Estrategia integral de modernización cloud para la totalidad de las cargas de trabajo de APM Inversiones EIRL, transitando desde un único VPS hacia microservicios elásticos, desacoplados y con alta disponibilidad:
Ubuntu 22.04.5 LTS (Kernel 5.15.0). Capacidad fija en hipervisor compartido sin escalado dinámico ante picos.
Si el VPS colapsa por una consulta pesada o prueba de practicantes en SOFI, caen instantáneamente los portales productivos de clientes (Reflexo Perú y Arte Ideas).
Al no contar con archivo ni partición Swap, el kernel de Linux ejecuta el Out of Memory Killer abortando procesos críticos al azar (PostgreSQL, Discord Bot o Nginx) ante cualquier pico.
Alojar videos instructivos y manuales PDF para el nuevo módulo formativo de practicantes (LMS) saturaría de inmediato el almacenamiento restante, bloqueando las bases de datos por falta de espacio para escrituras.
Los puertos 5432 (Postgres) y 3307 (MySQL) reciben tráfico directamente desde Internet sin listas de acceso ni pasarela privada de red.
Los contenedores de clientes externos y el ecosistema SOFI comparten el mismo puente de red virtual sin subredes aisladas ni políticas de segmentación por capas.
Los respaldos de datos se guardan en el mismo almacenamiento local sin réplica remota. Un fallo de disco o corrupción de partición provocaría pérdida permanente de datos.
Garantiza continuidad operativa mediante Acuerdos de Nivel de Servicio (SLA) en AWS, protegiendo los ingresos recurrentes de hosting y habilitando la monetización del futuro LMS.
Transforma la práctica profesional: los practicantes y desarrolladores se capacitan sobre estándares cloud profesionales de la industria en vez de lidiar con mantenimiento manual de un VPS.
Control presupuestario estricto mediante AWS Cost Explorer y AWS Budgets. Etiquetado por proyecto para atribuir con exactitud el gasto entre SOFI y clientes.
Separación de capas en servicios gestionados: cómputo elástico en Amazon EC2, persistencia relacional en Amazon RDS y almacenamiento ilimitado de videos en Amazon S3.
Aislamiento en subredes privadas mediante Amazon VPC. Eliminación de puertos de base de datos expuestos y control de acceso granular bajo principio de menor privilegio con AWS IAM.
Monitoreo proactivo y alarmas con Amazon CloudWatch, respaldos automáticos e inmutables (Snapshots) y gestión remota de instancias mediante AWS Systems Manager.
2x EC2 t3.small ($30.36): Hosts separados para SOFI ($15.18) y Clientes B2B ($15.18).
RDS Postgres ($15.44) + EBS Clientes ($2.40): Persistencia y RDBMS aislados.
EBS SOFI ($2.40), S3 Standard 15 GB ($0.35), CloudWatch ($1.21), Route 53 ($0.50), DTO ($0.99) y SSM ($0.00).
| Componente Cloud | Configuración Clave | Costo Mensual |
|---|---|---|
| Amazon EC2 (SOFI) | t3.small (2 vCPU, 2 GiB) 730h |
$15.18 |
| Amazon EC2 (Clientes) | t3.small (Reflexo + Arte) 730h |
$15.18 |
| Amazon RDS Postgres | db.t3.micro + 20 GB gp3 |
$15.44 |
| Amazon EBS (x2) | 2x 30 GB gp3 (SOFI + Clientes) |
$4.80 |
| Amazon CloudWatch | 2 Alarmas + 2 GB Logs retención | $1.21 |
| Data Transfer (DTO) | 11 GB salida Internet | $0.99 |
| Amazon Route 53 | 1 Hosted Zone pública | $0.50 |
| Amazon S3 | 15 GB Standard + 11k requests | $0.35 |
| AWS Systems Manager | SSM Session Manager estándar | $0.00 |
| Total Mensual Consolidado | $53.65 USD | |
Protección de centros de datos físicos, hipervisores Nitro, hardware de cómputo y mitigación perimetral DDoS. AWS asume el mantenimiento y parches de seguridad del motor Amazon RDS.
Gobierno estricto sobre datos de practicantes, políticas IAM, cifrado en reposo (KMS) y en tránsito (TLS 1.3), reglas de Security Groups y configuración de aplicaciones en NestJS y SOFI-WEB.
Exclusiva para gestiones financieras y suscripción. Autenticación Multifactor (MFA por token de hardware/app) mandatoria; bloqueo total de Access Keys para operaciones rutinarias.
Grupos IAM claramente diferenciados: Administradores con permisos acotados en consola; Practicantes con permisos de sólo lectura y telemetría, sin acceso a variables ni credenciales de BD.
Las instancias EC2 adquieren credenciales temporales rotadas automáticamente (AWS STS) para interactuar con Amazon S3 y CloudWatch. Se erradican contraseñas quemadas en el código de NestJS.
Administración de terminal a través de túneles TLS auditados en CloudTrail. No se requiere abrir puertos SSH a Internet ni compartir llaves privadas .pem entre practicantes.
Se erradicó el colapso por contención de memoria en el nodo único VPS (Hetzner). Cómputo (EC2), base de datos relacional (RDS PostgreSQL) y almacenamiento LMS (S3) operan con aislamiento total e independiente.
Presupuesto 100% reproducible en AWS Calculator ($36.07 SOFI + $17.58 Clientes). Se eliminan costos ocultos por caídas y puede optimizarse hasta ~$44 USD/mes apagando SOFI fuera de horario formativo.
Cuenta Root protegida con MFA obligatorio, RBAC estricto para practicantes, credenciales rotativas por roles IAM y administración por SSM Session Manager sin puertos de gestión abiertos a Internet.
Los clientes comerciales (Reflexo Perú, Arte Ideas) ya no comparten recursos con la plataforma interna de SENATI. Se protege la reputación de la empresa y se garantiza el registro ininterrumpido de asistencias y notas.
El módulo de inducción y cursos en video/PDF se apoya en Amazon S3 y CloudFront, desbordando el límite de 29 GB del disco local y entregando contenido con baja latencia.
Arquitectura Cloud profesional, resiliente y financieramente viable para APM Inversiones EIRL.
Propuesta Validada · Telemetría Real en AWS