Platform Engineering e Internal Developer Platforms
Qué es una plataforma interna según la CNCF, sus siete atributos, los golden paths, las interfaces, el modelo de madurez y los antipatrones que la vuelven un cuello de botella.
Leer guía completaCómo se entrega software hoy: plataformas internas que se usan porque conviene, despliegue por reconciliación, telemetría que responde preguntas, una cadena de suministro que se puede verificar y modelos de IA con los permisos justos.
Qué es una plataforma interna según la CNCF, sus siete atributos, los golden paths, las interfaces, el modelo de madurez y los antipatrones que la vuelven un cuello de botella.
Leer guía completaLos cuatro principios de OpenGitOps, la diferencia entre empujar y reconciliar, la arquitectura de Argo CD, el manifiesto Application, la deriva y el problema de los secretos.
Leer guía completaQué papel cumple cada pieza: OpenTelemetry genera la telemetría, Prometheus almacena las métricas y Grafana las consulta. Las tres señales, la cardinalidad y qué alertar.
Leer guía completaDónde se rompe la cadena de suministro, los niveles de SLSA, qué es un SBOM y en qué formatos, cómo funciona la firma con Sigstore y el marco de prácticas del NIST.
Leer guía completaDónde la IA aporta de verdad en un pipeline, la escala de confianza para conectarla sin romper nada, los riesgos propios de meter un modelo en CI y qué no delegar.
Leer guía completaQué problema resuelve Docker, la diferencia entre imagen y contenedor, cómo se construye una imagen con un Dockerfile, cómo los volúmenes conservan los datos, y los errores que se pagan caro.
Leer guía completaQué problema resuelve Kubernetes cuando Docker ya no alcanza, y sus tres piezas esenciales explicadas sin jerga: el pod que corre los contenedores, el deployment que los mantiene, y el service que los expone.
Leer guía completaQué son la integración y la entrega continuas, cómo se encadenan las etapas de un pipeline —construir, probar, desplegar—, cómo GitHub Actions lo ejecuta con cada cambio, y dónde van los secretos.
Leer guía completaQué es Jenkins y cuándo elegirlo, la diferencia entre servidor y agentes, cómo se escribe un pipeline en un Jenkinsfile con sus stages, cómo se guardan las credenciales, y sus errores más comunes.
Leer guía completaQué es la infraestructura como código y qué problema resuelve, cómo Terraform describe recursos de forma declarativa, qué es el estado y por qué importa tanto, el ciclo plan y apply, y sus errores críticos.
Leer guía completaQué es la gestión de configuración, por qué Ansible no necesita instalar nada en los servidores, qué son la idempotencia, los playbooks y el inventario, y cómo se guardan los secretos con Ansible Vault.
Leer guía completaPor qué los secretos nunca van en el código, cómo se inyectan con variables de entorno, qué es un gestor de secretos, por qué la rotación importa, y qué hacer cuando un secreto se filtra.
Leer guía completaCómo actualizar una aplicación sin cortar el servicio: las tres estrategias explicadas con su mecánica, sus ventajas y su costo, cuándo conviene cada una, y el rol del rollback y las banderas de función.
Leer guía completaPor qué un backup que no se probó no es un backup, la regla 3-2-1, qué son RPO y RTO, cómo un plan de recuperación ante desastres convierte una catástrofe en un incidente, y los errores fatales.
Leer guía completaPor qué la factura de la nube se dispara, las palancas concretas para bajarla —dimensionar bien, apagar lo ocioso, elegir el modelo de precio, revisar el almacenamiento y el tráfico— y cómo mantener el control con FinOps.
Leer guía completaQué es Docker Compose y por qué levanta una aplicación entera —web, base de datos, caché— con un solo comando, cómo se estructura el archivo compose.yaml, y las claves de redes, volúmenes y dependencias entre servicios.
Leer guía completaQué es Helm y por qué se lo llama el gestor de paquetes de Kubernetes, qué es un chart, cómo se instala una aplicación con values y releases, y cómo actualizar o revertir un despliegue sin escribir manifiestos a mano.
Leer guía completaQué significan CrashLoopBackOff, ImagePullBackOff, OOMKilled y Pending, cómo leerlos con kubectl describe, logs y events, y un método ordenado para diagnosticar por qué un pod no arranca o se reinicia sin parar.
Leer guía completaQué es un reverse proxy y por qué poner Nginx delante de tu aplicación, cómo se configura el bloque proxy_pass, y cómo añadir HTTPS con un certificado gratuito de Let’s Encrypt renovado automáticamente.
Leer guía completaLos servicios de AWS que necesitas para publicar una aplicación web —EC2, RDS, S3, Route 53, grupos de seguridad—, qué modelo de despliegue elegir según el proyecto, y las claves de seguridad y coste para no llevarte sorpresas.
Leer guía completaQué es el archivo de estado de Terraform y por qué es tan delicado, por qué nunca debe vivir en tu máquina ni en Git, y cómo configurar un backend remoto con cifrado y bloqueo para trabajar en equipo sin corromperlo.
Leer guía completaQué problema resuelve un service mesh en una arquitectura de microservicios, cómo el patrón sidecar saca la comunicación del código de la aplicación, y qué aporta Istio: tráfico, seguridad mTLS y observabilidad.
Leer guía completaCómo responder a un incidente en producción con roles y fases claras, cómo escribir un postmortem sin culpa (blameless) centrado en las causas, y cómo convertir cada caída en mejoras que eviten que vuelva a pasar.
Leer guía completaQué es FinOps como disciplina y cultura de gestión del gasto en la nube, sus tres fases —informar, optimizar y operar—, y conceptos clave como showback, chargeback y economía unitaria para que el coste deje de ser una sorpresa.
Leer guía completaQué es un self-hosted runner y en qué se diferencia de los runners alojados de GitHub, cuándo conviene tener uno propio, cómo se instala y registra, y las precauciones de seguridad imprescindibles en repositorios públicos.
Leer guía completaDevOps como cultura y no como puesto ni como herramienta, qué problema vino a resolver, qué prácticas lo componen, y una ruta ordenada de lo que hace falta aprender de verdad.
Leer guía completaPor qué no son alternativas entre sí: uno empaqueta y ejecuta contenedores, el otro los orquesta a escala. Qué aporta cada capa, cuándo alcanza con Docker y cuándo se justifica Kubernetes.
Leer guía completaCómo funciona la caché de capas y por qué el orden de las instrucciones cambia todo, las construcciones multietapa, la elección de la imagen base, y el efecto real de cada técnica.
Leer guía completaCómo Let's Encrypt valida que el dominio es tuyo, el uso de Certbot con Nginx, Apache, standalone y webroot, los desafíos HTTP-01 y DNS-01, y por qué la renovación automática es la parte que importa.
Leer guía completaLa anatomía de un archivo .gitlab-ci.yml: etapas, trabajos, artefactos, caché y reglas de ejecución; qué es un runner y cómo se elige; y cómo llegar de un commit a un despliegue.
Leer guía completa