A que me dedico
Servizos
Enxeñaría de nube e plataformas — a infraestrutura na que os equipos fan deploy, os pipelines polos que entregan, e as migracións que os levan ata alí.
Vinte e cinco anos en IT, automatización de infraestrutura desde 2017, en finanzas, enerxía, medios, petróleo e gas, ciberintelixencia, sector editorial e tecnoloxía de consumo. O que vén abaixo é para o que se adoita mercar esa experiencia.
Enxeñaría de nube e plataformas
Arquitectura e automatización de AWS con Terraform e Terragrunt. Deseño multiconta, identidade e accesos como código, redes, segredos fóra do control de versións, e a base que herda toda carga de traballo.
Nas organizacións grandes isto é tanto proceso como tecnoloxía: decidir que recibe un equipo por defecto, que pode cambiar e quen aproba o resto, e despois codificalo para que sobreviva á xente que o acordou.
Kubernetes
Deseño e operación de clusters, autoscaling que responde á demanda real e non a un número fixo de réplicas, dimensionamento de recursos a partir de uso medido, e o modelo de deploy arredor de todo iso. Tamén a metade menos vistosa: por que reinician os pods, onde vai parar a memoria, e que pasa de verdade nos picos de carga.
CI/CD e ferramentas de desenvolvemento
Pipelines de build e de release, e as plataformas nas que corren — GitHub Actions, GitLab, Jenkins, e migracións entre elas. Repositorios de artefactos, portas de calidade de código e automatización de releases.
Movín organizacións enteiras entre sistemas de build e entre sistemas de control de versións, e iso ensinoume que a ferramenta é a parte doada. O traballo está en deixar que centos de pipelines existentes sigan funcionando mentres se move o chan, e en darlle á xente un camiño que non obrigue a reaprender a entregar.
Migracións
De on-premise á nube. De máquinas virtuais a contedores. Dun sistema de build, dunha conta de nube ou dunha rexión a outra. O primeiro servizo que se lle arrinca a un monolito. Unha base de datos a infraestrutura xestionada. Hosting legacy a algo que se mantén só.
O método é o mesmo en todos os casos: inventariar o que hai, atopar o que depende diso, mover en incrementos pequenos abondo para poder desfacelos, e verificar cada un antes do seguinte. Nada se move nun big bang, e o vello queda quente ata que o novo estea probado.
Infraestrutura como código
Todo definido en código e baixo control de versións — servidores, rexistros DNS, certificados, políticas de acceso, pipelines. Non por elegancia, senón porque o resultado é reproducible, revisable e transferible a outra persoa.
Inclúe rescatar parques feitos a man: importar a código os recursos existentes sen downtime, que é un punto de partida moito máis común do que parece.
Observabilidade e custos
Monitorización e alertas que responden preguntas reais en vez de encher un dashboard. Revisións de gasto en nube que identifican o que está a inflar de verdade a factura, redimensionamento contra uso medido, e estratexia de compromisos de consumo. Unha primeira pasada adoita atopar entre un quinto e un terzo da factura.
Entrega de aplicacións
Unha soa plataforma para moitas cargas de traballo, en vez dun apaño distinto para cada unha: APIs e servizos detrás dun gateway ou dun load balancer, workers en segundo plano, tarefas programadas, sitios estáticos nunha CDN. Cada un engádese por configuración, e o enrutado, os certificados, o deploy e a monitorización funcionan igual sexa o que sexa.
O valor está en que todo sexa igual. A décima carga de traballo custa un ficheiro de configuración en vez dun proxecto, e ninguén ten que lembrar que unha delas é especial.
Isto adoita tomar dúas formas: unha plataforma interna na que fan deploy varios equipos, e un conxunto de sitios ou endpoints públicos que ninguén ten tempo de atender un por un.
Como se adoitan estruturar os encargos
Primeiro o discovery, orzamentado á parte. Un traballo curto e pechado para establecer que hai realmente antes de que ninguén se comprometa cunha cifra. Poñerlle prezo ao resto antes diso é adiviñar, polas dúas bandas, e non tes por que pagar por adiviñas.
A partir de aí, fases con algo utilizable ao final de cada unha — non unha construción longa cunha única data de entrega. O traspaso, a documentación e a formación forman parte do traballo, non son un extra opcional. Despois hai soporte continuado dispoñible, pero nunca se dá por suposto.