Virtualización

cv4pve-admin: la capa de gestión que Proxmox deja fuera, sin tocar un solo nodo

Por Equipo Cloud Privado · · 13 min de lectura
Imagen de portada del artículo «cv4pve-admin: la capa de gestión que Proxmox deja fuera, sin tocar un solo nodo»

Un vistazo en 30 segundos

  • cv4pve-admin es una capa de gestión para clústeres de Proxmox VE: multi-clúster, monitorización proactiva, analítica de copias, diagnósticos e informes.
  • Licencia AGPL-3.0, desarrollado por la empresa italiana Corsinvest, con edición Community y edición Enterprise en imágenes de Docker separadas.
  • Su decisión de diseño más importante: corre completamente fuera de Proxmox VE y habla solo por API REST. Nada instalado en los nodos, ningún cambio en el sistema.
  • La versión actual es la v2.2.0 (20 de julio de 2026). La v2 es una reescritura completa e incompatible con la v1.
  • Más de 15 módulos, incluido un diseñador visual de flujos de trabajo para automatizar tareas entre clústeres.
  • Requiere Proxmox VE 6.2 o posterior y se despliega con Docker en cualquier sitio, incluso en Windows.
  • Trae puente MCP para asistentes de IA como Claude Desktop.
  • Detalle que hay que atender el primer minuto: se instala con usuario y contraseña por defecto.

De todas las consolas para Proxmox que hemos repasado, esta es la más veterana: el repositorio arrancó en abril de 2023, y detrás hay una empresa, Corsinvest, que lleva años publicando herramientas para Proxmox —instantáneas automáticas, copias, clientes de API— con su prefijo cv4pve.

Se define sin rodeos: Proxmox VE gestiona el hipervisor, cv4pve-admin gestiona tu infraestructura. Y no pretende sustituir nada, sino ocupar la capa que el fabricante deja fuera a propósito.

La decisión que lo diferencia: no toca los nodos

Antes de la lista de funciones conviene entender su arquitectura, porque es lo que lo separa del resto.

cv4pve-admin se ejecuta completamente fuera de Proxmox VE y se comunica exclusivamente por su API REST. No se instala nada en los nodos, no se modifica el sistema operativo del hipervisor y no hay agentes que mantener.

Eso resuelve de un plumazo el problema que señalábamos con herramientas que sí tocan el host: un cambio en un nodo que no queda registrado en ningún sitio. Aquí no hay cambios en el nodo. Si mañana desinstalas cv4pve-admin, tus hipervisores quedan exactamente como estaban, y eso también significa que no complica el soporte del fabricante ni las actualizaciones del clúster.

Para un entorno gestionado, esa propiedad vale más que media docena de funciones.

Qué trae

MóduloPara qué sirve
Multi-clústerUn panel para todos los clústeres, sin límite declarado
Monitorización proactivaDetectar problemas antes de que se conviertan en incidencias
Analítica de copiasSaber si las copias funcionan antes de necesitar restaurar
DiagnósticosComprobaciones automáticas de salud del clúster
Informes y cumplimientoInformes de auditoría y diagnóstico sin trabajo manual
AutomatizaciónDiseñador visual de flujos, con actividades propias y programación
InstantáneasGestión automatizada de snapshots en todos los clústeres
ReplicaciónVigilancia del estado de la replicación

Analítica de copias de cv4pve-admin: tres gráficas apiladas que muestran, para cada máquina y contenedor, la evolución del tamaño de las copias, la velocidad de escritura y la duración de cada trabajo a lo largo de tres semanas

Captura oficial del proyecto: tamaño, velocidad y duración de cada trabajo de copia, por invitado y en el tiempo.

Esa vista merece un párrafo aparte, porque resume la filosofía del producto. Un trabajo de copia que empieza a tardar el doble, o que reduce su tamaño a la mitad de un día para otro, casi siempre está avisando de algo: un disco que ya no entra en la copia, una base de datos que dejó de volcarse, un almacenamiento saturándose. Eso no lo ves en un correo de «backup finished», lo ves en una tendencia.

Es exactamente el argumento que defendemos al hablar de copias consistentes de bases de datos: que un trabajo termine sin error no significa que su contenido sirva.

Cómo se despliega

Con Docker, en un contenedor, una máquina virtual o un servidor aparte. Hay instalador para Linux y macOS y otro para Windows con PowerShell, y la interfaz queda en el puerto 8080.

El primer detalle a resolver: arranca con credenciales por defecto, del tipo usuario administrador local con contraseña genérica. Cambiarla no es una recomendación, es el paso uno. Y lo mismo que con cualquier consola central: red de gestión, TLS por delante y acceso restringido, sin exponer nada.

Requiere Proxmox VE 6.2 o posterior, así que cubre prácticamente cualquier parque en servicio hoy.

Y un apunte para quien viniera de antes: la v2 es una reescritura completa y no es compatible con la v1, que sigue disponible en su etiqueta pero pertenece a otra época del proyecto.

Community y Enterprise

Como ProxCenter, cv4pve-admin sigue un modelo de núcleo abierto: el código es AGPL-3.0 y hay dos imágenes de Docker publicadas, una Community y otra Enterprise, con una matriz de módulos que la documentación detalla edición por edición.

