> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/es/modulo-7-multiinquilinato/01-vdc-concepts.md).

# Conceptos de centro de datos virtual

## ¿Qué es un inquilino?

Un **inquilino** en VergeOS es un completo **Centro de Datos Virtual (VDC)** -- un entorno completamente autónomo que incluye toda la funcionalidad de un sistema base de VergeOS, excluida la gestión del hardware físico. Cada inquilino es esencialmente un "centro de datos dentro de un centro de datos", proporcionando un entorno aislado para diferentes usuarios, organizaciones o cargas de trabajo.

Cada inquilino opera de forma independiente con su propio:

* **IU de administración** accesible mediante una URL única
* **Recursos de cómputo** (núcleos de CPU y RAM)
* **Asignación de almacenamiento** del vSAN principal
* **Pila de red** con aislamiento total L2/L3
* **Gestión de usuarios** con cuentas locales o identidad federada
* **Copia de seguridad y DR** con programaciones de instantáneas individualizadas

A diferencia de los enfoques tradicionales de multitenencia que dependen de la separación lógica (VLANs, grupos de recursos o límites de RBAC), los inquilinos de VergeOS proporcionan **verdadero aislamiento arquitectónico** -- cada inquilino es un entorno completamente encapsulado con su propia red, volúmenes de almacenamiento y límite administrativo.

```mermaid
graph TB
    subgraph physical["Sistema físico de VergeOS (Host)"]
        direction TB
        HW["Hardware estándar<br/>(Nodos + vSAN)"]
        VOS["Sistema operativo VergeOS"]
        HW --> VOS

        subgraph tenants["Capa de inquilinos"]
            direction LR
            T1["Inquilino A<br/>VDC<br/>──────<br/>IU + URL propias<br/>Cómputo │ Almacenamiento<br/>Redes │ Usuarios"]
            T2["Inquilino B<br/>VDC<br/>──────<br/>IU + URL propias<br/>Cómputo │ Almacenamiento<br/>Redes │ Usuarios"]
            T3["Inquilino C<br/>VDC<br/>──────<br/>IU + URL propias<br/>Cómputo │ Almacenamiento<br/>Redes │ Usuarios"]
        end

        VOS --> tenants
    end

    style physical fill:#e8f5e9,stroke:#2e7d32
    style tenants fill:#e3f2fd,stroke:#1565c0
```

{% hint style="info" %}
**Puente con VMware**

¿Vienes de VMware? En VergeOS, cada inquilino es un VDC completamente aislado integrado en el sistema operativo: su propia IU de administración, pila de red, asignación de almacenamiento y base de datos de usuarios, sin licencias adicionales ni planos de gestión separados que haya que integrar.
{% endhint %}

{% hint style="info" %}
**Puente con Nutanix**

¿Vienes de Nutanix? En lugar de depender de construcciones de superposición dentro de un plano de gestión compartido, VergeOS da a cada inquilino su propia pila de red, asignación de almacenamiento e interfaz de administración: un VDC completamente encapsulado.
{% endhint %}

## Aislamiento arquitectónico vs. lógico

La diferencia fundamental entre la tenencia de VergeOS y los enfoques de la competencia es el nivel de aislamiento que se proporciona. La mayoría de las plataformas ofrecen **aislamiento lógico** -- políticas RBAC, políticas de red y cuotas de recursos que separan a los inquilinos dentro de un plano de gestión compartido. VergeOS proporciona **aislamiento arquitectónico** mediante dos mecanismos clave:

### Encapsulamiento de red

Cada inquilino recibe un **encapsulamiento de red de Capa 2/Capa 3**. Cuando se crea un nuevo inquilino, VergeOS aprovisiona automáticamente:

* Un **red DMZ** que sirve como punto de conexión para todas las redes del inquilino
* Un **Red central** para la comunicación interna de administración
* La capacidad de crear múltiples **redes internas** con sus propias subredes, DHCP, DNS, reglas de firewall y enrutamiento

El tráfico de red del inquilino está completamente encapsulado y aislado de otros inquilinos y del sistema anfitrión. Esto es fundamentalmente diferente de la segmentación basada en VLAN, donde una mala configuración puede exponer tráfico entre inquilinos.

