Cloud & DevOps

Infraestructura que sus auditores y sus ingenieros aprueban juntos

Kubernetes, infraestructura como código y cadenas CI/CD, diseñadas para la soberanía de datos en la UE o en su región y para el incidente de las 3 de la madrugada.

Construimos la plataforma bajo las plataformas: clústeres, cadenas, observabilidad y control de costes, como código, documentado, reproducible. AWS, Azure, GCP o proveedores europeos; su nube, sus cuentas, sus claves.

deploy
$kubectl apply -f production.yaml|
deployment.apps/production configured
rollout status: 3/3 replicas ready
Auto-scalingZero-downtimeMonitored

La llamada que solemos recibir

Los despliegues son eventos de fin de semana. Una sola persona conoce el setup de producción y está de vacaciones. La factura de la nube se duplicó y nadie sabe por qué. O compras pregunta dónde viven exactamente los datos, y la respuesta honesta no está clara. La infraestructura se ha vuelto cuello de botella y riesgo a la vez.

Cuando la nube con ingeniería es la decisión correcta

La mayoría de los equipos recurren a la ayuda en la nube en uno de dos momentos: los despliegues se han convertido en eventos de fin de semana en los que nadie confía, o adquisiciones empieza a preguntar exactamente dónde residen los datos y quién puede tocarlos. La nube con ingeniería es la decisión correcta cuando las publicaciones tienen que ser aburridas y reversibles, cuando una auditoría examinará sus flujos de datos y regiones, cuando la factura ha superado la comprensión que cualquiera tiene de ella, y cuando una sola persona con todo el montaje de producción en su cabeza se ha convertido en un riesgo real. Lo construimos como código en sus propias cuentas, de modo que la plataforma es reproducible, documentada y suya para operar mucho después de que hagamos la entrega.

  • Despliegues revisados, reversibles y rutinarios en lugar de un temor ensayado
  • Regiones en la UE y flujos de datos documentados que sobreviven a una auditoría de adquisiciones
  • Coste mapeado a equipos y servicios, de modo que la factura deja de ser una sorpresa
  • Todo como código en sus cuentas, reproducible desde cero sin nosotros

Cómo funciona su plataforma

Sus cuentas de nube
IaC & pipelines
Entornos
Observabilidad & alertas
Barreras de costes & seguridad

Infraestructura como código en sus propias cuentas: entornos reproducibles, pipelines, observabilidad y barreras de protección para costes y seguridad.

Dónde los equipos ponen esto a trabajar

Situaciones concretas para las que está hecho, a lo largo de distintos equipos y etapas.

Leads de ingeniería

Cada publicación es un ritual manual de madrugada que solo el ingeniero más valiente se atreve a ejecutar.

Construimos pipelines de CI/CD que vuelven aburridos los despliegues: revisados, reversibles y rápidos, con rollbacks ensayados en lugar de improvisados.

Equipos en crecimiento

Una persona conoce el montaje de producción, y toda la plataforma está en riesgo la semana que está de vacaciones.

Movemos el montaje a infraestructura como código en sus repositorios, de modo que cualquier sénior del equipo puede leerlo, cambiarlo y reconstruirlo desde cero.

Ingeniería de plataforma

Algo va lento en producción y nadie puede ver qué servicio, qué publicación o qué dependencia lo causó.

Integramos métricas, logs y trazas que siguen una petición a través de los límites de servicio, de modo que encuentra la causa antes de que los clientes abran un ticket.

Gestión consciente del coste

La factura de la nube se duplicó y nadie puede decir qué equipo o servicio la disparó.

Hacemos el gasto transparente por servicio y por equipo primero, y luego hacemos el trabajo de arquitectura que de verdad baja la factura en lugar de adivinar.

Organizaciones impulsadas por el cumplimiento

Adquisiciones pregunta exactamente dónde residen los datos y quién puede acceder a ellos, y la respuesta honesta hoy no está clara.

Desplegamos en regiones de la UE en sus propias cuentas y entregamos un flujo de datos documentado y un mapa de regiones que sus auditores pueden usar.

TI empresarial

Un sistema en funcionamiento necesita migrar a Kubernetes sin un cutover de big-bang arriesgado que pare el negocio.

Levantamos la nueva plataforma como código junto a la antigua, las ejecutamos en paralelo y desplazamos el tráfico gradualmente para que nada se rompa mientras cambia.

Para quién es

Ingeniería y delivery

Líderes de ingeniería

Cadenas que hacen aburridos los despliegues: revisados, reversibles, rápidos.

Pipelines revisados y reversibles en sus propias cuentas de nube, su IaC, nada atado a nosotros.

Definir el piloto

Compras y gobernanza

Organizaciones reguladas

Regiones de la UE, flujos de datos documentados, infraestructura que sobrevive a una auditoría.

Regiones de la UE, flujos de datos documentados, infraestructura lista para auditoría, preparación para AVV y TOM.

Dirección atenta a los costes

Primero transparencia por servicio y equipo, después el trabajo de arquitectura que de verdad baja la factura.

Primero, transparencia de costes por servicio. Después, trabajo de arquitectura senior que reduce la factura.

