Si has seguido las noticias del AWS re:Invent 2025, probablemente sientas que todo empieza y acaba en la Inteligencia Artificial Generativa. Pero, ¿qué pasa con la "sala de máquinas"? ¿Dónde quedan las mejoras que realmente hacen que nuestras aplicaciones funcionen “364,999… días al año”, que nuestras facturas bajen y que nuestra seguridad se blinde hoy mismo?

En Paradigma, hemos buceado entre la marea de anuncios de IA para rescatar las verdaderas joyas de la ingeniería cloud que sostendrán tu negocio este año. Desde la potencia bruta de los nuevos Graviton5 hasta el alivio financiero de los Database Savings Plans, pasando por la desaparición de las barreras entre Serverless y EC2.

Prepárate, porque en este post te traemos las novedades pragmáticas: las que optimizan costes, reducen latencias y mejoran la vida del equipo de desarrollo. Para que vayas a lo que te interesa, hemos etiquetado cada anuncio según el valor real que aporta a tu negocio:

tres personas sujetando cada uno una piedra preciosa. cada piedra preciosa tiene un emoji: unas estrellas, un cohete y una moneda

Procesamiento

1 AWS Lambda Managed Instances

Uno de los grandes anuncios de AWS en este re:Invent ha sido el del servicio de Lambda Managed Instances. De un plumazo han acabado con el dilema de tener que elegir entre Serverless y EC2. Con este nuevo modelo nos va a permitir utilizar nuestras funciones Lambda sobre instancias de EC2, incluso en arquitecturas específicas como Graviton4, pero manteniendo la facilidad operativa de Serverless. La gestión de la infraestructura sigue siendo totalmente de AWS: ellos se encargan de la provisión, los parches del SO, el balanceo de carga y el autoescalado.

Al utilizar instancias gestionadas, vamos a poder ejecutar en el mismo entorno múltiples peticiones a la vez, eliminando el problema de los “cold starts” y maximizando la utilización de vCPU. También hace que se optimicen los costes para cargas estables. Al correr sobre EC2 no se paga por la duración de cada invocación sino que se aplican los descuentos por los planes de ahorro de computación y por instancias reservadas, por lo que se pueden llegar a conseguir ahorros de hasta el 72%.

Ambos modelos mantienen la misma tarifa fija por petición (20 céntimos/millón de peticiones), pero difieren radicalmente en el cómputo: el Estándar cobra por duración según la memoria (GB-seg), encareciendo cada milisegundo si necesitas más potencia. Managed Instances elimina el coste por duración y lo sustituye por el alquiler de la instancia (+15%), permitiendo aplicar descuentos de reserva y ejecutar procesos largos o concurrentes sin que el tiempo de ejecución aumente la factura.

Con este servicio podremos llevar cargas de trabajo de alto rendimiento y alta demanda a un modelo serverless rentable ya que conjuga la flexibilidad de EC2 con los beneficios operativos y de desarrollo de Lambda.

📜 Ver detalle técnico en AWS News.

novedades reinvent: procesamiento

2 Lambda Durable Functions

Otra novedad en el desarrollo serverless son las Lambda Durable Functions. Hasta ahora, orquestar workflows complejos (como procesos de aprobación humana o pagos multifase) te obligaba a usar máquinas de estados o a montar una gestión de estado propia y costosa.

Con las Lambda Durable Functions puedes escribir tu lógica de negocio de forma secuencial en tu Lambda (con Python o Node.js) y el runtime se encarga de la durabilidad, los checkpoints y los reintentos automáticos en caso de fallo. Cuando se queda en espera de un evento externo (un callback o una aprobación), la función puede suspender su ejecución de forma eficiente hasta por un año y no facturan por la espera inactiva.

📜 Ver detalle técnico en AWS News.

3 AWS Graviton5

AWS ha lanzado Graviton5, que no solo es una nueva CPU más potente y eficiente, sino que es una declaración de intenciones: máximo rendimiento al menor coste y con la mejor eficiencia energética.

Ofrece un 25% más de rendimiento sobre su antecesor (Graviton4). Cuenta con 192 núcleos y una caché L3 cinco veces mayor, se ha optimizado la densidad para que las aplicaciones vuelen, reduciendo latencias críticas. Integra un nuevo estándar de seguridad para garantizar el aislamiento de las cargas de trabajo.

