Logo Atlas
  • Inicio
  • Sobre mi
  • Competencias
  • Educación
  • Últimas publicaciones
  • Certificaciones
  • Posts
  • Español
    Español English
  • Dark Theme
    Light Theme Dark Theme System Theme
Logo Inverted Logo
  • Posts
  • Kong Gateway
    • Introducción de Kong Gateway
    • Instalación de Kong con Docker (Modo Híbrido)
    • Instalación de Kong Ingress Controller (KIC)
    • Plugins de autenticación
      • Basic Auth
      • Key Auth
      • HMAC Auth
      • JWT
      • OAuth 2.0 Introspección de tokens
      • OpenID Connect
      • SAML
      • Session
      • LDAP Auth
  • OpenStack
    • 01 - ¿Qué es OpenStack?
    • 02 - Métodos de instalación y despliegue de OpenStack
    • Instalación Manual
      • 03 - Guía de instalación manual de OpenStack con Vagrant
      • 04 - Despliegue y preparación del escenario
      • 05 - Instalar y configurar Keystone en el nodo controlador
      • 06 - Crear dominios, proyectos, usuarios y roles en OpenStack
      • 07 - Instalar y configurar Glance (servicio de imágenes)
      • 08 - Configurar Placement en OpenStack
      • 09 - Instalar y configurar Nova en el nodo controlador
      • 10 - Instalar y configurar Nova en nodos de cómputo
      • 11 - Configurar Neutron en el nodo controlador
      • 12 - Configurar Neutron en nodos de cómputo
      • 13 - Verificar la instalación mínima de OpenStack
      • 14 - Configurar Cinder en el nodo controlador
      • 15 - Instalar y configurar Cinder en nodos de almacenamiento
      • 16 - Instalar y configurar Horizon en el nodo controlador
    • Instalación con Kolla-Ansible
      • 17 - Instalación de OpenStack usando kolla-ansible en máquinas virtuales
  • Aplicaciones webs
    • Instalación pila LAMP
    • Instalación pila LEMP
    • Wordpress LAMP
    • Wordpress LEMP
  • Base de datos
    • Acceso remoto en MariaDB
    • Configuración de acceso remoto en Oracle
    • Instalación de Oracle 19c bajo Debian 12
    • Instalación de PostgreSQL en Debian 12
    • Instalar MariaDB en Debian
    • Interconexión de servidores de bases de datos
  • CI/CD Jenkins
    • Práctica CI/CD con Jenkins
    • Taller 1 Corrector ortográfico de documentos markdown (test)
    • Taller 2 Comprobación de HTML5 válido y despliegue en surge.sh (test y deploy)
    • Taller 3 Integración continua de aplicación django (Test)
  • Cortafuegos
    • Fortinet CLI
    • Perimetral con Fortinet I
    • Perimetral con Fortinet II
    • Perimetral con Nftables I
    • Perimetral con Nftables II
  • Docker
    • Instalación de Docker Compose en Ubuntu 24
    • Instalación de Docker en Ubuntu 24
    • Taller 1 Almacenamiento y redes en Docker
    • Taller 2 Escenarios multicontenedor en Docker
    • Taller 3 Creación de imágenes Docker
  • Drivers Linux
    • Como elegir que gráfica usar en mi portátil con Linux
    • Drivers Nvidia
  • Observabilidad
    • Métricas
      • Prometheus
        • Instalación de Prometheus con docker-compose y Node Exporter en Debian 12
  • Redes
    • Android GNS3-KVM
    • Comandos de supervisión de redes
    • Configuración de switches en GNS3
    • Enrutamiento en OpenStack
    • Escenario IPv6 Básico
    • Instalacion GNS3 en Debian 12
    • Instalacion GNS3 y Wireshark
    • NAT en Cisco y Linux
    • Protocolo ARP
    • Túneles IPV6
    • Underworld
    • Underworld evolution
  • Seguridad
    • HTTPS
    • Informática forense
  • Servicios
    • Apache
    • DHCP
      • Instalación y configuración de un servidor DHCP en Linux
    • DNS
      • BIND9
        • Configuring a Slave DNS Server with BIND9
        • Instalación y configuración de BIND9 en Linux
      • DNSMASQ
        • Servidor local con DNSMasq
    • FTP
    • NAT con iptables
    • SSH
  • Sistemas
    • Active Directory en Ubuntu
    • Comandos en Linux
      • Ejercicios de manejo de módulos
      • Ejercicios de modificación de parámetros del kernel
      • Ejercicios gestión de paquetería
      • Empaquetadores y compresores
      • Gestión de paquetes
      • Procesos en Linux
      • Programación de tareas
    • Compartir recursos en Windows
    • Compilaciones en Linnux
      • Compilación de un kernel
      • Compilación de un programa en C utilizando un Makefile
    • Configuración activación de SELinux
    • Creación de un sistema automatizado de instalación
    • Instalar y configurar samba en Debian
    • Migraciones en Linnux
      • Eliminación de systemd
      • Paso de CentOS stream 8 a CentOS stream 9
      • Sistema de ficheros
      • Transformación instancia cloud
    • NFS en Debian
    • Recolección centralizada de logs journald
    • Servicio ssh en Windows
    • Storage Spaces en Windows Server
  • Virtualización KVM en Linux
    • Introducción a la virtualización con KVM
      • Conceptos de virtualización
      • Tipos de hipervisores
      • Arquitectura de KVM
    • Instalación y configuración
      • Instalar KVM y libvirt
      • Validar host KVM
    • Gestión de máquinas virtuales
      • Crear VM con virt-install
      • Componentes de una VM
      • Administrar con virsh
      • Clonar y renombrar VM
      • Ampliar recursos de una VM
      • Snapshots en KVM
      • Plantilla maquinas virtuales
    • Redes en KVM
      • Tipos de redes
      • Crear redes privadas
      • Crear redes puente
    • Almacenamiento en KVM
      • Introducción al almacenamiento
      • Gestión de pools
      • Gestión de volúmenes (virsh)
      • Redimensión de discos (VMs)
  • VPN
    • Acceso remoto Ipsec StrongSwan
    • Acceso remoto OpenVPN
    • Acceso remoto Wireguard
    • Comparativa OpenVPN y Wireguard
    • Site-to-Site IPsec Cisco
    • Site-to-Site IPsec Fortinet
    • Site-to-Site OpenVPN
    • Site-to-Site Wireguard
Hero Image
12 - Configurar Neutron en nodos de cómputo

