Saltar al contenido

Glosario · Gratis y sin registro

Glosario de Kubernetes en español

Las 100 siglas del apéndice de Kubernetes 101, publicadas aquí completas, más los conceptos del ecosistema que hacen falta para entenderlas.

158 entradas · 100 siglas y 58 conceptos

Última revisión: agosto de 2026 · Kubernetes 1.36

158 entradas

A ↑ índice

ABAC · Attribute-Based Access Control sigla

Modelo de autorización basado en atributos del usuario y del recurso.

ACR · Azure Container Registry sigla

Registro de imágenes de contenedor de Azure.

Admission controller · Controlador de admisión concepto

Pieza que intercepta las peticiones ya autenticadas y autorizadas antes de guardarlas en etcd: puede validarlas o modificarlas. Ahí viven Pod Security Admission y los webhooks propios.

Ver también: PSA · kube-apiserver

Afinidad y antiafinidad · Affinity / anti-affinity concepto

Reglas que atraen o separan Pods respecto a nodos (node affinity) o respecto a otros Pods (pod affinity). Pueden ser obligatorias o solo preferentes.

Ver también: Taint · kube-scheduler

AKS · Azure Kubernetes Service sigla

El Kubernetes gestionado de Azure.

Annotation · Anotación concepto

Metadato libre de clave y valor para información que no sirve para seleccionar objetos: quién despliega, qué versión, configuración de un controlador externo.

Ver también: Label

API · Application Programming Interface sigla

Interfaz a través de la cual se interactúa con Kubernetes.

API group · Grupo de API concepto

Agrupación de recursos por familia y versión: apps/v1 para Deployments, batch/v1 para Jobs. Es lo que va en el campo apiVersion de cada manifiesto.

Ver también: CRD

ASG · Auto Scaling Group sigla

Grupo de nodos autoescalable de AWS; el equivalente de Google es el MIG y el de Azure el VMSS.

AWS · Amazon Web Services sigla

Proveedor cloud de Amazon.

AZ · Availability Zone sigla

Zona de disponibilidad dentro de una región cloud.

C ↑ índice

CA · Certificate Authority sigla

Autoridad que firma los certificados del clúster.

CEL · Common Expression Language sigla

Lenguaje de expresiones usado en políticas de admisión y en los selectores de DRA.

cgroup · Control group concepto

Mecanismo del kernel de Linux que limita y contabiliza CPU y memoria de un proceso. Es lo que hace cumplir de verdad los limits de un contenedor.

Ver también: OOMKilled · QoS

CI/CD · Continuous Integration / Continuous Delivery sigla

Integración y entrega continuas: el flujo automatizado que construye, prueba y despliega la aplicación.

CIDR · Classless Inter-Domain Routing sigla

Notación de rangos de direcciones IP (10.0.0.0/16); es la que usa ipBlock en una NetworkPolicy.

CKA · Certified Kubernetes Administrator sigla

Certificación oficial de administración de Kubernetes.

CKAD · Certified Kubernetes Application Developer sigla

Certificación oficial de desarrollo de aplicaciones.

Cluster Autoscaler · CA concepto

Componente que añade o retira nodos del clúster cuando hay Pods que no caben o nodos que sobran. Escala el clúster, no las réplicas.

Ver también: HPA · Karpenter

CN / O · Common Name / Organization sigla

Los dos campos de un certificado X.509 que Kubernetes mapea, respectivamente, al nombre de usuario y a la lista de grupos.

CNCF · Cloud Native Computing Foundation sigla

Fundación que alberga Kubernetes y su ecosistema.

CNI · Container Network Interface sigla

Estándar de plugins de red del clúster.

ConfigMap concepto

Objeto para guardar configuración en texto plano y montarla como variables de entorno o como ficheros dentro del contenedor. No cifra nada: para datos sensibles, Secret.

Ver también: Secret

containerd concepto

Runtime de contenedores que habla con el kubelet a través de CRI y arranca los contenedores usando runc conforme a la especificación OCI.

