Capa de operaciones para Proxmox

AtlasPVE es la capa de operaciones segura para Proxmox.

Las VM, el almacenamiento, la red, las actualizaciones, las copias de seguridad y los servicios autoalojados se reúnen en una sola interfaz visual. En los flujos críticos, el impacto, la confirmación y la información de reversión son visibles antes de aplicar los cambios.

Instalación local

Sin operaciones a ciegas

Visibilidad del impacto en flujos críticos

Gracias a la comunidad de Proxmox

En el último mes, visitantes de todo el mundo miraron Atlas, lo probaron y escribieron. Las preguntas, los informes de errores y las sugerencias llevaron el producto hasta donde está hoy.

y muchos más

FUNCIÓN · ANATOMÍA

La estructura detrás de una pantalla.

Atlas está construido en torno a un flujo de operaciones claro, desde el hardware hasta la interfaz. Los datos se leen de abajo hacia arriba; los pasos de decisión y ejecución se siguen en la misma pantalla.

los datos fluyen de abajo hacia arriba

Nativo de Proxmox

Agente de código abierto (AGPL)

Producto independiente

¿Por dónde empezar?

Producto

Mapa del producto Atlas.

Las máquinas virtuales, el almacenamiento, las actualizaciones y los flujos de operaciones seguras se reúnen en la misma capa de gestión local. El producto se instala en el host de Proxmox; las capacidades principales se agrupan en una sola interfaz.

Host de Proxmox

Proxmox VE

Atlas

capa de operaciones

La diferencia

Antes de Atlas / Con Atlas

La misma infraestructura, dos experiencias muy diferentes.

Sin Atlas

Con Atlas

Tablas de Proxmox densas

Copiar y pegar CLI arriesgado

Abrir puertos en el router

Relaciones de almacenamiento/red difíciles de ver

Sin experiencia de aplicación sencilla

Horas de gestión manual, tiempo y esfuerzo invertidos

Guías largas, prueba y error, operaciones críticas arriesgadas

Procesos ocultos, operaciones invisibles

apt upgrade sin saber qué toca cada paquete

Reinicios inesperados, interrupciones silenciosas de servicio

Riesgo de no arrancar tras una actualización del kernel

Se requieren comprobaciones de salud manuales continuas

Abrir SSH y reenviar un puerto solo para entrar en una VM

Topología visual

Operaciones guiadas de almacenamiento/red

Vista previa de operaciones y conciencia de reversión

Gestión controlada de servicios desde la interfaz local

Experiencia del catálogo Atlas Apps

La carga operativa disminuye; el tiempo vuelve al equipo

Advertencias y protección en flujos críticos; buenas prácticas por adelantado

Ninguna operación que no pueda ver, ningún proceso oculto, ningún servicio oculto

Dependencias, efectos y changelog de cada actualización, visibles por adelantado

Impacto de reinicio/servicio agrupado con antelación; guiado con una sugerencia de instantánea en el paso de riesgo

Guardia de arranque tras el kernel: si el arranque no se confirma, vuelve automáticamente al último kernel funcional

Atlas Watch entrega resúmenes diarios y alertas críticas automáticamente

Terminal, explorador de archivos y métricas dentro de la VM, sin SSH, sin puerto abierto

Profundidad operativa bajo la interfaz visual.

Cada pantalla realiza trabajo real, nada decorativo.

Topología visual

La cadena de recursos del servidor se dibuja de extremo a extremo: de la máquina a su parte de núcleos y memoria, del disco al almacenamiento, del grupo al disco físico. El flujo de las líneas es tráfico real. Hay mapas separados para almacenamiento, red, procesador, contenedores, accesos y actualizaciones.

Almacenamiento más seguro

ZFS, LVM y Btrfs en un único lenguaje visual. Un pool destruido accidentalmente, un array RAID detenido o un almacén desconectado se recuperan directamente desde la etiqueta en disco, sin escribir datos. Las advertencias de almacenes huérfanos y tendencia de capacidad permanecen visibles por adelantado.

Control de seguridad para cambios de red

Los cambios de bridge, bond, VLAN y OVS se preparan en un mapa visual. Tras aplicarlos, se inicia una ventana de confirmación; si la conectividad no se confirma, la configuración se revierte automáticamente.

