Serveis al núvol: AWS, Google Cloud i Azure
Disseny i implantació al núvol amb infraestructura com a codi.
Arquitectures sense servidor que escalen sense ensurts i una factura que s’entén. Terraform o Pulumi perquè la infraestructura estigui versionada i es pugui reconstruir, i amb les transferències internacionals de dades documentades, que és on mira el RGPD.
Per a qui és
- Startups que se’n van d’Heroku o de Vercel
- Empreses que migren de servidors propis al núvol
- Equips que necessiten infraestructura com a codi i CI/CD madur
Per què acaba fent falta
La factura del núvol gairebé mai no puja per una decisió: puja per acumulació. Algú va aixecar un entorn de proves per a una demostració i encara està encès, una base de dades es va dimensionar per a un pic de fa dos anys, els registres es guarden sense caducitat. Cap d’aquestes coses és un error, i juntes són la meitat del rebut.
L’altre símptoma arriba abans: ningú no sap reconstruir la infraestructura. Es va muntar a clics, la persona que la va muntar en va explicar l’essencial de paraula, i ara canviar una regla de xarxa fa por perquè no se sap què en depèn. El dia que cal auditar-la, migrar-la o recuperar-la d’un desastre, aquesta manca de plànol costa setmanes.
Aquí és on importa que la infraestructura estigui escrita. No per ortodòxia: perquè un fitxer versionat es llegeix, es revisa abans d’aplicar-se, es desplega igual a proves que a producció i es pot desfer. I perquè les transferències internacionals de dades, que és el primer que mira una auditoria de protecció de dades, queden documentades pel mateix codi en comptes de a la memòria d’algú.
Què entrego
- Arquitectura documentada — Diagrama C4, registre de decisions i diagrames de xarxa.
- Infraestructura com a codi — Terraform modular amb entorns de desenvolupament, proves i producció.
- CI/CD — GitHub Actions o GitLab CI amb desplegament canari.
- Observabilitat — Registres, traces, mètriques i alertes.
- Optimització de costos — Anàlisi mensual de la despesa i recomanacions.
- Còpies i recuperació provada — Còpia automàtica i una restauració assajada, amb el temps mesurat.
Què inclou
- Disseny de l’arquitectura
- Migració i posada en marxa
- Optimització de la despesa
- Documentació i traspàs
El que es decideix abans d’escriure una línia
- Sense servidor o contenidors — No és una qüestió de moda. Les funcions sense servidor surten molt barates amb trànsit irregular i es tornen cares i difícils de depurar amb càrrega sostinguda; els contenidors costen un mínim fix i no et sorprenen. Es decideix mirant el perfil de trànsit real, no el que s’espera tenir algun dia.
- Un proveïdor o diversos — Repartir-se entre dos núvols sona a prudència i multiplica la feina per dos: dues maneres de fer xarxa, dues de gestionar permisos, dues factures per quadrar. Es dissenya perquè mudar-se sigui possible i es diu explícitament quines peces són pròpies del proveïdor, que no és el mateix que no fer-ne servir cap.
- On viuen les dades — La regió no es tria només per latència. Treure dades personals fora de l’Espai Econòmic Europeu obliga a documentar la transferència i a justificar les garanties, i això condiciona quins serveis gestionats es poden fer servir. Es decideix abans de construir perquè després implica moure dades amb el sistema en marxa.
- Què es trenca primer — Abans d’optimitzar res es defineix què significa que el sistema estigui caigut i quant temps és tolerable. Sense això, l’alta disponibilitat es converteix en gastar de més per tot arreu; amb això, s’inverteix on de debò fa mal i la resta es deixa simple.
El que no hi entra
- El cost del núvol mateix, que es contracta al teu nom i amb la teva targeta.
- Desenvolupament de funcionalitat nova de l’aplicació: aquí es mou i s’ordena el que hi ha.
- Guàrdies ni suport 24/7, que es contracten a part.
- Migrar sistemes el proveïdor dels quals no permeti exportar les dades.
- Auditoria de seguretat: és el servei de ciberseguretat, i es fa després.
El que necessites tenir
- Accés d’administració als comptes de núvol actuals, o a qui el tingui.
- Saber quines aplicacions són crítiques i quant temps poden estar caigudes.
- Una finestra acordada per a la migració, si hi ha servei en marxa.
- Algú del teu costat que pugui validar que el que s’ha migrat funciona com abans.
Preguntes freqüents
Es pot abaixar la factura sense trencar res?
Gairebé sempre, i el primer que apareix és el que està encès sense fer-se servir. Abans de tocar l'arquitectura es mesura d'on surt cada càrrec.
Què és infraestructura com a codi i per què m'importa?
Que la teva infraestructura està escrita en fitxers versionats en lloc de en clics que ningú recorda. Importa el dia que s'ha de reconstruir, auditar o explicar.
Això em deixa lligat a un proveïdor?
Es dissenya perquè mudar-se sigui possible i es diu explícitament quines parts són pròpies del proveïdor. Prometre que no ho estaràs mai encariria tota la resta sense que ho necessitis.
Quant es triga?
L’auditoria són una o dues setmanes i a partir d’aquí es treballa en sprints amb pla de tornada enrere a cadascun. El total depèn de quants sistemes es mouen, i queda tancat al pressupost.
Podeu migrar sense tallar el servei?
En la majoria de casos sí, movent per parts i mantenint els dos entorns en paral·lel un temps. Quan no es pot, es diu abans i s’acorda la finestra de tall per escrit.
I si el meu equip no sap Terraform?
El traspàs inclou un manual d’operació i dos dies de formació. El que està escrit és més fàcil d’aprendre que uns clics que ningú no va documentar, que és la situació de la qual se sol venir.