AlmaLinux en un VPS: qué es y qué hacer la primera hora
Qué te da AlmaLinux en un VPS: 10 años de soporte, SELinux y firewalld activos, la compilación x86_64_v2 de la versión 10 y los comandos verificados de la primera hora.
Qué es AlmaLinux
AlmaLinux es una reconstrucción gratuita de Red Hat Enterprise Linux (RHEL), mantenida por la AlmaLinux OS Foundation, una fundación sin ánimo de lucro y sin un dueño corporativo. Nació en 2021, cuando Red Hat convirtió CentOS en CentOS Stream y los servidores se quedaron sin una copia gratuita y estable de RHEL. Desde 2023, cuando Red Hat cerró el acceso público al código fuente de RHEL, AlmaLinux ya no promete ser idéntico "bug por bug": promete compatibilidad ABI (interfaz binaria de aplicaciones), lo que significa que un programa compilado para RHEL corre en AlmaLinux sin recompilar.
Esa decisión es lo que separa a AlmaLinux de Rocky Linux, que sí intenta seguir siendo una copia exacta. La comparación entre Rocky Linux y AlmaLinux cubre esa diferencia con detalle, así que aquí no la repito. Para lo que sigue basta una idea: al contratar un VPS con AlmaLinux estás contratando un RHEL sin suscripción, con los mismos paquetes y las mismas herramientas de administración. SSD Nodes lo ofrece como sistema operativo al crear el servidor.
Lo que viene a continuación es lo que un administrador que llega desde Ubuntu o desde CentOS 7 necesita saber antes de pulsar "crear", y después lo que conviene hacer en la primera hora con el servidor recién entregado.
Por qué AlmaLinux encaja en un VPS: diez años de soporte
Cada versión mayor de AlmaLinux recibe diez años de actualizaciones: cinco años de soporte activo, con una versión menor nueva cada seis meses, y cinco años más solo con parches de seguridad. Estas son las fechas publicadas en wiki.almalinux.org, consultadas el 16 de septiembre de 2026:
- AlmaLinux 9: soporte activo hasta el 31 de mayo de 2027 y soporte de seguridad hasta el 31 de mayo de 2032.
- AlmaLinux 10: soporte activo hasta el 31 de mayo de 2030 y soporte de seguridad hasta el 31 de mayo de 2035.
- AlmaLinux 8: el soporte activo terminó el 31 de mayo de 2024 y el de seguridad acaba el 31 de mayo de 2029. No lo elijas para un servidor nuevo.
En un VPS esto se traduce en algo concreto: un servidor instalado hoy con AlmaLinux 9 no necesita una migración de versión mayor hasta 2032. Una migración de versión mayor en un servidor con panel y certificados en producción es un fin de semana de trabajo, así que cada año que la retrasas cuenta.
Hay un matiz que sorprende a quien viene de Ubuntu. Las versiones menores no tienen soporte propio. Según la misma wiki, cada versión menor llega a su fin de vida cuando sale la siguiente: la 9.7 dejó de recibir parches el día que se publicó la 9.8. Por eso dnf upgrade en AlmaLinux te mueve de la 9.7 a la 9.8 sin preguntar. No existe un equivalente a do-release-upgrade, porque la 9.8 no es una versión distinta. Es el estado actual de la 9.
El ecosistema Enterprise Linux que usa el hosting en español
El mercado de hosting en España y Latinoamérica funciona sobre paneles de control, y los tres paneles con más cuota nacieron sobre RHEL y CentOS. Esa es la razón práctica por la que "vps almalinux" aparece tanto en las fichas de contratación: AlmaLinux es el sustituto natural de CentOS para ese software. Estado a 16 de septiembre de 2026, según la documentación de cada fabricante:
- cPanel & WHM soporta AlmaLinux 9 desde cPanel 114 y AlmaLinux 10 desde cPanel 132.
- Plesk Obsidian lista AlmaLinux 10.x como versión recomendada y AlmaLinux 9.x como soportada, las dos con limitaciones que detalla en su página de requisitos. En esa misma lista, Rocky Linux solo aparece en la rama 8.x.
- DirectAdmin soporta AlmaLinux 9 y 10, y mantiene el soporte unos meses más allá del fin de vida de cada versión.
