OpenShift vs Kubernetes: diferencias reales y cuándo conviene cada uno
Kubernetes es el motor; OpenShift es la plataforma completa construida sobre él. Te explicamos qué cambia en seguridad, operación y soporte, y cómo decidir.
La diferencia principal entre OpenShift y Kubernetes es que Kubernetes es un motor de código abierto para orquestar contenedores, mientras que Red Hat OpenShift es una plataforma empresarial completa construida sobre Kubernetes. OpenShift incluye Kubernetes, y le suma sistema operativo, registro de imágenes, monitoreo, herramientas para desarrolladores, políticas de seguridad y soporte comercial, todo probado e integrado por Red Hat.
No se trata entonces de elegir entre dos tecnologías rivales. La pregunta real es: ¿prefieres armar tu propia plataforma a partir de Kubernetes, o usar una plataforma que ya viene integrada? En esta guía te ayudamos a responderla. Si necesitas repasar lo básico primero, revisa nuestra guía sobre qué es Kubernetes.
Qué es Kubernetes
La documentación oficial de Kubernetes lo define como una plataforma portable, extensible y de código abierto para administrar cargas de trabajo y servicios en contenedores. Se encarga de desplegar aplicaciones, mantenerlas disponibles, escalarlas y repartir el tráfico.
La misma documentación es clara en lo que Kubernetes no es: no es una plataforma como servicio (PaaS) completa. No compila tu código, no trae flujos de integración y entrega continua (CI/CD) y no impone soluciones de registro de logs, monitoreo o alertas. Esa flexibilidad es una ventaja, pero también significa que alguien tiene que elegir, integrar y mantener todas esas piezas.
Qué es OpenShift
Red Hat define OpenShift como una plataforma de aplicaciones de nivel empresarial y código abierto, que usa Kubernetes como motor de orquestación y suma muchas otras herramientas del ecosistema de la Cloud Native Computing Foundation, todas probadas, empaquetadas y soportadas en conjunto.
Red Hat lo resume así: para operar contenedores a escala con Kubernetes, igual necesitas integrar redes, balanceo de carga, almacenamiento, monitoreo, logs, gestión de múltiples clústeres y CI/CD. OpenShift entrega esos componentes ya integrados alrededor de Kubernetes.
Existe además OKD, la distribución comunitaria relacionada con OpenShift, que se describe en okd.io como una distribución de Kubernetes con decisiones de diseño definidas. Sirve para aprender o experimentar, pero no incluye la suscripción ni el soporte comercial de Red Hat.
Diferencias principales entre OpenShift y Kubernetes
| Aspecto | Kubernetes | Red Hat OpenShift |
|---|---|---|
| Qué es | Motor de orquestación de contenedores | Plataforma de aplicaciones completa basada en Kubernetes |
| Sistema operativo de los nodos | Lo eliges y lo mantienes tú | Incluye un sistema operativo empresarial para los hosts de contenedores |
| Registro de imágenes | Hay que agregarlo | Incluido |
| Monitoreo y logs | Hay que elegirlos e integrarlos | Incluidos e integrados |
| CI/CD y construcción de imágenes | No incluidos | Pipelines y construcción automatizada de imágenes |
| Experiencia para desarrolladores | Depende de las herramientas que agregues | Autoservicio y herramientas para desarrolladores incluidas |
| Seguridad por defecto | Configurable, depende de cómo lo armes | Políticas restrictivas activas desde la instalación |
| Soporte | Comunidad o proveedor de tu distribución | Soporte empresarial de Red Hat |
| Costo de licencia | Software libre | Suscripción |
Los componentes que Red Hat lista como parte de OpenShift sobre Kubernetes incluyen sistema operativo de host empresarial, registro de imágenes, complementos de almacenamiento y red validados, monitoreo, agregación de logs, service mesh, multitenencia, construcción automatizada de imágenes, flujos CI/CD, gestión de múltiples clústeres y actualizaciones sin detención.
Seguridad desde el primer día
Una diferencia que se nota apenas empiezas a usarlo: OpenShift aplica por defecto restricciones de seguridad a los contenedores mediante las llamadas Security Context Constraints. Según la documentación de Red Hat, la política restricted-v2 es la más restrictiva de una instalación nueva y se usa por defecto para los usuarios autenticados. Entre otras cosas, quita todas las capacidades especiales a los contenedores y obliga a ejecutarlos con un identificador de usuario asignado, lo que impide que corran como root.
Para los equipos de seguridad es una buena noticia. Para los desarrolladores puede ser una sorpresa: algunas imágenes que corren sin problemas en un Kubernetes básico necesitan ajustes para funcionar en OpenShift.
Ciclo de vida y actualizaciones
En Kubernetes comunitario, el proyecto mantiene ramas de las tres versiones menores más recientes, y cada una recibe aproximadamente un año de parches. Si administras tu propio clúster, tendrás que actualizar con frecuencia.
En OpenShift, la política de ciclo de vida de Red Hat define fases de soporte para cada versión menor. Las versiones pares son de tipo EUS (Extended Update Support) y, con suscripciones adicionales, permiten mantenerse en una misma versión hasta un total de 48 meses. Para empresas con ventanas de cambio estrictas, eso hace una diferencia.
Formas de usar OpenShift
Red Hat ofrece OpenShift de dos maneras:
- Servicios administrados en la nube: Red Hat OpenShift Service on AWS (ROSA), Microsoft Azure Red Hat OpenShift, Red Hat OpenShift Dedicated y Red Hat OpenShift on IBM Cloud. La operación de la plataforma la comparten Red Hat y el proveedor de nube.
