← artículos
DevOps#Kuberneteskubernetes.io·2026-09-18

Kubernetes v1.37: Memory QoS llega a Beta

Kubernetes v1.37 promociona Memory QoS a Beta, habilitándolo por defecto en nodos Linux con cgroup v2. La característica permite al kernel gestionar mejor la memoria de los contenedores mediante la configuración de parámetros como memory.high y memory.low. Los operadores de clusters pueden controlar el comportamiento mediante nuevos campos de configuración del kubelet sin riesgo, ya que por defecto no se aplica throttling ni reserva de memoria.

¿Te sirvió? Recibe artículos así cada semana, directo a tu correo.

// también en devops
DevOps#OpenTelemetrycncf.io·2026-09-17

OpenTelemetry en todas partes: Migración de una plataforma de métricas a escala

CNCF comparte su experiencia migrando su pipeline de métricas de gostatsd a OpenTelemetry, explicando las motivaciones y proceso de esta transición. El artículo documenta cómo modernizar infraestructura de observabilidad en sistemas a gran escala, adoptando el estándar abierto de OpenTelemetry para estandarizar la recopilación de métricas.

DevOps#GitLabnewsapi.org·2026-09-17

CVE-2026-85706: Vulnerabilidad Crítica de Traversal de Directorios en GitLab CE/EE con CVSS 10

Se ha descubierto una vulnerabilidad crítica (CVE-2026-85706) con puntuación CVSS 10 en las APIs de Commits y Repository Files de GitLab Community y Enterprise Edition que permite a atacantes no autenticados leer archivos arbitrarios del servidor. La falla está siendo explotada activamente en la naturaleza y afecta a millones de desarrolladores que utilizan GitLab para gestionar sus repositorios.

DevOps#Kuberneteskubernetes.io·2026-09-16

Kubernetes v1.37: Refuerza la seguridad del almacenamiento de contenedores con opciones de bind mount y permisos de EmptyDir

Kubernetes v1.37 introduce características de seguridad de almacenamiento críticas: modos de permisos para emptyDir y opciones de bind mount. Estas capacidades permiten a desarrolladores e ingenieros de seguridad implementar políticas rigurosas directamente en Kubernetes, como prohibir la eliminación de archivos entre contenedores o la ejecución de binarios arbitrarios desde volúmenes escribibles, sin necesidad de soluciones complicadas.