Ver también: CRI · OCI · kubelet

Control plane · Plano de control concepto

El conjunto de componentes que deciden y guardan el estado del clúster: kube-apiserver, etcd, kube-scheduler y kube-controller-manager.

Ver también: kube-apiserver · etcd

Controller · Controlador concepto

Bucle que compara el estado deseado con el real y actúa para acercarlos. El patrón que sostiene todo Kubernetes: un Deployment no crea Pods, los crea su controlador.

Ver también: Operator · ReplicaSet

CoreDNS concepto

El servidor DNS del clúster. Traduce nombres de Service, como api.produccion.svc.cluster.local, a la IP que corresponde.

Ver también: Service · DNS

CPU · Central Processing Unit sigla

Unidad de procesamiento; recurso que se asigna a los contenedores.

CR · Custom Resource sigla

Instancia de un recurso personalizado definido por una CRD.

CRD · Custom Resource Definition sigla

Objeto que extiende la API de Kubernetes con recursos propios.

CRI · Container Runtime Interface sigla

Estándar con el que Kubernetes habla con el runtime de contenedores.

CronJob concepto

Objeto que crea Jobs según una expresión cron. Cada ejecución programada genera un Job, y cada Job sus Pods.

Ver también: Job

CRUD · Create, Read, Update, Delete sigla

Las cuatro operaciones básicas sobre un recurso.

CSI · Container Storage Interface sigla

Estándar de drivers de almacenamiento.

CSV · Comma-Separated Values sigla

Formato de texto separado por comas; lo usan el informe de ventas y el fichero de tokens estáticos del API server.

D ↑ índice

DAC · Discretionary Access Control sigla

Permisos Unix tradicionales sobre ficheros.

DaemonSet concepto

Workload que mantiene una copia del Pod en cada nodo (o en los que encajen con un selector). Lo típico para agentes de logs, métricas o red.

Ver también: Deployment · Node

DDoS · Distributed Denial of Service sigla

Ataque de denegación de servicio distribuido.

Deployment concepto

Workload para aplicaciones sin estado. Gestiona un ReplicaSet por revisión, lo que le permite hacer rolling updates y volver atrás sin downtime.

Ver también: ReplicaSet · Rollout y rollback

DNS · Domain Name System sigla

Sistema de resolución de nombres; dentro del clúster lo provee CoreDNS.

DoS · Denial of Service sigla

Ataque de denegación de servicio; su variante distribuida es el DDoS.

DRA · Dynamic Resource Allocation sigla

Mecanismo para solicitar dispositivos (GPUs, FPGAs, etc.) con requisitos específicos.

Drain · Drenado de nodo concepto

Vaciar un nodo de Pods de forma ordenada antes de mantenerlo o retirarlo, respetando los PodDisruptionBudgets.

Ver también: PDB · Node

E ↑ índice

eBPF · extended Berkeley Packet Filter sigla

Tecnología del kernel Linux usada en redes y observabilidad.

EBS · Elastic Block Store sigla

Almacenamiento de bloques de AWS.

ECR · Elastic Container Registry sigla

Registro de imágenes de contenedor de AWS.

EFK / ELK · Elasticsearch + Fluentd/Logstash + Kibana sigla

Las dos siglas del stack clásico de logs, según el agente que se use.

EKS · Elastic Kubernetes Service sigla

El Kubernetes gestionado de AWS.

EndpointSlice concepto

Lista de las IPs de los Pods listos que están detrás de un Service. Es lo que consulta kube-proxy para saber a dónde enviar el tráfico.

Ver también: Service · kube-proxy

etcd concepto

La base de datos clave-valor donde vive todo el estado del clúster. Replicada y coordinada por consenso Raft; solo el kube-apiserver habla con ella.

Ver también: Raft · kube-apiserver

Event · Evento concepto

Registro corto de algo que ha pasado a un objeto: un Pod que no se programa, una imagen que no se descarga. La primera parada al depurar, con kubectl describe.

Ver también: Pod

F ↑ índice

FPGA · Field-Programmable Gate Array sigla

Circuito reconfigurable; un tipo de dispositivo que se solicita mediante DRA.

