Novedades de AWS, Azure, GCP y OCI — 1 al 7 de septiembre de 2026

Las novedades más importantes de AWS, Azure, Google Cloud y OCI del 1 al 7 de septiembre de 2026: Linux, serverless, bases de datos, networking, observabilidad y seguridad.

This post is also available in: English

El cloud nunca se detiene.

Cada semana AWS, Microsoft Azure, Google Cloud y Oracle Cloud Infrastructure publican decenas de releases, nuevas funcionalidades y cambios en sus servicios.

No todos requieren nuestra atención.

Por eso nace Didgii Weekly Cloud: un resumen semanal enfocado en las novedades que realmente pueden importar a quienes trabajamos con DevOps, SRE, platform engineering, bases de datos e infraestructura.

En esta primera edición cubrimos del 1 al 7 de septiembre de 2026.

Cloud en 60 segundos

Lo más importante de la semana:

  • AWS lanzó Amazon Linux 2027 en Public Preview y agregó soporte de Lambda SnapStart para funciones empaquetadas como container images.

  • Azure llevó explicit proxy para Azure Firewall a disponibilidad general y continuó mejorando sus herramientas de observabilidad.

  • Google Cloud presentó mejoras muy interesantes para bases de datos, incluyendo Workforce Identity Federation para Cloud SQL y más cambios de infraestructura in-place.

  • OCI mejoró IPv6, seguridad de bases de datos y visibilidad de infraestructura.

Vamos por partes.


AWS

Amazon Linux 2027 entra en Public Preview

Estado: Public Preview
Fecha: 3 de septiembre

AWS presentó Amazon Linux 2027 (AL2027), la siguiente generación de su distribución Linux optimizada para AWS.

AL2027 utiliza kernel 7.1+, habilita SELinux en enforcing mode por defecto e incorpora AWS-LC para mejorar operaciones criptográficas.

AWS ya ofrece imágenes preview para arquitecturas x86-64 y ARM en todas sus regiones comerciales.

¿Por qué importa?

Amazon Linux se utiliza como base de una enorme cantidad de workloads sobre EC2.

El cambio a SELinux enforcing por defecto es especialmente importante.

Si mantienes AMIs personalizadas, agentes de seguridad, scripts de bootstrap o automatización con Ansible, Packer o similares, es buen momento para empezar a probar compatibilidad con AL2027.

Todavía no es momento de migrar producción.

Sí es momento de comenzar las pruebas.


Lambda SnapStart ahora funciona con container images

Estado: GA
Fecha: 2 de septiembre

AWS extendió Lambda SnapStart a funciones empaquetadas como imágenes de contenedor.

SnapStart crea un snapshot del entorno ya inicializado para poder restaurarlo durante una invocación en lugar de repetir todo el proceso de inicialización.

AWS indica que esto puede reducir cold starts de varios segundos a tiempos sub-second en workloads compatibles.

¿Por qué importa?

Las container images permiten estandarizar el packaging de Lambda y trabajar con dependencias más grandes.

El problema es que también pueden aumentar el tiempo de inicialización.

SnapStart reduce parte de ese trade-off y puede resultar especialmente interesante para APIs, inferencia de ML y otros workloads serverless sensibles a latencia.


AWS Config agrega soporte para 60 nuevos tipos de recursos

Estado: GA
Fecha: 2 de septiembre

AWS Config agregó 60 nuevos resource types pertenecientes a servicios como EC2, EKS, RDS, Organizations y Bedrock.

Entre ellos encontramos:

  • AWS::EKS::PodIdentityAssociation

  • AWS::RDS::DBProxy

  • recursos de EC2 Route Server

  • cuentas y policies de AWS Organizations

  • nuevos recursos de Bedrock

¿Por qué importa?

Para equipos que utilizan AWS Config como parte de sus controles de seguridad, compliance e inventario, significa que una mayor parte de la infraestructura puede entrar dentro de los mismos mecanismos de gobierno.

El soporte para EKS Pod Identity Associations me parece particularmente relevante para entornos Kubernetes administrados a escala.


Microsoft Azure

Azure Firewall explicit proxy llega a GA

Estado: GA
Fecha: 2 de septiembre

Microsoft anunció disponibilidad general de explicit proxy en Azure Firewall.

Esto permite configurar directamente Azure Firewall como proxy HTTP/S para las aplicaciones, en lugar de depender únicamente del routing de red para dirigir el tráfico hacia el firewall.

¿Por qué importa?

Los proxies explícitos siguen siendo comunes en ambientes enterprise donde todo el tráfico de salida debe inspeccionarse o controlarse.

Integrar esta funcionalidad directamente con Azure Firewall puede reducir la necesidad de mantener una capa adicional de proxy.


