<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Home on Trinidad Marroquin</title>
    <link>https://trinidadmarroquin.com/</link>
    <description>Recent content in Home on Trinidad Marroquin</description>
    <generator>Hugo</generator>
    <language>en</language>
    <copyright>Trinidad Marroquin</copyright>
    <lastBuildDate>Wed, 05 Aug 2026 00:00:00 -0500</lastBuildDate>
    <atom:link href="https://trinidadmarroquin.com/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>GitOps-Owned vSphere CSI Maintenance Pauses</title>
      <link>https://trinidadmarroquin.com/field-notes/gitops-owned-vsphere-csi-maintenance-pause/</link>
      <pubDate>Wed, 05 Aug 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/gitops-owned-vsphere-csi-maintenance-pause/</guid>
      <description>Field note for pausing vSphere CSI controllers during storage incidents when Argo CD, ApplicationSets, and self-heal keep restoring controller replicas.</description>
    </item>
    <item>
      <title>Kubernetes Retained PV Missing PVC Rebind</title>
      <link>https://trinidadmarroquin.com/field-notes/kubernetes-retained-pv-missing-pvc-rebind/</link>
      <pubDate>Wed, 05 Aug 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/kubernetes-retained-pv-missing-pvc-rebind/</guid>
      <description>Field note for recovering a workload that references a missing PVC when a retained PV still exists and can be rebound explicitly.</description>
    </item>
    <item>
      <title>vSphere CD-ROM Host Device Cleanup With govc</title>
      <link>https://trinidadmarroquin.com/field-notes/vsphere-cdrom-host-device-cleanup-govc/</link>
      <pubDate>Wed, 05 Aug 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/vsphere-cdrom-host-device-cleanup-govc/</guid>
      <description>Field note for auditing and cleaning up vSphere VM CD-ROM devices that remain backed by Host Device instead of Client Device, including govc limits around powered-on VMs.</description>
    </item>
    <item>
      <title>vSphere CSI CNS ExtendVolume Triage</title>
      <link>https://trinidadmarroquin.com/field-notes/vsphere-csi-cns-extendvolume-triage/</link>
      <pubDate>Wed, 05 Aug 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/vsphere-csi-cns-extendvolume-triage/</guid>
      <description>Field note for triaging vSphere CSI CNS ExtendVolume task messages by mapping CNS volume IDs to PVs and PVCs, separating resize state from attachment failures, and avoiding destructive rollback.</description>
    </item>
    <item>
      <title>vSphere HA Reset Evidence For Kubernetes Nodes</title>
      <link>https://trinidadmarroquin.com/field-notes/vsphere-ha-reset-evidence-kubernetes-nodes/</link>
      <pubDate>Wed, 05 Aug 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/vsphere-ha-reset-evidence-kubernetes-nodes/</guid>
      <description>Field note for distinguishing vSphere HA resets from in-guest Kubernetes node reboots by correlating boot IDs, kernel activation, auth logs, Kubernetes events, and vCenter task/event history.</description>
    </item>
    <item>
      <title>Fast OS Template Node Replacement Rehearsal</title>
      <link>https://trinidadmarroquin.com/field-notes/fast-os-template-node-replacement-rehearsal/</link>
      <pubDate>Mon, 03 Aug 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/fast-os-template-node-replacement-rehearsal/</guid>
      <description>Field note for rehearsing fast RKE2 node replacement with prebuilt powered-off VMs, one-minor upgrade sequencing, image-cache warming, identity conflict rules, and rollback gates.</description>
    </item>
    <item>
      <title>Longhornctl Workstation Install And Operations Boundary</title>
      <link>https://trinidadmarroquin.com/field-notes/longhornctl-workstation-install-operations-boundary/</link>
      <pubDate>Mon, 03 Aug 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/longhornctl-workstation-install-operations-boundary/</guid>
      <description>Field note for installing longhornctl on an Ubuntu workstation and keeping its use separate from day-to-day Longhorn health checks through CRDs and the UI.</description>
    </item>
    <item>
      <title>RKE2 Calico Readiness Failures From Stale Port Owners</title>
      <link>https://trinidadmarroquin.com/field-notes/rke2-calico-stale-port-owners-after-upgrade/</link>
      <pubDate>Mon, 03 Aug 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/rke2-calico-stale-port-owners-after-upgrade/</guid>
      <description>Field note for diagnosing Calico and Typha readiness failures after RKE2 changes when old node-local processes still own health or service ports.</description>
    </item>
    <item>
      <title>Burn-Rate Alerting Concepts For Operators</title>
      <link>https://trinidadmarroquin.com/field-notes/burn-rate-alerting-concepts-for-operators/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/burn-rate-alerting-concepts-for-operators/</guid>
      <description>Conceptual field note explaining burn-rate alerts, error-budget math, multi-window alerting, common failure modes, and incident review questions for operators.</description>
    </item>
    <item>
      <title>cert-manager Certificate Lifecycle Field Note</title>
      <link>https://trinidadmarroquin.com/field-notes/cert-manager-certificate-lifecycle/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/cert-manager-certificate-lifecycle/</guid>
      <description>Operational field note for managing Kubernetes certificate lifecycle with cert-manager, including issuers, renewals, ACME challenges, alerts, and failure modes.</description>
    </item>
    <item>
      <title>Cluster Autoscaler Operational Review</title>
      <link>https://trinidadmarroquin.com/field-notes/cluster-autoscaler-operational-review/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/cluster-autoscaler-operational-review/</guid>
      <description>Operational review checklist for Kubernetes cluster autoscaler behavior, including pending pods, node groups, scale-up blockers, scale-down safety, and capacity risks.</description>
    </item>
    <item>
      <title>Incident Review Template For SRE Teams</title>
      <link>https://trinidadmarroquin.com/field-notes/incident-review-template-for-sre-teams/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/incident-review-template-for-sre-teams/</guid>
      <description>A practical incident review template for SRE and platform teams focused on impact, detection, mitigation, contributing factors, and follow-up quality.</description>
    </item>
    <item>
      <title>Kubernetes Ingress Operations Checklist</title>
      <link>https://trinidadmarroquin.com/field-notes/kubernetes-ingress-operations-checklist/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/kubernetes-ingress-operations-checklist/</guid>
      <description>A practical Kubernetes ingress operations checklist for DNS, TLS, controller health, routing, observability, and incident response.</description>
    </item>
    <item>
      <title>On-Call Escalation Policy For Platform Teams</title>
      <link>https://trinidadmarroquin.com/field-notes/on-call-escalation-policy-platform-teams/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/on-call-escalation-policy-platform-teams/</guid>
      <description>A practical on-call escalation policy template for platform teams operating shared infrastructure, Kubernetes, observability, and deployment systems.</description>
    </item>
    <item>
      <title>Secrets Rotation Patterns With Vault</title>
      <link>https://trinidadmarroquin.com/field-notes/secrets/secrets-rotation-patterns-with-vault/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/secrets/secrets-rotation-patterns-with-vault/</guid>
      <description>Operational field note for rotating secrets with HashiCorp Vault, including static secrets, dynamic credentials, PKI, transit keys, leases, rollout safety, and evidence.</description>
    </item>
    <item>
      <title>SLO Burn-Rate Alerting With Prometheus</title>
      <link>https://trinidadmarroquin.com/field-notes/slo-burn-rate-alerting-prometheus/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/slo-burn-rate-alerting-prometheus/</guid>
      <description>Field note for turning request-based SLIs into practical Prometheus burn-rate alerts, including error-budget math, multi-window alerting, failure modes, and incident review checks.</description>
    </item>
    <item>
      <title>Vault Kubernetes Auth Method Deep Dive</title>
      <link>https://trinidadmarroquin.com/field-notes/secrets/vault-kubernetes-auth-method-deep-dive/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/secrets/vault-kubernetes-auth-method-deep-dive/</guid>
      <description>Operational field note for Vault Kubernetes auth method design, service account binding, policies, token lifetimes, failure modes, and review checks.</description>
    </item>
    <item>
      <title>Vault PKI Secrets Engine For Internal Certificates</title>
      <link>https://trinidadmarroquin.com/field-notes/secrets/vault-pki-secrets-engine-internal-certificates/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/secrets/vault-pki-secrets-engine-internal-certificates/</guid>
      <description>Operational field note for using HashiCorp Vault PKI secrets engine to issue internal certificates with clear roles, TTLs, revocation, and audit boundaries.</description>
    </item>
    <item>
      <title>Vault Transit Engine For Application Encryption</title>
      <link>https://trinidadmarroquin.com/field-notes/secrets/vault-transit-engine-application-encryption/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/secrets/vault-transit-engine-application-encryption/</guid>
      <description>Operational field note for using Vault transit secrets engine for application encryption, key policy, rotation, auditability, and failure modes.</description>
