acens, Part of Telefónica Tech y Cisco: Construyendo la próxima generación de servicios cloud-native con Isovalent

Kubernetes se ha convertido en el motor de las soluciones cloud para una parte importante de las empresas. El despliegue de arquitecturas nativas en la nube (cloud-native) es el estándar operativo de la mediana y gran empresa en España.

Por ello, nos enorgullece anunciar que somos la primera entidad del grupo Telefónica en desplegar la solución Isovalent Enterprise de Cisco. Es un avance más en nuestra estrategia hacia un entorno puramente cloud-native.

¿Qué son los entornos de Kubernetes?

Kubernetes es como un «director de orquesta» para las aplicaciones en la nube. Su función es organizar de forma automática todos los recursos que una aplicación necesita para funcionar, permitiendo escalar de manera dinámica cuando la demanda lo requiera o que se recupere automáticamente si algo falla, garantizando la continuidad del servicio.

El desafío operativo en infraestructuras

Al alojar y operar cargas de trabajo críticas, el objetivo es garantizar la resiliencia del servicio.

Nuestra estrategia exige cumplir con varios requisitos: disponer de una infraestructura de baja latencia y alta capacidad, simplicidad que potencie a nuestros equipos de desarrollo (DevOps), seguridad robusta en un entorno compartido (multi-tenant), control de acceso basado en roles (RBAC) y disponer de una soberanía tecnológica para evitar la dependencia de un solo proveedor de nube pública o privada (lock-in).

En infraestructuras tradicionales, el análisis de tráfico y la aplicación de políticas de red generan latencias que se vuelven críticas al escalar a miles de microservicios, lo que ha supuesto históricamente una sobrecarga (overhead) en la administración de entornos de contenedores.

¿Qué significa usar controles o roles RBAC?

Es un sistema de seguridad diseñado como un llavero inteligente: garantiza que cada empleado o cliente tenga solo las llaves que necesita, siguiendo la política de mínimo privilegio (PoLP). Si se comparten servidores en la nube con otros departamentos, empresas o grupos, el RBAC permite asignar perfiles estrictos para reforzar el aislamiento entre cargas de trabajo, impidiendo por completo que alguien acceda a la información de los demás.

 

La solución: eBPF y la eficiencia del núcleo

Para superar estos retos, en acens hemos confiado en Isovalent Enterprise (compañía ahora integrada en la estructura de Cisco) frente otras opciones del mercado o de la comunidad. Una decisión justificada por su soporte de grado empresarial, acuerdos de nivel de servicio (SLA) sólidos y su integración fluida con nuestros sistemas de supervisión y control.

¿Qué son los Acuerdos de Nivel de Servicio (SLA)?

Podemos entenderlos como una «garantía de calidad» que ofrece el proveedor tecnológico: un compromiso formal que define métricas claras y contrastables de respuesta, disponibilidad y rendimiento mediante las cuales la empresa garantiza que el servicio en la nube estará disponible y operativo sin interrupciones.

La arquitectura basada en Cilium, el proyecto de código abierto sobre el que se construye Isovalent, proporciona una capa de abstracción de red y seguridad estandarizada.

Cilium es una plataforma de código abierto basada en eBPF que se encarga de dar conectividad y seguridad a las aplicaciones modernas. Los sistemas de seguridad tradicionales dependen de direcciones IP para identificar amenazas; sin embargo, en la nube moderna estas direcciones cambian constantemente. Cilium resuelve esto utilizando identidades basadas en etiquetas para aplicar políticas de seguridad.

En acens gestionamos un entorno donde conviven múltiples organizaciones, por lo que el aislamiento estricto de las cargas de trabajo es una parte crítica. La plataforma nos proporciona controles de acceso basados en roles (RBAC) extremadamente granulares, cifrado de red transparente y detección de amenazas prácticamente en tiempo real que identifica comportamientos anómalos de manera proactiva.

Como subraya Imanol Rodríguez Gómez, director de Operación de Servicios en acens: “La adopción de Isovalent Enterprise fortalece nuestra capacidad de aplicar controles avanzados y proteger el tráfico en los múltiples entornos que gestionamos, manteniendo una independencia que nos permite garantizar a nuestros clientes la máxima confianza, sin comprometer nuestra estrategia actual de control y gobernanza del dato”.

Los requisitos de seguridad cambian y se complejizan, pero proteger los activos digitales siguen exigiendo responder de forma proactiva con una visibilidad completa del tráfico en tránsito. Frente a soluciones que prometen simplicidad a cambio de opacidad, en acens hemos optado por un modelo basado en el control y una visibilidad profunda.

Enlace a nota de prensa en el blog de CISCO

Si quieres estar a la última en tecnología y conocer todo lo que se mueve en el sector, ¡suscríbete a nuestro boletín!

Logotipo de acenews

Déjanos un comentario o cuéntanos algo.

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.