La diferencia de fondo con los proyectos puramente comunitarios es la misma de siempre, y no es la lista de funciones: es que hay una empresa a la que llamar. Para una organización que va a apoyar procedimientos sobre esta herramienta, eso pesa. Para un homelab, probablemente no.

Dónde encaja entre todas las consolas

Hemos repasado ya unas cuantas piezas de este mismo terreno, así que toca ordenarlas:

HerramientaÁmbitoModeloToca el nodo
Datacenter ManagerMulti-clústerGratuito, oficialNo
PegaProxMulti-clúster y XCP-ngAGPL-3.0, sin edición de pagoNo
ProxCenterMulti-clúster y PBSNúcleo abiertoNo
cv4pve-adminMulti-clúster, con automatización e informesNúcleo abierto, empresa detrás desde 2023No, por diseño explícito
MultiPortalPortal de servicio multi-inquilinoComercialNo
ProxMenuxUn nodoGPL-3.0

Si tuviéramos que resumir en qué se distingue cada uno: el Datacenter Manager es el que va con el fabricante, PegaProx el que no cobra nada, ProxCenter el más ambicioso en funciones, MultiPortal el que sirve para facturar, ProxMenux el que trabaja por debajo, y cv4pve-admin el más orientado al día a día del responsable de IT: informes, diagnósticos, analítica de copias y automatización de lo repetitivo.

Ninguno excluye a los demás. Todos hablan por API, así que se pueden probar en paralelo contra el mismo clúster sin pisarse.

El puente MCP: una nota sobre IA

cv4pve-admin publica un puente MCP con binarios para Windows, Linux y macOS, pensado para que un asistente como Claude Desktop pueda consultar la plataforma.

Es un movimiento que vamos a ver cada vez más, y con el que conviene tener la misma cabeza fría que ya aplicamos a la IA en operaciones: dar a un asistente acceso de lectura a un inventario es una ayuda notable para diagnosticar; dárselo de escritura sobre una plataforma de producción es otra conversación, y necesita permisos acotados, registro y una persona aprobando. Empieza por lo primero.

Lo que mirábamos nosotros antes de conectarlo

  • Token de mínimo privilegio. La API de Proxmox permite tokens con rol acotado. Si la herramienta va a leer e informar, no necesita permisos de escritura.
  • Contraseña por defecto, fuera. Es el primer minuto de vida del sistema y el error más repetido del sector.
  • Red de gestión. Consola central, mismas reglas: sin publicar, con TLS y con segmentación.
  • Automatización con freno. Los flujos visuales son cómodos y por eso mismo se llenan de tareas que nadie recuerda haber creado. Pon nombre, dueño y revisión periódica a cada uno, como a cualquier tarea programada.
  • Qué edición usas. Si un informe o un módulo se vuelve parte de un procedimiento —o de un contrato—, conviene saber si vive en la Community o en la Enterprise antes de depender de él.

Cómo lo miramos nosotros

Una capa de gestión externa que no modifica los nodos y que se comunica por API es, de largo, la forma que más nos gusta de añadir herramientas a una plataforma. Se puede probar, se puede quitar y no deja rastro en el hipervisor, que es exactamente lo que uno quiere en un entorno con soporte del fabricante y ventanas de mantenimiento firmadas.

Dicho esto, la herramienta no arregla lo que no esté ordenado debajo. Los informes de cumplimiento salen bien cuando la plataforma está bien construida; si el parque es un mosaico de nodos configurados cada uno a su manera, lo que hace un buen panel es enseñarlo antes, no resolverlo.

Si estás en ese punto —varios clústeres, copias que nadie revisa en detalle y ganas de dejar de hacer las cosas nodo a nodo—, mira cómo planteamos el cloud privado con Proxmox y los servicios gestionados, o cuéntanos cómo lo tienes y lo revisamos contigo.

Preguntas frecuentes

¿cv4pve-admin sustituye a la interfaz de Proxmox VE?

No. Añade la capa que Proxmox no cubre: visión de varios clústeres, informes, analítica de copias y automatización. La gestión del clúster sigue en su sitio.

¿Hay que instalar algo en los nodos?

No, y es su decisión de diseño más marcada: corre fuera del hipervisor y habla solo por API REST. Los nodos quedan intactos.

¿Es gratis?

El código es AGPL-3.0 y hay una edición Community con imagen propia. Existe además una edición Enterprise con módulos adicionales; la documentación publica la comparación edición por edición.

¿Qué versiones de Proxmox soporta?

Proxmox VE 6.2 o posterior, así que abarca cualquier parque en producción hoy, incluidas las versiones 8 y 9.

¿Puedo migrar desde la versión 1?

La v2 es una reescritura completa e incompatible con la v1. Si vienes de ahí, plantéalo como una instalación nueva y no como una actualización.

¿Y la integración con asistentes de IA?

Publica un puente MCP para clientes como Claude Desktop. Como todo acceso programático a la plataforma, lo sensato es empezar en solo lectura y con un token acotado.

Fuentes