Proyecto Captone
Integrantes
Equipo 7
Erick Alberto Ríos Sierra
Braulio Alberto Guzmán Ramírez
Miriam Mejía Rojas
Arturo Daniel Jiménez Salazar
Bardo César Terán Castelán
Agenda
Introducción
Evaluación de la Situación Actual
Estrategia de Migración
Plan de Implementación
Conclusiones
1
2
3
4
5
Introducción
E-Com Solutions es una empresa de comercio electrónico de tamaño mediano que ha experimentado un rápido crecimiento en los últimos años. Actualmente, la empresa utiliza una infraestructura on-premises que está alcanzando sus límites de capacidad y eficiencia.
Caso de estudio
Detalles del Negocio
Objetivos
Problemas Identificados
Solución con la Nube
Evaluación de la Situación Actual
Situación actual y requisitos específicos
100 TB en almacenamiento NAS.
Requiere una gestión continua para expandirse y velocidad lenta de acceso a datos.
Almacenamiento
50 servidores físicos con capacidad limitada.
Costos altos de Mantenimiento, escalabilidad inexistente. Disponibilidad y altos gastos en electricidad.
Servidores
Escalabilidad automática
Flexibilidad operativa
Situación actual y requisitos específicos
Firewalls y sistemas de detección de intrusos gestionados internamente.
Pueden no estar al nivel de las amenazas actuales y las normativas internacionales
Seguridad
Infraestructura de red local con capacidad de 10 Gbps.
Insuficiente para un aumento significativo en el tráfico
Redes
Redundancia y recuperación ante desastres
Seguridad y cumplimiento
Estrategia de Migración
Selección de proveedor
Ofrece una amplia gama de servicios y es líder en el mercado Cloud. Sus servicios son altamente escalables, con una extensa red global que permite una rápida expansión geográfica. AWS también cuenta con un sólido enfoque en la seguridad y cumplimiento, lo que lo convierte en una opción robusta para E-Com Solutions.
AWS (Amazon Web Services)
La parte pública permite manejar picos de tráfico y crecimiento dinámico y la parte privada puede almacenar datos sensibles y cumplir con normativas específicas.
Escalabilidad y flexibilidad
Los recursos críticos pueden mantenerse on-premises o en una nube privada, mientras que las cargas de trabajo variables pueden manejarse en la nube pública.
Control de costos
La empresa puede cumplir más fácilmente con las normativas de seguridad y privacidad sin comprometer la agilidad que proporciona la nube pública.
Normatividad y seguridad
Infraestructura: Híbrida
Servicios de Nube
IaaS (Infraestructura como Servicio) | PaaS (Plataforma como Servicio) | SaaS (Software como Servicio) |
EC2 (Elastic Compute Cloud). Gestión de servidores virtuales, ofreciendo flexibilidad en la selección de instancias. | RDS (Relational Database Service) Para la gestión de bases de datos relacionales, proporcionando escalabilidad automática y backups gestionados. | AWS Identity and access management (IAM) Para la gestión de acceso y la seguridad de usuarios, facilitando la administración de permisos y políticas. |
S3 (Simple Storage Service) Para almacenamiento escalable y duradero de datos, ideal para archivos de gran tamaño y copias de seguridad. | ||
VPC (Virtual Private Cloud) Para crear una red virtual aislada donde pueden desplegarse recursos con control total sobre el entorno de red. | ||
ELB (Elastic Load Balancing) Para mantener un equilibrio de carga de trabajo en la red virtual, EC2, RDS y S3. | ||
WAF (Web Application Firewall) Para mantener un tráfico seguro y denegar peticiones malignas a los servicios de la empresa. |
Estrategias de optimización
Contratar instancias reservadas para cargas de trabajo predecibles, obteniendo descuentos significativos en comparación con instancias bajo demanda.
Instancias reservadas
Plan de Implementación
Plan de Implementación
Evaluar la infraestructura actual, identificar aplicaciones y datos críticos, y determinar los requisitos específicos de la nube
Fase 1: Evaluación
Desarrollar un plan de migración detallado que aborde todos los aspectos técnicos y operativos.
Fase 2: Planeación
Preparar el entorno para la migración y minimizar el impacto en las operaciones
Fase 3: Preparación
Ejecutar la migración de aplicaciones y datos a la nube de manera segura y eficiente.
Fase 4: Migración
Operar en el nuevo entorno de nube y optimizar el uso de recursos
Fase 5: Operación
Tareas a realizar
Evaluación | Planeación | Preparación | Migración | Operación |
Realizar un inventario completo de la infraestructura y aplicaciones existentes | Diseñar la arquitectura de la nube basada en la evaluación previa | Configurar la infraestructura de nube según la arquitectura planificada | Migrar aplicaciones y datos en fases, comenzando por los menos críticos | Monitorear el rendimiento y la seguridad de las aplicaciones en la nube |
Evaluar la preparación de las aplicaciones para la migración a la nube. | Planificar la secuencia de migración de aplicaciones y datos. | Configurar redes, seguridad y acceso según las políticas definidas | Validar el funcionamiento de cada aplicación en la nube tras la migración | Implementar procesos de optimización de costos y recursos |
Identificar las dependencias entre aplicaciones y servicios | Definir los KPIs para medir el éxito de la migración | Preparar las aplicaciones para la migración, incluyendo la refactorización si es necesario | Resolver problemas técnicos que surjan durante la migración | Capacitar al equipo interno en la gestión y operación en la nube |
Análisis de riesgos y beneficios de la migración | Crear un plan de comunicación para mantener a todas las partes interesadas informadas | Probar la conectividad y el rendimiento de las aplicaciones en la nube | Asegurar la continuidad operativa y minimizar el tiempo de inactividad | Realizar revisiones post-migración y ajustes según sea necesario |
Diagrama
Costos Estimados (calculadora de AWS)
Herramientas de Monitoreo y Gestión
AWS CloudWatch: Para monitoreo en tiempo real de aplicaciones y recursos.
AWS CloudTrail: auditoría de actividades
AWS Config: Para supervisar la configuración de recursos
Monitoreo y gestión
AWS Cost Explorer: Para analizar el uso de recursos y optimizar el gasto2.
AWS Trusted Advisor: Para recomendaciones de optimización en seguridad, rendimiento, costos, y tolerancia a fallos.
Optimización de costos
Consultores certificados
AWS Training and Certification: Capacitar al personal en el uso de AWS
Hands-on Labs: Laboratorios prácticos
Capacitación
Reglamento general de protección de datos
Configurar procesos para la gestión y eliminación de datos personales según las solicitudes de los usuarios
GDPR
Estándar de seguridad de datos para la industria de tarjetas de pago.
PCI-DSS
Ley de portabilidad y responsabilidad de seguro de salud
HIPAA
Medidas de Seguridad
Identificación de riesgos y mitigación
Riesgos
Mitigación
Conclusión
Conclusiones
Beneficios esperados
La nube híbrida permite a la empresa mantener un equilibrio entre control y flexibilidad
La combinación de servicios IaaS, PaaS, y SaaS en AWS permite a E-Com Solutions personalizar su infraestructura según las necesidades específicas de cada componente de su sistema
Justificación