La nube: niveles, modelos de despliegue y funciones
"La nube" es alquilar cómputo, almacenamiento y servicios a un proveedor, por uso, sin ver ni administrar el hardware. Se organiza en niveles de servicio (cuánto administra el proveedor y cuánto el cliente) y en modelos de despliegue (de quién es la infraestructura). Para un desarrollador de DAM, la decisión práctica es qué nivel usar para desplegar una aplicación: cuanto más alto, menos trabajo y menos control.
1"Niveles" tiene dos lecturas
Niveles de servicio (IaaS, PaaS, SaaS...): qué se alquila — la lectura habitual. Niveles geográficos (región, zona de disponibilidad, borde): dónde está físicamente — ver punto 7.
2Niveles de servicio: quién administra qué
La pila de responsabilidades: cada nivel de nube mueve la línea entre lo que administra el proveedor y lo que administra el cliente.
| Nivel | Qué se alquila | Ejemplos | Para un desarrollador |
|---|---|---|---|
| IaaS | Máquinas virtuales, discos, redes | AWS EC2, Azure VM, Hetzner, OVH | Control total, trabajo total (parches, copias, seguridad) |
| CaaS | Ejecución de contenedores | Kubernetes gestionado, Cloud Run, Fargate | Se entrega una imagen Docker; punto medio más habitual en 2026 |
| PaaS | Entorno de ejecución para código | Heroku, Render, Railway, Fly.io | git push y está desplegado; menos control, cero administración |
| FaaS / serverless | Funciones bajo demanda, por milisegundo | AWS Lambda, Cloudflare Workers | Sin servidor que mantener; límites de tiempo y de estado |
| BaaS | Backend prefabricado: BD, auth, almacenamiento | Firebase, Supabase, Appwrite | Muy rápido para empezar, dependencia fuerte |
| SaaS | Una aplicación terminada | Microsoft 365, Slack, GitHub | Se usa; no se programa (salvo API) |
3Modelos de despliegue: de quién es la infraestructura
| Modelo | Qué es | Cuándo |
|---|---|---|
| Pública | Compartida entre clientes, aislamiento lógico | Por defecto: máxima elasticidad, menor coste inicial |
| Privada | Dedicada a una organización | Regulación, control, cargas estables y grandes |
| Híbrida | Privada + pública conectadas | ERP en casa, web en la nube |
| Multinube | Varios proveedores públicos | Evitar dependencia; más complejidad |
| Soberana | Bajo jurisdicción UE, sin acceso de autoridades extranjeras | Sector público europeo; en crecimiento por el conflicto RGPD / CLOUD Act |
| Local / on-prem | Servidores propios | Cargas estables, latencia crítica, datos que no salen |
Tres hiperescaladores dominan (AWS, Azure, Google Cloud); en Europa, OVHcloud, Scaleway, Hetzner, IONOS, más baratos en IaaS; desde 2023, "neonubes" de GPU para IA (CoreWeave, Lambda).
4Modelo de responsabilidad compartida
Responsabilidad del proveedor (seguridad DE la nube): edificio, energía, hardware, red física, virtualización. Responsabilidad del cliente (seguridad EN la nube): identidades y permisos (IAM), configuración (¿el bucket es público?), datos, cifrado.
5Funciones de la nube
El catálogo de un proveedor grande tiene cientos de servicios, agrupados en una docena de familias: ejecución de aplicaciones (cómputo), almacenamiento, bases de datos, procesamiento de datos, intercambio de información (red/mensajería), identidad y seguridad, IoT, IA y ML, observabilidad, continuidad, desarrollo y despliegue.
Lo que une todas las filas es el autoservicio programable: cada servicio se crea, configura y destruye desde una API o desde código (infraestructura como código: Terraform, Pulumi, CloudFormation, Bicep). La infraestructura se ha vuelto software, y se versiona y despliega como tal.
6Cómo se despliega una app de DAM en cada nivel
API en Spring Boot/Node, frontend en React, base de datos Postgres:
| Nivel | Cómo | Esfuerzo | Coste a poca carga |
|---|---|---|---|
| IaaS | VM en Hetzner/OVH; Docker Compose; proxy con TLS | Alto | Muy bajo |
| CaaS | Imagen en Cloud Run/Container Apps; Postgres gestionado | Medio | Bajo, escala a cero |
| PaaS | Render/Railway/Fly.io: conectan el repo y despliegan | Bajo | Bajo, con capa gratuita |
| BaaS | Supabase o Firebase como backend entero | Muy bajo | Gratis al principio |
| FaaS | Cada endpoint una función; BD serverless | Medio | Casi cero sin tráfico |
No hay una opción correcta: hay una opción por situación.
7Niveles geográficos: región, zona, borde
Regiones: ubicaciones independientes (Madrid, Fráncfort...); se elige por latencia, precio y jurisdicción (los datos en la región de Madrid están bajo derecho europeo, importa para el RGPD). Zonas de disponibilidad: varios centros dentro de una región; protege del fallo de un centro, no de la región entera (la caída de AWS de octubre de 2025 dejó fuera de servicio miles de apps sin modo degradado). Puntos de presencia en el borde: cientos de instalaciones cerca de los usuarios, para CDN, DNS y funciones ligeras — donde la nube se convierte en edge.
8Ventajas e inconvenientes, para argumentar
| A favor | En contra |
|---|---|
| Sin inversión inicial; se paga por uso | A carga alta y estable, puede costar varias veces más |
| Se aprovisiona en minutos, se escala en segundos | Dependencia del proveedor (lock-in) |
| Servicios gestionados sin administrarlos | Menor control; el proveedor cambia precios |
| Alcance global y redundancia | Latencia si los usuarios están lejos; caídas que afectan a todos a la vez |
9Para debatir en clase
- Una app móvil de un gimnasio con 2 000 socios: ¿BaaS, PaaS o una VM? ¿Y con 200 000? ¿Y si debe cumplir un contrato que exige datos en España?
- Un sistema de control de una depuradora. ¿Nube? ¿Qué parte sí y qué parte no?
- "Estamos en la nube, así que estamos seguros." Enumerar qué cubre el proveedor y qué no.
- Serverless para una tienda online: ¿qué partes encajan y cuáles no?
✓Autoevaluación — puntos que debes dominar
Adaptado de 03-niveles-y-funciones-de-la-nube.md.