<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Inici on Santiago Ramis: Platform Engineer</title><link>https://santi.ramisclar.cat/</link><description>Recent content in Inici on Santiago Ramis: Platform Engineer</description><generator>Hugo</generator><language>ca</language><lastBuildDate>Sun, 09 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://santi.ramisclar.cat/index.xml" rel="self" type="application/rss+xml"/><item><title>Arquitectura</title><link>https://santi.ramisclar.cat/architecture/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/architecture/</guid><description>&lt;h2 id="arquitectura"&gt;Arquitectura&lt;/h2&gt;
&lt;p&gt;Mapa a alt nivell de com la plataforma TekGarden connecta la infraestructura on-premise, l&amp;rsquo;edge cloud i l&amp;rsquo;accés remot.&lt;/p&gt;
&lt;h3 id="visió-de-xarxa"&gt;Visió de xarxa&lt;/h3&gt;
&lt;div class="mermaid"&gt;
graph TB
subgraph Internet["Internet"]
USER["Usuaris"]
REMOTE["Portàtils / Mòbil&lt;br/&gt;WireGuard road warrior"]
end
subgraph Cloud["Edge Cloud · VPS Hetzner"]
PANGOLIN["Pangolin&lt;br/&gt;Gateway zero-trust"]
FORGEJO["Forgejo&lt;br/&gt;Git self-hosted + CI&lt;br/&gt;només xarxa privada"]
end
subgraph OnPrem["On-Prem · Homelab"]
PFSENSE["Router pfSense&lt;br/&gt;Regles firewall + WireGuard road warrior&lt;br/&gt;Obert només: DNS, Traefik QNAP, Traefik k3s"]
PROXMOX["Clúster Proxmox VE&lt;br/&gt;2 nodes + QDevice"]
K8S["Kubernetes (k3s)&lt;br/&gt;2 clústers HA&lt;br/&gt;prod + staging"]
QNAP["QNAP NAS&lt;br/&gt;Docker + Backrest backups&lt;br/&gt;+ Traefik (ingress Docker)"]
PBS["Proxmox PBS&lt;br/&gt;Backups locals → sync B2"]
SECRETS["Secrets&lt;br/&gt;1Password + SOPS/age&lt;br/&gt;+ Kyverno"]
end
subgraph External["Serveis externs"]
CF["Cloudflare&lt;br/&gt;DNS + CDN"]
B2["Backblaze B2&lt;br/&gt;Backups off-site"]
ONEPW["1Password&lt;br/&gt;Vault de secrets"]
TG["Telegram&lt;br/&gt;Alertes"]
end
subgraph Offline["Offline"]
EXTDISK["Disc extern&lt;br/&gt;Còpia setmanal offline"]
end
USER --&gt;|HTTPS| CF
CF --&gt;|Túnel| PANGOLIN
PANGOLIN --&gt;|Zero-trust| PFSENSE
PFSENSE --&gt;|DNS + Traefik només| QNAP
PFSENSE --&gt;|DNS + Traefik només| K8S
PFSENSE --&gt; PROXMOX
PROXMOX --&gt; K8S
PROXMOX --&gt; QNAP
REMOTE -.-&gt;|WireGuard VPN| PFSENSE
PFSENSE -.-&gt;|xarxa privada| FORGEJO
PANGOLIN -.-&gt;|accés extern opcional| FORGEJO
FORGEJO -.-&gt;|GitOps pull| K8S
FORGEJO -.-&gt;|CI deploy| QNAP
PBS -.-&gt;|backup local| PROXMOX
PBS -.-&gt;|sync| B2
QNAP -.-&gt;|Backrest local| QNAP
QNAP -.-&gt;|Backrest → B2| B2
QNAP -.-&gt;|setmanal| EXTDISK
K8S --&gt; SECRETS
SECRETS -.-&gt;|op inject| ONEPW
K8S -.-&gt;|alertes| TG
&lt;/div&gt;
&lt;h3 id="descripció-del-flux"&gt;Descripció del flux&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Accés públic&lt;/strong&gt; flueix via Cloudflare → Pangolin (gateway de túnel zero-trust al VPS de Hetzner) → router pfSense. pfSense només permet tràfic a DNS, al Traefik del QNAP (ingress Docker) i al Traefik de k3s (ingress Kubernetes): tots protegits amb agents CrowdSec.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Accés remot&lt;/strong&gt;: un WireGuard road warrior VPN al pfSense permet connectar portàtils i mòbil des de qualsevol lloc. Un cop connectat, tens accés a tota la xarxa del TekGarden i a la xarxa privada de Hetzner (inclòs Forgejo), com si fossis a casa.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Forgejo&lt;/strong&gt; funciona a una xarxa privada de Hetzner: només accessible internament des del TekGarden. Si cal accés extern, Pangolin el pot exposar sota demanda.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;GitOps&lt;/strong&gt; s&amp;rsquo;executa des de Forgejo: FluxCD fa pull dels manifests als clústers Kubernetes, i els runners de CI despleguen stacks Docker al QNAP i altres hosts Docker.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Proxmox VE&lt;/strong&gt; (2 nodes + QDevice per quòrum) proporciona la capa de virtualització que executa tant els clústers Kubernetes com els hosts Docker.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kubernetes&lt;/strong&gt; executa dos clústers HA de k3s (producció + staging, 12 nodes en total).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Docker&lt;/strong&gt; executa 30+ serveis a 3 hosts standalone, incloent el QNAP NAS.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Backups&lt;/strong&gt; segueixen una estratègia de 3 nivells:
