Rackspace Wiredtree Clipper y Warcraft

Rackspace es un proveedor de CDN (distribución múltiple de archivos grandes tipo CD) que en su momento tenía servidores muy buenos. Llegué a contratar con ellos. Lo último que supe antes de ayer es que se habían enfocado en el mercado de cuentas de correo a 3 USD mensuales. No estaba mal. Pero ayer subieron el precio un 700%, a 10 USD por cuenta; más alto que Microsoft y Gmail y con un servicio mucho mas limitado y mediocre.

Wiredtree era la mejor marca a nivel mundial de servidores managed. Noté algo raro un día. Coincidió que mis pagos, que siempre hago mensuales, vencían al día siguiente y me cambié por instinto. Dos días después: catástrofe al ser adquiridos por otros. Como destruir la marca mas valiosa del mundo en menos de un mes.

Clipper. Lenguaje de programación que permitía hacer deploys de bases de datos (dbf) en un solo archivo. Hicieron una serie de tonterías. Su nueva versión era Visual Objects, que hizo cambios de la 1.5 a la 2 tan masivos que se volvió basura. Con Clipper 5.2e o 5.3b y el mismo Visual Objects 1.5 lo tenían todo… y lo destruyeron. Algo por el estilo a lo que hizo Angular de la versión 1 a la 2 y posteriores. Clipper esta muerto y a Angular nadie lo toma en serio ni lo usa ahora, a menos que no tenga otro remedio.

Warcraft. Hicieron cambios quitando TODAS las apariencias de transmog (apariencia de personajes). Además de otros cambios, corregir esto me tomaría una suscripción activa, 1,500 oros por personaje y comprar diez ranuras de armadura por cada uno. Estimados de foros dicen que son de 300 a 700 mil oros. Mis reservas son de 200 mil, creo, pero no las voy a gastar en eso. No lo estoy usando, pero en un solo movimiento destruyeron algo.

En su caso es todo el universo de transmogs, y los addons cambian las raids. Por lo que sé, es uno de esos cambios donde las clases ya no hacen nada de lo que hacían antes, lo que siempre les ha hecho perder un 20% de jugadores. Esta vez puede ser un 50% o más. Ahora es Microsoft y no Blizzard, pero es increíble el nivel de estupidez. Yo no entro; me asomé y, al ver que cambió la apariencia de mis 70 personajes de diferentes reinos a los que reconocía de vista, (indispensable cuando tienes varios personajes de misma clase y raza que se llaman igual en diferentes reinos) . Calculé que si quisiera regresar me costaría unos 700 mil oros (que son como 1,500 pesos u 80 USD) y fácil unas 12 horas o más de gestión.

Los cuatro casos son lo mismo: codicia y estupidez.

varios detalles de la vida laboral

Hace unos momentos me contactaron de la startup en que dí la plática del otro día, para decirme sobre un problema que tuvieron con una nueva imagen de Debian en OVHcloud. Es el proveedor.

A lo mejor no todos los lugares de Kentucky Fried Chicken siguen las mismas normas y hay muchas posibilidades de que algo esté mal y que no seas tú, sino la operación o el proveedor. No me meto a contar historias de terror de proveedores, pero hay una incredulidad compartida de que los nuevos servers no funcionen igual en ese proveedor. Sobrevendidos, probablemente.

Si el proveedor falla y el cliente insiste, yo me deslindo. No en este caso, regla general. Nuestro trabajo en sistemas depende de usar y ser proveedores de calidad.

Comento varios detalles de los que me acordé y son relevantes:

  • En 1992-1994 fui a una entrevista de trabajo a otro lugar antes de cambiarme de cadena de supermercados. El puesto que querían en este lugar de otro giro era para manejo de análisis de contratación y selección de personal, flujo de caja y contabilidad. Tenían un problema fuerte con una computadora cuando llegué a la entrevista. Comenté que llevaba tres años manejando computadoras y que, si querían, la revisaba. Era una PC Printaform de las genéricas. Además de que querían pagar un tercio de lo normal y que lo que publicaron del sueldo era por error, querían que les dijera qué procesador y memoria tenía la computadora sin prenderla. Les dije que era imposible al ser una «caja blanca» genérica color hueso que se armaba a la medida, y me dijeron que ellos me llamaban. Muchas banderas rojas, ninguna mía. Pero esas PC venían con DR-DOS 6.0; ¡qué tiempos!
  • Otra: en 2008, llego un día al trabajo después de un «oso» memorable del director (empresa de software para una aseguradora) que se negaba a pagar un bono del 40%, y me encuentro con que mi usuario y mi dirección IP tenían bloqueado el puerto 25 (no podía ver correo), las actualizaciones de antivirus y el firewall. Simplemente les pedí que decidieran si me iban a dejar trabajar, y dos días después me fui con liquidación completa. Lugar muy raro. ¿Cómo esperan que programes sin correo y sin poder actualizar el navegador cuando haces programación web para bases Oracle?
  • En 1995, una semana antes de entrar a las gaseras, fui a una entrevista en un despacho de abogados. Necesitaban un programador de planta que les hiciera varias cosas; se habló todo y firmé contrato. Estaba por pasar a donde iba a ser mi lugar cuando me dicen: «Por cierto, se paga mensualmente, no quincenalmente como dijimos, y es de lunes a sábado de 9 a 7, no lunes a viernes de 8 a 5. El contrato está mal, ¿tienes problema?». Les dije que no, les pedí ver el contrato (donde claro que no venía lo que decían) y lo rompí guardando mi firma. Un despacho de abogados, ¡Dios santo!

Una de las cosas que hago cuando voy a salir de un lugar de trabajo o se va a pasar el control de un servidor, es justamente decir que yo no paso el control de los servidores si son propios y no de ellos. Si estaban en MIS servidores y no de la empresa del cliente, son MIS SERVIDORES, no de ellos. Si hay un problema de configuración la culpa es mía, y si todo está bien el mérito es de ellos, así que lo sano es deslindarme y que lo hagan solos. Les doy un respaldo, que generen su servidor y que lo configuren solitos. Algo por el estilo pasa con este cliente: les demostré que el proveedor tiene problemas y quieren usarlo de todos modos. Es como querer sacar premio de puntualidad y faltar al trabajo o a la escuela

Como digo siempre: un servidor es tan bueno como su admin.

Las personas son diferentes

Uno de los principios básicos de los rosacruces y otras teorías o movimientos filosóficos es: «Solo hay una ley sagrada: la ley de la desigualdad entre los hombres». Incluso se menciona en Zanoni, de Bulwer-Lytton, y creo que en algunos libros atribuidos indistintamente a los fundadores de los rosacruces o a Eliphas Levi.

La idea parece acertada.

Hay algunas situaciones en las que pienso mientras, para variar, saco respaldos en segundo plano y sigo moviendo biofuels y municiones en EVE Online. Sin ser por orden de importancia:

Los recuerdos y la realidad no son lo mismo. He oído de personas valiosas y tranquilas, como mi suegra, una versión de eventos que no sucedió pero que ella cree sinceramente. O mi papá, que me hablaba de cuando fue a recogerme a la escuela el día del temblor del 85; pero no fue así, me regresé solo y otra historia de la familia demuestra mi dicho. Mi papá, de plano, estaba dormido ese día. Por otro lado, sobre la secta destructiva, en su momento oí dos o tres versiones diferentes del mismo evento. O en el caso del hospital que estaba viendo para el servicio social: si no le pagan a los proveedores por su tiempo y el material, no van a trabajar, y no lo digo por mí. Que se inventen otro pretexto es su asunto.

Un concepto básico de la contabilidad es lo fungible o intercambiable de un objeto. Por ejemplo, un kilo de arroz de una marca y un periodo de tiempo es intercambiable por otro similar, aunque la calidad cambie año con año. Un coche nuevo que no se ha usado es igual a otro de las mismas condiciones y colores; pero, con el paso del tiempo, son diferentes para fines legales, contables y de seguro. No solo por el dueño, sino por la memoria de lo que el coche ha pasado.

¿Por qué tantos reniegan de su memoria?

En el juego EVE Online, existen unas 500 capacidades diferentes que se aprenden en niveles (slots) del 1 al 5. A veces, aprender del nivel 4 al 5 de cada habilidad tarda desde tres días hasta dos meses. Puedo comprar y comparar las habilidades de los pilotos, pero no su experiencia. Unos la tienen y otros no. Eso me dice a veces que debo aprender para poder vender un piloto sin efectos secundarios. Un obrero regular parece igual a otro, pero, como vi desde mi trabajo en los supermercados, una jefa de cocina buena era la diferencia entre vender 500 mil mensuales o 17 mil. Sí. No le dieron aumento a esa jefa y quisieron poner a otra que además usaba latería golpeada; las ventas del departamento se fueron al demonio.

La memoria puede ser experiencia o traumas, entre otras cosas. Huir de los recuerdos malos no sirve de nada. Esperar que no pase algo de nuevo es normal, pero la prevención cuenta. Algunas cosas tienen fecha de expiración en el mundo real y otras no. A veces, la situación cambia de una manera que simplemente no puedes prever.

Por ejemplo, nadie en su sano juicio entrena ciertas cosas a Nivel 5 en EVE Online. Conocí a una persona interesada en la música con instrumentos medievales que hizo su tesis de doctorado sobre la importancia de los gatos negros en la cultura medieval; hija de un millonario, claro. Entrenar “Takmahl Technology 5” en el juego es, a veces, contraproducente. El Nivel IV es mejor, e incluso nunca he tenido que usar el nivel III. Es el equivalente al doctorado en la importancia de los gatos negros.

Otro caso que recuerdo es el de una dama que conocí: estudió Biología Marina en una escuela de paga en la Ciudad de México, pero no quería mudarse de la ciudad para ejercer. O uno de los líderes de la secta, a quien le dio por llamarse a sí mismo «Licenciado en Astrofísica Onírica» y, en otra de sus identidades, decía ser abogado especialista en Derecho Informático por la UNAM, especialidad y cédula que no existían.

Aquí surge un derivado interesante sobre la fungibilidad o el intercambio de las cosas. Entre 2010 y 2011, una de las identidades de la secta se inventó una historia sobre europeos de una secta en el pueblo de Chipilo que usaban walkie-talkies. Era un indicio más de locura de los de la secta, y tan poco razonable que tenía que verificarlo. Parecía ser cuento chino y lo era, por lo mismo otra identidad probable y confirmada después. ¿Para que mentir? Dio la casualidad de que en esa época yo estaba desarrollando un sistema para detectar variaciones de temperatura en camiones refrigerados que transportaban leche a una fábrica. Hice una llamada a mi cliente y me dijeron que ellos vendían a empresas artesanales de quesos; además, me invitaron a ir a Chipilo esos días.

He visitado comunidades raras en el país, principalmente en Chiapas y Oaxaca, además de algunas en Guerrero, Puebla y Yucatán, absolutamente increíbles por lo surrealistas. Pero lo que encontré en Chipilo era más parecido a las comunidades Amish de Estados Unidos: un pueblo de unos 3 a 5 mil habitantes, descendientes de italianos, que efectivamente usaban walkie-talkies, pero debido a una señal de internet que entonces era infame y porque es lo habitual en las fábricas (celulares eran caros, frágiles e inútiles) Hay que ser claros: no puedes dejar celulares demasiado tiempo en un refrigerador; no son de uso rudo. Los recibos de roaming y la pérdida de señal siguen siendo problemas vigentes.

En la plática con las personas de una fábrica local surgió la oportunidad de hacer un demo sobre el mecanismo de cambios de temperatura y sus alertas. Surgió un detalle comercial normal y, cuando comenté sobre controles de inventarios en cámaras de refrigeración, el tema se extendió. Íbamos de pasada para una visita de una hora y terminamos yéndonos a altas horas de la noche. En los meses siguientes realicé proyectos de control de merma (cuando cortas mantequillas o quesos y no sabes cuánto servirá o cuánto se irá a la basura por daño estético), pero lo más interesante fue que de ahí surgió un cliente en Puebla.

Ese cliente es el que me interesa para esta narración. Una fábrica de quesos tenía un problema de 15 toneladas (rubro que yo ya conocía por mi trabajo en la Central de Abastos en el año 2000). El problema era, literalmente, un queso pecorino del que no conocían la calidad ni estaba rotulado por lote, fruto de diversos experimentos. Ese queso se conserva bien por años, pero algún idiota a cargo del área iba almacenando por fecha y no por lote, tina, tipo de queso ni receta.

Así, tenían el 40% de los bienes de la empresa concentrados en un producto que no podían vender, del que no sabían la calidad y que no era fungible. Hice un presupuesto y un plan de recuperación con un ingeniero químico, que incluía un sistema de jueces. El problema era que los costos para cumplir con las normas sanitarias más elementales volvían incosteable cualquier control de calidad.

No sé qué hicieron al final con esas quince toneladas de queso.

 Aquel queso eran 15 toneladas y el cálculo entonces era de unos 200 mil USD. Las pruebas de calidad se enfocaban en el lote actual, pero el control del inventario estaba hecho solo en kilos. Al mismo tiempo, el producto ocupaba cámaras refrigeradas que costaban dinero. Hay cosas que no puedes conservar sin pagar el precio; el queso sin refrigeración se pierde. He estado en bodegas de galletas de 150 metros cuadrados por 12 de alto, llenas de galletas de animalitos que se vendían al gobierno. Allí, el costo no era solo el almacenamiento, sino las medidas de previsión ante las ratas.

La memoria es un bien similar. Hay cuidados que se deben tener con el cerebro basándose en la observación y notas propias  (por eso sirven los libros de Plutarco y similares) que, aunque puedan tener cierto sesgo o subjetividad, son lo más razonable posible. Escribo este blog desde 2004 como un «palacio de la memoria», un almacén tanto de ideas como de sucesos. Hay que refrescar la memoria con baños de realidad y observación directa.

Otro caso: hace unos cinco meses, el sistema Kehjari en EVE Online tenía en baja seguridad la única fábrica a la redonda. Hice allí en solitario el 40% de las municiones que mencioné antes. Hace una semana, aprovechando el final del evento que facilita la logística, fui a ver si olvidaba algo.

