Curso de Istio: Gestión de Microservicios y Seguridad en Kubernetes
Aprende con el curso de Istio: Gestión de Microservicios y Seguridad en Kubernetes para empresas hasta 100% bonificado, a medida para tu organización.
Totalmente práctico y aplicable
Formación en Istio: Gestión de Microservicios y Seguridad en Kubernetes a medida
100% bonificable a través de FUNDAE
Curso TUTORIZADO por expertos
Modalidad Aula Virtual Personalizada
Curso de Istio: Gestión de Microservicios y Seguridad en Kubernetes en Aula Virtual Personalizada
Nuestra modalidad AVP es una formación en directo, práctica y 100% adaptada a vuestro equipo. No trabajamos con contenidos genéricos: diseñamos la formación en función de vuestro nivel, objetivos, procesos internos y necesidades reales de aplicación.
Solicitar informaciónTemario 100% a medida
Creamos el temario desde cero a partir de vuestras necesidades, nivel del equipo y objetivos concretos, priorizando aquellos contenidos que realmente aporten valor en el día a día.
Proyectos personalizados
Durante la formación trabajaremos con archivos, ejemplos, informes o procesos similares a los que utiliza vuestro equipo, para que el aprendizaje sea directamente aplicable al puesto de trabajo.
Sesiones en directo con consultor experto
Un formador especialista imparte las clases en tiempo real, resolviendo dudas, revisando casos concretos y adaptando el ritmo de la formación a la evolución del grupo.
Calendario adaptado a vuestra disponibilidad
Definimos conjuntamente fechas, horarios y duración de las sesiones para facilitar la asistencia del equipo y minimizar el impacto en la operativa diaria de la empresa.
Curso de Istio: Gestión de Microservicios y Seguridad en Kubernetes hasta 100% Bonificable a través de FUNDAE
Tu bonificación paso a paso
Forma a tu equipo sin costes mediante la bonificación estatal.
Este programa de Istio: Gestión de Microservicios y Seguridad en Kubernetes para empresas es subvencionable hasta el 100%.
- Potencia las habilidades de edición y automatización de tus profesionales.
- Accede a una formación avanzada en Istio: Gestión de Microservicios y Seguridad en Kubernetes práctica y orientada a resultados.
- Prepara a tu equipo para los retos documentales del entorno laboral actual.
- Gestionamos gratis tu bonificación de este curso corporativo de Istio: Gestión de Microservicios y Seguridad en Kubernetes ante FUNDAE.
Calcula tu bonificación
Revisamos tu caso
Preparamos la gestión
Tu equipo realiza el curso
Aplicas la bonificación
La formación que decides
te devuelve dinero
Todos nuestros cursos son bonificables a través de FUNDAE.
Gestionamos toda la documentación por ti.
Calcula tu crédito aproximado
Crédito bonificable estimado
420€*
*Cálculo orientativo
Actualizado a Istio 1.31
Capacita a tu equipo con Istio: Gestión de Microservicios y Seguridad en Kubernetes A Medida, tutorizada y bonificable por FUNDAE para empresas. Infórmate.
Gateway API incorporada como tecnología principal Gateway, HTTPRoute, GRPCRoute y otras APIs modernas se estudian junto con VirtualService y DestinationRule para cubrir entornos nuevos y existentes.
Seguridad Zero Trust completa Identidad, SPIFFE, mTLS, JWT, autorización, trust domains y External Authorization se integran dentro de una única arquitectura defensiva.
Gestión avanzada del tráfico Canary, blue/green, mirroring, retries, timeouts, circuit breakers y outlier detection permiten controlar releases y fallos sin modificar las aplicaciones.
Observabilidad moderna OpenTelemetry, Prometheus, Grafana, Kiali, Jaeger, access logs y Telemetry API permiten analizar la malla desde diferentes niveles.
Preparado para producción GitOps, CI/CD, revision tags, upgrades canary, validación de configuración, rendimiento y runbooks forman parte del programa.
Cobertura multicluster El curso desarrolla same-network, multi-network, east-west gateways, failover y escenarios híbridos o multi-cloud.
Troubleshooting profundo `istioctl analyze`, `proxy-status`, `proxy-config`, logs y telemetría permiten investigar la configuración efectiva y no únicamente el YAML declarado.
Personaliza el temario al 100% para tu equipo
Diseñamos una formación a medida utilizando los documentos y flujos de trabajo reales de tu empresa.
Nueva Plataforma
de E-learningFormación en directo con plataforma de apoyo para reforzar el aprendizaje
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Ejercicios prácticos
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Ejercicios prácticos
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Practica y mejora con nuestra plataforma
Una plataforma practica, con IA integrada y pensada para que mejores desarrollando. Se adapta a tu ritmo, te corrige al instante y te muestra tu progreso real.
Correccion magica
Feedback inteligente
Aprende de cada acierto y fallo con explicaciones claras
Temario del curso
Encuentra todo el temario del curso aquí.
¿Qué es una Service Mesh y qué problemas pretende resolver?
Complejidad de comunicación entre microservicios.
Service discovery.
Enrutamiento.
Resiliencia.
Seguridad service-to-service.
Observabilidad.
Gestión transversal sin modificar cada aplicación.
Diferencias entre Service Mesh y API Gateway.
