Puesta en marcha
Con todas las VMs restauradas y validadas — OPNsense incluido — el entorno está completo. Hasta ahora se han mantenido con onboot=0 (sin arranque automático) para poder revisarlas con calma. Toca ahora dejarlas listas para producción: que arranquen solas, en el orden correcto, y que Proxmox las recupere automáticamente si fallan.
Arranque automático
Sección titulada «Arranque automático»Activa onboot en todas las VMs del entorno:
qm set <VMID> --onboot 1Orden de arranque
Sección titulada «Orden de arranque»Define en Proxmox un orden de arranque (Start/Shutdown order, en la configuración de cada VM o vía qm set <VMID> --startup order=N,up=<segundos>, donde up es el margen antes de considerar la VM arrancada y dejar que arranque la siguiente) coherente con las dependencias:
100 opnsensey109 fwlab— el entorno necesita la red operativa antes que nada.101 opensearch— backend de datos, debe estar listo antes que sus consumidores.102 graylog,103 wazuh-velociraptor,105 misp— pueden arrancar en paralelo una vez OpenSearch está en pie.106 thehive-cortex— depende de MISP y de Graylog para el flujo de alertas, arráncala después de ambos.104 malcolmes autónomo (usa su propio OpenSearch interno, no depende de nada del resto), pero arráncalo tarde de todas formas: sus contenedores pueden leer ~45 GB de disco durante la inicialización, y conviene que no compita por disco/CPU con el resto del entorno arrancando a la vez.108 grafana— visualización, al final: depende de que Wazuh, MISP y OPNsense ya estén sirviendo datos.
Alta disponibilidad (HA)
Sección titulada «Alta disponibilidad (HA)»Para que Proxmox reinicie automáticamente una VM si se cae mientras el host sigue vivo (se cuelga, el proceso muere), añádela al gestor de HA:
ha-manager add vm:<VMID> --state started --max_restart 3 --max_relocate 0Aplícalo al menos a las VMs críticas del entorno: OPNsense (100), fwlab (109) y el resto de servicios del SOC (101, 102, 103, 104, 105, 106, 108).
Verificación final
Sección titulada «Verificación final»Confirma que el arranque automático y la HA quedaron bien aplicados:
for id in 100 101 102 103 104 105 106 108 109; do echo "== $id"; qm config $id | grep onboot; doneha-manager status # solo si configuraste HA (ver aviso arriba)Por último, relanza el flujo de prueba extremo a extremo (un evento real recorriendo Wazuh → Filebeat → Graylog → OpenSearch → TheHive) para confirmar que el entorno completo, ya en su configuración final, sigue funcionando de punta a punta.
Siguiente paso
Sección titulada «Siguiente paso»Con el entorno en marcha, programa copias de seguridad periódicas para poder recuperarlo o replicarlo en el futuro.