Kubernetes 101
Bibliografía
Las 256 referencias del libro, todas con su enlace. La edición en papel imprime los papers, las especificaciones, las guías de seguridad, los artículos del proyecto y las fuentes de los datos fechados; los enlaces a la documentación oficial por temas y a las webs de los proyectos viven aquí y en la edición electrónica, porque una dirección impresa no se puede pulsar.
Última revisión: agosto de 2026 · Kubernetes 1.37
Si un enlace ha muerto, dímelo y lo actualizo: escribe a través del formulario de erratas. Las direcciones cambian más rápido que las ediciones.
Trabajos y papers fundacionales
- Burns, B., Grant, B., Oppenheimer, D., Brewer, E. y Wilkes, J. (2016). Borg, Omega, and Kubernetes. ACM Queue, 14(1). https://queue.acm.org/detail.cfm?id=2898444
- Ongaro, D. y Ousterhout, J. (2014). In Search of an Understandable Consensus Algorithm (Raft). USENIX ATC. https://raft.github.io/
- Verma, A., Pedrosa, L., Korupolu, M., Oppenheimer, D., Tune, E. y Wilkes, J. (2015). Large-scale cluster management at Google with Borg. EuroSys ’15. https://research.google/pubs/large-scale-cluster-management-at-google-with-borg/
Guías de referencia en seguridad
- Kubernetes Hardening Guide. NSA y CISA. https://media.defense.gov/2022/Aug/29/2003066362/-1/-1/0/CTR_KUBERNETES_HARDENING_GUIDANCE_1.2_20220829.PDF
- CIS Kubernetes Benchmark. Center for Internet Security. https://www.cisecurity.org/benchmark/kubernetes
- kube-bench (comprueba un clúster contra el CIS Benchmark). Aqua Security. https://github.com/aquasecurity/kube-bench
Especificaciones y estándares
- CNI (Container Network Interface) Specification. containernetworking. https://github.com/containernetworking/cni
- CSI (Container Storage Interface) Specification. container-storage-interface. https://github.com/container-storage-interface/spec
- CRI (Container Runtime Interface) API. kubernetes. https://github.com/kubernetes/cri-api
- CEL (Common Expression Language) Specification. google. https://github.com/google/cel-spec
- GitOps Principles. OpenGitOps (CNCF). https://opengitops.dev/
- SPDX (el formato estándar de SBOM, ISO/IEC 5962). Linux Foundation. https://spdx.dev/
- OCI Image Format Specification. Open Container Initiative. https://github.com/opencontainers/image-spec
- OCI Runtime Specification. Open Container Initiative. https://github.com/opencontainers/runtime-spec
- RFC 1123 (el formato de nombre de subdominio DNS que Kubernetes exige en nombres de objeto y prefijos de label). IETF. https://datatracker.ietf.org/doc/html/rfc1123
- gRPC (el protocolo RPC sobre HTTP/2 con el que hablan
etcd, los drivers CSI y las probes de tipogrpc). gRPC (CNCF). https://grpc.io/ - eBPF (la tecnología del kernel detrás de Cilium, Hubble y el profiling continuo). eBPF Foundation. https://ebpf.io/
- Cloud Native Computing Foundation (CNCF). https://www.cncf.io/
Documentación oficial y proyectos del ecosistema
containerd.containerd(CNCF). https://containerd.io/etcd.etcd(CNCF). https://etcd.io/- CoreDNS (el servidor DNS interno del clúster: el que resuelve los nombres de Service y los de los Pods de un StatefulSet). CoreDNS (CNCF). https://coredns.io/
metrics-server. kubernetes-sigs. https://github.com/kubernetes-sigs/metrics-server- cAdvisor (métricas de contenedor que expone el
kubelet). Google. https://github.com/google/cadvisor - kube-state-metrics. kubernetes. https://github.com/kubernetes/kube-state-metrics
- node-exporter (las métricas del sistema operativo del nodo: el tercer exporter del trío, junto a cAdvisor y kube-state-metrics). Prometheus (CNCF). https://github.com/prometheus/node_exporter
- Descheduler (reequilibrar Pods ya programados). kubernetes-sigs. https://github.com/kubernetes-sigs/descheduler
- DRA Example Driver (driver de referencia para probar DRA sin hardware real). kubernetes-sigs. https://github.com/kubernetes-sigs/dra-example-driver
