Virtualización

PegaProx: gestión multi-clúster open source para Proxmox VE y XCP-ng

Por Bruno CG · · 12 min de lectura
PegaProx: gestión multi-clúster open source para Proxmox VE y XCP-ng

El ecosistema de gestión alrededor de Proxmox se está moviendo rápido. Ya escribimos sobre el Proxmox Datacenter Manager 1.1, la respuesta oficial al problema de que cada clúster sea una isla. Pero no es la única pieza interesante: PegaProx es un proyecto que aborda el mismo problema desde la comunidad, con un planteamiento llamativo —open source, gratuito de verdad y multi-hipervisor— y un conjunto de funciones que apuntan directamente al hueco que dejó VMware tras Broadcom.

Lo analizamos con la misma vara que el resto: qué hace de verdad, qué lo diferencia de vCenter y de la interfaz estándar de Proxmox, y dónde tiene sentido (y dónde conviene ser prudente).

Qué es PegaProx

PegaProx es una plataforma de gestión de centro de datos pensada como plano de control multi-clúster para Proxmox VE y XCP-ng, que se ejecuta autoalojada en tu propio hardware. El planteamiento de partida es agresivo: licencia AGPL-3.0, coste 0 €, sin nivel de pago, sin telemetría. El mismo software y las mismas funciones tanto si lo corres en un homelab de dos nodos como en un parque empresarial de cien hosts.

DatoValor
LicenciaAGPL-3.0 (open source, código en GitHub)
Coste0 € — sin nivel de pago ni asterisco
DespliegueAutoalojado; script curl sobre Debian, o imagen VM / plantilla LXC
TelemetríaNinguna (solo comprueba actualizaciones)
HipervisoresProxmox VE y XCP-ng nativos; ESXi como origen/destino de migración
Idiomas7 (EN, DE, FR, ES, PT, KO, IT)
Temas de interfaz17 (Dracula, Nord, Solarized, Corporate light/dark…)
Equipo3 desarrolladores; financiado por patrocinadores y Open Collective
MadurezEn desarrollo activo; varias reseñas lo describen como beta

Un detalle de diseño que merece mención: PegaProx ofrece dos interfaces de primera clase sobre la misma funcionalidad, RBAC y registro de auditoría. Una Corporate —barra lateral en árbol, tablas densas, navegación por teclado— pensada para equipos que vienen de vCenter, y una Modern —tarjetas, gauges y números grandes— más cómoda para equipos pequeños, homelabs o para montar en la pared del NOC. Se cambia de una a otra con un clic.

Qué hace de verdad

PegaProx no se queda en “ver” varios clústeres. Su propuesta es operar el parque desde un solo sitio. Estas son las áreas funcionales según su documentación oficial:

ÁreaCapacidades destacadas
Operaciones multi-clústerDashboard unificado, métricas en vivo (SSE), migración en vivo entre nodos y clústeres
Migración entre hipervisoresAsistente ESXi → Proxmox con pre-stage de drivers VirtIO; V2P; soporte XCP-ng (XAPI)
Balanceo de cargaDistribución automática de cargas entre nodos/clústeres vía ProxLB, reglas de afinidad
CumplimientoPanel de mapeo BSI, ISO 27001, NIS2/KRITIS, SOC 2, CMMC, NIST 800-53, DISA STIG, FIPS 140-3, VS-NfD; export PDF
FinOpsCoste por VM/nodo/clúster (chargeback), tarifas configurables, export CSV/PDF, huella de carbono
Recuperación (DR)Planes de Site Recovery con orden de arranque, dependencias y audit trail; simulacros de DR
Seguridad y accesoRBAC hasta nivel de VM, 2FA/WebAuthn, LDAP/OIDC/SAML, AES-256-GCM en reposo, log de auditoría firmado (HMAC)
AlmacenamientoGestión nativa de Ceph (pools, OSDs, salud), monitor de replicación PVE y entre clústeres
AutomatizaciónTareas programadas, snapshots con retención, actualizaciones rolling con evacuación de nodos
IntegracionesReenvío a SIEM (Syslog, Splunk HEC, Elasticsearch, Loki), webhooks (Slack, Discord, Teams, ntfy)

Hay un par de cosas que vale la pena resaltar porque son justo lo que la gente echa en falta en la interfaz estándar de Proxmox: el balanceo de carga estilo DRS (vía ProxLB, un proyecto de la comunidad que PegaProx integra), la HA en configuraciones de 2 nodos —interesante para entornos edge—, el SSO empresarial listo de fábrica y el asistente de migración desde ESXi, que es un argumento de peso en plena salida de VMware.