Diferencias entre Ingress Controller y Service Mesh.
Diferencias entre NetworkPolicy e Istio.
Casos en los que una malla aporta valor.
Casos en los que introducir una malla añade complejidad innecesaria.
Arquitectura lógica de control plane y data plane.
Istiod como control plane actual.
Envoy como proxy de propósito general utilizado por Istio.
xDS como mecanismo de distribución dinámica de configuración.
Service registry.
Workload identities.
Configuración declarativa mediante recursos Kubernetes.
Sidecar Mode.
Ambient Mode.
Gateways.
Relación entre Istio y Kubernetes.
Integración de máquinas virtuales y endpoints externos.
Diferencias entre tráfico north-south y east-west.
Pilot como denominación histórica de funciones hoy integradas en Istiod.
Citadel como denominación histórica de funciones de identidad y certificados integradas en Istiod.
Galley como componente histórico integrado en el control plane consolidado.
Mixer como arquitectura histórica que ya no forma parte del Istio actual.
Istiod consolida actualmente las funciones históricas de Pilot, Galley, Citadel y sidecar injection.
Istio 1.31.0 como versión estable más reciente publicada a 14 de septiembre de 2026.
Kubernetes 1.32, 1.33, 1.34, 1.35 y 1.36 como versiones soportadas por Istio 1.31.
Istio 1.29 próximo a finalizar soporte el 12 de octubre de 2026.
Necesidad de mantener versiones soportadas por razones de seguridad y corrección de errores.
Revisión de requisitos previos.
Verificación de la versión de Kubernetes.
Compatibilidad entre Kubernetes e Istio.
Descarga de Istio.
Instalación de `istioctl`.
Correspondencia entre versión de `istioctl` y versión del control plane.
Perfiles de instalación.
Perfil `default`.
Perfil `minimal`.
Perfil `ambient`.
Personalización mediante `--set`.
Configuración mediante archivos.
Generación previa de manifests.
Instalación mediante `istioctl install`.
Validación automática aportada por `istioctl`.
Instalación mediante Helm.
Chart `base`.
Chart `istiod`.
Istio CNI.
Chart `ztunnel`.
Gateways gestionados mediante Helm.
Helm 3.6 o superior.
Compatibilidad actual con Helm 4.
Helm como opción recomendada para instalaciones Ambient de producción.
Instalación de Kubernetes Gateway API CRDs.
Gateway API v1.6.0 utilizada actualmente por la documentación de Istio 1.31.
Verificación de Pods y componentes instalados.
`istioctl version`.
`kubectl get pods -n istio-system`.
`istioctl verify-install`.
Inspección de CRD.
Verificación del webhook.
Diferencias de instalación entre Sidecar y Ambient.
Requisitos específicos de GKE.
Requisitos específicos de EKS.
OpenShift.
K3s.
MicroK8s.
Cilium y consideraciones de CNI.
Uso de registros privados.
Cambio de ubicación de artefactos introducido con Istio 1.31.
Docker Hub, `blob.istio.io` y `ghcr.io/istio/release/charts` como ubicaciones actuales de distribución.
In-Cluster Operator histórico eliminado del Istio actual.
Helm e `istioctl` como mecanismos soportados de instalación.
Migración de antiguos despliegues basados en In-Cluster Operator.
Sidecar Mode como modelo tradicional de Istio.
Envoy ejecutado junto a cada workload.
Inyección automática.
Mutating webhook.
Etiquetas de namespace.
Inyección manual.
Contenedor `istio-proxy`.
Redirección del tráfico.
Captura mediante iptables o mecanismos equivalentes.
Istio CNI.
Ventajas y costes operativos del Sidecar Mode.
Consumo de CPU y memoria por Pod.
Impacto sobre lifecycle de aplicaciones.
Ambient Mode como plano de datos sin sidecar por workload.
Recomendación actual de Istio de comenzar con Ambient para nuevas adopciones cuando los requisitos sean compatibles.
Istio CNI como componente de captura en Ambient.
ztunnel desplegado por nodo.
ztunnel implementado en Rust.
Funciones L3/L4 de ztunnel.
mTLS transparente.
Autenticación de workloads.
Autorización L4.
Telemetría L4.
HBONE.
Encapsulación del tráfico seguro entre componentes Ambient.
Waypoint proxies.
Envoy como base de los waypoints.
Procesamiento L7 mediante waypoint.
HTTP routing.
Retries.
Timeouts.
Circuit breaking.
Rate limiting.
Políticas de autorización L7.
Métricas HTTP.
Access logging.
Distributed tracing.
Un waypoint por workload, Service o namespace según frontera de seguridad.
Sidecar y Ambient coexistiendo dentro de la misma mesh.
Activación de Ambient mediante `istio.io/dataplane-mode=ambient`.
Creación y asociación de waypoints.
Migración gradual namespace a namespace.
Rollback de una migración Ambient.
Migración de políticas L7.
Diferencias de enforcement entre Sidecar y Ambient.
Ventana conocida sin enforcement L7 durante determinados procesos actuales de migración Sidecar → Ambient.
Criterios técnicos para decidir entre Sidecar, Ambient L4 y Ambient con waypoints.
Flujo de una petición a través de la malla.
Service discovery.
Endpoints.
Clusters de Envoy.
Listeners.
Routes.
