{"id":78373,"date":"2020-04-19T01:42:20","date_gmt":"2020-04-18T23:42:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah"},"modified":"2020-04-19T01:42:20","modified_gmt":"2020-04-18T23:42:20","slug":"luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","title":{"rendered":"Mejores pr\u00e1cticas y recomendaciones para ejecutar contenedores y Kubernetes en entornos de producci\u00f3n","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mejores pr\u00e1cticas y recomendaciones para ejecutar contenedores y Kubernetes en entornos de producci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/f12a1ccc7a5f2c54857661067d995ab9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEl ecosistema de tecnolog\u00edas de contenedores est\u00e1 evolucionando y cambiando r\u00e1pidamente, por lo que faltan buenas pr\u00e1cticas en este campo. Sin embargo, Kubernetes y los contenedores se utilizan cada vez m\u00e1s, tanto para modernizar aplicaciones antiguas como para desarrollar aplicaciones en la nube modernas.\u00a0<\/p>\n<p>Comando <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/containers\/\">Kubernetes aaS de Mail.ru<\/a><\/noindex> reuni\u00f3 pron\u00f3sticos, consejos y mejores pr\u00e1cticas para l\u00edderes del mercado de Gartner, 451 Research, StacxRo\u0445 y otros. Esto permitir\u00e1 asegurar y acelerar el despliegue de contenedores en entornos de producci\u00f3n.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>C\u00f3mo saber si su empresa est\u00e1 lista para desplegar contenedores en un entorno de producci\u00f3n<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Seg\u00fan Gartner<\/a><\/noindex>, en 2022, m\u00e1s del 75% de las organizaciones utilizar\u00e1n aplicaciones containerizadas en producci\u00f3n. Esto es significativamente mayor que en la actualidad, cuando menos del 30% de las empresas utilizan tales aplicaciones.\u00a0<\/p>\n<p>Seg\u00fan <noindex><a rel=\"nofollow\" href=\"https:\/\/451research.com\/\">451 Research<\/a><\/noindex>, se prev\u00e9 que el mercado para la aplicaci\u00f3n de tecnolog\u00edas de contenedores en 2022 alcanzar\u00e1 $ 4.3 mil millones. Esto es m\u00e1s del doble de las cifras anticipadas en 2019, con una tasa de crecimiento del mercado del 30%.<\/p>\n<p>En <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">en la encuesta de Portworx y Aqua Security<\/a><\/noindex> el 87% de los encuestados afirm\u00f3 que actualmente utilizan tecnolog\u00edas de contenedores. En comparaci\u00f3n, en 2017, ese porcentaje era del 55%.\u00a0<\/p>\n<p>A pesar del creciente inter\u00e9s y el aumento en la implementaci\u00f3n de contenedores, su lanzamiento a producci\u00f3n requiere capacitaci\u00f3n debido a la inmadurez tecnol\u00f3gica y la falta de know-how. Las organizaciones deben tener una visi\u00f3n realista de los procesos de negocio que requieren la containerizaci\u00f3n de aplicaciones. Los l\u00edderes de TI deben evaluar si poseen el conjunto de habilidades necesarias para avanzar, teniendo en cuenta la necesidad de una r\u00e1pida capacitaci\u00f3n.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Los expertos de Gartner<\/a><\/noindex> consideran que las preguntas en la imagen a continuaci\u00f3n ayudar\u00e1n a entender si est\u00e1 preparado para el despliegue de contenedores en producci\u00f3n:<\/p>\n<p><img decoding=\"async\" alt=\"Mejores pr\u00e1cticas y recomendaciones para ejecutar contenedores y Kubernetes en entornos de producci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/88131f4fc6ef0e318b92c730152c334c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Los errores m\u00e1s comunes al aplicar contenedores en producci\u00f3n<\/h2>\n<p>\nLas organizaciones a menudo subestiman los esfuerzos necesarios para operar contenedores en producci\u00f3n. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Gartner encontr\u00f3<\/a><\/noindex> varios errores comunes en los escenarios de clientes al aplicar contenedores en entornos de producci\u00f3n:<\/p>\n<p><img decoding=\"async\" alt=\"Mejores pr\u00e1cticas y recomendaciones para ejecutar contenedores y Kubernetes en entornos de producci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/81600b7b2a5e58a25b1271dfe37db142.