Computación en la nube y centros de datos

La CNCF anuncia la graduación de Cloud Native Buildpacks tras la expansión de su adopción para la creación de contenedores

La Cloud Native Computing Foundation anunció la graduación del proyecto Cloud Native Buildpacks, después de alcanzar un nivel de madurez respaldado por una amplia adopción en entornos de producción, una gobernanza neutral y prácticas de seguridad. El proyecto ayuda a convertir el código fuente en imágenes de contenedor compatibles con OCI mediante la automatización de la detección de lenguajes, la instalación de dependencias y la creación de capas de imágenes.

2026-08-11
4 min de lectura
9 visitas
فريق تحرير certi.news
La CNCF anuncia la graduación de Cloud Native Buildpacks tras la expansión de su adopción para la creación de contenedores

La Cloud Native Computing Foundation (CNCF) anunció el 11 de agosto de 2026 la graduación del proyecto Cloud Native Buildpacks, un proyecto de código abierto que crea imágenes de contenedor compatibles con el estándar OCI directamente a partir del código fuente de las aplicaciones. La decisión refleja la madurez del proyecto en términos de uso en entornos de producción, gobernanza neutral frente a los proveedores y prácticas de seguridad.

Cloud Native Buildpacks simplifica el proceso de creación de contenedores mediante la automatización de la detección del lenguaje de la aplicación, la instalación de dependencias y la organización de las imágenes en capas. Como resultado, los desarrolladores y los equipos de plataformas obtienen un proceso de creación unificado, mientras que las organizaciones que adoptan la nube nativa se benefician de un método más portable entre entornos, desde el código fuente hasta la producción.

Automatización de la creación de imágenes entre entornos

El proyecto admite la detección de lenguajes como Java, Python, Go, Node.js y Ruby, y luego crea imágenes OCI listas para producción sin necesidad de archivos de configuración manuales para cada aplicación. También se integra con otros proyectos de la CNCF, como Helm y Harbor, para producir imágenes compatibles con OCI y listas para su implementación en Kubernetes.

Según el material, aplicaciones empresariales financieras de gran escala que incluían más de 500 aplicaciones demostraron un impacto operativo de este enfoque: el tiempo necesario para abordar las vulnerabilidades se redujo de semanas a horas mediante la aplicación de parches centralizados en Buildpacks. Este resultado ofrece un ejemplo de cómo utilizar un proceso de creación unificado para reducir la complejidad y mejorar la gestión de la cadena de suministro de software, sin trasladar los detalles de la infraestructura a los equipos de aplicaciones.

Adopción y participación de múltiples organizaciones

Los orígenes del proyecto se remontan al modelo Buildpacks desarrollado por Heroku, antes de que su adopción se expandiera a través de Cloud Foundry. Pivotal y Heroku crearon conjuntamente el proyecto en enero de 2018, y luego se incorporó a la CNCF en octubre del mismo año. Según los datos incluidos en el anuncio, la comunidad cuenta actualmente con 535 colaboradores de 164 organizaciones, con una base creciente de más de 20 entidades adoptantes, entre ellas DigitalOcean, GitLab, Google, HashiCorp, Spring y VMware by Broadcom.

La CNCF también señaló que Bloomberg y Heroku by Salesforce no solo utilizan la tecnología, sino que participan en su desarrollo mediante contribuciones de código, revisiones y actividad en solicitudes de incorporación de cambios. Chris Aniszczyk, director técnico de la CNCF, afirmó que la graduación del proyecto consolida su posición como herramienta para crear imágenes de contenedor unificadas y proporciona la coherencia operativa necesaria para gestionar y proteger las cadenas de suministro de software modernas.

Requisitos de graduación y próximos pasos

Cloud Native Buildpacks completó una revisión de seguridad de terceros realizada por Quarkslab y Open Source Technology Improvement Fund (OSTIF), obtuvo la insignia de aprobación de las mejores prácticas de OpenSSF, adoptó el código de conducta de la CNCF y mantuvo una amplia comunidad de colaboradores procedentes de múltiples organizaciones.

La próxima hoja de ruta se centra en ampliar la compatibilidad con OCI Artifacts, reforzar los mecanismos de generación de listas de materiales de software (SBOM) y mejorar la compatibilidad con formatos más recientes de cargas de trabajo, incluido WebAssembly. El anuncio indica que estas prioridades seguirán vinculando el proceso de creación de contenedores con los requisitos de seguridad de la cadena de suministro de software y la evolución de los entornos de ejecución.

Fuente de la noticia
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias