Hosts
Lista canónica de identificadores de host usados en el campo host del frontmatter. El identificador es el mismo alias que ya se usa en la config de SSH o en cómo se nombra la máquina en conversación — no existe una nomenclatura paralela para la wiki.
Si una página no está asociada a ninguna máquina en particular (decisiones de diseño, comparativas, notas conceptuales), usa host: none.
Si una página involucra genuinamente más de un host (ej. migración de un servicio entre dos VMs), se permite hosts: [host-a, host-b] en plural — es la excepción, no la regla.
Cloud — GCP
- vm-personal — e2-micro,
hub.estebanalcocer.cloud,35.208.4.155. Desde 2026-08-10 corre dos instancias de NetBird en paralelo (cuenta ehalsou + cuenta conkafecito) — detalle en NetBird. También corre Vaultwarden (vault.estebanalcocer.cloud), documentado el 2026-08-16.
Cloud — Oracle
Rediseño 2026-08-10 (completo): rol de producción (vm-main) y workstation (vm-playground), recursos iguales entre ambas tras absorber lo liberado por vm-backup. Detalle completo en Túneles de Cloudflare y las páginas de servicio movidas.
- vm-main — ARM 2CPU/12GB, PHX,
144.24.7.245. Rol: producción — todo lo que se sirve por dominio (conkafecito.comoestebanalcocer.cloud) o corre siempre activo. - vm-playground — ARM 2CPU/12GB (subido desde 1CPU/8GB el 2026-08-10, vía resize de shape
VM.Standard.A1.Flexen caliente hecho desde vm-main conoci-clipara no cortar el propio resize a mitad de camino), Ubuntu, Claude Code + tmux. Rol: workstation — sin servicios de producción, pruebas y desarrollo; excepciones: DBHub desde 2026-08-15 (túnel Cloudflare propio,vm-playground, cuenta estebanalcocer.cloud) y conkafecito-observability desde 2026-08-16 (puertos8090/8091directos, sin túnel — pensado para la LAN de Conkafecito, no para internet público), ambas por el mismo motivo (NetBird con alcance a la malla de Conkafecito ya disponible en este host); más Homepage desde 2026-08-26 (dashboard de la flota, reusa el mismo túnelvm-playgroundque ya corría por DBHub, publicado en el apex deehas.uk). vm-backup— ARM 1CPU/4GB. Decomisionada y terminada el 2026-08-10 (solo corríabackrest, sin datos reales configurados). Sus OCPU/RAM se reasignaron a vm-playground. Instancia OCI eliminada (oci compute instance terminate); pendiente solo borrar el peer a mano en el dashboard de NetBird (no se limpia solo).
On-premise — Conkafecito (host físico: sr250)
Todas las VMs Windows corren el agente NetBird y son alcanzables por su nombre <host>.netbird.cloud además de su IP interna del vSwitch de Hyper-V (10.10.20.0/24). Detalle de acceso SSH en SSH por llave pública en las VMs de sr250.
Ojo con la cuenta de NetBird: sr250, vm-rds, vm-contpaq, vm-mpro y vm-biotime nunca se migraron a la cuenta nueva de NetBird (la migración del 2026-08-09 cubrió solo pop-os/vm-playground/vm-main/vm-backup/vm-personal, ver NetBird) — sus peers siguen en la cuenta vieja y por eso no aparecen en netbird status desde ningún host ya migrado, aunque el agente siga corriendo en la VM. vm-dev (abajo) sí está en la cuenta nueva y hace de routing peer de toda la subred, así que da alcance por IP a estos hosts sin depender de que su propio peer esté en la cuenta correcta.
