Hoy os vengo a contar que a pesar de que Apple container es rápido, pero rápido rápido y seguro, seguro seguro seguro, aún así me quedo (todavía) con Docker.
¿Por qué?
Porque Apple container, a pesar de su aislamiento brutal (cada contenedor tiene su propia micro‑VM y kernel, nada de kernel compartido) ... todavía tiene limitaciones frente al ecosistema y madurez de Docker:
🛠 Menos tooling y comunidad: las imágenes vienen peladas y necesitas montar tu Dockerfile siempre.
Yo conseguí levantar Kali Linux con nmap y herramientas de seguridad sin problema… pero cuando quise hacer un container commit… 💥 “command not found”.
🔄 Falta de integración con pipelines: todavía no hay una conexión natural con los flujos CI/CD que usamos en la mayoría de proyectos.
🍏 Muy centrado en macOS: funciona genial en Apple Silicon, pero… ¿y Windows? 🤷♀️
Eso sí… no compartir el kernel es un antes y un después en seguridad.
Si un contenedor se compromete, no hay forma de que afecte al host ni a otros contenedores.
Y en entornos críticos, eso es oro puro.
Eso sí: el día que Apple integre pipelines y más tooling, igual tenemos que usar todos esta maravilla (repito lo de rápido rápido y seguro seguro).
#nmap #applecontainer #kernel