Relación entre objetos Kubernetes e Istio.
VirtualService.
Hosts.
Gateways.
HTTP routes.
TCP routes.
TLS routes.
Routing basado en URI.
Routing basado en headers.
Routing basado en método.
Routing basado en query parameters.
Rewrites.
Redirects.
Manipulación de headers.
DestinationRule.
Subsets.
Labels.
Traffic policies.
Connection pools.
TLS settings.
Load balancing.
Outlier detection.
ServiceEntry.
Incorporación de servicios externos al registry.
WorkloadEntry.
Sidecar resource.
Restricción del ámbito de configuración visible por un proxy.
Reducción de memoria en meshes grandes.
Kubernetes Gateway API.
GatewayClass.
Gateway.
HTTPRoute.
GRPCRoute.
TCPRoute.
TLSRoute.
ReferenceGrant.
BackendTLSPolicy.
Diferencias entre `VirtualService` y `HTTPRoute`.
Diferencias entre Istio `Gateway` y Kubernetes Gateway API `Gateway`.
Gateway API como API vendor-neutral.
Intención declarada del proyecto Istio de convertir Gateway API progresivamente en API principal para gestión de tráfico.
Uso de APIs nativas de Istio cuando Gateway API todavía no cubre una funcionalidad concreta.
Validación de conflictos y precedencia entre políticas.
Diseño de configuraciones mantenibles y comprensibles.
Traffic splitting.
Weighted routing.
Canary releases.
Blue/Green.
A/B testing.
Migración progresiva entre versiones.
Enrutamiento por cabeceras.
Enrutamiento por identidad.
Traffic shifting.
TCP traffic shifting.
Traffic mirroring.
Shadow traffic.
Validación de una versión mediante tráfico duplicado.
Request timeouts.
Retry policies.
Número máximo de reintentos.
`perTryTimeout`.
Condiciones de retry.
Riesgo de retry storms.
Amplificación de tráfico causada por retries mal configurados.
Retry budgets.
`budget_interval` incorporado a la API de tráfico de Istio 1.31.
Circuit breaking.
Connection pools.
Máximo de conexiones.
Máximo de solicitudes pendientes.
Outlier detection.
Consecutive errors.
Ejection de endpoints.
Recovery.
Fault injection.
HTTP delays.
HTTP aborts.
Pruebas de resiliencia controladas.
Locality-aware load balancing.
Preferencia por región.
Zona.
Nodo.
Failover.
Distribución entre localidades.
Consistent Hash.
Session affinity.
DestinationRule HTTP/2 keepalive.
Preservación de SLO durante despliegues.
Diferencia entre rollout Kubernetes y traffic shifting Istio.
Coordinación entre Deployment, Service y configuración de mesh.
Estrategias de rollback de tráfico.
Control de blast radius.
Entrada de tráfico a la malla.
Istio Ingress Gateway.
Kubernetes Gateway API.
GatewayClass.
Provisionamiento automático de gateways.
Provisionamiento manual.
Listeners.
HTTP.
HTTPS.
TLS.
TCP.
SNI routing.
Terminación TLS.
TLS passthrough.
mTLS con clientes externos.
Gestión de certificados.
Kubernetes Secrets.
Integración con gestores de certificados.
HTTPRoute.
GRPCRoute.
TCPRoute.
TLSRoute.
Delegación de rutas entre equipos.
Namespaces.
ReferenceGrant.
Control de acceso a backends.
BackendTLSPolicy.
Tráfico de salida.
Egress control.
ServiceEntry.
`REGISTRY_ONLY`.
`ALLOW_ANY`.
Riesgos de egress sin restricciones.
Egress Gateway.
Centralización de salidas.
Auditoría de destinos.
TLS origination.
Comunicación con APIs externas.
Resolución DNS.
Wildcard destinations.
Dynamic Forward Proxy.
`ALLOW_ANY_DYNAMIC_DNS` incorporado en Istio 1.31 para determinados flujos HTTP en Sidecar Mode.
Limitaciones actuales de `ALLOW_ANY_DYNAMIC_DNS`.
Separación entre control de egress en Istio y controles de firewall de red.
Ingress access control.
Protección del edge.
`ProxyConfig.connectionSettings`.
Perfil `EDGE` introducido en Istio 1.31 para gateways Envoy.
Gateway API Inference Extension para escenarios de inferencia de IA soportados por versiones actuales de Istio.
`agentgateway` como implementación emergente de gateway.
`istio-agentgateway-waypoint` incorporado en Istio 1.31.
Seguridad service-to-service.
Principio de Zero Trust.
Identidad antes que ubicación de red.
Identidad de workload.
Kubernetes ServiceAccount.
SPIFFE.
SPIFFE ID.
Trust domain.
Identidades entre namespaces.
Certificate Authority de Istio.
Funciones de CA integradas en Istiod.
Certificados X.509 de workload.
Certificados de corta duración.
Rotación automática.
Distribución segura de claves y certificados.
Secret Discovery Service.
Autenticación mutua.
TLS frente a mTLS.
Identidad del cliente.
Identidad del servidor.
Cifrado del tráfico.
PeerAuthentication.
`PERMISSIVE`.
`STRICT`.
`DISABLE` y sus limitaciones según el modo de dataplane.
Migración progresiva a STRICT mTLS.
Verificación mediante `istioctl`.
