Glosario de cloud privado e infraestructura
Definiciones claras y al grano de los términos que aparecen al diseñar un cloud privado: tecnología, almacenamiento, continuidad de negocio, cumplimiento y centros de datos. Sin jerga innecesaria.
62 términos
Todos los términos por orden alfabético
- Air gap (copia aislada)
- Almacenamiento de objetos (S3)
- Almacenamiento en bloque y de archivos
- Alta disponibilidad (HA)
- Ceph
- Cifrado en reposo
- CLOUD Act
- Cloud híbrido y multicloud
- Cloud privado
- Clúster y quórum
- Contenedores (LXC y Docker)
- Datacenter carrier-neutral
- Deduplicación
- Densidad por rack (kW/rack)
- Disaster Recovery (DRaaS)
- Egress (coste de salida)
- EN 50600 (UNE-EN 50600)
- ENS (Esquema Nacional de Seguridad)
- Failover y failback
- Formatos de disco virtual (qcow2, raw, VMDK)
- GPU passthrough
- Hiperconvergencia (HCI)
- Housing y colocation
- Infraestructura como código (IaC)
- Inmutabilidad (WORM)
- IOPS y latencia
- Kubernetes (K8s)
- Licenciamiento de VMware (Broadcom)
- Microsegmentación
- Migración en vivo (live migration)
- NIS2
- Niveles Tier de datacenter
- Overcommit de recursos
- Plan de continuidad de negocio (BCP)
- Proxmox Backup Server (PBS)
- Proxmox Datacenter Manager (PDM)
- Proxmox VE
- PUE (Power Usage Effectiveness)
- Punto neutro (IXP)
- QEMU y KVM
- Redundancia N+1 y 2N
- Refrigeración líquida
- Regla 3-2-1 de backup
- Remote hands
- Repatriación cloud
- Replicación síncrona y asíncrona
- RGPD
- RPO y RTO
- Servidor bare-metal
- SLA (acuerdo de nivel de servicio)
- Snapshot (instantánea)
- Soberanía del dato
- TCO (coste total de propiedad)
- Thin provisioning
- Vendor lock-in
- VirtIO
- Virtualización
- vMotion, DRS y vSphere HA
- VMware Tools
- VMware vSAN
- VMware vSphere (ESXi y vCenter)
- ZFS
Conceptos 7
Cloud híbrido y multicloud
El cloud híbrido combina infraestructura dedicada (cloud privado u on-premise) con cloud público, repartiendo cada carga donde mejor encaja. El multicloud es usar varios proveedores de cloud público a la vez. Son cosas distintas y responden a motivaciones distintas.
Leer definición →Cloud privado
Un cloud privado es una infraestructura en la nube de uso exclusivo para una sola organización, con recursos de cómputo, almacenamiento y red dedicados, en lugar de compartidos con otros clientes como ocurre en el cloud público.
Leer definición →Egress (coste de salida)
El egress es el coste de transferir datos hacia fuera de la nube. En los hiperescalares se cobra por gigabyte de datos que sale, y en cargas con mucho tráfico de salida puede igualar o superar al coste del propio cómputo o almacenamiento.
Leer definición →Licenciamiento de VMware (Broadcom)
Tras la compra por Broadcom, VMware pasó de vender productos con licencia perpetua a suscripciones por núcleo agrupadas en pocos paquetes, con mínimos de compra por servidor y consolidación del canal de distribución. Para muchas organizaciones el resultado fue una subida notable del coste de renovación.
Leer definición →Repatriación cloud
La repatriación cloud es el movimiento de cargas de trabajo desde el cloud público hacia infraestructura dedicada. No suele ser una vuelta al CPD propio: lo habitual es que la carga se desplace a un cloud privado gestionado en un datacenter, buscando coste predecible y control.
Leer definición →TCO (coste total de propiedad)
El TCO (Total Cost of Ownership) es el coste total de una infraestructura durante toda su vida útil, no solo el precio de compra o la cuota mensual: incluye hardware, licencias, energía, espacio, red, backup, personal, soporte y el coste de salir al final.
Leer definición →Vendor lock-in
El vendor lock-in es la dependencia de un proveedor que hace costoso o técnicamente difícil cambiarse a otro. En la nube se manifiesta en tres frentes: el coste de sacar los datos (egress), el uso de servicios propietarios sin equivalente fuera y los descuentos por compromiso plurianual.
Leer definición →Infraestructura 18
Clúster y quórum
Un clúster es un conjunto de servidores que actúan como una sola plataforma y se reparten las cargas. El quórum es la mayoría de nodos que deben verse entre sí para que el clúster pueda tomar decisiones: sin él, dos mitades aisladas podrían arrancar la misma máquina virtual a la vez y corromper los datos.
Leer definición →Contenedores (LXC y Docker)
Un contenedor es un entorno aislado que comparte el núcleo del sistema operativo del servidor anfitrión en lugar de emular una máquina completa. Arranca en segundos y consume muchos menos recursos que una máquina virtual, a cambio de un aislamiento algo menor y de depender del mismo kernel.
Leer definición →GPU passthrough
El GPU passthrough es la técnica que asigna una tarjeta gráfica física directamente a una máquina virtual, de modo que el sistema invitado la usa como si estuviera instalada en un servidor propio, sin la penalización de una GPU emulada.
Leer definición →Hiperconvergencia (HCI)
La hiperconvergencia (HCI) es una arquitectura que combina cómputo, almacenamiento y red en los mismos servidores, gestionados por software desde una única interfaz, en lugar de usar cabinas de almacenamiento separadas.
Leer definición →Infraestructura como código (IaC)
La infraestructura como código es la práctica de definir servidores, redes y servicios en archivos de texto versionados, en lugar de crearlos a mano por la interfaz. Una herramienta lee esa definición y deja la infraestructura en el estado descrito, de forma repetible y auditable.
Leer definición →Kubernetes (K8s)
Kubernetes es un orquestador de contenedores: decide en qué nodo se ejecuta cada contenedor, los reinicia si fallan, los escala según la demanda y publica el servicio hacia fuera. Es el estándar de facto para desplegar aplicaciones distribuidas, pero añade una capa de complejidad que no toda organización necesita.
Leer definición →Microsegmentación
La microsegmentación consiste en aplicar reglas de cortafuegos entre cargas de trabajo individuales, no solo en el perímetro de la red. Cada máquina virtual solo puede hablar con lo que necesita, de modo que un equipo comprometido no sirve para moverse libremente por dentro.
Leer definición →Migración en vivo (live migration)
La migración en vivo es el traslado de una máquina virtual en ejecución de un servidor físico a otro sin apagarla y sin cortar el servicio. La memoria se copia al nodo destino mientras la VM sigue funcionando, y el cambio se completa en una pausa de milisegundos.
Leer definición →Overcommit de recursos
El overcommit es asignar a las máquinas virtuales más recursos de los que el servidor tiene físicamente, aprovechando que rara vez los usan todas a la vez. Con la CPU suele ser seguro y rentable; con la memoria es mucho más delicado, porque quedarse sin RAM real degrada o tumba las máquinas.
Leer definición →Proxmox Datacenter Manager (PDM)
Proxmox Datacenter Manager (PDM) es la herramienta de Proxmox para ver y operar varios clústeres desde un único sitio: inventario centralizado, estado de los nodos y migración de máquinas entre clústeres distintos, algo que la interfaz de un clúster no permite por sí sola.
Leer definición →Proxmox VE
Proxmox VE (Virtual Environment) es una plataforma de virtualización open source basada en Debian que combina máquinas virtuales con KVM y contenedores LXC, con clúster, alta disponibilidad, backup, almacenamiento Ceph y ZFS integrados, y sin coste de licencia del hipervisor.
Leer definición →QEMU y KVM
KVM es el módulo del kernel de Linux que convierte al sistema en hipervisor aprovechando la virtualización por hardware del procesador; QEMU es el emulador que construye la máquina virtual alrededor (discos, red, tarjeta gráfica). Juntos son la base de Proxmox VE, OpenStack y buena parte del cloud público.
Leer definición →Servidor bare-metal
Un servidor bare-metal es un servidor físico dedicado a un solo cliente, sin capa de virtualización compartida, lo que ofrece el máximo rendimiento y control sobre el hardware.
Leer definición →VirtIO
VirtIO es el estándar de dispositivos paravirtualizados de KVM: en lugar de emular hardware real, ofrece discos, tarjetas de red y otros dispositivos diseñados para la virtualización, con los que el invitado habla directamente con el hipervisor y obtiene mucho más rendimiento.