- Ediciones autogestionadas: OpenShift Platform Plus, OpenShift Container Platform y OpenShift Kubernetes Engine, para instalar en tu centro de datos, en nube pública o en el borde.
Kubernetes también se ofrece como servicio administrado en las grandes nubes, por ejemplo Amazon EKS, Azure Kubernetes Service o Google Kubernetes Engine. Aun así, como Kubernetes no es una plataforma completa, sigues a cargo de elegir e integrar buena parte de las herramientas que lo complementan.
Cuándo conviene Kubernetes
- Tu equipo tiene experiencia sólida en Kubernetes y quiere control total sobre cada componente.
- Necesitas una plataforma liviana y muy personalizada.
- Ya usas un servicio administrado de tu nube y las herramientas que lo complementan te funcionan bien.
- El presupuesto de licencias es una restricción fuerte y tienes capacidad interna para operar e integrar.
Cuándo conviene OpenShift
- Necesitas soporte empresarial con un responsable claro cuando algo falla.
- Operas en sectores regulados y valoras políticas de seguridad estrictas desde el inicio.
- Quieres una experiencia uniforme en tu centro de datos y en una o más nubes públicas.
- Tus desarrolladores necesitan autoservicio y pipelines sin depender de que infraestructura arme todo.
- Ya trabajas con Red Hat Enterprise Linux o Ansible y quieres un ecosistema integrado.
- Estás modernizando aplicaciones o evaluando mover máquinas virtuales a contenedores, y prefieres una sola plataforma.
Preguntas para decidir
- ¿Quién va a operar la plataforma día a día y qué experiencia tiene?
- ¿Cuánto tiempo puede dedicar tu equipo a integrar y mantener componentes?
- ¿Qué nivel de soporte necesitas cuando hay una caída en producción?
- ¿Tienes exigencias de seguridad o auditoría que requieran configuraciones estrictas?
- ¿Dónde correrán tus aplicaciones: centro de datos propio, una nube o varias?
- ¿Cuál es el costo total, sumando licencias, horas de tu equipo y riesgo operativo?
La comparación justa no es "software libre vs suscripción", sino costo total de operar. Kubernetes no tiene licencia, pero integrar y mantener todo lo que OpenShift trae de fábrica requiere tiempo y conocimiento.
Errores comunes al elegir
- Comparar solo el costo de licencias: el tiempo de tu equipo para integrar, actualizar y resolver incidentes también cuesta, y suele ser el ítem más grande.
- Subestimar las actualizaciones: con versiones que reciben parches durante un tiempo acotado, actualizar el clúster es una tarea recurrente, no un evento único.
- Migrar imágenes sin revisarlas: contenedores que asumen permisos de root fallarán en una plataforma con políticas estrictas. Conviene revisarlos antes.
- Elegir por moda: si tus aplicaciones son pocas y estables, quizás todavía no necesitas una plataforma de contenedores. Partir por ordenar tus servidores Linux puede ser el paso correcto.
- No pensar en la salida: documenta tu configuración y usa recursos estándar de Kubernetes cuando sea posible, para no quedar amarrado a decisiones difíciles de revertir.
Cómo te acompañamos en Vitis Origins
En Vitis Origins trabajamos con Kubernetes y con Red Hat OpenShift, así que podemos ayudarte a elegir sin sesgo según tu equipo, tus aplicaciones y tus exigencias de seguridad. Diseñamos la arquitectura, instalamos o configuramos el servicio administrado, migramos aplicaciones y acompañamos la operación. Conoce nuestro servicio de Red Hat OpenShift y, si te inclinas por Kubernetes, revisa también Linux y Kubernetes.
Preguntas frecuentes
¿OpenShift es lo mismo que Kubernetes?
No. OpenShift usa Kubernetes como motor de orquestación, pero agrega muchos componentes integrados: sistema operativo para los nodos, registro de imágenes, monitoreo, logs, pipelines, herramientas para desarrolladores, políticas de seguridad y soporte de Red Hat. Kubernetes es la base; OpenShift es una plataforma completa construida sobre ella.
¿OpenShift es gratis?
Red Hat OpenShift se ofrece mediante suscripción, ya sea como servicio administrado en la nube o como software autogestionado. Existe OKD, una distribución comunitaria relacionada que puedes usar sin suscripción, pero no incluye el soporte comercial de Red Hat. Para producción en empresas, lo habitual es usar la versión con soporte.
¿Las aplicaciones de Kubernetes funcionan en OpenShift?
En general sí, porque OpenShift se basa en Kubernetes y usa sus mismos conceptos y recursos. La diferencia más común está en la seguridad: OpenShift impide por defecto que los contenedores corran como root, por lo que algunas imágenes necesitan ajustes de permisos para funcionar correctamente.
¿Cuándo conviene más OpenShift que Kubernetes?
OpenShift suele convenir cuando necesitas soporte empresarial, políticas de seguridad estrictas desde el inicio, una experiencia uniforme entre centro de datos y nube, y herramientas listas para desarrolladores. Kubernetes conviene si tu equipo tiene experiencia para integrar y mantener cada componente y buscas máxima flexibilidad.
¿Puedo usar OpenShift en AWS o Azure?
Sí. Red Hat ofrece servicios administrados como Red Hat OpenShift Service on AWS (ROSA) y Microsoft Azure Red Hat OpenShift, operados en conjunto con cada proveedor de nube. También puedes instalar ediciones autogestionadas de OpenShift en nube pública, en tu centro de datos o en el borde.