- NVIDIA DRA Driver for GPUs. NVIDIA. https://github.com/NVIDIA/k8s-dra-driver-gpu
- Argo CD (la herramienta de GitOps, con su interfaz y su automatización de imágenes). Argo Project (CNCF). https://argo-cd.readthedocs.io/en/stable/
- Argo Rollouts (mover el
weightde un canary según lo que digan las métricas, que es justo lo que Gateway API no hace por su cuenta). Argo Project (CNCF). https://argoproj.github.io/argo-rollouts/ - Flagger (la otra herramienta de entrega progresiva, del proyecto Flux). Flux (CNCF). https://flagger.app/
- Anchore Grype (escáner de vulnerabilidades en imágenes). Anchore. https://github.com/anchore/grype
- Calico. Tigera. https://docs.tigera.io/calico/latest/
- Cilium. Cilium (CNCF). https://docs.cilium.io/
- distroless (imágenes base sin shell ni gestor de paquetes). GoogleContainerTools. https://github.com/GoogleContainerTools/distroless
- Docker. Docker Inc. https://docs.docker.com/
- Podman. Containers. https://podman.io/
- Buildah (construcción de imágenes OCI sin daemon). Containers. https://buildah.io/
- kind (un clúster de Kubernetes dentro de contenedores Docker o Podman; es lo que levanta los tres nodos del
kind.yamldel repositorio). kubernetes-sigs. https://kind.sigs.k8s.io/ - k3d (k3s dentro de Docker). k3d. https://k3d.io/
- k3s (la distribución ligera de Kubernetes sobre la que corre k3d). k3s (CNCF). https://k3s.io/
- minikube. kubernetes. https://minikube.sigs.k8s.io/docs/
- Rancher Desktop (motor de contenedores y clúster local, la alternativa a Docker Desktop cuando su licencia es un problema). SUSE. https://rancherdesktop.io/
cri-dockerd(el adaptador que permite seguir usando Docker como runtime tras la eliminación dedockershim). Mirantis. https://github.com/Mirantis/cri-dockerd- Elastic Stack (Elasticsearch, Logstash, Kibana). Elastic. https://www.elastic.co/
- PostgreSQL:
pg_dump(la imagen de ladb; aquí se ve por qué un volcado lógico no es lo mismo que un snapshot del disco). PostgreSQL Global Development Group. https://www.postgresql.org/docs/current/app-pgdump.html - Redis (la imagen de la
cache). Redis. https://redis.io/docs/latest/ - external-snapshotter (las CRDs de
VolumeSnapshoty elsnapshot-controller). kubernetes-csi. https://github.com/kubernetes-csi/external-snapshotter - External Secrets Operator. https://external-secrets.io/
- Flannel. flannel-io. https://github.com/flannel-io/flannel
- Flux (la otra herramienta de GitOps, con sus controladores de reconciliación e imágenes). Flux (CNCF). https://fluxcd.io/flux/
- Fluent Bit. Fluent (CNCF). https://fluentbit.io/
- Fluentd. Fluent (CNCF). https://www.fluentd.org/
- Grafana. Grafana Labs. https://grafana.com/docs/
- Grafana Alloy (el sucesor de Promtail; distribución del OpenTelemetry Collector). Grafana Labs. https://grafana.com/docs/alloy/latest/
- Vector (agente de logs, métricas y trazas). Datadog. https://vector.dev/docs/
- Alertmanager (la pieza que enruta las alertas de Prometheus). Prometheus (CNCF). https://prometheus.io/docs/alerting/latest/alertmanager/
- Prometheus Operator (los CRD
ServiceMonitor,PodMonitoryPrometheusRule). prometheus-operator. https://prometheus-operator.dev/ - Thanos (almacenamiento de largo plazo y vista multiclúster para Prometheus). Thanos (CNCF). https://thanos.io/
- Cortex. Cortex (CNCF). https://cortexmetrics.io/
- Grafana Mimir. Grafana Labs. https://grafana.com/docs/mimir/latest/
- Grafana Pyroscope (profiling continuo). Grafana Labs. https://grafana.com/docs/pyroscope/latest/
- Parca (profiling continuo con eBPF). Polar Signals. https://www.parca.dev/
- Istio. Istio (CNCF). https://istio.io/latest/docs/
- Linkerd. Linkerd (CNCF). https://linkerd.io/
- OpenTelemetry. OpenTelemetry (CNCF). https://opentelemetry.io/
- Operator Framework y Operator SDK. Operator Framework. https://sdk.operatorframework.io/
- Kubebuilder Book (cómo se escribe un operador con controller-runtime). kubernetes-sigs. https://book.kubebuilder.io/
- controller-runtime. kubernetes-sigs. https://github.com/kubernetes-sigs/controller-runtime
- client-go. kubernetes. https://github.com/kubernetes/client-go
- Prometheus. Prometheus (CNCF). https://prometheus.io/docs/
- Sealed Secrets. https://github.com/bitnami/sealed-secrets
- Secrets Store CSI Driver. https://secrets-store-csi-driver.sigs.k8s.io/
- SOPS. https://getsops.io/
- Vault. https://www.vaultproject.io/
- Velero. https://velero.io/
- VictoriaMetrics. https://victoriametrics.com/
- VPA y Cluster Autoscaler (kubernetes/autoscaler). kubernetes. https://github.com/kubernetes/autoscaler
- CRI-O. CRI-O (CNCF). https://cri-o.io/
- Trivy (escáner de vulnerabilidades en imágenes y manifiestos). Aqua Security. https://github.com/aquasecurity/trivy
- cosign y Sigstore (firma y verificación de imágenes). Sigstore. https://docs.sigstore.dev/cosign/
- cert-manager. cert-manager (CNCF). https://cert-manager.io/docs/
- Gateway API (documentación del proyecto y guía de migración). kubernetes-sigs. https://gateway-api.sigs.k8s.io/
- gVisor. Google. https://gvisor.dev/docs/
- Hubble (observabilidad de red para Cilium). Cilium (CNCF). https://docs.cilium.io/en/stable/overview/intro/
- ingress-nginx. kubernetes. https://kubernetes.github.io/ingress-nginx/
- NGINX Ingress Controller (el controlador homónimo de F5, distinto del comunitario
ingress-nginxy con sus propias anotaciones). F5 NGINX. https://docs.nginx.com/nginx-ingress-controller/ - Contour. Project Contour (CNCF). https://projectcontour.io/docs/
- Jaeger. Jaeger (CNCF). https://www.jaegertracing.io/docs/
- Kubernetes Dashboard. kubernetes. https://github.com/kubernetes/dashboard
- Kata Containers. Kata Containers (OpenInfra). https://katacontainers.io/
kube-scheduler-simulator(ver las decisiones del scheduler paso a paso). kubernetes-sigs. https://github.com/kubernetes-sigs/kube-scheduler-simulator- KEDA (Kubernetes Event-driven Autoscaling). KEDA (CNCF). https://keda.sh/docs/
- netshoot (la imagen con las herramientas de red que usa
kubectl debug). nicolaka. https://github.com/nicolaka/netshoot - Kyverno. Kyverno (CNCF). https://kyverno.io/docs/
- Loki. Grafana Labs. https://grafana.com/docs/loki/latest/
- OPA Gatekeeper. Open Policy Agent (CNCF). https://open-policy-agent.github.io/gatekeeper/website/docs/
- Prometheus Adapter. kubernetes-sigs. https://github.com/kubernetes-sigs/prometheus-adapter
- runc. Open Container Initiative. https://github.com/opencontainers/runc
- Tempo. Grafana Labs. https://grafana.com/docs/tempo/latest/
- Traefik. Traefik Labs. https://doc.traefik.io/traefik/
Documentación oficial de Kubernetes por temas
Arquitectura y conceptos base
- Kubernetes Components. https://kubernetes.io/docs/concepts/overview/components/
- The Kubernetes API. https://kubernetes.io/docs/concepts/overview/kubernetes-api/
- Working with Kubernetes Objects. https://kubernetes.io/docs/concepts/overview/working-with-objects/
- Nodes. https://kubernetes.io/docs/concepts/architecture/nodes/
- Controllers. https://kubernetes.io/docs/concepts/architecture/controller/
- Cloud Controller Manager (el componente que habla con el proveedor cloud y que se detalla en el Apéndice D). https://kubernetes.io/docs/concepts/architecture/cloud-controller/
- Garbage Collection (el borrado en cascada que dispara
metadata.ownerReferences). https://kubernetes.io/docs/concepts/architecture/garbage-collection/ - Owners and Dependents (quién es dueño de quién, y por qué un operador debe escribir siempre
ownerReferences). https://kubernetes.io/docs/concepts/overview/working-with-objects/owners-dependents/ - About cgroup v2 (el mecanismo del kernel que hace cumplir los
limitsy sostiene el Memory QoS). https://kubernetes.io/docs/concepts/architecture/cgroups/ - Operating etcd clusters for Kubernetes (los backups con