Azure lleva nuevas capacidades de observabilidad a GA

Estado: GA
Fecha: 3 de septiembre

Microsoft continúa desarrollando Azure Copilot Observability Agent y su integración con los planes de logs Basic y Auxiliary de Azure Monitor.

Esto permite mantener ciertos logs de aplicación, infraestructura, auditoría o plataforma utilizando tiers más económicos sin perder toda la información necesaria para futuras investigaciones.

¿Por qué importa?

En ambientes grandes ocurre algo muy simple:

Más logs
|
v
Mejor visibilidad
|
v
Mayor costo

Guardar absolutamente toda la telemetría utilizando el tier de analytics más caro no escala económicamente.

Para SRE y platform teams, diseñar correctamente qué logs permanecen hot y cuáles pueden almacenarse en tiers más económicos debería formar parte de cualquier estrategia de observabilidad.


Model Router mejora observabilidad y llega a más regiones

Estado: Preview / expansión regional
Actualizado: 2 de septiembre

Microsoft Foundry agregó metadata de routing por request al Model Router.

En preview es posible obtener información como:

  • modelo utilizado

  • routing mode

  • routing latency

  • intentos realizados

  • códigos HTTP

  • errores y fallbacks

El servicio también amplió disponibilidad hasta 32 regiones de Azure.

¿Por qué importa?

Los modelos de IA ya son otra dependencia de producción.

Si una plataforma selecciona modelos dinámicamente, necesitamos saber qué modelo procesó una petición, si ocurrió fallback y cuánto tiempo agregó esa capa de routing.

Eso convierte observabilidad de AI en otro problema de platform engineering.


Google Cloud

Esta fue probablemente la semana más interesante para Google Cloud desde la perspectiva de bases de datos.

Cloud SQL agrega Workforce Identity Federation

Estado: GA
Fecha: 2 de septiembre

Cloud SQL para MySQL y PostgreSQL ahora soporta Workforce Identity Federation.

Esto permite autenticarse utilizando identidades provenientes de proveedores externos como Microsoft Active Directory u Okta.

¿Por qué importa?

Menos credenciales independientes significa menos secretos que distribuir, rotar y proteger.

En lugar de mantener identidad de base de datos completamente separada, podemos acercarnos a un modelo:

Identidad corporativa
|
v
Identity Federation
|
v
Google Cloud IAM
|
v
Cloud SQL

Para equipos DBRE y Security, probablemente es una de las novedades más interesantes de esta edición.


Cloud SQL amplía upgrades y downgrades in-place

Estado: GA
Fecha: 4 de septiembre

Google Cloud permite ahora cambiar directamente varias características de una instancia Cloud SQL:

  • edition

  • machine type

  • storage type

  • database version

sin tener que crear necesariamente otra instancia para realizar la transición.

¿Por qué importa?

Cambiar infraestructura de bases de datos normalmente puede convertirse en un pequeño proyecto:

Nueva instancia
|
v
Replicación / migración
|
v
Validación
|
v
Cutover
|
v
Retirar instancia anterior

Poder realizar más modificaciones directamente reduce parte de esa complejidad operacional.


C4 llega a más regiones de Cloud SQL Enterprise Plus

Estado: GA
Fecha: 4 de septiembre

Google amplió la disponibilidad de máquinas C4 para Cloud SQL Enterprise Plus con MySQL y PostgreSQL.

Estas máquinas utilizan procesadores Intel Xeon Scalable de quinta y sexta generación y están orientadas a workloads de alta demanda.

¿Por qué importa?

En bases de datos con alta utilización, cambiar de generación de CPU puede tener un impacto considerable en performance y price/performance.

Vale la pena incluir C4 en futuros benchmarks antes de asumir que la familia de máquinas que utilizamos actualmente continúa siendo la mejor opción.


Cloud Storage mejora operaciones batch

Estado: GA
Fecha: 3 de septiembre

Google amplió las capacidades de batch operations en Cloud Storage.

Ahora es posible, entre otras cosas:

  • seleccionar objetos utilizando filtros CEL

  • operar sobre hasta 1,000 buckets

  • cambiar storage classes en masa

  • modificar ACLs

  • ejecutar dry runs antes del cambio

¿Por qué importa?

Cuando administramos millones de objetos, trabajar bucket por bucket deja de ser práctico.

Estas funcionalidades facilitan tareas de lifecycle management, seguridad, cleanup y migraciones a gran escala.

El dry run me parece especialmente útil para reducir el riesgo antes de ejecutar cambios masivos.


Google SecOps introduce Case Playbooks

Estado: Preview
Fecha: 6 de septiembre

Google SecOps ahora permite ejecutar playbooks a nivel de case, no solamente sobre alerts individuales.

