Tras escaparse de un centro de menores en Bélgica en otoño del año pasado, fue contratado por una organización criminal de Países Bajos. Desde allí voló el 7 de diciembre de 2024 a Málaga. Aterrizó cerca de la medianoche y fue recogido en coche por dos miembros de la banda de narcos. Le llevaron a un hotel para entregarle un fusil de guerra y después lo trasladaron hasta Fuengirola. @elpais
Con motivo de la publicación de la autobiografía “Paca Blanco, la Brava”, sobre la mítica activista, republicamos con permiso el prólogo de la misma, de la mano de Yayo Herrero.
Sánchez corrompe lo que toca o se le acerca. Y nada lo prueba como el último caso de utilización de los ejércitos como servicio de seguridad particular.
Dos negacionistas del jamón carteristas para más señas, se revuelven contra los que les filman, les amenazan y escupen. Hasta aquí nada nuevo. Los chorizos son expulsados del metro.... y los que filman multados "por alterar la paz".
El presidente de Estados Unidos ha mostrado esta semana en Naciones Unidas su lado más proucraniano desde que llegó a la Casa Blanca, pero está por ver si realmente está abandonando su entente estable con el presidente ruso Vladímir Putin
Trump dice ahora que Ucrania está “en condiciones” de recuperar los territorios ocupados por Rusia y “quizá ir incluso más allá”
“Ucrania puede recuperar los territorios ocupados por Rusia... e incluso ir más allá”, decía Donald Trump esta semana en Naciones Unidas tras reunirse con el presidente ucraniano, Volodímir Zelenski. El comentario, en Truth Social, confiando en la capacidad de respuesta de las tropas de Kiev a la ofensiva rusa, gracias a las armas que la OTAN compra a EEUU, según repite una y otra vez el presidente estadounidense, transmite una empatía con Kiev desconocida hasta el momento, que es poco compatible con la entente estable que ha cultivado con el presidente ruso, Vladímir Putin.
Hace apenas siete meses, Trump insultó a Zelenski en la Casa Blanca y le pidió dejar de defenderse: es decir, aceptar la paz por territorios que le ofrecía Rusia, sin siquiera tener unas garantías de seguridad claras por parte de Washington.
Por el camino, tanto la OTAN como la UE han ido aceptando los chantajes de Trump por miedo a quedarse solos en la defensa de Ucrania, y los miembros de la Alianza Atlántica han aceptado comprar armas a EEUU para ayudar a Kiev, al tiempo que la UE se ha tragado los aranceles del 15% impuestos por Washington.
Y esto ha influido en el cambio de la relación de Trump con la guerra en Ucrania. “EEUU hará negocio con ello”, dijo en junio en la cumbre de la OTAN en La Haya.
Así, su confianza en la reconquista de Ucrania tiene mucho que ver con alardear del potencial militar estadounidense y con el dinero que piensa ingresar por el camino, también con la futura reconstrucción de Ucrania de acuerdo con los acuerdos sellados con Kiev en relación con las tierras raras.
Además, hace más de un mes que se celebró la cumbre de Alaska entre Trump y Putin, sin haberse producido ningún avance en el ámbito diplomático, si bien en el militar la ofensiva rusa se ha recrudecido.
¿Qué hay detrás de las palabras de Trump?
“Tras conocer y comprender plenamente la situación militar y económica entre Ucrania y Rusia, y tras observar los problemas económicos que le está causando (a Rusia), creo que Ucrania, con el apoyo de la Unión Europea, está en condiciones de luchar y recuperar toda su forma original”, expresó Trump.
Como ocurre con buena parte de las declaraciones de Trump, resulta difícil adivinar qué piensa realmente. Como líder que, entre otras cosas, se caracteriza por ser voluble, también es imposible asegurar que no volverá a cambiar de postura, y tampoco está claro si sus palabras se traducirán en una modificación de la política estadounidense.
Pero hay quienes sospechan de que este aparente giro retórico abrupto pueda ser una señal de que el presidente de EEUU está preparándose para desvincularse de Ucrania y dejar a Europa más sola en su apoyo al país invadido por Rusia.
Es lo que, sin rodeos, sostiene el propio Donald Tusk, primer ministro de Polonia, quien ha advertido contra la posibilidad de hacerse “ilusiones” sobre la postura del mandatario de EEUU. “El presidente Trump afirmó que Ucrania, con el apoyo de la Unión Europea, podría recuperar todo su territorio”, escribió este jueves Tusk en la red social X. “Detrás de este sorprendente optimismo se esconde la promesa de una menor implicación de Estados Unidos y un traspaso de la responsabilidad de poner fin a la guerra a Europa. Mejor la verdad que las ilusiones”.
Muchas voces expertas también han argumentado en los últimos días que Trump parece estar indicando que está dispuesto a lavarse las manos después de sus intentos fallidos de negociar un acuerdo de paz rápido. Uno de ellos es Rafael Loss, investigador del Consejo Europeo de Relaciones Exteriores (ECFR), que no cree que el presidente de EEUU haya cambiado su postura respecto a Ucrania. Más bien, lo que ve es “un esfuerzo constante” por parte de Trump por trasladar a los europeos la responsabilidad de ayudar a Ucrania “frente a la agresión continua de Rusia”.
“Así es como interpreto tanto su sugerencia de que los miembros europeos de la OTAN derriben los drones y aviones rusos cuando violen el espacio aéreo aliado, sin aclarar si les respaldaría en ello, como su declaración de que los europeos —y no los europeos y Estados Unidos— podrían facilitar el restablecimiento de las fronteras internacionalmente reconocidas de Ucrania proporcionando más apoyo, lo que a su vez implica que los europeos son los culpables si esto no se lleva a cabo”, dice el analista. “También encaja con el patrón de Trump de pedir a la UE que imponga aranceles a China e India, al tiempo que intenta asegurar acuerdos comerciales para Estados Unidos con ambos países”.