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>C\u00f3mo asegurar los contenedores<\/h2>\n<p>\nLa seguridad no se puede abordar \"despu\u00e9s\". Debe estar integrada en el proceso de DevOps, por lo que incluso se ha acu\u00f1ado un t\u00e9rmino especial: DevSecOps. Las organizaciones necesitan planificar <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/na-puti-v-oblako-2-0-pjat-kljuchevyh-tendencij-dlja-bezopasnosti-kontejnerov\">la protecci\u00f3n del entorno de contenedores<\/a><\/noindex> a lo largo de todo el ciclo de vida del desarrollo, que incluye el proceso de construcci\u00f3n y desarrollo, la implementaci\u00f3n y el lanzamiento de la aplicaci\u00f3n.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recomendaciones de Gartner<\/a><\/noindex>:\u00a0<\/p>\n<ol>\n<li>Integra el proceso de escaneo de im\u00e1genes de aplicaciones para buscar vulnerabilidades en el pipeline de integraci\u00f3n continua \/ entrega continua (CI \/ CD). Las aplicaciones son escaneadas en las etapas de construcci\u00f3n y ejecuci\u00f3n del software. Subraya la necesidad de escanear e identificar componentes de c\u00f3digo abierto, bibliotecas y frameworks. El uso por parte de los desarrolladores de versiones antiguas y vulnerables es una de las principales causas de vulnerabilidades en contenedores.<\/li>\n<li>Mejora la configuraci\u00f3n usando pruebas del Center for Internet Security (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisecurity.org\/\">CIS<\/a><\/noindex>), disponibles tanto para Docker como para Kubernetes.<\/li>\n<li>Aseg\u00farate de aplicar control de acceso, proporciona separaci\u00f3n de funciones e implementa una pol\u00edtica de gesti\u00f3n de secretos. Informaci\u00f3n confidencial, como claves de Secure Sockets Layer (SSL) o credenciales de bases de datos, est\u00e1 cifrada por el orquestador o servicios de gesti\u00f3n de terceros y se proporciona durante la ejecuci\u00f3n.<\/li>\n<li>Evita contenedores con privilegios elevados mediante la gesti\u00f3n de pol\u00edticas de seguridad, esto reducir\u00e1 los riesgos potenciales de violaciones.<\/li>\n<li>Utiliza herramientas de seguridad que proporcionen listas blancas, monitoreo de comportamiento y detecci\u00f3n de anomal\u00edas para prevenir acciones maliciosas.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.stackrox.com\/post\/2019\/07\/kubernetes-security-101\/\">Recomendaciones de StacxRox<\/a><\/noindex>:<\/p>\n<ol>\n<li>Utiliza las capacidades integradas de Kubernetes. Configura el acceso para los usuarios utilizando roles. Aseg\u00farate de no otorgar permisos innecesarios a individuales, incluso si puede llevar tiempo pensar en los permisos m\u00ednimos necesarios. Puede parecer tentador dar privilegios amplios a un administrador de cl\u00fasteres, ya que ahorra tiempo en las etapas iniciales. Sin embargo, cualquier compromiso o error en la cuenta puede llevar a consecuencias devastadoras m\u00e1s adelante.\u00a0<\/li>\n<li>Evita la duplicaci\u00f3n de permisos de acceso. A veces es \u00fatil hacer que diferentes roles se superpongan, pero esto puede llevar a problemas operativos y crear \"zonas muertas\" al eliminar permisos. Adem\u00e1s, es importante eliminar roles no utilizados e inactivos.<\/li>\n<li>Establezca pol\u00edticas de red: a\u00edsle los m\u00f3dulos para limitar su acceso; permita expl\u00edcitamente el acceso a Internet a aquellos m\u00f3dulos que lo necesiten utilizando etiquetas; permita expl\u00edcitamente la comunicaci\u00f3n entre los m\u00f3dulos que deban interactuar entre s\u00ed.\u00a0<\/li>\n<\/ol>\n<p><\/p>\n<h2>C\u00f3mo organizar la monitorizaci\u00f3n de contenedores y los servicios en ellos<\/h2>\n<p>\nSeguridad y monitorizaci\u00f3n \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/vyvody-o-kubernetes-chto-volnuet-kompanii-pri-vnedrenii\">los principales problemas de las empresas<\/a><\/noindex> al desplegar cl\u00fasteres de Kubernetes. Los desarrolladores suelen centrarse m\u00e1s en las funciones de las aplicaciones que est\u00e1n creando que en los aspectos <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/kubernetes-monitoring-instruments\">de monitorizaci\u00f3n de estas aplicaciones<\/a><\/noindex>.