Leer definición →Virtualización
La virtualización es la tecnología que permite crear varias máquinas virtuales independientes sobre un mismo servidor físico. El hipervisor es el software que reparte los recursos del hardware entre esas máquinas virtuales.
Leer definición →vMotion, DRS y vSphere HA
vMotion es la migración en vivo de máquinas virtuales entre servidores de VMware, sin apagarlas; DRS reparte automáticamente las máquinas entre los nodos según la carga; y vSphere HA reinicia las máquinas en otro nodo cuando un servidor falla. Son tres funciones distintas que suelen confundirse.
Leer definición →VMware Tools
Las VMware Tools son el paquete de controladores y servicios que se instala dentro de una máquina virtual de VMware para que el sistema invitado se entienda bien con el hipervisor: rendimiento de disco y red, apagado ordenado, sincronización de hora y copias consistentes.
Leer definición →VMware vSphere (ESXi y vCenter)
vSphere es la plataforma de virtualización de VMware. ESXi es el hipervisor que se instala en cada servidor físico y ejecuta las máquinas virtuales; vCenter es el servidor de gestión que agrupa varios ESXi en clústeres y habilita funciones como vMotion, HA o DRS.
Leer definición →Almacenamiento 10
Almacenamiento de objetos (S3)
El almacenamiento de objetos guarda los datos como objetos accesibles por HTTP, identificados por una clave, ideal para backups, archivo y datos masivos. La API S3 es el estándar de facto para acceder a ese almacenamiento, popularizado por Amazon.
Leer definición →Almacenamiento en bloque y de archivos
El almacenamiento en bloque (SAN, iSCSI, Fibre Channel) entrega discos en bruto que el servidor formatea a su gusto; el de archivos (NAS, NFS, SMB) entrega carpetas compartidas con su propia jerarquía; y el de objetos (S3) guarda datos con metadatos accesibles por HTTP. Cada uno encaja en cargas distintas.
Leer definición →Ceph
Ceph es un sistema de almacenamiento distribuido de código abierto que reparte y replica los datos entre varios nodos, ofreciendo alta disponibilidad sin un único punto de fallo y sin licencias de almacenamiento.
Leer definición →Deduplicación
La deduplicación detecta bloques de datos idénticos y guarda uno solo, sustituyendo el resto por referencias. En copias de seguridad de máquinas virtuales, donde la mayoría del contenido se repite entre copias y entre máquinas, reduce el espacio necesario de forma drástica.
Leer definición →Formatos de disco virtual (qcow2, raw, VMDK)
Son los formatos en los que se guarda el disco de una máquina virtual. raw es una imagen en bruto, sin funciones añadidas y con el máximo rendimiento; qcow2 es el formato de QEMU, con thin provisioning y snapshots; VMDK es el de VMware y VHDX el de Hyper-V.
Leer definición →IOPS y latencia
Los IOPS son las operaciones de entrada/salida por segundo que un sistema de almacenamiento puede atender, y la latencia es lo que tarda en responder cada una. Para la sensación de rapidez de una aplicación, la latencia manda casi siempre más que la cifra de IOPS o los megabytes por segundo.
Leer definición →Snapshot (instantánea)
Un snapshot o instantánea es una foto del estado de una máquina virtual o un volumen en un momento dado, que permite volver atrás en segundos. Vive en el mismo almacenamiento que el dato original, así que no protege frente a un fallo del sistema de almacenamiento ni frente a un cifrado por ransomware: no es un backup.
Leer definición →Thin provisioning
El thin provisioning asigna a una máquina virtual un disco de un tamaño declarado pero solo ocupa en el almacenamiento el espacio realmente escrito. Permite aprovechar mucho mejor la capacidad, a cambio de tener que vigilar que la suma de los discos no supere el espacio físico disponible.
Leer definición →VMware vSAN
vSAN es el almacenamiento definido por software de VMware: agrega los discos locales de los servidores del clúster en un almacén compartido, sin cabina externa. Es la pieza que convierte un clúster de vSphere en una infraestructura hiperconvergente.
Leer definición →ZFS
ZFS es un sistema de archivos y gestor de volúmenes que verifica la integridad de cada bloque mediante sumas de comprobación, y que incorpora snapshots instantáneos, compresión, replicación y cifrado. Es una de las bases de almacenamiento más usadas en servidores de virtualización y de backup.