Oh, oh… problemas. Había de 40 a 60 personas. Tres días seguidos en un sistema que comúnmente estaba vacío y no tiene nada especial. No hay registro de muertes de naves o NPC. ¿Qué estaban haciendo allí? Los índices industriales eran buenos, pero no estaban construyendo. Daré un vistazo más en dos semanas y otro en un mes y medio. La memoria me dice que es un buen lugar; la visibilidad me dice que hay peligro. Si ves a un vago en motocicleta a 15 metros delante de ti, no es paranoia: es el simple hecho de que nadie en su sano juicio hace tiempo en esa zona en una moto.

La  memoria no es un bien tal cual. Debe ser tratada como un sistema de auditoría continua. Verificación de primera segunda y tercera mano, que además es necesaria para planes de contingencia. Si sabes lo que ganas no te compras un Iphone 25 que no necesitas ni te vas de vacaciones a Europa cuatro meses y te asustas con las tarejtas de crédito después. Son casos de problemas de memoria. La memoria y la realidad, simplemente son y alterarlas no sirve de nada.

Se conectan la termodinámica (el queso que se pudre), la seguridad física (el vago en la moto) y la inteligencia militar en EVE (el sistema Kehjari) en una sola lección de supervivencia.

La mayoría de los problemas de memoria que he visto vienen de personas que quieren sentirse muy listas y piensan que pueden mentirse sobre sus propios recursos. Se mienten sobre sentirse amados o sobre el uso eficiente de su tiempo. Crean historias falsas que ellos mismos terminan creyendo, pero que no resisten la menor verificación. Allí es donde aparecen las vidas desperdiciadas y las 15 toneladas de queso. Y los recibos de tarjeta de crédito o del internet que no pueden pagar por falta de previsión.

Mucho de mi razonamiento se basa en Santo Tomás: «ver para creer». Uso la observación directa y digital. En los juegos, consulto sitios de terceros para ver estadísticas de muertes y precios; eso me da una idea, pero la memoria debe ser verificada. A veces, simplemente debes contar.

Ahora mismo interactúo con cinco alianzas y tres personajes solitarios con reglas especiales. Son ocho  grupos de personajes diferentes sin contacto entre sí. Tienen memoria, sus valores te llevan a la memoria y sus reglas también. Estoy en medio de asuntos similares al mundo real, donde la «memoria RAM» subió de precio: varios clientes del juego piden a mis industriales ciertas cosas. Se viene una guerra. La memoria no es intercambiable.

En los 90, hubo una serie de Punisher llamada War Zone (Diario de Guerra), escrita por Chuck Dixon. La idea de las entradas era similar a esto. A diferencia de otras personas, yo mantengo la realidad muy a la mano, aunque separada. La gente del trabajo debe saber de la secta en ocasiones, pero no tienen por qué saber otras cosas. Como cuando un tipo le levantó la mano a una cajera y acabó en el hospital porque yo lo mandé allí; él vivía con la «memoria» de que no pasaba nada. Para la cajera y para mí era obvio que su propia madre y su exnovio eran tóxicos, pero ellos tenían su propio manejo de la realidad.

Es un asunto de organización. De ahí viene la idea de la realidad sin concesiones. Tengo cosas pequeñas que hacer en el mundo real, pero crear planes de contingencia para la producción en tres alianzas a la vez y realizar el inventario de materiales es muy parecido a mi trabajo de sistemas y a mi formación contable.

Lo que importa es lo que haces, no lo que hiciste o lo que dices que hiciste. En este caso, lo que me toca es verificar mis inventarios y prepararme para la guerra. Al igual que las notas de Punisher War Zone tomaban sentido después, lo mismo pasó en Chipilo. Es exactamente lo que no hicieron aquellos que terminaron con 15 toneladas de queso inútil.

La solución pragmática erasimple. Anotar lo sucedido como era. Al igual que lo pragmático era entonces usar walkie-talkies en lugar de celulares. Y probablemente sigue siendo igual.

Intercambios y pensamientos

Ya di la plática que tenía pendiente con una startup en México que tenía problemas con su SpringBoot. Me falta pasar cosas en limpio antes de publicar. Cobré algo normal, no por la plática sino por la configuración de tres servidores, que fue sobre todo una prueba de concepto.

Mientras escribo pienso en otros intercambios de tiempo por dinero. Al mismo tiempo tengo cuatro pilotos conectados en Eve Online, moviendo municiones y algo llamado Biofuels. Eve es uno de los pocos juegos donde el multiboxing está permitido (usar varias cuentas a la vez). Creo que puede ser interesante por términos de uso del tiempo eso como ejemplo, pero tengo que expresarlo más bien en una serie de ideas sueltas que llevan a un fin, sin orden cronológico.

Cuando estoy con un cliente por tiempo, es decir, que me paga por dar apoyo y/o desarrollar ciertas horas a su personal (ejemplo cliente de los monolitos o las gaseras), la mayor parte de mi tiempo se iba en estas actividades:

  • Respaldos.
  • Levantarme e ir a ver a los usuarios (5, 10, 20, 30…) sobre si necesitaban algo en lo que pudiera ayudarles.
  • Correr un proceso de detección de incidencias al que llamaba Barrido. Con eso evitaba que cosas que sucedieron antes volvieran a pasar.
  • Y la mayor parte de desarrollo era a nuevas necesidades.

Pero por ejemplo, no acepto clientes de hospedaje web o dominios que no sean de conocidos. ¿Razón? Durante 2007 varias identidades de Julio Diana y su secta. O que en 2012 un cliente que corrí por falta de pago de él, trató de ir con otra empresa reconocida en el ramo de lo que yo daba el servicio, y lo que no sabía él era que yo era el nuevo responsable técnico de allí.

Entre 1998 y 2001 tuve varios clientes que querían pagar en especie. Sea equipo de cómputo o coches. Era razonable entonces, ahora sería razonable en ciertos límites. Pero era cambiar mi tiempo por hacerles un sistema por su bien. Y en el caso del coche era un permiso de compra-venta donde, aprovechando que otro de mis clientes era una agencia de coches, era yo un intermediario entre dos clientes.

Muchos de los problemas de salud de los jóvenes se debe a que de jóvenes cambian salud por dinero, y luego de grandes quieren cambiar dinero por salud. Pero muchas cosas son… automáticas. Incluido el desperdicio de tiempo o el uso eficiente del mismo.

En mis 30s, después de los eventos de 2001, mi uso del tiempo era levantarme, bañarme, ir al trabajo, comer, regresar, ver cosas de mi familia (si estaba a la mano) o cosas de clientes, dormirme. Los fines de semana ir al cine. Mi pareja de entonces había sido acosada por AÑOS por la secta que nos acosó desde el 2000. A ella le tocaron nueve años de acoso, a mí 17. Pero a lo que voy, es que mi tiempo no tenía desperdicio. Entre la presión de la secta y problemas del lado de su familia, esta persona, mi pareja de entonces, empezó a crearse problemas familiares con ellos (supongo que por la sensación de control y poder de mi ingreso vs los de ellos) y creó muchísimos problemas, llevando a que en venganza me mataran a mis perros.

Mientras escribo años después, veo que el uso del tiempo tiene que ver con paciencia e intercambios, no de tiempo por valores, sino por atención. Ejemplo, mi atención estaba en los clientes de los últimos años entre clientes, proveedores y mi familia. Además de atención en mi propia mente.

Yo pensaba, y pienso incluso al ir al Oxxo. La primera vez que vas a un trabajo sueles poner mucha atención a los detalles y después no, vas en babia. O pensando en algo útil, que es la excepción y no la regla.

En México son pocas las empresas donde su gente de sistemas no cabe en una camioneta grande. Por ejemplo, en Gas Express Nieto llegamos a ser 12 y… ¡¡21!! De los cuales los usuarios solo querían hablar conmigo y con otra persona, ni siquiera con el jefe del área, porque éramos los únicos que poníamos atención y resolvíamos sus problemas. Eramos 21 que parecíamos 2. Y en empresas de desarrollo, la velocidad de la mayoría y sus errores hacen que los reales quepan en una camioneta. Cuando salí de las gaseras eramos TRES personas de haber sido  21 y me fui porque no quise cambiarme de ciudad.

¿Alguna vez has ido al Oxxo mientras piensas en otra cosa? ¿O vas a comprar comida de perro a una hora que decidiste el día anterior? Las dos cosas son válidas; son uso eficiente del tiempo.

Ahora bien. Si una empresa quiere usar una tecnología gigantesca para coordinar a tres personas de sistemas, lo más seguro es que tarde o temprano corran a dos de ellos. A veces conservan a sus amigos, o a veces me conservan a mí, que resuelvo los problemas. Por ejemplo, de las gaseras del 2000, en 2026 soy el único que sigue en sistemas. Hay otro que sé por referencia que dizque coordina algo en un estacionamiento (programadores) y paga mal, pero no es público y en su momento no hacía nada. En todo caso, manipulaba. Yo me muevo abiertamente. De la empresa de 2020 en la pandemia, éramos siete (desde 2014). Yo el único externo. Y soy el único que sigue cobrando en 2026.

Los clientes y usuarios de mis sistemas que se quedaron acostumbrados a mi nivel de servicio me buscan años después. Tuve un caso muy chistoso en 2011. Una red en la que puse el cableado en 2000  (antes de los problemas del 2001 ) me buscó el cliente por correo en 2011 para mentarme la madre y decirme que qué pasó con la garantía. No entendía yo ni quién era. ¿Más garantía que funcionar diez años sin mantenimiento? ¿Mejor uso del tiempo? Es un poco complicado.

Un contrato es, en muchos aspectos, un acuerdo formalizado para restringir libertades. Un contrato de trabajo es cambiar tu tiempo en dar un servicio por dinero. La compra de algo es decir: «te doy este dinero o este kilo de frijoles» y ya no voy a disfrutar de él.

Me ha tocado ver personas que no quieren formalizar este cambio de libertades. Pero hay libertades que no lo son. Me rijo por un código moral y valores que para observadores externos son más parecidos al estoicismo de Marco Aurelio y al libro del I Ching que a otra cosa. Hay personas que me han dicho que por disciplina parezco un soldado.

Pero no obedezco órdenes idiotas, y de momento no le pongo especial interés a la condición física, porque a los casi 54 tengo cosas más interesantes que hacer.

En su momento me pagaron, por ejemplo, con una camioneta Ram Charger en Guadalajara a cambio de arreglarles un desastre contable y creo que les dí como 20 mil pesos de ahorita. Era un intercambio decente, y el equivalente a unos… cinco meses de sueldo de ahorita o un año de muchas personas.

Comentaba ayer que, al ir a comprar papel de baño en el súper, vi unas pizzas que se veían decentes y económicas. Y sabiendo que los panecitos (bocadillos rellenos de panadería) no están mal, me pareció adecuado hacer un intercambio. Podríamos llamarlo criterio de oportunidad. En realidad, lo he visto también en la compra de casas.

Mi padre decía que el dinero en efectivo vale el doble. Si es cierto, me ha ayudado a hacer buenos tratos; aunque nunca he generado la cantidad de dinero que podía hacer mi papá, sí he estado cerca. Sin embargo, no es lo que me importa. (y si, se que el dinero en efectivo tiene sus problemas en épocas de devaluación o de muy bajos intereses pero eso es tema aparte)

Un ejemplo (usando cantidades simuladas y no actualizadas). Hace unos 30 años me comenta el antiguo dueño de mi departamento que si no estaba interesado en otro. Ese valía unos 950 mil. Yo tenía 670. Pues la persona necesitaba el dinero, así que se quedó con 640 por los gastos de notario y yo con un segundo departamento. ¿Lo podría haber hecho gastando mi tiempo y dinero en tonterías? No.

Lo único que NO estoy haciendo ahorita con mi tiempo que debería estar haciendo es sacar a pasear a mis perros, pero eso me crearía otro problema que no detallaré aquí.

Comenté también que en 1999 o 2000 tuve un Pontiac Sunfire de agencia por unas tres semanas y que me di cuenta de que no lo necesitaba. Lo regresé por las circunstancias (era indispensable uno similar para la empresa asi que me regresaron el dinero) . Tengo un Motorola G31 en lugar de un iPhone 25. Usando el ejemplo de Eve Online, hace como unos siete meses compré una cantidad impresionante de material de PI (explotación planetaria) y además el equivalente a 6,270,000 m³ de Biofuels; o usando un símil, es algo así como comprar un mes y medio de suscripción de algo aparentemente inútil y en un lugar peligroso. Y eso era el Biofuel, eracomo el doble de cosas útiles. Pero en el trato aquel, mi ganancia fue en un solo movimiento como de 2 o 3 meses de suscripción, solo que esa parte era en especie. Yo no iba a usar el biofuel, o por lo menos no tanto, y en otro uso eficiente del tiempo, lo saqué en diciembre en segundo plano en una operación de evento Winter Nexus de 80 naves. Y ahorita, además de juntar las municiones, he ido juntando como producto secundario el Biofuel y vendiéndolo.

Un ejemplo. Trabajé en una fábrica de galletas que enviaba tráileres llenos a la frontera con USA y a veces regresaban vacíos. Digo: a veces. Después me tocó hacer un sistema para coordinar la importación y transporte de sopas Maruchan/Nissin en esos tráileres vacíos.

Algo por el estilo pasa con el tiempo. No se trata de divertirte, sino de no desperdiciar. No es ir en dos direcciones a la vez, sino moverte cuando es necesario. ¿Alguna vez has mandado a tu hija al mandado? Pues seguro sí. . Mi familia sabe defenderse y no la mandaría a un lugar peligroso, pero sí al Oxxo. Así que mientras escribo tengo pilotos de Eve en modo automático moviendo biofuels, y ya vendí el 75%. Y con eso me sobra para comprar otra cosa, que es a lo que voy.