### Volúmenes de almacenamiento exclusivos

Cada inquilino recibe **volúmenes de almacenamiento dedicados** asignados desde el vSAN principal. El aislamiento del almacenamiento garantiza que:

* Los datos del inquilino estén completamente segregados a nivel de volumen
* Los límites de rendimiento del almacenamiento evitan los efectos de vecinos ruidosos
* El seguimiento de recursos por inquilino —incluidas las estadísticas de desduplicación dentro del inquilino— respalda la planificación de capacidad y la facturación a nivel de inquilino. Los ahorros de desduplicación entre inquilinos no se atribuyen a inquilinos individuales.

Juntos, el encapsulamiento de red y los volúmenes de almacenamiento exclusivos proporcionan **verdadero aislamiento** -- no solo separación basada en políticas, sino límites arquitectónicos que impiden el acceso entre inquilinos por diseño.

{% hint style="info" %}
**El cifrado es una configuración a nivel del proveedor, no por inquilino.** El cifrado en reposo del vSAN (AES-256) se elige una sola vez durante la instalación inicial del sistema anfitrión y se aplica a todo el vSAN —y, por tanto, a todos los datos de los inquilinos que contiene. No puede habilitarse, deshabilitarse ni limitarse por inquilino después de la implementación, y cambiarlo requiere reinstalar el sistema.
{% endhint %}

## Jerarquía de inquilinos

VergeOS admite un **modelo jerárquico de inquilinos** con dos niveles clave:

### Nivel de proveedor / host

La **sistema anfitrión** (también llamado proveedor o principal) es la instalación física de VergeOS que posee el hardware. El administrador del sistema anfitrión tiene control total sobre:

* Gestión del hardware físico (nodos, unidades, NICs)
* Asignación de recursos a los inquilinos (CPU, RAM, niveles de almacenamiento)
* Creación, clonación y gestión del ciclo de vida de inquilinos
* Instantáneas de todo el sistema que incluyen a todos los inquilinos
* Supervisión y control de todos los entornos de inquilinos

### Nivel de inquilino

Cada **inquilino** funciona como un VDC independiente. Los administradores de inquilinos pueden gestionar todo dentro de sus recursos asignados:

* Máquinas virtuales, redes y almacenamiento dentro de su asignación
* Usuarios y permisos (cuentas locales o identidad federada)
* Instantáneas y DR dentro de su propio entorno
* Marca y temas personalizados (si el principal lo permite)

### Multitenencia anidada (subinquilinos)

VergeOS admite **multitenencia anidada**: cada inquilino puede crear **subinquilinos** a partir de sus propios recursos asignados, creando una jerarquía que admite requisitos organizativos y de servicio complejos.

```mermaid
graph TB
    HOST["Sistema anfitrión de VergeOS<br/>(hardware físico)"]

    HOST --> TA["Inquilino A<br/>(Proveedor de servicios)"]
    HOST --> TB["Inquilino B<br/>(Empresa)"]
    HOST --> TC["Inquilino C<br/>(Educación)"]

    TA --> TA1["Subinquilino A1<br/>(Cliente 1)"]
    TA --> TA2["Subinquilino A2<br/>(Cliente 2)"]
    TA1 --> TA1a["Sub-subinquilino<br/>(Cliente 1 - Desarrollo)"]
    TA1 --> TA1b["Sub-subinquilino<br/>(Cliente 1 - Producción)"]

    TB --> TB1["Subinquilino B1<br/>(Ingeniería)"]
    TB --> TB2["Subinquilino B2<br/>(Finanzas)"]

    TC --> TC1["Subinquilino C1<br/>(Facultad A)"]
    TC --> TC2["Subinquilino C2<br/>(Facultad B)"]

    style HOST fill:#e8f5e9,stroke:#2e7d32
    style TA fill:#e3f2fd,stroke:#1565c0
    style TB fill:#e3f2fd,stroke:#1565c0
    style TC fill:#e3f2fd,stroke:#1565c0
    style TA1 fill:#fff3e0,stroke:#e65100
    style TA2 fill:#fff3e0,stroke:#e65100
    style TB1 fill:#fff3e0,stroke:#e65100
    style TB2 fill:#fff3e0,stroke:#e65100
    style TC1 fill:#fff3e0,stroke:#e65100
    style TC2 fill:#fff3e0,stroke:#e65100
    style TA1a fill:#fce4ec,stroke:#c62828
    style TA1b fill:#fce4ec,stroke:#c62828
```