Leer definición →Continuidad 11
Air gap (copia aislada)
Una copia air-gap es una copia de seguridad aislada del entorno de producción, sin conexión permanente ni credenciales compartidas, de forma que un atacante que comprometa la red no pueda alcanzarla ni borrarla. Es la última línea de defensa frente al ransomware.
Leer definición →Alta disponibilidad (HA)
La alta disponibilidad (HA) es el diseño de una infraestructura para que siga funcionando aunque falle uno de sus componentes, eliminando los puntos únicos de fallo mediante redundancia y conmutación automática.
Leer definición →Disaster Recovery (DRaaS)
El Disaster Recovery es el conjunto de procesos y tecnología que permiten recuperar la infraestructura y los datos tras un desastre. El DRaaS (Disaster Recovery as a Service) es ese plan ofrecido como servicio gestionado por un proveedor.
Leer definición →Failover y failback
El failover es la conmutación del servicio al sistema o emplazamiento de respaldo cuando el principal falla; el failback es la vuelta ordenada al principal una vez restablecido. Ambos deben estar documentados y probados: la mitad de los planes de recuperación fallan en la vuelta, no en la ida.
Leer definición →Inmutabilidad (WORM)
La inmutabilidad WORM (Write Once Read Many) es una protección que impide modificar o borrar un dato durante un periodo definido, ni siquiera con credenciales de administrador, lo que protege los backups frente al ransomware.
Leer definición →Plan de continuidad de negocio (BCP)
Un plan de continuidad de negocio (BCP) es el documento que define cómo sigue operando una organización cuando algo grave interrumpe su actividad: qué procesos son críticos, en cuánto tiempo deben volver, quién decide y qué hace cada persona. El plan de recuperación técnica es solo una parte de él.
Leer definición →Proxmox Backup Server (PBS)
Proxmox Backup Server (PBS) es la solución de copias de seguridad de Proxmox: hace backups incrementales y deduplicados de máquinas virtuales, contenedores y servidores físicos, con cifrado en cliente, verificación de integridad y sincronización a repositorios remotos.
Leer definición →Regla 3-2-1 de backup
La regla 3-2-1 es la práctica de mantener tres copias de los datos, en dos tipos de soporte distintos y con una de ellas fuera de la ubicación principal. Es el mínimo aceptado para sobrevivir a un fallo de hardware, a un incendio o a un ataque de ransomware.
Leer definición →Replicación síncrona y asíncrona
La replicación síncrona confirma cada escritura en dos ubicaciones a la vez, logrando un RPO de cero (sin pérdida de datos). La replicación asíncrona copia los datos al sitio secundario de forma periódica, con un RPO de minutos a horas.
Leer definición →RPO y RTO
El RPO (Recovery Point Objective) es la cantidad de datos que puedes permitirte perder, medida en tiempo hacia atrás desde un desastre. El RTO (Recovery Time Objective) es el tiempo máximo que puedes estar caído hasta recuperar el servicio.
Leer definición →SLA (acuerdo de nivel de servicio)
Un SLA (Service Level Agreement) es el compromiso contractual de un proveedor sobre el nivel de servicio que va a prestar: disponibilidad, tiempos de respuesta y de resolución, y las penalizaciones si no lo cumple. Lo importante no es el porcentaje, sino qué mide exactamente y qué compensa.
Leer definición →Cumplimiento 6
Cifrado en reposo
El cifrado en reposo protege los datos almacenados en discos, copias y soportes para que no puedan leerse sin la clave. Protege frente al robo o la retirada de un disco, no frente a un atacante que ya ha entrado en el sistema con credenciales válidas.
Leer definición →CLOUD Act
La CLOUD Act es una ley estadounidense de 2018 que permite a las autoridades de EE. UU. requerir datos a empresas sujetas a jurisdicción estadounidense, independientemente de dónde estén alojados físicamente esos datos, incluso si están en datacenters europeos.
Leer definición →ENS (Esquema Nacional de Seguridad)
El ENS (Esquema Nacional de Seguridad) es la normativa española obligatoria para el sector público y sus proveedores tecnológicos, que define categorías de seguridad (básica, media y alta) y un catálogo de medidas técnicas y organizativas.