G ↑ índice

Gateway API concepto

La evolución de Ingress: separa la infraestructura (Gateway, GatewayClass) de las reglas de enrutado (HTTPRoute) y permite reparto de tráfico y canary de forma nativa.

Ver también: Ingress · Service

GCP · Google Cloud Platform sigla

Proveedor cloud de Google.

GCR · Google Container Registry sigla

Registro de imágenes de contenedor de Google.

GCS · Google Cloud Storage sigla

Almacenamiento de objetos de Google, equivalente a S3 en AWS.

GID · Group Identifier sigla

Identificador de grupo de un proceso o de un fichero.

GKE · Google Kubernetes Engine sigla

El Kubernetes gestionado de Google Cloud.

GPU · Graphics Processing Unit sigla

Unidad de procesamiento gráfico; recurso habitual en cargas de IA.

gRPC · gRPC Remote Procedure Call sigla

Protocolo de llamadas remotas; disponible como tipo de probe.

H ↑ índice

HA · High Availability sigla

Alta disponibilidad; componentes replicados para tolerar fallos.

Helm concepto

Gestor de paquetes de Kubernetes. Empaqueta manifiestos en charts con valores parametrizables y gestiona instalaciones, actualizaciones y rollbacks.

Ver también: Kustomize

HPA · Horizontal Pod Autoscaler sigla

Escala el número de réplicas de un workload.

HTTP · HyperText Transfer Protocol sigla

Protocolo web.

HTTPS · HyperText Transfer Protocol Secure sigla

HTTP cifrado con TLS.

I ↑ índice

IdP · Identity Provider sigla

Proveedor de identidad externo (Entra ID, Google, Okta) con el que se integra la autenticación OIDC.

Ingress concepto

Recurso que expone servicios HTTP y HTTPS al exterior con reglas por host y por ruta. Necesita un Ingress controller que lo implemente.

Ver también: Gateway API · Service

Init container · Contenedor de inicialización concepto

Contenedor que se ejecuta hasta terminar antes de que arranquen los contenedores de la aplicación. Sirve para preparar el terreno: migraciones, permisos, esperas.

Ver también: Sidecar · Pod

IOPS · Input/Output Operations Per Second sigla

Operaciones de entrada/salida por segundo; el parámetro con el que se mide y se contrata el rendimiento de un disco.

IP · Internet Protocol sigla

Protocolo de red; también la dirección de un Pod o un Service.

IPC · Inter-Process Communication sigla

Comunicación entre procesos (memoria compartida, semáforos, colas).

IPv4 / IPv6 · Internet Protocol version 4 / version 6 sigla

Las dos versiones del protocolo IP.

IPVS · IP Virtual Server sigla

Modo de balanceo de kube-proxy basado en el kernel Linux.

J ↑ índice

Job concepto

Workload para tareas que terminan. Crea Pods y los da por buenos cuando finalizan correctamente el número de veces indicado.

Ver también: CronJob

JSON · JavaScript Object Notation sigla

Formato de intercambio de datos.

JWKS · JSON Web Key Set sigla

Conjunto de claves públicas que publica un IdP y con el que el API server valida la firma de los tokens.

JWT · JSON Web Token sigla

Token firmado utilizado en autenticación.

K ↑ índice

K8s · Kubernetes sigla

Abreviatura habitual (K, ocho letras y s).

Karpenter concepto

Aprovisionador de nodos que, en lugar de escalar grupos predefinidos, elige y lanza el tipo de instancia que mejor encaja con los Pods pendientes.

Ver también: Cluster Autoscaler · Node

KEP · Kubernetes Enhancement Proposal sigla

Propuesta formal de mejora del proyecto.

KiB / MiB / GiB · Kibibyte / Mebibyte / Gibibyte sigla

Múltiplos binarios (1 KiB = 1.024 bytes; 1 MiB = 1.048.576 bytes), los que se usan por convención en requests y limits de memoria.

kube-apiserver concepto

La única puerta de entrada al clúster. Autentica, autoriza, pasa por los controladores de admisión y persiste en etcd. Todo lo demás habla con él.