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recomendaciones de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Intente monitorizar el estado de los contenedores o servicios en ellos junto con la monitorizaci\u00f3n de los sistemas host.<\/li>\n<li>Prefiera proveedores y herramientas con una profunda integraci\u00f3n en la orquestaci\u00f3n de contenedores, especialmente Kubernetes.<\/li>\n<li>Elija herramientas que proporcionen un registro detallado, detecci\u00f3n autom\u00e1tica de servicios y recomendaciones en tiempo real mediante el uso de anal\u00edtica y\/o aprendizaje autom\u00e1tico.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/orangematter.solarwinds.com\/2020\/03\/03\/monitoring-tips-for-your-container-environment\/\">En el blog de SolarWinds se aconseja<\/a><\/noindex>:<\/p>\n<ol>\n<li>Usar herramientas para la detecci\u00f3n autom\u00e1tica y el seguimiento de m\u00e9tricas de contenedores, correlacionando m\u00e9tricas de rendimiento como la CPU, la memoria y el tiempo de actividad.<\/li>\n<li>Asegurar una planificaci\u00f3n de capacidad \u00f3ptima prediciendo los plazos de insuficiencia de capacidad en funci\u00f3n de las m\u00e9tricas de monitorizaci\u00f3n de contenedores.<\/li>\n<li>Organizar la monitorizaci\u00f3n de aplicaciones alojadas en contenedores en t\u00e9rminos de disponibilidad y rendimiento, lo que es \u00fatil tanto para la planificaci\u00f3n de capacidad como para resolver problemas de rendimiento.<\/li>\n<li>Automatizar flujos de trabajo, proporcionando soporte para la gesti\u00f3n y escalado de contenedores y sus entornos de alojamiento.<\/li>\n<li>Automatizar el control de acceso para rastrear la base de usuarios, desactivar cuentas obsoletas y de invitados, y eliminar privilegios innecesarios.<\/li>\n<li>Asegurarse de que su conjunto de herramientas pueda rastrear estos contenedores y aplicaciones en diversos entornos (en la nube, locales o h\u00edbridos) para visualizar y correlacionar el rendimiento en la infraestructura, red, sistemas y aplicaciones.<\/li>\n<\/ol>\n<p><\/p>\n<h2>C\u00f3mo almacenar datos y asegurar su seguridad<\/h2>\n<p>\nCon el aumento de la cantidad de contenedores de trabajo que mantienen el estado, los clientes deben considerar la ubicaci\u00f3n de los datos fuera del host, as\u00ed como la necesidad de proteger esos datos.\u00a0<\/p>\n<p>Seg\u00fan <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">la encuesta de Portworx y Aqua Security<\/a><\/noindex>, la seguridad de los datos ocupa el primer lugar en la lista de problemas de seguridad mencionados por la mayor\u00eda de los encuestados (61%).\u00a0<\/p>\n<p>El cifrado de datos es la principal estrategia de seguridad (64%), sin embargo, los encuestados tambi\u00e9n utilizan la supervisi\u00f3n en tiempo de ejecuci\u00f3n<\/p>\n<p>(49%), el escaneo de vulnerabilidades en registros (49%), el escaneo de vulnerabilidades en canalizaciones CI\/CD (49%) y el bloqueo de anomal\u00edas a trav\u00e9s de la protecci\u00f3n en tiempo de ejecuci\u00f3n (48%).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recomendaciones de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Elija soluciones de almacenamiento de datos basadas en principios de <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/perekhod-na-mikroservisy-opyt-m-video-eldorado-i-megafona\">arquitectura de microservicios<\/a><\/noindex>. Es mejor optar por aquellas que cumplen con los requisitos de almacenamiento de datos para servicios de contenedores, son independientes del hardware, son gestionadas por API, tienen arquitectura distribuida, soportan implementaci\u00f3n local y despliegue en la nube p\u00fablica.<\/li>\n<li>Evite complementos e interfaces propietarias. Elija proveedores que ofrezcan integraci\u00f3n con Kubernetes y que soporten interfaces est\u00e1ndar, como CSI (Container Storage Interfaces).