Virtualización

PegaProx: gestión multi-clúster open source para Proxmox VE y XCP-ng

Por Bruno CG · · 15 min de lectura
Imagen de portada del artículo «PegaProx: gestión multi-clúster open source para Proxmox VE y XCP-ng»

El ecosistema de gestión alrededor de Proxmox se está moviendo rápido. Ya escribimos sobre el Proxmox Datacenter Manager 1.1, la respuesta oficial al problema de que cada clúster sea una isla. Pero no es la única pieza interesante: PegaProx es un proyecto que aborda el mismo problema desde la comunidad, con un planteamiento llamativo —open source, gratuito de verdad y multi-hipervisor— y un conjunto de funciones que apuntan directamente al hueco que dejó VMware tras Broadcom.

Lo analizamos con la misma vara que el resto: qué hace de verdad, qué lo diferencia de vCenter y de la interfaz estándar de Proxmox, y dónde tiene sentido (y dónde conviene ser prudente).

Qué es PegaProx

PegaProx es una plataforma de gestión de centro de datos pensada como plano de control multi-clúster para Proxmox VE y XCP-ng, que se ejecuta autoalojada en tu propio hardware. El planteamiento de partida es agresivo: licencia AGPL-3.0, coste 0 €, sin nivel de pago, sin telemetría. El mismo software y las mismas funciones tanto si lo corres en un homelab de dos nodos como en un parque empresarial de cien hosts.

DatoValor
LicenciaAGPL-3.0 (open source, código en GitHub)
Coste0 € — sin nivel de pago ni asterisco
DespliegueAutoalojado; script curl sobre Debian, o imagen VM / plantilla LXC
TelemetríaNinguna (solo comprueba actualizaciones)
HipervisoresProxmox VE y XCP-ng nativos; ESXi como origen/destino de migración
Idiomas7 (EN, DE, FR, ES, PT, KO, IT)
Temas de interfaz17 (Dracula, Nord, Solarized, Corporate light/dark…)
Equipo3 desarrolladores; financiado por patrocinadores y Open Collective
Popularidad~1.500 estrellas en GitHub, con commits a diario
Madurezv1.0.2 (17 de agosto de 2026); la 1.0 salió el 1 de agosto

Un detalle de diseño que merece mención: PegaProx ofrece dos interfaces de primera clase sobre la misma funcionalidad, RBAC y registro de auditoría. Una Corporate —barra lateral en árbol, tablas densas, navegación por teclado— pensada para equipos que vienen de vCenter, y una Modern —tarjetas, gauges y números grandes— más cómoda para equipos pequeños, homelabs o para montar en la pared del NOC. Se cambia de una a otra con un clic.

Qué hace de verdad

Vista de todos los clústeres en PegaProx: barra lateral con los clústeres gestionados y los servidores de copia, resumen general con número de clústeres, nodos en línea, máquinas en marcha y paradas, medias de CPU, memoria y almacenamiento, tarjetas por clúster con sus indicadores y tabla de recursos con mayor consumo

Captura oficial del proyecto —algunos nombres aparecen tapados en la propia imagen—: dos clústeres y un Proxmox Backup Server en la misma vista, que es exactamente el problema que resuelve.

PegaProx no se queda en “ver” varios clústeres. Su propuesta es operar el parque desde un solo sitio. Estas son las áreas funcionales según su documentación oficial:

ÁreaCapacidades destacadas
Operaciones multi-clústerDashboard unificado, métricas en vivo (SSE), migración en vivo entre nodos y clústeres
Migración entre hipervisoresAsistente ESXi → Proxmox con pre-stage de drivers VirtIO; V2P; soporte XCP-ng (XAPI)
Balanceo de cargaDistribución automática de cargas entre nodos/clústeres vía ProxLB, reglas de afinidad
CumplimientoPanel de mapeo BSI, ISO 27001, NIS2/KRITIS, SOC 2, CMMC, NIST 800-53, DISA STIG, FIPS 140-3, VS-NfD; export PDF
FinOpsCoste por VM/nodo/clúster (chargeback), tarifas configurables, export CSV/PDF, huella de carbono
Recuperación (DR)Planes de Site Recovery con orden de arranque, dependencias y audit trail; simulacros de DR
Seguridad y accesoRBAC hasta nivel de VM, 2FA/WebAuthn, LDAP/OIDC/SAML, AES-256-GCM en reposo, log de auditoría firmado (HMAC)
AlmacenamientoGestión nativa de Ceph (pools, OSDs, salud), monitor de replicación PVE y entre clústeres
AutomatizaciónTareas programadas, snapshots con retención, actualizaciones rolling con evacuación de nodos
IntegracionesReenvío a SIEM (Syslog, Splunk HEC, Elasticsearch, Loki), webhooks (Slack, Discord, Teams, ntfy)