Ver también: etcd · Admission controller

kube-controller-manager concepto

Proceso que ejecuta los controladores nativos: el de Deployments, el de ReplicaSets, el de nodos, el de ServiceAccounts y muchos más.

Ver también: Controller

kube-proxy concepto

Componente de cada nodo que programa las reglas de red (iptables, IPVS o nftables) para que la IP de un Service acabe en un Pod concreto.

Ver también: Service · EndpointSlice

kube-scheduler concepto

Decide en qué nodo va cada Pod nuevo. Filtra los nodos imposibles, puntúa los válidos y hace el binding del ganador.

Ver también: Afinidad y antiafinidad · Taint

kubeconfig concepto

Fichero con los clústeres, usuarios y contextos que usa kubectl para saber a dónde conectarse y con qué credenciales.

Ver también: kubectl

kubectl concepto

La herramienta de línea de comandos para hablar con la API: crear, consultar, describir, seguir logs y depurar.

Ver también: kubeconfig · API

kubelet concepto

El agente que corre en cada nodo. Recibe los Pods asignados, pide al runtime que arranque los contenedores, ejecuta las probes y reporta el estado.

Ver también: CRI · Pod · Probe

Kustomize concepto

Herramienta integrada en kubectl para adaptar manifiestos por entorno mediante bases y overlays, sin plantillas ni variables.

Ver también: Helm

L ↑ índice

Label · Etiqueta concepto

Par clave-valor con el que se identifican y agrupan objetos. La pieza sobre la que se apoyan los selectores de Services y workloads.

Ver también: Selector · Annotation

LimitRange concepto

Política de namespace que fija valores por defecto y máximos de CPU y memoria para los contenedores que se creen dentro.

Ver también: ResourceQuota · QoS

Loki concepto

Sistema de agregación de logs de Grafana. Los agentes envían los logs (modelo push) y se consultan con etiquetas, igual que las métricas.

Ver también: Prometheus

LSM · Linux Security Module sigla

Módulos de seguridad del kernel, como AppArmor o SELinux.

M ↑ índice

MCS · Multi-Category Security sigla

Aislamiento de SELinux por categorías.

MIG · Managed Instance Group sigla

El grupo de nodos autoescalable de Google Cloud.

mTLS · mutual TLS sigla

TLS con autenticación en ambos extremos de la conexión.

N ↑ índice

Namespace concepto

División lógica del clúster para separar entornos o equipos. Ámbito de nombres, de cuotas y de la mayoría de permisos RBAC.

Ver también: RBAC · ResourceQuota

NAT · Network Address Translation sigla

Traducción de direcciones IP; SNAT es la variante que reescribe la dirección de origen, y es lo que hace kube-proxy con el tráfico externo.

NetworkPolicy concepto

Regla de cortafuegos a nivel de Pod: define qué tráfico de entrada y salida se permite. Sin un plugin CNI que las implemente, no hacen nada.

Ver también: CNI · Pod

NFS · Network File System sigla

Sistema de ficheros en red.

Node · Nodo concepto

Máquina, física o virtual, que ejecuta Pods. Lleva kubelet, kube-proxy y un runtime de contenedores.

Ver también: kubelet · Drain

O ↑ índice

OCI · Open Container Initiative sigla

Estándar de formato de imagen y de runtime de contenedores.

OIDC · OpenID Connect sigla

Protocolo de autenticación delegada sobre OAuth 2.0.

OOM · Out Of Memory sigla

Falta de memoria; el OOM killer termina el proceso (motivo OOMKilled).

OOMKilled · Out Of Memory Killed concepto

Estado de un contenedor al que el kernel ha matado por superar su límite de memoria. Distinto de que se quede sin memoria el nodo entero.

Ver también: cgroup · QoS

Operator · Operador concepto

Controlador propio que gestiona un CRD y automatiza la operación de una aplicación: instalarla, escalarla, recuperarla, hacer backups.