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Proxmox PBS&lt;/strong&gt;: còpies locals dels guests de Proxmox, després sincronitzades a Backblaze B2.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Backrest&lt;/strong&gt; (Docker al QNAP): còpies locals de les dades Docker, després enviades a B2.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Còpia offline&lt;/strong&gt;: backup setmanal a un disc extern.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Observabilitat&lt;/strong&gt; (Grafana + Prometheus + Loki + Alertmanager) monitoritza tot i envia alertes a Telegram.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Secrets&lt;/strong&gt; estan centralitzats a 1Password (injectats via &lt;code&gt;op inject&lt;/code&gt;), amb SOPS/age per a manifests xifrats a GitOps i Kyverno per a policies en runtime.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="stack-tecnològic"&gt;Stack tecnològic&lt;/h3&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Capa&lt;/th&gt;
&lt;th&gt;Tecnologia&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Edge / Túnel&lt;/td&gt;
&lt;td&gt;Pangolin, Cloudflare&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;VPN&lt;/td&gt;
&lt;td&gt;WireGuard (road warrior al pfSense)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Git / CI&lt;/td&gt;
&lt;td&gt;Forgejo (xarxa privada Hetzner)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Virtualització&lt;/td&gt;
&lt;td&gt;Proxmox VE (2 nodes + QDevice)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Orquestració&lt;/td&gt;
&lt;td&gt;k3s (2 clústers HA), Docker Compose (3 hosts)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;GitOps&lt;/td&gt;
&lt;td&gt;FluxCD&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Ingress&lt;/td&gt;
&lt;td&gt;Traefik (k3s + Docker), cert-manager, Let&amp;rsquo;s Encrypt, external-dns&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Load Balancer&lt;/td&gt;
&lt;td&gt;MetalLB&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Observabilitat&lt;/td&gt;
&lt;td&gt;Grafana, Prometheus, Loki, Alertmanager&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Secrets&lt;/td&gt;
&lt;td&gt;1Password, SOPS/age, Kyverno&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;IaC&lt;/td&gt;
&lt;td&gt;OpenTofu, Ansible (mode pull)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Xarxa&lt;/td&gt;
&lt;td&gt;pfSense, VLANs, Pi-hole, Cloudflare DNS&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Seguretat&lt;/td&gt;
&lt;td&gt;CrowdSec (a tots els Traefik), policies Kyverno, NetworkPolicies&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Backups&lt;/td&gt;
&lt;td&gt;Proxmox PBS → B2, Backrest (QNAP) → B2, disc offline setmanal&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Emmagatzematge&lt;/td&gt;
&lt;td&gt;NVMe local, iSCSI QNAP&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;</description></item><item><title>Contacte</title><link>https://santi.ramisclar.cat/contact/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/contact/</guid><description>&lt;h2 id="contactam"&gt;Contacta&amp;rsquo;m&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Ubicació:&lt;/strong&gt; Palma, Mallorca (Espanya)
&lt;strong&gt;Disponibilitat:&lt;/strong&gt; Remot / Híbrid&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;LinkedIn:&lt;/strong&gt; &lt;a href="https://linkedin.com/in/ramissan"&gt;linkedin.com/in/ramissan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;GitHub:&lt;/strong&gt; &lt;a href="https://github.com/aygosan"&gt;github.com/aygosan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Email:&lt;/strong&gt; &lt;a href="mailto:santi@ramisclar.cat"&gt;santi@ramisclar.cat&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;No dubteu a contactar-me sobre enginyeria de plataforma, DevOps, SRE o infraestructura homelab.&lt;/p&gt;</description></item><item><title>Experiència</title><link>https://santi.ramisclar.cat/experience/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/experience/</guid><description>&lt;h2 id="experiència"&gt;Experiència&lt;/h2&gt;