"Se trata de otro ajuste táctico destinado a allanar el camino para una eventual salida o congelación del papel de mediador de Trump”
Balazs Jarabik
— R. Politik
Neil Melvin, director de Seguridad Internacional del think tank RUSI, considera que, aunque los comentarios sugieren que la comprensión de la guerra ha cambiado –lo cual cree que puede ser un “éxito” de la diplomacia ucraniana y europea– y también parece que Trump está “claramente frustrado” con Putin, el líder de EEUU mantiene una ambigüedad estratégica en torno al conflicto, “animando a Ucrania sin comprometer el apoyo de Estados Unidos”. “Así que el discurso en torno a lo que dice ha cambiado, pero sigue pareciendo que se trata de distanciar a Estados Unidos del liderazgo en el conflicto. Lo está volviendo a poner en manos de Europa todo el tiempo”, dice en declaraciones a la agencia Reuters.
Balazs Jarabik, del think tank R. Politik, tampoco piensa que las declaraciones sean un cambio de política, sino más bien “otro ajuste táctico destinado a allanar el camino para una eventual salida o congelación del papel de mediador de Trump” entre Kiev y Moscú. De momento, no lo interpreta como una salida, sino como un distanciamiento de lo que la narrativa trumpista caracteriza como la “guerra de Biden”, mientras mantiene viva la ambición de una “paz de Trump”. El experto señala que la asistencia militar estadounidense continúa, pero la presión se desplaza hacia Europa.
“La Administración estadounidense busca poner fin a la guerra, pero sus propuestas no satisfacen los objetivos de Moscú. Desde la perspectiva de Rusia, ningún otro escenario (el Ártico, etc.) supera la importancia de Ucrania, algo que Washington todavía no parece comprender del todo”, dice Jarabik en X. A su juicio, el presidente de EEUU está maniobrando “entre evitar su propio ‘Afganistán’ (un posible colapso de Ucrania) y dar forma a una nueva política hacia Rusia teniendo en cuenta a China”. En este sentido, recuerda que el apoyo a Kiev es impopular entre la base MAGA, y “una salida sería muy bien recibida desde su perspectiva”.
“Kiev y la ‘coalición de voluntarios’ han redoblado y aumentado su apoyo, que es lo que quería Washington (que Europa se ocupara de su seguridad). Trump puede decir ‘bien hecho, buena suerte con la guerra’, invocando a la OTAN —’ellos, no nosotros’— para distanciarse de una participación directa”, agrega. Según su análisis, la señal de que la alianza militar seguirá respaldando a Ucrania “también presiona al presidente ruso para que negocie en términos menos favorables para Rusia”.
“Rusia es un auténtico oso”
Sin embargo, el experto ve poco probable que Putin, que se mantiene fiel a sus demandas maximalistas, acepte, lo que significa, en su opinión, que la guerra “se intensificará aún más hasta su conclusión”. Así lo deslizó el propio Kremlin cuando replicó a la comparación de Moscú con un “tigre de papel” por parte de Trump. “En general a Rusia se le asocia con un oso. No hay osos de papel y Rusia es un auténtico oso”, dijo el portavoz de la presidencia rusa, Dmitri Peskov, en una entrevista con la emisora RBC.
Moscú rechazó las tesis de Trump argumentando, entre otras cosas, que la economía rusa está estable. El Kremlin sugirió que el líder de EEUU estaba equivocado y que parece que ha sido influenciado por Volodímir Zelenski. No obstante, en público, la presidencia rusa sigue mostrando su confianza en que Trump está “comprometido a trabajar para lograr la paz” y el pasado miércoles, los jefes de la diplomacia de Moscú y Washington, Serguéi Lavrov y Marco Rubio, se reunieron en Nueva York al margen de la Asamblea General de Naciones Unidas.
Para Tatiana Stanovaya, también del think tank R. Politik las cosas parecen estar cambiando. “No es solo Trump: su publicación sobre el potencial de Ucrania para ganar refleja algunas realidades nuevas (o al menos nuevas percepciones de las antiguas). ¿El cambio? Esta primavera y verano, crecieron las dudas en Occidente sobre si Ucrania podría resistir. Rusia intensificó su ofensiva, Trump insinuó que Rusia estaba ganando y mucha gente pensó en privado que Ucrania estaba acabada. Meses después, seguimos estancados en el mismo punto. Rusia no ha convertido su ventaja militar táctica en ningún avance estratégico”, dice en X.
Familiares de prisioneros de guerra ucranianos en una manifestación en Leópolis.
“Si nos fijamos en lo que Putin realmente quiere en Ucrania —cambios institucionales para un régimen ‘amigo’, un ejército drásticamente reducido, garantías contra la expansión de la OTAN, etc.—, Rusia no está más cerca después de tres años y medio”, prosigue. Mientras tanto, continúa la destacada analista, la economía rusa se presenta “difícil, con un panorama incierto por delante”. “Putin seguirá luchando a pesar de los límites de recursos —nada le hará rendirse—, pero la situación actual no augura una ‘gran victoria’. Salvo que Ucrania implosione por sí sola. Pero incluso si eso ocurriera (y muchos en Moscú cuentan con ello), no es seguro que eso ayudara a que Ucrania se volviera ‘amigable’. En todo caso, lo contrario”. A su juicio, el gran error estratégico de Putin es creer “sinceramente que Ucrania acabará cayendo en sus manos tarde o temprano”.