    </item>
    <item>
      <title>What To Put On An SLO Dashboard</title>
      <link>https://trinidadmarroquin.com/field-notes/slo-dashboard-first-response-view/</link>
      <pubDate>Tue, 28 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/slo-dashboard-first-response-view/</guid>
      <description>A practical SLO dashboard checklist for on-call engineers responding to burn-rate alerts and reliability incidents.</description>
    </item>
    <item>
      <title>Longhorn No Scheduled Replicas Under Disk Pressure</title>
      <link>https://trinidadmarroquin.com/field-notes/longhorn-no-scheduled-replicas-disk-pressure/</link>
      <pubDate>Fri, 24 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/longhorn-no-scheduled-replicas-disk-pressure/</guid>
      <description>Field note for troubleshooting Longhorn replica scheduling failures caused by disk pressure, scheduled-capacity overcommitment, orphaned replica data, and unused PVCs.</description>
    </item>
    <item>
      <title>Temporary Privileged DaemonSets Are Host Access Changes</title>
      <link>https://trinidadmarroquin.com/field-notes/temporary-privileged-daemonset-maintenance-access/</link>
      <pubDate>Thu, 23 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/temporary-privileged-daemonset-maintenance-access/</guid>
      <description>A Kubernetes maintenance field note on using temporary privileged DaemonSets for host access, including authorization, scope, cleanup, and negative verification.</description>
    </item>
    <item>
      <title>Downstream Observability Teardown Triage</title>
      <link>https://trinidadmarroquin.com/field-notes/downstream-observability-teardown-triage/</link>
      <pubDate>Wed, 22 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/downstream-observability-teardown-triage/</guid>
      <description>A Kubernetes triage pattern for separating customer workload health from observability stack teardown, stuck finalizers, alert delivery failures, and externally managed resources.</description>
    </item>
    <item>
      <title>Kubernetes Maintenance Evidence Bundles Need A Redaction Plan</title>
      <link>https://trinidadmarroquin.com/field-notes/kubernetes-maintenance-evidence-bundles/</link>
      <pubDate>Wed, 22 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/kubernetes-maintenance-evidence-bundles/</guid>
      <description>A field note on retaining Kubernetes maintenance evidence without leaking sensitive cluster names, IPs, credentials, workload names, or internal topology.</description>
    </item>
    <item>
      <title>RKE2 Node Reboots When Longhorn Is Already Degraded</title>
      <link>https://trinidadmarroquin.com/posts/rke2-node-reboots-longhorn-degraded-risk/</link>
      <pubDate>Tue, 21 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/rke2-node-reboots-longhorn-degraded-risk/</guid>
      <description>A practical RKE2 maintenance pattern for rebooting control-plane and worker nodes while Longhorn storage is already degraded, including batching, drain rules, boot-ID checks, and stop criteria.</description>
    </item>
    <item>
      <title>Disabling Ubuntu Unattended Upgrades On Kubernetes Nodes</title>
      <link>https://trinidadmarroquin.com/field-notes/ubuntu-unattended-upgrades-kubernetes-nodes/</link>
      <pubDate>Mon, 20 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/ubuntu-unattended-upgrades-kubernetes-nodes/</guid>
      <description>Field note for auditing, disabling, masking, purging, and verifying Ubuntu unattended upgrades and apt timers on Kubernetes nodes without relying on unsafe process killing.</description>
    </item>
    <item>
      <title>Ubuntu Unattended Upgrades Are Kubernetes Node Changes</title>
      <link>https://trinidadmarroquin.com/posts/ubuntu-unattended-upgrades-kubernetes-node-risk/</link>
      <pubDate>Mon, 20 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/ubuntu-unattended-upgrades-kubernetes-node-risk/</guid>
      <description>A Kubernetes operations article on why Ubuntu unattended upgrades should be disabled on production nodes and replaced with controlled patch windows, especially when systemd, udev, iSCSI, multipath, and CSI storage are involved.</description>
    </item>
    <item>
      <title>Rancher RKE2 Upgrade Pods Mutate The Host Filesystem</title>
      <link>https://trinidadmarroquin.com/field-notes/rancher-rke2-upgrade-pods-host-filesystem/</link>
      <pubDate>Fri, 17 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/rancher-rke2-upgrade-pods-host-filesystem/</guid>
      <description>Field note for understanding Rancher-managed RKE2 upgrade pods: how system-upgrade-controller runs pods on nodes, mounts the host filesystem, replaces RKE2 binaries, restarts services, and leaves post-upgrade signals to verify.</description>
    </item>
    <item>
      <title>Packer Bootstrap Placement Versus Runtime Execution</title>
      <link>https://trinidadmarroquin.com/field-notes/packer-bootstrap-placement-vs-runtime-execution/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/packer-bootstrap-placement-vs-runtime-execution/</guid>
      <description>Field note for diagnosing Packer bootstrap anomalies: whether static bootstrap files were placed in the template, whether SSH provisioners ran, and whether Terraform/cloud-init started runtime behavior after clone.</description>
    </item>
    <item>
      <title>Rancher RKE2 Minor Hops When UI Metadata And GitOps Plans Disagree</title>
      <link>https://trinidadmarroquin.com/posts/rancher-rke2-minor-hop-gitops-suc/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/rancher-rke2-minor-hop-gitops-suc/</guid>
      <description>A practical Rancher and RKE2 upgrade article covering supported minor hops, Rancher UI version metadata, GitOps-managed system-upgrade-controller plans, stale runtime shims, and post-upgrade cleanup gates.</description>
    </item>
    <item>
      <title>Terraform Cloud-Init Ownership For Rancher Data Disks</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-cloud-init-rancher-data-disk-layout/</link>
      <pubDate>Thu, 16 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-cloud-init-rancher-data-disk-layout/</guid>
      <description>Field note for making Terraform and cloud-init own the second-disk layout for RKE2/Rancher workers: attach, partition, mount /var/lib/rancher, bind container logs, and verify after replacement.</description>
    </item>
    <item>
      <title>Rancher Management Cluster Upgrades Need More Than A Version Target</title>
      <link>https://trinidadmarroquin.com/posts/rancher-management-cluster-upgrade-preflight/</link>
      <pubDate>Wed, 15 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/rancher-management-cluster-upgrade-preflight/</guid>
      <description>A practical Rancher and RKE2 upgrade runbook pattern covering stabilization, worker replacement, backups, stale RKE1 artifacts, Helm upgrade recovery, and post-upgrade validation.</description>
    </item>
    <item>
      <title>RKE2 Worker Join Failures From Calico Wrong Interface Selection</title>
      <link>https://trinidadmarroquin.com/field-notes/rke2-worker-join-calico-wrong-interface/</link>
      <pubDate>Wed, 15 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/rke2-worker-join-calico-wrong-interface/</guid>
      <description>Field note for diagnosing RKE2 worker replacement failures where agent load balancer timeouts, duplicate node identity, and Calico node IP autodetection drift point at different layers of the same problem.</description>
    </item>
    <item>
      <title>Terraform Environment Scaffolding For Consistent vSphere Roots</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-environment-scaffolding-consistency/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-environment-scaffolding-consistency/</guid>
      <description>Field note for generating consistent Terraform vSphere environment roots with standard files, blank tfvars, smoke tests, and README updates.</description>
    </item>
    <item>
      <title>Turning Packer Template Builds Into A Concourse Workflow</title>
      <link>https://trinidadmarroquin.com/posts/concourse-packer-template-builds-network-secrets/</link>
      <pubDate>Tue, 14 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/concourse-packer-template-builds-network-secrets/</guid>
      <description>A practical SRE article on moving multi-site Packer template builds into Concourse while handling secrets, worker placement, network reachability, ISO behavior, and log hygiene.</description>
    </item>
    <item>
      <title>Containerized DNS Drift Detector Boundaries</title>
      <link>https://trinidadmarroquin.com/field-notes/containerized-dns-drift-detector-boundaries/</link>
      <pubDate>Fri, 10 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/containerized-dns-drift-detector-boundaries/</guid>
      <description>Field note for packaging an audit-only DNS drift detector as a container while keeping inventories, SSH material, reports, and remediation outside the image.</description>
    </item>
    <item>
      <title>Using Percentiles Instead Of Averages In Reliability Reviews</title>
      <link>https://trinidadmarroquin.com/posts/practical-data-science-for-devops/using-percentiles-instead-of-averages/</link>
      <pubDate>Sun, 05 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/practical-data-science-for-devops/using-percentiles-instead-of-averages/</guid>
      <description>Part 1 of Practical Data Science For DevOps And SRE: why average latency hides user pain, how p95 and p99 expose tail behavior, and how to validate the idea with a small Prometheus and Grafana SLI lab.</description>
    </item>
    <item>
      <title>Installing And Configuring Calico On RKE2 From The Ground Up</title>
