Saltar al contenido
lunes, abril 20, 2026
Entradas recientes
  • Agent OS en producción: casos reales sin marketing
  • Agent OS en producción: casos reales sin marketing
  • Migración post-cuántica: lo que está pasando de verdad
  • GraphRAG en empresa: patrones tras un año de adopción
  • Cómo instalar un servidor MCP local para tu editor

Jacar

Pasión por la tecnología

  • es
    • en

Etiqueta: sandboxing

gVisor: sandboxing para contenedores multi-tenant

diciembre 2, 2025 javi
Logotipo oficial del proyecto gVisor alojado en el repositorio público de Google en GitHub, runtime de contenedores que implementa un kernel en espacio de usuario llamado Sentry para interceptar las llamadas al sistema del proceso invitado y reducir la superficie de ataque hacia el kernel del anfitrión, pieza central en despliegues multi-tenant donde el aislamiento clásico de contenedores no alcanza el nivel de confianza exigido por funciones serverless o por clientes compartiendo infraestructura

gVisor interpone un kernel en espacio de usuario entre el contenedor y el anfitrión, y después de años en producción en Google y adopción creciente en plataformas serverless, merece una lectura honesta sobre cuándo compensa frente a microVMs y runtimes clásicos.

Leer más
Arquitectura Tecnología 

Firecracker: microVMs para servicios multi-tenant

mayo 27, 2025 javi
Logotipo oficial de Firecracker mostrando el proyecto de hipervisor minimalista de AWS escrito en Rust para microVMs de arranque rapido

Firecracker lleva anios detras de Lambda y Fargate, pero su adopcion fuera de AWS se ha acelerado. Repaso cuando compensa cambiar containers por microVMs, que aportan frente a gVisor y donde siguen las asperezas.

Leer más
Arquitectura 

Firecracker: microVMs para servicios multi-tenant

mayo 27, 2025 javi
Logotipo oficial de Firecracker mostrando el proyecto de hipervisor minimalista de AWS escrito en Rust para microVMs de arranque rapido

Firecracker lleva anios detras de Lambda y Fargate, pero su adopcion fuera de AWS se ha acelerado. Repaso cuando compensa cambiar containers por microVMs, que aportan frente a gVisor y donde siguen las asperezas.

Leer más
Arquitectura 

Entradas recientes

  • Agent OS en producción: casos reales sin marketing
  • Agent OS en producción: casos reales sin marketing
  • Migración post-cuántica: lo que está pasando de verdad
  • GraphRAG en empresa: patrones tras un año de adopción
  • Cómo instalar un servidor MCP local para tu editor
  • Gobernanza de agentes en empresa: los controles que ya no son opcionales
  • Herramientas de IA para desarrolladores: stack de 2026
  • Lecciones de agentes en producción en 2025: resumen para 2026
  • Ecosistema MCP consolidado: mapa rápido para 2026
  • Robótica humanoide: más allá de los vídeos virales
  • NPU de nueva generación: el hardware que mueve IA en 2026
  • Ley de IA europea: aplicación plena y lecciones del primer ciclo
  • Platform engineering consolidado: quién gana y quién se queda
  • Rust en el kernel Linux: balance tras varios años
  • FinOps para cargas de IA en 2026: el dolor real

Copyright © Todos los derechos reservados

Usamos cookies para asegurar que te damos la mejor experiencia en nuestra web. Si continúas usando este sitio, asumiremos que estás de acuerdo con ello. Pulsa en "Aceptar todo" si estás de acuerdo.
Ajustes de CookiesAceptar Todo
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Siempre activado
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
GUARDAR Y ACEPTAR