El ecosistema de gestión alrededor de Proxmox se está moviendo rápido. Ya escribimos sobre el Proxmox Datacenter Manager 1.1, la respuesta oficial al problema de que cada clúster sea una isla. Pero no es la única pieza interesante: PegaProx es un proyecto que aborda el mismo problema desde la comunidad, con un planteamiento llamativo —open source, gratuito de verdad y multi-hipervisor— y un conjunto de funciones que apuntan directamente al hueco que dejó VMware tras Broadcom.
Lo analizamos con la misma vara que el resto: qué hace de verdad, qué lo diferencia de vCenter y de la interfaz estándar de Proxmox, y dónde tiene sentido (y dónde conviene ser prudente).
Qué es PegaProx
PegaProx es una plataforma de gestión de centro de datos pensada como plano de control multi-clúster para Proxmox VE y XCP-ng, que se ejecuta autoalojada en tu propio hardware. El planteamiento de partida es agresivo: licencia AGPL-3.0, coste 0 €, sin nivel de pago, sin telemetría. El mismo software y las mismas funciones tanto si lo corres en un homelab de dos nodos como en un parque empresarial de cien hosts.
| Dato | Valor |
|---|
| Licencia | AGPL-3.0 (open source, código en GitHub) |
| Coste | 0 € — sin nivel de pago ni asterisco |
| Despliegue | Autoalojado; script curl sobre Debian, o imagen VM / plantilla LXC |
| Telemetría | Ninguna (solo comprueba actualizaciones) |
| Hipervisores | Proxmox VE y XCP-ng nativos; ESXi como origen/destino de migración |
| Idiomas | 7 (EN, DE, FR, ES, PT, KO, IT) |
| Temas de interfaz | 17 (Dracula, Nord, Solarized, Corporate light/dark…) |
| Equipo | 3 desarrolladores; financiado por patrocinadores y Open Collective |
| Madurez | En desarrollo activo; varias reseñas lo describen como beta |
Un detalle de diseño que merece mención: PegaProx ofrece dos interfaces de primera clase sobre la misma funcionalidad, RBAC y registro de auditoría. Una Corporate —barra lateral en árbol, tablas densas, navegación por teclado— pensada para equipos que vienen de vCenter, y una Modern —tarjetas, gauges y números grandes— más cómoda para equipos pequeños, homelabs o para montar en la pared del NOC. Se cambia de una a otra con un clic.
Qué hace de verdad
PegaProx no se queda en “ver” varios clústeres. Su propuesta es operar el parque desde un solo sitio. Estas son las áreas funcionales según su documentación oficial:
| Área | Capacidades destacadas |
|---|
| Operaciones multi-clúster | Dashboard unificado, métricas en vivo (SSE), migración en vivo entre nodos y clústeres |
| Migración entre hipervisores | Asistente ESXi → Proxmox con pre-stage de drivers VirtIO; V2P; soporte XCP-ng (XAPI) |
| Balanceo de carga | Distribución automática de cargas entre nodos/clústeres vía ProxLB, reglas de afinidad |
| Cumplimiento | Panel de mapeo BSI, ISO 27001, NIS2/KRITIS, SOC 2, CMMC, NIST 800-53, DISA STIG, FIPS 140-3, VS-NfD; export PDF |
| FinOps | Coste por VM/nodo/clúster (chargeback), tarifas configurables, export CSV/PDF, huella de carbono |
| Recuperación (DR) | Planes de Site Recovery con orden de arranque, dependencias y audit trail; simulacros de DR |
| Seguridad y acceso | RBAC hasta nivel de VM, 2FA/WebAuthn, LDAP/OIDC/SAML, AES-256-GCM en reposo, log de auditoría firmado (HMAC) |
| Almacenamiento | Gestión nativa de Ceph (pools, OSDs, salud), monitor de replicación PVE y entre clústeres |
| Automatización | Tareas programadas, snapshots con retención, actualizaciones rolling con evacuación de nodos |
| Integraciones | Reenvío a SIEM (Syslog, Splunk HEC, Elasticsearch, Loki), webhooks (Slack, Discord, Teams, ntfy) |
Hay un par de cosas que vale la pena resaltar porque son justo lo que la gente echa en falta en la interfaz estándar de Proxmox: el balanceo de carga estilo DRS (vía ProxLB, un proyecto de la comunidad que PegaProx integra), la HA en configuraciones de 2 nodos —interesante para entornos edge—, el SSO empresarial listo de fábrica y el asistente de migración desde ESXi, que es un argumento de peso en plena salida de VMware.