      <link>https://trinidadmarroquin.com/posts/installing-configuring-calico-rke2-ground-up/</link>
      <pubDate>Thu, 02 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/installing-configuring-calico-rke2-ground-up/</guid>
      <description>A practical Calico installation and configuration guide for RKE2: CNI ownership, Tigera operator setup, IP pools, node address autodetection, validation, and related operations notes.</description>
    </item>
    <item>
      <title>Terraform Targeted Plans For Live Cluster Node Expansion</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-targeted-plan-live-cluster-nodes/</link>
      <pubDate>Thu, 02 Jul 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-targeted-plan-live-cluster-nodes/</guid>
      <description>Field note for safely adding new vSphere VMs to a live Kubernetes cluster with Terraform, NetBox records, saved targeted plans, and JSON plan verification.</description>
    </item>
    <item>
      <title>Building A Small SLI Lab With Flask, Prometheus, And Grafana</title>
      <link>https://trinidadmarroquin.com/field-notes/sli-lab-flask-prometheus-grafana/</link>
      <pubDate>Tue, 30 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/sli-lab-flask-prometheus-grafana/</guid>
      <description>Field note for building a small local SLI lab with Flask, Terraform-managed Docker containers, Prometheus, and Grafana, including availability, latency percentiles, error-rate analysis, and simple trend awareness.</description>
    </item>
    <item>
      <title>Beyond The Label: The DevOps-As-A-Buzzword Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/devops-as-a-buzzword/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/devops-as-a-buzzword/</guid>
      <description>Part 12 of the DevOps Dirty Dozen series: how adopting DevOps in name only creates false progress, hides unchanged behavior, and what real DevOps practice requires.</description>
    </item>
    <item>
      <title>SRE Agent Kubernetes Log Access With Namespaced RBAC</title>
      <link>https://trinidadmarroquin.com/field-notes/sre-agent-kubernetes-log-access-rbac/</link>
      <pubDate>Mon, 29 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/sre-agent-kubernetes-log-access-rbac/</guid>
      <description>Field note for granting an SRE agent read-only access to Kubernetes pod logs and events through least-privilege namespaced RoleBindings instead of broad ClusterRoleBindings.</description>
    </item>
    <item>
      <title>Always Vigilant: The DevOps Set It And Forget It Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/set-it-and-forget-it/</link>
      <pubDate>Sun, 28 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/set-it-and-forget-it/</guid>
      <description>Part 11 of the DevOps Dirty Dozen series: how neglected automation, monitoring, credentials, and platform assumptions create silent operational risk over time.</description>
    </item>
    <item>
      <title>Terraform Module Input Summary Pattern</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-module-input-summary-pattern/</link>
      <pubDate>Sat, 27 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-module-input-summary-pattern/</guid>
      <description>Field note on documenting Terraform AWS module inputs using a concise summary table to improve module usability, security review, governance, and reuse across platform teams.</description>
    </item>
    <item>
      <title>The Drag Of Yesterday: The DevOps Resistance To Change Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/resistance-to-change/</link>
      <pubDate>Sat, 27 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/resistance-to-change/</guid>
      <description>Part 10 of the DevOps Dirty Dozen series: how resistance to change preserves outdated processes, increases hidden risk, and what teams can do to evolve safely.</description>
    </item>
    <item>
      <title>Concourse Ingress DNS And TLS Cutover</title>
      <link>https://trinidadmarroquin.com/field-notes/concourse-ingress-dns-tls-cutover/</link>
      <pubDate>Fri, 26 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/concourse-ingress-dns-tls-cutover/</guid>
      <description>Field note for moving Concourse behind Kubernetes ingress, round-robin DNS, and a signed TLS certificate without mixing up DNS, ingress, secret, and application URL ownership.</description>
    </item>
    <item>
      <title>Measuring The Wrong Things: The DevOps Metrics Misuse Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/metrics-misuse/</link>
      <pubDate>Fri, 26 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/metrics-misuse/</guid>
      <description>Part 9 of the DevOps Dirty Dozen series: how vanity metrics distort behavior, hide operational risk, and why teams need outcome-focused measurements instead.</description>
    </item>
    <item>
      <title>Remediation Audits With NotReady Nodes And Calico Checks</title>
      <link>https://trinidadmarroquin.com/field-notes/remediation-audits-notready-calico-inventory/</link>
      <pubDate>Fri, 26 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/remediation-audits-notready-calico-inventory/</guid>
      <description>Field note for running node remediation safely when inventory generation, DNS cleanup, Calico IP audits, and a NotReady node overlap.</description>
    </item>
    <item>
      <title>Small Changes, Safer Systems: The DevOps Big Bang Deployments Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/big-bang-deployments/</link>
      <pubDate>Thu, 25 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/big-bang-deployments/</guid>
      <description>Part 8 of the DevOps Dirty Dozen series: how big bang deployments concentrate risk, slow recovery, and why smaller incremental releases build safer systems.</description>
    </item>
    <item>
      <title>DNS Drift Detector Calico Overlay False Positives</title>
      <link>https://trinidadmarroquin.com/field-notes/dns-drift-detector-calico-overlay-filter/</link>
      <pubDate>Wed, 24 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/dns-drift-detector-calico-overlay-filter/</guid>
      <description>Field note for filtering Calico overlay links from resolvectl domain output and parsing DNS drift detector CSV reports safely.</description>
    </item>
    <item>
      <title>Emergency Stop For Rancher System Upgrade Controller</title>
      <link>https://trinidadmarroquin.com/field-notes/rancher-system-upgrade-controller-emergency-stop/</link>
      <pubDate>Wed, 24 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/rancher-system-upgrade-controller-emergency-stop/</guid>
      <description>Field note for stopping a Rancher system-upgrade-controller agent Plan that is repeatedly cordoning workers while GitOps keeps restoring the Plan.</description>
    </item>
    <item>
      <title>No More Heroes: The DevOps Hero Culture Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/hero-culture/</link>
      <pubDate>Wed, 24 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/hero-culture/</guid>
      <description>Part 7 of the DevOps Dirty Dozen series: how hero culture burns out the best engineers, hides systemic fragility, and prevents teams from building sustainable operational capability.</description>
    </item>
    <item>
      <title>When A Latent Rancher Worker Upgrade Becomes An Outage</title>
      <link>https://trinidadmarroquin.com/posts/rancher-system-upgrade-controller-latent-worker-risk/</link>
      <pubDate>Wed, 24 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/rancher-system-upgrade-controller-latent-worker-risk/</guid>
      <description>A Rancher and RKE2 incident pattern where a continuously reconciled system-upgrade-controller Plan stayed pending until worker capacity collapsed, then cordoned the last healthy worker.</description>
    </item>
    <item>
      <title>DevOps And SRE Linux Workstation</title>
      <link>https://trinidadmarroquin.com/field-notes/devops-sre-linux-workstation/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/devops-sre-linux-workstation/</guid>
      <description>Reference for setting up a Linux-based engineering workstation: OS selection, core toolchain, shell hygiene, secret management, session persistence, and bootstrap automation.</description>
    </item>
    <item>
      <title>The Signal You Ignored: The DevOps Ignoring Feedback Loops Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/ignoring-feedback-loops/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/ignoring-feedback-loops/</guid>
      <description>Part 6 of the DevOps Dirty Dozen series: how ignoring monitoring signals, user feedback, and anomaly warnings turns small problems into catastrophic failures — and what it takes to build a culture that listens.</description>
    </item>
    <item>
      <title>Calico IP Audit Zero Targets Does Not Mean Zero Nodes</title>
      <link>https://trinidadmarroquin.com/field-notes/calico-ip-audit-zero-targets/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/calico-ip-audit-zero-targets/</guid>
      <description>Field note for interpreting Calico node IP audit scripts that only print mismatches, and for confirming whether Kubernetes node InternalIP matches projectcalico.org/IPv4Address.</description>
    </item>
    <item>
      <title>DNS Search Remediation With Per-Cluster Ansible Inventory</title>
      <link>https://trinidadmarroquin.com/field-notes/dns-search-remediation-per-cluster-inventory/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/dns-search-remediation-per-cluster-inventory/</guid>
      <description>Field note for hardening a DNS search-domain remediation wrapper so it handles per-cluster inventories, Vault-backed Ansible variables, local credentials, and incomplete final audits.</description>
    </item>
    <item>
      <title>RKE2 Per-Cluster Inventory Generation From Kubeconfig</title>
