Backstage e Internal Developer Platforms: De Cero a Experto (v1.0): lo que el libro te lleva a aprender
- Fecha: 23 de julio de 2026
- Versión: 1.0
- Autor: Rubén Darío Cabrera García
¿Cómo se pasa de 800 microservicios sin dueño a una Internal Developer Platform que sobreviva 5 años? ¿Qué patrones, métricas y anti-patterns separan una IDP que crece de una que se abandona al año? Este post presenta el libro y resume los aprendizajes transferibles de seis bloques temáticos — fundamentos, backend, frontend, scaffolder/auth, operaciones/IaC, y patrones/casos de estudio.
Si trabajas con Backstage, montando una IDP, o liderando un equipo de platform engineering, este libro funciona como mapa completo. Si ya sigues el blog, es la pieza que conecta el escaparate de la librería con el detalle fino de los 24 capítulos.
Anuncio: por qué este libro
Backstage en 2026 no es el Backstage de 2020. De 200 plugins internos en Spotify ha pasado a 3.400 organizaciones fuera de Spotify, con un 89% de market share entre los frameworks de internal developer portals. Pero la mayoría de la documentación oficial es de referencia, no de implementación. Este libro es la pieza que faltaba: cómo construir una IDP soberana, no solo cómo instalar Backstage.
Lo que el libro cubre:
- Fundamentos (Parte 1): qué es una IDP, por qué Backstage, mise-en-place de la primera app local, catalog en serio con kinds, relaciones y providers.
- Backend (Parte 2): New Backend System, coreServices, primer plugin backend con TypeScript, persistencia, eventos y auth flow.
- Frontend (Parte 3): plugins frontend, componentes, theming, conexiones con APIs de Backstage.
- Scaffolder y Auth (Partes 4-5): plugins, threat model oficial, CVEs reales (CVE-2025-32791 symlink, CVE-2025-55285 secrets), Permission Framework con OPA, Software Templates avanzados como golden paths completos.
- Operaciones, IaC y plataforma como producto (Parte 5): Docker Compose + kind, OpenTofu, Crossplane, observabilidad, HA.
- Patrones, casos de estudio y anti-patterns (Parte 7): Spotify, Dynatrace, American Airlines, JPMorgan, IKEA, LinkedIn/Twilio/Unity/Splunk. Y los 9 anti-patterns que matan los proyectos, con plan de salida.
Tono: cookbook con rigor de senior
El libro mantiene la metáfora culinaria del blog: una IDP es una cocina profesional, el platform team son los chefs, los developers son los comensales, los plugins son los platos. Pero el rigor técnico es de staff engineer: cada capítulo tiene snippets reales (TypeScript, YAML, bash, Rego), diagramas Mermaid, y referencias verificadas a docs.backstage.io, GitHub advisories, y la auditoría X41 de 2024.
Las features interactivas del libro son lo que lo hace único en la categoría:
- Settings de lectura en cada página: ancho (auto/focus/standard/wide) y tamaño (A−/A/A+) persistentes en localStorage.
- Code toolbar en cada bloque de código: Copiar al clipboard + Ampliar a ancho completo. 35 code-sample con esta toolbar.
- Barra de progreso de scroll por capítulo.
- Navegación bidireccional entre capítulos con breadcrumb y “anterior/siguiente” en cada página.
Cuatro itinerarios, un solo libro
Dependiendo de tu rol, lee el libro en este orden:
- Cocinero novato (50h) — ruta completa, sin saltarse nada. Desarrollador junior que se incorpora a un equipo con Backstage.
- Cocinero jefe (40h) — salta apéndices, va directo a los capítulos hands-on. Platform engineer que ya conoce la cocina.
- Consultor (25h) — caps 1-3 + 8-10 + 13-15 + 16. Profesional que evalúa Backstage para un cliente.
- CTO comprador (6h) — caps 1 + 16 + apéndice J (métricas). Decide si la inversión en IDP se justifica.
Por qué este libro, no otro
Hay excelentes tutoriales sueltos, posts de Spotify, y la documentación oficial. Este libro los une con un hilo conductor: construir una IDP soberana que sobreviva 5 años. La promesa es ambiciosa pero verificable: tras leer los 6 bloques deberías ser capaz de:
- Diseñar una IDP completa desde cero (cap. 1-3).
- Construir el Software Catalog, los plugins, y los templates (cap. 4-11).
- Operar la IDP en producción con Kubernetes + OpenTofu + observabilidad (cap. 12-15).
- Defenderla con threat model, Permission Framework y CVEs documentados (cap. 17-19).
- Medir su éxito con DORA, SPACE y métricas de adopción (cap. 21-23).
- Evitar los errores que matan los proyectos (cap. 24).
Lo que NO es este libro
- No es un tutorial de “Hello World” en Backstage: ya existe doc.backstage.io.
- No es un manual de referencia: cada capítulo es autocontenido pero no exhaustivo.
- No es una traducción de la documentación oficial: es una guía de implementación con criterio.
Cómo está estructurado
6 partes, 24 capítulos, 10 apéndices:
- Parte 1 — Fundamentos (cap. 1-4): por qué una IDP, anatomía de Backstage, mise-en-place, catalog en serio.
- Parte 2 — Backend (cap. 5-7): New Backend System, primer plugin backend, persistencia y eventos.
- Parte 3 — Frontend (cap. 8-11): plugins frontend, datos y APIs, componentes, theming.
