Public Case - Migración OnPremise a AWS
Sobre el cliente
El cliente es una compañía colombiana especializada en la administración, gestión y recuperación de cartera, orientada a apoyar a entidades financieras y empresas en la normalización de sus activos. A través de una combinación de capacidades operativas, jurídicas y plataformas digitales, el cliente gestiona múltiples tipos de obligaciones financieras en todo el ciclo de cobranza, soportando la interacción crítica de miles de usuarios y deudores en el mercado colombiano.
Resumen Ejecutivo
Empresa colombiana líder en administración, gestión y recuperación de cartera financiera, emprendió un proceso estratégico de transformación tecnológica tras la finalización del contrato de su datacenter local. La infraestructura previa, virtualizada sobre la plataforma oVirt, limitaba la escalabilidad operativa y representaba un riesgo para la continuidad de los servicios de cobranza y negociación. Con el objetivo de garantizar la continuidad del negocio y acelerar su adopción digital, la organización requería migrar sus aplicaciones y bases de datos a Amazon Web Services (AWS) bajo un modelo de gobierno multi-cuenta seguro, resiliente y optimizado en costos.
Clouxter, como AWS Premier Consulting Partner, diseñó e implementó una solución integral de migración y gobierno en la nube alineada al AWS Well-Architected Framework y al programa AWS MAP. La arquitectura migró servidores y bases de datos hacia Amazon EC2 y Amazon Aurora PostgreSQL utilizando AWS Application Migration Service (AWS MGN) y AWS Database Migration Service (AWS DMS). Además, se desplegó un modelo de gobierno multi-cuenta con AWS Control Tower, autenticación centralizada integrada a Azure Entra ID y conectividad híbrida mediante AWS Transit Gateway. Esta modernización garantizó una operación 100% en producción en AWS, reduciendo la fricción operativa y asegurando la estabilidad financiera del entorno.
El desafío
El principal detonante del proyecto fue la finalización inminente del contrato de arrendamiento del datacenter On-Premises, lo que obligaba a mover la totalidad de la infraestructura tecnológica sin interrumpir las plataformas de cobranza ni la atención a clientes. La infraestructura heredada, basada en oVirt, carecía de mecanismos de escalabilidad automática y elasticidad para responder a picos de demanda operativa, al tiempo que imponía una alta carga de mantenimiento físico.
Asimismo, el cliente enfrentaba el reto de estructurar un entorno de nube gobernado que cumpliera con estrictos estándares internacionales y locales de seguridad y protección de datos (como ISO 27001, PCI-DSS y regulaciones colombianas de Habeas Data). La organización necesitaba evitar despliegues desordenados, garantizar una separación estricta entre ambientes de Producción y Preproducción, controlar el gasto presupuestal de TI y eliminar accesos administrativos directos a servidores desde Internet sin controles de trazabilidad centralizados.
La Solución
Clouxter diseñó e implementó una estrategia integral de migración y modernización por capas basada en la metodología AWS MAP y los principios del AWS Well-Architected Framework. La solución transformó la infraestructura local en una plataforma de nube gobernada, escalable y de alta disponibilidad:
- Gobierno Multi-Cuenta e Identidad Centralizada: Se estructuró un entorno multi-cuenta centralizado mediante AWS Control Tower y AWS Organizations, separando lógicamente las Unidades Organizativas (OUs) para seguridad, producción, preproducción y servicios transversales. La gestión de accesos se unificó a través de AWS IAM Identity Center, integrándose con el directorio corporativo mediante SCIM para garantizar un control de identidades centralizado y seguro.
- Cómputo y Publicación Segura por Capas: La capa de aplicaciones se migró hacia Amazon EC2 distribuido en múltiples Zonas de Disponibilidad (Multi-AZ) dentro de subredes privadas en Amazon VPC. La publicación de servicios web se canalizó a través de Application Load Balancers (ALB) protegidos perimetralmente con AWS WAF y AWS Shield, incorporando AWS Global Accelerator para asegurar puntos de entrada con IP estáticas fijas. Adicionalmente, se desplegó Amazon WorkSpaces para proporcionar escritorios virtuales seguros a los equipos de analítica y operaciones.
- Modernización de Bases de Datos y Migración: Se llevó a cabo la modernización del motor de base de datos hacia Amazon Aurora PostgreSQL-Compatible Edition en esquemas Multi-AZ de alta disponibilidad. La migración se ejecutó minimizando el tiempo de inactividad del negocio mediante AWS Schema Conversion Tool (AWS SCT) para la conversión de esquemas, AWS Database Migration Service (AWS DMS) con replicación continua (CDC) para los datos, y AWS Application Migration Service (AWS MGN) para el traslado de servidores de cómputo.
- Conectividad Híbrida y Operación laC: La integración segura con la infraestructura previa se centralizó en una cuenta dedicada de networking utilizando AWS Transit Gateway y enlaces AWS Site-to-Site VPN redundantes. Toda la infraestructura se aprovisionó como código (IaC) mediante plantillas de AWS CloudFormation, garantizando despliegues automatizados, repetibles y estandarizados.
- Seguridad, Auditoría y Soporte Gestionado (MSP): La postura de seguridad y cumplimiento se reforzó activando servicios transversales de detección y trazabilidad como AWS CloudTrail, AWS Config, Amazon GuardDuty, AWS Security Hub, Amazon Inspector y cifrado centralizado con AWS KMS. Las tareas administrativas se canalizaron a través de AWS Systems Manager (Session Manager) para eliminar la exposición de puertos SSH/RDP a Internet. Asimismo, Clouxter instrumentó la observabilidad operativa continua mediante Amazon CloudWatch y notificaciones en tiempo real vía Amazon SNS, aplicando políticas de optimización de costos FinOps con AWS Compute Optimizer y automatizaciones con EC2 Instance Scheduler.
Resultados y Beneficios
La solución implementada por Clouxter permitió al cliente evacuar con éxito su datacenter local y operar al 100% en producción sobre la nube de AWS con los siguientes beneficios clave:
- Garantía de Continuidad del Negocio y Resiliencia: Eliminación total del riesgo operativo por vencimiento del contrato del datacenter On-Premises, migrando aplicaciones y bases de datos críticas a una infraestructura Multi-AZ con alta disponibilidad en Amazon Aurora PostgreSQL y redundancia en enlaces VPN.
- Predecibilidad y Control de Costos (FinOps): El consumo real de infraestructura se alineó de manera precisa con la proyección económica inicial estimada en aproximadamente USD $39.000 mensuales. La implementación de apagados automáticos programados con EC2 Instance Scheduler en Preproducción y las recomendaciones de rightsizing con AWS Compute Optimizer evitaron el sobredimensionamiento de recursos.
- Cumplimiento Normativo y Postura de Seguridad Fortalecida: La arquitectura multi-cuenta en AWS Control Tower, junto con el cifrado KMS, la protección perimetral con AWS WAF/Shield y la centralización de logs de auditoría en AWS CloudTrail/Config, proporcionó el respaldo técnico necesario para soportar marcos de cumplimiento como ISO 27001, PCI-DSS y normativas colombianas de protección de datos.
- Estandarización y Agilidad Operativa: El despliegue automatizado con AWS CloudFormation garantizó la consistencia entre los entornos de Preproducción y Producción, reduciendo la intervención manual y acortando los tiempos de aprovisionamiento de infraestructura de días a minutos.