etcdctly la restauración tras un fallo catastrófico). https://kubernetes.io/docs/tasks/administer-cluster/configure-upgrade-etcd/ - Namespaces. https://kubernetes.io/docs/concepts/overview/working-with-objects/namespaces/
- Labels and Selectors. https://kubernetes.io/docs/concepts/overview/working-with-objects/labels/
- Recommended Labels (las seis etiquetas
app.kubernetes.io/que el ecosistema da por acordadas). https://kubernetes.io/docs/concepts/overview/working-with-objects/common-labels/ - Annotations. https://kubernetes.io/docs/concepts/overview/working-with-objects/annotations/
- Leases. https://kubernetes.io/docs/concepts/architecture/leases/
- Server-Side Apply. https://kubernetes.io/docs/reference/using-api/server-side-apply/
- Well-Known Labels, Annotations and Taints (el catálogo de todas las etiquetas y taints que Kubernetes pone por su cuenta). https://kubernetes.io/docs/reference/labels-annotations-taints/
- Kubernetes API Reference (la referencia campo a campo de todos los objetos). https://kubernetes.io/docs/reference/kubernetes-api/
- Kubernetes Glossary (el glosario oficial del proyecto, complemento del Apéndice A). https://kubernetes.io/docs/reference/glossary/
kube-apiserver(la referencia de sus flags, incluidos--event-ttl,--encryption-provider-configy--kubelet-certificate-authority). https://kubernetes.io/docs/reference/command-line-tools-reference/kube-apiserver/- Kubelet Configuration (
v1beta1): el fichero que sustituye a los flags delkubelet, con los umbrales de desalojo y los recursos reservados que explican la diferencia entreCapacityyAllocatable. https://kubernetes.io/docs/reference/config-api/kubelet-config.v1beta1/
Pods y cargas de trabajo
- Pods. https://kubernetes.io/docs/concepts/workloads/pods/
- Pod Lifecycle. https://kubernetes.io/docs/concepts/workloads/pods/pod-lifecycle/
- Deployments. https://kubernetes.io/docs/concepts/workloads/controllers/deployment/
- ReplicaSet. https://kubernetes.io/docs/concepts/workloads/controllers/replicaset/
- StatefulSets. https://kubernetes.io/docs/concepts/workloads/controllers/statefulset/
- DaemonSet. https://kubernetes.io/docs/concepts/workloads/controllers/daemonset/
- Jobs. https://kubernetes.io/docs/concepts/workloads/controllers/job/
- CronJob. https://kubernetes.io/docs/concepts/workloads/controllers/cron-jobs/
- Init Containers. https://kubernetes.io/docs/concepts/workloads/pods/init-containers/
- Sidecar Containers. https://kubernetes.io/docs/concepts/workloads/pods/sidecar-containers/
- Runtime Class (elegir el runtime de bajo nivel por Pod:
runc, Kata, gVisor). https://kubernetes.io/docs/concepts/containers/runtime-class/ - Container Lifecycle Hooks. https://kubernetes.io/docs/concepts/containers/container-lifecycle-hooks/
- Pod Quality of Service Classes. https://kubernetes.io/docs/concepts/workloads/pods/pod-qos/
- Downward API. https://kubernetes.io/docs/concepts/workloads/pods/downward-api/
- Disruptions (Pod Disruption Budget). https://kubernetes.io/docs/concepts/workloads/pods/disruptions/
- Static Pods (los que el
kubeletarranca leyendo el disco del nodo, sin pasar por el API server: así corren los componentes del control plane conkubeadm, y en algunas distribuciones elkube-proxy). https://kubernetes.io/docs/tasks/configure-pod-container/static-pod/
Configuración del Pod
- ConfigMaps. https://kubernetes.io/docs/concepts/configuration/configmap/
- Secrets. https://kubernetes.io/docs/concepts/configuration/secret/
- Pull an Image from a Private Registry (el Secret de tipo
kubernetes.io/dockerconfigjsonque hay detrás deimagePullSecrets). https://kubernetes.io/docs/tasks/configure-pod-container/pull-image-private-registry/ - Configure a kubelet image credential provider (la otra vía: que el nodo se autentique solo, sin ningún
