PROYECTOS

Laboratorios y otros entornos donde llevo a código lo que hago en el trabajo.

yosefnaabid/proxmox-backup-lab
Logo de Proxmox Backup Lab

Proxmox Backup Lab

Descubrir

Un hipervisor Proxmox administrado entero con Ansible. Monto los servicios, los respaldo y luego provoco un desastre a propósito para probar que la restauración funciona de verdad.

Debianbind9nginxSambavzdumpBash
yosefnaabid/network-segmentation-lab
Logo de Network Segmentation Lab

Network Segmentation Lab

Descubrir

Seis VLANs detrás de un OPNsense donde los flujos permitidos se declaran en un fichero. Las denegaciones no las escribo, las calcula el código restando lo permitido a todas las combinaciones posibles, y una suite prueba una a una las 266 que deben fallar.

Proxmox VE 9TerraformAnsiblePython (pytest)AlmaLinux 9SELinuxWireGuard
yosefnaabid/zabbix-lab
Logo de Zabbix Lab

Zabbix Lab

Descubrir

Monitorización como código. Levanto un Zabbix completo con un comando, y los hosts y las alertas los defino por API en vez de a base de clicks.

VagrantDebian 12PostgreSQLPythonNginx
yosefnaabid/activedirectory-lab
Logo de Active Directory Lab

Active Directory Lab

Descubrir

Un dominio Windows completo que se levanta y se administra desde PowerShell en lugar de la interfaz. Repetible, auditable y con el hardening alineado al CIS Benchmark.

VagrantRHEL 9Squid
yosefnaabid/k3s-ha-chaos-lab
Logo de Clúster Kubernetes de Alta Disponibilidad

Clúster Kubernetes de Alta Disponibilidad

Descubrir

Un clúster Kubernetes de tres nodos que levanto desde código, gobierno desde Git y rompo a propósito con cuatro simulacros cronometrados. El último destruye los tres nodos, y todo vuelve, datos incluidos, en menos de diez minutos.

k3sTerraformArgoCDCloudNativePGPrometheusGrafanak6
azureuser@vm-portfolio
Logo de Despliegue autoalojado en Azure

Despliegue autoalojado en Azure

Descubrir

La web que estás viendo corre en una VM de Azure que monté y administro yo. AlmaLinux, Nginx, HTTPS con Let's Encrypt y Cloudflare por delante, todo configurado a mano. Si se cae a las 3 de la mañana, el que entra por SSH soy yo.

SELinuxfirewalldfail2ban