Operación — procedimientos de rutina¶
La guía de implementación (Fases 0 a 6) levanta el HomeLab una vez. Esta sección reúne lo que se hace después, cada vez que haga falta: agregar piezas, mantenerlas y rotar credenciales.
Cada procedimiento dice cuándo usarlo, qué tiene que estar listo antes, los pasos en orden, cómo verificar y qué revisar si algo falla.
| Procedimiento | Cuándo | Dónde se ejecuta |
|---|---|---|
| Agregar un repo | Cada proyecto nuevo en la org symintel |
1Password + PR en infra |
| Agregar un nodo | Sumar un equipo al clúster Incus y K3s | Ansible (homelab) |
| Sacar o reemplazar un nodo | Retirar un equipo o cambiarlo por otro | kubectl, Incus y Ansible |
| Agregar un disco a un nodo | Más almacenamiento para Longhorn o Incus | Ansible (homelab) |
| Backups y snapshots de Incus | Programar respaldos o recuperar una instancia | Incus |
| Actualizar K3s | Revisar las actualizaciones automáticas o fijar una versión | GitOps + Ansible |
| Actualizar ArgoCD | Se actualiza solo a la última versión; primera actualización, fijar una versión, qué hacer si falla | GitOps + Ansible |
| Cambiar el controlador de Gateway | Cambiar entre Kong, Traefik y NGINX; TLS de *.homelab.local |
GitOps + kubectl |
| Rotar credenciales | Periódicamente, o si una credencial se filtró | 1Password + playbooks |
| Pipeline de gitops | Qué valida cada PR de gitops; activar el diff de ArgoCD (una vez) |
GitHub Actions + 1Password |
Desde dónde se corren los comandos
Salvo que el procedimiento diga otra cosa, los comandos de Ansible se
corren desde la carpeta ansible/ del repo homelab, y los de
kubectl con el kubeconfig del HomeLab (~/.kube/homelab-k3s.yaml).