Ver también: CRD · Controller

OSI · Open Systems Interconnection sigla

Modelo de capas de red; la NetworkPolicy actúa en las capas 3 y 4.

OTel · OpenTelemetry sigla

Estándar de instrumentación y recolección de métricas, logs y trazas.

P ↑ índice

PDB · Pod Disruption Budget sigla

Límite de Pods que pueden caer a la vez en disrupciones voluntarias.

PID · Process Identifier sigla

Identificador de proceso; hostPID decide si el contenedor comparte el espacio de PIDs del nodo.

Pod concepto

La unidad mínima que se despliega: uno o varios contenedores que comparten red y volúmenes y viven y mueren juntos en el mismo nodo.

Ver también: kubelet · Deployment

POSIX · Portable Operating System Interface sigla

Estándar que rige, entre otras cosas, los nombres válidos de variables de entorno.

Preemption · Desalojo por prioridad concepto

Cuando un Pod de prioridad alta no cabe, el scheduler puede expulsar Pods de prioridad menor para hacerle sitio.

Ver también: kube-scheduler · PDB

Probe · Sonda: liveness, readiness, startup concepto

Comprobaciones que ejecuta el kubelet sobre un contenedor: si sigue vivo, si está listo para recibir tráfico y si ya ha terminado de arrancar.

Ver también: kubelet · Service

Prometheus concepto

Sistema de métricas que recoge datos consultando los endpoints de las aplicaciones (modelo pull) y los guarda como series temporales.

Ver también: Loki · HPA

PSA · Pod Security Admission sigla

Controlador que aplica los Pod Security Standards por Namespace.

PSP · PodSecurityPolicy sigla

Mecanismo de seguridad de Pods ya deprecado, sustituido por PSA.

PSS · Pod Security Standards sigla

Los tres perfiles (privileged, baseline, restricted) que aplica PSA.

PV · PersistentVolume sigla

Almacenamiento físico o virtual disponible en el clúster.

PVC · PersistentVolumeClaim sigla

Petición de almacenamiento que realiza un Pod.

Q ↑ índice

QoS · Quality of Service sigla

Clase (Guaranteed, Burstable o BestEffort) que Kubernetes asigna a cada Pod.

R ↑ índice

Raft concepto

Algoritmo de consenso con el que las réplicas de etcd eligen líder y se ponen de acuerdo en el orden de las escrituras.

Ver también: etcd

RBAC · Role-Based Access Control sigla

Autorización basada en roles.

ReplicaSet concepto

Controlador que mantiene un número fijo de Pods idénticos en marcha. Normalmente no se crea a mano: lo gestiona un Deployment.

Ver también: Deployment · Controller

ResourceQuota concepto

Tope de recursos y de número de objetos que puede consumir un namespace. Evita que un equipo se coma el clúster entero.

Ver también: LimitRange · Namespace

REST · Representational State Transfer sigla

Estilo de API sobre HTTP.

Rollout y rollback · Despliegue y vuelta atrás concepto

El rollout sustituye Pods de forma progresiva hacia la nueva revisión; el rollback vuelve a una revisión anterior guardada en el historial del Deployment.

Ver también: Deployment · ReplicaSet

RPC · Remote Procedure Call sigla

Llamada a procedimiento remoto: invocar una función que se ejecuta en otra máquina. Es el modelo sobre el que se construye gRPC.

RWO / ROX / RWX / RWOP · ReadWriteOnce, ReadOnlyMany, ReadWriteMany y ReadWriteOncePod sigla

Los cuatro modos de acceso de un volumen.

S ↑ índice

S3 · Simple Storage Service sigla

Almacenamiento de objetos de AWS; su API se ha convertido en el estándar de facto que imitan otros proveedores.

SA · Service Account sigla

Identidad que usan los Pods para autenticarse ante la API.

SCTP · Stream Control Transmission Protocol sigla

Protocolo de transporte admitido en Services y NetworkPolicy.

SDK · Software Development Kit sigla

Conjunto de herramientas para desarrollar contra una API.