- Parte 4 — Scaffolder y Auth (cap. 12-20): templates, forms, auth, plugins, threat model, permisos, golden paths.
- Parte 5 — Operaciones, IaC y plataforma como producto (cap. 15): Docker, kind, OpenTofu, Crossplane, observabilidad.
- Parte 6 — Comparativa y cierre (cap. 16): Backstage vs Port vs Compass vs Cortex.
- Parte 7 — Patrones y casos de estudio (cap. 21-24): patrones de implementación, casos de estudio de grandes empresas, buenas prácticas, anti-patterns.
Más 10 apéndices: Git, Linux CLI, Docker, Kubernetes, YAML/JSON, JavaScript/TypeScript, OAuth2/OIDC, migración legacy backend, glosario, métricas de éxito.
Las features interactivas
El libro se publica en formato web multi-página con las siguientes features interactivas (ver ADR-14 para los detalles técnicos):
- Settings de lectura: panel “Lectura” en la nav superior con 4 anchos y 3 tamaños de texto. Persistencia en localStorage.
- Code toolbar: cada
<pre><code>se convierte automáticamente en una figura con toolbar que muestra el lenguaje, botón “Copiar” (con feedback “Copiado ✓”) y botón “Ampliar” (con animación de transición). - Barra de progreso: gradiente de primary a accent que avanza con el scroll.
- Navegación entre capítulos: nav superior sticky con breadcrumb (Parte + capítulo) y links a anterior/siguiente.
- Portal del blog: cada libro tiene su propia landing en
/libros/<slug>/con TOC navegable, búsqueda de capítulo, y theme consistente con el blog principal.
Métricas y honestidad
El libro es honesto sobre lo que no sabe:
- 13 claims están marcadas como “disputed” en el corpus (incluye cifras de adopción de Spotify/IKEA que pueden haber cambiado en 6 meses).
- 2 claims están marcadas como “unverified” (NPS de Backstage, alerts coverage) que requieren más investigación.
- El threat model (cap. 18) está actualizado con CVEs hasta mediados de 2026, pero Backstage publica advisories semanalmente: revisa siempre github.com/backstage/backstage/security/advisories.
Tech specs
- Stack documental: AsciiDoc → Asciidoctor 2.0.26 → HTML/CSS/JS
- Reader JS: vanilla, sin dependencias, 309 líneas (heredado del Bevy book)
- Reader CSS: 245 líneas, design tokens OKLCH
- Diagramas: Mermaid 11.16.0 (25 diagramas)
- Build: Python 3.x para el script de multi-página
- Test: puppeteer-core para verificación de features interactivas
- License: CC-BY-4.0
Cómo se usa este libro
Tres modos de lectura:
- Lectura lineal (50h): de cap. 1 a cap. 24. Recomendado para primera lectura.
- Lectura por itinerario (6h-50h según rol): sigue el orden recomendado para tu perfil.
- Lectura por referencia (consulta puntual): usa el TOC y el glosario (apéndice I) para encontrar lo que necesitas.
Las features interactivas te permiten:
- Cambiar el ancho de lectura con el botón “Lectura” en la esquina superior derecha.
- Ajustar el tamaño del texto a tres niveles.
- Copiar código con un click.
- Expandir bloques de código a ancho completo.
- Ver tu progreso de lectura con la barra superior.
- Navegar entre capítulos con “anterior” / “siguiente” al final de cada página.
Roadmap
Lo que viene después en la v1.1 (no antes de Q4 2026):
- Render PDF + EPUB con Asciidoctor PDF backend + Asciidoctor EPUB3.
- Capítulo 25: “Operar a escala: 100+ equipos, 1000+ developers” (gestión multi-team, governance distribuida).
- Capítulo 26: “AI-assisted IDP” (integración con Claude/Copilot para auto-documentación, auto-templates).
- Apéndice K: “Glosario visual” (mapa mental de todos los componentes de Backstage en un solo diagrama).
Cómo contribuye la comunidad
El template de libros del blog es open source: github.com/rubentxu/blog/tree/main/static/libros/_template. Si quieres publicar tu propio libro técnico siguiendo el mismo flujo, el template incluye:
- Assets reutilizables (reader.js, reader.css, workbench.css, navbar-blog.css)
- 8 features documentadas (settings, code toolbar, progress bar, lab boxes, etc.)
- 3 scripts (build-chapters.py, verify-book.sh, scaffold-book.sh)
- 10 docs detallando cada feature con ejemplos de personalización
Cualquier issue o PR es bienvenido.
El detalle fino, en el libro
Esto es un post de anuncio, no el libro. Para el detalle fino de cada tema — el código real, los diagramas, los snippets — el libro está en /libros/backstage-idp/.
Si llegaste hasta aquí y la IDP te interesa, el libro te está esperando.
Referencias
- Spotify for Backstage Webinar, Oct 2025 — 200+ plugins internos, Portal Studio.
- Roadmap Backstage 2026 — 3.400 organizaciones, 89% market share.
- Backstage Threat Model — modelo de seguridad oficial.
- X41 D-Sec Security Audit of Backstage 2024 — auditoría externa.
- GitHub Security Advisories — CVEs semanales.
- Team Topologies — Skelton y Pais, base conceptual del libro.
- 9 Platform Engineering Anti-Patterns — Jellyfish.
- Puppet State of Platform Engineering Report 2024 — datos de adopción.
¿Listo para empezar? Lee el libro completo →