Conozco varias personas que tienen coches BMW y problemas de dinero. En el juego estoy pensando en comprar un carguero Avalanche (que mueve muchísimo material a la vez y es el único que tiene capacidades de combate), pero es porque implica un ahorro en tiempo y puedo venderlo después. Cabe destacar que puede cargar mas de lo que necesito, que cualquiera de mis cargueros actuales. Pero la idea es del uso del tiempo. Por ejemplo, hace unos años compré un piloto especializado en una nave que tenía potencial. Moví con él 30 Jump Freighters Rhea fuera de null, ganando unos diez meses de suscripción, y vendí después al piloto al mismo precio. Solo gasté la transferencia. Fue un uso eficiente del tiempo porque no solo moví las naves, sino que las moví llenas.

Sería en este caso un intercambio de sacar Biofuels y Venderlos, por la Avalanche. En la Avalanche, el blindaje no estorba a la carga; es una estructura pensada desde el origen para resistir sin dejar de ser útil.

Pero tu tiempo no tiene reversa. Se pueden cometer errores como manejar a muy alta velocidad y matarte, o comprar un BMW que no necesitas y que en la vida real se deprecia. En este caso estamos hablando de un riesgo nulo, equivalente a un mes de suscripción, dinero virtual que obtuve de vender algo aparentemente inútil pero  que dió como opción da la posibilidad de ahorrar tiempo dentro del juego. En vez de mover unos 670 viajes, es posible que lo haga en 30. Y si no me gusta o no funciona, puedo venderlo con una pérdida del 10%. Y es más util que el Biofuel en medio de ninguna parte.

Es un trato justo. Se trata del uso eficiente del tiempo. El dinero es secundario, en la vida real y en el juego. Y soy más de una camioneta Ram Charger que de un BMW; la finalidad es la misma: ahorrar tiempo. No como sustituto de inseguridades personales. Un occator en Eve en lugar de un un Hulk o Rattlesnake. Es el equivalente de usar un Seat en lugar de un BMW.

Y mientras escribo, cuatro pilotos en simultáneo movieron el 15% del valor de la Avalanche (entre los cuatro) en una ruta de 60 saltos.

En lo que decido que hago, mis cuatro pilotos despegan su OCCATOR en un viaje de vuelta, y no vacios.

Mientras tú descansas, alguien trabaja.

Finales del Evento

Tengo gustos simples.

Ayer tuvimos una reunión en una de mis casas con personas de «Ojos Alerta» (el grupo de los Azulejos). En la plática salieron varios temas sobre indicadores y, para explicar un punto, puse un ejemplo.

El 2001 fue para mí un año complicado. Una de las cosas que comenté es que, en ese entonces, una pizzería vendía pizzas tradicionales simples (nada de «dos por uno») la hawaiana grande costaba 50 pesos de aquel tiempo. Ayer, mientras comíamos unas pizzas cuadradas que venden unos vecinos a 330 pesos (éramos seis y compramos dos, así que fueron 660 pesos), pensaba que esos 16 USD realmente valen la pena por su calidad. La pizza de 4 USD no era mala tampoco.

Sin embargo, cuando pasé a comprar papel higiénico a un Bodega Aurrerá sobre la carretera, vendían en la tienda una pizza de caja de pepperoni simple en 79 pesos. Como parte de un experimento la compré y nos la comimos; no estaba mal. Pero hay tres detalles curiosos que comenté:

  1. Podemos decir que la calidad de la pizza de $50 de 2001 y la de $79 de 2026 es similar.

  2. Empecé a trabajar en 1991. Mi casa, donde fue la reunión, se construyó también en 1991. Aunque la compré hace menos de diez años, en su momento hice cuentas sobre cuántos meses de mi sueldo inicial se necesitaban para comprar esa casa (en su estado original, sin mejoras).

  3. Mi hija empezó a trabajar el año pasado. Da la casualidad de que, si proyectamos su sueldo por el número de meses del cálculo anterior, le bastaría para comprarse una casa simple en Atizapán u otras partes del Estado de México.

Mi hija, como muchos jóvenes, desperdicia su dinero. Yo conseguí un ascenso en mi trabajo el primer día y, para fines prácticos, al final de ese primer año (entre bonos y otras cosas) ganaba el triple o quizá el cuádruple. Además, hice trabajos adicionales en mi tiempo libre. El primer proyecto fuerte de sistemas que realicé fue en 1991: organizar una red Lantastic para una migración de SAT 92 y escaneos para discos láser. Éramos ocho personas; yo no estaba a cargo, pero ese dinero me sirvió para generar reservas.

Terminé ese año con casi dos años de mi sueldo original ahorrados, sumado a la venta de mi camioneta Ram Charger al llegar a México (comprada en Guadalajara con mi propio dinero). Mis fondos de reserva equivalían a tres años de sueldo original. Lo interesante es que, con poco más de eso y una diferencia de 1,000 USD (un mes de sueldo actual de entonces), me compré mi primera casa.

A lo que voy es que la situación de mi hija es similar. En aquella época de 1991 las pizzas no eran populares; se conocían, pero se popularizaron más o menos cuando abrió el Pizza Hut pequeño en Polanco, a la altura de París Londres. El uso de los recursos generacionales es diferente, pero incluso en 2001, cuando todo salió mal, había una equivalencia. Realmente las pizzas de $50 y la de $79 tenían buen sabor, aunque ahora, como adultos, podamos comprar las cuadradas de $330 (así como yo compraba Pizza Hut para mí solo en 1996 y 2002).

El fin y el principio

¿Qué tiene que ver esto con el final del evento? El I Ching tiene dos hexagramas, el 63 y el 64, que hablan de «después de la consumación» y «antes de la consumación». Como dice el libro, muchas veces hay que considerar las cosas como un nuevo principio. La mayoría de las personas caen en la trampa de esperar para «darse un premio». Yo raramente lo hago. Los regalos que doy a mi familia o parejas nunca son excesivos (ocasionalmente sí), pero son decentes; en cambio, mis autorregalos suelen costar una quinta parte de eso. Mi padre se regalaba libros; yo, por ejemplo, este fin de año regalé unos 2,500 a 3,000 pesos en la casa y mi autorregalo fueron algo de 400 pesos(el precio de venta al transferir / vender un personaje de eve online) y dos objetos útiles de 100.

He comprado celulares y computadoras nuevas, pero siempre como instrumentos de trabajo, no como premios. En 2017 armé una computadora estándar para estándares de EE. UU., pero comprada aquí en México por unos 1,500 USD. Sigue siendo mi «caballito de batalla» nueve años después. La compré porque preveía un aumento en el precio de la memoria RAM y armar un equipo con 32 GB en ese entonces era una buena idea. Hace tres semanas, por el mismo motivo, le añadí 8 GB extra por 600 MXN (para un total de 16 GB Kingston Fury) a una PC secundaria con cuatro monitores. No fue un premio, fue una inversión previendo un aumento. No fue un fin de ciclo, ni miedo.

Capacidad de trabajo, deseo de trabajo y previsión.

Movimientos en el vacío.

Mientras escribo esto, con la otra mano acaricio un perro y estoy volando en Eve Online. Son las 19:04 y llevo «Nanite Repair Paste», un producto especializado que fabrico en un lado del universo para llevarlo al otro. Tengo otros dos pilotos en automático. Hoy es el último día del evento de fin de año y la última oportunidad para realizar ciertas evacuaciones seguras (si sabes lo que haces) hasta finales de año. Ya saqué y vendí las naves que mencioné en otros posts (las Thorax y Cormorant). Saqué las municiones y las puse en lugar seguro, pero concentrarlas me tomará semanas. No tengo prisa. Eso me pasa por transformar casi un año de materiales / minerales en dos años de municiones, ambos a valor de venta. Al regresar de la venta de Nanite usaré el viaje de regreso para hacer un pequeño paso de la concentración de municiones para no moverme en blanco. Aprovechar el tiempo en la medida de lo posible, por previsión. En unos meses las municiones se habrán ordenado solas en apariencia.

Mi nave de transporte simple, una Occator, espera mi siguiente movimiento; tengo menos de un minuto para decidir. No grabo la imagen porque mi monitor de 25 pulgadas (modelo 2015) generaría un archivo de más de 3 MB, demasiado grande para los estándares de WordPress.

Voy haciendo aproximaciones sucesivas. Realizo pequeños movimientos con la nave, como en un coche: aunque tenga la vista en la pantalla o en la carretera, la memoria corporal y la inercia mueven tanto la nave como la vida de varias personas.

Me explico: el año pasado, el «cliente de los monolitos» no me pagó durante cinco meses. Pero yo no vivía de ese dinero; para mí era un extra equivalente a unos diez meses del sueldo inicial de mi hija, pero un ingreso secundario al fin. No me muevo por codicia ni por la falacia del «costo hundido». Me muevo por honor, valores y, a veces, por previsión razonable.

Por ejemplo, llevo semanas con una presentación y levantando servidores secundarios para un cliente eventual, lo cual me impidió dedicar tiempo a lo que quería hacer en Eve Online. Tengo un personaje donde concentro industria y recursos, pero tenía pertenencias en cuatro lugares muy peligrosos y unos veinte medianamente peligrosos. El lugar más crítico ahora es donde se mueven los restos de Pandemic Horde. Moverme allí no tiene sentido; no porque sean enemigos, sino porque si vas a hacer algo que requiere 80 viajes en silencio y vale unos cinco meses de suscripción, no lo puedes hacer en sistema donde hay 200 pilotos en promedio, mitad amigos mitad enemigos con cualquiera de mis personajes, así que no hay prisa, me haya pagado el cliente o no.

En otro de los lugares peligrosos decidí no hacer nada por la logística de este cliente y dejé ahí el equivalente a una semana de suscripción. Haré preparativos y lo sacaré el próximo año. Aun así, todos los objetivos pequeños se cumplieron, mantuve mi mente en paz y logré el 85% de lo que quería hacer.

Sí, el fin de año es un nuevo principio. Pero no me preocupo. Es, como comentaba ayer, un túnel que es a la vez presente, pasado y futuro, guiado siempre por los mismos valores.

Capacidad de trabajo, deseo de trabajo y previsión.

Parte 5 LAMP Carrito de compras sin REACT con Spring Data JPA

Hemos hablado antes de que muchas personas dejan mal configurados los servidores. Yo no pretendo decirte como usar springboot o hibernate paso a paso. No conozco tu entorno. Pero si se que REACT está causando muchos problemas. El principal es que con conexion decente y pc decente en proyectos medio complicados cada build compile bien hecho puede tardar 8 minutos. Por ejemplo, para corregir una falta de ortografía o un cambio de color. Mucho del problema son los pasos intermedios que tiene REACT. Y que del 2022 al 2025 explotó en México esta tecnología del 2014, si.

En 2026, ¿por qué un «Hola Mundo» en React necesita descargar 400 MB de node_modules?

Sumale que Maven recompila todo cada vez y Gradle solo lo que cambió.

Vamos a revisar y actualizar un poco un código de terceros, que es de 2019, y que usa Thymeleaf y JPA Spring no hibernate en 2019. No es perfecto pero es una prueba de concepto.

Pero el primer punto es limitar la memoria. No lo hagas si no entiendes como configurar hibernate. Puedes seguir este «tutorial» sin hacer esto, pero este es el bonus experto:

 

La Precaución Crítica: Hibernate NO Puede Comerse Todo

El código que usaremos de ejemplo es de 2019. En ese entonces y ahora muchos asumen que Hibernate podía usar toda la RAM disponible era «aceptable» porque los servidores tenían 8-16 GB. En 2026, con empresas medianas, eso es suicidio por el costo de la nube sea cual sea tu memoria..

 Configuración application.properties REAL para mundo real:

# === LÍMITES DE POOL DE CONEXIONES ===
spring.datasource.hikari.maximum-pool-size=5
spring.datasource.hikari.minimum-idle=2

# === HIBERNATE: NO CACHEES TODO ===
spring.jpa.properties.hibernate.cache.use_second_level_cache=false
spring.jpa.properties.hibernate.cache.use_query_cache=false

# === LÍMITE DE STATEMENTS PREPARADOS ===
spring.datasource.hikari.max-lifetime=600000

# === LOGGING (para diagnosticar) ===
logging.level.org.hibernate.SQL=WARN
logging.level.org.hibernate.type.descriptor.sql.BasicBinder=WARN

¿ Por Qué Estas Líneas Salvan Tu Servidor ?

Sin configurar:
– Pool conexiones: 10 (default) × 30 MB = 300 MB (y a veces tienes 20 o mas)
– Cache L2 Hibernate: Crece hasta 500-800 MB
– Statements preparados: Sin límite = leak de memoria
– Total desperdiciado: ~1.2 GB**

Con configuración:
– Pool conexiones: 5 × 30 MB = 150 MB
– Cache L2: Deshabilitado = 0 MB
– Statements: Con lifetime = No leak
– Total usado: ~200 MB

El Código que vamos a ver es de 2019 y luego lo vamos a analizar un poco.

NO LO ESCRIBI YO.

Nota muy interesante segun yo:

Quiero dejar claro que este tema me parece curioso especialmente porque en 2017 me encontraba en la situación de tener que contratar programadores php y les daba 3 horas para hacer desde cero, sin objetos, crud de tres tablas inventario, productos y ventas, con la salvedad que consideran que el producto podia tener dos proveedores. Solo el 2- 5 %  lo podian hacer. el 70% de los que llegaban no  pasaban a examen porque NO me podían hacer un hola mundo en php en la entrevista. Y cuando programadores existentes en una empresa me decían que no se podía hacer en ese tiempo, yo lo hacía desde cero, frente a ellos, sin internet en poco menos de hora y media. Y de pilón evaluaba su conocimiento de base de datos.

De este ejemplo EL concepto principal: Hay Alternativas a React probadas, mas rápidas y eficientes en memoria desde 2019

Ventajas: Muestra Thymeleaf y un crud funcional sin react. Con Thymeleaf Usa el Thymeleaf Layout Dialect, que puedes hacer algo real y reutilizable sin los problemas de REACT. Muestra Gradle, Bootstrap 4 y stack completo de manera mas eficiente que lo que muchos tienen en 2025. Es fácil de entender para los que vienen de otros frameworks porque no usa dependencias raras. Lo puedes reproducir sin descargar medio internet y actualizarlo no es tna difícil.