Detección de conexiones plaintext.
DestinationRule y configuración TLS del cliente.
Auto mTLS.
Certificados para ingress.
Client certificates.
Trust bundles.
Integración con una CA corporativa.
Plug-in CA certificates.
Trust domain aliases.
Migración de trust domains.
Trust domain como criterio de autorización.
Campos `trustDomains` y `notTrustDomains` incorporados a AuthorizationPolicy en Istio 1.31.
TLS 1.2 como mínimo configurado por la seguridad de Istio en su configuración actual.
Política de cumplimiento FIPS 140-3 incorporada en Istio 1.31.
`COMPLIANCE_POLICY=fips-140-3`.
Requisitos de build asociados a la política FIPS 140-3.
Expiración de certificados.
Clock skew.
Diagnóstico de fallos de handshake.
Diseño de una mesh con autenticación mutua obligatoria.
Diferencia entre autenticación de workload y autenticación de usuario final.
RequestAuthentication.
Validación de JWT.
Issuer.
JWKS.
Audience.
Claims.
Expiración.
Tokens inválidos.
Comportamiento ante solicitudes sin token.
Necesidad de combinar RequestAuthentication con AuthorizationPolicy cuando el JWT debe ser obligatorio.
AuthorizationPolicy.
`ALLOW`.
`DENY`.
`AUDIT`.
`CUSTOM`.
Principio deny-by-default.
Autorización por principal.
Autorización por namespace.
Autorización por ServiceAccount.
Autorización por IP.
Autorización por puerto.
Autorización por método HTTP.
Autorización por path.
Autorización por host.
Autorización por headers.
Autorización basada en JWT claims.
Políticas L4.
Políticas L7.
Diferencias de aplicación en Sidecar y Ambient.
`selector`.
`targetRefs`.
Targeting de Gateways.
Targeting de Services.
Targeting de waypoints.
External Authorization.
Delegación a sistemas de autorización externos.
Ext Authz.
Policy Decision Point externo.
Integración con motores corporativos de políticas.
Dry Run de AuthorizationPolicy.
Validación de una política antes de enforcement.
Evitación de policies demasiado amplias.
Orden entre DENY y ALLOW.
Protección de ingress.
Protección east-west.
Segmentación lógica de microservicios.
Diseño de políticas Zero Trust independientemente de direcciones IP de Pods.
Auditoría de accesos.
Evolución desde RBAC de aplicación hacia políticas centralizadas en la mesh.
Observabilidad frente a monitorización.
Métricas.
Logs.
Trazas.
Telemetría generada por los proxies.
RED metrics.
Requests.
Errors.
Duration.
Métricas TCP.
Métricas HTTP.
Envoy statistics.
Istiod metrics.
ztunnel metrics.
Waypoint metrics.
Prometheus.
Scraping.
Métricas de aplicaciones.
Métricas de Envoy.
Multi-target Prometheus scraping incorporado en Istio 1.31.
Endpoints de métricas protegidos mediante mTLS en Istio 1.31.
Grafana.
Dashboards.
Latencia.
Error rate.
Throughput.
Saturación.
Kiali.
Visualización del service graph.
Estado de la malla.
Validación de configuración.
Flujos entre servicios.
Integración de Kiali con métricas.
Kiali 2.26 utilizado por el addon de Istio 1.31.
Addons de ejemplo de Istio frente a instalaciones endurecidas para producción.
Jaeger.
Distributed tracing.
OpenTelemetry.
OTLP.
OpenTelemetry Collector.
Telemetry API.
Extension providers.
Sampling.
Head sampling.
Coste de trazas.
Propagación de trace context.
Responsabilidad de la aplicación de propagar determinados headers entre llamadas.
Istio puede exportar trazas a OpenTelemetry, Jaeger, Zipkin, SkyWalking y otros backends compatibles.
Access logs.
Formato de logs.
JSON logs.
Campos relevantes.
Correlation IDs.
Relación entre métricas, logs y traces.
Detección de cuellos de botella.
Detección de errores upstream.
Identificación de retries.
Identificación de circuit breaking.
Observabilidad diferenciada en Sidecar y Ambient.
Necesidad de waypoint para observabilidad HTTP L7 en Ambient.
Configuración global mediante MeshConfig.
Configuración de proxy mediante ProxyConfig.
Configuración por workload.
Configuración por namespace.
Anotaciones.
Labels.
Scope de configuración.
Sidecar CRD.
ExportTo.
Visibilidad de servicios.
`serviceEntryVisibility` incorporado en Istio 1.31.
Telemetry API.
Configuración de métricas.
Configuración de access logs.
Configuración de tracing.
Policy attachment.
Validación de targetRefs.
Rate limiting local.
Token bucket.
Rate limiting global.
Servicio externo global de rate limit.
Diferencias entre rate limiting local y global.
EnvoyFilter.
Inserción de filtros HTTP.
Configuración de filtros de red.
Riesgo de depender de internals de Envoy.
EnvoyFilter como API avanzada sensible a cambios durante upgrades.
WasmPlugin.
Extensiones WebAssembly.
Distribución de módulos.
Selección de workloads.
Actualización de plugins.
Lua filters.
External authorization.
Extension providers.
Integración de controles propios.
Policy Enforcement Points.
Auditoría.
