Infraestructura
Arquitecturas que sobreviven a que algo se caiga.
Diseñamos, desplegamos y operamos la infraestructura de los sistemas que desarrollamos. Principalmente sobre AWS, con las piezas justas: ni un servidor solitario que se lleva por delante todo el negocio, ni una arquitectura de manual que cuesta diez veces lo que debería.
Alta disponibilidad
Qué significa aquí «que no se caiga».
Significa que se puede perder un servidor, una zona de disponibilidad completa o el proveedor de línea de una sede, y el sistema sigue dando servicio. No es magia: es redundancia en cada capa y, sobre todo, haber probado que el mecanismo de conmutación funciona antes de necesitarlo.
También significa decidir explícitamente, con el cliente, cuánto tiempo puede estar parado un sistema y cuántos datos se puede permitir perder. Esas dos cifras son las que determinan la arquitectura y el coste, no al revés.
Entrada
Aplicación · zonas A y B
Datos
Continuidad
Operación
Qué hacemos exactamente
De la arquitectura al día a día.
Diseño y despliegue
- Dimensionado a partir de la carga real y de los objetivos de recuperación acordados, no de una plantilla.
- Redes privadas segmentadas, acceso controlado y principio de mínimo privilegio en los permisos.
- Entornos separados de desarrollo, preproducción y producción, con la misma configuración.
- Despliegues automatizados y reversibles, con migraciones de base de datos versionadas.
Migraciones
- Traslado de plataformas desde servidores propios o alojamientos antiguos, con ventana de corte planificada.
- Ensayo completo de la migración antes de la real, con vuelta atrás preparada.
- Actualización de versiones de sistema, base de datos y lenguaje que llevaban años sin tocarse.
- Convivencia temporal entre lo viejo y lo nuevo cuando el corte limpio no es viable.
Operación y monitorización
- Alertas sobre lo que importa —error, latencia, cola, espacio, coste— y no sobre cada pico irrelevante.
- Registro centralizado para poder reconstruir qué pasó, sin depender de que alguien lo recuerde.
- Revisión periódica de capacidad y de gasto, con propuestas concretas de ahorro.
- Guardia y tiempos de respuesta acordados para los sistemas críticos.
Seguridad y cumplimiento
- Cifrado en tránsito y en reposo, y gestión de secretos fuera del código.
- Copias inmutables y retención definida para poder recuperar frente a un borrado o un cifrado malicioso.
- Control de accesos con autenticación reforzada y revisión de quién tiene qué.
- Actualizaciones de seguridad aplicadas de forma planificada, no cuando ya es urgente.
Elegir bien
No todo proyecto necesita una arquitectura de alta disponibilidad.
Montar redundancia en todas las capas multiplica el coste y la complejidad. Tiene sentido cuando una parada sale cara de verdad. Cuando no, lo honesto es decirlo.
| Perfil del sistema | Qué proponemos | Qué se asume |
|---|---|---|
| Web corporativa o aplicación interna de bajo impacto | Alojamiento gestionado con copias automáticas | Una parada de horas es molesta, pero no detiene el negocio. |
| Aplicación de gestión con uso diario de toda la plantilla | Servidor en cloud con copias, monitorización y plan de recuperación probado | Recuperación en un plazo acordado, con pérdida de datos acotada al último respaldo. |
| Plataforma crítica, uso externo o picos concentrados | Balanceo, escalado automático y base de datos multi-AZ | Se puede perder una instancia o una zona completa sin interrumpir el servicio. |
| Operación que no puede parar en ningún caso | Lo anterior más copia fuera de región y ensayos de recuperación periódicos | Coste notablemente mayor, justificado solo si la parada tiene un coste aún mayor. |
Y en el local
La alta disponibilidad empieza mucho antes de la nube.
De poco sirve una arquitectura redundante en AWS si la tienda se queda sin línea. Por eso también montamos la red de los locales y las sedes, con conectividad de respaldo y conmutación automática.