Si tu trabajo pasa por alguno de esos paneles, la elección del sistema ya está tomada. Si no usas panel, el argumento se mantiene con otra forma: la documentación de hosting que vas a leer y los scripts de tus proveedores dan por hecho un Enterprise Linux (EL), con dnf y con SELinux.
SELinux y firewalld vienen activados
Dos diferencias con Ubuntu que se notan en los primeros diez minutos.
SELinux (Security-Enhanced Linux) arranca en modo enforcing en una instalación estándar de AlmaLinux. Cada proceso y cada archivo llevan una etiqueta, y el kernel deniega cualquier acceso que la política no permita de forma explícita. En la práctica te afectará cuando un servicio use un puerto o un directorio que no es el habitual: el proceso arranca, el puerto no responde y la denegación solo aparece en /var/log/audit/audit.log. No lo desactives. Aprende a leerlo, que es lo que enseña cambiar el puerto de SSH con SELinux y firewalld, el caso más común de todos.
firewalld es el cortafuegos, y está activo desde el primer arranque con una política que solo deja pasar lo que un servidor recién instalado necesita. Un servidor web que instales no responderá desde fuera hasta que abras su puerto. En Ubuntu, ufw viene instalado pero apagado, así que allí todo responde por defecto. Aquí es al revés, y es lo que quieres en una máquina con IP pública.
AlmaLinux 10 y x86-64-v2: comprueba tu CPU virtual antes de elegir
Este es el dato que ninguna guía centrada en Ubuntu te da. RHEL 10 exige una CPU del nivel x86-64-v3, es decir, con AVX2 (Advanced Vector Extensions 2) y el resto de instrucciones que Intel introdujo con Haswell en 2013. Rocky Linux 10 mantiene esa exigencia. AlmaLinux 10 compila por defecto para x86-64-v3, igual que RHEL, pero además publica una compilación separada para x86-64-v2, según sus notas de versión solo para hardware antiguo, y su comité técnico aprobó reconstruir EPEL para ese nivel.
En un VPS el problema no es la edad del hardware. El problema es la CPU virtual. El hipervisor decide qué modelo de procesador ve tu máquina, y puede presentar un modelo genérico o fijado a un nivel antiguo para poder mover máquinas entre hosts distintos. El host puede tener AVX2 y tu VPS no verlo. Si instalas AlmaLinux 10 estándar en una CPU virtual sin x86-64-v3, glibc comprueba el nivel al arrancar cada programa y aborta, así que el sistema no llega a ser usable.
Compruébalo tú mismo en cualquier Linux con glibc 2.33 o posterior, lo que incluye AlmaLinux 9 y Ubuntu 24.04:
/lib64/ld-linux-x86-64.so.2 --helpEn la salida busca el bloque Subdirectories of glibc-hwcaps directories, in priority order. Debajo aparecen los niveles x86-64-v4, x86-64-v3 y x86-64-v2, y cada nivel que tu CPU virtual puede ejecutar lleva al lado la marca (supported, searched). El nivel más alto con esa marca es el tuyo. Si x86-64-v3 no la tiene, la compilación estándar de AlmaLinux 10 queda descartada en ese VPS, igual que RHEL 10 y Rocky 10, y te quedan dos opciones: AlmaLinux 9, que solo pide x86-64-v2, o la compilación x86-64-v2 de AlmaLinux 10, con el aviso de que los repositorios de terceros pensados para RHEL 10 siguen compilando para v3.
No des por hecho el resultado. Ejecuta el comando en el VPS, no en tu portátil, porque lo que importa es el procesador que te enseña el hipervisor y no el que tiene el host físico.
La primera hora en AlmaLinux 9
Todo lo que sigue se ha ejecutado en AlmaLinux 9 con un usuario sin privilegios y sudo. En un VPS recién entregado lo normal es entrar como root por SSH; no existe un usuario ubuntu ni ningún otro creado de fábrica.
Primero confirma qué te han entregado:
cat /etc/os-releaseLa línea PRETTY_NAME indica la versión menor exacta, y PLATFORM_ID contiene platform:el9, la cadena que los repositorios de terceros usan para decidir qué paquetes darte. Guarda esa salida, porque la vas a necesitar en cualquier ticket de soporte.
