Falco: Runtime Threat Detection with eBPF
Falco observa el kernel de Linux y detecta comportamiento anómalo sin instrumentar apps. Cuándo tiene sentido, cómo se integra y dónde duele la operación.
Tag
Falco observa el kernel de Linux y detecta comportamiento anómalo sin instrumentar apps. Cuándo tiene sentido, cómo se integra y dónde duele la operación.
Flux y ArgoCD son las dos opciones GitOps maduras en la CNCF. Comparativa práctica de filosofía, features y cuándo cada una encaja mejor.
ArgoCD ha consolidado GitOps como la práctica deploy estándar en Kubernetes. Cómo aprovecharlo bien y qué errores evitar en producción.
Un service mesh ofrece mTLS, observabilidad y gestión de tráfico transversales. Comparativa entre Istio, Linkerd y Cilium para casos reales.
K8s 1.27 estabiliza SeccompDefault, remueve funcionalidades deprecadas y mejora el scheduler. Qué atender al actualizar.
Cilium reemplaza iptables con programas eBPF en el kernel, cambiando radicalmente el rendimiento y capacidades de la red en Kubernetes.
K8s 1.28 introduce sidecars nativos en alpha. Qué cambia, cómo afecta a service mesh y observabilidad, y cómo prepararse para su GA.
Pixie usa eBPF para instrumentar automáticamente clústeres de Kubernetes sin cambiar el código. Guía práctica y comparativa con Prometheus + Grafana.
Migrar de monolito a microservicios no es solo un cambio técnico: es una decisión organizativa con retos claros en interfaces, orquestación y cultura DevOps.