Cuotas.
Headers de seguridad.
Manipulación avanzada de request y response.
Compatibilidad de políticas entre Sidecar y Ambient.
Waypoints como punto de enforcement L7 en Ambient.
Uso mínimo de extensiones cuando una API de Istio o Gateway API puede resolver el mismo requisito.
Gestión declarativa de políticas repetitivas.
Validación de configuración antes del despliegue.
Rollback mediante control de versiones.
Documentación de dependencias sobre APIs alpha, beta o internals.
Razones para extender una mesh a varios clusters.
Alta disponibilidad.
Disaster Recovery.
Distribución geográfica.
Escalabilidad.
Separación organizativa.
Multi-cloud.
Clusters on-premises y cloud.
Modelo multicluster.
Primary-primary.
Primary-remote.
Control planes independientes.
Control plane compartido.
Same network.
Multi-network.
Service discovery entre clusters.
Remote secrets.
Cluster IDs.
Network IDs.
Trust domain.
Root of trust compartida.
mTLS entre clusters.
East-west gateways.
Acceso entre redes sin conectividad directa Pod-to-Pod.
Exposición del control plane para remote clusters.
Exposición de servicios entre clusters.
Locality load balancing.
Failover entre clusters.
Preferencia por cluster local.
Distribución por región y zona.
Split-horizon.
DNS.
Identidad común.
Políticas de autorización entre clusters.
Observabilidad multicluster.
Kiali con múltiples clusters.
Certificados.
Rotación.
Upgrades coordinados.
Version skew.
Istio permite que el control plane esté una versión por delante del data plane, aunque recomienda evitar skew mediante revisiones.
Diferentes redes conectadas mediante east-west gateway.
Primary-remote en una misma red.
Particularidades de balanceadores cloud.
Limitaciones documentadas para determinadas configuraciones EKS primary-remote.
Ambient multicluster.
ztunnel.
HBONE.
Waypoints en entornos distribuidos.
Diseño de un plano de recuperación ante caída completa de un cluster.
Istio como infraestructura declarativa.
Gestión de configuración mediante Git.
GitOps.
Argo CD.
Flux.
Helm.
Kustomize.
Revisión de cambios mediante Pull Requests.
Separación entre configuración de plataforma y configuración de aplicación.
Revisión de VirtualService.
Revisión de DestinationRule.
Revisión de HTTPRoute.
Revisión de AuthorizationPolicy.
Revisión de PeerAuthentication.
Revisión de RequestAuthentication.
Linting YAML.
Validación contra schemas.
`istioctl analyze`.
Análisis de manifests locales.
Análisis del cluster.
Combinación de archivos locales y configuración activa.
Detección de problemas antes de aplicar un cambio.
Integración de validaciones en Jenkins.
GitHub Actions.
GitLab CI/CD.
Azure DevOps.
Pipelines de promoción.
Entornos development, preproduction y production.
Control de versiones de Helm values.
Gestión de secretos independiente de configuración de routing.
Testing de conectividad.
Testing de políticas.
Validación de mTLS.
Validación de autorización.
Pruebas de canary.
Estrategias automáticas de rollback.
Gestión de drift.
Release notes.
Compatibilidad de versiones.
Compatibility Versions.
Ejecución de `istioctl x precheck`.
Upgrade in-place.
Limitaciones del upgrade in-place.
Canary Upgrade.
Revisiones de control plane.
`revision`.
Revision tags.
`stable`.
`canary`.
Migración gradual de namespaces.
Canary upgrade como método recomendado por Istio frente a upgrade in-place.
Rollback hacia la revisión anterior.
Upgrade de proxies Sidecar.
Upgrade de ztunnel.
Upgrade de waypoints.
Gestión separada de componentes Ambient con Helm.
Revisión de Security Bulletins.
Actualización urgente ante CVE de Envoy o Istio.
Compatibilidad de Gateway API CRDs durante upgrades.
Cambios de comportamiento entre minor versions.
Preparación de planes de actualización trimestrales.
Coste operativo de introducir una Service Mesh.
CPU.
Memoria.
Latencia.
Throughput.
Número de conexiones.
Número de proxies.
Sidecar overhead.
ztunnel overhead.
Waypoint overhead.
Diferencias de coste entre Sidecar y Ambient.
Razones de escalabilidad que favorecen Ambient.
Resource requests.
Resource limits.
Dimensionamiento de Istiod.
Horizontal Pod Autoscaler.
Alta disponibilidad de Istiod.
Dimensionamiento de gateways.
Dimensionamiento de waypoints.
CPU-aware worker threads de ztunnel en Istio 1.31.
Escalabilidad de XDS.
Pushes de configuración.
Scoping de configuración.
Reducción de configuración enviada a proxies.
Sidecar resource para limitar alcance en Sidecar Mode.
Service visibility.
Scoped address pushes para Ambient introducidos en Istio 1.31.
Menor propagación de XDS hacia waypoints no afectados.
Connection pools.
Keepalive.
HTTP/2.
Retry configuration.
Retries como posible fuente de sobrecarga.
Timeouts apropiados.
Circuit breaking.
Outlier detection.
Locality load balancing.
Reducción de llamadas entre regiones.
Sampling de tracing.
Cardinalidad de métricas.
Coste de access logs.
Telemetría innecesaria.
