Parte 05 — Contenedores, Docker y OCI
📥 Descargar: Esta parte en PDF · Manual integral
Nivel: intermedio · Clases: 12 · Duración sugerida: 6–8 semanas
Empaquetar servicios portables, observables y endurecidos.
Resultados de la parte
Al completar esta parte podrás explicar el dominio con lenguaje independiente del proveedor, implementar sus mecanismos esenciales, diagnosticar fallos y defender decisiones mediante evidencia, costo, seguridad y objetivos de confiabilidad.
Modelo mental
Una imagen es un artefacto inmutable; un contenedor es un proceso aislado con límites y dependencias explícitas, no una máquina virtual pequeña.
Secuencia
Clases
| ID | Clase | Laboratorio | Horas |
|---|---|---|---|
| 061 | Imágenes, capas, registros y estándar OCI | container |
4 |
| 062 | Dockerfile reproducible y builds multi-stage | container |
4 |
| 063 | Namespaces, cgroups y runtime de contenedores | container |
4 |
| 064 | Volúmenes, bind mounts y persistencia | storage |
4 |
| 065 | Redes bridge, DNS interno y publicación de puertos | network |
4 |
| 066 | Docker Compose y aplicaciones multiservicio | orchestration |
4 |
| 067 | Registros, SBOM, firma y procedencia de imágenes | supply-chain |
4 |
| 068 | Límites, health checks y apagado ordenado | reliability |
4 |
| 069 | Rootless, capabilities, seccomp y secretos | security |
4 |
| 070 | Diagnóstico de CPU, memoria, red y filesystem | observability |
4 |
| 071 | Migración de una aplicación legacy a contenedores | migration |
4 |
| 072 | Proyecto: stack OCI endurecido y observable | capstone |
8 |
Evaluación de la parte
- 35 % laboratorios y evidencia reproducible.
- 25 % retos verificables.
- 20 % decisiones y ADR.
- 10 % seguridad, confiabilidad y costo.
- 10 % proyecto integrador de la parte.
Se aprueba con 80 % de clases en nivel B o superior y el proyecto integrador reproducible.
Pauta bibliográfica
- Docker Deep Dive — Nigel Poulton.
- Container Security — Liz Rice.
- Cloud Native Patterns — Cornelia Davis.
Recorrido
Clases de la parte
Imágenes, capas, registros y estándar OCIcontainer · 4 h
Dockerfile reproducible y builds multi-stagecontainer · 4 h
Namespaces, cgroups y runtime de contenedorescontainer · 4 h
Volúmenes, bind mounts y persistenciastorage · 4 h
Redes bridge, DNS interno y publicación de puertosnetwork · 4 h
Docker Compose y aplicaciones multiservicioorchestration · 4 h
Registros, SBOM, firma y procedencia de imágenessupply-chain · 4 h
Límites, health checks y apagado ordenadoreliability · 4 h
Rootless, capabilities, seccomp y secretossecurity · 4 h
Diagnóstico de CPU, memoria, red y filesystemobservability · 4 h
Migración de una aplicación legacy a contenedoresmigration · 4 h
Proyecto: stack OCI endurecido y observablecapstone · 8 h