Leer definición →NIS2
NIS2 es la directiva europea de ciberseguridad para sectores esenciales e importantes, que eleva las exigencias de gestión de riesgos, obliga a notificar incidentes en plazos estrictos y responsabiliza directamente a la dirección de las empresas.
Leer definición →RGPD
El RGPD es el Reglamento General de Protección de Datos de la Unión Europea, que regula cómo se tratan los datos personales. Para la infraestructura implica saber dónde están los datos, quién accede, cómo se protegen, cuánto se conservan y qué proveedores intervienen como encargados del tratamiento.
Leer definición →Soberanía del dato
La soberanía del dato significa que tus datos están sujetos exclusivamente a las leyes de la jurisdicción que eliges y que nadie fuera de ella puede obligar a su entrega. No basta con que los datos estén en la UE: depende de la jurisdicción de quien controla la infraestructura.
Leer definición →Centros de datos 10
Datacenter carrier-neutral
Un datacenter carrier-neutral es un centro de datos que no pertenece a un único operador de telecomunicaciones, lo que permite a sus clientes elegir entre varios proveedores de conectividad, combinarlos para tener redundancia o conectarse a puntos neutros de intercambio.
Leer definición →Densidad por rack (kW/rack)
La densidad por rack es la potencia eléctrica, medida en kilovatios, que un centro de datos puede entregar y refrigerar en un único armario. Es el dato que decide si tu hardware cabe de verdad en una sala, y con la IA se ha convertido en el principal cuello de botella.
Leer definición →EN 50600 (UNE-EN 50600)
La EN 50600 (UNE-EN 50600 en España) es la familia de normas europea que cubre el diseño, la construcción y la operación de un centro de datos: obra civil, distribución eléctrica, control ambiental, cableado, seguridad física, gestión operativa e indicadores de sostenibilidad.
Leer definición →Housing y colocation
El housing o colocation es el servicio de alojar tu propio hardware en el datacenter de un proveedor, que aporta espacio (desde una unidad de rack hasta una jaula privada), energía redundante, refrigeración, conectividad y seguridad física.
Leer definición →Niveles Tier de datacenter
Los niveles Tier (del Uptime Institute) clasifican los datacenters según su redundancia y disponibilidad, del Tier I al Tier IV. Un datacenter Tier III tiene componentes redundantes y permite mantenimiento sin parar el servicio, con una disponibilidad de diseño del 99,982%.
Leer definición →PUE (Power Usage Effectiveness)
El PUE (Power Usage Effectiveness) mide cuánta energía consume un centro de datos por cada vatio que llega realmente a los servidores. Se calcula dividiendo la energía total del edificio entre la energía de los equipos de TI: un PUE de 1,5 significa que por cada vatio de cómputo se gastan 0,5 más en refrigeración y soporte.
Leer definición →Punto neutro (IXP)
Un punto neutro o IXP (Internet Exchange Point) es una infraestructura donde muchas redes —operadores, proveedores de cloud y plataformas de contenido— se interconectan directamente entre sí en lugar de pagar tránsito a un tercero, lo que reduce latencia y coste.
Leer definición →Redundancia N+1 y 2N
N es la capacidad justa para sostener la carga; N+1 añade un componente de reserva por encima de esa capacidad, y 2N duplica el sistema completo con dos cadenas independientes. Son las formas habituales de expresar la redundancia eléctrica y de refrigeración de un centro de datos.
Leer definición →Refrigeración líquida
La refrigeración líquida lleva el refrigerante hasta el propio hardware —a placas frías sobre los chips o sumergiendo los servidores en un fluido— en lugar de enfriar el aire de la sala. Es lo que permite sostener densidades por rack que el aire ya no puede evacuar.
Leer definición →Remote hands
El remote hands o «manos remotas» es el servicio por el que el personal técnico del centro de datos actúa físicamente sobre tu equipo cuando tú no estás allí: reinicios, cambios de cableado, sustitución de discos o conexión de una consola.
Leer definición →No hay términos que coincidan con tu búsqueda. Prueba con otra palabra o quita el filtro de categoría.
¿Te ayudamos a aplicar todo esto a tu caso?
Cuéntanos tu proyecto y un especialista te propone la arquitectura, los plazos y el presupuesto. Asesoría independiente, sin compromiso.