En el campo de batalla, aunque el Ejército ruso ha seguido avanzando en muchas áreas, no ha logrado un progreso significativo desde hace tiempo. Dentro de Ucrania, muchos han recibido las palabras de Trump con indiferencia. Y, al parecer, Zelenski no se las esperaba. En declaraciones a Fox News, el presidente ucraniano afirmó que la publicación del líder estadounidense en Truth Social le sorprendió “un poco”. Sin embargo, pese a todas las dificultades a las que se enfrenta su país, quiso mostrarse optimista. “Fueron señales muy positivas de que Trump y Estados Unidos estarán con nosotros hasta el final de la guerra”, dijo.
Autor: Eric Bonse La UE quiere proteger las elecciones parlamentarias en Moldavia de la «injerencia extranjera» y está interviniendo de una manera sin precedentes. Pero como eso podría no ser suficiente, se están prohibiendo partidos políticos y se está considerando la posibilidad de anular las elecciones. Puntos de voto para moldavos expatriados en las elecciones … Continuar leyendo "Cómo la UE ha «protegido» las elecciones en Moldavia"
When building large-scale cloud networks, connecting resources across different regions and to on-premises data centers is a critical task. AWS, Google Cloud, and Azure offer different architectural philosophies to solve this challenge.
Wewill see how Google Cloud’s model, with its global network and flexible resource containers, offers freedom, seemingly dissolving boundaries. This raises a critical question: how is security maintained in such an open system?
Core Networking Architectures
In AWS VPCs are regional.
If you have 10 VPCs in us-east-1 and 5 in eu-west-1, they are completely isolated. To connect them, you must either create a complex "meshy" web of VPC Peering connections or use AWS Transit Gateway, which acts as a central hub within a single region. Connecting across regions requires peering these regional Transit Gateways, adding complexity.
Similarly, Azure's Virtual Networks (VNets) are also regional.
Managing many VNet Peerings at scale becomes difficult, which is why Azure provides Azure Virtual WAN (more later), a managed service that creates a powerful hub-and-spoke architecture with a "Virtual Hub" in each region.
The GCP solution is fundamentally different because a Google Cloud VPC is global.
The problem of cross-region connectivity is solved from the start.
Imagine your company has deployments in the US, Europe, and Asia. In AWS, you would need at least three separate VPCs and a Transit Gateway in each region, which would then need to be peered together.
In Azure, you would create a VNet in each region and deploy an Azure Virtual WAN with a Virtual Hub in each; these hubs are automatically connected.
In GCP, however, you simply create one VPC and place subnets in the US, European, and Asian regions. The VMs in each region can already talk to each other.
but there is more than that….
How Functions are Managed Across Platforms
Here is a side-by-side breakdown of how each platform handles core networking functions.
A Deeper Look: Why Azure Virtual WAN Is More Than a Router
While both AWS Transit Gateway and Azure Virtual WAN provide a hub-and-spoke model, Azure Virtual WAN is a much broader, more integrated service. AWS Transit Gateway is best understood as a highly scalable cloud router — a fundamental building block focused on connecting networks, to which you attach other services like VPN gateways or firewalls. In contrast, Azure Virtual WAN is a comprehensive managed networking service that bundles routing with other critical functions into a single offering.
Key integrated features of Azure Virtual WAN include its built-in connectivity gateways and integrated security. The Virtual Hub within a vWAN includes fully managed gateways for Site-to-Site VPN, Point-to-Site (User VPN), and ExpressRoute; in AWS, these are separate resources. Furthermore, you can deploy Azure Firewall directly inside a Virtual Hub to create a “Secured Virtual Hub,” allowing for easy, centralized inspection of all traffic without the complex routing required for a separate “inspection VPC” in AWS.
Stepping into Flexibility Advantage — GCP Global Networking and Projects
The networking model is only half the story; the other half is the organizational structure. GCP’s combination of a global network and a flexible project structure creates a paradigm that lets you create without borders.
The AWS & Azure Constraint: Regional Scopes and Hard Boundaries
In AWS and Azure, Accounts and Subscriptions are the primary units of management, creating “hard” boundaries for billing, identity, and resources. A resource like a VM is fundamentally tied to both a region and an Account/Subscription. Moving resources between these boundaries is a full migration project, not a simple administrative action. Services like Transit Gateway and Virtual WAN were explicitly created to “stitch together” these otherwise rigidly separated environments, which adds operational overhead.
The GCP Advantage: Global Scope and Project Flexibility
GCP Projects are more lightweight containers for resources, APIs, and billing.
….anyone who experiments with GCP will be amazed at how quickly they accumulate dozens of projects!
Critically, projects can be easily moved between Folders within a central Organization, much like moving a file on a computer; it’s a metadata change, not a resource migration.
The real magic happens when you combine this project flexibility with a Global Shared VPC, where a single, global network can serve resources across dozens of projects, managed by different teams, in any region worldwide.
Use Cases Unlocked by GCP’s Flexibility:
1. The Multi-Tenant SaaS Platform
A SaaS company needing to provide logically isolated environments for each new customer faces a challenge. The AWS/Azure approach often requires a new Account or Subscription per customer, creating a complex web of Transit Gateways or Virtual WAN connections and a massive operational burden at scale.
The GCP approach is to create a new GCP Project for each customer and attach them as “Service Projects” to a single, central Shared VPC. This central VPC hosts shared services, and each customer is isolated by project boundaries and firewall rules on the same flat, global network. Onboarding is as simple as creating and attaching a project, a process that can be fully automated.
2. Corporate Reorganization or Mergers & Acquisitions
When a company acquires a new business unit, integrating their cloud infrastructure is a major challenge. In AWS/Azure, this can be a long undertaking involving resource migrations between Accounts/Subscriptions, causing downtime and network re-architecture.
