OpenStack sobre metal desnudo

La nube es suya. El metal es nuestro para mantenerlo en marcha.

Una máquina aquí llega con una distribución Linux, root y una consola que funciona cuando la red no lo hace. OpenStack no es una de las imágenes que instalamos, así que el plano de control es suyo para desplegar y suyo para operar. Esta página es lo que el hardware y la red harán y no harán debajo de él, escrito antes de que pida en lugar de descubierto después.

Qué instalamos y qué no

Treinta y tres imágenes se instalan en un blade en el momento de la construcción: Ubuntu hasta 26.04, Debian hasta 13, AlmaLinux 8, 9 y 10, Windows Server hasta 2025, VMware vSphere Hypervisor 7 y 8, y Proxmox VE 9. OpenStack nunca ha sido una de ellas y no está en el formulario de pedido. No es una carencia por la que vayamos a disculparnos. OpenStack es un despliegue, no una imagen: la versión, los servicios, el controlador de red y el backend de almacenamiento son decisiones sobre su nube, y un proveedor que las tomara por usted en el momento de la instalación las habría tomado mal.

Así que la secuencia es: elija una distribución que la herramienta de despliegue soporte, tome root por SSH aproximadamente media hora después de que se apruebe el pedido y ejecute Kolla-Ansible, OpenStack-Ansible o sus propios playbooks contra ella. La matriz de soporte de Kolla-Ansible nombra Debian 13, Rocky Linux 10 y Ubuntu 24.04. Nosotros instalamos dos de esos tres. Rocky Linux 10 no es una imagen aquí, así que un despliegue de Kolla en nuestro hardware es uno de Debian o de Ubuntu.

Nadie en Server Room está de guardia por un agente roto o una actualización fallida. El soporte es 24/7 para la máquina, los discos y la red, y la línea se traza ahí. Mejor leerlo en la página que descubrirlo durante una interrupción.

Un puerto, y lo que eso decide

La arquitectura de ejemplo de la guía de instalación da al controlador y a cada nodo de cómputo un mínimo de dos interfaces de red. Cada máquina que vendemos tiene un puerto conectado. No hay producto de segundo puerto, ni VLAN privada ni conexión cruzada en el catálogo, así que la segunda interfaz tiene que hacerse en el host por software, y el tráfico de gestión, API y túneles comparte el cable con el tráfico de instancias. La guía rápida de Kolla-Ansible pide dos interfaces, 8 GB de memoria y 40 GB de disco por host; la memoria y el disco son triviales aquí y la interfaz es lo que hay que planificar.

Esa es la frase que hay que leer dos veces antes de pedir. Si su diseño necesita una red de almacenamiento aislada o un plano de gestión que el tráfico de instancias no pueda ver, este hardware no se lo dará, y descubrirlo ahora no cuesta nada.

El puerto en sí

Un gigabit, sin medición, sin compartir, incluido en cada línea. Nada cuenta el tráfico en ninguna dirección, así que la replicación, las descargas de imágenes y las copias de seguridad fuera del clúster no son una factura. Diez gigabit cuestan $529 al mes en las líneas que lo ofrecen y veinte cuestan $1,629.

IPs flotantes

Una IPv4 viene con la máquina. Las direcciones adicionales salen del mismo /24 y llegan al mismo puerto, así que una instancia puede tener una directamente o estar detrás del host. Dos más cuestan $6 al mes, cuatro $18, seis $30, ocho $42 en las líneas Scalable y de cuatro sockets; el blade de entrada se detiene en cuatro, y los cartuchos NVMe toman dos. No hay registro de MAC que presentar.

IPv6

Se entrega como direcciones individuales, una o dos incluidas y más disponibles en cantidades pequeñas, en lugar de como un /64 enrutado. Planifique el lado del inquilino en consecuencia: aquí no hay prefijo que delegar, así que las instancias toman direcciones de su propia superposición y llegan a v6 a través del host.

Entre los nodos

Las máquinas en una ciudad están en la misma red y a milisegundos de distancia, lo que está dentro de lo que un plano de control quiere. Corosync, si agrupa algo junto, y los túneles Geneve o VXLAN cruzan el puerto público, así que la configuración del cortafuegos es estructural en lugar de opcional.

