MinIO llega a su fin de vida: cómo mantener tu infraestructura parcheada y auditoría en regla
MinIO, uno de los proyectos de almacenamiento más usados, fue archivado en febrero de 2026. Te contamos qué implica para tu pyme y cómo Docker ELS te ayuda a seguir parcheado y auditado sin migraciones forzadas.

Foto: panumas nikhomkhai · pexels
Qué pasó con MinIO y por qué debería importarte
El 13 de febrero de 2026, el proyecto open source MinIO fue archivado en su repositorio oficial. Esto significa que ya no se publican nuevas versiones, correcciones de bugs ni parches de seguridad. MinIO es uno de los sistemas de almacenamiento de objetos más utilizados en el mundo, con miles de millones de descargas de contenedores, y su archivo deja a todas las empresas que lo usan en producción en una situación delicada.
Para una pyme, esto no es solo un problema técnico: es un riesgo operativo y de cumplimiento. Si tu empresa usa MinIO para almacenar datos críticos, ahora cada nueva vulnerabilidad que se descubra en el proyecto o en sus dependencias no tendrá un parche oficial. Y en una auditoría, tener software sin soporte en producción se considera un hallazgo grave.
El problema más amplio: software sin mantenimiento en producción
El caso de MinIO no es aislado. Según el informe anual de seguridad de Black Duck, el 93% de los códigos comerciales incluyen componentes sin actividad de desarrollo en al menos dos años. Esto incluye versiones antiguas de Node, Python, Airflow y otros proyectos que siguen funcionando en producción mucho después de que el soporte oficial terminó.
Marcos regulatorios como FedRAMP, DORA o la Ley de Ciberresiliencia europea tratan el software sin soporte como un hallazgo de auditoría. La fecha límite para migrar termina siendo impuesta por el calendario del auditor, no por la planificación de tu empresa. Esto genera una presión innecesaria: migraciones apresuradas, riesgo de romper producción y costos elevados.
¿Qué opciones tienes si usas MinIO?
Si tu pyme depende de MinIO, tienes que elegir entre varias estrategias. La primera es migrar a una alternativa comercial, lo que implica asumir nuevas licencias y posiblemente un vendor lock-in. La segunda es parchear tú mismo el software, lo que requiere contratar ingenieros especializados en Go y mantener un proyecto que ya no recibe actualizaciones. La tercera es mantener lo que ya tienes, pero con un proveedor que se haga responsable de los parches y la seguridad.
No hacer nada no es una opción. Cada día que pasa, el riesgo de una vulnerabilidad explotable crece, y si una auditoría detecta software sin soporte, las consecuencias pueden ser multas o pérdida de confianza de tus clientes.
Docker ELS: una solución para mantener tu infraestructura viva
Docker ha lanzado su servicio Extended Lifecycle Support (ELS) para resolver exactamente este problema. Con ELS, Docker construye y mantiene imágenes de software que ya no tienen soporte oficial, durante un período de hasta cinco años después del fin de vida. La imagen de MinIO es la prueba más reciente de este modelo.
El funcionamiento es sencillo: solicitas una imagen ELS, Docker la construye a partir del código fuente, la firma, y la mantiene parcheada. Docker se encarga de monitorear las nuevas vulnerabilidades en MinIO y en todas sus dependencias, incluidas las transitivas, y aplica los parches necesarios. Tú solo tienes que actualizar tu imagen de contenedor a la versión ELS.
Beneficios concretos para tu pyme
Adoptar Docker ELS tiene varias ventajas. Primero, eliminas la presión de migrar antes de tiempo: puedes mantener tu infraestructura estable mientras planificas la migración con calma. Segundo, recibes parches de seguridad con un SLA de 14 días para vulnerabilidades críticas y altas, lo que te mantiene protegido. Tercero, obtienes evidencia de cumplimiento: cada imagen ELS incluye SBOM, declaraciones VEX y provenance SLSA Build Level 3, que demuestran a los auditores que el software está parcheado y que las vulnerabilidades no explotables están documentadas.
Además, el servicio es flexible: no se limita a una lista fija de proyectos. Docker observa el calendario de fin de vida y construye imágenes antes de que se archiven los proyectos. Si no encuentras una imagen en el catálogo, puedes solicitarla.
Cómo empezar a usar Docker ELS
Si estás listo para dar el paso, el proceso es simple. Docker ELS es un complemento de pago a la suscripción Docker Hardened Images. Puedes solicitar una imagen ELS para la versión específica de MinIO que usas en producción. Las imágenes ELS aparecen en el mismo catálogo de Docker Hardened Images, con etiquetas especiales. Para adoptarla, solo necesitas cambiar la línea FROM en tu Dockerfile, sin migraciones complejas.
En Altya Studio, ayudamos a pymes a implementar soluciones de infraestructura seguras y eficientes. Si usas MinIO y no sabes cómo manejar su fin de vida, o si quieres explorar cómo Docker ELS puede simplificar tu estrategia de seguridad, podemos guiarte. Contáctanos para evaluar tu caso y mantener tu infraestructura parcheada y auditoría en regla.
Fuente: www.docker.com