
El cumplimiento de la seguridad y la estabilidad de las licencias son ahora fundamentales para las estrategias empresariales de código abierto.
La empresa está lidiando con los riesgos de la IA en la sombra y cambiando las licencias de los proveedores. La atención se centra no en la adopción, sino en garantizar que los sistemas de código abierto estén operacionalmente reforzados y sigan siendo legalmente portátiles.
Nueva asociación entre empresas de repositorios de código abierto Percona y empresas de seguridad de la cadena de suministro protector de cadena refleja esta transformación. Está diseñado para simplificar los flujos de trabajo en toda la cartera de productos de Percona, incluidos MySQL, PostgreSQL, MongoDB, MariaDB, Valkey y Redis.
La nueva tecnología combina seguridad preinstalada, cero imágenes de contenedor CVE (vulnerabilidades y exposiciones comunes) con soporte operativo experto. Esta colaboración cierra la brecha entre la flexibilidad del código abierto y los estrictos requisitos de seguridad de los entornos de producción modernos.
El CEO de Percona, Peter Farkas, dijo a LinuxInsider: «En lugar de escanear continuamente en busca de vulnerabilidades, parchear las dependencias del programa y reforzar las configuraciones después de la implementación, la base de datos se entrega con una superficie de ataque mínima, se reconstruye continuamente y se publica sin CVE conocidos».
¿En qué se diferencia este enfoque?
Esta estrategia reduce la fricción entre construir y comprar. Ambas empresas operan bajo la misma premisa: poner en producción software seguro no debería requerir que los ingenieros lo construyan desde cero. Históricamente, entregar repositorios de código abierto como imágenes de contenedores ha sido difícil para las empresas, ya que a menudo requería que el personal de TI administrara los parches y el refuerzo ellos mismos.
La división de responsabilidades es clara. Chainguard proporciona una base basada en imágenes de contenedores mínimas y reforzadas diseñadas para mantener los recuentos de CVE en cero o cerca de él. Percona proporciona soporte de nivel empresarial a la capa de operaciones, para que las organizaciones no se estanquen cuando una infraestructura compleja o cargas de trabajo de IA ejercen presión sobre el rendimiento de sus sistemas.
La descarga de mejoras de imágenes y seguimiento de fuentes reduce la sobrecarga operativa. Esto hace que el repositorio de código abierto funcione más como una utilidad de alta velocidad que como una carga de mantenimiento.
«Al asociarse con Chainguard, Percona está ayudando a aliviar esta carga. Con imágenes de contenedores seguros preinstaladas para todo nuestro software de base de datos de código abierto, nuestros clientes pueden dedicar menos tiempo a preocuparse por parchear CVE y más tiempo a innovar», afirmó Farkas.
Por qué los contenedores de bases de datos todavía tienen problemas
Proporcionar repositorios de código abierto como imágenes de contenedores sigue siendo un desafío a nivel empresarial.
Los requisitos de seguridad son más estrictos. Los marcos de cumplimiento son más exigentes. Las cargas de trabajo de inteligencia artificial ejercen mayor presión sobre la infraestructura.
También está el factor Linux. La organización ejecuta una amplia gama de distribuciones de Linux, sistemas reforzados y plataformas locales. Esto significa que las imágenes disponibles en el mercado suelen ser inapropiadas para su contexto sin modificaciones.
Los equipos de TI deben encargarse ellos mismos de aplicar parches, ajustar y volver a proteger las imágenes de los contenedores. Este tiempo y energía se pueden desviar a trabajos de mayor valor.
Brad Bock, director de gestión de productos de Chainguard, señaló que las organizaciones no tienen que elegir entre la flexibilidad del código abierto y la seguridad que necesitan en la producción.
«Juntos, estamos brindando a los equipos una forma más simple y confiable de ejecutar bibliotecas de código abierto en producción sin tener que soportar la carga de parchear y proteger las bibliotecas mismas», dijo.
Un punto de inflexión para los repositorios de código abierto
El año pasado fue un punto de inflexión para las bases de datos de código abierto. Las grandes organizaciones aceleran las iniciativas de IA, reevalúan los costos de la nube y enfrentan las fluctuaciones en los derechos de las bases de datos. El resultado es una preferencia creciente por plataformas abiertas y portátiles respaldadas por la responsabilidad operativa.
Las cargas de trabajo de inteligencia artificial están aumentando la cantidad de datos que fluyen a través de las bases de datos, lo que aumenta la necesidad de baja latencia, alta concurrencia y alto rendimiento. Igual de importante es que también aumentan la complejidad operativa y el riesgo, señaló Farkas.
Farkas cree que la gente tiende a exagerar hasta qué punto la IA puede automatizar la gestión de bases de datos. De hecho, la mayoría de las organizaciones no están preparadas para traspasar el control de los sistemas de misión crítica a agentes autónomos.
