Public Case - Resiliencia e interoperabilidad

Sobre el cliente

El cliente es una organización líder en el sector salud en Colombia, dedicada a prestar servicios especializados de alta calidad en atención renal y diálisis. Con múltiples centros de atención en el país, la compañía enfoca sus esfuerzos en la excelencia clínica y en un modelo centrado en el paciente. Garantizar los más altos estándares de seguridad de datos, privacidad y continuidad operativa es un pilar fundamental para su misión de mejorar la calidad de vida de sus usuarios.

Resumen Ejecutivo

Un proveedor líder en servicios de salud especializados enfrentaba el desafío crítico de garantizar la operación continua de su sistema médico principal, al tiempo que debía establecer una interoperabilidad segura y fluida con los sistemas del ente regulador nacional de salud. Un reto común en las organizaciones del sector salud es equilibrar la alta disponibilidad, la recuperación ante desastres y el cumplimiento normativo sin incurrir en costos elevados de infraestructura física tradicional.

Para resolver esto, Clouxter diseñó y desplegó una arquitectura resiliente en la nube de AWS. Al combinar un Plan de Recuperación ante Desastres (DRP) multirregión con una solución moderna basada en contenedores sin servidor (serverless) mediante Amazon ECS en AWS Fargate, Amazon Aurora PostgreSQL y AWS DMS, el cliente logró una replicación bidireccional de datos segura y actualizaciones sin tiempos de inactividad. Esta implementación garantizó el cumplimiento normativo, optimizó los costos operativos de TI y aseguró la atención ininterrumpida a los pacientes.

El desafío

La institución de salud enfrentaba dos retos tecnológicos interrelacionados: modernizar sus capacidades de interoperabilidad para cumplir con las regulaciones del sector y proteger sus sistemas médicos principales ante fallas catastróficas.

Por un lado, requerían implementar un conector basado en contenedores Docker para comunicarse mediante APIs externas con los sistemas regulatorios nacionales, procesando de forma segura datos desde su base de datos principal. Los escritorios virtuales tradicionales eran insuficientes para mantener este servicio funcionando de manera continua y con alta disponibilidad, lo que exigía un enfoque de modernización.

Por otro lado, la organización carecía de un Plan de Recuperación ante Desastres (DRP) robusto para su sistema de gestión clínica central. Una interrupción en este servicio crítico podría causar pérdida de datos de pacientes, retrasos en diagnósticos y graves consecuencias reputacionales y financieras. Como entidad del sector, requerían una solución altamente segura, rentable y fácil de mantener sin sobrecargar a su equipo interno de TI, garantizando el cifrado de datos y el cumplimiento continuo de las normativas de privacidad médica.

La Solución

Clouxter implementó una arquitectura integral, segura y de alta disponibilidad alineada con los requerimientos del cliente:

Interoperabilidad en la Nube: Para la integración con los entes reguladores, Clouxter desplegó un entorno de orquestación de contenedores sin servidor usando Amazon ECS en AWS Fargate. Esto eliminó la necesidad de gestionar servidores físicos y permitió realizar actualizaciones continuas (Rolling Updates) con cero tiempo de inactividad al modificar versiones del conector.

Integración y Almacenamiento de Datos: Se utilizó AWS Database Migration Service (AWS DMS) para establecer una replicación bidireccional continua entre las bases de datos origen y una nueva base de datos Amazon Aurora PostgreSQL de alta disponibilidad. Adicionalmente, se integró Amazon Elastic File System (Amazon EFS) para proporcionar almacenamiento compartido resiliente con controles de acceso estrictos.

Plan de Recuperación ante Desastres (DRP): Los recursos centrales se respaldan y replican hacia la región de AWS EE. UU. Oeste (Oregón) mediante AWS Backup. Toda la infraestructura de contingencia se automatizó con AWS CloudFormation para asegurar despliegues rápidos y consistentes. Además, se configuraron y automatizaron cientos de escritorios virtuales con Amazon WorkSpaces y AWS Lambda para garantizar el acceso inmediato de los usuarios clínicos durante una contingencia.

Seguridad y Aislamiento: Todos los recursos se desplegaron en subredes privadas sin direcciones IP públicas. El acceso administrativo se controla a través de AWS Systems Manager (SSM) Session Manager, eliminando puertos de entrada abiertos. El cifrado de datos en reposo y en tránsito se aplicó en todos los servicios mediante AWS Key Management Service (AWS KMS). Clouxter proporcionó acompañamiento especializado en arquitectura, desarrollo de código de infraestructura (AWS CDK), pruebas de carga y soporte en la salida a producción.

Resultados y Beneficios

  • Excelente Resiliencia y Tiempos de Recuperación: El DRP multirregión superó las expectativas al lograr un tiempo de conmutación por error (failover) de solo 1 hora y 45 minutos, muy por debajo del objetivo de tiempo de recuperación (RTO) inicial de 4 horas. El proceso de retorno a la normalidad (failback) se completó en solo 2 horas y 10 minutos.
  • Disponibilidad Total en Cumplimiento Normativo: Gracias a la arquitectura basada en Amazon ECS en Fargate, se alcanzó un 100% de disponibilidad durante las actualizaciones de versión del conector normativo, garantizando el envío continuo de información a las autoridades de salud sin programar ventanas de mantenimiento interruptivas.
  • Reducción de la Carga Operativa de TI: Al adoptar un modelo sin servidor (Serverless), se redujo la carga de gestión e infraestructura en aproximadamente un 80% en comparación con un modelo tradicional de servidores.
  • Eficiencia en Tiempo y Recursos: La automatización le ahorra al equipo interno entre 15 y 20 horas mensuales en tareas administrativas y de mantenimiento, permitiéndoles enfocar sus esfuerzos en la innovación y la mejora de los servicios de salud.