Las nuevas instancias Amazon EC2 M9g ya están en preview y los primeros clientes (Airbnb, SAP, Siemens) reportan incrementos de rendimiento de entre el 20% y el 60%.

📜 Ver detalle técnico en AWS News.

4 Instancias EC2 X8aedz (AMD EPYC)

También dentro de EC2 han presentado las instancias Amazon EC2 X8aedz, diseñadas específicamente para aquellas cargas más intensivas en memoria y que exigen el máximo rendimiento en un solo hilo de ejecución.

Estas instancias llevan los procesadores AMD EPYC de 5.ª generación y alcanzan una frecuencia de 5 GHz, la más alta de la nube. Esto se traduce en un rendimiento de cómputo hasta el doble que su generación anterior. Ofrecen una alta relación memoria-vCPU (32:1), que las hace ideales para cargas de EDA (Automatización de Diseño Electrónico) y bases de datos relaciones, y resulta crucial para modelos de licenciamiento basados en vCPU. Vienen con almacenamiento SSD NVMe local de hasta 8 TB y un ancho de banda que llega a 75 Gbps (con soporte para Elastic Fabric Adapter, EFA) y hasta 60 Gbps para Amazon EBS.

📜 Ver detalle técnico en AWS News.

Contenedores

5 Amazon EKS Capabilities

Por otro lado, con tanta novedad sobre IA Generativa, hay un anuncio que nos ha parecido muy reseñable, teniendo en cuenta la cantidad de personas en desarrollo que usan el servicio EKS de AWS: el lanzamiento de EKS Capabilities. A partir de ahora, puedes tener Argo CD, AWS Controllers for Kubernetes (ACK) y Kube Resource Orchestrator (KRO) totalmente gestionados, sin tener que lidiar con el infierno de instalar, parchear y mantener toda esa infraestructura tú mismo/a (o tu equipo de plataforma).

Lo mejor es que estas “capabilities” corren en cuentas de AWS, completamente abstraídas de tu cluster, así que te olvidas de la gestión operativa y te enfocas en lo que realmente importa: desplegar tus aplicaciones sin complicaciones.

Lo fundamental del anuncio es que son componentes ampliamente utilizados por la comunidad de Kubernetes (por ejemplo, GitOps con Argo CD lo usa casi el 45% de los usuarios de K8s según la CNCF), pero ahora con la confiabilidad enterprise de AWS en la gestión operativa.Todo integrado, escalable y, muy importante, sin vendor lock-in porque sigues usando herramientas nativas de Kubernetes. Es como tener un equipo de plataforma trabajando 24/7 para ti y está ya disponible en todas las regiones comerciales. ¿Qué más se puede pedir?

📜 Ver detalle técnico en AWS News

Novedades reinvent: contenedores

Bases de datos

6 Database Savings Plans

Uno de los anuncios más aclamados por la comunidad (y por los equipos de FinOps) ha sido el lanzamiento de los Database Savings Plans. Los proyectos con necesidades previsibles de Aurora, RDS y DynamoDB pueden reducir costes de computación en un 35% sin cambios de arquitectura.

Requiere estimar y comprometerse a una capacidad de procesamiento para un año, aunque se paga mensualmente. AWS propone una herramienta para facilitar esta estimación en los servicios Cost Management. Por supuesto, no se pierde la flexibilidad de cambiar de motor de base de datos o de cambiar de familia de instancias sin perder el descuento. ¡Un respiro enorme para las facturas de bases de datos sin el miedo de modificar estos elementos críticos!

📜 Ver detalle técnico en AWS News.

Novedades reinvent: bases de datos

7 Optimización de licencias

Para entender el impacto real del último anuncio de AWS, hay que analizar el problema que sufren muchas empresas con las licencias comerciales (Oracle/SQL Server). Tradicionalmente, si tu base de datos crece y necesitas más memoria o IOPS, el sistema te obliga a saltar a una instancia mayor. El problema es que esa nueva instancia trae más núcleos que realmente no necesitas, disparando el coste de licencia al cobrarte por vCPU.

Pues bien, AWS ha roto otra vez el techo de almacenamiento, pasando de 64 TiB a unos impresionantes 256 TiB. Esto permite que las grandes bases de datos monolíticas sigan creciendo verticalmente sin forzarte a un complejo sharding manual.

Pero el verdadero game changer para el bolsillo es la funcionalidad 'Optimize CPUs': ahora puedes desplegar instancias potentes (como las nuevas M7i/R7i) aprovechando toda su RAM y ancho de banda, pero limitando los núcleos activos para pagar lo justo en licencias. Esto se traduce en un ahorro de hasta un 55%.