En esta guía, configuraremos Neutron en el nodo de cómputo (compute01). El nodo de cómputo es el encargado de gestionar la conectividad de red y los grupos de seguridad para las instancias que se ejecutan en él. Requisitos previos Antes de comenzar, asegúrate de haber completado todos los posts anteriores. Instalar los componentes Instalaremos el agente Linux Bridge en el nodo de cómputo: vagrant@compute01:~$ sudo apt install -y neutron-linuxbridge-agent Configurar el componente común Editaremos el archivo /etc/neutron/neutron.conf para configurar la autenticación y la cola de mensajes.

  • openstack
  • instalacion
  • neutron
domingo, 23 de noviembre de 2025 | 3 minutos Leer
Hero Image
JWT Auth en Kong

Un JSON Web Token permite transportar afirmaciones sobre una identidad dentro de un token firmado. Kong puede verificar esa firma y sus fechas antes de que la petición llegue al backend. En este artículo separaremos la estructura del token, la credencial criptográfica almacenada en Kong y el consumidor que representa al cliente. Después construiremos un laboratorio reproducible con Kong Ingress Controller, JWT firmado con HS256 y una ruta /jwt. Este laboratorio continúa exactamente desde el escenario creado en Instalación de KIC. Reutiliza el Gateway kong, el servicio echo y la dirección 192.168.121.200 asignada por MetalLB a kong-gateway-proxy.

