políticas en runtime.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="stack-tecnológico"&gt;Stack tecnológico&lt;/h3&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Capa&lt;/th&gt;
&lt;th&gt;Tecnología&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Edge / Túnel&lt;/td&gt;
&lt;td&gt;Pangolin, Cloudflare&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;VPN&lt;/td&gt;
&lt;td&gt;WireGuard (road warrior en pfSense)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Git / CI&lt;/td&gt;
&lt;td&gt;Forgejo (red privada Hetzner)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Virtualización&lt;/td&gt;
&lt;td&gt;Proxmox VE (2 nodos + QDevice)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Orquestación&lt;/td&gt;
&lt;td&gt;k3s (2 clústeres HA), Docker Compose (3 hosts)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;GitOps&lt;/td&gt;
&lt;td&gt;FluxCD&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Ingress&lt;/td&gt;
&lt;td&gt;Traefik (k3s + Docker), cert-manager, Let&amp;rsquo;s Encrypt, external-dns&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Load Balancer&lt;/td&gt;
&lt;td&gt;MetalLB&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Observabilidad&lt;/td&gt;
&lt;td&gt;Grafana, Prometheus, Loki, Alertmanager&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Secretos&lt;/td&gt;
&lt;td&gt;1Password, SOPS/age, Kyverno&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;IaC&lt;/td&gt;
&lt;td&gt;OpenTofu, Ansible (modo pull)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Red&lt;/td&gt;
&lt;td&gt;pfSense, VLANs, Pi-hole, Cloudflare DNS&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Seguridad&lt;/td&gt;
&lt;td&gt;CrowdSec (en todos los Traefik), políticas Kyverno, NetworkPolicies&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Backups&lt;/td&gt;
&lt;td&gt;Proxmox PBS → B2, Backrest (QNAP) → B2, disco offline semanal&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Almacenamiento&lt;/td&gt;
&lt;td&gt;NVMe local, iSCSI QNAP&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;</description></item><item><title>Contacto</title><link>https://santi.ramisclar.cat/es/contact/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/es/contact/</guid><description>&lt;h2 id="contacto"&gt;Contacto&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Ubicación:&lt;/strong&gt; Palma, Mallorca (España)
&lt;strong&gt;Disponibilidad:&lt;/strong&gt; Remoto / Híbrido&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;LinkedIn:&lt;/strong&gt; &lt;a href="https://linkedin.com/in/ramissan"&gt;linkedin.com/in/ramissan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;GitHub:&lt;/strong&gt; &lt;a href="https://github.com/aygosan"&gt;github.com/aygosan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Email:&lt;/strong&gt; &lt;a href="mailto:santi@ramisclar.cat"&gt;santi@ramisclar.cat&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;No dudes en contactarme sobre ingeniería de plataforma, DevOps, SRE o infraestructura homelab.&lt;/p&gt;</description></item><item><title>Experiencia</title><link>https://santi.ramisclar.cat/es/experience/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/es/experience/</guid><description>&lt;h2 id="experiencia"&gt;Experiencia&lt;/h2&gt;
&lt;h3 id="ingeniero-de-plataforma-volkswagen-digitalhub-oct-2023--actualidad"&gt;Ingeniero de Plataforma: Volkswagen Digital:Hub (oct 2023 – Actualidad)&lt;/h3&gt;
&lt;p&gt;Diseñando y operando plataformas multi-entorno sobre OpenShift. GitOps con ArgoCD, gestión del ciclo de vida de Helm charts, pipelines de CI/CD y stacks de observabilidad. Migrando despliegues legacy a GitOps y automatizando infraestructura a escala.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tecnologías:&lt;/strong&gt; OpenShift, Kubernetes, ArgoCD, Helm, GitHub Actions, Ansible, Terraform, Grafana, Prometheus&lt;/p&gt;