A dónde van los discos

Las líneas de blade ProLiant ponen sus unidades detrás de un controlador de disco integrado, así que el sistema operativo ve un volumen lógico y un par RAID 1 es lo que obtiene. Eso sirve para un controlador y sirve para Cinder sobre LVM. No sirve para Ceph: el proyecto pide dispositivos completos, y un controlador que los oculta detrás de una unidad lógica es la configuración que todos los documentos de Ceph y ZFS le dicen que evite.

Las líneas de cartucho NVMe son la respuesta a eso. El m510 y el m710x no llevan ninguna tarjeta RAID, así que sus discos llegan crudos y un OSD obtiene el dispositivo que quiere. También son pequeños, que es la forma honesta de un primer clúster Ceph: tres cartuchos cuestan menos que un blade y le enseñan más.

Roles, y las líneas que les encajan

Nada de lo que sigue es un paquete y nada es stock. Cada línea se construye según la especificación que elija y se valora con el configurador, que es el único lugar donde un total es autoritativo.

RolLíneasQué lo decide
Controlador, o un todo-en-uno único D104, D105 32 GB hasta un terabyte, un par SSD en espejo detrás del controlador de disco y una consola fuera de banda. El caso todo-en-uno quiere la memoria más que los núcleos.
Cómputo D105, D157, D158 Las instancias están limitadas por la memoria mucho antes que por los núcleos. Dos sockets llegan a un terabyte; las líneas de cuatro sockets llegan a un terabyte y dos terabytes, y no cuestan nada por socket para virtualizar porque no está licenciando un hipervisor.
OSD de Ceph m510, m710x NVMe sin controlador RAID delante, que es lo que Ceph pide. Ambos llevan consola. Empiece con tres.
Un laboratorio que puede romper m710x Un cartucho, 32 o 64 GB, NVMe, una consola y un botón de reinstalación en el panel. DevStack en una máquina en la que no hay nadie más, por el precio de un servidor virtual grande.

Las ciudades difieren por línea. El D104, D105, D157, m510 y m710x están en las cinco: Nueva York, Miami, San Francisco, Ámsterdam y Bucarest. El D158 está en Nueva York, San Francisco y Bucarest. Ponga los nodos de una nube en una ciudad; los túneles no están hechos para un salto a través de un océano.

Volver a entrar

Un despliegue de OpenStack desmonta la red del host y la vuelve a montar de forma diferente, y el paso que lo hace mal se lleva la máquina fuera de la red con él. Las líneas blade y los cartuchos m510 y m710x llevan una consola fuera de banda, a la que se llega desde el panel de control, lo que significa que un puente mal configurado es una sesión de consola en lugar de un ticket de soporte. Los cartuchos pequeños, el m300, m700, m710 y m710p, tienen control de energía y nada más, así que el mismo error allí es una reinstalación. Reinstalar es autoservicio, ilimitado, y tarda más o menos lo mismo que la primera construcción.

El resto del acuerdo es igual que cualquier máquina dedicada aquí. El hardware averiado se reemplaza en cuatro horas según el acuerdo de servicio, quince minutos consecutivos de indisponibilidad de red generan un crédito, la facturación es mensual sin contrato, y pagar tres, seis o doce meses por adelantado descuenta un 5%, 10% o 15%. No hay cuota de instalación en ninguna línea de arriba.

Qué versión está desplegando

2026.1 Gazpacho es la versión coordinada actual, publicada el 1 de abril de 2026, y es una versión SLURP, así que una actualización puede saltar a ella directamente desde 2025.1 Epoxy en lugar de pasar por 2025.2 Flamingo. Ambas distribuciones que instalamos llevan paquetes lo bastante nuevos para desplegarla, y los despliegues en contenedores no les importa lo que el host traiga mientras el host esté en la matriz de soporte.

La propia guía de instalación del proyecto dice que es un documento de aprendizaje más que una referencia de producción, que es la advertencia correcta. Lo que la gente pone en producción aquí es Kolla-Ansible u OpenStack-Ansible, y ambos quieren lo mismo de nosotros: una distribución limpia, root y direcciones que se comporten.