Actualizaciones más seguras

Cada paquete se etiqueta por impacto (transparente / servicio / reinicio / kernel) y se instala en rondas ordenadas. Instantánea previa a la instalación, fijación del kernel en ejecución y verificación de arranque: si un nuevo kernel no arranca, el sistema vuelve al anterior.

Acceso local

La superficie de gestión de Atlas se ejecuta en el host Proxmox. El producto puede usarse sin un panel de control externo ni una conexión a internet permanente.

Atlas Apps

Una aplicación instalada desde el catálogo se asienta con sus carpetas y sus puertos publicados a la vista. También se puede añadir un archivo compose propio. Antes de la instalación se marcan los ajustes que cruzan el límite del contenedor, como el modo privilegiado, montar el socket de Docker y usar la red del anfitrión. La aplicación puede además tomar su propia dirección en la red y alcanzarse por su nombre.

Passthrough de hardware

Las asignaciones de PCIe y USB se gestionan mediante una interfaz guiada, con soporte completo previsto incluso para tarjetas que NVIDIA restringe para vGPU. Si algo falla, se puede generar un informe de soporte con los datos sensibles eliminados.

Más que un administrador de tareas

Inspirado en la experiencia del Administrador de tareas de Windows, incluso los procesos que no son de Atlas se vuelven visibles y gestionables: pausar, repriorizar o terminar. Los procesos críticos del sistema permanecen protegidos hasta desbloquearse con una contraseña; las explicaciones de acciones y los registros de cambios permanecen visibles.

Acceso a VM sin SSH

Terminal, explorador de archivos y métricas detalladas dentro de la VM, sin SSH y sin puerto de red abierto. Atlas usa el canal host-guest del QEMU Guest Agent: sin nueva superficie de ataque, sin necesidad de memorizar la IP de la VM, y los módulos se añaden mediante un flujo de instalación controlado.

Recomendaciones inteligentes

Atlas evalúa regularmente las reglas de buenas prácticas de Proxmox: ¿está desactivado el bloqueo de protección, se están acumulando instantáneas, es segura la caché de disco, el tipo de CPU bloquea la migración en vivo...? Convierte más de 50 reglas en recomendaciones priorizadas y accionables para cada VM, procesador y actualización.

Capa de protección

En flujos críticos se activan advertencias, confirmaciones, registros de auditoría o puntos de reversión. Los usuarios expertos pueden proceder deliberadamente en los flujos que lo permitan tras ver las advertencias.

Creación de máquinas y plantillas

Una máquina creada a partir de una imagen de nube llega lista en el primer arranque: el usuario, la clave SSH, el nombre de red y los paquetes elegidos se colocan durante la creación, sin esperar un asistente ISO. Las plantillas se gestionan en un solo lugar. Los perfiles de carga listos, del servidor multimedia a la base de datos y al servidor de juegos, traen las sugerencias de núcleos y memoria en el momento de la creación.

Acceso y permisos

Quién llega a qué recurso y con qué rol se ve en un solo mapa. Se usan los roles de Proxmox, se pueden definir roles propios cuando hace falta y los permisos se asignan por ruta. La verificación en dos pasos y los tokens de API se gestionan desde la misma pantalla. Atlas no crea su propio sistema de usuarios, lee los permisos de Proxmox.

Y más

Procesador

Hasta el núcleo.

Aquí se ve dónde se están ejecutando realmente en este momento los núcleos virtuales de cada VM, a través de núcleos y hilos físicos, leídos uno a uno desde el /proc del host, no una estimación de Proxmox. Las luces fluidas transportan la carga real; un pico repentino aparece como una sola chispa.

Watchdog

Atlas Watch supervisa regularmente la salud de la infraestructura.

Atlas Watch reúne la salud del servidor en un único correo de resumen a la hora configurada: actualizaciones pendientes, presión de disco y memoria, problemas de VM, necesidades de reinicio. Si aparece un hallazgo crítico, envía una alerta sin esperar al resumen.

Atlas Watch

watchdog

Correo

ruta local

Admin

Equipo

Guardia

Resumen diario

Crítico · instantáneo

El impacto se ve antes de aplicar los cambios.