In GCP, you can simply move the acquired company’s Projects from their old Organization into a Folder within your Organization. To access central services, you just attach their projects to your existing Shared VPC. This IAM/metadata change takes minutes, not months, dramatically accelerating business integration.
3. Global Application with Regional Data Sovereignty
Consider a single application serving a global audience where European customer data must reside on European soil (GDPR). The AWS/Azure approach requires separate regional VPCs/VNets connected with Transit Gateway or Virtual WAN, meaning you manage multiple distinct networks.
The GCP approach is to deploy the entire application within a single Shared VPC. European components are placed in European subnets, and US components are in US subnets. They communicate seamlessly over Google’s private backbone as if on a local network. Data sovereignty is enforced simply by placing storage in the correct regional location, all while benefiting from a single, unified global network.
Internal vs. External Connectivity: Shared VPC and VPC Peering
It’s crucial to handle tenancy both within and outside your company’s boundaries. For internal multi-tenancy within your organization, you use Shared VPC. It allows different teams in separate Projects to operate under a single, centrally controlled network. For external connectivity with partners or customers in a different GCP Organization, you use VPC Network Peering. It creates a direct, non-transitive, private connection between your VPC and theirs.
Can you peer with a Shared VPC?
Yes, this is a common and powerful pattern. The peering connection is configured on the VPC network itself, which is owned by the Host Project. A network administrator for the Host Project sets up the peering. Once established, resources in the peered VPC can communicate with any resource in any subnet of the Shared VPC, regardless of the Service Project or region, subject to firewall rules. This allows a partner in an external organization to securely access shared services hosted in your global network.
A Final, Critical Point: Flexibility Without Sacrificing Security
It’s a fair question to ask: does all this global flexibility introduce security risks? The answer is a resounding no. In fact, it enables a more modern, robust security posture because GCP’s security model is not primarily dependent on rigid network boundaries. Instead, security is enforced through multiple, overlapping layers centered on identity and data.
This includes granular firewalling through VPC Firewall Rules that create highly specific micro-segmentation. The primary security boundary is Identity and Access Management (IAM), where permissions dictate access regardless of network location. For the highest level of security, VPC Service Controls creates a virtual data perimeter around your GCP services, effectively preventing data exfiltration even if credentials are stolen. This approach shifts the paradigm from a traditional, castle-and-moat network model to a modern zero-trust architecture. Security is not assumed based on network location; it is continuously verified based on identity, context, and data policies, making the GCP model not only more flexible but strongly secure for the dynamic applications built in the cloud today.
The power of VPC Firewall Rules is a key and amazing part of that topic, and their implementation can be quite different among platforms… but this is another story…next time…maybe….
This multi-part blog series is a backstory that deep-dives into the motivation behind building Kubernetes Operators for running databases. This sixth installment recaps the use of DBaaS and presents an alternative in the form of an Assisted and AI-Assisted Database Management product.
Image generated by Google Gemini
Disclaimer
First off, the disclaimer: this blog series is neither a Google official documentation, nor it is an authoritative source. For the former, docs on AlloyDB Omni in particular, please see here and for the latter, please feel free to reach out to the AlloyDB product team. Google Cloud official blogs are posted here. Medium hosts Google Cloud Community here. This is neither. The opinions I express here in this blog post series are my own and may not represent or agree with Google’s official position on the subject.
So what is it then? Well, if you think of this blog series as the one engineer’s pseudo random ramblings on a particular topic (“running databases in containers on K8s” that is), you won’t be far off 🙂.
Recap
If you missed part 1, part 2, part 3, part 4 and part 5 of this backstory and want to follow along, it may be a more logical place to start there (and yes, if you haven’t read it, apologies in advance, it’s not exactly a short read 🙂)
To recap, I started with the goal of exploring my reasoning behind the decision to invest into containers and K8s as a viable alternative to the more mainstream ways of running databases, but went down the rabbit hole of building the foundation first. That foundational work is based on my analysis of the on-prem database reality (as I know it) and setting up the expectations of a cloud providers’ DBaaS system, so that I would feel sufficiently compelled to leave my cozy on-prem behind and find a new home for hosting my databases.
It took me four installments in this blog series to define with sufficient (I hope) depth what those 13 expectations are. In the fifth installment I presented what I referred to as “a reality check” to see how cloud provider’s DBaaS systems fare against my expectations. TL;DR: they didn’t 😭.
AlloyDB Cloud, Cloud SQL, etc.
Well, obviously the statement above is an exaggeration. The DBaaS systems like Google’s AlloyDB and Cloud SQL are highly profitable, highly popular and fast growing businesses. I’m sure the same applies to other cloud provider’s fully managed database services as well, be it Amazon’s Aurora or RDS or the similar Azure DBaaS systems. As just one data point, a recent IDC study found that
“Organizations migrating their databases to Cloud SQL unlock significant efficiencies and cost reductions, including:
* A three-year return on investment of 246%
* A payback period of 11 months compared to self-managed databases
* Yearly revenue growth of almost $22 million”
In fact, it’s probably safe to say that, along with compute and storage, managed databases is the main reason for cloud computing to become a projected 1.4 trillion dollar industry by 2027 (and that projection was made in 2023, before the AI boom that seems to throw an additional gasoline tank [or ten] on an already widely burning fire, so it would probably be an understatement to say this number is likely to be on a conservative side).