&lt;h3 id="ingeniero-devops-adidas--dare-planet-nov-2021--oct-2023"&gt;Ingeniero DevOps: Adidas / Dare Planet (nov 2021 – oct 2023)&lt;/h3&gt;
&lt;p&gt;Ingeniería de plataforma y desarrollo de pipelines CI/CD. Automatización de infraestructura cloud, pipelines de despliegue y orquestación de contenedores a escala.&lt;/p&gt;</description></item><item><title>Proyectos</title><link>https://santi.ramisclar.cat/es/projects/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/es/projects/</guid><description>&lt;h2 id="proyectos"&gt;Proyectos&lt;/h2&gt;
&lt;h3 id="tekgarden-plataforma-auto-gestionada"&gt;TekGarden: Plataforma Auto-Gestionada&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Rol:&lt;/strong&gt; Arquitecto y único operador&lt;/p&gt;
&lt;p&gt;Un homelab convertido en plataforma de grado de producción funcionando 24/7 sobre Proxmox con Kubernetes, GitOps y observabilidad completa.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qué hace:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;2 clústeres HA de Kubernetes (producción + staging): 12 nodos en total&lt;/li&gt;
&lt;li&gt;3 hosts Docker ejecutando 30+ servicios&lt;/li&gt;
&lt;li&gt;Despliegues GitOps vía FluxCD (6 repos, reconcilia cada 1m)&lt;/li&gt;
&lt;li&gt;Stack de observabilidad completa (Grafana, Prometheus, Loki, Alertmanager → Telegram)&lt;/li&gt;
&lt;li&gt;Infraestructura como Código con Ansible (modo pull) y OpenTofu&lt;/li&gt;
&lt;li&gt;Secretos vía 1Password + SOPS/age + políticas Kyverno&lt;/li&gt;
&lt;li&gt;Backups a Proxmox PBS + Backblaze B2&lt;/li&gt;
&lt;li&gt;Forgejo self-hosted + runners de CI en el VPS de Hetzner&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Tecnologías:&lt;/strong&gt; k3s, FluxCD, Proxmox VE, Traefik, cert-manager, MetalLB, Grafana, Ansible, OpenTofu, Docker, 1Password, Kyverno, CrowdSec, OPNsense, Cloudflare&lt;/p&gt;</description></item><item><title>Sobre mí</title><link>https://santi.ramisclar.cat/es/about/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/es/about/</guid><description>&lt;h2 id="sobre-mí"&gt;Sobre mí&lt;/h2&gt;
&lt;img src="https://santi.ramisclar.cat/img/profile.jpg" alt="Santiago Ramis" style="float:right; width:200px; height:200px; border-radius:14px; margin:0 0 1rem 1.5rem; object-fit:cover;" /&gt;
&lt;p&gt;Soy Santiago Ramis, ingeniero de Plataforma con sede en Palma, Mallorca (España) y más de 20 años de experiencia en IT. Actualmente enfocado en Kubernetes, GitOps y automatización de infraestructura en la industria de la automoción.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Volkswagen Digital:Hub&lt;/strong&gt;: Ingeniero de Plataforma, OpenShift y GitOps con ArgoCD (Oct 2023–Actualidad)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dare Planet Technology · Adidas&lt;/strong&gt;: Ingeniero de Plataforma, pipelines CI/CD, infraestructura cloud (Nov 2021–Oct 2023)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Brújula, a CMC company&lt;/strong&gt;: Administrador de Sistemas Linux (Jun 2018–Nov 2021)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;RIU Hotels &amp;amp; Resorts&lt;/strong&gt;: Operador IT (Jul 2007–Mar 2009)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Diseño y opero plataformas multi-entorno sobre OpenShift, gestionando todo el ciclo de vida desde el desarrollo de Helm charts hasta la entrega continua con ArgoCD. Mi fuerte es convertir problemas de infraestructura complejos en soluciones simples y automatizadas: ya sea migrando despliegues legacy a GitOps, implementando stacks de observabilidad, o construyendo pipelines de CI/CD.&lt;/p&gt;</description></item></channel></rss>