<\/li>\n<\/ol>\n<p><\/p>\n<h2>C\u00f3mo trabajar con redes<\/h2>\n<p>\nEl modelo tradicional de red corporativa, donde los especialistas de TI crean entornos de desarrollo, prueba, aseguramiento de calidad y producci\u00f3n para cada proyecto, no siempre se alinea bien con el flujo de trabajo de desarrollo continuo. Adem\u00e1s, las redes de contenedores abarcan m\u00faltiples niveles.<\/p>\n<p>En <noindex><a rel=\"nofollow\" href=\"https:\/\/www.magalix.com\/blog\/kubernetes-cluster-networking-101\">en el blog de Magalix se recopilaron<\/a><\/noindex> reglas de alto nivel que debe cumplir la implementaci\u00f3n de una soluci\u00f3n de red en cl\u00faster:<\/p>\n<ol>\n<li>Los pods programados en el mismo nodo deben poder intercambiar datos con otros m\u00f3dulos sin usar NAT (traducci\u00f3n de direcciones de red).<\/li>\n<li>Todos los demonios del sistema (procesos en segundo plano, como kubelet) que se ejecutan en un nodo determinado pueden interactuar con los pods que se est\u00e1n ejecutando en el mismo nodo.<\/li>\n<li>Los pods que utilizan <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.docker.com\/network\/host\/\">la red del host,<\/a><\/noindex> deben poder comunicarse con todos los dem\u00e1s pods en otros nodos sin utilizar NAT. Tenga en cuenta que la red del host solo se admite en hosts de Linux.<\/li>\n<\/ol>\n<p>\nLas soluciones de red deben estar estrechamente integradas con los primitivas y pol\u00edticas de Kubernetes. Los l\u00edderes de TI deben esforzarse por un alto grado de automatizaci\u00f3n de la red, proporcionando a los desarrolladores las herramientas adecuadas y suficiente flexibilidad.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recomendaciones de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Verifique si su CaaS (contenedor como servicio) o su red SDN (Red Definida por Software) son compatibles con redes Kubernetes. Si no, o si el soporte es insuficiente, utilice una interfaz de red CNI (Interfaz de Red de Contenedores) que ofrezca la funcionalidad y pol\u00edticas necesarias.<\/li>\n<li>Aseg\u00farese de que su CaaS o PaaS (plataforma como servicio) soporte la creaci\u00f3n de controladores de entrada y\/o balanceadores de carga que distribuyan el tr\u00e1fico entrante entre los nodos del cl\u00faster. Si no es posible, considere el uso de proxies de terceros o mecanismos de service mesh.<\/li>\n<li>Capacite a sus ingenieros de red en el manejo de redes Linux y herramientas de automatizaci\u00f3n de redes para reducir la brecha de habilidades y mejorar la flexibilidad.<\/li>\n<\/ol>\n<p><\/p>\n<h2>C\u00f3mo gestionar el ciclo de vida de las aplicaciones<\/h2>\n<p>\nPara una entrega de aplicaciones automatizada y continua, es necesario complementar la orquestaci\u00f3n de contenedores con otras herramientas de automatizaci\u00f3n, como productos de infraestructura como c\u00f3digo (IaC). Estos incluyen Chef, Puppet, Ansible y Terraform.\u00a0<\/p>\n<p>Tambi\u00e9n se requieren herramientas de automatizaci\u00f3n de construcci\u00f3n y despliegue de aplicaciones (ver \"<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3970114\/magic-quadrant-for-application-release-orchestration#:~:text=ARO%20tools%20enable%20DevOps%20teams,part%20of%20digital%20business%20initiatives.\">Cuadrante M\u00e1gico para la Orquestaci\u00f3n de Despliegue de Aplicaciones<\/a><\/noindex>\"). Los contenedores tambi\u00e9n ofrecen capacidades de escalabilidad similares a las que exist\u00edan al desplegar m\u00e1quinas virtuales (VM). As\u00ed, los l\u00edderes de TI deben tener <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/ci-cd-kubernetes\">herramientas para la gesti\u00f3n del ciclo de vida de los contenedores<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recomendaciones de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Establezca est\u00e1ndares para las im\u00e1genes base de contenedores considerando el tama\u00f1o, licenciamiento y flexibilidad para la adici\u00f3n de componentes por parte de los desarrolladores.