Soluciones / Nube e Infraestructura

Fundaciones
que escalan de manera predecible —
y facturan de manera predecible.

Arquitecturas en la nube diseñadas en torno a tu carga de trabajo real — no a la presentación del proveedor. Conscientes de los costos, con observabilidad como prioridad, infraestructura como código desde el primer día. El tipo de fundación de la que dejas de preocuparte.

Provisionamiento
100 %
como código
Ahorro mediano
38 %
post-auditoría
Objetivo de fiabilidad
99.95 %
mensual
infra · estado en vivo
TODOS LOS SISTEMAS NORMALES
Edge · CDN
Cómputo · 2 AZ
Nivel de datos
Observabilidad
REGIÓN · EU-WEST-1 CDN CloudFront 42 PoP · WAF ALB balanceo de carga CÓMPUTO · AZ-1 ECS Fargate · 4 tareas escalado automático · CPU 34% CÓMPUTO · AZ-2 ECS Fargate · 4 tareas escalado automático · CPU 31% DATOS · primario + réplica PostgreSQL 16 · RDS Multi-AZ · PITR · copias de seguridad automatizadas S3 · objetos + auditoría versionado · ciclo de vida · entre regiones CACHE · COLA ElastiCache · SQS Redis cluster · DLQ aplicado SECRETOS · KMS rotación · IAM-escopado
Tiempo de actividad · 30d99.97 %
Latencia P95142 ms
Tasa de errores0.04 %
Costo vs presupuesto€ 4,820 · 86%
↳ Topología en vivo + telemetría de un despliegue de cliente. Identificadores de región y cuenta redactados.
§ 01 / Tesis

La factura de la nube es
un artefacto de diseño.

La mayor parte del gasto excesivo en la nube no es un problema de adquisición, sino un problema de arquitectura de hace uno o dos diagramas. Para cuando llega la factura, la decisión que la causó tiene meses.

Diseñamos la nube de la manera en que otros ingenieros diseñan bases de datos: carga de trabajo primero, forma de costo inferida, observabilidad planificada, acoplamiento de proveedores minimizado — antes de que se aprovisione cualquier recurso.

Lo que construiremos
  • Arquitecturas de campo verde del tamaño adecuado
  • Auditorías de costo y fiabilidad con veredictos escritos
  • Migraciones desde nubes locales o heredadas
  • Fundamentos de plataforma con observabilidad primero
Lo que no haremos
  • Multi-nube por razones de currículum
  • Kubernetes cuando ECS o una sola VM serían suficientes
  • Servicios gestionados premium sin una razón de carga de trabajo
  • "Lift & shift" sin un veredicto arquitectónico
§ 02 / La escalera

La mayoría de los equipos construyen en exceso por dos peldaños.

Hay una escalera de complejidad arquitectónica. Cada peldaño hacia arriba cuesta más — en dinero, latencia, carga de operaciones y tiempo para incorporar a un nuevo ingeniero. La arquitectura correcta es el peldaño más bajo que se ajusta a la carga de trabajo.

▁ R · 01
VM única + DB gestionada
≤ 100 RPS
bajo
Si tu tráfico cabe en una VM, debería ejecutarse en una VM. Las instantáneas son baratas, la depuración es trivial.
▂ R · 02
Contenedores · ECS Fargate
≤ 5k RPS
bajo–medio
Autoescalado, multi-AZ, sin gestión de nodos. El predeterminado para casi todas las cargas de trabajo empresariales que enviamos.
▃ R · 03
Contenedores + réplicas de lectura + caché
≤ 50k RPS
medio
Donde vive la mayoría de las SaaS en etapa de crecimiento. Escalado vertical agotado, horizontal aún no justificado en la capa de datos.
▄ R · 04
Datos fragmentados + trabajadores impulsados por cola
≤ 500k RPS
alto
Escala horizontal real. Ganada, no arquitectada por diversión. La mayoría de los equipos no necesitan esto.
▅ R · 05
Multi-región + Kubernetes + malla de servicios
global · regulado
muy alto
El trabajo a tiempo completo de un equipo de plataforma. Lo hemos construido. También lo hemos deshecho para clientes que aún no lo necesitaban.

↪ El primer peldaño que tu carga de trabajo no puede sostener es el peldaño en el que deberías estar. No el peldaño del que habló tu última conferencia.

§ 03 / Lo que construimos

Seis formas de trabajo de infraestructura.

Los arquetipos reales en los que caen nuestros compromisos en la nube. La mayoría de los clientes combinan dos o tres.
A · Greenfield

Nuevas bases de plataforma

Diseñando la columna vertebral de la nube para un nuevo producto o unidad de negocio. Forma de costo, observabilidad y seguridad integradas antes del primer despliegue.