Compresión del endpoint de métricas.
Número de Services.
Número de endpoints.
Número de reglas.
Grandes meshes.
Control de egress.
Cache DNS en Ambient.
DNS proxying.
Afinidad por zona o nodo.
Benchmark antes y después de introducir Istio.
Medición de p50.
p95.
p99.
Error rate.
Saturación.
Carga del control plane.
Envoy statistics.
ztunnel statistics.
Definición de SLO para la propia plataforma Istio.
Metodología de diagnóstico por capas.
Kubernetes antes que Istio.
DNS.
Service discovery.
Networking.
Control plane.
Data plane.
Routing.
Security.
Application.
`istioctl analyze`.
`istioctl proxy-status`.
Identificación de proxies desconectados.
Identificación de proxies stale.
Sincronización XDS.
CDS.
LDS.
RDS.
EDS.
ECDS.
`istioctl proxy-config`.
Clusters.
Listeners.
Routes.
Endpoints.
Bootstrap.
Secrets.
Inspección efectiva de la configuración Envoy.
Logs de Envoy.
Logs de Istiod.
Logs de istio-cni.
Logs de ztunnel.
Logs de waypoint.
Ajuste temporal de log levels.
Diagnóstico de errores 503.
`UF`.
`UO`.
`NR`.
`UH`.
Connection reset.
Upstream timeout.
No healthy upstream.
Route not found.
Fallos de DNS.
Endpoints no descubiertos.
Port naming.
Protocol detection.
Problemas de mTLS.
TLS handshake failures.
Certificados expirados.
Trust domain incorrecto.
AuthorizationPolicy bloqueando tráfico.
Diferencia entre 401 y 403.
JWT inválido.
JWKS inaccesible.
RequestAuthentication mal configurada.
ServiceEntry incorrecto.
Egress inesperado.
Problemas con Gateway.
Gateway API CRDs desactualizados.
`istioctl analyze` en Istio 1.31 advierte sobre CRDs Gateway API incompatibles.
Sidecar injection ausente.
Namespace incorrectamente etiquetado.
Ambient enrollment.
ztunnel connectivity.
Waypoint attachment.
HBONE.
Migración Sidecar-Ambient.
Captura de paquetes.
Métricas como evidencia diagnóstica.
Distributed tracing.
Service graph.
Diferenciación entre fallo de aplicación y fallo de mesh.
Construcción de runbooks.
Preparación de procedimientos de rollback.
Revisión de Security Bulletins.
Validación después de cambios.
Operación sostenible de Istio en entornos productivos.
Definición de una arquitectura de microservicios desplegada sobre Kubernetes.
Identificación de namespaces.
Identificación de workloads.
Identificación de dependencias.
Definición de tráfico north-south.
Definición de tráfico east-west.
Identificación de servicios externos.
Selección de Istio 1.31.0.
Verificación de compatibilidad de Kubernetes.
Selección del método de instalación.
Definición del modelo Sidecar, Ambient o híbrido.
Justificación de la elección del dataplane.
Instalación del control plane.
Instalación de componentes CNI.
Despliegue de ztunnel cuando se utilice Ambient.
Verificación de la instalación.
Integración de workloads en la mesh.
Creación de waypoint cuando existan requisitos L7 en Ambient.
Validación del tráfico inicial.
Configuración de Gateway API.
Creación de Gateway.
Creación de HTTPRoute.
Configuración de ingress HTTPS.
Gestión del certificado.
Definición de ServiceEntry para servicios externos cuando corresponda.
Diseño de políticas egress.
Configuración de versiones de un microservicio.
Definición de subsets cuando se utilicen APIs Istio.
Distribución inicial de tráfico.
Diseño de canary.
Traffic shifting progresivo.
Configuración de timeout.
Configuración de retry.
Definición de retry budget.
Configuración de circuit breaking.
Outlier detection.
Traffic mirroring.
Definición de estrategia de rollback.
Activación de mTLS.
Definición de política STRICT.
Revisión de identidades.
Diseño de autorización deny-by-default.
Creación de AuthorizationPolicy.
Validación de JWT.
Configuración de RequestAuthentication.
Restricción mediante claims.
Definición de acceso administrativo.
Evaluación de External Authorization cuando corresponda.
Configuración de métricas.
Integración con Prometheus.
Preparación de dashboards Grafana.
Incorporación de Kiali.
Configuración de tracing mediante OpenTelemetry.
Exportación hacia Jaeger o backend compatible.
Configuración de sampling.
Configuración de access logs.
Correlación entre métricas, logs y traces.
Definición de rate limiting.
Evaluación entre limitación local y global.
Uso controlado de EnvoyFilter cuando resulte necesario.
Aplicación de políticas mediante Git.
Integración de `istioctl analyze` en CI/CD.
Definición de controles de aprobación.
Diseño de un upgrade canary.
Utilización de revisiones.
Definición de revision tags.
Estrategia de rollback.
Diseño de alta disponibilidad.
Dimensionamiento de Istiod.
Dimensionamiento de gateways.
Dimensionamiento de waypoints.
Optimización de telemetría.
Evaluación de latencia añadida.
Definición de SLO.
Simulación de un fallo de endpoint.
Validación de outlier detection.
Identificación de un problema mediante `proxy-status`.
Inspección de listeners y routes mediante `proxy-config`.