So yes, Google’s Cloud SQL with its 99.95% (for Enterprise and 99.99% for Enterprise Plus editions) of fully defendable availability SLO and AlloyDB Cloud with its 4 nines availability, as well as the similar DBaaS systems may not yet satisfy some of my expectations as a savvy on-prem customer, but given that they are proven and highly respected for running most stringent mission critical database workloads for years, they are likely to be the number one choice to consider for new database projects and migrating existing databases alike.
And for good reason. In my opinion cloud really shines (pun intended) at democratizing database computing and making it a lot more accessible. Google AlloyDB, Cloud SQL and similar DBaaS systems perhaps didn’t yet make a database a commodity (see my expectation#2 of the “third/missing infra dimension”), but it’s hard to argue that they certainly make it dead easy to clone a 10TB database in minutes, run a quick experiment to prove or disprove a theory and dispose of it just as easily (following the famous Cary Milsap’s argument of “why guess when you can know?”)¹.
And yet… not everyone jumps on DBaaS?
I already briefly touched base on this while stating my case for expectation#1 (no spoon), but I think it bears repeating that even customers that already migrated to a cloud, sometimes shy away from using DBaaS and prefer to manage their databases on their own on EC2 or GCE instances, just taking advantage of cloud’s raw compute and storage, but not the manage database services. I don’t have the numbers to back this up, but some speculate that the biggest competitor of RDS isn’t Cloud SQL, it’s EC2. Why is that?
The clear delineation of responsibilities between me, as a customer, and a DBaaS cloud provider and a premium based “black box” managed database service where I only get the SQL and the API endpoints, doesn’t work for everybody. The reasons I mentioned are cost, lack of control, cloud provider’s forced maintenance windows (with some, but limited control), missing functionality/features, sometimes suboptimal performance compared to DIY, even on the same cloud, lack of the operational consistency for hybrid and multi-cloud, perhaps licensing limitations too for the proprietary databases.
It could also be just inertia where on-prem folks prefer to stick to what’s familiar, what’s perceived as a low-risk, and known to work, but in my opinion, it’s also because the cloud provider’s DBaaS systems only really satisfy 1 out of my 13 expectations as I stated in my reality check in post 5.
Alternatives, anyone?
So what do I do if I need to use my own company-wide accepted generic otel-based observability (aka o11y) solution that should also monitor my databases (and require a highly privileged database account)? Or when I need to consolidate the on-prem hosted data across multiple PoS databases into a single central one hosted on a cloud (aka hybrid hub-and-spoke architecture)? Or when my DBAs want an operational consistency for managing databases in the same/similar way across multiple cloud providers and on-prem? Or when my platform team complains that the toolset for managing the apps and a database are different and don’t fit within the same GitOps and CI/CD workflows? Or when I need an OS shell access to run scripts and jobs right besides a database to save the network bandwidth, improve performance and take advantage of the “local” (aka BEQ — see expectation#6 presented in part 4 of this series) database connections? Or…
Here’s an idea. What if we consider breaking the mold and in addition to the customary binary choice between the DIY database management and the fully managed DBaaS systems, we introduce a middle ground solution? Enter the “Assisted and AI-Assisted Database Management” where as a customer…
I retain full control, can set any database knob and feature/extension
I’m free to choose any of the individual managed services a-la-carte (e.g. just backup and patching). Since this is no longer a monolith cloud provider’s offering, these services don’t have to come from a single vendor and instead can be built according to the open spec and pulled from the common assisted management hub/marketplace
I get to work on a portable compute platform that allows me to run this assisted solution in my basement or any cloud
I can work not just connected, but also with the limited connectivity or completely air-gapped. This also opens the possibility for offline development
I manage databases via a declarative interface, stating my desired intent and letting the system converge the life database to it
I can use a K8s friendly management interface, easy to incorporate into a GitOps flow
I use a database management interface (and features) that are very similar between K8s and VMs, so that if I have to manage both platforms, my database YAMLs don’t need to change much if at all.
Have a cake and eat it too (image generated by Google Gemini)
Sidebar: The take-out analogy
One way to think of the Assisted Database Management solution is by looking at the analogy of a full service restaurant vs. a take out (a pick up or a delivery). This analogy is inspired by Kelsey Hightower’s comparison of KubeCon to a vendor conference. Indeed, long gone are the days when getting a restaurant-quality meal delivery was largely limited to just pizza and fries. Nowadays you can easily get a fine dining meal, well packaged in separate containers and you are free to assemble it into final dishes in any way you like. And you can add your favorite, home-made most exotic spice mixes too. And extra sanitize in your own oven on 450 degrees Fahrenheit for another 10 minutes too if Covid is high on your list of concerns.
Either way, you control it. You manage the final assembly and the presentation even though it’s the restaurant that manages — and is responsible for — the quality of the individual meal components (chicken and fried rice and a side order of beans, etc.). This take-out vs. dine-in analogy is my mental model for Assisted Database Management vs. DBaaS.
Tell me more…
Err… so how exactly does this Assisted and AI-Assisted Database Management work? So first off, let’s agree on the terminology and differentiate between the concepts of a service and a product. The former in our case is a fully managed DBaaS like AlloyDB Cloud and Cloud SQL. The latter is a downloadable product… like AlloyDB Omni. That “Omni” suffix is meant to denote the fact that you get the same AlloyDB database, but it can run on-prem, on any cloud provider not just Google Cloud and yes, it can run in your basement too 🙂.
Yes, you get the same features in AlloyDB Omni — like the 100% PostgreSQL compatible database — as you get in AlloyDB Cloud, but no, you don’t get the same performance. The latter advertises x4 faster performance for transactional workloads compared to OSS Postgres, while the former/Omni only delivers x2 (because you don’t get the benefit of the Google’s magic storage outside of the Google Cloud), however both feature x100 better performance for analytical queries due to the built-in columnar engine.