“En cambio, la IA está demostrando ser más valiosa en áreas como la observabilidad: ayudar a los equipos a analizar registros, detectar anomalías y obtener información valiosa”, dijo.
Cerrar los agujeros de seguridad de la base de datos
Los repositorios de código abierto han tenido durante mucho tiempo una reputación injusta por sus riesgos de seguridad. En la práctica, la transparencia del código abierto significa que los problemas suelen identificarse y resolverse rápidamente.
El verdadero desafío es mantenerse al día con la cantidad de dependencias, componentes y flujo constante de CVE en las pilas de software modernas. Esta presión es más aguda en torno a los repositorios, donde el riesgo de perder un parche es alto.
«Las imágenes de seguridad preestablecidas cambian fundamentalmente la seguridad de una tarea reactiva a una línea de base integrada. Para los DBA, esto significa menos tiempo dedicado a ciclos de parches y correcciones de emergencia y más tiempo a ajuste del rendimiento y confiabilidad», señaló Farkas.
Chainguard resolvió el problema de las imágenes reconstruyendo el software de base de datos de Percona, empaquetándolo y manteniéndolo en una imagen mínima reforzada construida con fuentes verificadas, preparación para FIPS y acuerdos de nivel de servicio (SLA) CVE definidos.
Percona fue una de las primeras organizaciones en asociarse con Chainguard y es la única organización dedicada a proporcionar software de código abierto. Otros socios iniciales incluyen Azul, Chainloop, Elastic, Expanso, F5,GitLab,Mattermost,Nirmata, pequeños pasosy datos de tigres. Este grupo de usuarios pioneros muestra un apoyo cada vez mayor a este nuevo estándar de software de seguridad predeterminado.
La dirección de desarrollo de las bases de datos de código abierto.
Algunas plataformas empresariales están adoptando un enfoque multimotor. Percona ofrece el primer cifrado de datos transparente (TDE) de código abierto para PostgreSQL, lo que amplía la adopción empresarial y brinda soporte 24 horas al día, 7 días a la semana para Valkey luego de los cambios en la licencia de Redis.
La compañía lanzó Percona Bundles para ayudar a los clientes a escalar cargas de trabajo complejas, multimotor y relacionadas con la IA de manera más predecible. Los paquetes y las compilaciones de Chainguard simplifican la gestión de entornos descentralizados. En conjunto, estos hitos reflejan la tendencia más amplia de la industria hacia soluciones de código abierto que equilibran la flexibilidad y la responsabilidad.
«A medida que las empresas adoptan un enfoque multimotor, el verdadero desafío no es adoptar múltiples bases de datos. Es ejecutarlas a escala, de manera consistente y segura», afirmó Farkas.
Los paquetes proporcionan una base estandarizada y lista para IA en MySQL, PostgreSQL y MongoDB. Esta solución combina configuración optimizada, mejoras de rendimiento y soporte de nivel empresarial en un producto coherente y diseñado específicamente.
Mientras tanto, las imágenes de seguridad prediseñadas de Chainguard complementan este enfoque en la capa del contenedor. Juntos, permiten a las empresas ejecutar motores de bases de datos dispares sobre una base reforzada y mantenida continuamente, lo que reduce la seguridad y la fragmentación operativa.
Un nuevo modelo para repositorios de código abierto
El CEO de Percona visualiza la base de datos OSS como una plataforma que libera a los usuarios de sistemas cerrados controlados por proveedores. En cambio, permiten a las empresas operar infraestructura de código abierto en sus propios términos.
«Nosotros en Percona estamos redoblando nuestra apuesta por esta filosofía a medida que la industria comienza a sentir las consecuencias a largo plazo de las decisiones basadas en la conveniencia», compartió.
Esta visión se basa en lo que escucha de los clientes sobre las prioridades de infraestructura y bases de datos para 2026. Sus preferencias se centran en algunos temas consistentes: control, complejidad y eficiencia operativa.
«La necesidad de precios predecibles y una mayor propiedad de la infraestructura de datos continúa creciendo, especialmente a medida que el costo y la complejidad de los servicios administrados siguen aumentando», dijo Farkas.
Qué significa esto para los DBA
Farkas explicó que muchos equipos utilizan por defecto plataformas de hosting propietarias para mayor velocidad. Ahora enfrentan costos crecientes, flexibilidad reducida y control limitado. Explicó que el código abierto ha madurado hasta el punto en que estas compensaciones ya no son necesarias.
Al mismo tiempo, muchas empresas operan en entornos complejos y, a menudo, ejecutan múltiples motores de bases de datos en múltiples nubes. Esta combinación impulsa la necesidad de coherencia y simplicidad, continuó.
«Los clientes buscan formas estandarizadas de reducir los gastos operativos, mejorar la seguridad y la gobernanza y gestionar más fácilmente entornos dispares», afirmó.