Seguimos con esa filosofía de AWS que tanto nos gusta: pagar solo por lo que usas. Ni una CPU, ni una licencia más.

📜 Ver detalle técnico en AWS News.

8 Mejoras en Amazon OpenSearch

Si trabajas con IA generativa y embeddings, ya sabes que escalar bases de datos vectoriales suele ser sinónimo de facturas dolorosas y/o latencias inaceptables.

Buenas noticias: AWS le ha metido el turbo a Amazon OpenSearch Service añadiendo aceleración por GPU y nuevas capacidades de auto-optimización. ¿Qué cambia?

Es un nivel de abstracción necesario para encontrar el equilibrio entre rendimiento y presupuesto en sistemas RAG a gran escala.

📜 Ver detalle técnico en AWS News.

Gestión y gobierno

9 Observabilidad unificada en CloudWatch

Cualquiera que haya gestionado un proyecto en la nube conoce la avalancha de datos que este genera: gigas de logs de VPC, trazas de aplicaciones, eventos de seguridad y métricas de infraestructura.

Siempre hemos sabido que la verdadera observabilidad reside en la alquimia de estos datos: ser capaces de mezclar una pizca de logs de red con una cucharada de eventos de identidad para visualizar la foto completa. Pero, hasta ahora, lograrlo implicaba montar y mantener costosos y frágiles pipelines ETL solo para que distintos "mundos" de logs pudieran hablarse entre sí.

Aquí es donde AWS ha dado un paso de gigante. La nueva gestión unificada de datos en Amazon CloudWatch permite la interoperabilidad nativa soportando estándares abiertos como OCSF (Open Cyber Security Framework) y Apache Iceberg.

¿Qué significa esto? Que ahora puedes integrar datos de fuentes externas (como CrowdStrike, SentinelOne o Microsoft Office 365) y el servicio se encarga de normalizarlos automáticamente y almacenarlos en las nuevas S3 Tables.

Adiós a mantener pipelines complejos. Ahora tienes un repositorio centralizado para investigar incidentes o buscar anomalías cruzando datos de múltiples fuentes sin fricción. ¡Por fin observabilidad unificada de verdad dentro de AWS!

📜 Ver detalle técnico en AWS News.

Redes

10 AWS Interconnect - Multicloud (Preview)

No obstante, nuestra noticia favorita relativa a redes fue desvelada la semana previa al re:Invent con la bomba de la preview de AWS Interconnect - Multicloud.

Esta solución supone un avance para las comunicaciones privadas entre proveedores cloud que hasta el momento requerían complejas y costosas arquitecturas para integrar los servicios de AWS Direct Connect, Azure ExpressRoute y Google Cloud Interconnect y poder enrutar el tráfico de forma privada entre unas y otras.

Ciertamente, esta noticia es un poco agridulce ya que, al ser una preview, queda claro que todavía no es production ready y de hecho la integración con Azure se ha anunciado para 2026, así que nos tocará esperar para poder ver una red privada entre estos tres proveedores.

📜 Ver detalle técnico en AWS News.

Novedades reinvent: redes

11 Route 53 Global Resolver

Respecto al campo de las redes de comunicaciones, AWS siempre suele tener alguna sorpresa en todos sus re:Invent pero, en este, con tanta noticia sobre Inteligencia Artificial, casi ha pasado desapercibido el anuncio de Route 53 Global Resolver (en preview), que resulta un servicio bastante útil para resolver DNS de forma segura y global desde cualquier lugar, tanto dominios públicos de internet como dominios privados usando direcciones IP anycast distribuidas globalmente y con difusión por proximidad.

El problema que resuelve es real: las organizaciones con despliegues híbridos tienen que mantener complejas y costosas infraestructuras de split-DNS, custom forwarding, configuración de Route 53 Resolver para dominios privados, estrategias de failover multi-Region… lo cual es un dolor considerable.

Además, esta solución incluye múltiples funcionalidades de seguridad como las incluidas en Route 53 Resolver DNS Firewall, con filtrado usando AWS Managed Domain Lists (malware, phishing, spam), protección contra DGA patterns y DNS tunneling, así como soporte para DNSSEC validation y autenticación mediante IP allow lists o tokens para DoH/DoT, entre otras.

📜 Ver detalle técnico en AWS News.