&lt;h3 id="enginyer-de-plataforma-volkswagen-digitalhub-oct-2023--actualitat"&gt;Enginyer de Plataforma: Volkswagen Digital:Hub (oct 2023 – Actualitat)&lt;/h3&gt;
&lt;p&gt;Dissenyant i operant plataformes multi-entorn sobre OpenShift. GitOps amb ArgoCD, gestió del cicle de vida de Helm charts, pipelines de CI/CD i stacks d&amp;rsquo;observabilitat. Migració de desplegaments legacy a GitOps i automatització d&amp;rsquo;infraestructura a escala.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tecnologies:&lt;/strong&gt; OpenShift, Kubernetes, ArgoCD, Helm, GitHub Actions, Ansible, Terraform, Grafana, Prometheus&lt;/p&gt;
&lt;h3 id="enginyer-devops-adidas--dare-planet-nov-2021--oct-2023"&gt;Enginyer DevOps: Adidas / Dare Planet (nov 2021 – oct 2023)&lt;/h3&gt;
&lt;p&gt;Enginyeria de plataforma i desenvolupament de pipelines CI/CD. Automatització d&amp;rsquo;infraestructura cloud, pipelines de desplegament i orquestració de contenidors a escala.&lt;/p&gt;</description></item><item><title>Projectes</title><link>https://santi.ramisclar.cat/projects/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/projects/</guid><description>&lt;h2 id="projectes"&gt;Projectes&lt;/h2&gt;
&lt;h3 id="tekgarden-plataforma-auto-gestionada"&gt;TekGarden: Plataforma Auto-Gestionada&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Rol:&lt;/strong&gt; Arquitecte i únic operador&lt;/p&gt;
&lt;p&gt;Un homelab convertit en plataforma de grau de producció funcionant 24/7 sobre Proxmox amb Kubernetes, GitOps i observabilitat completa.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Què fa:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;2 clústers HA de Kubernetes (producció + staging): 12 nodes en total&lt;/li&gt;
&lt;li&gt;3 hosts Docker executant 30+ serveis&lt;/li&gt;
&lt;li&gt;Desplegaments GitOps via FluxCD (6 repos, reconcilia cada 1m)&lt;/li&gt;
&lt;li&gt;Stack d&amp;rsquo;observabilitat completa (Grafana, Prometheus, Loki, Alertmanager → Telegram)&lt;/li&gt;
&lt;li&gt;Infraestructura com a Codi amb Ansible (mode pull) i OpenTofu&lt;/li&gt;
&lt;li&gt;Secrets via 1Password + SOPS/age + policies Kyverno&lt;/li&gt;
&lt;li&gt;Backups a Proxmox PBS + Backblaze B2&lt;/li&gt;
&lt;li&gt;Forgejo self-hosted + runners de CI al VPS de Hetzner&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Tecnologies:&lt;/strong&gt; k3s, FluxCD, Proxmox VE, Traefik, cert-manager, MetalLB, Grafana, Ansible, OpenTofu, Docker, 1Password, Kyverno, CrowdSec, OPNsense, Cloudflare&lt;/p&gt;</description></item><item><title>Sobre mi</title><link>https://santi.ramisclar.cat/about/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://santi.ramisclar.cat/about/</guid><description>&lt;h2 id="sobre-mi"&gt;Sobre mi&lt;/h2&gt;
&lt;img src="https://santi.ramisclar.cat/img/profile.jpg" alt="Santiago Ramis" style="float:right; width:200px; height:200px; border-radius:14px; margin:0 0 1rem 1.5rem; object-fit:cover;" /&gt;
&lt;p&gt;Sóc Santiago Ramis, enginyer de Plataforma amb seu a Palma, Mallorca (Espanya) i més de 20 anys d&amp;rsquo;experiència en IT. Actualment està enfocat en Kubernetes, GitOps i automatització d&amp;rsquo;infraestructura a la indústria de l&amp;rsquo;automoció.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Volkswagen Digital:Hub&lt;/strong&gt;: Platform Engineer, OpenShift i GitOps amb ArgoCD (Oct 2023–Actualitat)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dare Planet Technology · Adidas&lt;/strong&gt;: Platform Engineer, pipelines CI/CD, infraestructura cloud (Nov 2021–Oct 2023)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Brújula, a CMC company&lt;/strong&gt;: Administrador de Sistemes Linux (Jun 2018–Nov 2021)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;RIU Hotels &amp;amp; Resorts&lt;/strong&gt;: Operador IT (Jul 2007–Mar 2009)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Disseny i opero plataformes multi-entorn sobre OpenShift, gestionant tot el cicle de vida des del desenvolupament de Helm charts fins a l&amp;rsquo;entrega contínua amb ArgoCD. El meu fort és convertir problemes d&amp;rsquo;infraestructura complexos en solucions simples i automatitzades: ja sigui migrant desplegaments legacy a GitOps, implementant stacks d&amp;rsquo;observabilitat, o construint pipelines de CI/CD.&lt;/p&gt;</description></item></channel></rss>