imagePullSecrets, que es lo que traen de fábrica EKS, AKS y GKE). https://kubernetes.io/docs/tasks/administer-cluster/kubelet-credential-provider/ - Resource Management for Pods and Containers. https://kubernetes.io/docs/concepts/configuration/manage-resources-containers/
- Configure Liveness, Readiness and Startup Probes. https://kubernetes.io/docs/tasks/configure-pod-container/configure-liveness-readiness-startup-probes/
Almacenamiento
- Volumes. https://kubernetes.io/docs/concepts/storage/volumes/
- Persistent Volumes. https://kubernetes.io/docs/concepts/storage/persistent-volumes/
- Storage Classes. https://kubernetes.io/docs/concepts/storage/storage-classes/
- Volume Snapshots (el objeto
VolumeSnapshot, suVolumeSnapshotClassy qué garantiza de verdad una copia). https://kubernetes.io/docs/concepts/storage/volume-snapshots/
Redes y servicios
- Service. https://kubernetes.io/docs/concepts/services-networking/service/
- Ingress. https://kubernetes.io/docs/concepts/services-networking/ingress/
- Cluster Networking. https://kubernetes.io/docs/concepts/cluster-administration/networking/
- Network Policies. https://kubernetes.io/docs/concepts/services-networking/network-policies/
- DNS for Services and Pods. https://kubernetes.io/docs/concepts/services-networking/dns-pod-service/
- Gateway API. https://kubernetes.io/docs/concepts/services-networking/gateway/
- EndpointSlices. https://kubernetes.io/docs/concepts/services-networking/endpoint-slices/
- Ingress Controllers. https://kubernetes.io/docs/concepts/services-networking/ingress-controllers/
- IPVS. https://github.com/kubernetes/kubernetes/blob/master/pkg/proxy/ipvs/README.md
- NFTables. https://github.com/kubernetes/kubernetes/tree/master/pkg/proxy/nftables
- iptables. https://github.com/kubernetes/kubernetes/tree/master/pkg/proxy/iptables
Redes: referencias adicionales
- Virtual IPs and Service Proxies (los modos de
kube-proxy). https://kubernetes.io/docs/reference/networking/virtual-ips/ - Service Internal Traffic Policy. https://kubernetes.io/docs/concepts/services-networking/service-traffic-policy/
Programación (scheduling)
- Kubernetes Scheduler. https://kubernetes.io/docs/concepts/scheduling-eviction/kube-scheduler/
- Scheduling Framework. https://kubernetes.io/docs/concepts/scheduling-eviction/scheduling-framework/
- Assigning Pods to Nodes. https://kubernetes.io/docs/concepts/scheduling-eviction/assign-pod-node/
- Taints and Tolerations. https://kubernetes.io/docs/concepts/scheduling-eviction/taint-and-toleration/
- Pod Topology Spread Constraints. https://kubernetes.io/docs/concepts/scheduling-eviction/topology-spread-constraints/
- Pod Priority and Preemption. https://kubernetes.io/docs/concepts/scheduling-eviction/pod-priority-preemption/
- Dynamic Resource Allocation (DRA). https://kubernetes.io/docs/concepts/scheduling-eviction/dynamic-resource-allocation/
- Device Plugins (los extended resources clásicos, el
nvidia.com/gpu: 1que sigue siendo la opción sencilla cuando cualquier dispositivo sirve). https://kubernetes.io/docs/concepts/extend-kubernetes/compute-storage-net/device-plugins/ - Schedule GPUs. https://kubernetes.io/docs/tasks/manage-gpus/scheduling-gpus/
- Node-pressure Eviction. https://kubernetes.io/docs/concepts/scheduling-eviction/node-pressure-eviction/
Seguridad y control de acceso
- Using RBAC Authorization. https://kubernetes.io/docs/reference/access-authn-authz/rbac/
- Service Accounts. https://kubernetes.io/docs/concepts/security/service-accounts/
- Authenticating. https://kubernetes.io/docs/reference/access-authn-authz/authentication/
- Authorization. https://kubernetes.io/docs/reference/access-authn-authz/authorization/
- Admission Controllers Reference. https://kubernetes.io/docs/reference/access-authn-authz/admission-controllers/
- Configure a Security Context for a Pod or Container (incluye
