Saltar al contenido
RebLabs

Grupo internacional de renting

Infraestructura como código para una organización, no para un proyecto

Una empresa con decenas de equipos pidiendo cuentas de AWS y ninguna forma consistente de dárselas. Diseño del modelo multicuenta y de la automatización y el proceso a su alrededor.

La situación

Un grupo internacional de renting de vehículos, presente en más de treinta países, entrando en AWS. Los equipos pedían cuentas de cloud más rápido de lo que nadie podía aprovisionarlas de forma consistente. Cada una llegaba configurada de forma ligeramente distinta, así que la revisión de seguridad era artesanal cada vez y no se podía dar nada por supuesto sobre ninguna cuenta.

El problema era tanto organizativo como técnico: no «cómo construimos una cuenta», sino «cómo le da esta empresa una cuenta a un equipo, de forma repetible y sin una persona en medio».

Qué se hizo

Diseño y automatización de un modelo multicuenta de infraestructura como código: estructura de cuentas, seguridad y red de base aplicadas automáticamente, identidad y accesos como código, y un marco de despliegue que los equipos pudieran usar sin tener que convertirse en expertos de infraestructura.

El proceso alrededor importaba tanto como la automatización: qué tiene que aportar un equipo para conseguir una cuenta, qué recibe por defecto, qué puede cambiar y quién aprueba el resto. Codificado y documentado, para que sobreviva a quienes lo escribieron.

Cómo acabó

El aprovisionamiento pasó de artesanal a repetible. Las cuentas nuevas llegaban con la misma base, lo que convirtió la revisión de seguridad en una comprobación en vez de en una investigación.

Lo que enseñó este encargo: a escala de empresa grande, la automatización es la mitad fácil. La parte duradera es el proceso acordado que codifica, y acordarlo significa hablar con muchos equipos que creen todos que su caso es la excepción.