Recomendación ejecutiva
Una capa, una responsabilidad
La combinación recomendada es Proxmox VE + Dokploy + Proxmox Backup Server + pgBackRest + Restic/S3. Proxmox administra la infraestructura; Dokploy, los despliegues; y las herramientas de backup protegen instancias, base de datos y archivos en capas independientes.
Esta guía es una arquitectura preliminar. El dimensionamiento final requiere usuarios concurrentes, módulos, crecimiento de datos, carga de integraciones y objetivos RPO/RTO.
Arquitectura
Stack tecnológico recomendado
Abrí cada componente para conocer su función, alcance y criterio de uso.
VirtualizaciónProxmox VEAdministración central de VPS
Crea y aísla las máquinas virtuales de producción, staging y servicios de gestión. Centraliza recursos, redes, permisos, snapshots y crecimiento futuro.
- Separar cada ambiente en una VPS independiente.
- Restringir redes y accesos administrativos.
- Usar snapshots como apoyo operativo, no como reemplazo del backup.
DesplieguesDokploy + Docker Compose + GitPublicación trazable por ambiente
Gestiona servicios, variables, dominios, certificados, logs y despliegues desde repositorios versionados. Producción y staging deben tener proyectos, credenciales y datos separados.
- Definir la aplicación como código con Docker Compose.
- Desplegar desde ramas o versiones aprobadas.
- Conservar evidencia de homologación y procedimiento de rollback.
InstanciasProxmox Backup ServerRecuperación integral ante desastre
Realiza respaldos incrementales, deduplicados y verificables de las VPS completas. Debe residir en hardware o almacenamiento independiente del servidor productivo y mantener una segunda copia fuera del sitio.
Documentación oficial de Proxmox Backup Server →Base de datospgBackRestBackups PostgreSQL y recuperación puntual
Protege PostgreSQL mediante backups completos e incrementales, archivo continuo de WAL y recuperación a un punto en el tiempo. Es la capa específica de base de datos y no debe sustituirse por un snapshot de VPS.
Guías oficiales de pgBackRest →Archivos y volúmenesRestic + almacenamiento S3Copias cifradas fuera del servidor
Respalda filestore, configuraciones y volúmenes persistentes en un destino S3 compatible. Puede utilizarse MinIO propio siempre que se aloje en una ubicación física independiente.
Dokploy también admite backup de volúmenes Docker nombrados hacia S3. Los bind mounts no están cubiertos por esa función.
ObservabilidadUptime Kuma + Prometheus + GrafanaDisponibilidad, métricas y alertas
Uptime Kuma cubre controles simples de disponibilidad. Prometheus recopila métricas y Grafana permite visualizarlas y construir alertas operativas.
Ambientes
Separación obligatoria
La similitud técnica entre ambientes no implica compartir datos ni credenciales.
Ambiente 01ProducciónOperación real
VPS dimensionada según carga, con acceso restringido, monitoreo, backups activos y cambios exclusivamente mediante el proceso aprobado.
Ambiente 02Staging u homologaciónValidación previa
Debe reproducir versiones, módulos y configuración relevante de producción. Utiliza datos anonimizados, credenciales neutralizadas y capacidad suficiente para probar restauraciones, integraciones y despliegues.
Ambiente 03DesarrolloConstrucción y pruebas técnicas
Espacio aislado para módulos, configuración y pruebas unitarias. No accede a credenciales productivas ni publica cambios directamente.
Continuidad
Backup y recuperación
Un backup solo es válido cuando su restauración fue verificada.
Capa 01PostgreSQLpgBackRest + WAL
Definir backups completos e incrementales, archivo continuo de WAL, retención y recuperación a un punto en el tiempo según el RPO aprobado.
Capa 02Filestore, configuración y volúmenesRestic o Dokploy hacia S3
Coordinar el respaldo del filestore con la base de datos para evitar estados incompatibles. Incluir configuraciones necesarias para reconstruir el servicio y mantener las credenciales fuera del repositorio.
Capa 03VPS completaProxmox Backup Server
Permite recuperar la instancia ante pérdida de infraestructura. No reemplaza la recuperación granular de PostgreSQL y archivos.
ControlPruebas de restauraciónEvidencia periódica
Documentar frecuencia, responsable, duración, resultado y acciones correctivas. Probar la restauración conjunta de base, filestore, código y configuración antes de la salida a producción y luego de forma periódica.
Gobierno técnico
Operación y cambios
La herramienta automatiza el despliegue; la aprobación continúa siendo humana y trazable.
- Ticket y análisis
- Desarrollo o configuración
- Revisión técnica
- Prueba en staging
- Aprobación
- Despliegue
- Validación o rollback
AccesosSeguridad mínimaMínimo privilegio
- Accesos nominados, MFA y VPN o bastión para administración.
- Secretos fuera del código y rotación periódica.
- HTTPS/TLS, puertos restringidos y registro de accesos.
CapacidadDatos para dimensionarNo estimar sin métricas
- Usuarios nominales y concurrentes.
- Módulos, procesos críticos y tareas programadas.
- Tamaño y crecimiento de PostgreSQL y filestore.
- Volumen y frecuencia de integraciones.
- Disponibilidad requerida, RPO y RTO.
Trazabilidad
Fuentes oficiales
- Proxmox VE — guía de administración
- Proxmox Backup Server — documentación
- Dokploy — Docker Compose
- Dokploy — backup de volúmenes
- pgBackRest — guías de usuario
- Restic — documentación
- MinIO — documentación
- Prometheus — documentación
- Grafana — documentación
- Uptime Kuma — repositorio oficial
Contenido derivado del informe ejecutivo de factibilidad de instalación local de Odoo Enterprise 19.0 para Codimat, aprobado para incorporación a la wiki el 19 de agosto de 2026. No contiene credenciales, direcciones internas ni datos operativos del cliente.