Preguntas que la gente hace de verdad

¿Instaláis y configuráis OpenStack por mí?

No. Nosotros montamos la máquina, instalamos la distribución que elijas y te entregamos root y la consola. Todo lo que vaya por encima es cosa tuya. Si prefieres comprar el despliegue en lugar de montarlo, contrata a un integrador de OpenStack y alquila aquí el hardware; esa combinación funciona y estaremos encantados de ser la segunda mitad.

¿Puedo tener una red privada entre mis nodos?

No. No hay VLAN, ni segundo puerto, ni cross-connect que contratar, así que cada nodo tiene un puerto público y una dirección en él, y el tráfico de gestión, de túnel y de almacenamiento pasa todo por ese puerto. Cifra lo que importe, usa el cortafuegos del host para mantener los endpoints de la API y de la base de datos cerrados a todo salvo a tus propias direcciones, y trata un diseño que asuma un backplane aislado como un diseño para otro hardware.

¿Cómo funcionan las IP flotantes y cuántas puedo tener?

Las direcciones IPv4 adicionales salen del mismo /24 que la principal de la máquina y llegan por el mismo puerto, así que Neutron puede entregar una directamente a una instancia o enrutar a todo un tenant detrás del host. La escalera es de dos por 6 $ al mes, cuatro por 18 $, seis por 30 $ y ocho por 42 $ en las líneas Scalable y de cuatro sockets; el blade de entrada llega a cuatro y los cartuchos NVMe a dos. A partir de ahí, las instancias viven detrás de NAT en el host, que es lo que hace la mayoría de la gente de todos modos.

¿Puedo ejecutar Ceph?

En las líneas de cartucho, sí. El m510 y el m710x no tienen controladora RAID, así que un OSD recibe el dispositivo NVMe en bruto que Ceph espera. En los blades ProLiant los discos quedan detrás de una controladora embebida como un único volumen lógico, que es justo la configuración que la propia documentación de Ceph te dice que no uses, así que esas son las máquinas equivocadas para almacenamiento y las correctas para todo lo demás. Tres cartuchos es el clúster más pequeño que merece la pena.

¿Cuántas máquinas necesito para empezar?

Una, si estás aprendiendo: un todo-en-uno en una sola máquina es un OpenStack real y falla de todas las maneras interesantes. Tres es cuando se convierte en un entorno del que otra persona puede depender, con el plano de control en su propia máquina y dos nodos de cómputo al lado. No hay pedido mínimo ni paquete, así que empieza con una y añade la siguiente cuando la primera demuestre el diseño.

¿Qué pasa cuando me quedo fuera por mi culpa?

En los blades y en el m510 y el m710x abres la consola fuera de banda desde el panel de control y lo arreglas, exactamente igual que si estuvieras delante del rack. En el m300, el m700, el m710 y el m710p hay control de alimentación y no hay consola, así que la recuperación es una reinstalación, que es de autoservicio, ilimitada y tarda más o menos lo mismo que la construcción original. Contrata una línea con consola si la máquina va a ser objeto de experimentos.

¿Qué versión, y puedo actualizarla más adelante?

La que tú despliegues. 2026.1 Gazpacho es la versión actual, fechada el 1 de abril de 2026, y es una versión SLURP, así que puedes saltar a ella desde 2025.1 Epoxy en una sola actualización. Nada en nuestra construcción te ata a una versión, y reinstalar el host es un botón en lugar de una solicitud.

¿Puedo vender instancias desde ella?

Sí. Es tu hardware, tu hipervisor y tu nube. Los invitados Windows necesitan tus propias licencias, como en cualquier otro sitio. Si la cuestión es la aritmética frente a alquilar en un hiperescalar, esa comparación tiene su propia página.

¿Cuánto tarda en llegar una máquina y cómo lo dejo?

Una máquina en rack está operativa unos 30 minutos después de aprobarse el pedido, y una construcción a medida tarda de 4 a 24 horas. La facturación es mensual, no hay contrato ni permanencia mínima, y cancelar desde el panel de control pone fin al servicio al cierre del mes de facturación.

A dónde ir ahora