Problemas: No hay spring security, se reinicia el servidor y se pierde, no te dice nada de hibernate, javax ya fue sustituido por jakarta. Las validaciones solo son una buena idea y deberían ser en backend, es ventaja y deventaja. Podemos decir que es mala UX pero funcional, aunque te salva de ataques de inyección SQL y es simple. El evento viene como es, si se queda a la mitad puede haber venta guardada pero inventario no descontado.

  • el proceso se queda a la mitad, se guarda la venta pero no se descuenta el inventario. Eso en 2019 se arreglaba con un simple @Transactional. A final de cuentas no importa si el código original lo tiene o si es parte de las ‘minas’ que tenemos que desactivar al revisar código ajeno.

Resumen: Es simple, funciona, y si bien tiene que adaptarse para crecer, debes dar gracias si ves código como ese en lugar de 1600 líneas para validar existencias.

QUE HARÍA YO: Si me mostraban esto en 2019, o ahora, agarraba la base de datos, pasaba los campos de float a DECIMAL 14,6 o bigdecimal en términos java, y lo reescribía de cero en php y mostraba todo el sistema terminado al día siguiente en un solo archivo con niveles de acceso y respetando el histórico. Y lo hago todavía. En 2025 hice algo similar tres veces y fue un año flojo.

Que tiene este codigo de Parzebyte:

Es código real con problemas reales que resuelve problemas reales mas elegante que mucho que vas a ver. No te estoy diciendo que lo uses en producción, sino que gradle en lugar de maven y thymeleaf te pueden ayudar a reducir el gasto de nube y de pilón veremos como puede arreglarse código heredado sin reescribir todo.

Escribir esto me tomó unos 20 minutos. El análisis de abajo otra media hora.

En el tema anterior puse un carrito de compras que uso como ejemplo. Es muy buen front end pero muy mal back end.

Codigo fuente:

https://parzibyte.me/blog/posts/sistema-ventas-spring-mvc-mysql-bootstrap/

Base de datos:

La base de datos https://github.com/parzibyte/sistema-ventas-spring-boot/blob/master/src/main/resources/esquema_ventas_springboot.sql

Archivo Gradle https://github.com/parzibyte/sistema-ventas-spring-boot/blob/master/build.gradle

El código es limpio y por lo mismo «bien documentado» para entender gradle. Pero…. Hay demasiadas cosas que van a explotar. De entrada no te dice que version de gradle ni requisitos de compilación ni limitaciones a tomar en cuenta. No me extrañaria que el pom sea de otro lugar.

Vuelvo a decir : No lo escribí yo.

Este código es un EXCELENTE tutorial de Spring Boot. Cumple su propósito educativo.

PERO si lo llevas a producción tal cual: Perderás dinero (Float)  Tendrás inconsistencias (MyISAM)  Crashearás (sin WHERE) y Te multarán (sin @Transactional).

El método de separación de clases se usa para que varios programadores puedan trabajar el mismo tiempo en diferentes partes del proyecto sin pisarse los pies. Pero, siendo sinceros, en 33 años de programación he manejado sistemas con 90 a 100 tablas o con información delicada , y los cambios son relativamente frecuentes y no triviales. Asií que srping boot en un sistema de 50 tablas tienes un problema serio.

La idea de usar hace años laravel y ahora react y springboot (que son de hace diez años ahora en 2026) es ser productivo de inmediato. El código que mencione está hecho sobre spring data JPA que lleva un ORM integrado. Haciendo una revisión en este momento pienso lo msimo que habría pensado en 2019. La persona tomó un curso pero no ha trabajado en algo real. Se agradece la intención eso sí y sirve como ejemplo de FRONT END.

El primer punto que se destaca para mi es que la base de datos usa campos float debiendo ser campos DECIMAL. Es un tema no menor, pero en dinero o vidas humanas cuenta.  Usar double, money, currency, float son igualmente malos.

El segundo es que es MYISAM, no INNODB, lo cual es en muchos aspectos mala práctica desde 2013 sea el lenguaje que sea por varias razones.

Un ejemplo simple que puedes buscar el significado en internet.

La Solución de Oro (Que ya existía en 2019): Para arreglar el «Back-end» en cuanto a conexiones inestables, solo falta una línea arriba del método terminarVenta en el VenderController.java:

Java

@Transactional(rollbackFor = Exception.class)
public String terminarVenta(HttpServletRequest request, ...) {
    // Si algo falla aquí adentro, Spring hace ROLLBACK automático
    // y la base de datos queda como si nada hubiera pasado.
}
  • Nota Senior: Si el autor hubiera usado esta anotación junto con InnoDB, el sistema sería 95% confiable. Pero como usó MyISAM, ¡la anotación no sirve de nada! MyISAM no sabe qué es un Rollback. Es el «doble error» de este proyecto. Pero Inno existe desde varios añes antes de 2019 que se hizo el tutorial.

EL 95% de los problemas estarían resueltos si :

  • usando campos decimal en lugar de float y en lasvariables y métodos respectivos.
  • innodb en lugar de myisam
  • uso de Transactional

Otros puntos intersantes:

  • No vi usar where en ningun lado. OutOfMemory con muchos datos o muchas aplicaciones en el servidor o si el usuario esta viendo videos en facebook al mismo tiempo
  • En mi punto de vista editar el nombre de producto es un gran NONO jamas y deberia comentarse en cualquier carrito de compras . No puedes sobreescribir codigo de barras, clave hacienda, Nombre o descripción del producto. Te lo digo por experiencia . Hay casos extremos como que reusen el Código para otro producto y es un mega desastre. No es algo menor el problema de recliclar claves de producto. Literalmente Cuesta vidas. Siempre es mejor crear una clave de producto nueva.
  • Por JPA y el ORM la base de datos es … nominal. No hay numero de versión.  que pasa cuando permites o pones un campo nuevo como tipo de impuesto con el ORM ? y si cambias lo campos de float a decimal ? Deberías checar que versión de base de datos es y si el campo existe.
  • request.getSession().setAttribute(«carrito», carrito); // el carrito no expira nunca

A propósito. Estoy de acuerdo en usar el id del producto en el get, pero lo hago por bitácora, no por las mismas razones y borrar lo permito solo a usuarios identificados, y si no hay historial de ventas del producto.

Revisando el navegador del repositorio https://github.com/parzibyte/sistema-ventas-spring-boot

Estas son las notas que tomé..

producto.java

private Float existencia;

// Así se vería  variable para mapear el DECIMAL(14,6)
private BigDecimal precio;

// Al recuperarlo de la base de datos o crearlo:
BigDecimal valor = new BigDecimal(«12345678.123456»);

En lugar de bigdecimal o decimal Hay métodos adicionales de multiplicacion que a veces se usan pero son raro verlos. Aquí afortunadamente no estan. que pueden llevar a overflow entre 32 y 64 bits de compilador.

Precisión inmutable: Nunca perderás un micro-centavo en una suma de 10,000 facturas.

/ProductosController.java

Problema: recibe id del formulario, asi que con un f12 o o postmanpuede borrar cualquier producto del sistema. No hay permiso para verifiar si el usuario puede hacerlo o si hay historial asociado de pedidos, existencia compras oventas.

@valid solo verifica que sea mayor a 0. Pero si hay concurrencia dos usuarios sobreescriben el registro. La existencia se leyó hace cinco minutos que cargaron el formulario.

(Como dije antes en lo personal yo considero que es correcto tener el id en el get pero por bitacora, No por las razones que menciona el.)

producto vendido .java.

Poner aqui una lista de precio seria horrible. y como consultas el histórico ? otro problema.

public Float getTotal() {

el modelo en gettotal no considera que pasa si la existencia es cero. y si el precio es negativo ? no deberia ser pero en ocasiones te lo encuentras por kits, por validaciones (ej precio = -99 significa en varios de mis sistemas ese producto no se puede vender a ese cliente ) se le llama valor centinela. Debería documentarse en el código pero no hay reglas de negocio en el código ni precauciones básicas de concurrencia que yo vi desde Clipper 5 en 1993.

O sea si la existencia es cero, estas documentando que alguien se llevo un medicamento que no tenias ?

vender controller.java

espera una buena conexion., a veces el cliente empieza en una pestaña y termina en otra. Su bucle de terminar venta viola los principios transaccionales, y el principio de atomicidad . Dos cajeros pueden vender elproducto al mismo tiempo. O dos clientes pueden por ejemplo en línea comprar boletos para un concierto.

float total = 0;
for (ProductoParaVender p: carrito) total += p.getTotal();

que puede llevar a errores de redondeo y que no cuadre la contabilidad o la venta del día o que no puedas timbrar una factura. Facturas rechazadas y multas por simplemente usar float.

venta.java

public Float getTotal() {
Float total = 0f;
for (ProductoVendido productoVendido : this.productos) {
total += productoVendido.getTotal();
}
return total;
}
Segun yo debió ser….

import java.math.BigDecimal;
import java.math.RoundingMode;

public BigDecimal getTotal() {
// Inicializamos con CERO absoluto, no con una aproximación binaria
BigDecimal total = BigDecimal.ZERO;

if (this.productos == null) return total;

for (ProductoVendido productoVendido : this.productos) {
// Obtenemos el total del producto (que también debería ser BigDecimal)
BigDecimal subtotal = productoVendido.getTotal();

// Sumamos con precisión exacta
total = total.add(subtotal);
}

// Establecemos la escala de salida (ej. 2 decimales para dinero)
return total.setScale(2, RoundingMode.HALF_UP);
}

y tendriamos que cambiar en productovendido.java // En ProductoVendido.java
public BigDecimal getTotal() {
// cantidad (ej. 1.500) * precio (ej. 10.50)
return this.cantidad.multiply(this.precio)
.setScale(2, RoundingMode.HALF_UP);
}

La base de datos la genera el ORM pero además está en https://github.com/parzibyte/sistema-ventas-spring-boot/blob/master/src/main/resources/esquema_ventas_springboot.sql

es my isam, no soportatransacciones ni acid e ignora muchas vecesllaves foraneas.

Los campos son float cuando deberian ser decimal (14,6);

CREATE TABLE `hibernate_sequence` (
`next_val` bigint(20) DEFAULT NULL
)

Usa un bigint para la secuencia, pero las tablas usan int(11). En el momento que la secuencia pase de 2,147,483,647, Hibernate intentará insertar ese valor en un int(11) y la base de datos colapsará. Es una inconsistencia de tipos clásica de «programador de tutorial».

Tipos de datos: Confirmado el desastre del FLOAT

fecha y hora deberia ser date time o timestamp. Yo me iriía por datetime

14 archivos de templates…. y es mas sano ue react

Analizando el pom.xml https://github.com/parzibyte/sistema-ventas-spring-boot/blob/master/pom.xml

Ni siquiera creo que sea de este proyecto. que hace aquí ?

no hay dependencia de jpa ni de mysql o maria db. spring-boot-starter-data-jpa El conector de MySQL o MariaDB.

No hay rastro de spring-boot-starter-security. Confirmado: Seguridad 0.

No hay librerías de precisión como Jackson-datatype-jsr310

El groupId dice org.springframework. Eso es un error de práctica. El groupId debería ser el dominio del autor (ej. me.parzibyte). Usar el de Spring es como si tú pusieras en la cabecera de tus archivos PHP que el autor es php.net.

que le falta al pom ? bueno…

De entrada es buena práctica especificar el spring security aunque tengas java superior al 17. Y además hay conflictos entre versiones mayores de spring security, por ejemplo la 7. (recuerda que segun yo este proyecto usa gradle, no pom)

Motor de persistencia.

<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-data-jpa</artifactId>
</dependency>

driver

<dependency>
<groupId>mysql</groupId>
<artifactId>mysql-connector-java</artifactId>
<scope>runtime</scope>
</dependency>

La validacion de bean es una especificacion java

<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-validation</artifactId>
</dependency>

 

Parte 4. Como clonar el ejemplo parzibyte

Origen: https://github.com/parzibyte/sistema-ventas-spring-boot

Destino debian 13

No usarse en producción. Es muy buen ejemplo de frontend bien manejado y de back end que hace que te te corran o multen a la empresa o las dos cosas. En el siguiente tema explico porqué.

El código no lo hice yo. Es de calidad basnte buena para 2019 con sus puntos de falla y me sirve paraexplicar cosas en cursos de spring boot o de qarqkus.

Normalmente se prestaa dudas si es Gardle o Maven. Aqui estan los dos archivos.  Gemini usa el maven pero puedes adaptarlo a usar el build de gradle.

Creado por GEMINI.

Repito no lo escribí yo.

Solo asegúrate de que al copiar el script de Bash al servidor, las comillas no se hayan convertido en «comillas tipográficas» (« » o “ ”) por el editor del blog, ya que Linux solo reconoce las comillas simples ' o dobles " rectas. Si el usuario copia las inclinadas, el script fallará.

Guía de Despliegue: Sistema de Ventas Spring Boot

1. Requisitos Previos en el Servidor

Antes de clonar, asegúrate de tener instaladas las herramientas base:

  • Java JDK 8: (Fundamental, ya que el pom.xml apunta a esta versión).

  • Gradle y Maven: Para gestionar las dependencias y compilar. Parece que el real es GRADLE build.

  • MariaDB/MySQL: Funcionando.

Bash

# En Debian/Ubuntu
sudo apt update
sudo apt install openjdk-8-jdk maven mariadb-server

2. Espejo (Mirror) o Clonación a Gitea

Para tener el código bajo tu control en tu instancia de Gitea:

  1. Entra a tu panel de Gitea.

  2. Haz clic en el botón «+» y selecciona «Nueva migración».

  3. En «URL de migración», pega: https://github.com/parzibyte/sistema-ventas-spring-boot.git.

  4. Asígnale el nombre sistema-ventas y guárdalo.

3. Clonación desde Gitea al Directorio de Trabajo

Ahora, desde la terminal de tu servidor, descarga el código desde tu repositorio:

Bash

cd /var/www/  # O tu ruta preferida
git clone http://tu-ip-gitea:3000/tu-usuario/sistema-ventas.git
cd sistema-ventas

4. Configuración de la Base de Datos

Debes crear la base de datos manualmente. Entra a MySQL:

SQL

CREATE DATABASE ventas_springboot;

Importante: Como vimos que el código usa Float y MyISAM, no intentes forzar InnoDB en este punto para evitar conflictos con el hibernate_sequence que trae el proyecto.