Atlas hace visibles el riesgo, el impacto y los pasos de confirmación en los flujos que afectan a la infraestructura.

Impacto y confirmación

En los flujos críticos, los pasos planificados, los recursos afectados y las opciones de reversión se muestran antes de aplicar los cambios en Proxmox.

Agente local

Atlas se ejecuta en el host de Proxmox como un agente local de código abierto; nada se conecta desde el exterior.

Tiempo de ejecución local

El producto se ejecuta en el host de Proxmox; los datos de gestión permanecen dentro de la infraestructura del cliente.

Informe de soporte

Las operaciones fallidas pueden generar un informe de soporte con los secretos eliminados.

Atlas se ejecuta en el host Proxmox local.

Atlas no es un panel de control ordinario. Es una capa de operaciones local que abarca almacenamiento, red, actualizaciones, copias de seguridad y operaciones de VM en Proxmox. El producto se ejecuta dentro de la infraestructura del cliente; los datos no salen de ella.

El motor que se ejecuta con privilegios de root (el agente) es de código abierto, AGPL. Lo que se ejecuta en el servidor no tiene que aceptarse a ciegas: el código puede inspeccionarse y su comportamiento auditarse.

Cada versión se distribuye firmada. Las reglas de seguridad, el comportamiento probado del agente, la lógica de reversión y las protecciones específicas de cada versión se mantienen actualizadas mediante las actualizaciones.

Código abierto, pero ¿dónde está el código?

La parte con más poder sobre el sistema es el agente, porque se ejecuta como root en el host. Con la instalación queda en el host como código legible, de modo que el código puede abrirse en la máquina donde se ejecuta y leerse línea por línea. Nada de la capa privilegiada tiene que creerse como archivo cerrado. No se publica como repositorio público, y la razón no es solo comercial. Atlas funciona dentro de la infraestructura de otras personas. Publicar cada línea de la capa privilegiada también publica un mapa para quien busque una forma de entrar, y en una época en que el escaneo es automático y constante ese mapa lo leen las máquinas mucho antes que las personas. El riesgo recae en el cliente, no en el proveedor. Leer el código en la máquina donde se ejecuta da la misma garantía sin entregar ese mapa a todos a la vez. Quien instala Atlas puede auditar exactamente el código que se está ejecutando en su propio host, que es la copia que de verdad importa. La responsabilidad no se mueve en ninguno de los casos. Un fallo en Atlas es nuestro, y cerrarlo también.

La página del proyecto en GitHub

Preguntas frecuentes

Enfoque

No somos robots, somos humanos. Las interfaces de Atlas están diseñadas para facilitar la interiorización de la información, basándose en la psicología humana y la pedagogía: comprender de verdad qué ocurre en el servidor y el panorama general. No hay ninguna operación que quede oculta, ningún proceso oculto, ningún servicio oculto.

Tenemos un profundo respeto por Unraid, ESXi, Synology, Docker y más. Atlas combina lo que esas experiencias enseñan con el poder de virtualización de Proxmox.

De VMware a Proxmox: la guía

REFERENCIAS

Lo que dicen los usuarios

Las frases siguientes pertenecen a personas que usan Atlas en sus propios servidores.

Abrir el sitio

Traducir

Traducción automática

Mostrar el original

Traducción no disponible

Traduciendo

Usuario verificado

Ver todas

Precios

Atlas hace que la infraestructura Proxmox local sea visible, auditable y más segura de operar.

Se compra, no se alquila: la versión pagada funciona indefinidamente. La licencia de actualización está vinculada al servidor; puede trasladarse a un servidor nuevo, pero no volver a uno anterior. En el servidor antiguo Atlas sigue funcionando pero no recibe actualizaciones. Mantener un servidor más al día al mismo tiempo requiere +1 licencia de actualización. La renovación anual cubre nuevas funciones, parches de seguridad y compatibilidad con Proxmox; si la renovación se detiene, la versión instalada sigue funcionando mientras se detienen las nuevas versiones y el acceso a actualizaciones.

Precio bloqueado

Por ahora solo Home está a la venta: 49 $/año, precio fijado de por vida. Pro y Business están planificados. Los primeros miembros de Home obtienen un descuento al actualizar a un plan superior.

Atlas se explora sin tocar la infraestructura.

