Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Actualizar Ceph de Squid a Tentacle en Proxmox: la ventana en la que el clúster corre en dos versiones
9 min lectura

Ceph a Tentacle: durante la actualización tu clúster corre en dos versiones a la vez

Squid caduca el 31 de octubre y Tentacle lleva desde julio en el repositorio empresarial de Proxmox, así que la ventana de mantenimiento ya no es hipotética. Dentro de ella pasa algo que casi ningún plan contempla: monitores, gestores y OSD se reinician por separado, y el clúster pasa horas —o días— partido en dos versiones. Por qué «reinicia los OSD de un nodo cada vez» decide tu ventana, por qué llamar «opcional» a noout es engañoso, y el comando con el que casi todo el mundo se da por terminado antes de tiempo.

Servidores de rack idénticos apilados en un carro metálico, pendientes de montar, delante de un rack a medio poblar
8 min lectura

Corosync suma 650 milisegundos por cada nodo: el reloj que tu clúster actualizado sigue arrastrando

El tiempo que tarda un clúster Proxmox en rehacer la membresía tras perder un nodo no es fijo: crece 650 ms por cada nodo que añades, y con los valores de fábrica un clúster de 29 nodos llega a 45,21 segundos, justo donde la propia documentación pide corregirlo antes de que el watchdog de 60 segundos reinicie nodos sanos. Proxmox VE 9.2 lo bajó a 125 ms, pero solo al crear el clúster: los actualizados de la 8 a la 9 siguen con el valor viejo.

Servidor de almacenamiento abierto en un rack con las bahías de discos a la vista y una unidad extraída de su carro
9 min lectura

En Ceph la capacidad no la marca el clúster: la marca el disco más lleno

Un OSD por encima del 95 % detiene las escrituras de todo el clúster aunque «ceph df» siga enseñando decenas de teras libres. Los tres umbrales por defecto (0,85 / 0,90 / 0,95), por qué el mecanismo que repara se apaga cinco puntos antes que el que sirve, y la cuenta de capacidad con un nodo menos que casi nadie hace: con cuatro nodos el techo son 71 puntos, y 67 si quieres que la reconstrucción llegue a terminar.

Chasis de servidor de almacenamiento extraído sobre sus guías en un pasillo de datacenter, con dos filas de discos de 3,5 pulgadas en bandejas metálicas y un destornillador apoyado en el borde
7 min lectura

Ceph parchea cuatro CVE: tres los cierra el paquete y el cuarto lo cierras tú

El 19 de agosto Ceph publicó Squid 19.2.6 y Tentacle 20.2.4 con la etiqueta [URGENT]. Uno de los cuatro fallos no se arregla instalando: obliga a rotar todas las claves CephX del clúster, diez pasos a mano, y deja el clúster en HEALTH_ERR mientras tanto. Qué hay dentro de cada CVE, por qué cualquiera con una clave «mon allow r» podía leer las passphrases LUKS de tus discos, y qué encontramos hoy al mirar el repositorio de Ceph de Proxmox.

Un parquímetro con el indicador EXPIRED en rojo y un coche todavía aparcado detrás: la fecha ha pasado y no ha cambiado nada visible
9 min lectura

Proxmox VE 8 caduca en agosto: Debian te seguirá parcheando, el hipervisor no

La tabla oficial de Proxmox dice 2026-08 y no dice el día. Lo que suele quedar fuera del titular es que el soporte extendido de Debian 12 llega hasta junio de 2028 por la misma vía de siempre, así que apt seguirá instalando parches reales en un nodo sin soporte. Qué se congela exactamente, cómo comprobarlo, el orden de la actualización a la 9.2 y por qué forzarla en agosto puede ser peor que llegar tarde.

Interior de un disco duro abierto: el rendimiento real de un OSD de Ceph no lo marca la ficha del fabricante sino el benchmark que midió el propio OSD
7 min lectura

Ceph no rinde lo que pone en la ficha del disco: rinde lo que midió el OSD al arrancar

Desde Ceph Quincy el planificador de los OSD BlueStore es mClock, y el techo de trabajo que reparte no sale de la ficha del fabricante: sale de un benchmark que cada OSD ejecuta al arrancar. Si esa medición se descarta, quedan 315 IOPS para un disco mecánico y 21.500 para uno de estado sólido, compre usted lo que compre. Cómo comprobar qué se cree tu clúster, qué parámetros dejaron de hacer efecto y cuándo el disco sí es el problema.

Parte trasera de un rack de nodos de almacenamiento: la mejora de Fast EC se enciende pool por pool, no con la actualización
7 min lectura

Fast EC llega apagado: el interruptor de Ceph Tentacle que solo gira una vez

Ceph Tentacle trae Fast EC, el trabajo de rendimiento en erasure coding que se llevaba años esperando. Y llega apagado: se enciende pool por pool, con un comando, y el monitor se niega a apagarlo después —revertirlo es vaciar y recrear el pool—. Además, el «al menos el doble» del titular se midió con un stripe unit de 16K, que es exactamente lo que un pool ya creado no puede tener. Las condiciones que comprueba el monitor, la mitad de la mejora que quedó congelada el día que creaste el pool, lo que le pasa al clúster al encenderlo y por qué la réplica de tres vías sigue siendo más rápida.

Ceph Squid 19.2 llega a su fin de vida estimado el 19 de septiembre de 2026
7 min lectura

Tu Ceph tiene fecha: Squid se queda sin parches el 19 de septiembre

La tabla de ciclo de vida de Ceph pone el fin de vida estimado de Squid (19.2) el 19 de septiembre de 2026: cincuenta días desde hoy. La sustituta, Tentacle (20.2), es estable desde noviembre y en Proxmox está marcada como estable desde la 9.2. El problema no es el salto, es que no es un salto: es una secuencia de tres ventanas cuyo orden no eliges tú, con dos detalles que casi nadie ha mirado — el módulo mgr/zabbix desaparece y las optimizaciones de erasure coding no se activan solas.

Proxmox VE 8 llega a su fin de soporte en agosto de 2026
8 min lectura

Proxmox VE 8 se queda sin parches en agosto: por qué no vamos a actualizar el día 30

La tabla de ciclo de vida de la documentación oficial de Proxmox pone el fin de vida de la rama 8 en agosto de 2026. Quedan poco más de treinta días y la reacción típica es bloquear un fin de semana y saltar a la 9. Nuestra postura es la contraria: hay seis situaciones en las que actualizar este agosto es peor idea que llegar tarde. La asimetría de la migración en vivo que convierte tu vuelta atrás en una restauración, por qué Ceph son dos ventanas y no una, los contenedores con systemd viejo que no van a arrancar, y el reparto realista de los treinta días que quedan.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN