Virtualización

Pulse: un panel que vigila Proxmox, Kubernetes y Docker cuando tú no estás mirando

Por Equipo Cloud Privado · · 14 min de lectura
Imagen de portada del artículo «Pulse: un panel que vigila Proxmox, Kubernetes y Docker cuando tú no estás mirando»

Un vistazo en 30 segundos

  • Pulse es un espacio de monitorización autoalojado que cubre en un mismo sitio Proxmox VE, PBS y PMG, Docker y Podman, Kubernetes, TrueNAS, máquinas Linux, Windows y macOS, y vSphere en acceso anticipado.
  • Licencia MIT, escrito en Go, unas 6.600 estrellas en GitHub y versión estable v6.2.1 (10 de agosto de 2026).
  • Se despliega con Docker, en un contenedor LXC de Proxmox, sobre Linux o en Kubernetes con Helm. Escucha en el puerto 7655.
  • El instalador va firmado y la documentación enseña a verificar la firma antes de ejecutarlo. Es la excepción, no la norma, en este terreno.
  • Pulse Patrol hace rondas programadas buscando lo que un panel no enseña: copias fallidas, presión de capacidad, bucles de reinicio, desfase de reloj.
  • Esa parte usa un modelo de IA: en la edición comunitaria es solo de observación, con modelo local o proveedor propio. Los arreglos con aprobación y traza son de la edición Pro, comercial.
  • Trae adaptador MCP para clientes como Claude Code, credenciales cifradas en reposo y comandos de agente desactivados por defecto.

Un cloud privado de verdad rara vez es solo Proxmox. Debajo hay un NAS, al lado un clúster de Kubernetes sobre las propias máquinas virtuales, un puñado de contenedores Docker que alguien levantó para un servicio interno, y todavía un par de hosts de VMware que no se han migrado. Cada capa tiene su panel, y ninguno de esos paneles se mira a las tres de la madrugada.

Pulse ataca esas dos cosas a la vez: juntar plataformas distintas en una sola vista y, sobre todo, mirar cuando nadie mira.

Qué es Pulse

DatoValor
Autorrcourtman, proyecto abierto
LicenciaMIT (compilaciones comunitarias)
LenguajeGo
Primer commitFebrero de 2025
Versión establev6.2.1 (10 de agosto de 2026)
Popularidad~6.600 estrellas y 264 forks
DespliegueDocker, Docker Compose, LXC de Proxmox, Linux, Kubernetes con Helm
Puerto7655
DemoPública, sin instalar nada

Es el proyecto más popular de todos los que hemos repasado del entorno Proxmox, por bastante, y tiene una edición Pro comercial por encima de la comunitaria.

Lo que cubre

Espacio de trabajo de Pulse con la pestaña de Proxmox abierta: pestañas superiores de Proxmox, Docker, Kubernetes, TrueNAS, vSphere y máquinas, más alertas, acciones y Patrol; tabla de nodos con CPU, memoria, disco, temperatura y tiempo de actividad, y listado de contenedores y máquinas virtuales con su consumo

Captura oficial del proyecto. Cada plataforma tiene su pestaña, pero alertas, acciones y rondas son transversales.

PlataformaQué ve
Proxmox VE, PBS y PMGNodos, invitados, almacenamiento, copias, replicación, Ceph y pasarelas de correo
Docker y PodmanHosts, contenedores, proyectos Compose, servicios Swarm, salud, imágenes y actualizaciones
KubernetesClústeres, nodos, cargas, pods, servicios, almacenamiento y eventos, mediante el agente unificado
TrueNAS SCALE y COREPools, datasets, discos, snapshots, tareas de replicación, aplicaciones y máquinas
Máquinas Linux, Windows y macOSSalud del host, sistemas de ficheros, red, temperaturas, RAID y disponibilidad
VMware vSphereInventario, hosts, clústeres, máquinas, datastores y redes — en acceso anticipado

Sobre vSphere, el propio proyecto pide que lo valides contra tu vCenter antes de usarlo en producción. Ese tipo de aviso, escrito por el autor y no escondido, dice bastante de cómo se lleva el proyecto.

Para quien está a mitad de camino en una migración desde VMware, tener las dos plataformas en la misma vista mientras dura el trasiego tiene más valor del que parece: es justo el periodo en el que se pierden cosas de vista.

Patrol: la parte interesante y la que hay que mirar con lupa

La propuesta que diferencia a Pulse es Patrol: en vez de esperar a que alguien abra el panel, ejecuta comprobaciones programadas sobre el estado actual y el histórico reciente, y levanta la mano cuando encuentra algo. El tipo de cosas que un dashboard no te grita: una copia que lleva tres días fallando, un contenedor reiniciándose en bucle, un almacenamiento que va a llenarse el jueves, un reloj desfasado.

Eso resuelve un problema real. La mayoría de incidentes de infraestructura no son caídas: son degradaciones lentas que nadie mira hasta que revientan. Es exactamente el mismo argumento por el que insistimos en la verificación periódica de las copias: una copia que falla en silencio es peor que no tener copia, porque encima te da tranquilidad.

Ahora la letra pequeña. Patrol se apoya en un modelo de IA, y ahí el reparto es claro:

  • en la edición comunitaria funciona solo en modo observación, con un modelo local o el proveedor que tú configures;
  • en Pulse Pro, comercial, añade investigación y arreglos sujetos a política, con aprobación, verificación y registro de auditoría.

Nuestra postura con esto es la misma que con cualquier automatismo que escriba en producción: el diagnóstico automático suma, la corrección automática se gana. Que exista una ruta de aprobación y una traza es lo mínimo exigible, y aun así, en una plataforma gestionada, lo razonable es empezar con Patrol en observación durante semanas, comparar lo que propone con lo que habrías hecho tú, y solo entonces plantearse darle permiso para tocar algo. Los mismos criterios que aplicamos al hablar de IA en operaciones de seguridad.

Y una consecuencia práctica que se olvida: si el modelo es un proveedor externo, le estás enviando telemetría de tu infraestructura. Con modelo local ese problema no existe. Elige a conciencia.

Un detalle que merece aplauso: el instalador firmado

En este repaso de herramientas para Proxmox, casi todas se instalan con la fórmula de siempre: descargar un script y ejecutarlo como root. Pulse hace algo distinto y conviene señalarlo: publica el instalador firmado y documenta cómo verificar la firma con ssh-keygen -Y verify contra una clave fijada antes de ejecutarlo.

Es la diferencia entre «confía en mí» y «compruébalo». En una máquina que va a tener credenciales de lectura sobre todos tus clústeres, esa diferencia importa.

Va acompañado de decisiones de diseño en la misma línea: credenciales cifradas en reposo, tokens de API con alcance limitado y comandos de agente desactivados por defecto. Un proyecto que empieza con los permisos apagados es un proyecto que ha pensado en producción.

¿Sustituye a Prometheus y Grafana?

Depende de qué tengas y de qué necesites.

PulsePrometheus + Grafana
Puesta en marchaMinutos, con las plataformas descubiertasHoras o días: exportadores, reglas, cuadros
AlcanceProxmox, Docker, Kubernetes, TrueNAS, máquinas, vSphereCualquier cosa que exponga métricas
AlertasIntegradas, con rondas programadasReglas propias, tan finas como quieras
HistóricoSuficiente para investigar incidenciasEl que decidas retener
EncajeVer el conjunto y no perder de vista lo que se degradaMétrica fina, capacidad, correlación y SLO

Si ya tienes una pila de Prometheus y Grafana montada, con reglas y guardias, Pulse no la sustituye: se solapa en lo básico y aporta en lo transversal, sobre todo si tu parque mezcla capas. Si no tienes nada y te pasas el día abriendo cuatro paneles distintos, empezar por aquí te va a dar más en una tarde que un mes de exportadores.

Lo que no debes hacer es tener dos sistemas de alertas mandando avisos al mismo canal. Se elige uno para despertar a alguien, y el otro se queda para investigar.

Lo que hay que pensar antes de meterlo

  • Es un observador con credenciales. Aunque solo lea, sus tokens ven todo el parque. Cuentas de mínimo privilegio, tokens con alcance y rotación, como con cualquier consola central.
  • Un puerto más que defender. El 7655 va en la red de gestión, detrás de VPN o proxy inverso con TLS. Nunca publicado.
  • Fija la versión. La documentación insiste en instalar una versión concreta y mantenerla fijada, y hace bien: el proyecto publica versiones y candidatas a un ritmo alto, con varias al mes.
  • Comunidad y Pro no son lo mismo. Los binarios y las imágenes de GitHub son compilaciones comunitarias. Si acabas dependiendo de una función, comprueba en qué edición vive antes de construir un procedimiento encima.
  • Los agentes son software en tus hosts. El agente unificado es lo que da Kubernetes, Docker y máquinas. Eso son paquetes a mantener y actualizar en el parque: entra en el inventario, no en la carpeta de «lo instalé un martes».

Cómo lo miramos nosotros

En las plataformas que gestionamos, la monitorización no se elige por lo bonito que sea el panel sino por dos preguntas: qué me despierta de madrugada y qué me deja dormir. Un sistema que avisa de todo no avisa de nada, y uno que solo pinta gráficas no sirve para operar.

Pulse encaja bien en el segundo grupo de cosas: ver el conjunto, detectar lo que se degrada despacio y tener las copias a la vista junto a la infraestructura que protegen. Para lo primero —las alertas que sí despiertan— seguimos queriendo reglas explícitas, revisadas y con guardia detrás, vivan donde vivan.

Si tu parque mezcla Proxmox, contenedores y algún NAS y no tienes una vista conjunta, esta es de las herramientas que más rápido te devuelven lo invertido. Y si lo que necesitas es que alguien se ocupe de mirar por ti, eso es justo lo que hacemos con nuestros servicios gestionados: cuéntanos qué tienes y te decimos qué vigilaríamos y con qué prioridad.

Preguntas frecuentes

¿Pulse es gratis?

Las compilaciones comunitarias que se publican en GitHub son MIT y de uso libre. Existe además una edición Pro comercial que añade, entre otras cosas, la investigación y los arreglos con aprobación de Patrol.

¿Necesito instalar agentes?

Para Proxmox se conecta por API. Docker, Kubernetes y las máquinas sueltas se cubren con el agente unificado, que se instala por host desde la propia interfaz.

¿Funciona con Proxmox Backup Server?

Sí, y es de lo mejor que trae: ve copias, replicación y su estado junto a la infraestructura que protegen, lo que ayuda a que un fallo de copia no pase inadvertido durante días.

¿La IA toca mi infraestructura?

En la edición comunitaria, no: Patrol funciona en modo de observación. Los arreglos con política, aprobación y auditoría son de la edición Pro. Y si configuras un proveedor de IA externo, ten en cuenta que le estarás enviando información de tu infraestructura; con un modelo local eso no ocurre.

¿Sirve para vSphere?

Está marcado como acceso anticipado y el propio proyecto pide validarlo contra tu vCenter antes de usarlo en producción. Como vista conjunta durante una migración, resulta muy útil; como monitorización principal de VMware, todavía no.

¿Sustituye a mi Prometheus?

No necesariamente. Se solapan en lo básico y se complementan en lo demás. Si ya tienes reglas y guardias montadas, deja las alertas donde están y usa Pulse para la vista transversal.

Fuentes