We’ll be talking a lot about this topic in this blog, but for now, as a TL;DR, here’s the summary of the additions introduced in AlloyDB Omni compared to OSS Postgres and the summary of all the free download options. And yes, AlloyDB Omni can be hosted not only on K8s, but it also runs on a VM either inside a Docker/Podman container or straight up on a host (installed via an RPM package). I’ll have a separate post on this topic once I wrap up this “motivation backstory for K8s” series.
Second, I think it won’t be difficult to agree that the K8s is a more portable platform compared to VMs, let alone bare metal. If you tried provisioning an EC2 instance (via a UI, CLI or API, doesn’t really matter the user surface) vs. a GCE instance vs. an Azure VM… you’d probably agree with me that these are not exactly the same to say the least 🙂. In contrast, try Google’s GKE vs. Amazon’s EKS vs. Azure’s AKS (or GKE Autopilot vs. EKS Auto Mode vs. the recently announced AKS Automatic) and even vs. on-prem OpenShift and tell me if your YAML manifest are that much different? Heck, try Minikube or Kind or the “vanilla K8s” following Kelsey’s “K8s the hard way” and there’s a good chance that your app or your database would just run “as is”, perhaps with minor adjustments. That’s progress!
This almost feels like the famous holy grail of the WORA (write once, run anywhere) principle, but instead of programming languages — Java in particular — it’s achieved with the compute platform!
Needless to say that the K8s distros are not the same today where every vendor adds something on their own, but at the same time all of them are CNCF compliant, featuring their own and yet standard implementations of CNI, CSI and other peripheral interfaces. Yes, OpenShift’s security model in my opinion is superior to others (kudos to the Red Hat folks for pioneering it!) featuring the concept of not just the Pod security context, but the security context constraints as well, admission controller plugins (like OwnerReferencesPermissionEnforcement), read only file systems (that bring immutability, enhanced security, simplified backups, etc.) and other features.
This is just an example, but my expectation here is that as time goes by, the best of all the K8s distros would gradually make it to the CNCF standard or would just get silently accepted by all/most vendors and become the de-facto standard. At any rate, the differences are not significant in my opinion and as both, a software provider who relies on K8s as a compute platform and, especially as an end user of that software, I can pretty safely get away with almost identical config irrespective of whether my compute platform is Google Cloud, AWS or a basement.
Next Steps
What I presented in this post is just the TL;DR, but in light of the expectations that I stated in this blog series, it hopefully explains the rational for choosing K8s as the new compute platform for hosting databases and the reason we extended AlloyDB Cloud fully managed DBaaS service with the AlloyDB Omni downloadable product, so that customers can benefit from the same tech stack on-prem, other clouds and anywhere else.
This is not to say that life in the K8s land is easy. This definitely adds complexity, there’s no question about it. Not a small amount of it in fact. And so it becomes a question of the business priorities and yes, the business requirements (I really like this explanation, not specific to K8s or to databases, but it applies here just as well).
To what extent do the 13 expectations that I presented in this blog series resonate with you? Is the hybrid and/or the multi-cloud computing important enough to your business? Do you need for some databases to remain on-prem and wish you could just sync it to a cloud? Do you wish you could optionally manage it from a cloud console too? Is limited connectivity a requirement? Do you find that you take advantage of most of the DBaaS features offered to you by your cloud provider or do you wish that you’d get just backup and patching and everything else is a bloat? How much of a deal-breaker for you not having the “root” access? etc. etc.
Personally, I see the best fit for the shops that already standardize on K8s as the new compute platform for running their apps and prefer to have a database running in a K8s cluster as well to manage it using the same tools and workflows. If K8s is not your cup of tea and you prefer to stay away from it for whatever reason, you can just download AlloyDB Omni for VMs and I probably wouldn’t recommend adding K8s to your stack just for the sake of hosting a database.
And on the “not so easy” part, in the course of building the Operators for managing databases, we learned a thing or two and so in the upcoming post I’ll attempt to dive deeper into it. Please hold on with your critique of K8s as the platform for hosting databases until I get to publish that post 🙂.
It’s also obvious that the “assisted” bit clearly requires clarification and so I’ll present my view on the shared responsibility model in the next installment in this series.
And yes, I’ll also try to address the “fine, we get why the K8s is the way to go if any/some of these 13 on-prem customer expectations of a cloud provider’s DBaaS are really high on my list”, but does this assisted management solution have to be implemented in the form of a K8s Operator?
Thank you for sticking with me!
Until then! See part 7<link…>
Credits
The Omni Database Engineering team at Google is the one that makes the magic presented in this blog series happen. I was the first, founding engineer, helped build the team, became a TL and later UberTL, so I believe I have a good perspective of why and how we approached the Operators and evolved them over time. Today, AlloyDB Omni K8s Operator is the production grade database management solution used by major banks, retailers and other customers and the eng team deserves all the credit.
I’d also like to thank Marc Fielding, Martin Nash and Hemanth Siddulugari for reviewing these blog posts, correcting my broken English and my broken thoughts. All the remaining mistakes and inaccuracies are obviously still mine.
¹ As a reviewer pointed out, it may be worth noting that cloning a 10TB volume is equally easy in K8s land thanks to the volume snapshots supported by most of the CSI-compliant K8s distros. As an example, this is how we went about offering snapshot based backups in our API in the El Carro project.
"Es un problema heredado de Suecia. Han crecido durante mucho tiempo", dijo el Primer Ministro sueco, Ulf Kristersson. "Que no tenemos control sobre la ola de violencia es bastante obvio", añadió.