  • Kong
  • Autenticación
  • JWT
  • JSON Web Token
  • KIC
domingo, 26 de julio de 2026 | 8 minutos Leer
Hero Image
13 - Verificar la instalación mínima de OpenStack

En este post realizamos una comprobación de extremo a extremo desde el nodo controlador (controller01). Primero verificamos los agentes de red, luego creamos la red y la subred internas, configuramos un router, preparamos la red externa, revisamos imagen y flavor, generamos un par de claves, lanzamos una instancia y validamos la conectividad (ICMP/SSH) mediante IP flotante. Mantenemos salidas reales para comparar. Antes de comenzar cargamos nuestras credenciales (si no están ya en el entorno):

  • openstack
  • instalacion
  • verificacion
domingo, 23 de noviembre de 2025 | 7 minutos Leer
Hero Image
Introspección de tokens OAuth 2.0 en Kong

La edición Enterprise de Kong incluye un plugin oficial de OAuth 2.0 Introspection, pero requiere licencia. En este laboratorio resolveremos esa limitación instalando un plugin abierto de la comunidad o código libre sobre Kong Gateway 3.10. Además del plugin, desplegaremos Keycloak dentro de Kubernetes. Keycloak emitirá access tokens mediante client_credentials y expondrá el endpoint de introspección definido por RFC 7662. Todas las respuestas del artículo proceden de este escenario real.

  • Kong
  • OAuth 2.0
  • Introspección de tokens
  • Keycloak
  • KIC
domingo, 26 de julio de 2026 | 9 minutos Leer
Hero Image
14 - Configurar Cinder en el nodo controlador

Este post detalla los pasos para instalar y configurar Cinder, el servicio de almacenamiento en bloque de OpenStack, en el nodo controlador (controller01). Incluimos los comandos necesarios para crear la base de datos, configurar los servicios y endpoints, y realizar la integración con Nova. Crear la base de datos de Cinder Nos conectaremos a MySQL para crear la base de datos y el usuario correspondiente: vagrant@controller01:~$ sudo mysql CREATE DATABASE cinder; GRANT ALL PRIVILEGES ON cinder.* TO 'cinder'@'localhost' IDENTIFIED BY 'CINDER_DB_PASS'; GRANT ALL PRIVILEGES ON cinder.* TO 'cinder'@'%' IDENTIFIED BY 'CINDER_DB_PASS'; EXIT; Crear el usuario de Cinder y asignar el rol admin Cargaremos las credenciales de administrador y crearemos el usuario cinder dentro del proyecto service:

  • openstack
  • instalacion
  • cinder
domingo, 23 de noviembre de 2025 | 3 minutos Leer
Hero Image
OpenID Connect en Kong

El plugin oficial OpenID Connect de Kong requiere una licencia Enterprise. En este laboratorio utilizaremos el adaptador abierto de la comunidad o código libre cuongntr/kong-openid-connect-plugin sobre la librería lua-resty-openidc para completar un flujo Authorization Code sin licencia. Desplegaremos un Keycloak independiente dentro de Kubernetes, iniciaremos sesión con un usuario real y comprobaremos tanto el callback como la reutilización de la cookie. Todas las respuestas del artículo proceden de la VM del laboratorio.

  • Kong
  • OpenID Connect
  • OAuth 2.0
  • Keycloak
  • KIC
domingo, 26 de julio de 2026 | 5 minutos Leer
Hero Image
15 - Instalar y configurar Cinder en nodos de almacenamiento

En este post, explicaremos cómo instalar y configurar el servicio de volúmenes de OpenStack (Cinder) en un nodo de almacenamiento utilizando LVM. Nota: ejecuta los comandos en el nodo de almacenamiento (storage01) y utilízalos tal como aparecen. Instalaremos los paquetes necesarios: vagrant@storage01:~$ sudo apt install -y lvm2 thin-provisioning-tools Verificación del disco /dev/vdb vagrant@storage01:~$ fdisk -l Asegúrate de que /dev/vdb esté presente y no tenga particiones antes de continuar. Creación del volumen físico LVM: vagrant@storage01:~$ sudo pvcreate /dev/vdb Creación del grupo de volúmenes cinder-volumes: vagrant@storage01:~$ sudo vgcreate cinder-volumes /dev/vdb Editar /etc/lvm/lvm.conf En la sección devices, añade o modifica la línea filter para evitar que LVM escanee discos no deseados:

  • openstack
  • instalacion
  • cinder
domingo, 23 de noviembre de 2025 | 2 minutos Leer
Hero Image
SAML en Kong mediante Keycloak

El plugin oficial saml de Kong requiere una licencia Enterprise. Después de revisar las alternativas abiertas de la comunidad o de código libre no he encontrado un plugin SAML directo, mantenido y compatible con Kong 3.x que resulte razonable recomendar. En este laboratorio utilizaremos una arquitectura distinta y completamente abierta: Keycloak actuará como Service Provider SAML y como broker de identidad, mientras Kong utilizará el plugin abierto de la comunidad o código libre kong-openid-connect instalado en el artículo anterior. La autenticación del usuario sí ocurre mediante una petición y una respuesta SAML reales. Keycloak valida el XML firmado y entrega a Kong un Authorization Code de OpenID Connect.