5. Configuración de Acceso (application.properties)

Este archivo es el que vincula el Back-End con la DB. Como el repo original podría no traerlo configurado para tu entorno, créalo:

Bash

nano src/main/resources/application.properties

Pega y ajusta lo siguiente:

Properties

spring.datasource.url=jdbc:mysql://localhost:3306/ventas_springboot?useSSL=false&serverTimezone=UTC
spring.datasource.username=root
spring.datasource.password=tu_contraseña_aqui

# ddl-auto=update creará las tablas automáticamente al arrancar
spring.jpa.hibernate.ddl-auto=update
spring.jpa.show-sql=false

6. Compilación y Empaquetado

Aquí es donde Maven leerá el pom.xml y descargará los cientos de archivos que mencionamos:

Bash

# Limpia versiones previas y empaqueta el JAR saltando los tests
mvn clean package -DskipTests

Si todo sale bien, verás un mensaje de BUILD SUCCESS y un archivo generado en target/gs-rest-service-0.1.0.jar.

7. Ejecución del Sistema

Para correrlo de forma simple:

Bash

java -jar target/gs-rest-service-0.1.0.jar

Para dejarlo corriendo en segundo plano (como un servicio):

Bash

nohup java -jar target/gs-rest-service-0.1.0.jar > log_ventas.txt 2>&1 &





Script que puedes hacer paso por paso.

Este script hace todo el trabajo sucio: baja los cambios, compila, detiene la versión anterior y levanta la nueva.

1. El Script de Automatización (actualizar_sistema.sh)
Crea este archivo en la raíz de donde clonaste el proyecto:

Bash

#!/bin/bash

# — CONFIGURACIÓN —
APP_NAME=»sistema-ventas-springboot»
JAR_PATH=»target/gs-rest-service-0.1.0.jar»
LOG_FILE=»ejecucion_sistema.log»

echo «— Iniciando actualización de $APP_NAME —»

# 1. Bajar cambios de tu Gitea
echo «[1/4] Sincronizando con Gitea…»
git pull origin master

# 2. Compilar con Maven
echo «[2/4] Compilando y empaquetando (Maven)…»
mvn clean package -DskipTests

if [ $? -ne 0 ]; then
echo «ERROR: La compilación falló. Revisa el código.»
exit 1
fi

# 3. Detener el proceso anterior si existe
echo «[3/4] Deteniendo instancia anterior…»
PID=$(pgrep -f $JAR_PATH)
if [ -z «$PID» ]; then
echo «No había ninguna instancia corriendo.»
else
kill -9 $PID
echo «Instancia (PID: $PID) detenida.»
fi

# 4. Levantar la nueva versión
echo «[4/4] Levantando nueva versión…»
nohup java -jar $JAR_PATH > $LOG_FILE 2>&1 &

echo «— Proceso terminado con éxito —»
echo «Puedes ver el log en tiempo real con: tail -f $LOG_FILE»

Bonus Gitea actions simplificado

Para que este script funcione en tu servidor, el usuario (o tú) debe seguir estos pasos finales:

Dar permisos de ejecución:

Bash

chmod +x actualizar_sistema.sh
Ejecutarlo cada vez que haya cambios:

Bash

./actualizar_sistema.sh
3. El «Toque Maestro»: Webhook de Gitea (Opcional)
Si quieres que sea 100% automático (que al darle push desde tu laptop a Gitea, el servidor se actualice solo):

En Gitea, ve a la configuración de tu repositorio: Settings > Webhooks.

Añade un Webhook de tipo Gitea.

En la URL del objetivo, pon la dirección de un pequeño script que ejecute ./actualizar_sistema.sh con todas las ordenes anteriores

 

Parte 3 :Stack Lamp y Quarkus Dev

Tiempo para realizar lo mencionado aquí ? dos horas y con breaks.

Costo? Como anoté en las tres primeras partes esto fue un encargo para cliente. Desde el momento enb que entré a terminal en máquina limpia, hasta que cloné en la parte 5 fueron poco menos de tres días y no dedicados a esto..

La eficiencia técnica se traduce directamente en agilidad económica: mientras que el costo operativo de este stack en Vultr es de apenas 20 USD al mes, el proceso completo de implementación, desde el inicio de la configuración hasta la generación y clonación de la imagen final para el cliente, representó un gasto ínfimo de tan solo 2.33 USD. Esta cifra no solo cubre el tiempo de cómputo, sino también la transferencia de datos entre servidores durante el despliegue de la imagen maestra.

Es la prueba de que un servidor de alta densidad, basado en Debian 13 y optimizado quirúrgicamente, permite realizar despliegues masivos y entregas de infraestructura crítica por una fracción del costo de los proveedores tradicionales. No es solo gastar menos, es la capacidad de replicar entornos profesionales de producción en cuestión de minutos y por el precio de un café, manteniendo la soberanía total sobre el sistema y los datos del cliente.

En artículos anteriores levantamos con Debian un stack spring boot en un LAMP de 4gb y 80 disco duro. Quedé para terminar de poner un ejemplo con thymeleaf de un carrito de compras modificado de algo que está en internet sabiendo que hay limitaciones, pero como prueba de concepto.

Al mismo tiempo creo que es buena idea por una paridad por el manual de LEMP, levantar aquí Quarkus en modo dev, como prueba de concepto.

Al mismo tiempo hay tres ideas que me gustaría comentar antes para que se entienda mejor.

  • Dentro de grupos tradicionales, de mi trabajo fuera de sistemas, se usa el término de COMPARTIR, IMPONER Y ORGANIZAR. Lo que estoy haciendo aqui y que hacen los de código libre como el del carrito de compras, es compartir. Si, tiene sus riesgos. Una persona decente evita IMPONER a menos que no le quede otro remedio. Pero en muchos trabajos te IMPONEN algo que no funciona y que se lleva a la empresa entre las patas y  te acusan a ti. A mi me pasó solo una vez por el 2000 cuando trataron de usar PDO y access para mas de 50 usuarios simultáneos a pesar que les dije que access colapsa con 5 usuarios desde AÑOS antes. Mi trabajo es en muchos aspectos ORGANIZAR y tratar de arreglar desastres e incorporar nuevas solicitudes a un esquema simplificado.
  • Con el paso del tiempo los sistemas se degradan y no solo por la obsolesencia programada o cambios de versiones. No sabes que basura le ponen al servidor después. O tu proveedor te empieza a hacer balooning. (dar menos memoria o cpu que la que les pagas) O cambios de proveedor porque el cliente quiere reducción de costos aunque sea 20% mas lento y 1% mas barato. Pero es importante que tengas presente que debes documentar que hiciste, que instalaste y que está. En código decir que versión de lenguaje o librería se usa.
    • No es raro que alguien se equivoque si tiene dos servidores y trabaje en el servidor equivocado. Eso puede causar conflictos y a veces reinstalar todo el server. Por eso es que en muchos lugares no te quieren decir que tienen porque lo que tienen es miedo y no tienen ni idea de como lo hicieron funcionar después de un dedazo. «servidores en pincitas» digamos.
  • Hay cosas que siempre fueron mala idea y nunca funcionaron aunque te digan lo contrario. En 2022 Tuve que alterar un sistema php 5.6 Laravel 5.2 hecho en 2017 que siempre ponía una frase en Alemán. La tecnología eraobsoleta ya entonces (2017).  o cuando en 2006 me dieron un sistema en visual basic raro, y luego descubrí que habían sido dos programadores originales. Me dieron el código de uno y la base de datos de otro. Y aunque usé mucho del primero, cuando TRES años después aceptaron que me dieron de dos personas diferentes, me hubiera resultado mucho mejor haberlo hecho de cero con la base de datos existente porque uno usaba colecciones a lo bestia y el segundo diseñó para sql 2000 cuando el server real era sql 7. Si SQL7, no sql 2005 o sql 2008 (sql2005 por cierto hubiera sido peor pero eso es otra historia de terror por los problemas que introdujo 2005 en adelante). Por favor… Verifica que versiones tienes de base de datos, sistema operativo , lenguajes de operación como primer paso. A lo mejor no te dejan verificarlo y trabajas doble pero mientras te pagan. Y pon por escrito plataforma destino y lo que te dijeron que tenían.

Asi que por completitud, vamos a instalar en debian 13 de 4 gb ram  con LAMP el quarkus dev y veremos en otro tema lo del carrito de compras, notando problemas que tiene, aciertos que tiene y agradeciendo la aportación original, adaptandola a tiempos modernos y sin darle hardening. Es vital recordarle al lector que un código bajado de internet es un punto de partida, no un producto final para producción.

1 Quarkus:

De entrada es buena práctica de seguridad cambiar el puerto a algo diferente, Y en este caso es necesario. Por lo mismo como es «Modo Dev», recuerda que por defecto usa el puerto 8080, que ya tenemos ocupado por el «TestServer» de Spring. Por eso verás que uso 8081 en el  comando de arranque:

Esto lo harás mas adelante.

# Arrancando Quarkus en el puerto 8081 para no chocar con Spring
./mvnw quarkus:dev -Dquarkus.http.port=8081

 

1.1. El Ajuste en Apache (El Puente)

Para que el mundo vea ese Quarkus en el 8081 a través de tu dominio, necesitamos añadir el puente en tu archivo de configuración SSL. Esto mantiene la coherencia con lo que hicimos antes:

Apache

# Añadir dentro de /etc/apache2/sites-available/tu-dominio.com-le-ssl.conf

# Proxy para Quarkus Dev Mode
ProxyPass /quarkus http://127.0.0.1:8081
ProxyPassReverse /quarkus http://127.0.0.1:8081

El fragmento te debe quedar así

# Proxy para el Backend de Spring Boot
ProxyPreserveHost On
ProxyPass /api/ http://127.0.0.1:8080/api
ProxyPassReverse /api/ http://127.0.0.1:8080/api

# Proxy para Quarkus Dev Mode
ProxyPass /quarkus http://127.0.0.1:8081
ProxyPassReverse /quarkus http://127.0.0.1:8081

 

1.2. ¿Por qué «Modo Dev» en un servidor?

Es importante explicar que, aunque en producción usaríamos un ejecutable nativo, el modo Dev en el servidor nos permite:

  • Live Coding: Cambias el código y los cambios se ven al refrescar el navegador (vía Apache).
  • Dev UI: Quarkus levanta una interfaz increíble en /q/dev que facilita mucho la vida del programador.
  • Pero… meterme en llas diferencia de modos de nativo y graal es mucho mas tardado. Así que dev sirve perfectamente para demostrar que Quarkus está instalado.

1.3. El Código «Hola Mundo» Ultraligero será el default

1.3.1 Preparar el terreno (Directorios y Permisos)
Como estamos bajo la filosofía de ORGANIZAR, vamos a crear una carpeta específica dentro de /var/www/ para que conviva con tus otros proyectos.

OJO : Quarkus no se «instala» en el sistema como un servicio tradicional (como un apt install).

Quarkus es un framework basado en Maven o Gradle. Lo que «instalas» es la estructura de tu proyecto y el ejecutable vive dentro de la carpeta que tú decidas. En nuestro caso, la «instalación» es el proyecto mismo que generamos.

# Crear la carpeta del proyecto
mkdir -p /var/www/quarkus-app
# Dar propiedad al usuario actual para poder trabajar sin sudo constante
chown -R $USER:$USER /var/www/quarkus-app
cd /var/www/quarkus-app

1.3.2. Reinstalando Maven y Gradle.

Estas dos herramientas siempre sirven. Teóricamente tienes Maven por Spring, pero casi siempre instalo los dos para detectar y solucionar problemas de permisos, versiones, y gradle es mi preferido aunque sea antiguo porque sufre menos corrupción y menos afectado por problemas de permisos. Uno es un camión de carga (maven) y el otro es un sedán con buen motor y que consume menos ram (gradle). Es mi punto de vista.

Tratar de usar java springboot o quarkus sin maven o sin gradle es como tratar de tomar agua sin vaso y sin manos.

# Actualizamos repositorios
apt update

# Instalar Maven (El estándar para la mayoría de proyectos Spring/Quarkus)
apt install maven -y

# Verificar Maven
mvn -version
Para Gradle, si prefieres tenerlo disponible (muchos devs de la «Tribu Spring» lo aman por ser más rápido que Maven):

Bash

apt install gradle -y

# Verificar Gradle
gradle -v

 

1.3.3. Generar el proyecto Quarkus de cero

Fijate que uso un directorio con mis iniciales. Usa lo que tu quieras.

En lugar de descargar un ZIP, usaremos el comando de Maven (que ya deberías tener por el paso de Spring o la reinstalación del paso previo) para generar la estructura básica. Esto garantiza que se cree el directorio com/aoa/ que mencionamos:

mvn io.quarkus.platform:quarkus-maven-plugin:3.6.4:create \
-DprojectGroupId=com.aoa \
-DprojectArtifactId=monitoreo-quarkus \
-DclassName=»com.aoa.GreetingResource» \
-Dpath=»/quarkus»

cd monitoreo-quarkus

La primera vez que corres el comando de generación, Maven descargará medio internet. No te asustes. Es el «costo de entrada» para tener todas las dependencias organizadas. Si eres como yo, quizá te den ganas de llorar al ver TODO lo que se instala para un hola mundo. Se positivo, velo como «area de oportunidad» o «menos competencia»

Verás un letrero con letras verdes diciendo BUILD SUCESS. Si no lo ves algo hiciste mal y no debes proseguir.

Antes de que el usuario intente arrancar Quarkus en el punto 1.3.3, necesita saber que el archivo de configuración debe estar listo, de lo contrario chocará con Spring. Puedes añadir esto:

1.3.4 El ADN del proyecto (Puertos)

Entra a la carpeta y dile a Quarkus quién es y por dónde debe hablar:

Asegúrate de que tenga estas líneas para que Apache pueda encontrarlo… Añade estas líneas para asegurar la paz con Apache y Spring:

  • mkdir -p src/main/resources
  • nano src/main/resources/application.properties

Properties

quarkus.http.port=8081
quarkus.http.host=127.0.0.1

Recuerda que siempre debes Verificar y Recargar Apache

Antes de reiniciar, siempre es bueno verificar que no dejamos algún error de dedo (como un espacio antes de <VirtualHost> o una comilla curva de WordPress).

