<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Contenedores on Antonio Cortés (DrZippie)</title><link>https://antoniocortes.com/tags/contenedores/</link><description>Recent content in Contenedores on Antonio Cortés (DrZippie)</description><generator>Hugo</generator><language>es-es</language><lastBuildDate>Fri, 13 Feb 2026 11:31:22 +0100</lastBuildDate><atom:link href="https://antoniocortes.com/tags/contenedores/index.xml" rel="self" type="application/rss+xml"/><item><title>Analizando el aislamiento de filesystems en contenedores para cargas multi-tenant</title><link>https://antoniocortes.com/aislamiento-filesystem-contenedores-multitenencia/</link><pubDate>Fri, 13 Feb 2026 00:00:00 +0000</pubDate><guid>https://antoniocortes.com/aislamiento-filesystem-contenedores-multitenencia/</guid><description>&lt;p&gt;Recientemente me encontré con un análisis técnico excepcionalmente denso sobre seguridad de contenedores que merece la pena ser compartido. El autor empezó con una hipótesis simple: el aislamiento de filesystems de los contenedores debería ser suficiente para cargas de trabajo multi-tenant sin necesidad de máquinas virtuales, si se entiende suficientemente bien qué está pasando a nivel de syscall.&lt;/p&gt;
&lt;p&gt;Después de una investigación exhaustiva, la conclusión es más incómoda de lo que esperaba: los valores por defecto te protegen bien, pero en el momento que empiezas a usar características &amp;ldquo;avanzadas&amp;rdquo; como la propagación de montajes bidireccional o el reetiquetado de SELinux, estás a un paso de entregarle las llaves de tu host a un atacante.&lt;/p&gt;</description></item><item><title>Docker pushrm: simplificando la documentación de contenedores</title><link>https://antoniocortes.com/2025/07/15/docker-pushrm-simplificando-la-documentaci%C3%B3n-de-contenedores/</link><pubDate>Tue, 15 Jul 2025 00:00:00 +0000</pubDate><guid>https://antoniocortes.com/2025/07/15/docker-pushrm-simplificando-la-documentaci%C3%B3n-de-contenedores/</guid><description>&lt;p&gt;Hace unos días, trabajando con Claude Code, me topé con una herramienta que lleva bastante tiempo en el ecosistema Docker pero que no conocía: &lt;strong&gt;docker pushrm&lt;/strong&gt;. Y la verdad es que me ha sorprendido lo útil que resulta para algo tan simple como mantener sincronizada la documentación de tus repositorios de contenedores.&lt;/p&gt;
&lt;h2 id="el-problema-que-resuelve"&gt;El problema que resuelve&lt;/h2&gt;
&lt;p&gt;Cualquiera que haya trabajado con Docker Hub, Quay o Harbor conoce el típico flujo: actualizas el README de tu proyecto en GitHub, construyes y pusheas tu imagen, pero&amp;hellip; el README del registro de contenedores sigue desactualizado. Tienes que ir manualmente al navegador, copiar y pegar el contenido, y hacer el update manualmente.&lt;/p&gt;</description></item></channel></rss>