Inventory
Tabla canónica de VMs y LXCs activos en el cluster. Cualquier discrepancia
con el estado real → arreglar aquí primero, luego en el repo, luego se
propaga.
Convenciones
ID : VMID en Proxmox (100..999).
Nodo : host físico donde corre actualmente. HA puede migrar; el "home node" es el preferido.
IP : estática reservada en /etc/network/interfaces o cloud-init del guest.
"—" en IP = sin IP fija (network-less o solo overlay).
VMs
VMID
Nombre
Nodo
IP
RAM
Specs
Propósito
171
homeassistant
pmx-50
192.168.0.XXX
4 GB
2 vCPU, 32 GB
Home Assistant OS — automatización, sensores, integraciones
208
ubuntu-media-server
pmx-50
192.168.0.XXX
16 GB
6 vCPU, 200 GB + bind NAS
Docker hub : 40+ containers (Caddy, Loki, Prom, Grafana, *arr, Immich, Stash, Vaultwarden, PocketID, Healthchecks, n8n LAN, etc.)
LXCs
pmx-50 (Ryzen 7735HS)
VMID
Nombre
IP
Propósito
101
hermesbot
192.168.0.XXX
Agente conversacional Hermes (sustituye OpenClaw, ADR-0007 §F6 MCPs operacionales)
102
iarq-backup-target
—
SFTP target para rsync de stack iarquitectos (Mac mini Carmelo)
110
tv-gw
192.168.0.XXX
Gateway L3 transparente para LG TV (.227). Captura tráfico, ADR-0001
172
ha-ml
192.168.0.XXX
ML "Casa que aprende" — arrival_predictor + features futuras (Pi-hole/Zeek, ADR-0007 §F7)
186
pbs
192.168.0.XXX
Proxmox Backup Server, datastore main
251
rag
192.168.0.XXX
Offline-kit RAG (Wikipedia/Appropedia + Kiwix ZIM)
270
caddy-primary
192.168.0.XXX
Caddy HA MASTER + keepalived (VIP .250)
pmx-51 (Celeron N5095)
VMID
Nombre
IP
Propósito
123
cloudflared
—
CF Tunnel daemon — único ingress externo
155
wireguard
—
VPN, acceso remoto LAN cuando CF Access no basta
200
n8n
192.168.0.XXX
n8n workflows + alert forwarder (Alertmanager → Telegram)
271
caddy-secondary
192.168.0.XXX
Caddy HA BACKUP + keepalived (VIP .250)
Recursos físicos
Nodo
CPU
RAM total
Storage
Notas
pmx-50
Ryzen 7 7735HS (8c/16t)
64 GB DDR5
NVMe + zfs-ha replicado
Workloads pesados (VM 208, HA)
pmx-51
Celeron N5095 (4c/4t)
16 GB DDR4
NVMe + zfs-ha replicado
Workloads ligeros + quorum HA
SPOF y mitigación
Componente
SPOF?
Mitigación
VM 208 (Docker hub)
Sí — gran blast radius
PBS daily restore <10min; Caddy HA (F4) separa el ingress del hub
Caddy (post-F4)
No — active-passive
keepalived VIP .250 failover ~2s
Cloudflared (LXC 123)
Sí
Single instance; failover manual (relanzar en pmx-50) — acceptable
Pi-hole (Raspi)
Sí — DNS LAN cae
Router fallback DNS 1.1.1.1; LAN sigue navegando (sin sinkhole)
NAS
Sí — bulk storage
Backups críticos también en PBS; media bulk se asume "perdible"
PBS (LXC 186)
Sí
Off-site backup pendiente; mientras tanto, snapshots ZFS ofrecen RPO menor
Servicios que NO viven en el cluster
Pi-hole — Raspberry Pi standalone .204.
Router — Movistar R2 .1 (closed-source).
NAS — TerraMaster F4-423 TOS .237 (closed-source firmware).
LG TV — .227 (tras tv-gw LXC 110).
iarquitectos stack — Mac mini Carmelo de un amigo, fuera del cluster.