Horrores sin servidor

Las plataformas de hosting serverless y en la nube están siendo criticadas por exponer a sitios pequeños a facturas ilimitadas y potencialmente ruinosas, especialmente cuando ataques DDoS o malas configuraciones disparan un uso inesperado de ancho de banda o funciones. Los comentaristas sostienen que el problema central es una facturación opaca, pospago, y la ausencia de simples “kill switches” o límites duros de gasto, en contraste con configuraciones VPS o autoalojadas más baratas y predecibles. Aunque algunos defienden serverless como útil cuando está bien configurado y limitado, muchos consideran que los precios y protecciones actuales están desalineados con las necesidades y la tolerancia al riesgo de aficionados y pequeñas empresas.

Riesgo de facturación y falta de controles de “stop-loss”

  • Preocupación central: las plataformas serverless / en la nube permiten un gasto ilimitado, especialmente en ancho de banda, sin un tope duro por defecto.
  • Muchos se quejan de que las alertas llegan tarde, son opcionales y no bastan; la gente quiere un simple interruptor de apagado o límite de gasto (p. ej., “apagar todo a $X”).
  • Algunos sostienen que los proveedores evitan esto porque perjudica los ingresos o corre el riesgo de apagar clientes de pago durante picos legítimos.
  • Otros dicen que se trata más de UX y complejidad: es difícil diseñar un interruptor universal de “apagado” a prueba de abuso que no sea confuso ni peligroso en producción.

DDoS, ancho de banda medido y precios

  • Varias historias giran en torno a DDoS o malas configuraciones que desencadenan facturas enormes de ancho de banda, incluso en niveles “gratis”.
  • Crítica de que el ancho de banda está extremadamente sobreprecio frente a la infraestructura en bruto (p. ej., Hetzner) y es “margen puro”.
  • Algunos señalan que el VPS/colo tradicional tiene topes naturales (CPU/ancho de banda finitos) y egress mucho más barato, así que las facturas en el peor caso están limitadas.
  • Otros enfatizan que esto tiene más que ver con precios absurdos del tráfico y controles deficientes de DDoS/tráfico que con lo “serverless” en sí.

¿Es un problema de serverless, de cloud o de arquitectura?

  • Un bando: este es un problema genérico de cloud/facturación; lo mismo podría pasar con S3/CDN o cualquier servicio medido.
  • Otro: serverless lo agrava porque el pago por uso y el escalado “infinito” facilitan que los costos se desboquen más que con VPS de tamaño fijo.
  • Algunos señalan que ciertas plataformas (p. ej., grandes clouds, Cloudflare, Vercel) sí tienen throttling, límites de concurrencia, protección DDoS o alertas de gasto, pero a menudo no son obvios o son incompletos.

Alternativas: VPS, autoalojamiento y herramientas

  • Muchos abogan por VPS baratos o autoalojamiento para sitios simples: los costos están limitados, y herramientas como paneles o PaaS sobre tu propio servidor pueden reducir la carga administrativa.
  • Réplica: un VPS seguro y bien gestionado no es trivial para todo el mundo; cosas como copias de seguridad, rotación de claves SSH y redes no son obvias.
  • Hay debate sobre si los proveedores cloud han convencido con éxito a los desarrolladores de que VPS/autoalojamiento es “demasiado difícil”, o si realmente es arriesgado para quienes no son administradores.

Reacciones más amplias y metacomentarios

  • Algunos reciben con agrado un mayor escepticismo hacia serverless, pero temen una reacción adversa instintiva.
  • Otros ven estas historias como una ilustración de cómo herramientas potentes más precios opacos y valores predeterminados débiles crean “horror cloud” para usuarios pequeños.