Salida → repositorio IaC · manuales de operación · paneles de control
B · Migración

Migraciones on-prem y legadas

Movimientos de tipo estrangulador desde el centro de datos, Heroku o antiguos entornos de AWS hacia una base de nube moderna, auditada y con costos. Sin grandes explosiones.

Salida → plan de transición · por partes
C · Auditoría de costos

FinOps y auditorías de costos

Un análisis estructurado de un patrimonio existente. El ahorro medio en nuestras auditorías es del 38% — generalmente sin comprometer la fiabilidad o la velocidad.

Salida → ahorros clasificados · informe escrito
D · Fiabilidad

Fiabilidad y puesta en marcha de SRE

SLOs, alertas, manuales de operación en guardia, cultura de post-mortem. A menudo donde el equipo está a un fallo de estar convencido de que lo necesita.

Salida → SLOs · páginas que significan algo
E · Seguridad

Fortalecimiento y cumplimiento

Ajuste de IAM, manejo de secretos, segmentación de red, auditorías. La plomería que tu auditor de SOC2 / ISO espera encontrar antes de preguntar.

Salida → controles · evidencia · rastro
F · DevEx

CI/CD y plataforma de desarrollador

Las tuberías que hacen que el envío sea barato y seguro: tuberías, entornos, vistas previas, banderas de características. La velocidad es una propiedad de la plataforma, no del equipo.

Salida → desplegar en < 8 min · sin intervención
§ 04 / Fiabilidad

El andamiaje aburrido
que hace la infraestructura
inolvidable.

Ninguno de estos es opcional en nuestro trabajo. Juntos son la diferencia entre un diagrama de arquitectura y algo en lo que tu equipo confía a las 3am.
R · 01no negociable

Infraestructura como código

Terraform o CDK, controlado por versiones, revisable. La consola de la nube es para leer, no para escribir. Sin recursos creados por clic.

R · 02no negociable

Observabilidad primero

Registros, métricas, trazas conectadas antes de que se envíe la segunda característica. Escuchas sobre la falla antes que tu cliente. Siempre.

R · 03no negociable

Copias de seguridad probadas

Cada copia de seguridad restaurada y probada según un horario. Una copia de seguridad no probada es una esperanza, no un plan de recuperación.

R · 04no negociable

Despliegues sin intervención

Una fusión de PR → producción en menos de diez minutos, con retroceso en segundos. Los héroes son un olor; las tuberías son la respuesta.

R · 05no negociable

IAM de privilegio mínimo

Sin claves de larga duración. Roles limitados por servicio, auditados en el momento de la revisión. Una brecha debería fallar en escalar, no en detectar.

R · 06no negociable

Telemetría de costos

Costo por inquilino, costo por característica, costo por despliegue: presentado en los mismos paneles que la latencia. No puedes optimizar lo que no es observable.

§ 05 / Elección del proveedor

AWS, GCP, Hetzner: y cuándo cada uno es adecuado.

Somos agnósticos en la nube por diseño. La arquitectura decide qué proveedor ejecuta cada nivel: generalmente uno, ocasionalmente dos, nunca "multi-nube porque Gartner".
AWS
Predeterminado para la mayoría de las cargas de trabajo
Ecosistema maduro, IAM profundo, servicios de datos gestionados de primera clase.
Cargas de trabajo con mucho egreso, monolitos simples donde Hetzner es 8× más barato.
GCP
Pilotos de datos y ML
BigQuery, Vertex, redes más simples, precios a menudo más amables en egreso.
Equipos ya profundamente en servicios nativos de AWS sin una clara ventaja de migración.
HETZNER
Cargas de trabajo de la UE conscientes de los costos
Precios de bare-metal, soberanía de la UE, mucho para cargas de trabajo estables.
Fuerte dependencia de servicios gestionados, sectores regulados que esperan linaje de hyperscaler.
AZURE
Empresas y estates de M365
Licencias de MS existentes, integración de AD, industrias reguladas.
SaaS en campo verde sin una huella de Microsoft existente.
Cloudflare
Borde y perímetro
CDN, WAF, DDoS, Workers para lógica de borde. Casi siempre parte de la pila.
Cómputo central con estado — que pertenece a tu nube principal.

↪ Arquitecturas detrás de adaptadores: cambiar proveedores principales debería tomar un trimestre, no una reconstrucción.

§ 06 / Método

Cuatro fases — sin grandes explosiones en ninguna de ellas.

Ya sea que estemos en campo verde o migrando, el ritmo es el mismo: diagnosticar, diseñar, entregar en partes, y quedarnos el tiempo suficiente para entregar de manera limpia.

Fase 01 — 2 semanas

Auditoría

Estado existente leído de extremo a extremo: costo, confiabilidad, seguridad, velocidad. Salida: un informe escrito y un veredicto clasificado.

Fase 02 — 2–4 semanas

Diseño

Arquitectura objetivo elegida en la escalera. Repositorio IaC estructurado, modelo de red + IAM acordado, modelo de costos documentado.