<\/li>\n<li>Utilice sistemas de gesti\u00f3n de configuraci\u00f3n para manejar el ciclo de vida de los contenedores que alojan la configuraci\u00f3n en capas basadas en im\u00e1genes base, disponibles en repositorios p\u00fablicos o privados.<\/li>\n<li>Integre la plataforma CaaS con herramientas de automatizaci\u00f3n para automatizar todo el flujo de trabajo de la aplicaci\u00f3n.<\/li>\n<\/ol>\n<p><\/p>\n<h2>C\u00f3mo gestionar contenedores con orquestadores<\/h2>\n<p>\nLas principales caracter\u00edsticas para el despliegue de contenedores se proporcionan en los niveles de orquestaci\u00f3n y planificaci\u00f3n. Al planificar, los contenedores se distribuyen en los hosts m\u00e1s \u00f3ptimos del cl\u00faster, seg\u00fan lo dictado por los requisitos del nivel de orquestaci\u00f3n.\u00a0<\/p>\n<p>Kubernetes se ha convertido de facto en el est\u00e1ndar de orquestaci\u00f3n de contenedores, con una comunidad activa y es respaldado por la mayor\u00eda de los principales proveedores comerciales.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recomendaciones de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Defina los requisitos b\u00e1sicos para los controles de seguridad, monitoreo, gesti\u00f3n de pol\u00edticas, retenci\u00f3n de datos, gesti\u00f3n de redes y ciclo de vida de los contenedores.<\/li>\n<li>Con base en estos requisitos, elija la herramienta que mejor se adapte a sus necesidades y escenarios de uso.<\/li>\n<li>Utilice investigaciones de Gartner (ver \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3886465\/how-to-choose-your-kubernetes-deployment-model\">C\u00f3mo elegir un modelo de despliegue de Kubernetes<\/a><\/noindex>para entender las ventajas y desventajas de los diferentes modelos de despliegue de Kubernetes y seleccionar el m\u00e1s adecuado para su tarea.<\/li>\n<li>Seleccione un proveedor que pueda proporcionar orquestaci\u00f3n h\u00edbrida para contenedores de trabajo en m\u00faltiples entornos con una integraci\u00f3n estrecha con backends, planes de gesti\u00f3n comunes y modelos de precios coherentes.<\/li>\n<\/ol>\n<p><\/p>\n<h2>C\u00f3mo aprovechar las capacidades de los proveedores de la nube<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">En Gartner consideran<\/a><\/noindex>, que el inter\u00e9s por el despliegue de contenedores en la nube p\u00fablica IaaS est\u00e1 creciendo debido a la disponibilidad de ofertas CaaS listas para usar, as\u00ed como la integraci\u00f3n estrecha de estas ofertas con otros productos ofrecidos por los proveedores de nube.<\/p>\n<p>Las nubes IaaS ofrecen consumo de recursos bajo demanda, escalabilidad r\u00e1pida y <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/managed-services-kak-autsors-pomozhet-sekonomit-zarplatu-it\">gesti\u00f3n de servicios<\/a><\/noindex>, lo que ayuda a evitar la necesidad de un profundo conocimiento sobre la infraestructura y su mantenimiento. La mayor\u00eda de los proveedores de nube ofrecen un servicio de gesti\u00f3n de contenedores, y algunos ofrecen varias opciones de orquestaci\u00f3n.\u00a0<\/p>\n<p>Los principales proveedores de nube de servicios gestionados se presentan en la tabla:\u00a0<\/p>\n<p><strong>Proveedor de nube<\/strong><br \/>\n<strong>Tipo de servicio<\/strong><br \/>\n<strong>Producto\/servicio<\/strong><\/p>\n<p>Alibaba<br \/>\nServicio de Nube Nativa<br \/>\nAlibaba Cloud Container Service, Alibaba Cloud Container Service for Kubernetes<\/p>\n<p>Amazon Web Services (AWS)<br \/>\nServicio de Nube Nativa<br \/>\nAmazon Elastic Container Services (ECS), Amazon ECS for Kubernetes (EKS), AWS Fargate<\/p>\n<p>Giant Swarm<br \/>\nMSP<br \/>\nInfraestructura de Kubernetes Gestionada de Giant Swarm<\/p>\n<p>Google<br \/>\nServicio de Nube Nativa<br \/>\nGoogle Container Engine (GKE)<\/p>\n<p>IBM<br \/>\nServicio de Nube Nativa<br \/>\nIBM Cloud Kubernetes Service<\/p>\n<p>Microsoft<br \/>\nServicio de Nube Nativa<br \/>\nAzure Kubernetes Service, Azure Service Fabric<\/p>\n<p>Oracle<br \/>\nServicio de Nube Nativa<br \/>\nOCI Container