- sr250 — Windows Server, host físico de Hyper-V. Hostname real
ERI-SR250. Alias SSH:eri-sr250(NetBird, usuarioAdministrador) además delsr250.estebanalcocer.cloudexistente (cloudflared, usuarioEALCOCER) — dos rutas de acceso distintas al mismo host. IP en el vSwitch confirmada 2026-08-10:10.10.20.207. - vm-rds — VM Hyper-V (
RDS_Server),10.10.20.5, NetBirdvm-rds.netbird.cloud - vm-contpaq — VM Hyper-V (
CONTPAQ_Server),10.10.20.6, NetBirdvm-contpaq.netbird.cloud - vm-mpro — VM Hyper-V (
MPRO_Server),10.10.20.7, NetBirdvm-mpro.netbird.cloud. Confirmada arriba y alcanzable el 2026-08-16 (SSH y ping directos por IP local, además del alias NetBird) — el “no respondió” del 2026-08-10 fue puntual, no un estado estructural. - vm-biotime — VM Hyper-V (
BioTime),10.10.20.4, NetBirdvm-biotime.netbird.cloud. Mismo caso que vm-mpro: no respondió al barrido del 2026-08-10, sin confirmar causa; no se reintentó el 2026-08-16. - vm-dev — VM Hyper-V, Ubuntu,
10.10.20.10, NetBirdvm-dev.netbird.cloud(cuenta nueva/ehalsou). Configurada como routing peer de toda la subred10.10.20.0/24— es la vía de acceso preferida al resto de este vSwitch cuando no se quiere depender de los peers individuales de la cuenta vieja. Usuarioubuntu, llave dedicada~/.ssh/vm-dev. Detalle en Acceso vía NetBird y PowerShell Direct y, sobre un incidente donde esta ruta pareció caída sin estarlo, en NetBird § Doble instancia. - vm-ubuntu —
10.10.20.12 - vm-test — VM Hyper-V (“Servidor de pruebas VM-TEST”), hostname Windows real MV-TEST (invertido respecto al nombre de la VM en Hyper-V — ojo al buscarlo).
10.10.20.57(corregido 2026-08-16;10.10.20.55era un dato viejo, confirmado erróneo contra el listado de clientes DHCP del router). Sin peer NetBird propio; alcanzable porProxyJump eri-sr250en la config de SSH (probablemente redundante ya desde quevm-devrutea la subred completa, pendiente de simplificar) o por PowerShell Direct.
On-premise — Trivasa (servidor propio)
- ctunlinux — Ubuntu 26.04, 2 vCPU / 5.2GB RAM / 4GB swap / 48GB disco,
ctunlinux.netbird.cloud(NetBird desde 2026-08-09). Servidor Docker que sostiene el BI de Trivasa (Metabase, Superset, Lightdash,postgres-dw, pipelines dlt, hub Streamlit) más una instancia de Glances personal de Esteban, independiente del hub de vm-playground. Detalle completo en ctunlinux — servidor Docker de Trivasa BI. - svr-dev — Windows Server 2022 Standard,
192.168.117.200, dominio (usuariosvr-dev\ealcocer). Corre IIS con el ambiente dev del Portal de Proveedores (proveedores-dev.frento.com.mx, su propio túnel de Cloudflare) — ver TI-13 Portal de Proveedores — dónde vive — y SQL Server. Tiene ESET (Endpoint/Server Security) instalado con filtrado de tráfico SSL/TLS activo, lo cual bloquea salientes WebSocket no reconocidos — ver el hallazgo completo en Beszel § svr-dev. No tiene peer propio de NetBird; alcanzable por SSH directo (192.168.117.x, misma subred que ctunlinux) oProxyJumpsegún el~/.ssh/configde la flota.
Personal (computadoras de Esteban)
- surface-wsl — Surface Pro 11, WSL Ubuntu ARM64 (hostname
surface-ehas) - minibook — Chuwi Minibook, Pop!_OS / COSMIC (hostname
minibook-pop), Wayland - pop-os — HP T640 thin client, Pop!_OS / COSMIC (hostname
t640-pop) - termux — Android, Termux
Regla de actualización
Si una tarea introduce un host que no aparece en esta lista, se agrega aquí en el mismo commit en que se usa por primera vez, con su tipo (cloud/on-premise/personal) y datos mínimos de identificación (IP, specs, o rol). Un host que no está registrado aquí no debe aparecer en el campo host de ninguna página.