Hay un par de cosas que vale la pena resaltar porque son justo lo que la gente echa en falta en la interfaz estándar de Proxmox: el balanceo de carga estilo DRS (vía ProxLB, un proyecto de la comunidad que PegaProx integra), la HA en configuraciones de 2 nodos —interesante para entornos edge—, el SSO empresarial listo de fábrica y el asistente de migración desde ESXi, que es un argumento de peso en plena salida de VMware.

Comparativa honesta: PegaProx, vCenter y Proxmox estándar

El propio proyecto publica una comparativa y reconoce dónde la interfaz estándar de Proxmox ya lo hace igual de bien. La reproducimos resumida, porque ayuda a situar las expectativas:

CapacidadPegaProxVMware vCenterProxmox estándar
Panel único multi-clúster✅ Nativo❌ Solo por clúster
Asistente de migración ESXi → Proxmox✅ Con VirtIO— N/A⚠ Solo qm importovf
Multi-hipervisor (ESXi · PVE · XCP-ng)
Panel de cumplimiento (BSI/ISO/NIS2/SOC 2)✅ PDF export⚠ Vía Aria / terceros
Panel de coste / chargeback✅ Nativo⚠ Aria (licencia aparte)
Seguimiento de energía y carbono✅ Nativo
Ejecución de simulacros de DR✅ Con audit trail✅ SRM (licencia aparte)
RBAC hasta ACL por VM
LDAP · OIDC · SAML · WebAuthn✅ Los cuatro⚠ Solo LDAP
Multi-tenancy para proveedores⚠ vCloud Director
Autoalojado, sin telemetría✅ AGPL-3.0❌ Código cerrado✅ AGPL-3.0
Coste anual (entorno de 100 VMs)0 €10.000 € o más0 €

La lectura sensata: Proxmox VE estándar es excelente, y PegaProx no lo sustituye. Lo que añade es la capa que falta a escala de parque —multi-clúster, cumplimiento y FinOps— por encima de la base de Proxmox. Es la misma capa que aborda el Datacenter Manager oficial, pero con un alcance funcional más amplio hoy y la etiqueta de proyecto comunitario.

El mapa completo de paneles para Proxmox

Desde que escribimos esto por primera vez hemos ido repasando, una a una, el resto de piezas de este mismo terreno. Y la conclusión más útil no es cuál gana, sino que casi ninguna compite con las demás: se apilan en capas distintas.

Las tres capas de gestión alrededor de Proxmox VE Las herramientas del entorno Proxmox no compiten entre sí: se apilan en capas distintas. Arriba, el plano de control de varios clústeres, donde conviven el Proxmox Datacenter Manager oficial, PegaProx, ProxCenter y cv4pve-admin, todos fuera del hipervisor y hablando con él por API. Debajo, la interfaz nativa de Proxmox VE, que gobierna cada clúster con sus máquinas, su almacenamiento y sus copias. Y en la base, el sistema operativo del nodo, donde trabaja ProxMenux, la única de todas estas herramientas que modifica el host en lugar de limitarse a consultarlo por API. plano de control · varios clústeres Datacenter Mgr PegaProx ProxCenter cv4pve-admin todos fuera del hipervisor, hablando por API — se pueden probar en paralelo API el clúster Interfaz de Proxmox VE máquinas, almacenamiento y copias el nodo · sistema operativo ProxMenux la única que modifica el host
Las tres capas de gestión alrededor de Proxmox VE Las herramientas del entorno Proxmox no compiten entre sí: se apilan en capas distintas. Arriba, el plano de control de varios clústeres, donde conviven el Proxmox Datacenter Manager oficial, PegaProx, ProxCenter y cv4pve-admin, todos fuera del hipervisor y hablando con él por API. Debajo, la interfaz nativa de Proxmox VE, que gobierna cada clúster con sus máquinas, su almacenamiento y sus copias. Y en la base, el sistema operativo del nodo, donde trabaja ProxMenux, la única de todas estas herramientas que modifica el host en lugar de limitarse a consultarlo por API. plano de control · varios clústeres Datacenter Manager PegaProx ProxCenter cv4pve-admin fuera del hipervisor, todos por API API el clúster Interfaz de Proxmox VE el nodo · sistema operativo ProxMenux la única que modifica el host
La capa de arriba no toca el hipervisor: habla con él por API, así que se puede instalar, probar y quitar sin dejar rastro en los nodos. La de abajo es la excepción, y por eso pide otro criterio.

Puesto en tabla, con lo que importa a la hora de elegir:

HerramientaÁmbitoModelo¿Toca el nodo?
Datacenter ManagerMulti-clústerGratuito, oficialNo
PegaProxMulti-clúster y XCP-ngAGPL-3.0, sin edición de pagoNo
ProxCenterMulti-clúster y PBSNúcleo abiertoNo
cv4pve-adminMulti-clúster, con automatización e informesNúcleo abierto, empresa detrás desde 2023No, por diseño explícito
ProxMenuxUn nodoGPL-3.0

Tres lecturas que sacamos de haberlas mirado todas:

La columna que más decide es la última. Todo lo que hable con Proxmox por API se puede probar el martes y desinstalar el miércoles sin que quede rastro en los nodos. Lo que modifica el host —ajustes de repositorios, sysctl, nombres de interfaz— cambia máquinas que luego alguien tiene que mantener, y eso pide criterio distinto: laboratorio sí, producción solo si es reproducible.

El modelo importa tanto como las funciones. PegaProx no tiene edición de pago: el mismo software para un homelab de dos nodos que para un parque de cien, sin funciones reservadas. Eso es una ventaja real y también su límite, porque no hay contrato de soporte que exigir. El Datacenter Manager tampoco cobra, pero lo respalda el fabricante del hipervisor; los dos de núcleo abierto reservan parte de sus funciones a una edición comercial y, a cambio, ofrecen una relación que se puede exigir por contrato. Ninguna opción es mejor en abstracto: depende de a quién quieras poder llamar el día malo.

Y no hay que elegir una sola. Las cuatro herramientas de la capa de control se conectan por API, así que puedes tener el Datacenter Manager por respaldo oficial y PegaProx por alcance funcional apuntando a los mismos clústeres, sin que se estorben. La única regla sensata es no duplicar las alertas: se elige un sistema para despertar a alguien de madrugada y el resto se queda para consultar.

Qué dice quien lo usa

PegaProx ha tenido eco real en la comunidad de virtualización (VirtualizationHowTo, StarWind, gyptazy, credativ, además de reseñas en francés y español). Algunos apuntes de profesionales que lo ejecutan en producción:

  • Un equipo de IT industrial reporta gestionar 21 clústeres con 79 nodos desde una única interfaz, con actualizaciones rolling sin el caos de ir nodo por nodo.
  • Un ingeniero de ciberseguridad GRC destaca el salto de “navego mi infraestructura” a “la piloto”: vista unificada, migración en vivo entre clústeres, gestión de Ceph, RBAC, 2FA, LDAP/OIDC y cifrado de credenciales.
  • Una reseña de comunidad lo describe como “una alternativa seria para equipos con varios clústeres Proxmox, sin poner sobre la mesa el presupuesto de Nutanix u oVirt”, subrayando a la vez que es equipo pequeño (3 devs), todavía en beta, y que la madurez en producción a alta densidad está por confirmar.

Ese último matiz merece una actualización: esas reseñas son de la etapa 0.9. PegaProx publicó su versión 1.0 el 1 de agosto de 2026 y va ya por la 1.0.2, del 17 de agosto, con commits a diario. Salir de la numeración beta no convierte a un proyecto de tres personas en software de fabricante, pero sí cambia la conversación: ya no estás evaluando una promesa.

Postura de seguridad y uso de IA: transparencia poco habitual

Dos cosas diferencian a PegaProx de muchos proyectos jóvenes. Primera: escaneo de seguridad diario y público. Dos motores independientes (Aikido y CodeAnt AI) barren todo el código cada 24 horas —SAST, SCA, secretos, IaC, revisión de código— y el informe de Aikido es público, sin NDA. Los hallazgos críticos se parchean antes de la siguiente versión y se divulgan vía GitHub Security Advisories.

Segunda: son transparentes sobre su uso de IA. Declaran usar herramientas de IA como aceleradores (generación de código, detección de bugs, documentación, tests), pero con revisión humana de cada línea y propiedad de las decisiones de arquitectura. Lo distinguen explícitamente del vibecoding (aceptar la salida de la IA como caja negra). Es una postura que se agradece en software que aspira a producción.

