Aislamiento de procesos del navegador y responsabilidad operativa
Define la propiedad de procesos, los límites de carga, el ciclo de vida y el acceso operativo sin confundir el despliegue con Site Isolation.
BotBrowser Team
Quieres la documentación estructurada de Despliegue?
Este artículo forma parte de la biblioteca editorial. Para pasos de configuración, material de referencia y actualizaciones continuas, entra en la sección de docs.
El aislamiento de procesos del navegador es una decisión operativa: qué carga posee un proceso, quién puede inspeccionarlo y quién lo cierra. BotBrowser ofrece perfiles y contextos controlados; no concede privilegios del sistema, aprueba políticas de contenedores ni decide quién accede al host.
TL;DR
- Asigna un responsable a cada proceso y carga.
- Usa procesos o workers separados para dominios independientes de fallo, recursos, privilegios o acceso.
- Trata cierre, drenaje, timeout y sustitución como estados explícitos.
- Revisa el acceso con mínimo privilegio, caducidad y motivo auditable.
- Chromium Site Isolation describe límites del navegador; NIST SP 800-190 describe riesgos de contenedores. Ninguno sustituye la propiedad operativa.
Contents
- Límite de capacidad
- Elegir el límite de proceso
- Gestionar el ciclo de vida
- Revisar el acceso operativo
- Conclusión
- Fuentes
Límite de capacidad
BotBrowser puede iniciar builds aprobados, adjuntar un perfil asignado, crear contextos controlados y exponer eventos de ciclo de vida al servicio propietario. No aísla el kernel, impone una política de runtime, revoca acceso de infraestructura ni demuestra que un servicio remoto aceptó una acción. Esas decisiones pertenecen a los responsables de despliegue, seguridad y aplicación.
Elegir el límite de proceso
Un navegador compartido puede servir a contextos autorizados que comparten release y host con almacenamiento separado. Usa un proceso separado para dominios de crash, extensiones, recursos o acceso independientes; usa un worker o contenedor separado cuando también deban separarse sistema de archivos, red o política del host.
| Límite | Responsable | Evidencia | Escalado |
|---|---|---|---|
| Proceso | Servicio de navegador | grupo, release, lease | Propietario del proceso |
| Worker o contenedor | Plataforma | ID, imagen, límites | Propietario de plataforma |
| Host y red | Infraestructura | host, namespace, política | Infraestructura |
| Sesión | Producto | job, resultado, retención | Aplicación |
No reduzcas un límite aprobado por presión de capacidad. Esto tampoco implementa Chromium Site Isolation: es una decisión de despliegue alrededor del navegador.
Gestionar el ciclo de vida
Un servicio debe poseer el proceso desde starting hasta closed, con estados idempotentes, propietario y fecha límite. La admisión crea un lease que une proceso, carga, perfil e identidad de servicio. El drenaje deja terminar trabajos acotados, cierra contextos y libera el lease tras observar la limpieza. Si el cierre vence, aísla el proceso y deja que el supervisor lo reemplace; no admitas trabajo nuevo.
Registra solo grupo, release, tiempos, salida, presión de recursos y resultado de limpieza. Mantén credenciales, páginas y datos de perfil fuera de los registros generales. Una sustitución que requiere nueva sesión debe comenzar con una nueva asignación.
Revisar el acceso operativo
Separa propiedad del servicio y acceso humano. Concede el mínimo alcance para un incidente declarado, con aprobación, caducidad y auditoría. Prefiere métricas de solo lectura. El acceso de emergencia debe ser excepcional, temporal y revocado automáticamente. Acceder a un proceso no autoriza inspeccionar una cuenta ni cambiar un servicio remoto.
Conclusión
Un límite útil tiene responsable, carga, ciclo de vida y ruta de acceso revisable. BotBrowser hace repetible la asignación del lado del navegador; plataforma y aplicación mantienen la responsabilidad del host, contenedor, autorización remota y retención. Revisa el límite tras cambios de release, imagen, carga o política.
Fuentes
Artículos Relacionados
Lleva BotBrowser de la investigación a producción
Usa estas guías para entender el modelo y después avanzar hacia validación multiplataforma, contextos aislados y despliegue de navegador preparado para escalar.