Después aplica todo lo pendiente. Un VPS se crea desde una imagen que puede llevar semanas hecha:
sudo dnf -y upgradeSi esto te sube de versión menor, es normal, como explica la sección del ciclo de vida. Si el kernel ha cambiado, hace falta reiniciar, y needs-restarting te dice qué servicios piden reinicio y si el kernel es uno de ellos antes de reiniciar a ciegas. Si una actualización rompe algo, dnf history undo deshace la transacción entera, una ventaja de dnf sobre apt que conviene conocer el primer día.
Los repositorios base de AlmaLinux son pequeños a propósito. Buena parte de lo que instalarías en un servidor (htop, fail2ban, certbot, nginx en versiones recientes) vive en EPEL (Extra Packages for Enterprise Linux):
sudo dnf -y install epel-releaseMuchos paquetes de EPEL dependen a su vez del repositorio CRB (CodeReady Builder), que viene desactivado. EPEL y CRB en Rocky y AlmaLinux explica cuándo activarlo y por qué EPEL sin CRB falla con dependencias que parecen no existir.
Ahora crea un usuario administrador. En Enterprise Linux el grupo con permiso de sudo se llama wheel, no sudo, y la línea %wheel de /etc/sudoers viene activa en una instalación estándar:
sudo useradd -m -s /bin/bash ana
sudo usermod -aG wheel ana
id anaLa salida de id ana debe incluir wheel en la lista de grupos. Ponle contraseña con sudo passwd ana, que la pide de forma interactiva, y entra con ese usuario en una segunda sesión antes de cerrar la de root. Si sudo responde que el usuario no está en el archivo sudoers, comprueba con sudo grep -n '^%wheel' /etc/sudoers que la línea del grupo no está comentada.
Instala también el servicio de actualizaciones automáticas. En Ubuntu se llama unattended-upgrades; aquí es dnf-automatic:
sudo dnf -y install dnf-automaticEl paquete instala el programa y un temporizador de systemd, pero no activa nada. Configurar /etc/dnf/automatic.conf y arrancar el temporizador tiene sus propias decisiones (solo seguridad o todo, avisar o aplicar), y activar dnf-automatic en Rocky y AlmaLinux las recorre una por una.
Con eso hecho, mira el estado de SELinux y del cortafuegos en tu VPS. Estos comandos son para ejecutarlos y leer su salida, no para copiarla de aquí:
getenforce
sudo firewall-cmd --state
sudo firewall-cmd --list-all
systemctl status firewalld --no-pagergetenforce devuelve Enforcing, Permissive o Disabled; anota el valor que ves antes de tocar nada, porque algunos proveedores lo cambian en su imagen. firewall-cmd --state te dice si el cortafuegos está en marcha, y --list-all muestra la zona activa con sus servicios y puertos abiertos. Para abrir un servicio, por ejemplo un servidor web, usa sudo firewall-cmd --permanent --add-service=http seguido de sudo firewall-cmd --reload. Sin --permanent la regla desaparece al reiniciar, y sin --reload la regla permanente no entra en vigor hasta el siguiente reinicio.
La parte de endurecimiento (llaves SSH en lugar de contraseña, cerrar el acceso de root, fail2ban, y qué dejar abierto en firewalld) está escrita paso a paso en asegurar un servidor Rocky Linux recién creado. Los pasos son idénticos en AlmaLinux, paquete por paquete y archivo por archivo, porque los dos sistemas son el mismo RHEL reconstruido.
Cuándo no elegir AlmaLinux
Hay casos en los que Ubuntu o Debian te ahorrarán tiempo, y conviene reconocerlos antes de contratar.
Sigues tutoriales escritos para apt. La mayoría de las guías de autoalojamiento dan por hecho apt install, /etc/apt/sources.list y ufw. En AlmaLinux cada una de esas líneas necesita traducción. La tabla de equivalencias entre dnf y apt cubre los comandos, pero los nombres de los paquetes y las rutas de configuración cambian también. Si vas a traducir cada guía que leas, la ventaja del soporte largo se te va en fricción.
