Ir ao contido
RebLabs

A que me dedico

Servizos

Enxeñaría de nube e plataformas — a infraestrutura na que os equipos fan deploy, os pipelines polos que entregan, e as migracións que os levan ata alí.

Vinte e cinco anos en IT, automatización de infraestrutura desde 2017, en finanzas, enerxía, medios, petróleo e gas, ciberintelixencia, sector editorial e tecnoloxía de consumo. O que vén abaixo é para o que se adoita mercar esa experiencia.

Enxeñaría de nube e plataformas

Arquitectura e automatización de AWS con Terraform e Terragrunt. Deseño multiconta, identidade e accesos como código, redes, segredos fóra do control de versións, e a base que herda toda carga de traballo.

Nas organizacións grandes isto é tanto proceso como tecnoloxía: decidir que recibe un equipo por defecto, que pode cambiar e quen aproba o resto, e despois codificalo para que sobreviva á xente que o acordou.

Kubernetes

Deseño e operación de clusters, autoscaling que responde á demanda real e non a un número fixo de réplicas, dimensionamento de recursos a partir de uso medido, e o modelo de deploy arredor de todo iso. Tamén a metade menos vistosa: por que reinician os pods, onde vai parar a memoria, e que pasa de verdade nos picos de carga.

CI/CD e ferramentas de desenvolvemento

Pipelines de build e de release, e as plataformas nas que corren — GitHub Actions, GitLab, Jenkins, e migracións entre elas. Repositorios de artefactos, portas de calidade de código e automatización de releases.

Movín organizacións enteiras entre sistemas de build e entre sistemas de control de versións, e iso ensinoume que a ferramenta é a parte doada. O traballo está en deixar que centos de pipelines existentes sigan funcionando mentres se move o chan, e en darlle á xente un camiño que non obrigue a reaprender a entregar.

Migracións

De on-premise á nube. De máquinas virtuais a contedores. Dun sistema de build, dunha conta de nube ou dunha rexión a outra. O primeiro servizo que se lle arrinca a un monolito. Unha base de datos a infraestrutura xestionada. Hosting legacy a algo que se mantén só.

O método é o mesmo en todos os casos: inventariar o que hai, atopar o que depende diso, mover en incrementos pequenos abondo para poder desfacelos, e verificar cada un antes do seguinte. Nada se move nun big bang, e o vello queda quente ata que o novo estea probado.

Infraestrutura como código

Todo definido en código e baixo control de versións — servidores, rexistros DNS, certificados, políticas de acceso, pipelines. Non por elegancia, senón porque o resultado é reproducible, revisable e transferible a outra persoa.

Inclúe rescatar parques feitos a man: importar a código os recursos existentes sen downtime, que é un punto de partida moito máis común do que parece.

Observabilidade e custos

Monitorización e alertas que responden preguntas reais en vez de encher un dashboard. Revisións de gasto en nube que identifican o que está a inflar de verdade a factura, redimensionamento contra uso medido, e estratexia de compromisos de consumo. Unha primeira pasada adoita atopar entre un quinto e un terzo da factura.

Entrega de aplicacións

Unha soa plataforma para moitas cargas de traballo, en vez dun apaño distinto para cada unha: APIs e servizos detrás dun gateway ou dun load balancer, workers en segundo plano, tarefas programadas, sitios estáticos nunha CDN. Cada un engádese por configuración, e o enrutado, os certificados, o deploy e a monitorización funcionan igual sexa o que sexa.

O valor está en que todo sexa igual. A décima carga de traballo custa un ficheiro de configuración en vez dun proxecto, e ninguén ten que lembrar que unha delas é especial.

Isto adoita tomar dúas formas: unha plataforma interna na que fan deploy varios equipos, e un conxunto de sitios ou endpoints públicos que ninguén ten tempo de atender un por un.


Como se adoitan estruturar os encargos

Primeiro o discovery, orzamentado á parte. Un traballo curto e pechado para establecer que hai realmente antes de que ninguén se comprometa cunha cifra. Poñerlle prezo ao resto antes diso é adiviñar, polas dúas bandas, e non tes por que pagar por adiviñas.

A partir de aí, fases con algo utilizable ao final de cada unha — non unha construción longa cunha única data de entrega. O traspaso, a documentación e a formación forman parte do traballo, non son un extra opcional. Despois hai soporte continuado dispoñible, pero nunca se dá por suposto.