Comparativa honesta: PegaProx, vCenter y Proxmox estándar
El propio proyecto publica una comparativa y reconoce dónde la interfaz estándar de Proxmox ya lo hace igual de bien. La reproducimos resumida, porque ayuda a situar las expectativas:
| Capacidad | PegaProx | VMware vCenter | Proxmox estándar |
|---|
| Panel único multi-clúster | ✅ Nativo | ✅ | ❌ Solo por clúster |
| Asistente de migración ESXi → Proxmox | ✅ Con VirtIO | — N/A | ⚠ Solo qm importovf |
| Multi-hipervisor (ESXi · PVE · XCP-ng) | ✅ | ❌ | ❌ |
| Panel de cumplimiento (BSI/ISO/NIS2/SOC 2) | ✅ PDF export | ⚠ Vía Aria / terceros | ❌ |
| Panel de coste / chargeback | ✅ Nativo | ⚠ Aria (licencia aparte) | ❌ |
| Seguimiento de energía y carbono | ✅ Nativo | ❌ | ❌ |
| Ejecución de simulacros de DR | ✅ Con audit trail | ✅ SRM (licencia aparte) | ❌ |
| RBAC hasta ACL por VM | ✅ | ✅ | ✅ |
| LDAP · OIDC · SAML · WebAuthn | ✅ Los cuatro | ✅ | ⚠ Solo LDAP |
| Multi-tenancy para proveedores | ✅ | ⚠ vCloud Director | ❌ |
| Autoalojado, sin telemetría | ✅ AGPL-3.0 | ❌ Código cerrado | ✅ AGPL-3.0 |
| Coste anual (entorno de 100 VMs) | 0 € | 10.000 € o más | 0 € |
La lectura sensata: Proxmox VE estándar es excelente, y PegaProx no lo sustituye. Lo que añade es la capa que falta a escala de parque —multi-clúster, cumplimiento y FinOps— por encima de la base de Proxmox. Es la misma capa que aborda el Datacenter Manager oficial, pero con un alcance funcional más amplio hoy y la etiqueta de proyecto comunitario.
Qué dice quien lo usa
PegaProx ha tenido eco real en la comunidad de virtualización (VirtualizationHowTo, StarWind, gyptazy, credativ, además de reseñas en francés y español). Algunos apuntes de profesionales que lo ejecutan en producción:
- Un equipo de IT industrial reporta gestionar 21 clústeres con 79 nodos desde una única interfaz, con actualizaciones rolling sin el caos de ir nodo por nodo.
- Un ingeniero de ciberseguridad GRC destaca el salto de “navego mi infraestructura” a “la piloto”: vista unificada, migración en vivo entre clústeres, gestión de Ceph, RBAC, 2FA, LDAP/OIDC y cifrado de credenciales.
- Una reseña de comunidad lo describe como “una alternativa seria para equipos con varios clústeres Proxmox, sin poner sobre la mesa el presupuesto de Nutanix u oVirt”, subrayando a la vez que es equipo pequeño (3 devs), todavía en beta, y que la madurez en producción a alta densidad está por confirmar.
Ese último matiz es el importante y conviene no perderlo de vista.
Postura de seguridad y uso de IA: transparencia poco habitual
Dos cosas diferencian a PegaProx de muchos proyectos jóvenes. Primera: escaneo de seguridad diario y público. Dos motores independientes (Aikido y CodeAnt AI) barren todo el código cada 24 horas —SAST, SCA, secretos, IaC, revisión de código— y el informe de Aikido es público, sin NDA. Los hallazgos críticos se parchean antes de la siguiente versión y se divulgan vía GitHub Security Advisories.
Segunda: son transparentes sobre su uso de IA. Declaran usar herramientas de IA como aceleradores (generación de código, detección de bugs, documentación, tests), pero con revisión humana de cada línea y propiedad de las decisiones de arquitectura. Lo distinguen explícitamente del vibecoding (aceptar la salida de la IA como caja negra). Es una postura que se agradece en software que aspira a producción.