  • # 1. Test de configuración (Busca el «Syntax OK»)
  • apache2ctl configtest
  • # 2. Si todo está bien, recargamos
  • systemctl restart apache2

1.3.5 El problema de las versiones.

Recuerdas que dijimos que tenemos SDK 21 ? Pues Maven, Gradle, tus compañeros tu jefe o lo que sea pueden estar seguros que el servidor no tiene lo que quieres. Y eso debes primer asegurarte que es lo que tienes. Aqui tenemos SDK 21. Pero Maven puede que tenga una versión diferente.

Revisa con Maven que tienes :

  • mvn -version

Te debe decir que tienes 21.0.9 Si no busca en internet y revisa por si las dudas en que servidor estás.

Si estás en el servidor correcto y debes corregirlo empezamos antes que nada, por editar el pom.xml de maven, su configuración. o vas a obtener un feo letrero rojo que diga «release version 21 not supported»

La solución rápida (El ajuste en el pom.xml)
Debemos decirle explícitamente a Maven que use la versión 21. Entra al archivo de configuración de tu proyecto:

  • cd /var/www/quarkus-app/monitoreo-quarkus
  • nano pom.xml
    Busca la etiqueta <properties> (está al principio) y asegúrate de que estas dos líneas digan 21:

<maven.compiler.release>21</maven.compiler.release>
<maven.compiler.source>21</maven.compiler.source>
<maven.compiler.target>21</maven.compiler.target>

¿Por qué pasa esto?
Como puse antes: «Verifica que versiones tienes… como primer paso». Aquí tienes el ejemplo vivo. Tienes el JDK 21 instalado (la máquina), pero Maven está tratando de usar un nivel de lenguaje que no reconoce o que cree que no está soportado por el compilador actual.

Bonus:

  • Una vez me pasó hace años que estaban tratando de echar a andar quarkus en un servidor equivocado. Lo instalaron en uno y se queajban que no existia la carpeta de archivos.

Segundo paso : «Verifica que versiones tienes… y en que servidor estás como segundo paso»

1.3.6 El momento de la verdad (Arrancar Quarkus)

la diferencia entre texto inútil y código, son los permisos.

Porque ?

A veces alguien mete mano. En windows lo hace el sistema operativo mismo. Pero si no eres el que usa el server en exclusiva, se precavido y si no también.

  • cd /var/www/quarkus-app/monitoreo-quarkus
  • chmod +x mvnw

A veces el BUILD SUCCESS de la generación del proyecto nos miente dándonos una falsa sensación de seguridad. El wrapper (mvnw) es un script de shell, y en Linux, un script sin permiso de ejecución es solo un archivo de texto inútil. No olvides el chmod +x mvnw o te quedarás mirando la pantalla sin entender por qué el comando no hace nada cuando ayer si funcionaba.

Ahora que Apache ya tiene el puente construido hacia el puerto 8081, solo falta que alguien esté escuchando del otro lado. Corre el comando que ya tenías:

  • cd /var/www/quarkus-app/monitoreo-quarkus
  • ./mvnw quarkus:dev -Dquarkus.http.port=8081

Esto es vital. Cuando corres Quarkus en una terminal de un servidor remoto (vía SSH), a veces el modo dev intenta abrir una ventana o se queda esperando una entrada de teclado. Además, necesitamos que acepte conexiones externas (a través de Apache).

¿Por qué hacerlo así?

Al crear el directorio com.aoa mediante el plugin de Maven, ya tienes un archivo llamado GreetingResource.java listo para ser modificado. No tienes que crear rutas manualmente.

1.3.7 Verificación Final de Quarkus

Si todo ha salido bien, al final de la lluvia de logs y de descargar la media mitad de internet que te faltaba verás un mensaje que dice: Listening on: http://127.0.0.1:8081

Ahora, la prueba de fuego no es entrar por el puerto 3000 o 8081 directamente (que deberían estar cerrados en el firewall), sino a través de nuestro puente blindado:

Abre en tu navegador: https://tu-dominio.com/quarkus

Deberías ver una página que dice «Hello from Quarkus REST» (o lo que hayas puesto en tu GreetingResource.java).

¿Por qué es esto un éxito?

Atravesaste el Proxy de Apache: Tu servidor web principal está redirigiendo el tráfico correctamente.

SSL funcionando: Entraste por HTTPS sin errores de certificado.

Aislamiento de puertos: Tienes Spring en el 8080 y Quarkus en el 8081 conviviendo en paz en el mismo Debian 13.

La pantalla debe ser como esto:

así que por la módica cantidad  de 20 USD o menos tienes instalado springboot php lamp quarkus maven y gradle, e incluso con 10 USD puedes en 2 gb ram para pruebas.

Una llamada al monitoreo ahora nos lleva a esto, que significa en palabras comunes que para pruebas es suficiente con 2 gb de ram te digan lo que te digan las LLM u otras personas de sistemas. Si usas Un stack decente como Debian 13.

Estado del Servidor (Debian 13)
Memoria RAM: 1475 MB usados de 3916 MB (37.67%)

Disco Duro: 15.32 GB usados de 74.56 GB (20.54%)

Carga de CPU (1, 5, 15 min): 0, 0.052734375, 0.0595703125

Que te parece horrible y maravilloso y te hace dudar del futuro de internet ? Si. No es posible que necesites  1475 MB de ram para un hola mundo. Además de una conexión estable y descargar varios gigabytes.

Y por eso muchos programadores que van poniendo basura tras basura en una base sucia, acaban cambiando de profesión. Las buenas prácticas te permiten proseguir, pero muchas empresas gastan demasiado por malas prácticas, y malas elecciones de framework o demás.

No van a durar mucho en México empresas medianas que usen la nube para esto. Si ves que hay cuatro o cinco personas que no hacen nada y les pagan, la empresa quiza puede. Pero esto es igual o mas costoso en la nube que un programador bueno y a veces implementado peor. Preocúpate cuando haya problemas para pagar nómina o nube.

No me extrañaría que se cambie a algo más en 2029, en lugar de springboot que es 2014. Sea Quarkus Javelin o algo mas que salga. Springboot será legacy.

El carrito de compras lo pondré en parte 4.

Cine de terror y servidores

He comentado que crecí solamente con mi papá desde los diez meses de edad. Volví a ver a mi mamá eventualmente a eso de los siete años y solo los vi juntos una vez en mi vida  (cinco minutos) entre 1982 y 1984. Mi papá lo manejó tan bien que, durante muchos años, no me di cuenta de que otras familias tenían papá y mamá. Y qué bueno que me quedé con él después del divorcio, por cierto.

Pero una de las cosas que hacía mi papá era llevarme, desde los seis o siete años(1978-1979) aprox, a ciclos de películas de todo tipo en los cines Bella Época y Elektra. Comprabas un abono y podías ver unas 30 películas diferentes en una misma semana. Así que, cuando no viajaba con él por trabajo, después de comer y ver qué tarea había, tocaba ir los dos al cine. Fácilmente estuve ahí unas veinte semanas al año.

Me tocó ver varias veces ciclos de películas de terror de todo tipo. No las infames de Ed Wood, pero sí todas las de Nosferatu, Frankenstein, Drácula, La cosa y El bebé de Rosemary. Cuando vinieron mis primas Marcela y Angélica de Guadalajara, yo tenía unos ocho años y él nos llevó a los tres a ver como cinco películas de terror adicionales en el Bella Época. Mis primas debían de tener unos 9 y 12 años.

El caso es que hoy, buscando información para un cliente al que tengo que ir a ver, vi una fotografía y me acordé de un 30 de abril donde vi unas películas infames. Ya las busqué y sí existen: El terror del pueblo chico, que era literalmente un western musical actuado por enanos; y una llamada Los marcianos se llevaron a Santa Claus. Y era SERIA no era comedia. Sí, no las imaginé.

Entre esos recuerdos hay secuencias que a uno NO se le olvidan. La surrealista escena de los enanos en el bar parece de pesadilla pero, sí, no la imaginé.

https://en.wikipedia.org/wiki/The_Terror_of_Tiny_Town

Y hubo otras secuencias. Por ejemplo, recuerdo varias de películas de terror. En una, unas mujeres vueltas vampiro eran reclutadas a lo Charles Manson, con medallones que les permitían moverse de día en centros comerciales y negaban a sus familiares. U otras de terror ambientadas en cazas de brujas en la Inglaterra de 1600 y en Salem, incluyendo hachazos, sorpresas y vampiros. No eran malas; no era comedia de terror, sino terror para adultos en lo que cabe.

Se me pasaba decir que el género de películas no era terror tal cual, sino algo que los italianos llaman giallo, que es una mezcla de terror ,slasher, thriller, etc y no solo italiano. Por ejemplo, de la del Dr. Phibes me acuerdo bien por las motivaciones absolutamente creíbles y por unos cinco asesinatos de los que tengo presentes unos tres. A la que matan desde el piso de arriba con el ácido, por ejemplo.

https://en.wikipedia.org/wiki/The_Abominable_Dr._Phibes

https://en.wikipedia.org/wiki/Giallo

Aunque parezca que eran puras de terror, no. También me tocaron las películas de Mario Lanza y Fred Astaire. No sé cuántas veces vi Las siete colinas de Roma. O las de El Gordo y el Flaco (Fra Diavolo, por ejemplo). O películas de los Barrymore. Musicales de Howard Keel. El Ladrón de Bagdad. Beau Geste. Películas de esa época: El prisionero de Zenda, Shane, el desconocido.

¡¡¡Shane!!!

El ciclo de películas llegó a su fin más o menos en 1982. Recuerdo que por entonces fui a ver una con mi papá llamada Happy Birthday to Me, que aunque tenga reseñas negativas, la volví a ver y era buena película. Dos o tres muertes memorables; el argumento no era predecible, ni entonces a los 10 años ni a los 35 cuando la volví a ver. Pero para esas alturas, creo que fue la última película de terror que vi. Sé de qué van Pesadilla en la calle del infierno, Chucky y todas esas, pero me dan flojera.

El caso es que, en 1982, había visto más películas de terror (giallo) y clásicas que nadie que yo supiera a mi edad. Dificultades financieras en casa, más cambios en la política de los abonos y la programación, hicieron que a mediados de 1983 dejáramos de ir a esos cines. Y creo que en el 1982 ya no me dejabanentrara a películas de terror por nuevas leyes. Todavía recuerdo, en 1984, haber visto en el Elektra cinco veces seguidas The Last Starfighter. ¡Peliculón de ciencia ficción!

¿Qué tiene que ver esto con servidores? Pues el surrealismo.

Literalmente, me he encontrado con que hablen de un «superservidor» con un GB de RAM en 2010 por el que pagaban 1500-1600 USD mensuales (20 mil pesos) en la empresa de satélites (el de la guitarra eléctrica), o cómo cuando he tenido que arreglar desastres de microservicios que me recordaban al Mago de Oz y al western de los enanos.

He revisado mucho código fuente ajeno, muchos documentos de Word y Excel creados por profesionistas, pero hay una sensación de sorpresa que me da a veces descubrir servidores ajenos. Como dato, en el año 2012 rescaté de un rancho a dos cachorritas de perro de 15 días, antes de que las matara su papá, y las tuve conmigo hasta su muerte por edad. Una de ellas era una chihuahua miniaturizada y con pelo estilo diente de león. De chiquita parecía otra cosa. Pero dos veterinarios, al verla, dijeron: «¿Y esto qué es?».

Así me pasa al ver ciertos servidores.

Seguiré las guías mañana. Tengo dos tareas de la universidad y que ir a cobrarle a un cliente en el mundo real.

Parte 2 levantar un lamp con gitea y springboot

El proceso mencionado aqui tomó cuatro horas aprox.

Costo? Como anoté en las tres primeras partes esto fue un encargo para cliente. Desde el momento enb que entré a terminal en máquina limpia, hasta que cloné en la parte 5 fueron poco menos de tres días y no dedicados a esto..

La eficiencia técnica se traduce directamente en agilidad económica: mientras que el costo operativo de este stack en Vultr es de apenas 20 USD al mes, el proceso completo de implementación, desde el inicio de la configuración hasta la generación y clonación de la imagen final para el cliente, representó un gasto ínfimo de tan solo 2.33 USD. Esta cifra no solo cubre el tiempo de cómputo, sino también la transferencia de datos entre servidores durante el despliegue de la imagen maestra.

Es la prueba de que un servidor de alta densidad, basado en Debian 13 y optimizado quirúrgicamente, permite realizar despliegues masivos y entregas de infraestructura crítica por una fracción del costo de los proveedores tradicionales. No es solo gastar menos, es la capacidad de replicar entornos profesionales de producción en cuestión de minutos y por el precio de un café, manteniendo la soberanía total sobre el sistema y los datos del cliente.

El día de hoy terminaré de instalar este servidor  Apache (LAMP) al tiempo que actualizo en otro ya existente, los tres sobre Debian 13. Hay una relación importante entre la memoria y el consumo de ella, y por qué usar Gitea. Joel Spolsky, antiguo programador de Microsoft, hablaba de las doce preguntas y una de ellas tenía que ver con builds / compilaciones de un solo paso. Creo que una vez establecido el front end (en este caso React) no necesitas hacerle muchos cambios, pero sí es común que establezcas nuevas funcionalidades «bajo el capó», en backend, que no se ven. Y en eso Quarkus brilla. Además, usa mucho menos memoria que Spring Boot.

Sin embargo, tengo que hacer una reflexión personal. Casi siempre mi trabajo ha sido arreglar desastres. A veces programando de cero, a veces dando mantenimiento a cosas indescriptibles. He visto consumos gigantescos de hosts que no servían, incluyendo transas de las personas de sistemas. Tecnologías corruptas o mal empleadas.

Usando una metáfora, yo no necesito un iPhone. Uso un teléfono Motorola G31 de unos 150 USD. La principal razón es porque tiene el encendido por huella dactilar, sin presionar botón lateral. Un iPhone o iPad solo me interesaría por las fotos de alta calidad, por documentos de juzgados.