Red de partners

12 AWS Partner central en la consola de gestión

El anuncio más relevante de AWS para partners no es solo un cambio de interfaz, es un cambio de operativa. AWS Partner Central se integra ahora en la consola de gestión unificada. Esto simplifica el acceso y refuerza la seguridad con IAM Identity Center.

Pero la verdadera revolución está en la API. AWS ha expuesto la gestión de soluciones, oportunidades y listados del Marketplace a través de APIs. Implica que podemos dejar atrás la gestión manual en portales web. Ahora es posible conectar el CRM directamente con AWS para automatizar el seguimiento de oportunidades y la publicación de soluciones. Tratamos el negocio con la misma lógica de "infraestructura como código": procesos programables, sin fricción y escalables.

Menos tiempo en tareas administrativas, más tiempo vendiendo.

📜 Ver detalle técnico en AWS News.

Novedades reinvent: red de partners

Seguridad y cumplimiento

13 AWS Security Hub (Real time)

Otra novedad a nivel de seguridad ha sido el anuncio de la disponibilidad general de las nuevas capacidades de analítica de AWS Security Hub con importantes mejoras que transforman la forma en que los equipos de seguridad identifican y responden a los riesgos críticos.

Security Hub incluye ahora analíticas de riesgo en tiempo casi real, correlaciona automáticamente hallazgos de múltiples servicios de AWS (GuardDuty, Inspector, Macie y CSPM de Security Hub) para identificar problemas complejos donde múltiples vulnerabilidades y errores de configuración se combinan para crear un riesgo crítico. Organiza estos hallazgos por gravedad y los enriquece con contexto, incluyendo la visualización de la ruta de ataque potencial (Potential Attack Path) para mostrar cómo un atacante podría acceder a los recursos. Y se añade un panel de control (Summary dashboard) con la función Trends que permite visualizar hasta un año de datos históricos sobre amenazas, exposiciones y recursos, ayudando a los equipos a monitorizar si la seguridad está mejorando o degradándose a lo largo del tiempo.

Además ha incluido soporte para la integración con sistemas de gestión de incidentes como Jira y ServiceNow y adopción del estándar OCSF (Open Cybersecurity Schema Framework) para un intercambio de datos de seguridad más fluido.

📜 Ver detalle técnico en AWS News.

Novedades reinvent: seguridad y cumplimiento

14 GuardDuty Extended Threat Detection

AWS ha ampliado las capacidades de Amazon GuardDuty Extended Threat Detection para cubrir ahora las instancias de Amazon EC2 y las tareas de Amazon ECS (además de EKS, IAM y S3). GuardDuty no solo detecta eventos aislados, sino que conecta múltiples señales de seguridad (actividad en tiempo de ejecución, malware, logs de red y eventos de CloudTrail) para unificarlas en una única secuencia de ataque de gravedad crítica.

El sistema es capaz de agrupar actividades observadas en múltiples instancias EC2 o tareas ECS (que comparten configuraciones como Auto Scaling Groups o AMIs) y dar a los equipos de seguridad una visión clara y consolidada del alcance total de un ataque multifase.

De esta manera, AWS da un salto en la detección de un ataque al completo en lugar de detectar solo ataques individuales, reduciendo el ruido y permitiendo una respuesta de seguridad más eficaz.

📜 Ver detalle técnico en AWS News.

Almacenamiento

15 FSx for NetApp ONTAP + S3

Para los que ya trabajamos en departamentos de sistemas antes de la era del cloud público, AWS acaba de lanzar la integración de Amazon FSx for NetApp ONTAP con Amazon S3. Con este anuncio, han derribado el muro entre el mundo “enterprise tradicional” de almacenamiento de archivos y todo el ecosistema cloud-native de AWS.

Básicamente, ahora puedes acceder a tus datos en FSx for ONTAP usando S3 Access Points realizando operaciones como si tus datos en volúmenes FSX fueran objetos de S3. Esto significa que puedes acceder a tus datos corporativos, que llevan décadas en sistemas NetApp, directamente con servicios como Amazon Bedrock para RAG, SageMaker para entrenar modelos de ML, Athena para queries SQL serverless, AWS Glue para ETL y Amazon QuickSight para BI con IA.

Y lo que más nos gusta, a nivel de seguridad y operativa, es que tus datos siguen viviendo en tu file system FSx sin tener que moverlos, duplicarlos o tener que exponerlos. Ahora queda por ver el coste pero en principio (como suele parecer con todos los servicios de AWS) no debería ser demasiado pues se basa en peticiones S3 (más tus costos normales de FSx). ¡Habrá que probarlo!