Dónde encaja — y dónde conviene prudencia
Por sectores, PegaProx se posiciona con fuerza donde el cumplimiento y la soberanía pesan: sanidad, finanzas, sector público, defensa. Incluye un modo air-gap que desactiva por completo las consultas externas, pensado para redes clasificadas (VS-NfD), algo directamente relevante para proyectos de sector público y sanidad en entornos aislados. Y su panel de cumplimiento mapea contra NIS2 e ISO 27001, justo el marco que está apretando en España y la UE —lo tratamos en nuestra checklist NIS2.
Ahora, la parte honesta:
- Es un proyecto joven de tres personas, en beta. El panel de cumplimiento es material de apoyo para tu auditoría, no una certificación: la certificación real depende de tus procesos, tu auditor y el resto del entorno. El propio proyecto lo dice.
- El balanceo y la migración entre clústeres son potentes, pero la madurez a alta densidad está por confirmar. Para cargas críticas, valídalo en un entorno representativo antes de apoyarte en él.
- Es una capa de gestión, no de continuidad. Si el plano de PegaProx cae, tus clústeres siguen funcionando con su propia alta disponibilidad; pero el diseño de backup (Proxmox Backup Server, regla 3-2-1) y de DR (RTO/RPO) sigue siendo tuyo y no lo sustituye una herramienta de gestión.
Cómo probarlo
La instalación es deliberadamente simple. Sobre un sistema Debian:
curl -sSL https://raw.githubusercontent.com/PegaProx/project-pegaprox/refs/heads/main/deploy.sh | sudo bash
También hay imagen VM y plantilla LXC (Debian 13) prelistas. La documentación completa está en docs.pegaprox.com, el sitio oficial en pegaprox.com y el código en github.com/PegaProx/project-pegaprox. Como siempre con un script que se ejecuta como root: revísalo antes y pruébalo primero en un entorno aislado.
Nuestra lectura
PegaProx es exactamente el tipo de proyecto que confirma que el ecosistema Proxmox está madurando: alguien de la comunidad construyendo, gratis y en abierto, la capa de gestión que las empresas pedían, con migración desde ESXi, cumplimiento y FinOps incluidos. Entre eso y el Datacenter Manager oficial, la histórica objeción de “Proxmox no tiene un vCenter” pierde fuerza cada trimestre. Es un motivo menos para seguir en VMware, como ya analizamos en la comparativa Proxmox vs VMware y en la guía de migración.
Dicho esto, una herramienta no monta una plataforma. La estabilidad de un cloud privado sigue dependiendo de diseñar bien nodos, red, almacenamiento y quórum —lo desarrollamos en Proxmox en producción—. Nosotros desplegamos y operamos cloud privado sobre Proxmox sobre hardware dedicado, y evaluamos contigo qué plano de gestión encaja en tu caso, desde el Datacenter Manager oficial hasta opciones de la comunidad como PegaProx.
Preguntas frecuentes
¿PegaProx es realmente gratis?
Sí. Es open source bajo AGPL-3.0 y no tiene nivel de pago. Se financia con patrocinadores y donaciones (Open Collective). El mismo software y funciones para un homelab de 2 nodos o un parque de 100 hosts.
¿Sustituye a Proxmox VE o a vCenter?
A Proxmox VE no: es una capa de gestión que se monta encima sin reemplazarlo. Respecto a vCenter, cubre buena parte de lo que las empresas buscan (multi-clúster, migración, RBAC, SSO, DR, cumplimiento) sin licencias, aunque es un proyecto más joven.
¿Gestiona también XCP-ng y ESXi?
Soporta Proxmox VE y XCP-ng de forma nativa en la misma interfaz, y ESXi como origen/destino de migración mediante su asistente con pre-stage de VirtIO.
¿Vale para entornos con cumplimiento NIS2/ISO 27001?
Incluye un panel que mapea el estado de hardening contra esos marcos y exporta evidencias en PDF, además de modo air-gap. Es material de apoyo a la auditoría, no una certificación: esta sigue dependiendo de tus procesos y tu auditor.
¿Es apto para producción?
Tiene reseñas de uso real en parques grandes, pero es un equipo de tres personas y varias fuentes lo sitúan aún en beta. Para cargas críticas, valídalo en un entorno representativo antes de adoptarlo como plano de gestión principal.
Fuentes: sitio oficial pegaprox.com y repositorio github.com/PegaProx/project-pegaprox. PegaProx es un proyecto de terceros independiente; lo analizamos de forma informativa, sin relación comercial.