Quieres el userland más nuevo. Enterprise Linux congela versiones. AlmaLinux 9 sigue en las versiones de Python o PostgreSQL que trae RHEL 9, con alternativas más nuevas solo a través de AppStream, y el kernel es el 5.14 de RHEL con parches, no uno reciente. Si tu proyecto necesita lo último, Fedora Server o una Ubuntu LTS reciente encajan mejor, y qué sistema operativo elegir para tu VPS compara esas opciones con calma.
Diste por hecho Docker. AlmaLinux no incluye Docker en sus repositorios. La herramienta de contenedores del ecosistema EL es podman, que acepta la misma línea de comandos y los mismos Dockerfile, pero no ejecuta un demonio ni trae docker compose tal cual. Docker CE se instala desde el repositorio del propio Docker para CentOS/RHEL y funciona sin problemas, pero es un paso extra que en Ubuntu no existe, y en los volúmenes montados desde el host hay que contar con SELinux.
AlmaLinux 9 o 10 para un VPS nuevo
A 16 de septiembre de 2026, las versiones actuales son AlmaLinux 9.8 y AlmaLinux 10.2, las dos publicadas el 26 de mayo de 2026, y la 10.3 está en beta desde el 10 de septiembre. Las dos ramas reciben las mismas actualizaciones de seguridad, así que la decisión no es una decisión de seguridad.
Elige AlmaLinux 10 si tu CPU virtual marca x86-64-v3 como soportado y si tu panel y tus repositorios de terceros ya publican para EL10. Te da tres años más de vida, hasta 2035, y un kernel y un userland más recientes.
Elige AlmaLinux 9 si la CPU virtual se queda en v2 o si tu software de terceros solo publica para EL9. También si vas a seguir guías escritas en los últimos cuatro años, que en su mayoría son de la 9. Con soporte de seguridad hasta 2032 no estás comprando un sistema viejo. La primera hora descrita arriba es la misma en las dos versiones: dnf sigue siendo dnf 4 en ambas, y SELinux y firewalld no cambian.
FAQ
¿AlmaLinux es lo mismo que CentOS?
Es lo que CentOS era antes de 2021: una reconstrucción gratuita de RHEL con soporte de diez años. CentOS Stream, que es lo que hoy lleva el nombre CentOS, va por delante de RHEL y recibe cambios antes de que entren en la versión de pago, así que no es un sustituto directo para un servidor de producción. Si tienes un CentOS 7 en marcha, sin soporte desde junio de 2024, AlmaLinux 9 o 10 es el destino natural.
¿Puedo pasar de AlmaLinux 9 a 10 sin reinstalar?
dnf upgrade solo te mueve entre versiones menores de la misma rama, de la 9.7 a la 9.8 por ejemplo. Para un salto de versión mayor AlmaLinux mantiene el proyecto ELevate, basado en la herramienta Leapp de Red Hat. En un VPS, lo más seguro suele ser crear un servidor nuevo con la 10 y migrar los servicios, porque la máquina nueva te cuesta minutos y una migración in situ que falla a medias te cuesta una noche.
¿Cómo sé si mi VPS puede ejecutar AlmaLinux 10?
Ejecuta /lib64/ld-linux-x86-64.so.2 --help en el VPS y busca el bloque de niveles glibc-hwcaps. Si x86-64-v3 aparece con la marca (supported, searched), la compilación estándar de AlmaLinux 10 funciona. Si solo aparece marcado x86-64-v2, te quedan AlmaLinux 9 o la compilación x86-64-v2 de AlmaLinux 10, que existe solo en AlmaLinux y no en RHEL ni en Rocky.
¿AlmaLinux trae Docker?
No. Los repositorios de AlmaLinux traen podman, la herramienta de contenedores de Red Hat, con una línea de comandos compatible con la de Docker. Docker CE se instala desde el repositorio oficial de Docker para CentOS/RHEL, y después conviene revisar SELinux, porque los volúmenes montados desde el host necesitan la opción :Z o :z en el montaje para que el contenedor pueda leerlos.
¿Qué pasa cuando sale una versión menor nueva, como la 9.8?
La versión menor anterior deja de recibir actualizaciones ese mismo día. La siguiente vez que ejecutes dnf upgrade, el servidor pasa a la 9.8 como parte de la actualización normal, sin ningún comando especial. Comprueba cat /etc/os-release después para confirmar la versión, y reinicia si needs-restarting -r lo pide, porque cada versión menor suele traer un kernel nuevo.