      <link>https://trinidadmarroquin.com/field-notes/rke2-per-cluster-inventory-generation/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/rke2-per-cluster-inventory-generation/</guid>
      <description>Field note for generating repo-compatible Ansible inventory from RKE2 kubeconfig contexts, including group names, API load balancers, node readiness, and test fixtures.</description>
    </item>
    <item>
      <title>DNS Search Domain Audit Failure Visibility</title>
      <link>https://trinidadmarroquin.com/field-notes/dns-search-domain-audit-failure-visibility/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/dns-search-domain-audit-failure-visibility/</guid>
      <description>Field note for making Ansible-based DNS search-domain audits report unreachable hosts, sudo failures, and CSV row-count mismatches instead of silently dropping nodes.</description>
    </item>
    <item>
      <title>Terraform vSphere DNS Search Suffix Ownership</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-vsphere-dns-search-suffix-ownership/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-vsphere-dns-search-suffix-ownership/</guid>
      <description>Field note for separating VM identity domain from DNS search suffixes in Terraform vSphere modules and proving which setting reaches guest customization.</description>
    </item>
    <item>
      <title>NetBox Cluster Tag Scope Audit</title>
      <link>https://trinidadmarroquin.com/field-notes/netbox-cluster-tag-scope-audit/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/netbox-cluster-tag-scope-audit/</guid>
      <description>Field note for auditing NetBox cluster tags so they can be assigned to virtualization VMs after DCIM-to-VM inventory migration.</description>
    </item>
    <item>
      <title>NetBox DCIM Device To VM Migration Dry Run Pattern</title>
      <link>https://trinidadmarroquin.com/field-notes/netbox-dcim-device-to-vm-migration-dry-run-pattern/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/netbox-dcim-device-to-vm-migration-dry-run-pattern/</guid>
      <description>Field note for running an idempotent NetBox DCIM-device to virtualization-VM migration with dry-run evidence, scoped applies, and tag synchronization.</description>
    </item>
    <item>
      <title>Operating A NetBox Virtualization Migration Without Losing Control</title>
      <link>https://trinidadmarroquin.com/posts/netbox-virtualization-migration-operational-pattern/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/netbox-virtualization-migration-operational-pattern/</guid>
      <description>A practical operating pattern for migrating NetBox VM inventory from DCIM devices to virtualization VMs while keeping Terraform state, tags, IPs, and audit boundaries under control.</description>
    </item>
    <item>
      <title>Replacement Node Workflow After Terraform Import Drift</title>
      <link>https://trinidadmarroquin.com/field-notes/replacement-node-workflow-after-terraform-import-drift/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/replacement-node-workflow-after-terraform-import-drift/</guid>
      <description>Field note for deciding to replace Kubernetes nodes instead of applying risky vSphere drift after importing legacy VMs into Terraform state.</description>
    </item>
    <item>
      <title>Velero Workload Backup And Restore For Kubernetes</title>
      <link>https://trinidadmarroquin.com/field-notes/velero-workload-backup-restore/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/velero-workload-backup-restore/</guid>
      <description>Field note for Velero-based workload backup and restore in Kubernetes: backup schedules, restore validation, restic integration, common failure modes, and recovery patterns.</description>
    </item>
    <item>
      <title>Classifying vSphere Drift After Terraform Import</title>
      <link>https://trinidadmarroquin.com/field-notes/classifying-vsphere-drift-after-terraform-import/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/classifying-vsphere-drift-after-terraform-import/</guid>
      <description>Field note for reading Terraform audit plans after importing existing vSphere VMs and deciding whether to reconcile drift or replace legacy nodes.</description>
    </item>
    <item>
      <title>Drift Audit Report: Bringing Existing Kubernetes VMs Under Terraform And NetBox</title>
      <link>https://trinidadmarroquin.com/posts/netbox-terraform-drift-audit-existing-kubernetes-vms/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/netbox-terraform-drift-audit-existing-kubernetes-vms/</guid>
      <description>A drift audit report for converting VM inventory from NetBox DCIM devices to virtualization objects, importing existing vSphere and NetBox resources into Terraform state, and deciding not to apply unsafe legacy VM drift.</description>
    </item>
    <item>
      <title>NetBox DCIM To Virtualization VM Migration</title>
      <link>https://trinidadmarroquin.com/field-notes/netbox-dcim-to-virtualization-vm-migration/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/netbox-dcim-to-virtualization-vm-migration/</guid>
      <description>Field note for recognizing when VMware VMs were modeled as NetBox DCIM devices and migrating them toward virtualization VM objects for Terraform ownership.</description>
    </item>
    <item>
      <title>Terraform Import Workflow For Existing vSphere VMs</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-import-existing-vsphere-vms/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-import-existing-vsphere-vms/</guid>
      <description>Field note for importing existing vSphere and NetBox VM resources into Terraform state so a site can be audited before any apply.</description>
    </item>
    <item>
      <title>Managing vSphere VM Lifecycle State With Terraform And NetBox</title>
      <link>https://trinidadmarroquin.com/posts/managing-vsphere-vm-lifecycle-state-terraform-netbox/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/managing-vsphere-vm-lifecycle-state-terraform-netbox/</guid>
      <description>A lifecycle runbook for managing vSphere VM CPU, memory, disk sizing, NetBox metadata, idempotency, and teardown hygiene after initial Terraform provisioning.</description>
    </item>
    <item>
      <title>Post-Provision VM State Verification With NetBox</title>
      <link>https://trinidadmarroquin.com/field-notes/post-provision-vm-state-verification-netbox/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/post-provision-vm-state-verification-netbox/</guid>
      <description>Field note for verifying Terraform-managed vSphere VM metadata, interface assignment, IPAM state, DNS name, and cleanup behavior in NetBox after provisioning or resizing.</description>
    </item>
    <item>
      <title>Terraform vSphere Compute Resize Checklist</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-vsphere-compute-resize-checklist/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-vsphere-compute-resize-checklist/</guid>
      <description>Field note for safely changing vSphere VM CPU, memory, primary disk, and optional data disk sizing through Terraform after provisioning.</description>
    </item>
    <item>
      <title>Building Guardrails Around Terraform vSphere VM Lifecycle</title>
      <link>https://trinidadmarroquin.com/posts/terraform-vsphere-vm-guardrails-netbox/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/terraform-vsphere-vm-guardrails-netbox/</guid>
      <description>A practical walkthrough of using Terraform validation, NetBox ownership, vCenter checks, DNS checks, network liveness tests, and teardown verification around the vSphere VM lifecycle.</description>
    </item>
    <item>
      <title>NetBox First Ownership For vSphere VM Provisioning</title>
      <link>https://trinidadmarroquin.com/field-notes/netbox-first-vsphere-vm-ownership/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/netbox-first-vsphere-vm-ownership/</guid>
      <description>Field note for making NetBox VM and IPAM records a fail-closed provisioning gate before Terraform creates and destroys vSphere virtual machines.</description>
    </item>
    <item>
      <title>Terraform VM Guardrail Test Matrix</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-vm-guardrail-test-matrix/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-vm-guardrail-test-matrix/</guid>
      <description>A reusable test matrix for validating Terraform VM guardrails across duplicate input, NetBox ownership, vCenter inventory, DNS, active IP detection, fail-closed provider behavior, and teardown hygiene.</description>
    </item>
    <item>
      <title>Terraform vSphere VM Preflight Guardrails</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-vsphere-vm-preflight-guardrails/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-vsphere-vm-preflight-guardrails/</guid>
      <description>Field note for checking Terraform-planned vSphere VM names and IPs against NetBox, vCenter, DNS, reverse DNS, and live network responses before apply.</description>
    </item>
    <item>
      <title>AI Agent Guardrails For Infrastructure Writes</title>
      <link>https://trinidadmarroquin.com/field-notes/ai-agent-guardrails-for-infrastructure-writes/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/ai-agent-guardrails-for-infrastructure-writes/</guid>
      <description>Field note for using AI agents safely during infrastructure updates, especially when the agent has tool access but may speculate or lose context.</description>
    </item>
    <item>
      <title>NetBox Bulk Import Order For Kubernetes Nodes</title>
      <link>https://trinidadmarroquin.com/field-notes/netbox-kubernetes-node-bulk-import/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/netbox-kubernetes-node-bulk-import/</guid>