Por ejemplo, un proveedor de servicios (Inquilino A) puede crear inquilinos de clientes (Subinquilinos A1, A2), y esos clientes pueden subdividir aún más sus entornos en subinquilinos de desarrollo/producción. Cada nivel mantiene un aislamiento total y una gestión independiente.

## Características clave por inquilino

Cada inquilino en VergeOS recibe el mismo conjunto de capacidades: cada VDC es un entorno completamente funcional:

### IU de administración y URL

Cada inquilino tiene su propia interfaz de administración web accesible mediante una URL única. Los administradores del inquilino pueden gestionar todos los recursos, VMs, redes y configuraciones a través de esta interfaz dedicada: no hay un plano de gestión compartido.

### Gestión de usuarios

Los inquilinos admiten una gestión de identidad flexible: cuentas de usuario locales, autenticación a través del sistema principal, proveedores de identidad de terceros (OAuth2/OIDC como Okta, Azure AD/Entra, Google) o una combinación. Los MSP pueden centralizar el inicio de sesión en todos los entornos de inquilinos.

### Seguimiento de recursos y facturación

El seguimiento de recursos por inquilino incluye el consumo de CPU, RAM, almacenamiento y las estadísticas de desduplicación. Los informes de uso facilitan la facturación, la auditoría y la planificación de capacidad, algo crítico para los proveedores de servicios que facturan por inquilino.

### Copia de seguridad y recuperación ante desastres

Los protocolos de DR pueden personalizarse por inquilino. Cada inquilino puede controlar sus propias programaciones de instantáneas y retención, mientras que las instantáneas del sistema anfitrión también capturan a todos los inquilinos para la recuperación de todo el sistema.

### Portabilidad

Cada inquilino es un sistema portátil y autónomo. Un VDC completo —incluyendo todas las VMs, redes, almacenamiento y configuración— puede capturarse en instantánea, replicarse mediante sincronización de sitio o trasladarse a otra instalación de VergeOS como una sola unidad.

### Marca y temas personalizados

Los sistemas principales pueden permitir que los inquilinos personalicen su IU con logotipos de empresa, esquemas de color y selecciones de fuente usando VergeOS Themes. Esto es especialmente valioso para los MSP que desean ofrecer servicios de marca blanca.

| Característica                  | Descripción                                                              |
| ------------------------------- | ------------------------------------------------------------------------ |
| **IU de administración**        | Interfaz web dedicada por inquilino con URL única                        |
| **Gestión de usuarios**         | IdP local, delegado por el principal o de terceros (OIDC/OAuth2)         |
| **Seguimiento de recursos**     | CPU, RAM, almacenamiento y estadísticas de dedup por inquilino           |
| **Copia de seguridad/DR**       | Programaciones de instantáneas y políticas de retención individualizadas |
| **Portabilidad**                | Todo el VDC puede capturarse en instantánea, replicarse o trasladarse    |
| **Marca personalizada**         | Temas con logotipos, colores y fuentes (controlados por el principal)    |
| **Implementación automatizada** | Recetas de inquilino para un aprovisionamiento rápido y estandarizado    |
| **Redes**                       | Pila SDN completa con firewall, NAT, DHCP, DNS por inquilino             |

## Casos de uso

La multitenencia de VergeOS sirve para una amplia gama de escenarios de implementación:

### Proveedor de servicios / MSP

Los proveedores de servicios en la nube (CSP) y los proveedores de servicios gestionados (MSP) usan la tenencia de VergeOS para ofrecer **IaaS multiinquilino** con:

* **Aislamiento de clientes** -- cada cliente obtiene un VDC completamente aislado con su propia IU, usuarios y recursos
* **Facturación por inquilino** -- el seguimiento de recursos y los informes de uso permiten una facturación precisa por cliente
* **Portales de autoservicio** -- los clientes gestionan sus propias VMs, redes y almacenamiento a través de su IU dedicada
* **Escalabilidad** -- comenzar con clústeres edge de 2 nodos y escalar horizontalmente a medida que crece la demanda, añadiendo nodos y clústeres sin interrupción
* **Tenencia anidada** -- los clientes pueden crear sus propios subinquilinos para aislamiento a nivel de departamento o proyecto
* **Recetas de inquilino** -- automatizar el aprovisionamiento estandarizado de VDC para una incorporación rápida de clientes

### Empresa

Las empresas usan inquilinos para segmentar la infraestructura manteniendo una gestión centralizada:

* **Segmentación por departamento/equipo** -- Ingeniería, Finanzas y RR. HH. obtienen entornos aislados
* **Aislamiento Dev/Test/Prod** -- los entornos separados evitan la contaminación cruzada accidental
* **Cumplimiento normativo** -- el aislamiento de inquilinos ayuda a cumplir los requisitos de residencia de datos y control de acceso
* **Gobernanza de recursos** -- asignar y rastrear recursos por unidad de negocio

### Educación

Las instituciones educativas se benefician del aislamiento de inquilinos para:

* **Entornos de facultad/investigación** -- cada departamento o grupo de investigación obtiene un VDC dedicado
* **Entornos de laboratorio para estudiantes** -- entornos de laboratorio aislados y reproducibles que pueden aprovisionarse y desmontarse rápidamente
* **Eliminación de silos de infraestructura** -- sustituir sistemas de laboratorio independientes por inquilinos gestionados de forma centralizada

### Recuperación ante desastres y portabilidad

Los inquilinos de VergeOS son inherentemente portátiles, lo que permite patrones de DR como:

* **Replicación de VDC completo** -- capturar en instantánea y replicar un inquilino completo (VMs, redes, almacenamiento, configuración) a un sitio remoto
* **Migración de inquilino** -- mover un inquilino entre instalaciones de VergeOS como una sola unidad
* **Recuperación rápida** -- restaurar un inquilino desde una instantánea del sistema para recuperarse de desastres o cambios accidentales
* **Sincronización de sitio** -- replicación continua de entornos de inquilinos entre sitios geográficamente distribuidos

## Cómo se diferencian los inquilinos de las VMs tradicionales

Es importante entender que un inquilino de VergeOS es **no** simplemente una máquina virtual. Aunque las VMs proporcionan aislamiento de cómputo, un inquilino proporciona un **límite completo de aislamiento de infraestructura**:

| Aspecto            | Máquina virtual                          | Inquilino de VergeOS (VDC)                       |
| ------------------ | ---------------------------------------- | ------------------------------------------------ |
| **Alcance**        | Una sola carga de trabajo                | Centro de datos completo                         |
| **Redes**          | NIC(s) en red compartida                 | Pila SDN completa (DMZ, interna, externa)        |
| **Almacenamiento** | Disco(s) virtual(es)                     | Volúmenes de almacenamiento dedicados desde vSAN |
| **Administración** | Gestionado por el administrador del host | IU de administración independiente + usuarios    |
| **Anidamiento**    | N/D                                      | Puede crear subinquilinos                        |
| **Portabilidad**   | Migración de una sola VM                 | Todo el entorno como una sola unidad             |
| **Identidad**      | Solo autenticación a nivel de host       | IdP / OIDC independiente                         |

## Resumen

La multitenencia de VergeOS está integrada en la plataforma, no es un producto añadido ni una superposición de configuración. Cada inquilino es un Centro de Datos Virtual completo con aislamiento arquitectónico (encapsulamiento de red + volúmenes de almacenamiento exclusivos), una interfaz de administración dedicada, gestión de usuarios independiente y portabilidad total. El modelo jerárquico de inquilinos admite anidamiento ilimitado, lo que permite a proveedores de servicios, empresas e instituciones educativas construir entornos multiinquilino con verdadero aislamiento en todos los niveles.

En la siguiente sección, repasaremos los pasos prácticos para crear y configurar inquilinos usando la IU de VergeOS.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/es/modulo-7-multiinquilinato/01-vdc-concepts.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