Suecia tiene la tasa más alta de la UE de violencia brutal con armas de fuego per cápita en 2023. En el último mes de 2024, 40 personas han muerto tiroteadas en Suecia, una cifra escalofriante para un país europeo de sólo 10 millones de habitantes, según un informe de Reuters.
Suecia, un país de gente apacible, está experimentando un aumento récord de crímenes atroces. Diez personas murieron tiroteadas el martes. Tal ha sido el ritmo de explosiones y tiroteos, que el primer ministro sueco, Ulf Kristersson, se vio obligado a admitir que el gobierno había "perdido el control". Así es como los inmigrantes de Oriente Próximo y los países balcánicos han acabado apoderándose de la nación europea.
etiquetas: suecia, violencia, inmigración, banda criminal
Los resultados oficiales de las elecciones legislativas celebradas este domingo en Moldavia otorgan la victoria al Partido de Acción y Solidaridad (PAS) de la presidenta proeuropea del país, Maia Sandu. Con más del 99% del voto escrutado, el PAS arrasa con un 49,95% del voto, lo que le otorgaría 55 escaños en un parlamento de 101. Por detrás queda el opositor Bloque Electoral Patriótico (BEP) que aglutina a socialistas, comunistas y rusófilos con un 24,31 % de apoyo.
Apenas otros tres partidos logran pasar la barrera electoral parlamentaria, situada en el 5%. La Comisión Electoral Central sitúa en tercer lugar a la coalición Alternativa (7,99 %), y en cuarto el prorruso Partido Nuestro (6,22 %). La quinta opción más votada ha sido el proeuropeo Partido Político Democracia En Casa (PPDA, 5,63 %). A la luz de estos resultados, el PAS se asegura una legislatura gobernable, en la que no debería tener problemas para aprobar leyes en un hemiciclo donde tendrá asegurada la mayoría absoluta.
En estos resultados ha sido clave la alta participación (del 52%, mayor que en las anteriores ocasiones electorales, y especialmente de la gente joven y la diáspora. Moldavia supera así unas elecciones cruciales para el devenir a medio plazo de esta pequeña nación con aspiraciones europeístas, ubicada en un contexto regional bajo la guerra de Ucrania y los intentos sin precedentes de injerencia de Moscú, aunque no exclusivos de estos últimos años. El país está a la cabeza de las reformas exigidas por Bruselas de cara a una futura membresía de la UE, por lo que podría ser el primer aspirante en entrar en el bloque en un plazo inferior a media década.
Las autoridades moldavas denuncian desde hace tiempo que Moscú ha intentado influir en estas elecciones financiando la compra de votos y campañas de desinformación en redes sociales, pero también con disturbios y ciberataques. Por su parte, el opositor BEP, formado por tres fuerzas prorrusas, después de que una cuarta fuera expulsada por compra de votos, denuncia una persecución del partido de la presidenta Maia Sandu.
La jornada electoral estuvo plagada de incidentes. La noche anterior, las autoridades moldavas denunciaron 14 millones de intentos de ciberataque contra sitios gubernamentales. Además, al menos ocho centros de voto en el extranjero -en Bruselas, Ginebra, Ashville, Alicante, dos en Roma y otros dos en Bucarest- recibieron avisos de bomba que obligaron a parar la votación. Dado que el voto de la diáspora tiende a favorecer a las fuerzas europeístas, estas acciones han sido interpretadas como un intento por parte de los servicios de inteligencia rusos de interferir en este proceso.
Una película de terror. Eso es lo que vivió un niño de once años en un campamento urbano que se celebró a principios de septiembre en Cartaya. En la denuncia presentada en los juzgados de Huelva se detalla varios episodios de acoso, humillaciones e insultos racistas. Los presuntos agresores son compañeros que participaban en el mismo campamento, de edades comprendidas entre los 12 y 15 años. En el segundo día de campamento se desencadenó el primer episodio. En concreto, un grupo de niños empezó a molestarlo cuando se encontraba jugando...
El Hujum, iniciado oficialmente en 1927, se diseñó como una ofensiva cultural y social contra las tradiciones opresivas patriarcales y religiosas vinculadas al Islam.
etiquetas: hujum, urss, emancipación, mujer, islam
La guerra en Palestina sigue en el punto de mira y como objeto de debate en la actualidad, especialmente en el panorama político. Bien es sabido la reticencia de gran parte de la derecha y ultraderecha a utilizar el término "genocidio" por el conflicto entre Israel y Palestina. Un ejemplo claro ha sido la postura de la presidenta de la Comunidad de Madrid con las protestas propalestinas durante La Vuelta a España, que paralizaron incluso la última etapa en Madrid. O, por otro lado, su reacción a la decisión unánime del Consejo de RTVE de no....
etiquetas: rapero morad, se dirige directamente a ayuso, parando su concierto
El exministro chino de Agricultura, Tang Renjian, fue condenado a muerte este domingo por corrupción, con aplazamiento condicional de la ejecución de dos años. Sus sobornos "causaron pérdidas muy graves para los intereses del Estado y del pueblo, y justificaban por lo tanto la pena de muerte", según el comunicado.
etiquetas: china, corrupción, exministro, pena muerte
Una joven acróbata española de 27 años ha fallecido trágicamente este sábado tras precipitarse desde su trapecio durante una actuación circense en la localidad alemana de Bautzen, situada en el estado federado de Sajonia, al este del país germano. Según han confirmado fuentes policiales, la artista, Marina B., natural de Mallorca, cayó desde una altura de unos cinco metros y murió en el mismo lugar del accidente sin que los servicios de emergencia pudieran hacer nada por salvar su vida.
