Itinerario 04Lección 4 / 10

Define la infraestructura que necesita algo más que un prototipo

Evalúa identidad, redes, datos, recuperación y operación. Relaciona el despliegue generado con los requisitos reales de infraestructura de la empresa.

Práctica profesional12 minRevisado

Publicado por Cómo escribimos

Qué aprenderás

  • Explicar qué no demuestran por sí solos un contenedor y una base de datos.
  • Identificar responsabilidades entre nube, plataforma, aplicación y sistemas de entrega.
  • Definir las pruebas necesarias antes de que un prototipo trate datos de la empresa.

Empieza por el sistema generado

Considera una plataforma ficticia de prototipos. Crea un contenedor web, una base de datos PostgreSQL gestionada y una URL pública. El flujo funciona correctamente con registros de ejemplo. Es un resultado útil: permite evaluar la función antes de financiar una implementación mayor.

Ahora la empresa quiere almacenar contratos confidenciales y usar su proveedor de identidad de empleados. El sistema necesario ha cambiado. Desplegar correctamente un contenedor no demuestra autorización, tratamiento de datos aprobado, capacidad de recuperación ni responsabilidad sobre el servicio.

Cada plataforma de desarrollo ofrece capacidades distintas. Inspecciona el servicio y la configuración reales. No supongas que todas las herramientas de prototipado tienen los mismos límites ni que un nombre conocido de nube satisface la política de la empresa.

Plantea siete preguntas sobre producción

ÁreaPreguntaPruebas que solicitar
Identidad¿Quién puede iniciar sesión, administrar y desplegar?Integración de identidad, asignación de roles y prueba de retirada de acceso
Red¿Qué servicios y almacenes de datos pueden comunicarse?Diseño de red y reglas de acceso verificadas
Datos¿Dónde se procesa y conserva cada copia?Mapa de flujos de datos, condiciones del servicio y configuración
Secretos¿Cómo se proporcionan y rotan las credenciales?Referencias a secretos, reglas de acceso y procedimiento de rotación
Entrega¿Cómo pasa el código revisado a una versión publicada?Pipeline protegido e identidad del artefacto
Recuperación¿Qué puede restaurarse y dentro de qué límites?Objetivos de recuperación y ejercicio de restauración medido
Operación¿Quién responde a fallos y financia el mantenimiento?Responsable del servicio, monitorización, vía de gestión de incidentes y presupuesto

Las respuestas pueden usar servicios empresariales existentes. No necesitas crear un sistema de identidad o una plataforma de monitorización para cada aplicación. Conecta con las capacidades autorizadas y registra las carencias restantes.

AWS Well-Architected considera conjuntamente operación, seguridad, fiabilidad, rendimiento, coste y sostenibilidad. Recuerda que un despliegue funcional es solo parte de una evaluación de arquitectura. Lee el marco.

Define los límites entre entornos

Identifica los recursos de desarrollo, pruebas y producción. Define qué identidades pueden cruzar esos límites. No copies registros de producción en un entorno de vista previa cómodo sin un proceso de tratamiento autorizado.

Inspecciona las conexiones salientes además del acceso entrante. Una base de datos privada puede alimentar un servicio público de logs a través de la aplicación. Las llamadas del agente de programación al modelo constituyen otro flujo que debe evaluarse por separado.

Registra quién es responsable de la cuenta de nube, DNS, certificado, claves de cifrado y relación de facturación. Un proyecto que depende de la cuenta personal de un empleado que se marcha tiene un problema de responsabilidad, aunque el código de la aplicación esté disponible.

Prueba el reparto de responsabilidades

Un proveedor de base de datos gestionada puede operar el servicio subyacente mientras tu organización controla usuarios, acceso a datos, cambios de esquema y ajustes de conservación. El reparto exacto depende del servicio y del contrato. Pídelo explícitamente.

Para la aplicación de contratos, realiza un ejercicio ficticio de restauración. Mide el tiempo real de recuperación e identifica la posible pérdida de datos. Compara el resultado con el requisito del negocio. Una casilla que diga «copias de seguridad activadas» no aporta la misma prueba.

Prueba también la retirada de acceso. Elimina un empleado ficticio de la fuente de identidades y verifica el cambio de acceso previsto. Incluye sesiones activas, roles de administración e identidades de automatización en el diseño.

Conecta la infraestructura con el sistema de entrega

Las definiciones de infraestructura, la configuración de entornos, los pipelines y el código de la aplicación necesitan cambios coordinados. El agente debe planificar con el entorno real de destino como referencia. De lo contrario, puede generar un despliegue que contradiga los requisitos de red, identidad o responsabilidad.

Aquí se encuentran platform engineering y la fábrica de software. La plataforma aporta capacidades admitidas y límites. El sistema de entrega debe usarlos, producir pruebas y conservar un traspaso operativo claro. Continúa con platform engineering.

Haz el ejercicio

Una herramienta ficticia crea un contenedor web público y una base de datos PostgreSQL gestionada. La empresa quiere acceso para empleados y registros confidenciales de contratos. Responde a las siete preguntas de producción de esta lección. Marca cada respuesta como verificada, pendiente o no aplicable, con un motivo. Indica quién resuelve cada carencia.

Descargar hoja de ejercicios (Markdown)

Comprueba lo que has aprendido

Una aplicación generada funciona correctamente con una base de datos gestionada. ¿Qué paso sigue siendo necesario antes de usar información confidencial de la empresa?

Fuentes y lecturas adicionales

Lecturas relacionadas de Taiga