Dónde encaja — y dónde conviene prudencia

Por sectores, PegaProx se posiciona con fuerza donde el cumplimiento y la soberanía pesan: sanidad, finanzas, sector público, defensa. Incluye un modo air-gap que desactiva por completo las consultas externas, pensado para redes clasificadas (VS-NfD), algo directamente relevante para proyectos de sector público y sanidad en entornos aislados. Y su panel de cumplimiento mapea contra NIS2 e ISO 27001, justo el marco que está apretando en España y la UE —lo tratamos en nuestra checklist NIS2.

Ahora, la parte honesta:

  • Es un proyecto joven de tres personas. Ya no está en beta —la 1.0 es del 1 de agosto de 2026—, pero el tamaño del equipo sigue siendo el que es. El panel de cumplimiento es material de apoyo para tu auditoría, no una certificación: la certificación real depende de tus procesos, tu auditor y el resto del entorno. El propio proyecto lo dice.
  • El balanceo y la migración entre clústeres son potentes, pero la madurez a alta densidad está por confirmar. Para cargas críticas, valídalo en un entorno representativo antes de apoyarte en él.
  • Es una capa de gestión, no de continuidad. Si el plano de PegaProx cae, tus clústeres siguen funcionando con su propia alta disponibilidad; pero el diseño de backup (Proxmox Backup Server, regla 3-2-1) y de DR (RTO/RPO) sigue siendo tuyo y no lo sustituye una herramienta de gestión.

Cómo probarlo

La instalación es deliberadamente simple. Sobre un sistema Debian:

curl -sSL https://raw.githubusercontent.com/PegaProx/project-pegaprox/refs/heads/main/deploy.sh | sudo bash

También hay imagen VM y plantilla LXC (Debian 13) prelistas. La documentación completa está en docs.pegaprox.com, el sitio oficial en pegaprox.com y el código en github.com/PegaProx/project-pegaprox. Como siempre con un script que se ejecuta como root: revísalo antes y pruébalo primero en un entorno aislado.

Nuestra lectura

PegaProx es exactamente el tipo de proyecto que confirma que el ecosistema Proxmox está madurando: alguien de la comunidad construyendo, gratis y en abierto, la capa de gestión que las empresas pedían, con migración desde ESXi, cumplimiento y FinOps incluidos. Entre eso y el Datacenter Manager oficial, la histórica objeción de “Proxmox no tiene un vCenter” pierde fuerza cada trimestre. Es un motivo menos para seguir en VMware, como ya analizamos en la comparativa Proxmox vs VMware y en la guía de migración.

Dicho esto, una herramienta no monta una plataforma. La estabilidad de un cloud privado sigue dependiendo de diseñar bien nodos, red, almacenamiento y quórum —lo desarrollamos en Proxmox en producción—. Nosotros desplegamos y operamos cloud privado sobre Proxmox sobre hardware dedicado, y evaluamos contigo qué plano de gestión encaja en tu caso, desde el Datacenter Manager oficial hasta opciones de la comunidad como PegaProx.

Preguntas frecuentes

¿PegaProx es realmente gratis? Sí. Es open source bajo AGPL-3.0 y no tiene nivel de pago. Se financia con patrocinadores y donaciones (Open Collective). El mismo software y funciones para un homelab de 2 nodos o un parque de 100 hosts.

¿Sustituye a Proxmox VE o a vCenter? A Proxmox VE no: es una capa de gestión que se monta encima sin reemplazarlo. Respecto a vCenter, cubre buena parte de lo que las empresas buscan (multi-clúster, migración, RBAC, SSO, DR, cumplimiento) sin licencias, aunque es un proyecto más joven.

¿Gestiona también XCP-ng y ESXi? Soporta Proxmox VE y XCP-ng de forma nativa en la misma interfaz, y ESXi como origen/destino de migración mediante su asistente con pre-stage de VirtIO.

¿Vale para entornos con cumplimiento NIS2/ISO 27001? Incluye un panel que mapea el estado de hardening contra esos marcos y exporta evidencias en PDF, además de modo air-gap. Es material de apoyo a la auditoría, no una certificación: esta sigue dependiendo de tus procesos y tu auditor.

¿Es apto para producción? Tiene reseñas de uso real en parques grandes, pero es un equipo de tres personas y varias fuentes lo sitúan aún en beta. Para cargas críticas, valídalo en un entorno representativo antes de adoptarlo como plano de gestión principal.


Fuentes: sitio oficial pegaprox.com y repositorio github.com/PegaProx/project-pegaprox. PegaProx es un proyecto de terceros independiente; lo analizamos de forma informativa, sin relación comercial.