Comparativa honesta: PegaProx, vCenter y Proxmox estándar

El propio proyecto publica una comparativa y reconoce dónde la interfaz estándar de Proxmox ya lo hace igual de bien. La reproducimos resumida, porque ayuda a situar las expectativas:

CapacidadPegaProxVMware vCenterProxmox estándar
Panel único multi-clúster✅ Nativo❌ Solo por clúster
Asistente de migración ESXi → Proxmox✅ Con VirtIO— N/A⚠ Solo qm importovf
Multi-hipervisor (ESXi · PVE · XCP-ng)
Panel de cumplimiento (BSI/ISO/NIS2/SOC 2)✅ PDF export⚠ Vía Aria / terceros
Panel de coste / chargeback✅ Nativo⚠ Aria (licencia aparte)
Seguimiento de energía y carbono✅ Nativo
Ejecución de simulacros de DR✅ Con audit trail✅ SRM (licencia aparte)
RBAC hasta ACL por VM
LDAP · OIDC · SAML · WebAuthn✅ Los cuatro⚠ Solo LDAP
Multi-tenancy para proveedores⚠ vCloud Director
Autoalojado, sin telemetría✅ AGPL-3.0❌ Código cerrado✅ AGPL-3.0
Coste anual (entorno de 100 VMs)0 €10.000 € o más0 €

La lectura sensata: Proxmox VE estándar es excelente, y PegaProx no lo sustituye. Lo que añade es la capa que falta a escala de parque —multi-clúster, cumplimiento y FinOps— por encima de la base de Proxmox. Es la misma capa que aborda el Datacenter Manager oficial, pero con un alcance funcional más amplio hoy y la etiqueta de proyecto comunitario.

Qué dice quien lo usa

PegaProx ha tenido eco real en la comunidad de virtualización (VirtualizationHowTo, StarWind, gyptazy, credativ, además de reseñas en francés y español). Algunos apuntes de profesionales que lo ejecutan en producción:

  • Un equipo de IT industrial reporta gestionar 21 clústeres con 79 nodos desde una única interfaz, con actualizaciones rolling sin el caos de ir nodo por nodo.
  • Un ingeniero de ciberseguridad GRC destaca el salto de “navego mi infraestructura” a “la piloto”: vista unificada, migración en vivo entre clústeres, gestión de Ceph, RBAC, 2FA, LDAP/OIDC y cifrado de credenciales.
  • Una reseña de comunidad lo describe como “una alternativa seria para equipos con varios clústeres Proxmox, sin poner sobre la mesa el presupuesto de Nutanix u oVirt”, subrayando a la vez que es equipo pequeño (3 devs), todavía en beta, y que la madurez en producción a alta densidad está por confirmar.

Ese último matiz es el importante y conviene no perderlo de vista.

Postura de seguridad y uso de IA: transparencia poco habitual

Dos cosas diferencian a PegaProx de muchos proyectos jóvenes. Primera: escaneo de seguridad diario y público. Dos motores independientes (Aikido y CodeAnt AI) barren todo el código cada 24 horas —SAST, SCA, secretos, IaC, revisión de código— y el informe de Aikido es público, sin NDA. Los hallazgos críticos se parchean antes de la siguiente versión y se divulgan vía GitHub Security Advisories.

Segunda: son transparentes sobre su uso de IA. Declaran usar herramientas de IA como aceleradores (generación de código, detección de bugs, documentación, tests), pero con revisión humana de cada línea y propiedad de las decisiones de arquitectura. Lo distinguen explícitamente del vibecoding (aceptar la salida de la IA como caja negra). Es una postura que se agradece en software que aspira a producción.