📜 Ver detalle técnico en AWS News

16 S3 Tables (Tiering & Replication)

Si recordamos el re:Invent del año pasado, uno de los anuncios más aclamados fue el de S3 Tables, que permitía acceder a tus datos en S3 como si fueran tablas de Apache Iceberg. Este anuncio volvió locos a todos los equipos de arquitectura de datos y, este año, ha pasado igual con las dos features nuevas para Amazon S3 Tables: Intelligent-Tiering y soporte de replicación automática. Funcionalidades muy importantes para las arquitecturas Lakehouse.

Con Intelligent-Tiering, tus tablas Apache Iceberg basculan automáticamente en tres niveles de acceso (Frequent, Infrequent y Archive Instant Access) con costes optimizados para cada tipo y según patrones de uso real. Es decir, después de 30 días sin acceder a la tabla, baja a Infrequent y tras 90 días, salta a Archive. Lo mejor es que el mantenimiento de tablas (compaction, snapshot expiration) solo procesa los datos en Frequent Access tier, así que reduces costes de operaciones sin sacrificar performance.

Por otro lado, la replicación cross-Region/cross-account permite mantener réplicas de solo lectura de tus tablas Iceberg en múltiples regiones o cuentas sin tener que definir arquitecturas complejas de sincronización de metadatos o transformar objetos de forma manual. El servicio replica cronológicamente conservando las relaciones padre-hijo de tus snapshots, y las réplicas se actualizan en minutos. Además, tienen políticas independientes de encriptación y retención. Es perfecto para datasets distribuidos globalmente, minimización de latencias en equipos distribuidos, cumplimiento de normativas de seguridad, disaster recovery, backup…

📜 Ver detalle técnico en AWS News.

17 S3 Storage Lens Updates

Por último, AWS ha seguido apostando por el servicio AWS Storage Lens y nos parece un acierto, teniendo en cuenta la utilidad del mismo en la gestión de almacenamiento a gran escala.

Primero, han añadido ocho nuevas categorías de métricas de performance que permiten identificar cuellos de botella y hacer troubleshooting de performance: distribución de tamaños de request (lectura/escritura), distribución de tamaños de objeto, errores 503 por PUTs concurrentes, transferencia cross-Region, objetos únicos accedidos y las métricas de latencia FirstByteLatency y TotalRequestLatency (que ya existían en CloudWatch).

Además, AWS ha eliminado las limitaciones anteriores de análisis de prefixes, que estaban restringidos a prefixes con un threshold del 1% de tamaño y máximo 10 niveles de profundidad. Ahora puedes analizar literalmente billones de prefixes por bucket sin importar tamaño o profundidad con el nuevo "Expanded prefixes metrics report".

La última mejora da la opción exportar automáticamente todas estas métricas de Storage Lens directamente a S3 Tables, lo que permite su explotación con SQL usando Athena, QuickSight, EMR o Redshift sin necesidad de montar pipelines de datos adicionales. Las tres features están incluidas en el tier Advanced de Storage Lens sin costo extra (solo pagas storage y queries en S3 Tables si usas el export).

📜 Ver detalle técnico en AWS News.

Conclusión

El re:Invent 2025 nos ha dejado claro un mensaje: la madurez de la nube ha llegado para quedarse. Mientras la IA acapara los titulares, AWS ha entregado herramientas quirúrgicas para problemas crónicos: costes de licencias, complejidad en la gestión de Kubernetes y la eterna lucha entre flexibilidad y simplicidad en arquitecturas serverless.

Estas novedades no son solo 'features' técnicas; son palancas directas para mejorar la rentabilidad y la agilidad de tu empresa en Madrid y el resto del mundo. Ya sea migrando a Graviton5 para obtener más por menos o implementando los nuevos Savings Plans para bases de datos, la oportunidad de optimizar es ahora.

En Paradigma ya estamos probando estas arquitecturas en entornos reales. ¿Hablamos de cómo aplicar estas mejoras a tu infraestructura antes de que llegue la próxima factura?

Cuéntanos qué te parece.

Los comentarios serán moderados. Serán visibles si aportan un argumento constructivo. Si no estás de acuerdo con algún punto, por favor, muestra tus opiniones de manera educada.

Suscríbete