Azure Kubernetes Service 2026: AI y seguridad
Resumen
Microsoft aprovechó KubeCon + CloudNativeCon Europe 2026 para destacar nuevas capacidades de Azure Kubernetes Service y su trabajo upstream de código abierto para AI, redes, observabilidad y operaciones multiclúster. Estas novedades son importantes para los equipos de TI y plataforma porque mejoran el soporte para cargas de trabajo con GPU, refuerzan la seguridad basada en identidad y simplifican la ejecución de Kubernetes a escala en Azure.
Introducción
Los últimos anuncios de Microsoft sobre Kubernetes y código abierto en KubeCon + CloudNativeCon Europe 2026 muestran un enfoque claro: facilitar la ejecución segura y confiable de cargas de trabajo de AI y cloud-native a gran escala en Azure. Para los administradores de TI y los ingenieros de plataforma, la noticia es especialmente relevante porque combina la innovación upstream de Kubernetes con mejoras prácticas en Azure Kubernetes Service (AKS).
Novedades
Avances de código abierto en AI y Kubernetes
Microsoft presentó varias contribuciones upstream orientadas a convertir las cargas de trabajo de AI en capacidades de primera clase dentro de Kubernetes:
- Dynamic Resource Allocation (DRA) ya está disponible de forma general, lo que ayuda a estandarizar la administración de recursos de hardware para cargas de trabajo compatibles con GPU.
- Workload Aware Scheduling for Kubernetes 1.36 agrega compatibilidad con DRA y mejora la integración con KubeRay.
- DRANet ahora admite compatibilidad con Azure RDMA NIC para escenarios de entrenamiento de AI sensibles al rendimiento.
- AI Runway introduce una nueva API open-source de Kubernetes para cargas de trabajo de inferencia, con funciones como descubrimiento de modelos, indicadores de ajuste de GPU, estimaciones de costos y compatibilidad con múltiples runtimes.
- HolmesGPT se incorporó al CNCF Sandbox, llevando la solución de problemas asistida por AI al ecosistema cloud-native.
- Dalec añade empaquetado declarativo y creación de imágenes mínimas con compatibilidad con SBOM y procedencia.
Nuevas capacidades de AKS
Microsoft también anunció múltiples mejoras en AKS en redes, seguridad y monitoreo:
- Azure Kubernetes Application Network añade mutual TLS, autorización con reconocimiento de aplicaciones y telemetría de tráfico sin requerir un service mesh completo.
- Application Routing with Meshless Istio ofrece una ruta de migración para equipos que se alejan de ingress-nginx.
- WireGuard with the Cilium data plane protege el tráfico entre nodos.
- Cilium mTLS in Advanced Container Networking Services permite cifrado autenticado de pod a pod sin sidecars.
- Pod CIDR expansion ahora permite que los clústeres amplíen los rangos de IP de pods en el mismo entorno.
- GPU telemetry está disponible directamente en Prometheus y Grafana administrados.
- Network observability ahora incluye visibilidad por flujo de L3/L4 y visibilidad L7 compatible para tráfico HTTP, gRPC y Kafka.
- Agentic container networking añade una experiencia de diagnóstico de solo lectura en lenguaje natural mediante telemetría en vivo.
Por qué esto importa para los administradores de TI
Estas actualizaciones reducen la complejidad operativa para los equipos que administran Kubernetes en Azure. Las redes con reconocimiento de identidad, el cifrado sin sidecars y la telemetría mejorada pueden ayudar a los equipos de seguridad y operaciones a aplicar políticas y resolver problemas con mayor rapidez. Al mismo tiempo, una mejor programación de GPU y la observabilidad respaldan a las organizaciones que están llevando las cargas de trabajo de AI de la experimentación a producción.
Próximos pasos
Los administradores deberían revisar si los clústeres actuales de AKS podrían beneficiarse de:
- Funciones de redes y cifrado basadas en Cilium
- Telemetría de GPU administrada en Prometheus y Grafana
- Application Network o Meshless Istio para modernizar el ingreso
- Nuevas herramientas open-source como AI Runway y HolmesGPT para operaciones de AI
Para las organizaciones que escalan Kubernetes y AI de forma conjunta, estos anuncios señalan una plataforma Azure más madura, con mayor seguridad integrada, visibilidad y automatización.
¿Necesita ayuda con Azure?
Nuestros expertos pueden ayudarle a implementar y optimizar sus soluciones Microsoft.
Hablar con un expertoManténgase actualizado sobre tecnologías Microsoft