Dónde encaja — y dónde conviene prudencia

Por sectores, PegaProx se posiciona con fuerza donde el cumplimiento y la soberanía pesan: sanidad, finanzas, sector público, defensa. Incluye un modo air-gap que desactiva por completo las consultas externas, pensado para redes clasificadas (VS-NfD), algo directamente relevante para proyectos de sector público y sanidad en entornos aislados. Y su panel de cumplimiento mapea contra NIS2 e ISO 27001, justo el marco que está apretando en España y la UE —lo tratamos en nuestra checklist NIS2.

Ahora, la parte honesta:

  • Es un proyecto joven de tres personas, en beta. El panel de cumplimiento es material de apoyo para tu auditoría, no una certificación: la certificación real depende de tus procesos, tu auditor y el resto del entorno. El propio proyecto lo dice.
  • El balanceo y la migración entre clústeres son potentes, pero la madurez a alta densidad está por confirmar. Para cargas críticas, valídalo en un entorno representativo antes de apoyarte en él.
  • Es una capa de gestión, no de continuidad. Si el plano de PegaProx cae, tus clústeres siguen funcionando con su propia alta disponibilidad; pero el diseño de backup (Proxmox Backup Server, regla 3-2-1) y de DR (RTO/RPO) sigue siendo tuyo y no lo sustituye una herramienta de gestión.

Cómo probarlo

La instalación es deliberadamente simple. Sobre un sistema Debian:

curl -sSL https://raw.githubusercontent.com/PegaProx/project-pegaprox/refs/heads/main/deploy.sh | sudo bash

También hay imagen VM y plantilla LXC (Debian 13) prelistas. La documentación completa está en docs.pegaprox.com, el sitio oficial en pegaprox.com y el código en github.com/PegaProx/project-pegaprox. Como siempre con un script que se ejecuta como root: revísalo antes y pruébalo primero en un entorno aislado.

Nuestra lectura

PegaProx es exactamente el tipo de proyecto que confirma que el ecosistema Proxmox está madurando: alguien de la comunidad construyendo, gratis y en abierto, la capa de gestión que las empresas pedían, con migración desde ESXi, cumplimiento y FinOps incluidos. Entre eso y el Datacenter Manager oficial, la histórica objeción de “Proxmox no tiene un vCenter” pierde fuerza cada trimestre. Es un motivo menos para seguir en VMware, como ya analizamos en la comparativa Proxmox vs VMware y en la guía de migración.

Dicho esto, una herramienta no monta una plataforma. La estabilidad de un cloud privado sigue dependiendo de diseñar bien nodos, red, almacenamiento y quórum —lo desarrollamos en Proxmox en producción—. Nosotros desplegamos y operamos cloud privado sobre Proxmox sobre hardware dedicado, y evaluamos contigo qué plano de gestión encaja en tu caso, desde el Datacenter Manager oficial hasta opciones de la comunidad como PegaProx.

Preguntas frecuentes

¿PegaProx es realmente gratis? Sí. Es open source bajo AGPL-3.0 y no tiene nivel de pago. Se financia con patrocinadores y donaciones (Open Collective). El mismo software y funciones para un homelab de 2 nodos o un parque de 100 hosts.

¿Sustituye a Proxmox VE o a vCenter? A Proxmox VE no: es una capa de gestión que se monta encima sin reemplazarlo. Respecto a vCenter, cubre buena parte de lo que las empresas buscan (multi-clúster, migración, RBAC, SSO, DR, cumplimiento) sin licencias, aunque es un proyecto más joven.

¿Gestiona también XCP-ng y ESXi? Soporta Proxmox VE y XCP-ng de forma nativa en la misma interfaz, y ESXi como origen/destino de migración mediante su asistente con pre-stage de VirtIO.

¿Vale para entornos con cumplimiento NIS2/ISO 27001? Incluye un panel que mapea el estado de hardening contra esos marcos y exporta evidencias en PDF, además de modo air-gap. Es material de apoyo a la auditoría, no una certificación: esta sigue dependiendo de tus procesos y tu auditor.

¿Es apto para producción? Tiene reseñas de uso real en parques grandes, pero es un equipo de tres personas y varias fuentes lo sitúan aún en beta. Para cargas críticas, valídalo en un entorno representativo antes de adoptarlo como plano de gestión principal.


Fuentes: sitio oficial pegaprox.com y repositorio github.com/PegaProx/project-pegaprox. PegaProx es un proyecto de terceros independiente; lo analizamos de forma informativa, sin relación comercial.