seLinuxChangePolicyy el detalle de las feature gates de SELinux). https://kubernetes.io/docs/tasks/configure-pod-container/security-context/ - Validating Admission Policy. https://kubernetes.io/docs/reference/access-authn-authz/validating-admission-policy/
- Mutating Admission Policy (la mitad que muta, también estable, y que evita mantener un webhook que se pueda caer). https://kubernetes.io/docs/reference/access-authn-authz/mutating-admission-policy/
- Dynamic Admission Control (los webhooks de mutación y validación, y las políticas de admisión basadas en CEL). https://kubernetes.io/docs/reference/access-authn-authz/extensible-admission-controllers/
- Pod Security Standards. https://kubernetes.io/docs/concepts/security/pod-security-standards/
- Pod Security Admission. https://kubernetes.io/docs/concepts/security/pod-security-admission/
- User Namespaces (el
hostUsers: falseque mapea el root del contenedor a un usuario sin privilegios del nodo). https://kubernetes.io/docs/concepts/workloads/pods/user-namespaces/ - Restrict a Container’s Syscalls with seccomp (qué hace de verdad
seccompProfile: RuntimeDefaulty cómo se instala un perfilLocalhost). https://kubernetes.io/docs/tutorials/security/seccomp/ - Restrict a Container’s Access to Resources with AppArmor (el campo
appArmorProfiley qué exige del nodo). https://kubernetes.io/docs/tutorials/security/apparmor/ - Encrypting Confidential Data at Rest. https://kubernetes.io/docs/tasks/administer-cluster/encrypt-data/
- PKI Certificates and Requirements (los certificados X.509 del clúster). https://kubernetes.io/docs/setup/best-practices/certificates/
- Certificate Signing Requests. https://kubernetes.io/docs/reference/access-authn-authz/certificate-signing-requests/
- Auditing (el registro de quién pidió qué al API server: lo que los Events no son y mucha gente cree que sí). https://kubernetes.io/docs/tasks/debug/debug-cluster/audit/
Políticas
- Resource Quotas. https://kubernetes.io/docs/concepts/policy/resource-quotas/
- Limit Ranges. https://kubernetes.io/docs/concepts/policy/limit-range/
Extensibilidad
- Custom Resources (CRD). https://kubernetes.io/docs/concepts/extend-kubernetes/api-extension/custom-resources/
- Operator pattern. https://kubernetes.io/docs/concepts/extend-kubernetes/operator/
Autoescalado
- Horizontal Pod Autoscaling. https://kubernetes.io/docs/tasks/run-application/horizontal-pod-autoscale/
- Karpenter (el aprovisionamiento de nodos a medida, con la consolidación y el drift que se comentan en el capítulo). kubernetes-sigs. https://karpenter.sh/
- Node Autoscaling. https://kubernetes.io/docs/concepts/cluster-administration/node-autoscaling/
- Vertical Pod Autoscaling. https://kubernetes.io/docs/concepts/workloads/autoscaling/vertical-pod-autoscale/
Observabilidad y diagnóstico
- Logging Architecture. https://kubernetes.io/docs/concepts/cluster-administration/logging/
- Metrics For Kubernetes System Components. https://kubernetes.io/docs/concepts/cluster-administration/system-metrics/
- Resource Metrics Pipeline. https://kubernetes.io/docs/tasks/debug/debug-cluster/resource-metrics-pipeline/
- Troubleshooting Applications. https://kubernetes.io/docs/tasks/debug/debug-application/
- Debug Running Pods. https://kubernetes.io/docs/tasks/debug/debug-application/debug-running-pod/
- Ephemeral Containers (el contenedor que inyecta
kubectl debugen un Pod vivo, y la única salida cuando la imagen no tiene ni shell). https://kubernetes.io/docs/concepts/workloads/pods/ephemeral-containers/ - Event (referencia de la API). https://kubernetes.io/docs/reference/kubernetes-api/cluster-resources/event-v1/
Herramientas
kubectlReference. https://kubernetes.io/docs/reference/kubectl/- JSONPath Support (la sintaxis de