También agregó reaction triggers que pueden ejecutar automatizaciones cuando cambian propiedades de un caso o alerta.

¿Por qué importa?

Responder individualmente a cientos de alerts relacionados genera automatización duplicada.

Trabajar al nivel de una investigación completa permite crear workflows de respuesta más inteligentes y con mayor contexto.


Oracle Cloud Infrastructure

OCI tuvo una semana bastante orientada a observabilidad y administración de bases de datos.

OCI Monitoring agrega IPv6

Estado: GA
Fecha: 3 de septiembre

La API de OCI Monitoring ahora soporta endpoints dual-stack que pueden resolver mediante IPv4 o IPv6.

Los endpoints IPv4 existentes continúan funcionando.

¿Por qué importa?

La adopción de IPv6 continúa llegando poco a poco a más componentes del control plane.

El modelo dual-stack permite comenzar esa transición sin romper ambientes que todavía dependen completamente de IPv4.


Resource Analytics gana más visibilidad

Estado: GA
Fecha: 3 de septiembre

OCI Resource Analytics agregó información adicional relacionada con:

  • eventos de mantenimiento de Compute

  • security rules

  • asociaciones entre subnets y security lists

  • DHCP

  • Bastion

  • GoldenGate

  • freshness de datos

¿Por qué importa?

Cuanto más grande es el ambiente, menos útil resulta consultar recursos de manera individual.

Tener estas relaciones disponibles en Resource Analytics facilita inventario, auditorías, troubleshooting y automatización a nivel de fleet.


Database Management puede monitorear SQL Firewall

Estado: GA
Fecha: 1 de septiembre

OCI Database Management agregó una nueva vista para SQL Firewall.

Desde ahí es posible consultar:

  • estado

  • policies

  • violations

  • captures

  • logs

  • allow lists

La funcionalidad requiere Oracle Cloud Database 26ai o superior y Full Management.

¿Por qué importa?

Una policy de seguridad que bloquea SQL pero que nadie puede observar rápidamente puede terminar siendo otro problema operacional.

Tener acceso centralizado tanto a violaciones como a actividad permitida facilita que DBAs y equipos de seguridad entiendan el comportamiento real de las políticas.


Administración de Scheduler Jobs entra en Preview

Estado: Preview
Fecha: 1 de septiembre

OCI Database Management ahora permite consultar y administrar database scheduler jobs.

Podemos revisar ejecuciones, crear jobs y administrar jobs existentes directamente desde Database Management.

Oracle todavía marca esta funcionalidad como preview.

¿Por qué importa?

Los scheduled jobs suelen convertirse fácilmente en puntos ciegos.

Centralizar su administración y ejecución junto con el resto de métricas de base de datos simplifica troubleshooting y operaciones.


Didgii Take

Tres tendencias me llaman la atención esta semana.

La identidad continúa acercándose al workload

Workforce Identity Federation para Cloud SQL es probablemente el mejor ejemplo.

Cada vez tiene menos sentido administrar usuarios y passwords independientes para cada plataforma.

La dirección parece clara:

Identidad
|
v
Federation
|
v
Cloud IAM
|
v
Workload

Observabilidad también es un problema de FinOps

Recolectar logs es fácil.

Conservarlos todos indefinidamente en un tier caro no lo es.

Las mejoras que Azure está realizando alrededor de Basic y Auxiliary Logs muestran que las estrategias modernas de observabilidad también necesitan considerar costos de ingestión, almacenamiento y retención.


Los proveedores siguen reduciendo trabajo operacional de bases de datos

Los cambios in-place de Cloud SQL y las nuevas capacidades de Database Management de OCI apuntan hacia la misma dirección.

Cada vez más operaciones que antes requerían procedimientos manuales, herramientas externas o migraciones completas están convirtiéndose en funcionalidades nativas de la plataforma.

Para quienes trabajamos con DBRE, vale la pena seguir esa tendencia muy de cerca.


Worth Watching

Si administras infraestructura AWS, Amazon Linux 2027 es probablemente lo primero que probaría esta semana.

Todavía está en Preview.

No necesitas correr a producción.

Pero una migración de sistema operativo puede involucrar AMIs, agentes, paquetes, configuración, pipelines, Ansible, Packer y muchas otras dependencias.

Probar temprano cuesta poco.

Encontrar incompatibilidades cuando la migración ya es obligatoria cuesta mucho más.


Fuentes oficiales

AWS What's New:
https://aws.amazon.com/new/

Microsoft Azure Updates:
https://azure.microsoft.com/en-us/updates/

Google Cloud Release Notes:
https://docs.cloud.google.com/release-notes

OCI Release Notes:
https://docs.oracle.com/en-us/iaas/releasenotes/


¿Se nos escapó alguna novedad importante?

Comments