← artículos
DevOps#Kuberneteskubernetes.io·2026-09-18

Kubernetes Avanza a Beta su API de Seguimiento de Cambios en Bloques

Changed Block Tracking (CBT) para controladores CSI en Kubernetes ha pasado de Alpha a Beta con el lanzamiento de v1.0.0 del proyecto external-snapshot-metadata en marzo de 2026. La principal novedad es la promoción de SnapshotMetadataService CRD de v1alpha1 a v1beta1, requiriendo actualización de manifiestos y código cliente, con soporte mínimo para Kubernetes 1.33 y CSI spec 1.10.

¿Te sirvió? Recibe artículos así cada semana, directo a tu correo.

// también en devops
DevOps#OpenTelemetrycncf.io·2026-09-17

OpenTelemetry en todas partes: Migración de una plataforma de métricas a escala

CNCF comparte su experiencia migrando su pipeline de métricas de gostatsd a OpenTelemetry, explicando las motivaciones y proceso de esta transición. El artículo documenta cómo modernizar infraestructura de observabilidad en sistemas a gran escala, adoptando el estándar abierto de OpenTelemetry para estandarizar la recopilación de métricas.

DevOps#GitLabnewsapi.org·2026-09-17

CVE-2026-85706: Vulnerabilidad Crítica de Traversal de Directorios en GitLab CE/EE con CVSS 10

Se ha descubierto una vulnerabilidad crítica (CVE-2026-85706) con puntuación CVSS 10 en las APIs de Commits y Repository Files de GitLab Community y Enterprise Edition que permite a atacantes no autenticados leer archivos arbitrarios del servidor. La falla está siendo explotada activamente en la naturaleza y afecta a millones de desarrolladores que utilizan GitLab para gestionar sus repositorios.

DevOps#Kuberneteskubernetes.io·2026-09-16

Kubernetes v1.37: Refuerza la seguridad del almacenamiento de contenedores con opciones de bind mount y permisos de EmptyDir

Kubernetes v1.37 introduce características de seguridad de almacenamiento críticas: modos de permisos para emptyDir y opciones de bind mount. Estas capacidades permiten a desarrolladores e ingenieros de seguridad implementar políticas rigurosas directamente en Kubernetes, como prohibir la eliminación de archivos entre contenedores o la ejecución de binarios arbitrarios desde volúmenes escribibles, sin necesidad de soluciones complicadas.