Prerrequisitos · Antes de empezar
Hardware, herramientas y conocimiento necesario para levantar el lab local y migrar a Oracle Cloud Free Tier. Cada sección indica desde qué fase se necesita.
Hardware & Entorno
El lab corre en una única VM Rocky Linux dentro de UTM (Mac ARM) o libvirt/VirtualBox. Estas son las specs mínimas para que k3s + todo el stack funcione sin OOM kills.
Herramientas Locales
Software necesario en la máquina local antes de la Fase 1. OCI CLI solo se necesita a partir de la Fase 9.
git --version kubectl version --client ansible --version tofu version ssh -V oci --version Dentro de la VM
Lo que corre dentro de la VM Rocky Linux 9. Ansible instala la mayoría. Solo se necesita la ISO para el install inicial.
Cuentas & API Keys
Credenciales y cuentas externas. No las necesitas todas desde el inicio. Cada una indica desde qué fase se requiere.
Oracle Cloud Free Tier
Cuenta Always Free con 4 vCPUs ARM Ampere A1 + 24 GB RAM. No requiere tarjeta para recursos Free Tier.
DocumentaciónOCI CLI + Config
Autenticación configurada con API key o Instance Principal. Requiere compartment y region definidos.
DocumentaciónOpenCode Go API Key
Para los workflows de n8n con LLM. Plan free disponible — compatible con OpenAI chat completions.
DocumentaciónDiscord Webhook URL
Canal de Discord con webhook configurado — destino de las notificaciones del incident response.
DocumentaciónConocimiento Previo
No se requiere ser experto en nada de esto. Con manejo básico de terminal y disposición a googlear, las fases guían paso a paso.
Navegación en terminal, systemd, journalctl, permisos, SELinux básico.
Pods, Deployments, Services, ConfigMaps, Namespaces. k3s simplifica mucho pero los conceptos son los mismos.
Clone, commit, push, pull, branching.
IPs, puertos, DNS, SSH, HTTP.
Ansible y OpenTofu se usan desde cero. Si nunca los usaste, las fases iniciales cubren lo necesario.
Verificación Rápida
Ejecutar estos comandos en la terminal antes de empezar. Si todos responden sin error, el entorno está listo para la Fase 1.
Enforcing.
Si se configura en Permissive o Disabled, se enmascaran
problemas que aparecerán en producción.
Todo listo
Si la verificación rápida pasó sin errores, continuar con Quick Start para levantar el stack completo.