Diagnóstico de un fallo de autorización.
Diagnóstico de un problema mTLS.
Diagnóstico de un error de gateway.
Construcción de un runbook operativo.
Definición de estrategia multicluster.
Selección de same-network o multi-network.
Definición de east-west gateways cuando corresponda.
Configuración conceptual de failover.
Revisión final de seguridad.
Revisión final de observabilidad.
Revisión final de resiliencia.
Revisión final de capacidad.
Evaluación de mantenibilidad de la configuración.
Evaluación global de disponibilidad, seguridad, escalabilidad y operación de la Service Mesh.
Pensado para quienes deben dominar Istio: Gestión de Microservicios y Seguridad en Kubernetes en su día a día
Kubernetes Engineers
Profesionales responsables de desplegar, administrar y diagnosticar aplicaciones y plataformas sobre Kubernetes.
DevOps Engineers
Perfiles encargados de CI/CD, despliegues, automatización, configuración y operación de microservicios.
DevSecOps Engineers
Profesionales que necesitan integrar mTLS, identidad, autorización y políticas dentro del ciclo de entrega.
Site Reliability Engineers
Perfiles responsables de disponibilidad, resiliencia, observabilidad, SLO y resolución de incidencias.
Platform Engineers
Profesionales que construyen plataformas internas para que los equipos de desarrollo consuman networking, seguridad y observabilidad de forma estandarizada.
Cloud Engineers
Perfiles responsables de clusters Kubernetes desplegados en AWS, Azure, Google Cloud o entornos híbridos.
Cloud Architects
Profesionales que diseñan arquitecturas distribuidas, multicluster, híbridas o multi-cloud.
Security Engineers
Perfiles responsables de Zero Trust, identidad de workloads, cifrado, control de acceso y protección east-west.
Software Architects
Profesionales que necesitan comprender cómo la infraestructura de comunicación afecta a resiliencia, seguridad y arquitectura de microservicios.
Backend y Microservices Engineers
Desarrolladores que necesitan comprender routing, retries, circuit breaking, observabilidad y políticas aplicadas fuera del código de aplicación.
Responsables de Observabilidad
Perfiles que integran métricas, tracing, logs y service maps en plataformas distribuidas.
Responsables de Infraestructura Cloud Native
Profesionales encargados del ciclo de vida de Kubernetes, Service Mesh, gateways y componentes comunes de plataforma.
Empresas que ya han formado a sus equipos
Experiencias reales de equipos que ya han trabajado con nosotros.
+16
años de liderazgo
+3.500
empresas formadas
Nuestra empresa decidió contratar formación con Imagina aprovechando los créditos de FUNDAE, y fue una gran decisión. La modalidad online nos permitió adaptar los horarios a nuestro equipo. La formación ha sido práctica, clara y útil para el día a día. Es sencillo de gestionar y los resultados son excepcionales.
Hugo Gutiérrez
Analista Financiero
Gracias a Imagina, la eficiencia de nuestras sesiones de capacitación ha mejorado drásticamente. Es sencillo de usar y los resultados son excepcionales.
Luis Martínez
Administrativo
Gracias al aula virtual de Imagina siempre son capaces de adaptar los cursos a nuestras necesidades. El contenido fue muy completo y práctico.
Elena Pérez
Responsable de Recursos Humanos
Mejor de lo esperado, la modalidad online se adapta a nuestros horarios. La ayuda con la bonificación FUNDAE hizo todo más fácil. Práctico y necesario.
Alejandro Sánchez
Director de Operaciones
Nuestra empresa decidió contratar formación con Imagina aprovechando los créditos de FUNDAE, y fue una gran decisión. La modalidad online nos permitió adaptar los horarios a nuestro equipo. La formación ha sido práctica, clara y útil para el día a día. Es sencillo de gestionar y los resultados son excepcionales.
Hugo Gutiérrez
Analista Financiero
Gracias a Imagina, la eficiencia de nuestras sesiones de capacitación ha mejorado drásticamente. Es sencillo de usar y los resultados son excepcionales.
Luis Martínez
Administrativo
Gracias al aula virtual de Imagina siempre son capaces de adaptar los cursos a nuestras necesidades. El contenido fue muy completo y práctico.
Elena Pérez
Responsable de Recursos Humanos
Mejor de lo esperado, la modalidad online se adapta a nuestros horarios. La ayuda con la bonificación FUNDAE hizo todo más fácil. Práctico y necesario.
Alejandro Sánchez
Director de Operaciones
480.000 alumnos formados en Imagina
Resolvemos todas tus dudas sobre nuestra formación en Istio: Gestión de Microservicios y Seguridad en Kubernetes
Explora las respuestas a las preguntas que guian a nuestra comunidad. Aqui encontraras claridad sobre como funciona todo, desde el acceso hasta los detalles de los cursos. Si buscas respuestas, este es el lugar para comenzar.
El curso está actualizado a Istio 1.31.0, publicado el 31 de agosto de 2026 y versión estable más reciente disponible a 14 de septiembre de 2026.
Sí. Es una parte central del programa e incluye Istio CNI, ztunnel, HBONE, waypoints, seguridad L4/L7, observabilidad y migración desde Sidecar Mode.
Sí. Continúa plenamente soportado y sigue siendo necesario para determinados escenarios. El curso enseña ambos modelos y cómo pueden coexistir.