      <description>Field note for importing Kubernetes VM node inventory into NetBox using ordered device, interface, and IP address CSV files.</description>
    </item>
    <item>
      <title>NetBox Primary IP Assignment After Import</title>
      <link>https://trinidadmarroquin.com/field-notes/netbox-primary-ip-after-import/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/netbox-primary-ip-after-import/</guid>
      <description>Field note for setting NetBox device primary IPv4 addresses after bulk importing devices, interfaces, and IP assignments.</description>
    </item>
    <item>
      <title>When AI-Assisted Infrastructure Updates Need Guardrails</title>
      <link>https://trinidadmarroquin.com/posts/ai-assisted-netbox-inventory-guardrails/</link>
      <pubDate>Fri, 12 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/ai-assisted-netbox-inventory-guardrails/</guid>
      <description>A practical reflection on using AI assistance for NetBox inventory work, where tool access helped but evidence, validation, and import discipline mattered more than confident answers.</description>
    </item>
    <item>
      <title>Network Saturation Evidence Checklist</title>
      <link>https://trinidadmarroquin.com/field-notes/network-saturation-evidence-checklist/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/network-saturation-evidence-checklist/</guid>
      <description>Field note for separating real node saturation, healthy-but-noisy control-plane traffic, and external backup or replication traffic during Kubernetes network incidents.</description>
    </item>
    <item>
      <title>Rancher Remotedialer Network Symptoms</title>
      <link>https://trinidadmarroquin.com/field-notes/rancher-remotedialer-network-symptoms/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/rancher-remotedialer-network-symptoms/</guid>
      <description>Field note for recognizing Rancher cluster-agent, remotedialer, ingress, and websocket symptoms during network congestion or load balancer instability.</description>
    </item>
    <item>
      <title>When Network Saturation Looks Like Rancher Trouble</title>
      <link>https://trinidadmarroquin.com/posts/rancher-network-saturation-symptoms/</link>
      <pubDate>Thu, 11 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/rancher-network-saturation-symptoms/</guid>
      <description>An incident-style walkthrough of a Rancher traffic anomaly where control-plane symptoms pointed at remotedialer instability, but the likely trigger was backup-window network saturation.</description>
    </item>
    <item>
      <title>Actionable Alerts And Dashboards</title>
      <link>https://trinidadmarroquin.com/projects/observability-incident-response/actionable-alerts-dashboards/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/observability-incident-response/actionable-alerts-dashboards/</guid>
      <description>Initial guidance for actionable alerts, useful dashboards, ownership, and SRE-style signal quality.</description>
    </item>
    <item>
      <title>AWS Operational Patterns</title>
      <link>https://trinidadmarroquin.com/projects/cloud-based-platforms/aws-operational-patterns/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cloud-based-platforms/aws-operational-patterns/</guid>
      <description>AWS-specific operational patterns for EKS, networking, IAM, IoT, and workstation tooling.</description>
    </item>
    <item>
      <title>Azure AKS Operations With Terraform</title>
      <link>https://trinidadmarroquin.com/field-notes/azure-aks-terraform-operations/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/azure-aks-terraform-operations/</guid>
      <description>Field note for provisioning Azure AKS clusters with Terraform, including networking, identity, storage backends, and cross-cloud comparison patterns.</description>
    </item>
    <item>
      <title>Blue-Green Deployment With NGINX</title>
      <link>https://trinidadmarroquin.com/field-notes/blue-green-deployment-nginx-swap/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/blue-green-deployment-nginx-swap/</guid>
      <description>Field note for blue-green deployment mechanics using NGINX upstream switching, covering manual and weighted patterns.</description>
    </item>
    <item>
      <title>Canary Deployments With HAProxy Weighted Routing</title>
      <link>https://trinidadmarroquin.com/field-notes/canary-deployment-haproxy-weighted-routing/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/canary-deployment-haproxy-weighted-routing/</guid>
      <description>Field note for canary deployment mechanics using HAProxy weighted backends to control blast radius during rollout.</description>
    </item>
    <item>
      <title>Cloud Account And Environment Organization</title>
      <link>https://trinidadmarroquin.com/projects/cloud-based-platforms/account-environment-organization/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cloud-based-platforms/account-environment-organization/</guid>
      <description>Initial operating model for cloud account, project, subscription, and environment organization.</description>
    </item>
    <item>
      <title>Cloud Networking IAM And Guardrails</title>
      <link>https://trinidadmarroquin.com/projects/cloud-based-platforms/networking-iam-guardrails/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cloud-based-platforms/networking-iam-guardrails/</guid>
      <description>Initial guardrails for cloud networking, IAM, logging, and platform controls.</description>
    </item>
    <item>
      <title>Cloud Provider Operational Patterns</title>
      <link>https://trinidadmarroquin.com/projects/cloud-based-platforms/provider-operational-patterns/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cloud-based-platforms/provider-operational-patterns/</guid>
      <description>Initial model for documenting cloud operational patterns by provider and platform discipline.</description>
    </item>
    <item>
      <title>Concourse CI/CD On Windows With Terraform</title>
      <link>https://trinidadmarroquin.com/projects/cicd-pipeline-design/concourse-windows-deployment/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cicd-pipeline-design/concourse-windows-deployment/</guid>
      <description>Project notes for deploying Concourse CI/CD on Windows Docker with Terraform, TLS key management, PowerShell provisioners, and production pipeline patterns.</description>
    </item>
    <item>
      <title>Concourse Infrastructure Workflows</title>
      <link>https://trinidadmarroquin.com/projects/cicd-pipeline-design/concourse-infrastructure-workflows/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cicd-pipeline-design/concourse-infrastructure-workflows/</guid>
      <description>Initial Concourse workflow patterns for infrastructure repositories, platform changes, promotion, and failure visibility.</description>
    </item>
    <item>
      <title>Concourse Key Management With Vault Bootstrap</title>
      <link>https://trinidadmarroquin.com/field-notes/concourse-vault-key-bootstrap/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/concourse-vault-key-bootstrap/</guid>
      <description>Field note for bootstrapping Concourse CI/CD keys with HashiCorp Vault using Terraform, covering TSA key architecture and runtime secret retrieval.</description>
    </item>
    <item>
      <title>Deployment Strategy Labs</title>
      <link>https://trinidadmarroquin.com/projects/cicd-pipeline-design/deployment-strategy-labs/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cicd-pipeline-design/deployment-strategy-labs/</guid>
      <description>Project notes for using deployment labs to compare blue-green, canary, feature toggle, rollback, and health-check strategies.</description>
    </item>
    <item>
      <title>DNS Search Domain Debugging With systemd-resolved</title>
      <link>https://trinidadmarroquin.com/field-notes/dns-search-domain-debugging/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/dns-search-domain-debugging/</guid>
      <description>Commands for identifying which layer is injecting a DNS search domain — netplan, systemd-resolved global, or per-link — and how to fix each at runtime.</description>
    </item>
    <item>
      <title>DNS Search Domain Hygiene Across Multi-Site Clusters</title>
      <link>https://trinidadmarroquin.com/projects/kubernetes-platform-operations/dns-search-domain-hygiene/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/kubernetes-platform-operations/dns-search-domain-hygiene/</guid>
      <description>Operating pattern for maintaining consistent DNS search domain state across RKE2 clusters: audit, stage, runtime fix, and drift detection across three resolver layers.</description>
    </item>
    <item>
      <title>Docker Stale Binaries In Usr Local Bin</title>
      <link>https://trinidadmarroquin.com/field-notes/docker-stale-binaries-path/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/docker-stale-binaries-path/</guid>
      <description>Field note for diagnosing Docker failures caused by stale runc and containerd-shim-runc-v2 binaries in /usr/local/bin shadowing package-managed versions.</description>
    </item>
    <item>
      <title>etcd Backup, Restore, And Disaster Recovery</title>
      <link>https://trinidadmarroquin.com/field-notes/etcd-backup-disaster-recovery/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/etcd-backup-disaster-recovery/</guid>
      <description>Field note for etcd snapshot and restore procedures in Kubernetes clusters: automated backups, restore validation, cluster rebuild from snapshot, and recovery patterns for RKE2.</description>
    </item>
    <item>
      <title>etcd Member Management And Cluster Health</title>
      <link>https://trinidadmarroquin.com/field-notes/etcd-member-management/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/etcd-member-management/</guid>
