Pila de tres capas
No confundir con la arquitectura de tres capas, un modelo distinto de tres capas que describe cómo los entregables de PointSav se mueven del proveedor al cliente y al operador. Este artículo trata sobre la descomposición en tiempo de ejecución de una implementación individual; aquel trata sobre la cadena de suministro de software.
La Pila de Tres Capas es el patrón de descomposición de infraestructura utilizado en los despliegues de PointSav. El patrón separa la capacidad de cómputo bruto, la ejecución de la plataforma aislada y el acceso seguro del operador en tres capas distintas.
Puntos clave
- Tres capas distintas: Infraestructura (cómputo bruto — bare-metal, nube o hardware del cliente), Plataforma (ejecución de servicios con acceso limitado por capacidades; aislamiento a nivel de kernel probado para un servicio y objetivo de diseño para el resto), Entrega (interfaces de terminal y consola con las que interactúan directamente los operadores).
- Reemplazabilidad independiente en cada capa. Migrar de una infraestructura en la nube a hardware local no requiere cambios en la capa de plataforma. Las capas están desacopladas por diseño, no por convención.
- Ningún componente de la capa de plataforma debe superar las capacidades explícitamente otorgadas. El aislamiento a nivel de kernel que aplica ese límite está probado para la ruta de arranque del servicio de archivo; la mayoría de los demás servicios corren hoy sin él.
- La capa de entrega es la única capa con la que los operadores interactúan directamente. Reenvía solicitudes hacia la plataforma y devuelve resultados hacia arriba; los operadores nunca tienen acceso directo a las primitivas de la capa de infraestructura como disco en bruto o interfaces de red.
Las tres capas
Capa de infraestructura — el sustrato de cómputo físico o virtual: servidores bare-metal, instancias en la nube, hardware del cliente o cualquier combinación. Esta capa suministra tiempo de CPU y memoria. No realiza garantías de seguridad más allá de las que ofrece el hardware.
Capa de plataforma — el entorno de ejecución del sistema operativo y los servicios: el servicio de archivo y los procesos de servicio de los Anillos 1 y 2. El aislamiento aplicado por kernel entre componentes es el objetivo de diseño, probado en el arranque del servicio de archivo; la mayoría de los demás servicios corren hoy como procesos ordinarios, sin esa garantía. El acceso limitado por capacidades — ningún componente excediendo lo que se le concedió explícitamente — es el límite previsto, independientemente de qué mecanismo lo aplique.
Capa de entrega — las interfaces de terminal y consola que utilizan los operadores: terminales ConsoleOS, la interfaz del corrector y cualquier superficie de acceso basada en navegador. La capa de entrega es la única capa con la que los operadores interactúan directamente; reenvía las solicitudes hacia la plataforma y devuelve los resultados hacia arriba.
Por qué importa la separación
Cada capa es reemplazable de forma independiente. Un cliente puede migrar de una capa de infraestructura en la nube a hardware local sin cambiar cómo opera la capa de plataforma. La lógica operativa no está acoplada al sustrato físico que la ejecuta.
Véase también
- Arquitectura de tres capas — Software, escaparate, instancias — un modelo distinto de tres capas: la cadena de suministro de software proveedor/cliente/operador, no la descomposición en tiempo de ejecución de este artículo
- Sustrato compuesto
- Seguridad basada en capacidades
- Sustrato del micronúcleo seL4
- Enrutamiento de IA y la esclusa lingüística
- Substrato WORM — arquitectura del ledger inmutable de cuatro capas y dos sobres de arranque
Cite this record: /wiki/3-layer-stack — revision f754176e, last updated 24 August 2026.