Sin embargo, a nadie lo corrían hace años por contratar IBM. Ahora es algo parecido con Azure y AWS. Principalmente en entorno Azure he visto que universidades públicas reciben dinero para promover Azure y sus recién egresados piensan que es lo único. Usando una metáfora… no todos necesitan un Samsung de alta gama o un iPhone. Lo mismo pasa con Azure y AWS.

En este entendido, a veces el presupuesto o vivir en la punta del cerro, aunque puedas y lo quieras, te complican muchísimo comprar un teléfono de alta gama. Y para estar con línea de cobre, sin línea óptica. Otro ejemplo sería que salir con un billete de 1000 MXN a la calle es como traer nada, porque cambiarlo o que te lo acepten es difícil, y debe ser horrible salir a la calle con 3000 pesos en monedas de a peso. Como dato particular, en viajes a la playa solía usar una bolsa agarrable a la pierna, llena de monedas de 10 pesos, el equivalente de 3000 MXN, y se podía mojar.

Muchos de tus clientes de correo o de host son personas que usan pocos recursos. No falta la princesa o el princeso que si no es iPhone 25 no te mira a los ojos. Pues yo creo que salir a la calle con billetes de 100 y 200 te da movilidad. Se trata de resolver un problema, y Quarkus es maravilloso en eso. Pero si sumas su bajo consumo de memoria con relación a Spring Boot, te encuentras con la facilidad de implementación que hablaba Spolsky. Y eso solo te lo da en Web React / Quarkus, o PHP puro.

Pero en este caso el cliente quiere Springboot. 

Asi que empecemos:

Ojo con dos errores comunes por ser wordpress este texto, y lo puse en letras grandes para que no haya duda.

  • Las Comillas: Al copiar y pegar en editores como WordPress, las comillas rectas » a veces se convierten en curvas “. Asegúrate de que en los bloques de código (especialmente el de Java y Nginx) se mantengan las comillas rectas, o el compilador dará error.

  • Permisos de Ejecución: En la parte donde creas el servicio systemd, debes asegurarte de que el archivo mvnw tenga permisos de ejecución (chmod +x mvnw). Es un detalle que a veces olvidamos.

Los 3 puntos clave de hoy para Gitea:

  1. Proxy Inverso (Apache): Despedirnos del puerto 3000 para entrar por git.tu-dominio.com.
  2. SSL Final: Extender el certificado de Certbot para que el subdominio de Gitea y la ruta /app/ de React sean inexpugnables.
  3. Ajuste del app.ini: Configurar internamente a Gitea para que reconozca su nueva identidad HTTPS y cerrar el puerto en el firewall.

Es como poner carrocería y blindaje al servidor. Digamos que es  un hardening de nivel medio.

En lugar de entrar por una subcarpeta, vamos a darle su propia identidad: git.tu-dominio.com.

Empezamos !!!

Verificamos que este instalada la opcion de Proxy.

    • a2enmod proxy
  • a2enmod proxy_http
  • systemctl restart apache2

Primero, crea el archivo de VirtualHost para el subdominio:

nano /etc/apache2/sites-available/git.tu-dominio.com.conf

Y como contenido:

Es importante recordar que puedes tener errores cuando el contenido no es exactamente l oque pusimos. no debe haber caracteres antes o despues de virtual host

<VirtualHost *:80>
    ServerName git.tu-dominio.com
    
    ProxyPreserveHost On
    ProxyPass / http://127.0.0.1:3000/
    ProxyPassReverse / http://127.0.0.1:3000/
    
    ErrorLog ${APACHE_LOG_DIR}/gitea-error.log
    CustomLog ${APACHE_LOG_DIR}/gitea-access.log combined
</VirtualHost>

Habilitamos el sitio: a2ensite git.tu-dominio.com.conf && systemctl restart apache2

Pero ahora hay que decirle a certbot que cree un certificado.

  • certbot --apache -d git.tu-dominio.com
    

    Con un f5 ya se debe de ver con candado de certificado (en mis tres casos si)

 

Si no entra probablementees porque no tienes debian 13.

Si Certbot te pregunta si quieres «Redirigir» (Redirect), dile que SÍ (opción 2). Esto insertará automáticamente las reglas necesarias para que cualquier intento de entrar por HTTP salte a HTTPS.

2. Verificar el archivo generado

Una vez que Certbot termine, debería haber creado un archivo nuevo en /etc/apache2/sites-available/git.tu-dominio.com-le-ssl.conf.

Si entras y sigue sin cargar, revisa que ese nuevo archivo tenga las líneas del Proxy, porque a veces Certbot solo copia lo básico. El archivo debería verse así:

Apache

<IfModule mod_ssl.c>
<VirtualHost *:443>
    ServerName git.tu-dominio.com

    ProxyPreserveHost On
    ProxyPass / http://127.0.0.1:3000/
    ProxyPassReverse / http://127.0.0.1:3000/

    # Las líneas de los certificados (que pone Certbot)
    SSLCertificateFile /etc/letsencrypt/live/git.tu-dominio.com/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/git.tu-dominio.com/privkey.pem
    Include /etc/letsencrypt/options-ssl-apache.conf
</VirtualHost>
</IfModule>

3. ¿Por qué podría seguir fallando? (Checklist de purga)

  • DNS: ¿El subdominio git ya apunta a la IP de tu servidor? (Si el ping a git.tu-dominio.com no responde, Certbot fallará).

  • A2ensite: Si Certbot creó el archivo pero no lo activó: a2ensite git.tu-dominio.com-le-ssl.conf systemctl restart apache2

  • Firewall: Recuerda que ahora entramos por el 443. Asegúrate de que UFW lo permita: ufw allow https

Si ya quedó falt algo importante.

Cerrar el puerto 3000

  • #Falta este paso crucial:
  • ufw delete allow 3000/tcp
  • ufw reload # Agregar esto

Estaremos listos para instalar Java 21 y Spring Boot.

Primero, recordemos que es una LTS.

Como dije instalaremos una versión LTS (Long Term Support). En Debian 13, la opción más robusta y compatible con las versiones modernas de Spring Boot 3.x es Java 21.

Pero … tenemos que poner un punto de referencia. He comentado que mis iniciales son AOA. Cuando estoy haciendo cosas de servidores, suelo hacer scripts con mis iniciales si no es de producción. Asi que veremos un monitoreoaoa.php en mi sitio

nano /var/www/tu-dominio.com/public_html/monitoreo.php

Pega el siguiente código (quiza mejor si lo pegas en un notepad primero y sin espacios al principio ….):

Debe quedar claro que a veces los servidores tienen cosas cerradas. Asi quye te voy a poner dos opciones:

<?php
// Obtener datos de memoria desde /proc/meminfo o el comando free
$free = shell_exec('free -m');
$free_lines = explode("\n", trim($free));
$mem_info = preg_split('/\s+/', $free_lines[1]);

$total_mem = $mem_info[1];
$used_mem = $mem_info[2];
$percent_mem = round(($used_mem / $total_mem) * 100, 2);

// Obtener datos de disco
$disk_total = disk_total_space("/") / 1024 / 1024 / 1024; // GB
$disk_free = disk_free_space("/") / 1024 / 1024 / 1024;   // GB
$disk_used = $disk_total - $disk_free;
$percent_disk = round(($disk_used / $disk_total) * 100, 2);

echo "<h2>Estado del Servidor (Debian 13)</h2>";
echo "<b>Memoria RAM:</b> $used_mem MB usados de $total_mem MB ($percent_mem%)<br>";
echo "<div style='width:300px; background:#ddd;'><div style='width:$percent_mem%; background:red; height:10px;'></div></div>";

echo "<br><b>Disco Duro:</b> " . round($disk_used, 2) . " GB usados de " . round($disk_total, 2) . " GB ($percent_disk%)<br>";
echo "<div style='width:300px; background:#ddd;'><div style='width:$percent_disk%; background:blue; height:10px;'></div></div>";

echo "<br><b>Carga de CPU (1, 5, 15 min):</b> " . implode(", ", sys_getloadavg());
?>

Opcion 2 :

  • nano /var/www/tu-dominio.com/public_html/monitoreoaoa2.php

<?php
// Habilitar errores para ver qué pasa si falla
ini_set(‘display_errors’, 1);
error_reporting(E_ALL);

function get_server_memory_usage(){
$free = shell_exec(‘free’);
if(!$free) return «Error: No se pudo ejecutar ‘free’.»;
$free = (string)trim($free);
$free_arr = explode(«\n», $free);
$mem = explode(» «, $free_arr[1]);
$mem = array_filter($mem);
$mem = array_merge($mem);
$memory_usage = $mem[2] / $mem[1] * 100;
return array(‘total’ => $mem[1], ‘used’ => $mem[2], ‘percent’ => round($memory_usage,2));
}

$mem = get_server_memory_usage();
echo «<h3>Uso de RAM: » . $mem[‘percent’] . «%</h3>»;
?>

Eso me dio la opcion uno y la segunda un texto de 18% libre

Creo que ahora puees ver porqué puedo correr muchísimas cosas en servidores de 1 a 2 GB de ram, en php puro, aunque sean para 20-30 usuarios simultáneos.

 

Mantenimiento: La regla de oro antes de la batalla

Antes de meter el motor de Spring Boot en la siguiente entrega, hay que asegurarse de que los cimientos estén firmes. Instalar Gitea, configurar Proxies y mover Certbot genera movimiento en los repositorios. Un buen administrador no deja basura atrás.

Corremos una actualización final para consolidar los parches de seguridad de los módulos de Apache y las librerías de SSL que acabamos de configurar:

  • apt update && apt upgrade -y

Y para mantener ese 19% de RAM y el disco limpio, eliminamos cualquier residuo de paquetes que ya no sea necesario tras nuestras configuraciones:

  • apt autoremove -y
  • apt autoclean

En mi caso solo el servidor que venía de debian 11 hizo cambios quitando paquetes.

Hasta aquí es lo que llego hago normalmente en mis servidores PROPIOS y a veces ni les instalo Gitea.

Despliegue de Spring Boot, parte Uno.

EL mejor ejemplo que se me ocurre aquí es que de repente le puedes pedir a tu hija que vaya a la tienda, o a un compañero que saque una copia o un respaldo. Si eres profesional lo revisas despues porque no puedes hacer desayuno sin ir a la tienda, ni el tramnite sin la copia. (y por cierto que no sirev de nada si dejas el documento en casa o es del documento equivocado)

Parte 3.1 : El Despliegue de Spring Boot (JDK 21)

1. Instalación del Motor (JDK 21)

Primero, instalamos el entorno de ejecución para Java. Usamos la versión 21 por ser la LTS actual y necesaria para Spring Boot 3.

  • apt update
  • apt install openjdk-21-jdk -y
  • # Verificamos la instalación
  • java -version

2. Preparación del Directorio de Trabajo

  • No debemos correr el backend como root. Usaremos /var/www para mantener la estructura de Apache.

Bash

  • mkdir -p /var/www/backups_java
  • # Le damos la propiedad al usuario del servidor web
  • chown www-data:www-data /var/www/backups_java
  • chmod 755 /var/www/backups_java

3. El Script de Lanzamiento (El «Limitador de RAM»)

Para que Spring Boot no se «coma» todo el servidor (manteniendo nuestra filosofía de ahorro), crearemos un pequeño script de arranque que limite la memoria.

nano /var/www/backups_java/start.sh

Teb cuidado que no hayan espacios en blanco al inicio del archivo o en un primer renglon.

#!/bin/bash
# Limitamos a 512MB de RAM máxima para mantener la movilidad
java -Xms256M -Xmx512M -jar /var/www/backups_java/tu-proyecto.jar

No olvides el permiso de ejecución:

  • chmod +x /var/www/backups_java/start.sh

4. Creación del Servicio Inmortal (Systemd)

Para que el backend inicie solo con el servidor y se reinicie si falla.

  • nano /etc/systemd/system/spring-app.service

y pones dentro

[Unit]
Description=Backend Spring Boot
After=syslog.target network.target mariadb.service

[Service]
User=www-data
WorkingDirectory=/var/www/backups_java
ExecStart=/var/www/backups_java/start.sh
SuccessExitStatus=143
Restart=always
RestartSec=10

[Install]
WantedBy=multi-user.target

Despues de eso …

  • # Recargar systemd para que reconozca el nuevo servicio
  • systemctl daemon-reload
  • # Habilitar para que inicie con el servidor y arrancarlo ahora
  • systemctl enable spring-app
  • systemctl start spring-app

5. El Puente en Apache (Proxy para la API)

Finalmente, le decimos a Apache que todo lo que llegue a tu-dominio.com/api lo mande al motor de Spring Boot (puerto 8080).