      <description>Field note for etcd member lifecycle: adding and removing members, quorum safety, endpoint health, alarm management, and common failure modes in RKE2 clusters.</description>
    </item>
    <item>
      <title>Feature Toggles With Environment Variables</title>
      <link>https://trinidadmarroquin.com/field-notes/feature-toggles-environment-variables/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/feature-toggles-environment-variables/</guid>
      <description>Field note for using environment variables as feature toggles, including cross-language patterns and the limits of the approach.</description>
    </item>
    <item>
      <title>From Local IaC Labs To Production-Ready Patterns</title>
      <link>https://trinidadmarroquin.com/posts/local-iac-labs-to-production-patterns/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/local-iac-labs-to-production-patterns/</guid>
      <description>A practical SRE view of how local Terraform, Docker, Helm, Kafka, and observability labs can become production-ready infrastructure patterns without pretending the lab is production.</description>
    </item>
    <item>
      <title>GCP Operational Patterns</title>
      <link>https://trinidadmarroquin.com/projects/cloud-based-platforms/gcp-operational-patterns/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cloud-based-platforms/gcp-operational-patterns/</guid>
      <description>GCP-specific operational patterns for project structure, GKE, IAM, networking, and SRE discipline.</description>
    </item>
    <item>
      <title>GitOps For Infrastructure Teams</title>
      <link>https://trinidadmarroquin.com/projects/cicd-pipeline-design/gitops-infrastructure-teams/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cicd-pipeline-design/gitops-infrastructure-teams/</guid>
      <description>Project page for GitOps patterns applied to infrastructure operations: pipeline-controlled infrastructure, platform tenant workflows, fleet-wide change orchestration, and the operating model that makes GitOps practical for platform teams.</description>
    </item>
    <item>
      <title>GitOps Pipeline Patterns For Platform Teams</title>
      <link>https://trinidadmarroquin.com/field-notes/gitops-pipeline-patterns/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/gitops-pipeline-patterns/</guid>
      <description>Field note for GitOps pipeline patterns in infrastructure teams: change pipelines, fleet rollouts, tenant onboarding, and the operating model that keeps Git as the single source of truth.</description>
    </item>
    <item>
      <title>Helm And Terraform Boundary On EKS</title>
      <link>https://trinidadmarroquin.com/field-notes/helm-terraform-eks-deployment/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/helm-terraform-eks-deployment/</guid>
      <description>Field note for the Terraform-managed Helm release pattern on EKS, keeping infrastructure provisioning separate from application deployment configuration.</description>
    </item>
    <item>
      <title>Helm And Terraform Validation Strategy</title>
      <link>https://trinidadmarroquin.com/projects/cicd-pipeline-design/helm-terraform-validation/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cicd-pipeline-design/helm-terraform-validation/</guid>
      <description>Project notes for validating Helm-rendered Kubernetes manifests and Terraform-managed Helm releases before deployment.</description>
    </item>
    <item>
      <title>Image Factory Workflow With vSphere And Packer</title>
      <link>https://trinidadmarroquin.com/projects/packer-image-pipelines/image-factory-workflow/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/packer-image-pipelines/image-factory-workflow/</guid>
      <description>Project page for the Packer-based image factory workflow: template pipeline, versioning strategy, cross-site distribution, validation gates, and the operating model that keeps node images consistent across the fleet.</description>
    </item>
    <item>
      <title>IoT Device Container With Terraform And Certificate Mounts</title>
      <link>https://trinidadmarroquin.com/field-notes/iot-docker-terraform-certificates/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/iot-docker-terraform-certificates/</guid>
      <description>Field note for running an AWS IoT device in a Docker container managed by Terraform, focusing on X.509 certificate injection via volume mounts.</description>
    </item>
    <item>
      <title>Kafka KRaft Mode In Docker Compose</title>
      <link>https://trinidadmarroquin.com/field-notes/kafka-kraft-docker-compose/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/kafka-kraft-docker-compose/</guid>
      <description>Field note for running Kafka in KRaft mode (no Zookeeper) with Docker Compose for local development and testing.</description>
    </item>
    <item>
      <title>Kafka Readiness Checks In Terraform Docker Labs</title>
      <link>https://trinidadmarroquin.com/field-notes/kafka-readiness-terraform-docker-labs/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/kafka-readiness-terraform-docker-labs/</guid>
      <description>Field note for local Kafka labs where Terraform creates Docker infrastructure, waits for broker readiness, and then creates topics or starts stream processors.</description>
    </item>
    <item>
      <title>Kafka Streams Pipeline With Terraform</title>
      <link>https://trinidadmarroquin.com/projects/cicd-pipeline-design/kafka-streams-terraform-pipeline/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cicd-pipeline-design/kafka-streams-terraform-pipeline/</guid>
      <description>Project notes for building a local Kafka Streams data pipeline managed entirely by Terraform, including broker provisioning, topic creation, and stream processor deployment.</description>
    </item>
    <item>
      <title>Kubernetes Platform Conventions</title>
      <link>https://trinidadmarroquin.com/projects/kubernetes-platform-operations/platform-conventions/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/kubernetes-platform-operations/platform-conventions/</guid>
      <description>Platform conventions for Kubernetes namespaces, ingress, storage, labels, policies, and ownership patterns that reduce operational drift.</description>
    </item>
    <item>
      <title>Kubernetes Upgrade Sequencing</title>
      <link>https://trinidadmarroquin.com/projects/kubernetes-platform-operations/upgrade-sequencing/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/kubernetes-platform-operations/upgrade-sequencing/</guid>
      <description>Upgrade sequencing model for Rancher-managed Kubernetes clusters, including readiness checks, maintenance windows, node drains, PodDisruptionBudgets, rollback planning, and post-upgrade validation.</description>
    </item>
    <item>
      <title>Local SLI Labs With Prometheus Grafana And cAdvisor</title>
      <link>https://trinidadmarroquin.com/field-notes/local-sli-labs-prometheus-grafana-cadvisor/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/local-sli-labs-prometheus-grafana-cadvisor/</guid>
      <description>Field note for using a local Docker and Terraform lab to validate service-level indicators with Prometheus, Grafana, and cAdvisor.</description>
    </item>
    <item>
      <title>Log And Metric Naming Conventions</title>
      <link>https://trinidadmarroquin.com/projects/observability-incident-response/log-metric-naming/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/observability-incident-response/log-metric-naming/</guid>
      <description>Initial conventions for log fields, metric names, labels, cardinality, and operational searchability.</description>
    </item>
    <item>
      <title>Longhorn To Enterprise Storage Migration Patterns</title>
      <link>https://trinidadmarroquin.com/field-notes/longhorn-enterprise-storage-migration/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/longhorn-enterprise-storage-migration/</guid>
      <description>Field note for migrating Kubernetes storage from Longhorn to enterprise storage platforms: volume migration strategies, application downtime expectations, PVC rebinding, and validation checks before and after migration.</description>
    </item>
    <item>
      <title>Multi-Site RKE2 Operations: Lessons From The Fleet</title>
      <link>https://trinidadmarroquin.com/posts/multi-site-rke2-lessons/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/multi-site-rke2-lessons/</guid>
      <description>Operational lessons from running RKE2 clusters across multiple data centers: inventory design, node naming conventions, upgrade sequencing across sites, and the patterns that break first at scale.</description>
    </item>
    <item>
      <title>Observability Before AI: What Every Operator Needs First</title>
      <link>https://trinidadmarroquin.com/field-notes/observability-before-ai/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/observability-before-ai/</guid>
      <description>Field note for building observability foundations before introducing AI-assisted operations: structured metrics, actionable dashboards, coherent alert routing, and incident response patterns that make AI useful rather than noisy.</description>
    </item>
    <item>
      <title>Operating In A GitOps Environment: Practices That Hold Up</title>
      <link>https://trinidadmarroquin.com/posts/operating-in-gitops/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/operating-in-gitops/</guid>
      <description>Opinionated practices for infrastructure teams working in a GitOps model: commit messages, semver for infrastructure, CI-triggered CD tradeoffs, and deployment automation patterns that survive production use.</description>
    </item>
    <item>
      <title>Packer Base Image Hardening</title>