Se explican para comprender arquitecturas heredadas, pero no se presentan como componentes actuales independientes. Istiod consolida las funciones de Pilot, Galley y Citadel, mientras Mixer pertenece a arquitecturas antiguas.
Sí. El programa cubre GatewayClass, Gateway, HTTPRoute, GRPCRoute, TCPRoute, TLSRoute y otras capacidades, junto con las APIs propias de Istio cuando siguen siendo necesarias.
Sí. Incluye identidades de workload, certificados, mTLS, SPIFFE, JWT, RequestAuthentication, AuthorizationPolicy, trust domains, External Authorization y Zero Trust.
Sí. También se incorpora OpenTelemetry como estándar actual para exportación de tracing hacia Jaeger y otros backends compatibles.
Sí. Se analizan primary-primary, primary-remote, same-network, multi-network, east-west gateways, failover, identidades y conectividad entre clusters.
Sí. El curso cubre prechecks, compatibility versions, revisiones, revision tags, canary upgrades, rollback y migración progresiva de Sidecar a Ambient.
Sí. La formación puede ser bonificable a través de FUNDAE hasta el 100% cuando la empresa dispone de crédito formativo suficiente y se cumplen los requisitos aplicables a la Formación Programada por las Empresas.
¿Tienes dudas?
Estamos aqui para ayudarte
El curso está actualizado a Istio 1.31.0, publicado el 31 de agosto de 2026 y versión estable más reciente disponible a 14 de septiembre de 2026.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Es una parte central del programa e incluye Istio CNI, ztunnel, HBONE, waypoints, seguridad L4/L7, observabilidad y migración desde Sidecar Mode.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Continúa plenamente soportado y sigue siendo necesario para determinados escenarios. El curso enseña ambos modelos y cómo pueden coexistir.
¿Tienes dudas?
Estamos aqui para ayudarte
Se explican para comprender arquitecturas heredadas, pero no se presentan como componentes actuales independientes. Istiod consolida las funciones de Pilot, Galley y Citadel, mientras Mixer pertenece a arquitecturas antiguas.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. El programa cubre GatewayClass, Gateway, HTTPRoute, GRPCRoute, TCPRoute, TLSRoute y otras capacidades, junto con las APIs propias de Istio cuando siguen siendo necesarias.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Incluye identidades de workload, certificados, mTLS, SPIFFE, JWT, RequestAuthentication, AuthorizationPolicy, trust domains, External Authorization y Zero Trust.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. También se incorpora OpenTelemetry como estándar actual para exportación de tracing hacia Jaeger y otros backends compatibles.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. Se analizan primary-primary, primary-remote, same-network, multi-network, east-west gateways, failover, identidades y conectividad entre clusters.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. El curso cubre prechecks, compatibility versions, revisiones, revision tags, canary upgrades, rollback y migración progresiva de Sidecar a Ambient.
¿Tienes dudas?
Estamos aqui para ayudarte
Sí. La formación puede ser bonificable a través de FUNDAE hasta el 100% cuando la empresa dispone de crédito formativo suficiente y se cumplen los requisitos aplicables a la Formación Programada por las Empresas.
¿Tienes dudas?
Estamos aqui para ayudarte
Descubre nuestros tutoriales
Qué es Microsoft Power Automate y para qué sirve
November 05, 2025Descubre Que es Microsoft Power Automate o Microsoft Flow: Guía Completa de la Herramienta de Automatización de Tareas de Microsoft
¿Qué es Kali Linux y para qué se utiliza?
June 17, 2025Descubre cómo instalar Kali Linux fácilmente y empieza a usar esta herramienta esencial para pruebas de penetración y análisis forense digital.
Top 5 Cursos Bonificados para Trabajadores en 2025
June 09, 2025Conoce los cursos bonificados para trabajadores 2025 más demandados y cómo puedes inscribir a tus empleados para aprovechar los créditos formativos de FUNDAE.
5 Cursos Obligatorios para cualquier Empresa en 2025
May 26, 2025Conoce los cursos obligatorios para empresas 2025 y cómo asegurar que tu organización cumpla con las normativas actuales sin riesgos de sanciones.
Cursos Bonificados por Fundación Tripartita en 2025
May 05, 2025Descubre los mejores cursos bonificados para empresas en 2025 por la Fundación Tripartita. Aumenta la productividad de tu equipo sin costes adicionales.
Encuentra el Curso Perfecto para tu Organización
Kyma: Desarrollo y Extensión de Aplicaciones con Kubernetes y Microservicios
Domina Kyma, la plataforma de extensibilidad basada en Kubernetes, para crear y gestionar microservicios y aplicaciones serverless.
Gardener Cloud: Gestión de Clústeres Kubernetes a Gran Escala
Aprende a gestionar clústeres de Kubernetes a gran escala con Gardener Cloud, optimizando entornos multi-cloud y on-premise.
KEDA: Kubernetes Event-driven Autoscaling
Domina KEDA, la herramienta de escalado automático basada en eventos para Kubernetes, y optimiza tus aplicaciones en entornos de alta demanda.
Diseñemos hoy el curso que tu empresa necesita
Cuéntanos tus objetivos de negocio y prepararemos una propuesta formativa bonificable totalmente ad hoc