Fase 03 — 1–4 meses

Entregar

Corte por partes. Cada parte es revertible de forma independiente. El equipo ensaya la reversión antes de que se ejecute en producción.

Fase 04 — en curso

Operar

Nos quedamos a medida que la plataforma crece: ajustando, evolucionando, transfiriendo conocimientos a su equipo — hasta que ya no nos necesite.

§ 07 / Compromiso

Tres formas de comenzar.

Nivel 01Tarifa fija

Auditoría

Revisión estructurada de dos semanas de una infraestructura en la nube existente: costo, fiabilidad, seguridad, velocidad de desarrollo. Informe escrito al finalizar.

DURACIÓN2 semanas
EQUIPO2 senior
PRECIOTarifa fija
  • Lista de ahorros clasificada (mediana 38%)
  • Veredicto de fiabilidad y seguridad
  • Informe escrito — suyo para conservar
Breve un Auditoría →
Nivel 02 · más común

Construir / Migrar

Diseño y entrega de extremo a extremo de una nueva base en la nube, o una migración por partes desde nubes locales o heredadas.

DURACIÓN2–6 meses
EQUIPO2–4 senior
PRECIOT&M con límite
  • 100% IaC, controlado por versiones
  • Todos los seis estándares de fiabilidad incorporados
  • Transferencia de conocimiento desde la semana uno
Definir un Construcción →
Nivel 03A largo plazo

Operar

Nosotros poseemos la plataforma de extremo a extremo como su equipo de infra fraccionado — disponible, evolución, FinOps — hasta que su equipo tome las llaves.

DURACIÓN6+ meses
EQUIPOIncorporado
PRECIORetenedor mensual
  • Con respaldo de SLA (objetivo 99.95%)
  • Revisión trimestral de costos y fiabilidad
  • Plan de entrega desde el primer día
Discutir Operar →

↪ Indicativo. Cada compromiso se define a partir de un breve escrito — sin sorpresas horarias, sin teatro de solicitudes de cambio.

§ 08 / Prueba

Una plataforma SaaS redujo su factura de €32k a €11k al mes — mientras mejoraba la fiabilidad.

Costo mensual
−66%
€32k → €11k
Tiempo de actividad · 12 meses
99.97%
▲ from 99.81%
Tiempo de implementación
7 m
▼ from 51 min
"No cambiamos de nubes. Cambiamos la arquitectura dentro de la misma, y dejamos de pagar por cosas que no usábamos."
— CTO · Iberian SaaS · NDA
§ 09 / Objeciones

Las preguntas que escuchamos en cada primera llamada.

Principalmente versiones de "¿estamos en la nube equivocada?", "¿podemos realmente irnos?", y "¿qué pasa con Kubernetes?". Preguntas justas.

P · 01

"¿Deberíamos estar en AWS / GCP / Azure / Hetzner?"

+
Probablemente en la que ya estás, con la arquitectura cambiada. Re-plataformar rara vez vale la pena solo por el costo; re-arquitectar casi siempre lo es. La auditoría lo nombra.
P · 02

"¿Necesitamos Kubernetes?"

+
Casi seguramente no todavía. ECS Fargate, Cloud Run, o incluso una sola VM bien ajustada manejan la carga de trabajo de la mayoría de las empresas en etapa de crecimiento. Hemos instalado Kubernetes; también lo hemos desinstalado. Ambos son movimientos válidos.
P · 03

"¿Cómo dejamos una nube si tenemos que hacerlo?"

+
La respuesta comienza en la arquitectura, no en el contrato. Primitivas neutrales al proveedor donde sea posible (contenedores, Postgres, S3-API), específicas del proveedor donde el valor es real (IAM, colas). Cambiar de proveedores principales debería tomar un trimestre, no una reconstrucción.
P · 04

"¿Cuál es el compromiso más pequeño que vale la pena?"

+
La auditoría de dos semanas. La mayoría de los clientes recuperan su costo en el primer mes de la lista de ahorros clasificados — y aproximadamente un tercio se detiene allí con el informe en mano y nunca necesita un seguimiento.
P · 05

"¿Pueden trabajar junto a nuestro equipo de plataforma existente?"

+
La mayoría de los compromisos tienen uno. Colaboramos en PRs, revisamos la arquitectura juntos y tratamos a tus ingenieros como los futuros propietarios. El plan de transferencia es parte de la arquitectura desde la primera semana — no una diapositiva de cierre.
Actualmente aceptando compromisos del Q3

¿Cuál es la línea de tu factura de nube que nadie puede explicar completamente?

Ese es el lugar correcto para comenzar. Llévalo a una llamada de 30 minutos — te diremos, honestamente, qué encontraría la auditoría y qué se necesitaría para solucionarlo.