BOLDERROR

Cloud Edición diaria

CLOUD AZURE

El aislamiento se convierte en una pieza explícita de Azure

Azure Container Apps Sandboxes propone entornos separados para ejecutar código y herramientas de agentes. La adopción exige revisar red, identidad, persistencia y coste: una máquina aislada no convierte por sí sola un flujo en seguro.

Por Rubén Campoy3 min de lectura
El aislamiento se convierte en una pieza explícita de Azure
Ilustración fotográfica generada con IA para esta edición. BOLDERROR. BOLDERROR · Imagen generada con IA

Azure ha llevado Container Apps Sandboxes a disponibilidad general durante la semana. La documentación específica presenta microVMs aisladas, control de salida de red, imágenes de contenedor propias y suspensión con recuperación del estado. Es una respuesta a una necesidad que los agentes han hecho más visible: ejecutar programas que se generan en tiempo de ejecución sin entregarles el entorno completo de una aplicación o de otro cliente.

El cambio de perspectiva es importante. Un contenedor tradicional empaqueta una carga conocida; un agente puede decidir instalar dependencias, escribir archivos y llamar a servicios conforme avanza. El equipo de plataforma necesita definir qué parte de ese comportamiento admite y qué parte debe bloquear. La separación del entorno reduce el radio de impacto, pero no decide si una transferencia es legítima. Una salida permitida hacia un destino equivocado puede seguir filtrando información aunque el aislamiento del sistema operativo funcione correctamente.

Suspender cómputo no elimina la responsabilidad sobre el estado

Por eso la primera prueba no debería ser una demostración de velocidad. Debería ser un contrato mínimo de ejecución: imagen aprobada, identidad limitada, destinos autorizados, tiempo máximo y ruta de recogida de resultados. Un caso razonable es transformar archivos sintéticos en un formato normalizado y comprobar que el proceso no puede consultar otros recursos. Después se introducen errores deliberados, como una dependencia inaccesible o una respuesta inesperada, y se verifica que el sistema falla de manera visible y recuperable.

La persistencia añade una segunda frontera. Guardar memoria y disco permite retomar trabajo sin reconstruirlo todo, pero también conserva errores, datos y posibles secretos. Antes de reanudar una sesión, la plataforma debería comprobar si la autorización sigue vigente y si el contexto pertenece al mismo usuario. Una instantánea no es un permiso permanente. En entornos con varios clientes, la identificación del propietario y la política de retención deben acompañar al estado desde su creación hasta su eliminación.

El coste tampoco se reduce a contar agentes. La documentación distingue cómputo por vCPU y memoria mientras el entorno está activo, y almacenamiento asociado al estado y a las imágenes, cuya facturación figura todavía como próxima. Ese matiz impide convertir una prueba barata en una promesa de coste permanente. El presupuesto debe recoger actividad, concurrencia, volumen persistente y número de reanudaciones; una sesión que espera mucho y guarda grandes archivos tiene una economía diferente de un trabajo corto e intensivo.

Para comparar esta alternativa con una plataforma Kubernetes existente, conviene ejecutar el mismo trabajo y medir el resultado completo. Importan la latencia que percibe el usuario, las tareas recuperadas después de una interrupción, el esfuerzo de soporte y las restricciones de región o cuota. Migrar sólo porque aparece un servicio nuevo puede trasladar complejidad en lugar de eliminarla. La pregunta útil es qué responsabilidades deja de asumir el equipo y cuáles conserva bajo una interfaz distinta.

La adopción prudente pasa por un piloto acotado y una salida reversible. Deben quedar registrados los intentos de conexión, los recursos consumidos y la relación entre sesión y resultado. En las próximas semanas habrá que vigilar la consistencia entre documentación, disponibilidad efectiva y condiciones de facturación. Si esos elementos encajan, los sandboxes pueden convertirse en una base operativa para agentes. Si no, seguirán siendo una demostración técnicamente atractiva con una factura y una superficie de control todavía mal definidas.

Fin del artículo

Etiquetas

  • Cloud
  • arquitectura

BOLDERROR Edición diaria Rubén Campoy

Relacionados

Volver a la portada