La hegemonía de China en la robótica industrial no ha aparecido de la nada. Desde 2017, sus fábricas han instalado entre 145.000 y 295.000 robots anuales, con un salto especialmente fuerte a partir de 2021. La pandemia apenas ralentizó esa progresión, y en 2024 la cifra volvió a situarse cerca de las 300.000 unidades. En contraste, Estados Unidos, Japón, Corea del Sur y Alemania no solo partían de volúmenes mucho más modestos, sino que incluso registraron descensos en las últimas estadísticas.
etiquetas: robots, trabajando, fábricas, chinas, resto, mundo, junto
Que el expresidente de la República Francesa Nicolas Sarkozy haya sido condenado esta semana a cinco años de prisión por "asociación de malhechores" en relación con la presunta financiación libia de su campaña presidencial es solo un signo más de la crisis que atraviesa el sistema de la V República. En el plano institucional, Francia encadena
Un análisis de Reuters de pruebas visuales y otra información sobre el ataque israelí a un hospital de Gaza contradice la explicación de Israel sobre lo ocurrido en el mortífero bombardeo del 25 de agosto contra el hospital Nasser, en el que murieron 22 personas, entre ellas cinco periodistas. Las fuerzas israelíes planearon el ataque usando imágenes de drones que, según un oficial militar, mostraban una cámara de Hamas que era el objetivo. Pero las pruebas visuales y otros reportes de Reuters demuestran que la cámara que aparecía en las imáge
etiquetas: reuters, desmiente, versión israelí, ataque, hospital, gaza, periodistas
Puerta, de 56 años e ingeniera de minas, diseñó desde su casa, sola y con "un ordenador que echaba humo", un gemelo digital para reciclar los residuos sólidos y el regolito de la Luna y transformarlos en metales plásticos, combustibles y hormigón lunar. Gracias a este proyecto se convirtió en una de las seis personas ganadoras del desafío que lanzó la agencia aeroespacial estadounidense, al que se presentaron unas 1.200 propuestas de 80 países. Los participantes debían proponer ideas para minimizar el impacto de los residuos en la Luna.
etiquetas: ingeniera, nasa, maría jesús puerta, reciclaje, luna
Creo que la mayoría de la población desconoce quienes son los legionarios de Cristo, su enorme poder y los horribles abusos. Es algo muy relevante porque los legionarios de Cristo tienen 7 colegios en España y es una organización que de forma estructurada y organizada violaba a menores en sus instalaciones. Su fundador tenía una familia secreta en Madrid costeada a todo lujo por dinero opaco de la organización y muchos de los abusos se produjeron en el seminario menor de Cantabria, en Ontaneda.
China ha revelado Jiu Tian, un dron nodriza capaz de transportar grandes cargas y lanzar hasta 100 drones kamikaze o de reconocimiento. Un concepto pensado para desplegar enjambres a larga distancia, pero con dudas: vulnerabilidad frente a defensas aéreas y límites reales de los mini-drones. Los drones individuales a menudo se consideran prescindibles, pero cuando trabajan juntos, pueden lograr mucho, especialmente cuando se coordinan utilizando inteligencia artificial (IA) y aprendizaje automático para sortear obstáculos y crear defensas.
Son unos 500 comedores gestionados por el Crous (Centre Régional d’Œuvres Universitaires et Scolaires), un organismo público que desempeña un papel clave en la vida estudiantil. Solo en París funcionan alrededor de veinte, fundamentales para una población de más de medio millón de estudiantes. Por 3,30 euros (precio tras la subvención del Estado) los jóvenes (con carné de estudiante) reciben pan, un entrante o ensalada, un plato principal generoso y un postre. Para quienes cuentan con beca, la comida se reduce a un simbólico euro.
El Shin Bet contactó a los representantes de las familias Bakr y Dughmush, quienes permanecen en sus hogares en la ciudad de Gaza. El informe indica que tendrían la tarea de enfrentarse a Hamás y proporcionar información de inteligencia al ejército israelí. Tras la negativa de estas familias a cooperar con los agentes del Shin Bet, las fuerzas israelíes lanzaron una serie de ataques sobre las viviendas habitadas pertenecientes a miembros de estas familias y clanes.
"El problema es que las licencias de Telecinco y de Atresmedia son de titularidad pública, lo que tendría que hacer el gobierno es ahhh si, pues se va a acabar el duopolio. ¿Quieren ustedes ver quién le pone más fuego y lanzallamas? Pues a lo mejor se acaba el duopolio y las licencias de los Berlusconi o de Planeta y el señor Casals a lo mejor tienen que ser para otra gente para que haya un poquito más de pluralidad y que no sea encender la tele y sea facha, facha, facha salvo que pongas televisión española"
etiquetas: pablo iglesias, licencias, televisión, atresmedia, telecinco
Bajo el lema "los estibadores no trabajan para la guerra", los estibadores se reunieron el sábado en Génova para definir formas de bloquear conjuntamente la salida de buques con carga militar de puertos europeos con destino a Israel. Están "contra la guerra" y "contra la ocupación de Palestina" y piden "el fin del genocidio" en Gaza. El sindicato convocante, la 'Unione Sindacal di Base' (USB) italiana, pretende extender el boicot a las exportaciones militares a todos los puertos europeos.
La respuesta del PSOE ha sido la habitual: decir que todo es mentira y negar las evidencias.. En plena guerra de Israel en la Franja de Gaza, el Gobierno español contrató a través de Turespaña una campaña para atraer turismo israelí hacia nuestro país, como se recoge en la editora de prensa turística Grupo Preferente. Dicho acuerdo se firmó a principios de 2025. La secretaria de Estado de Turismo y vicesecretaria general del PSOE en Baleares, la mallorquina Rosario Sánchez, firmó un contrato de promoción turística a través del organismo público