El entorno de demostración no se conecta a un host Proxmox real. La interfaz y los flujos de Atlas pueden probarse en un entorno seguro.

Abrir la demo

Contacto

Aquí se deja un mensaje para evaluación de producto, licencias o cuestiones técnicas. Para recibir respuesta se añade una dirección de correo electrónico.

Nombre completo (opcional)

Dirección de correo electrónico (para una respuesta, opcional)

Mensaje

Enviar

Enviado

Gracias. El mensaje ha sido recibido; si se proporcionó una dirección de correo electrónico, habrá respuesta.

No se pudo enviar. Es posible intentarlo de nuevo en breve.

Hacer que las operaciones de Proxmox sean visibles y auditables.

Los primeros compradores están fijando su precio.

¿Es Atlas de código abierto?
El agente que se ejecuta con privilegios de root en el servidor es abierto bajo AGPL; lo que hace puede leerse y auditarse. La interfaz y la capa de producto se ofrecen bajo licencia comercial, una decisión deliberada para mantener el desarrollo de Atlas. La capa de producto comercial nunca se ejecuta como root.
¿Puede Atlas funcionar sin conexión?
Atlas funciona sin conexión y sigue operando localmente en el host Proxmox. Internet se usa solo para obtener actualizaciones y el catálogo; sin él, la versión instalada sigue funcionando por completo.
¿Pasan los datos de Proxmox por los servidores de Atlas?
No. La capa de gestión de Atlas se ejecuta dentro de la infraestructura del cliente; el contenido de VM, almacenamiento y red no se envía a los servidores de Atlas.
¿Qué ocurre si no renuevo las actualizaciones?
Nada se bloquea. La versión local instalada sigue funcionando; solo dejan de recibirse las nuevas funciones, los parches de seguridad y las actualizaciones de compatibilidad para las nuevas versiones de Proxmox. Cuando se reactiva la renovación, el acceso a las actualizaciones continúa desde ese momento.
¿Quién hizo qué, es auditable?
Las acciones críticas o que elevan privilegios (finalizar un proceso, cambiar la prioridad, operaciones destructivas de almacenamiento/red) se registran en un registro de auditoría: quién, qué, cuándo, resultado. El registro se conserva en dos lugares: el journald del sistema (inmutable para usuarios no root) y un archivo aparte. Las contraseñas y los secretos nunca se registran.
¿Siguen aplicándose mis usuarios y roles de Proxmox?
Sí. Atlas no construye un sistema de permisos paralelo; refleja el propio modelo de usuarios, roles, grupos y tokens de API de Proxmox. Proxmox decide quién puede ver y hacer qué, y Atlas lo sigue.
¿Es una suscripción o estoy comprando la licencia?
Se compra, no se alquila. La versión pagada funciona indefinidamente; sin renovación, esa versión sigue funcionando. La renovación anual cubre las versiones nuevas y el acceso a actualizaciones.
¿Qué es una capa de operaciones para Proxmox?
Proxmox aporta la virtualización; una capa de operaciones asume el trabajo de hacerla funcionar cada día. Muestra por adelantado qué tocará un cambio, hace visibles las dependencias que van del almacenamiento a la máquina virtual y convierte un paso arriesgado en un paso deliberado. Atlas lo hace en local: la capa de gestión está en el propio host y los datos no salen de él.
El agente se ejecuta como root. ¿Qué limita el daño si hay una brecha?
El agente necesita root porque la mayor parte de su trabajo queda por debajo de la API de Proxmox: apt, kernel, gestor de arranque, mount, zpool, passthrough. El código abierto por sí solo no compensa eso, así que la separación es arquitectónica y no declarativa. La capa de producto y análisis no se ejecuta como root; se ejecuta con su propio usuario y con restricciones de servicio, accesible solo en local, y se niega a arrancar si se lanza como root. La decisión de autorización se toma de forma central y antes del enrutamiento; si ninguna regla coincide, una petición de escritura cae al nivel más estricto. Los comandos nunca pasan por un shell, los argumentos se pasan por separado. Las acciones privilegiadas se escriben en un registro de auditoría. A los invitados se llega por el socket del agente invitado en lugar de SSH, no se abre ningún puerto ni se deja contraseña dentro del invitado.