Edita tu archivo de VirtualHost SSL existente:

  • nano /etc/apache2/sites-available/tu-dominio.com-le-ssl.conf

Agrega estas líneas antes del cierre de </VirtualHost>:

# Proxy para el Backend de Spring Boot
ProxyPass /api http://127.0.0.1:8080/api
ProxyPassReverse /api http://127.0.0.1:8080/api

6 Ahora verificamos :

  • apache2ctl configtest

debe darte syntax ok

Vamos a probar : URL Qué debe mostrar Archivo que lo controla

  1. tu-dominio.com tu prueba que hiciste o el mismo monitoreo done lo hayas puesto.
  2. tu-dominio.com/app/ El React (Front) tu-dominio.com-le-ssl.conf (por eso es el app en virtualhost)
  3. git.tu-dominio.com El Gitea (Repos) git.tu-dominio.com-le-ssl.conf
  4. tu-dominio.com/api Error 503 (por ahora) El bloque Proxy que añadiremos

7 Ahora nos preparamos para el hola mundo en spring :

Nota: debe de estar corriendo cada diez segundos tratando de lanzar el rpoyecto que mencionamso que todavia no existe. asi que …

7.1. Crear el código fuente de prueba

Vamos a crear un servidor web básico en un solo archivo Java dentro de tu carpeta de trabajo:

nano /var/www/backups_java/TestServer.java

Pega este código (es Java 21 estándar, no requiere librerías externas):


/* Prueba en java 21 */
import com.sun.net.httpserver.HttpServer;
import java.io.OutputStream;
import java.net.InetSocketAddress;

public class TestServer {
    public static void main(String[] args) throws Exception {
        HttpServer server = HttpServer.create(new InetSocketAddress(8080), 0);
        server.createContext("/api", (exchange) -> {
            String response = "<h1>Backend Skeleton: OK</h1><p>Conectado exitosamente via Apache Proxy</p>";
            exchange.sendResponseHeaders(200, response.length());
            OutputStream os = exchange.getResponseBody();
            os.write(response.getBytes());
            os.close();
        });
        System.out.println("Servidor de prueba iniciado en el puerto 8080...");
        server.setExecutor(null);
        server.start();
    }
}

Paso 7.2: Compila y genera el JAR:

cd /var/www/backups_java/
javac TestServer.java
# Creamos el JAR con el punto de entrada en TestServer
jar cfe tu-proyecto.jar TestServer TestServer.class

Paso 7.3 Permisos y Arranque:

  • chown www-data:www-data tu-proyecto.jar
  • systemctl restart spring-app

Paso 7.4

Desde terminal o bash

  • #prueba 1
  • journalctl -u spring-app -f # te debe mosttar servidor de prueba iniciado en el puerto 8080
  • #Prueba 2
  • curl -v http://127.0.0.1:8080/api
    
    

y https://tu-dominio.com/api/

si la tres no queda…. edita el archivo le-ssl de tu dominio que esta en /etc/apache2/sites-available/

y que qudee asi … las /api/ son importantes la barra, es una forma de forzar a apache a hacer que hagas lo que quieres y si te fijas cambiamos el orden tambien.

<IfModule mod_ssl.c>
<VirtualHost _default_:443>
ServerName tu-dominio.com
ServerAlias www.tu-dominio.com
ServerAdmin tumail@gmail.com

# Proxy para el Backend de Spring Boot
ProxyPreserveHost On
ProxyPass /api/ http://127.0.0.1:8080/api
ProxyPassReverse /api/ http://127.0.0.1:8080/api

# Apuntamos a la vitrina real
DocumentRoot /var/www/tu-dominio.com/public_html

<Directory /var/www/tu-dominio.com/public_html>
Options -Indexes +FollowSymLinks
AllowOverride All
Require all granted
</Directory>

# El motor de React
<Directory /var/www/tu-dominio.com/public_html/app>
RewriteEngine On
RewriteBase /app/
RewriteRule ^index\.html$ – [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /app/index.html [L]
</Directory>

ErrorLog ${APACHE_LOG_DIR}/tu-dominio-error.log
CustomLog ${APACHE_LOG_DIR}/tu-dominio-access.log combined

Include /etc/letsencrypt/options-ssl-apache.conf
SSLCertificateFile /etc/letsencrypt/live/tu-dominio.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/tu-dominio.com/privkey.pem
</VirtualHost>
</IfModule>

Y luego otra vez

  • # 1. Asegura que los módulos estén activos (por si acaso)
  • a2enmod proxy proxy_http
  • # 2. Verifica que no haya errores de dedo en el archivo
  • apache2ctl configtest
  • # 3. Reinicia Apache para que lea la nueva prioridad
  • systemctl restart apache2

Ahora si …

  • https://tu-dominio.com/api/

La diagonal es importante y debes ver …

Backend Skeleton: OK

Conectado exitosamente via Apache Proxy

¿Por qué funcionará ahora?

Al poner el Proxy antes del DocumentRoot, le dices a Apache: «Antes de que busques archivos en la carpeta public_html, si ves que la dirección empieza con /api, mándala directo a Java».

En Apache, omitir una diagonal es la diferencia entre que el servidor busque un archivo o que entienda que es un puente hacia otro servicio. No es capricho, es sintaxis.

Finalmente :

https://tu-dominio.com/monitoreo.php

Como puedes ver los numeros son excelentes. Lo que pesa es el codigo, y la mezcla de tres modos diferentes de usar Spring Boot. Debes tratar de unificarlo en uno solo. Yo prefiero JDBC pero hibernate / JPA tiene sus ventajas.

Vamos a comparar los dos graficos.

Antes de Spring

Despues de spring

En realidad estas usando menos de 40 MB mas.

8.- Check list

  • # ========================================
    # CHECKLIST FINAL – PARTE 2 COMPLETA
    # ========================================
  • # Gitea en subdominio con SSL
    curl -I https://git.tu-dominio.com | grep «200 OK»
  • # Puerto 3000 cerrado externamente
    nmap -p 3000 $(curl -s ifconfig.me) # Debe dar «filtered» o «closed»
  • # Java 21 instalado
    java -version | grep «openjdk version \»21»
  • # Skeleton respondiendo
    curl https://tu-dominio.com/api/ | grep «Backend Skeleton»
  • #  Memoria bajo control
  • free -m | awk ‘NR==2{printf «RAM: %s/%sMB (%.2f%%)\n», $3,$2,$3*100/$2 }’
    free -m | awk ‘NR==2{printf «RAM: %s/%sMB (%.2f%%)\n», $3,$2,$3*100/$2 }’
    # Debe mostrar ~788-820 MB de 4096 MB (~20%)
  • (Asegúrate de que las comillas simples son rectas en WordPress. Las centrales son dobles chr(34))#  Servicio

  • spring-app activo
    systemctl is-active spring-app # Debe decir «active»

  • #  Logs sin errores críticos
    journalctl -u spring-app –since «10 minutes ago» | grep -i «error»

Cual es el problema REAL ?

Que no tienes instalado así en tus servers de producción. Solo una personao varias que hicieron lo que buenamente podían.

Un servidor es tan bueno como su admin

Cual es mi preocupación moderna ?

Tenemos un hola mundo que usa 788 mb de ram y tres o cuatro horas de un devops experto para configurar.

Y cuando llegan los programadores… mezclan los estandares y hay errores de diseño.

Usando metáforas… hay coches automáticos y hay coches estandard. También algunos tienen diferente el cambio de velocidades. Algunos a 50 otros a 60 kms Pero debe haber un estandard de los programadores para no dañar la maquinaria. De nada sirve tener un motor afinado si el conductor no sabe meter las velocidades y que es criminal en un automático pisar a la vez el freno y el acelearador. Con lo que yo hice, no necesitas meter el clutch. Solo no hacer barbaridades.

o con mi sinceridad habitual: Los programadores mezclan los estándares y hay errores de diseño… De nada sirve tener un motor afinado si el conductor no sabe meter las velocidades

El Problema Real del Spring Boot Salvaje:

Mañana veremos cómo implementar un carrito de compras en Spring Boot manteniendo esta disciplina de diseño y sin react

Notas Técnicas importantes

En el ejemplo que puse Script start.sh tiene ruta hardcodeada
bash#!/bin/bash
# Problema: «tu-proyecto.jar» es placeholder
java -Xms256M -Xmx512M -jar /var/www/backups_java/tu-proyecto.jar

# Mejor:
java -Xms256M -Xmx512M -jar /var/www/backups_java/TestServer.jar

O mejor aún, usar variable:

bash#!/bin/bash
JAR_FILE=»TestServer.jar»
java -Xms256M -Xmx512M -jar /var/www/backups_java/$JAR_FILE

5. Advertencia sobre com.sun.net.httpserver

El código Java usa com.sun.net.httpserver, que es parte del JDK pero no es API oficial.

Explicación: Este servidor usa com.sun.net.httpserver, que viene con el JDK pero no es recomendado para producción. Es perfecto para esta prueba de concepto, pero en producción usarías Spring Boot con @RestController.

Porque ?

Hay tres opciones Basicas ademas de esto.

  1. Mi opción por lo general es usar gradle si tengo que usar springboot
  2. crear un proyecto de maven minimo, de memoria mkdir -p /var/www/backups_java/spring-simple/src/main/java/com/demo
    cd /var/www/backups_java/spring-simple y luego el pom.xml y las clase principal
    y compilar
  3. la tercera opcion es la recomendada: Spring Boot con Spring Initializr
  • Paso 1: Crear el proyecto base
  • bashcd /var/www/backups_java/
  • # Descargar un proyecto base de Spring Boot desde start.spring.io
  • curl https://start.spring.io/starter.zip \
  • -d dependencies=web \
  • -d type=maven-project \
  • -d language=java \
  • -d bootVersion=3.2.1 \
  • -d baseDir=demo \
  • -d groupId=com.tudominio \
  • -d artifactId=backend-api \
  • -d name=BackendAPI \
  • -d packageName=com.tudominio.api \
  • -d javaVersion=21 \
  • -o backend-api.zipunzip backend-api.zip

cd demo

y crear un controlador simple y archivos de application compilando eejcutando y actualizando el script de inicio.

Porque lo hice asi ?

Uy.

Aunque suene a texto de programador sufrido, no quiero que digas palabrotas al ver lo necesario para inicializar una version correcta de spring si solo has visto el frontend y no has instalado. No se a cual de las tribus de spring perteneces  tu lector JDBC , JPA / HPA ni que entiendes por Spring Security y que usas. Mis primeras dos semanas revisando un proyecto de java es ver que dicen los desarrolladores que es el spring security y el stack que estan usando. Es como cuando preguntas que versión de sistema operativo usas y te dicen linux o windows, no te sirve de nada.

Las Tres Tribus de Spring Boot

Cuando pregunto «¿qué stack de Spring usas?», las respuestas varían:

1. Tribu JDBC: Spring Boot + JDBC Template (el más ligero, ~120 MB)
2. Tribu JPA/Hibernate: Spring Data JPA (el estándar, ~180 MB)
3. Tribu Mixta: JDBC para lectura + JPA para escritura (el caos, ~200 MB)

( y te pueden responder groseramente dimelo tu, ya deberías saberlo, sabes o no sabes … o candidamente el de linux o el de siempre)

El problema: Cada tribu tiene su propia configuración de pools de conexión,
transacciones y cache. Mezclarlas sin estrategia es como tener 3 volantes en un auto.

A veces, para diagnosticar un puente, no necesitas un tráiler de 18 ejes (Spring Boot); necesitas una bicicleta para cruzar y ver si el pavimento aguanta. El Skeleton en Java puro es esa bicicleta.

Como lei en un libro : Si no sabes qué versión de Spring Security usas, no tienes seguridad, tienes una puerta cerrada de la que perdiste la llave.

  • Los cambios de versión a 7 fueron brutales. Lo que encuentras actualemente es una mescolanza desfasada, y piensan que eso los vaa proteger de los problemas mas comunes de seguridad… Y por lo general no ysan jackson, y por lo mismo no entienden lasdiferencias de jackson2 a jackson3 y sus implicaciones en seguridad.
  • Mi respuesta es super simple. «Te entiendo perfectamente. Te sugiero que pongas un token JWT y queda un poco mas claro»
    • Explicación: JWT hace lo mismo, mas rápido, sin cambios de versiónes, estandard internacional y una vez que tienes eso puedes empezar a entender a que llaman en ese lugar y proyecto «spring security»
    • Tienes que preveer contingencias legales. Equipo rojo. Doble ciego. Si usas datosconfidenciales mas. Para eso es jackson 2 y jackson 3 necesario.

 

Comentario experto :

El problema del @Autowired es que se ha convertido en la «droga» de los desarrolladores modernos: inyectan cosas sin saber qué están inyectando, quién las creó ni cuánta memoria están consumiendo. Es programación por «acto de fe». Un programador que solo sabe usar@Autowiredno es un arquitecto, es un ensamblador de piezas que no comprende. Los cambios de manejo de fechas cambian en jackson 2 a 3 y la visibilidad de campos personales afecta tu compliance con la ley, pero eso si obtienes vectores de ataque llamado /metrics /env /heapdump muy bonitos. (informas la memoria RAM a cualquiera que sepa la URL por defecto.)  Actuators =/ Compliance incluso Actuators <> Compliance incluso sin 853 paquetes de dependencias no auditables.

Cuando mencionas Jackson, tocas el nervio expuesto. La mayoría no entiende que Spring Boot no es magia, sino una serie de librerías trabajando juntas. No saben que si Jackson está mal configurado, su API es vulnerable a ataques de deserialización o que están enviando más información de la cuenta en el JSON porque no saben usar un @JsonView o un DTO.

Un resumen de porque no usar Springboot, para mi, en proyectos con datos sensibles y mucho menos cuando el software es  el activo principal de la empresa.

  • Si vas a usar el tráiler de 18 ejes (Spring Boot), tienes que saber manejar Jackson y cerrar Actuators; si no sabes, mejor quédate en el LAMP (camioneta), donde el control es manual, directo y no hay ‘magia’ que te abra puertos por la espalda.
  • Un activo que nadie entiende (3,000 archivos de Spring/React con dependencias desconocidas) tiene menos valor real que un sistema auditable, compacto y documentado. Es un pasivo en realidad, no un activo. Huye de quien te diga lo contrario.
  • No puedes confiar el corazón del negocio a una serie de librerías (como Jackson) que no sabes configurar. Si no sabes configurarla o no sabes que existe, no dominas la herramienta, no eres dueño de tu activo; eres un rehén de la complejidad que trae mas problemas que beneficios.
  • En estos casos la sobrevivencia depende de la suerte, de tu proveedor, y que no haya un equipo rojo ni daños en tus respaldos. No de los programadores.
  • ¿quien eligió el stack? Pregunta Sobre jackson. Si no te sabe responder cambia de persona y de Stack YA.

Lo que hice yo al usar com.sun no es soportado oficialmente 100% pero está en el 95% de los servidores, tiene threading limitado, el json es manual, no tiene spring security (que a veces es una ventaja porque cambia de una versión a otra) la gestion de errores es manual y con system.out no tienes health checks pero usas 30 mb en lugar de 120 mb

Y muchas veces lo que me funciona, pero sabiendo lo que estoy haciendo es quitar spring security y usar com.sun.net.httpserver. En lo que arreglo el lio. La mayor parte de los sistemas reales de empresas medianas en méexico tienen en media noche usuarios cero así que puedes hacer revisiones en la madrugada con un .com.sun temporal