8 artículos publicados
CNCF comparte su experiencia migrando su pipeline de métricas de gostatsd a OpenTelemetry, explicando las motivaciones y proceso de esta transición. El artículo documenta cómo modernizar infraestructura de observabilidad en sistemas a gran escala, adoptando el estándar abierto de OpenTelemetry para estandarizar la recopilación de métricas.
Se ha descubierto una vulnerabilidad crítica (CVE-2026-85706) con puntuación CVSS 10 en las APIs de Commits y Repository Files de GitLab Community y Enterprise Edition que permite a atacantes no autenticados leer archivos arbitrarios del servidor. La falla está siendo explotada activamente en la naturaleza y afecta a millones de desarrolladores que utilizan GitLab para gestionar sus repositorios.
Kubernetes v1.37 introduce características de seguridad de almacenamiento críticas: modos de permisos para emptyDir y opciones de bind mount. Estas capacidades permiten a desarrolladores e ingenieros de seguridad implementar políticas rigurosas directamente en Kubernetes, como prohibir la eliminación de archivos entre contenedores o la ejecución de binarios arbitrarios desde volúmenes escribibles, sin necesidad de soluciones complicadas.
OpenBao, el fork de código abierto de HashiCorp Vault mantenido por la Linux Foundation, se integra perfectamente con CloudNativePG para gestionar secretos de infraestructura en Kubernetes de forma independiente del proveedor. Esta combinación proporciona un sistema auto-sanador y sin dependencias de vendor lock-in para la administración segura de credenciales.
Kubernetes v1.37 promueve la característica Pod-Level Resource Managers a estado Beta, permitiendo que el Kubelet tome decisiones de asignación de hardware basadas en declaraciones de recursos a nivel de pod. Esta mejora resuelve el dilema entre asignar recursos exclusivos NUMA-aligned a todos los contenedores o renunciar completamente al alineamiento NUMA, habilitando modelos de asignación híbrida para cargas de trabajo modernas con sidecars ligeros.
Kubernetes v1.37 promociona Memory QoS a Beta, habilitándolo por defecto en nodos Linux con cgroup v2. La característica permite al kernel gestionar mejor la memoria de los contenedores mediante la configuración de parámetros como memory.high y memory.low. Los operadores de clusters pueden controlar el comportamiento mediante nuevos campos de configuración del kubelet sin riesgo, ya que por defecto no se aplica throttling ni reserva de memoria.
Changed Block Tracking (CBT) para controladores CSI en Kubernetes ha pasado de Alpha a Beta con el lanzamiento de v1.0.0 del proyecto external-snapshot-metadata en marzo de 2026. La principal novedad es la promoción de SnapshotMetadataService CRD de v1alpha1 a v1beta1, requiriendo actualización de manifiestos y código cliente, con soporte mínimo para Kubernetes 1.33 y CSI spec 1.10.
Se lanza Cilium 1.20, la segunda versión mayor del año 2026, con mejoras significativas en Gateway API, soporte para TCPRoute/UDPRoute, y IPAM de ENI para IPv6. Esta versión consolida la madurez de Cilium como solución de networking y seguridad en entornos Kubernetes de producción.