      <link>https://trinidadmarroquin.com/projects/packer-image-pipelines/base-image-hardening/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/packer-image-pipelines/base-image-hardening/</guid>
      <description>Initial model for Packer base image hardening, patch cadence, template ownership, and retirement.</description>
    </item>
    <item>
      <title>Packer Image Validation Gates</title>
      <link>https://trinidadmarroquin.com/projects/packer-image-pipelines/image-validation-gates/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/packer-image-pipelines/image-validation-gates/</guid>
      <description>Initial validation gates for Packer-built images, including boot, access, agents, cloud-init, storage, and baseline configuration.</description>
    </item>
    <item>
      <title>Packer Image Versioning</title>
      <link>https://trinidadmarroquin.com/projects/packer-image-pipelines/image-versioning/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/packer-image-pipelines/image-versioning/</guid>
      <description>Initial image versioning model for Packer-built VM templates with rollback, auditability, and change history.</description>
    </item>
    <item>
      <title>Pipeline Credential Handling And Promotion</title>
      <link>https://trinidadmarroquin.com/projects/cicd-pipeline-design/credential-handling-promotion/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cicd-pipeline-design/credential-handling-promotion/</guid>
      <description>Initial practices for CI/CD credential handling, pipeline resources, environment promotion, and branch-based controls.</description>
    </item>
    <item>
      <title>Pipeline Validation Planning And Apply Stages</title>
      <link>https://trinidadmarroquin.com/projects/cicd-pipeline-design/validation-planning-apply-stages/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/cicd-pipeline-design/validation-planning-apply-stages/</guid>
      <description>Initial CI/CD stage model for validation, planning, approval, apply, and post-deploy verification.</description>
    </item>
    <item>
      <title>Post-Incident Follow-Up</title>
      <link>https://trinidadmarroquin.com/projects/observability-incident-response/post-incident-follow-up/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/observability-incident-response/post-incident-follow-up/</guid>
      <description>Initial post-incident follow-up model for timelines, contributing factors, corrective actions, and measurable system improvements.</description>
    </item>
    <item>
      <title>Rancher Fleet Standards</title>
      <link>https://trinidadmarroquin.com/projects/kubernetes-platform-operations/rancher-fleet-standards/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/kubernetes-platform-operations/rancher-fleet-standards/</guid>
      <description>Operating standards for Rancher-managed Kubernetes fleets, including Active Directory authentication, break-glass access, RBAC, Fleet GitRepo organization, and cluster ownership.</description>
    </item>
    <item>
      <title>Removing DNS Search Domain Drift Across Multi-Site RKE2 Clusters</title>
      <link>https://trinidadmarroquin.com/posts/dns-search-domain-remediation/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/dns-search-domain-remediation/</guid>
      <description>A production walkthrough of auditing, diagnosing, and remediating DNS search domain drift across five RKE2 cluster sites, including netplan staging, systemd-resolved link-level debugging, and a Subiquity YAML indentation trap.</description>
    </item>
    <item>
      <title>Rollback Strategies With Sentinel Files And Package Management</title>
      <link>https://trinidadmarroquin.com/field-notes/rollback-sentinel-package-management/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/rollback-sentinel-package-management/</guid>
      <description>Field note for automated rollback patterns using sentinel files for failure detection and dpkg package management for version reversal.</description>
    </item>
    <item>
      <title>Secret Handling In Terraform Managed Labs</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-lab-secret-handling/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-lab-secret-handling/</guid>
      <description>Field note for separating acceptable local lab shortcuts from production secret handling when Terraform manages Docker, Grafana, Concourse, or Vault-backed examples.</description>
    </item>
    <item>
      <title>SRE Mindset: Operational Judgment Over Tooling</title>
      <link>https://trinidadmarroquin.com/field-notes/sre-mindset/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/sre-mindset/</guid>
      <description>Field note for the SRE mindset: how operators think about reliability, error budgets, incident response, toil management, and the decisions that determine whether tooling improves or complicates operations.</description>
    </item>
    <item>
      <title>Terraform Azure Backend Bootstrap</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-azure-backend-bootstrap/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-azure-backend-bootstrap/</guid>
      <description>Field note for bootstrapping an Azure Storage backend for Terraform state without confusing the first apply with the later remote backend migration.</description>
    </item>
    <item>
      <title>Terraform Operational Module Boundaries</title>
      <link>https://trinidadmarroquin.com/projects/terraform-infrastructure-modules/operational-module-boundaries/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/terraform-infrastructure-modules/operational-module-boundaries/</guid>
      <description>Initial guidance for Terraform module boundaries that match operational ownership and avoid unnecessary abstraction.</description>
    </item>
    <item>
      <title>Terraform Plan Review Practices</title>
      <link>https://trinidadmarroquin.com/projects/terraform-infrastructure-modules/plan-review-practices/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/terraform-infrastructure-modules/plan-review-practices/</guid>
      <description>Initial Terraform plan review practices for safer infrastructure changes, state handling, and automation gates.</description>
    </item>
    <item>
      <title>The SRE Dirty Dozen: Common Anti-Patterns In Site Reliability Engineering</title>
      <link>https://trinidadmarroquin.com/posts/sre-dirty-dozen/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/sre-dirty-dozen/</guid>
      <description>Twelve common anti-patterns in SRE practice: alert fatigue disguised as paging, dashboards without decisions, SLI collection without SLO targets, incident reviews without action items, and other traps that SRE teams fall into.</description>
    </item>
    <item>
      <title>Troubleshooting Kubernetes Storage Migration To vSphere CSI</title>
      <link>https://trinidadmarroquin.com/posts/kubernetes-vsphere-csi-troubleshooting/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/kubernetes-vsphere-csi-troubleshooting/</guid>
      <description>A practical incident walkthrough for Kubernetes monitoring PVC failures, stale CSI storage, vSphere CSI attach and mount validation, and the disk.EnableUUID requirement.</description>
    </item>
    <item>
      <title>Vault Deployment And Unseal Runbooks</title>
      <link>https://trinidadmarroquin.com/projects/secrets-management-with-vault/deployment-and-unseal-runbooks/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/secrets-management-with-vault/deployment-and-unseal-runbooks/</guid>
      <description>Initial operating model for Vault deployment, initialization, seal and unseal expectations, and recovery runbooks.</description>
    </item>
    <item>
      <title>Vault Policy Auth And Secrets Engines</title>
      <link>https://trinidadmarroquin.com/projects/secrets-management-with-vault/policy-auth-secrets-engines/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/secrets-management-with-vault/policy-auth-secrets-engines/</guid>
      <description>Initial standards for Vault policy design, authentication methods, identity mapping, and secrets engine organization.</description>
    </item>
    <item>
      <title>Vault Token Lease Audit And Recovery Practices</title>
      <link>https://trinidadmarroquin.com/projects/secrets-management-with-vault/token-lease-audit-recovery/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/secrets-management-with-vault/token-lease-audit-recovery/</guid>
      <description>Initial operating practices for Vault tokens, leases, audit logs, backup, revocation, and recovery.</description>
    </item>
    <item>
      <title>vCenter Automation Integration Points</title>
      <link>https://trinidadmarroquin.com/projects/vcenter-platform-administration/automation-integration-points/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/vcenter-platform-administration/automation-integration-points/</guid>
      <description>Initial model for vCenter integration points with Terraform, Packer, Kubernetes nodes, CSI storage, and backup workflows.</description>
    </item>
    <item>
      <title>vCenter Platform Hygiene</title>
      <link>https://trinidadmarroquin.com/projects/vcenter-platform-administration/platform-hygiene/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/vcenter-platform-administration/platform-hygiene/</guid>
      <description>Initial operating standards for vCenter cluster, datastore, network, template, tag, and permission hygiene.</description>
    </item>
    <item>
      <title>VM Lifecycle Runbooks</title>
      <link>https://trinidadmarroquin.com/projects/vcenter-platform-administration/vm-lifecycle-runbooks/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/vcenter-platform-administration/vm-lifecycle-runbooks/</guid>
      <description>Initial runbook model for vCenter VM lifecycle, capacity review, maintenance, and incident response.</description>
