Ir al contenido principal

¿Qué son los Recursos API en Kubernetes?

 Cuando hablamos de Recursos API para Cargas de Trabajo (Workloads) en Kubernetes, nos referimos a los recursos que interactúan con la API RESTful de Kubernetes. Esta API es el núcleo que gestiona todo en el clúster de Kubernetes, permitiendo a los usuarios, aplicaciones, y controladores internos realizar acciones sobre los componentes de Kubernetes a través de solicitudes HTTP.

Los Recursos API son las entidades que defines y administras en Kubernetes para gestionar y orquestar las aplicaciones y servicios. Ejemplos de estos recursos API incluyen Pods, Deployments, ReplicaSets, Services, Ingress, entre otros. Estos recursos son gestionados mediante interacciones con la API RESTful de Kubernetes a través de comandos como kubectl o directamente enviando solicitudes HTTP al servidor API.

Por qué se llaman Recursos API

El término "Recursos API" hace referencia a:

  • RESTful API: Kubernetes utiliza un modelo RESTful, donde los recursos son accesibles mediante un conjunto de operaciones estándar como GET, POST, PUT, y DELETE. Cada recurso tiene una URI (Uniform Resource Identifier), que es la dirección donde puede ser consultado o modificado.

  • Interacción con la API: Cada vez que creas, actualizas, o consultas un recurso como un Deployment, estás interactuando con la API de Kubernetes. Por ejemplo, cuando ejecutas kubectl apply -f deployment.yaml, kubectl realiza una solicitud HTTP a la API de Kubernetes, que gestiona la operación sobre ese recurso.

Ejemplo de Interacción con la API

Supón que creas un pod usando el siguiente manifiesto YAML:

apiVersion: v1 kind: Pod metadata: name: my-pod spec: containers: - name: nginx-container image: nginx

Cuando ejecutas:

kubectl apply -f pod.yaml

El comando kubectl traduce esta acción en una solicitud POST a la API de Kubernetes. El servidor API toma el manifiesto y lo convierte en un recurso administrado por el clúster.

Recursos API Comunes para Cargas de Trabajo

Algunos de los recursos API más comunes para administrar cargas de trabajo incluyen:

  • Pods: La unidad mínima de ejecución en Kubernetes.
  • Deployments: Gestionan la actualización y escalabilidad de Pods.
  • ReplicaSets: Aseguran que un número específico de Pods esté corriendo.
  • DaemonSets: Aseguran que un Pod se ejecute en cada nodo del clúster.
  • StatefulSets: Se usan para aplicaciones que requieren mantener el estado.

Cada uno de estos recursos tiene un conjunto de operaciones que se pueden realizar a través de la API RESTful. 

Comentarios

Entradas populares de este blog

Ubicación, Estructura y Manejo básico de certificados.

                                                     Kubernetes utiliza certificados TLS (X.509) para cifrar la comunicación entre sus componentes y autenticar identidades (usuarios, nodos, API Server, etc.). Estos certificados son generados y gestionados automáticamente cuando se instala un clúster con kubeadm . En este artículo, veremos dónde se almacenan los certificados , cuál es su estructura y cómo inspeccionarlos fácilmente, una habilidad muy útil para el examen CKA. Cuando creas un clúster con kubeadm , los certificados se generan por defecto en el directorio: /etc/ kubernetes /pki/ Puedes ver su contenido con: ls -l /etc/kubernetes/pki/ También hay certificados en: /etc/kubernetes/ (ahí verás admin.conf , kubelet.conf , etc., que incluyen certificados embebidos, como veremos más abajo). 🧱 Estructura de los ce...

🔁 Renovación y Rotación de Certificados en Kubernetes (kubeadm certs)

  🎯 Introducción En un clúster de Kubernetes, la mayoría de los certificados generados por kubeadm tienen una validez de un año . Para evitar interrupciones en los componentes críticos, es fundamental revisar periódicamente su vigencia y saber cómo renovarlos correctamente. En este artículo aprenderás: Cómo comprobar la expiración de los certificados Cómo renovarlos automáticamente con kubeadm Cómo simular una renovación manual con openssl Cómo aplicar los cambios reiniciando los componentes afectados 🕵️‍♂️ Comprobación del estado de los certificados Kubernetes ofrece una herramienta integrada para revisar los certificados del clúster: kubeadm certs check-expiration Este comando muestra información clave: Fecha de expiración Tipo de certificado Ruta en el sistema 📌 Salida de ejemplo: CERTIFICATE EXPIRES RESIDUAL TIME CERTIFICATE AUTHORITY apiserver Jan 06 , 2026 19 :56 UTC 330d ...

TLS Bootstrapping en Kubernetes: Qué es, cómo funciona y por qué importa en el examen CKA

                                                       Uno de los conceptos que a menudo pasan desapercibidos en la administración de Kubernetes —pero que resultan clave tanto en entornos reales como en el examen CKA— es el TLS Bootstrapping . En este artículo entenderás qué es, cómo funciona, qué lo diferencia del kubeadm join tradicional y cómo puede aparecer en el examen. ¿Qué es TLS Bootstrapping? TLS Bootstrapping es el proceso por el cual el kubelet , el agente que corre en cada nodo, obtiene automáticamente un certificado TLS firmado por el clúster para autenticarse con el kube-apiserver . En otras palabras: permite que un nuevo nodo se una de forma segura al clúster sin necesidad de copiar manualmente los certificados. ¿Por qué es necesario? Cuando añades un nuevo nodo worker, su kubelet necesita autentic...