Engine for Kubernetes<\/p>\n<p>Platform9<br \/>\nMSP<br \/>\nKubernetes Gestionado<\/p>\n<p>Red Hat<br \/>\nServicio Alojado<br \/>\nOpenShift Dedicado &#038; Online<\/p>\n<p>VMware<br \/>\nServicio Alojado<br \/>\nCloud PKS (Beta)<\/p>\n<p>Soluciones en la Nube de Mail.ru*<br \/>\nServicio de Nube Nativa<br \/>\nContenedores en la Nube de Mail.ru<\/p>\n<p>\n* No vamos a ocultarlo, nosotros mismos nos agregamos en la traducci\u00f3n \ud83d\ude42<\/p>\n<p>Los proveedores de nubes p\u00fablicas tambi\u00e9n est\u00e1n a\u00f1adiendo nuevas capacidades y lanzando productos locales. En un futuro cercano, los proveedores de nubes desarrollar\u00e1n el soporte para nubes h\u00edbridas y entornos multicloud.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recomendaciones de Gartner<\/a><\/noindex><strong>:<\/strong><\/p>\n<ol>\n<li>Eval\u00fae objetivamente la capacidad de su organizaci\u00f3n para desplegar y gestionar las herramientas adecuadas, as\u00ed como considere servicios alternativos para la gesti\u00f3n de contenedores en la nube.<\/li>\n<li>Elija cuidadosamente el software, utilizando c\u00f3digo abierto donde sea posible.<\/li>\n<li>Opte por proveedores que cuenten con modelos operativos unificados en entornos h\u00edbridos, que ofrezcan gesti\u00f3n de cl\u00fasteres combinados desde un solo panel, as\u00ed como proveedores que faciliten el uso aut\u00f3nomo de IaaS.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.replex.io\/blog\/a-cios-guide-to-kubernetes-best-practices-in-production\">Algunos consejos para elegir un proveedor de Kubernetes aaS del blog de Replex<\/a><\/noindex>:<\/p>\n<ol>\n<li>Es recomendable buscar distribuciones que ofrezcan alta disponibilidad lista para usar. Esto incluye soporte para varias arquitecturas b\u00e1sicas, componentes de etcd de alta disponibilidad, as\u00ed como respaldo y recuperaci\u00f3n.<\/li>\n<li>Para garantizar la movilidad de los entornos de Kubernetes, es mejor elegir proveedores de nube que soporten una amplia gama de modelos de despliegue: desde locales hasta h\u00edbridos y multicloud.\u00a0<\/li>\n<li>Adem\u00e1s, las ofertas de los proveedores deben evaluarse en funci\u00f3n de la facilidad de configuraci\u00f3n, instalaci\u00f3n y creaci\u00f3n de cl\u00fasteres, as\u00ed como de actualizaciones, monitoreo y resoluci\u00f3n de problemas. El requisito b\u00e1sico es el soporte para actualizaciones de cl\u00fasteres totalmente automatizadas con un tiempo de inactividad cero. La soluci\u00f3n elegida tambi\u00e9n deber\u00eda permitir ejecutar actualizaciones manualmente.\u00a0<\/li>\n<li>La gesti\u00f3n de la identidad y el acceso es crucial tanto desde la perspectiva de la seguridad como de la administraci\u00f3n. Aseg\u00farese de que la distribuci\u00f3n de Kubernetes elegida soporte la integraci\u00f3n con las herramientas de autenticaci\u00f3n y autorizaci\u00f3n utilizadas dentro de la empresa. RBAC y control de acceso detallado tambi\u00e9n son conjuntos de funciones importantes.<\/li>\n<li>La distribuci\u00f3n seleccionada debe tener una soluci\u00f3n de red propia, definida por el software y que abarque un amplio rango de requisitos planteados por diversas aplicaciones o infraestructura, o bien soportar una de las implementaciones de red m\u00e1s populares basadas en CNI, incluyendo Flannel, Calico, kube-router u OVN.<\/li>\n<\/ol>\n<p>\nLa implementaci\u00f3n de contenedores en producci\u00f3n se est\u00e1 convirtiendo en una tendencia principal, como lo demuestra una encuesta realizada en <noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">la sesi\u00f3n de Gartner<\/a><\/noindex> sobre infraestructura, operaciones y estrategias en la nube (IOCS) en diciembre de 2018:<\/p>\n<p><img decoding=\"async\" alt=\"Mejores pr\u00e1cticas y recomendaciones para ejecutar contenedores y Kubernetes en entornos de producci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/f9bcab53abb5ff6f19bcdc36ed106147.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nComo podemos ver, el 27% de los encuestados ya utilizan contenedores en su trabajo, y el 63% tiene la intenci\u00f3n de hacerlo.