    </item>
    <item>
      <title>vSphere CSI Attach And Mount Checklist</title>
      <link>https://trinidadmarroquin.com/field-notes/vsphere-csi-attach-mount-checklist/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/vsphere-csi-attach-mount-checklist/</guid>
      <description>Field note for checking Kubernetes PVCs, StorageClasses, VolumeAttachments, worker VM disk UUID settings, and vSphere CSI mount readiness.</description>
    </item>
    <item>
      <title>Bootstrap Logging, Locks, And Continue-On-Failure Behavior</title>
      <link>https://trinidadmarroquin.com/field-notes/bootstrap-logging-idempotency/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/bootstrap-logging-idempotency/</guid>
      <description>Field note for making first-boot bootstrap scripts easier to debug by logging each stage, preventing concurrent runs, and summarizing failures.</description>
    </item>
    <item>
      <title>First-Boot Ownership Between Packer, Terraform, vSphere, Cloud-Init, And Bootstrap</title>
      <link>https://trinidadmarroquin.com/posts/first-boot-ownership-packer-terraform-cloud-init/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/first-boot-ownership-packer-terraform-cloud-init/</guid>
      <description>A systems note on assigning clear ownership between Packer templates, Terraform vSphere clones, guest customization, cloud-init, bootstrap scripts, and CSI storage.</description>
    </item>
    <item>
      <title>govc Commands For vSphere VM Verification</title>
      <link>https://trinidadmarroquin.com/field-notes/govc-vsphere-verification/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/govc-vsphere-verification/</guid>
      <description>Field note with govc commands for finding VMs, checking NIC backing, guestinfo keys, and comparing working versus broken vSphere clones.</description>
    </item>
    <item>
      <title>iSCSI Bootstrap Readiness For Kubernetes Nodes</title>
      <link>https://trinidadmarroquin.com/field-notes/iscsi-bootstrap-kubernetes-nodes/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/iscsi-bootstrap-kubernetes-nodes/</guid>
      <description>Field note for preparing Kubernetes nodes with iSCSI networking, discovery, sessions, and CSI-ready storage behavior.</description>
    </item>
    <item>
      <title>Netplan Conflicts After VMware Guest Customization</title>
      <link>https://trinidadmarroquin.com/field-notes/netplan-vmware-customization-conflicts/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/netplan-vmware-customization-conflicts/</guid>
      <description>Field note for diagnosing duplicate netplan ownership, missing default routes, and DNS drift on vSphere Ubuntu VMs.</description>
    </item>
    <item>
      <title>Refactoring A vSphere Terraform Repo Into Environment Roots And Shared Modules</title>
      <link>https://trinidadmarroquin.com/projects/terraform-vsphere-refactor/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/projects/terraform-vsphere-refactor/</guid>
      <description>A Terraform infrastructure project writeup about reorganizing a vSphere repo into environment roots, shared modules, templates, and archived legacy state.</description>
    </item>
    <item>
      <title>Terraform Refactor Notes: When Repo Cleanup Exposes Infrastructure Coupling</title>
      <link>https://trinidadmarroquin.com/posts/terraform-refactor-hidden-infrastructure-coupling/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/terraform-refactor-hidden-infrastructure-coupling/</guid>
      <description>A practical SRE note on how refactoring a vSphere Terraform repo exposed coupling between Terraform, Packer, cloud-init, vSphere customization, netplan, bootstrap scripts, and iSCSI.</description>
    </item>
    <item>
      <title>Terraform State Moves During A Module Refactor</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-state-move-module-refactor/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-state-move-module-refactor/</guid>
      <description>Field note for moving Terraform resources into a module without forcing VM replacement.</description>
    </item>
    <item>
      <title>Terraform Variable File Hygiene</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-variable-file-hygiene/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-variable-file-hygiene/</guid>
      <description>Field note for separating Terraform inputs, auto-loaded tfvars, govc environment files, and secrets in infrastructure repositories.</description>
    </item>
    <item>
      <title>Terraform vSphere Clone Customization Failures</title>
      <link>https://trinidadmarroquin.com/field-notes/terraform-vsphere-clone-customization-failures/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/terraform-vsphere-clone-customization-failures/</guid>
      <description>Field note for diagnosing Terraform vSphere clone failures caused by VMware guest customization inside the VM.</description>
    </item>
    <item>
      <title>Using LLMs During Infrastructure Troubleshooting Without Turning Off Your Brain</title>
      <link>https://trinidadmarroquin.com/posts/llm-assisted-infrastructure-troubleshooting/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/posts/llm-assisted-infrastructure-troubleshooting/</guid>
      <description>Practical lessons for using LLMs during infrastructure troubleshooting while preserving operator judgment, validation, and evidence-based debugging.</description>
    </item>
    <item>
      <title>vSphere Guestinfo And Cloud-Init On Cloned VMs</title>
      <link>https://trinidadmarroquin.com/field-notes/vsphere-cloud-init-guestinfo/</link>
      <pubDate>Tue, 09 Jun 2026 00:00:00 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/vsphere-cloud-init-guestinfo/</guid>
      <description>Field note for verifying Terraform guestinfo userdata, cloud-init state, and first-boot behavior on vSphere Ubuntu clones.</description>
    </item>
    <item>
      <title>About</title>
      <link>https://trinidadmarroquin.com/about/</link>
      <pubDate>Mon, 08 Jun 2026 12:36:18 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/about/</guid>
      <description>About Trinidad Marroquin, an SRE and DevOps engineer focused on reliable infrastructure and practical automation.</description>
    </item>
    <item>
      <title>Resume</title>
      <link>https://trinidadmarroquin.com/resume/</link>
      <pubDate>Mon, 08 Jun 2026 12:36:18 -0500</pubDate>
      <guid>https://trinidadmarroquin.com/resume/</guid>
      <description>Resume summary for Trinidad Marroquin, SRE and DevOps engineer.</description>
    </item>
    <item>
      <title>RKE2 kube-proxy CrashLoopBackOff After Upgrade Due To UFW</title>
      <link>https://trinidadmarroquin.com/field-notes/rke2-kube-proxy-crashloop-ufw-after-upgrade/</link>
      <pubDate>Tue, 03 Feb 2026 00:00:00 -0600</pubDate>
      <guid>https://trinidadmarroquin.com/field-notes/rke2-kube-proxy-crashloop-ufw-after-upgrade/</guid>
      <description>Field note for diagnosing kube-proxy CrashLoopBackOff after an RKE2/Rancher upgrade, separating probe semantics from dataplane failures, and identifying UFW interference with kube-proxy iptables programming.</description>
    </item>
    <item>
      <title>Tools Are Not Enough: The DevOps Over-Reliance on Tools Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/over-reliance-on-tools/</link>
      <pubDate>Thu, 30 Jan 2025 00:00:00 -0600</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/over-reliance-on-tools/</guid>
      <description>Part 5 of the DevOps Dirty Dozen series: how believing tools alone can solve DevOps challenges neglects culture, process, and collaboration — and what to do about it.</description>
    </item>
    <item>
      <title>Transforming Blame Culture: The DevOps Silent Productivity Killer Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/transforming-blame-culture/</link>
      <pubDate>Tue, 28 Jan 2025 00:00:00 -0600</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/transforming-blame-culture/</guid>
      <description>Part 4 of the DevOps Dirty Dozen series: how blame culture erodes trust, stalls innovation, and what it takes to build psychological safety instead.</description>
    </item>
    <item>
      <title>Closing Pandora&#39;s Box: The DevOps Automating Chaos Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/closing-pandoras-box-automating-chaos/</link>
      <pubDate>Mon, 27 Jan 2025 00:00:00 -0600</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/closing-pandoras-box-automating-chaos/</guid>
      <description>Part 3 of the DevOps Dirty Dozen series: how automating flawed processes amplifies dysfunction — and why process clarity must come before automation.</description>
    </item>
    <item>
      <title>Drowning in Choices: The DevOps Tool Overload Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/drowning-in-choices-tool-overload/</link>
      <pubDate>Mon, 20 Jan 2025 00:00:00 -0600</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/drowning-in-choices-tool-overload/</guid>
      <description>Part 2 of the DevOps Dirty Dozen series: how tool overload creates cognitive load, integration debt, and analysis paralysis — and what teams can do about it.</description>
    </item>
    <item>
      <title>Breaking Barriers: The DevOps Silos Anti-Pattern</title>
      <link>https://trinidadmarroquin.com/posts/devops-dirty-dozen/breaking-barriers-devops-silos/</link>
      <pubDate>Thu, 16 Jan 2025 00:00:00 -0600</pubDate>
      <guid>https://trinidadmarroquin.com/posts/devops-dirty-dozen/breaking-barriers-devops-silos/</guid>
      <description>Part 1 of the DevOps Dirty Dozen series: how organizational silos undermine DevOps collaboration and what teams can do about it.</description>
    </item>
  </channel>
</rss>