  • Kong
  • SAML
  • OpenID Connect
  • Keycloak
  • KIC
domingo, 26 de julio de 2026 | 5 minutos Leer
Hero Image
16 - Instalar y configurar Horizon en el nodo controlador

En este artículo explicamos de forma sencilla cómo instalar y configurar el panel web Horizon en el nodo controlador (controller01). Instalar los paquetes necesarios vagrant@controller01:~$ sudo apt update vagrant@controller01:~$ sudo apt install -y openstack-dashboard Editar la configuración principal de Horizon Edite el archivo /etc/openstack-dashboard/local_settings.py y asegúrese de que contiene las siguientes líneas modificadas o añadidas. Si prefiere editar con vim o nano, use sudo. vagrant@controller01:~$ sudo nano /etc/openstack-dashboard/local_settings.py Modifica las siguientes entradas en local_settings.py:

  • openstack
  • instalacion
  • horizon
domingo, 23 de noviembre de 2025 | 2 minutos Leer
Hero Image
Session en Kong

El plugin Session permite que un cliente autenticado reutilice su identidad mediante una cookie. No autentica por sí solo: necesita trabajar junto a otro mecanismo que valide la primera petición. En este laboratorio combinaremos Session con Key Auth. La primera petición presentará una API key, Kong creará una sesión y las siguientes peticiones utilizarán únicamente la cookie. También configuraremos explícitamente la rama anónima para impedir que una petición sin ninguna credencial llegue al backend.

  • Kong
  • Autenticación
  • Sesiones
  • Cookies
  • KIC
domingo, 26 de julio de 2026 | 7 minutos Leer
Hero Image
17 - Instalación de OpenStack usando kolla-ansible en máquinas virtuales

Hasta ahora hemos instalado OpenStack de forma manual, configurando cada paso uno a uno. Ahora damos el salto a la automatización con Ansible, que permite realizar despliegues casi sin intervención humana. La idea es sencilla: defines la configuración en unos pocos archivos y Ansible se encarga de ejecutar todo el proceso de forma desatendida. Además, estos archivos pueden versionarse en herramientas como Git, facilitando repetir o modificar despliegues en el futuro.

  • openstack
  • instalacion
  • horizon
domingo, 23 de noviembre de 2025 | 19 minutos Leer
Hero Image
LDAP Auth en Kong

LDAP Authentication permite que Kong valide directamente un usuario y una contraseña contra un directorio corporativo. El backend no recibe esas credenciales ni necesita implementar el protocolo LDAP. En este artículo veremos cómo se construye la cabecera de autenticación, cómo localiza Kong al usuario dentro del directorio y cómo proteger una ruta /ldap-auth mediante Kong Ingress Controller. Este laboratorio continúa desde el escenario creado en Instalación de KIC. Reutiliza el Gateway kong, el servicio echo y la dirección 192.168.121.200 asignada por MetalLB a kong-gateway-proxy.

  • Kong
  • Autenticación
  • LDAP
  • Servicios de directorio
  • KIC
domingo, 26 de julio de 2026 | 6 minutos Leer
  • ««
  • «
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
  • »»
Navegación
  • Sobre mi
  • Competencias
  • Educación
  • Últimas publicaciones
  • Certificaciones
Contacto
  • contacto@javiercd.es
  • javierasping
  • Francisco Javier Cruces Doval

Aviso de responsabilidad: This theme is under MIT license. So, you can use it for non-commercial, commercial, or private uses. You can modify or distribute the theme without requiring any permission from the theme author. However, the theme author does not provide any warranty or takes any liability for any issue with the theme.


Toha Theme Logo Toha
© 2023 Copyright.
Funcionando con Hugo Logo