<\/p>\n<p>En <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">en la encuesta de Portworx y Aqua Security<\/a><\/noindex> El 24% de los encuestados informaron que invierten m\u00e1s de medio mill\u00f3n de d\u00f3lares al a\u00f1o en tecnolog\u00edas de contenedores, mientras que el 17% de los encuestados gastan m\u00e1s de un mill\u00f3n de d\u00f3lares al a\u00f1o en ellas.\u00a0<\/p>\n<p><i>El art\u00edculo fue preparado por el equipo de la plataforma en la nube <\/i><noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/\"><i>Soluciones en la Nube de Mail.ru<\/i><\/a><\/noindex><i>.<\/i><\/p>\n<p><strong>Lecturas adicionales sobre el tema<\/strong>:<\/p>\n<ol>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/483444\/\">Mejores pr\u00e1cticas de DevOps: informe DORA<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/490362\/\">Kubernetes con esp\u00edritu de pirater\u00eda con plantilla de implementaci\u00f3n<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/25-poleznyh-instrumentov-kubernetes-razvertyvanie-i-upravlenie\">25 herramientas \u00fatiles para el despliegue y la implementaci\u00f3n de Kubernetes<\/a><\/noindex>.<\/li>\n<\/ol>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/495338\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u043a\u043e\u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u044d\u0442\u043e\u0439 \u0441\u0444\u0435\u0440\u0435 \u043d\u0435 \u0445\u0432\u0430\u0442\u0430\u0435\u0442 \u0445\u043e\u0440\u043e\u0448\u0438\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043f\u0440\u0430\u043a\u0442\u0438\u043a. \u0422\u0435\u043c \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 Kubernetes \u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u2014 \u043a\u0430\u043a \u0434\u043b\u044f \u043c\u043e\u0434\u0435\u0440\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0442\u0430\u0440\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439, \u0442\u0430\u043a \u0438 \u0434\u043b\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439.\u00a0 \u041a\u043e\u043c\u0430\u043d\u0434\u0430 Kubernetes aaS \u043e\u0442 Mail.ru \u0441\u043e\u0431\u0440\u0430\u043b\u0430 \u043f\u0440\u043e\u0433\u043d\u043e\u0437\u044b, \u0441\u043e\u0432\u0435\u0442\u044b \u0438 \u043b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0434\u043b\u044f \u043b\u0438\u0434\u0435\u0440\u043e\u0432 \u0440\u044b\u043d\u043a\u0430 \u043e\u0442 Gartner, 451 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":78374,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-78373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0438 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 Kubernetes \u0432 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0445 \u0441\u0440\u0435\u0434\u0430\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-18T23:42:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-18T23:42:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mejores pr\u00e1cticas y recomendaciones para implementar contenedores y Kubernetes en entornos de producci\u00f3n | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0438 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 Kubernetes \u0432 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0445 \u0441\u0440\u0435\u0434\u0430\u0445 | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-18T23:42:20+00:00","article:modified_time":"2020-04-18T23:42:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"78373","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 16:59:34","updated":"2022-10-07 00:18:57","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/78373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=78373"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/78373\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/78374"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=78373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=78373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=78373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}