-o jsonpathque se usa a lo largo del Apéndice E). https://kubernetes.io/docs/reference/kubectl/jsonpath/ - Configure Access to Multiple Clusters (el kubeconfig, los contextos y cómo cambiar de clúster sin equivocarse). https://kubernetes.io/docs/tasks/access-application-cluster/configure-access-multiple-clusters/
- krew (gestor de plugins de
kubectl). kubernetes-sigs. https://krew.sigs.k8s.io/ - kubectl-resource-capacity (el plugin de krew que se usa en el Apéndice E). robscott. https://github.com/robscott/kube-capacity
- stern (logs de varios Pods a la vez). stern. https://github.com/stern/stern
- kubectx y kubens (los plugins
ctxynsde krew: cambiar de contexto y de Namespace con un solo comando). ahmetb. https://github.com/ahmetb/kubectx - kubeadm (la herramienta que levanta un clúster componente a componente). https://kubernetes.io/docs/reference/setup-tools/kubeadm/
- Declarative Management of Kubernetes Objects Using Configuration Files (el
apply --pruney su sustituto basado en ApplySet). https://kubernetes.io/docs/tasks/manage-kubernetes-objects/declarative-config/ kubectlQuick Reference (cheat sheet). https://kubernetes.io/docs/reference/kubectl/quick-reference/- Kubectl user preferences (
kuberc): el esquema completo del fichero, con los tres bloques y la política de plugins de credenciales. https://kubernetes.io/docs/reference/kubectl/kuberc/ - Helm. https://helm.sh/docs/
- Kustomize. https://kubectl.docs.kubernetes.io/references/kustomize/
- ingress2gateway (migración de Ingress a Gateway API). https://github.com/kubernetes-sigs/ingress2gateway
- Repositorio del libro (la tienda entera en YAML, lista para aplicar: es lo que describe el Apéndice B). fjvela. https://github.com/fjvela/kubernetes-101
Artículos y anuncios del proyecto
- Borg: The Predecessor to Kubernetes. Kubernetes Blog (2015). https://kubernetes.io/blog/2015/04/borg-predecessor-to-kubernetes/
- OpenGitOps 1.0 is finally here and why you should care. OpenGitOps Blog (2021). https://opengitops.dev/blog/1.0-announcement/
- Kubernetes Release Notes (notas de cada versión menor, con la lista de feature gates y su estado). https://kubernetes.io/releases/
- Kubernetes Deprecation Policy. https://kubernetes.io/docs/reference/using-api/deprecation-policy/
- Kubernetes Version Skew Policy (cuánto pueden separarse el API server, los
kubeletsy tukubectl, y por qué una actualización se hace de una en una). https://kubernetes.io/releases/version-skew-policy/ - Deprecated API Migration Guide. https://kubernetes.io/docs/reference/using-api/deprecation-guide/
- Feature Gates. https://kubernetes.io/docs/reference/command-line-tools-reference/feature-gates/
- Kubernetes Enhancement Proposals (los KEP: la discusión de diseño detrás de cada funcionalidad). https://github.com/kubernetes/enhancements
Fuentes de los datos fechados
- Don’t Panic: Kubernetes and Docker (por qué la eliminación de
dockershimno rompe tus imágenes). Kubernetes Blog (2020). https://kubernetes.io/blog/2020/12/02/dont-panic-kubernetes-and-docker/ - Dockershim Removal FAQ (la retirada efectiva en 1.24). Kubernetes Blog (2022). https://kubernetes.io/blog/2022/02/17/dockershim-faq/
- Introducing kube-scheduler-simulator. Kubernetes Blog (2025). https://kubernetes.io/blog/2025/04/07/introducing-kube-scheduler-simulator/
- KEP-2021: Allow HPA to scale to zero for object/external metrics (el escalado a cero del HPA, Beta en 1.37). SIG Autoscaling. https://github.com/kubernetes/enhancements/issues/2021
- SELinux Volume Label Changes goes GA (and likely implications in v1.37) (el aviso previo del proyecto sobre el cambio de etiquetado de volúmenes y cómo auditar un clúster antes de actualizar). Kubernetes Blog (2026). https://kubernetes.io/blog/2026/04/22/breaking-changes-in-selinux-volume-labeling/
- KEP-1710: Speed up recursive SELinux label change (las tres fases del cambio; la que puede romper aplicaciones es la de 1.37). SIG Storage. https://github.com/kubernetes/enhancements/issues/1710