Secret concepto

Objeto para datos sensibles: contraseñas, tokens, certificados. Se guarda codificado en base64, así que hay que protegerlo con RBAC y cifrado en reposo.

Ver también: ConfigMap · RBAC

Selector concepto

Consulta sobre labels que decide qué objetos entran en un conjunto: los Pods de un Service, los de un ReplicaSet, los de una NetworkPolicy.

Ver también: Label · Service

Service concepto

Nombre e IP estables para un conjunto de Pods que cambian. Según su tipo —ClusterIP, NodePort, LoadBalancer— se expone dentro o fuera del clúster.

Ver también: EndpointSlice · Ingress

ServiceAccount · SA concepto

Identidad de una aplicación dentro del clúster. Se le monta un token con el que autenticarse ante el kube-apiserver, y sus permisos vienen de RBAC.

Ver también: RBAC · mTLS

Sidecar concepto

Contenedor auxiliar que acompaña al principal dentro del mismo Pod: proxy, recolector de logs, sincronizador de ficheros.

Ver también: Init container · Pod

SIG · Special Interest Group sigla

Grupo de trabajo dentro del proyecto Kubernetes (por ejemplo, SIG Autoscaling).

SNAT · Source Network Address Translation sigla

Reescritura de la IP de origen de un paquete; es el motivo de que una aplicación vea la IP del nodo en lugar de la del cliente.

SSD · Solid State Drive sigla

Disco de estado sólido; el tipo de almacenamiento recomendado para etcd, cuyo rendimiento depende directamente del disco.

SSH · Secure Shell sigla

Protocolo de acceso remoto cifrado.

StatefulSet concepto

Workload para aplicaciones con estado. Da a cada réplica un nombre estable, su propio volumen y un orden garantizado de arranque y parada.

Ver también: Deployment · PVC

StorageClass concepto

Clase de almacenamiento disponible en el clúster: qué driver la sirve, con qué parámetros y qué pasa con el volumen al borrar el PVC.

Ver también: PVC · CSI

T ↑ índice

Taint · Marca de nodo concepto

Marca en un nodo que repele Pods salvo que declaren la toleration correspondiente. Sus efectos son NoSchedule, PreferNoSchedule y NoExecute.

Ver también: Toleration · kube-scheduler

TCP · Transmission Control Protocol sigla

Protocolo de transporte orientado a conexión.

TLS · Transport Layer Security sigla

Cifrado de las comunicaciones de red.

Toleration · Tolerancia concepto

Declaración en un Pod que le permite ser programado en un nodo con un taint determinado. Permite, no obliga.

Ver también: Taint

TTL · Time To Live sigla

Tiempo de vida de un objeto o de un dato antes de expirar (ttlSecondsAfterFinished, la retención de Events).

U ↑ índice

UDP · User Datagram Protocol sigla

Protocolo de transporte sin conexión (lo usa, por ejemplo, DNS).

UID · User Identifier sigla

Identificador de usuario de un proceso.

URL · Uniform Resource Locator sigla

Dirección de un recurso web.

V ↑ índice

vCPU · Virtual CPU sigla

Núcleo de CPU virtual de una máquina; la unidad en la que los proveedores cloud venden capacidad de cómputo.

VM · Virtual Machine sigla

Máquina virtual; un nodo del clúster puede serlo.

VMSS · Virtual Machine Scale Set sigla

El grupo de nodos autoescalable de Azure.

Volumen · Volume concepto

Almacenamiento montado en un contenedor. Puede ser efímero, como emptyDir, o persistente a través de un PVC.

Ver también: PVC · PV

VPA · Vertical Pod Autoscaler sigla

Ajusta los requests y limits de CPU y memoria de un Pod.

Y ↑ índice

YAML · YAML Ain't Markup Language sigla

Formato en el que se escriben los manifiestos de Kubernetes.

Si quieres el resto

Los términos, con su capítulo detrás

Este glosario define; el libro explica. Kubernetes 101 son 14 capítulos con diagramas y una parte práctica de 48 laboratorios, en un clúster real dentro del navegador. 306 páginas, en Kindle y en papel.