- KEP-5295: KYAML (el formato de salida, estable en 1.37). SIG CLI. https://github.com/kubernetes/enhancements/issues/5295
- KEP-3104: Introduce kuberc (el fichero de preferencias de
kubectl). SIG CLI. https://github.com/kubernetes/enhancements/issues/3104 - KEP-961: maxUnavailable for StatefulSets (activado por defecto en 1.37). SIG Apps. https://github.com/kubernetes/enhancements/issues/961
- KEP-3541: Add Recreate Update Strategy to StatefulSet (la estrategia para desatascar rollouts, alpha en 1.37). SIG Apps. https://github.com/kubernetes/enhancements/issues/3541
- KEP-2570: Memory QoS with cgroups v2 (el umbral
memory.highprevio al OOM). SIG Node. https://github.com/kubernetes/enhancements/issues/2570 - KEP-2837: Pod-level resource specifications (los recursos declarados en el Pod, estables en 1.37). SIG Node. https://github.com/kubernetes/enhancements/issues/2837
- KEP-5207: metrics.k8s.io API definition (la graduación a
v1tras más de siete años en beta). SIG Instrumentation. https://github.com/kubernetes/enhancements/issues/5207 - KEP-5495: Remove ipvs mode in kube-proxy (la deprecación del modo
ipvs, el feature gateKubeProxyIPVSy el calendario de retirada hasta la 1.43). SIG Network. https://github.com/kubernetes/enhancements/issues/5495 - KEP-5343: Make nftables the default kube-proxy backend (por qué conviene declarar el campo
modede forma explícita). SIG Network. https://github.com/kubernetes/enhancements/issues/5343 - KEP-4317: Pod Certificates (la entrega automática de certificados X.509 al Pod, estable en 1.37). SIG Auth. https://github.com/kubernetes/enhancements/issues/4317
- KEP-3257: ClusterTrustBundles (la distribución de anclas de confianza, estable y activada por defecto en 1.37). SIG Auth. https://github.com/kubernetes/enhancements/issues/3257
- KEP-4951: Configurable tolerance for HPA (la tolerancia por HPA que sustituye al 10 % global, estable en 1.37). SIG Autoscaling. https://github.com/kubernetes/enhancements/issues/4951
- KEP-4762: Allow setting any FQDN as the Pod’s hostname (el campo
hostnameOverride, estable en 1.37). SIG Network. https://github.com/kubernetes/enhancements/issues/4762 - KEP-4381: DRA: structured parameters (el diseño de DRA que graduó a estable en 1.34). SIG Node. https://github.com/kubernetes/enhancements/issues/4381
- CHANGELOG de cada versión menor (la fuente primaria: qué entró de verdad en la release, con el número de PR. Es donde se confirma o se desmiente cualquier fecha de este apéndice). kubernetes/kubernetes. https://github.com/kubernetes/kubernetes/tree/master/CHANGELOG
- KEP-5573: Remove cgroup v1 support (el calendario de retirada de cgroup v1). SIG Node. https://github.com/kubernetes/enhancements/issues/5573
- CNCF Curriculum (el temario oficial de CKA y CKAD; ahí se comprueba desde qué revisión entra Gateway API). CNCF. https://github.com/cncf/curriculum
- Promtail (la página del proyecto recoge el aviso de fin de vida y remite a Grafana Alloy). Grafana Labs. https://grafana.com/docs/loki/latest/send-data/promtail/
- Ingress NGINX Retirement: What You Need to Know (el anuncio formal de la retirada). Kubernetes Blog (2025). https://kubernetes.io/blog/2025/11/11/ingress-nginx-retirement/
- Ingress NGINX: Statement from the Kubernetes Steering and Security Response Committees (2026). https://kubernetes.io/blog/2026/01/29/ingress-nginx-statement/
- ingress-nginx (el repositorio del proyecto, con el aviso de retirada). kubernetes. https://github.com/kubernetes/ingress-nginx
- Upcoming changes to the Bitnami catalog (effective August 28th, 2025) (el anuncio del cambio de catálogo que se menciona en la sección de Helm del Apéndice E). bitnami/charts, issue 35164. https://github.com/bitnami/charts/issues/35164
Vídeos y charlas
- Google (2015). Large-scale cluster management at Google with Borg [vídeo]. YouTube. https://www.youtube.com/watch?v=7MwxA4Fj2l4