Solicitar presupuesto

Cómo lo construimos con ingeniería

Disciplina de producción incorporada a la plataforma desde el primer commit, no añadida tras el primer incidente.

Todo como código

Terraform y GitOps para cada entorno, de modo que los cambios se revisan, los entornos son desechables y staging coincide de verdad con producción.

Pipelines con puertas reales

Construir, probar, escanear y desplegar como código, con entornos de vista previa por cambio y rollbacks ensayados antes de que necesite uno.

Observable por defecto

Métricas, logs y trazas distribuidas integrados desde el primer día, con alertas sobre los síntomas que sus usuarios sienten de verdad.

Coste que puede ver

Gasto mapeado a equipos y servicios para que la factura sea legible, y luego el trabajo de arquitectura que lo baja en lugar de solo verlo subir.

Seguro y listo para la UE

Acceso de menor privilegio, secretos gestionados y regiones de la UE con flujos de datos documentados que se sostienen cuando adquisiciones los lee.

Respuesta a incidentes como SLA acordado

Runbooks, documentación de guardia y una respuesta que acordamos como un objetivo de SLA, de modo que un incidente a las 3 de la madrugada tiene un camino escrito en lugar de un pánico.

Infraestructura para cargas de IA

Programación de GPU, inferencia con autoescalado y model-serving, con la observabilidad y el control de costes que exige la IA en producción.

Qué construimos

Plataformas Kubernetes

Clústeres diseñados para los equipos que los usan, no para el currículum de quien los construye.

  • GitOps desde el día uno
  • Secretos y accesos bien resueltos
  • Aburrido, documentado, reproducible

Infraestructura como código

Terraform que hace los entornos desechables y las auditorías respondibles.

  • Historial de cambios revisable
  • Un staging que de verdad coincide con producción
  • Sin copos de nieve clicados en la consola

Cadenas CI/CD

Del commit a producción, con puertas que atrapan los problemas antes que sus clientes.

  • Build, test, escaneo y despliegue como código
  • Entornos de previsualización por cambio
  • Rollbacks ensayados, no improvisados

Observabilidad y costes

Paneles a nivel de negocio y facturas atribuibles a equipos.

  • Alertas sobre síntomas que los usuarios sienten
  • Trazas a través de los servicios
  • Coste por servicio en vez de susto en la factura

Cómo transcurre el trabajo de infraestructura

Todo corre sobre sus cuentas bajo sus controles de acceso; no guardamos ninguna clave que usted no pueda revocar.

Cómo lo construimos

  1. 1Evaluación: qué existe, qué es arriesgado, qué necesita primero la auditoría o el equipo
  2. 2Construcción como código en incrementos revisados; lo viejo y lo nuevo corren en paralelo
  3. 3Entrega con runbooks, documentación de guardia y un equipo que ha desplegado con nosotros

Qué obtiene

  • Infraestructura como código en sus repositorios, reproducible desde cero
  • Cadenas y runbooks que su equipo opera sin nosotros
  • Un mapa documentado de flujos de datos y regiones que compras puede usar
Cargando diagrama...

Arquitectura de referencia: Git repository, CI: build + test + scan, Registry, GitOps, Kubernetes cluster, Observability + Cost

Cómo trabajamos

De la primera llamada a un sistema en producción, y con soporte después.

    01

    Descubrimiento y planificación

    Mapeamos el proceso, las restricciones y las personas que lo usan, y acordamos el alcance y la forma del sistema antes de escribir una línea de código.

    02

    Arquitectura y diseño

    Diseñamos el modelo de dominio, los datos y las interfaces, y dejamos por escrito las decisiones para que el sistema siga siendo comprensible a medida que crece.

    03

    Desarrollo, revisado y probado

    Construimos en incrementos pequeños y revisados, con tipado seguro y cubiertos por pruebas que se ejecutan en cada cambio, para detectar regresiones antes de que las vea.

    04

    Infraestructura y despliegue

    Desplegamos en su nube y sus cuentas mediante un pipeline automatizado, con releases que puede repetir y revertir sin dramas.

    05

    Observación y monitorización

    Entregamos logs, métricas y alertas desde el primer día, para ver los problemas pronto, a menudo antes de que sus usuarios los reporten.

    06

    Soporte e iteración

    Tras el lanzamiento corregimos, ampliamos y endurecemos al ritmo que le convenga, con traspaso completo, para que nunca dependa de nosotros.

Cómo dirigimos el proyecto

Sprints ágiles

Cuando el alcance va a evolucionar: entregamos en incrementos cortos y usted dirige las prioridades mientras el producto toma forma.

Paquete de alcance fijo

Cuando el alcance está definido y necesita un precio cerrado: un contrato con responsabilidad de resultado y entregable fijo.

Colaboración continua

Cuando el sistema está en producción y crece: un retainer para cambios, soporte y nuevas funciones, con preaviso que usted controla.

Paquete de trabajo en marca blanca

Cuando vende la entrega bajo su propia marca: trabajamos bajo NDA, en sus repositorios y herramientas, traspasamos la PI a su cliente final, nos mantenemos al margen de la comunicación con su cliente salvo que nos incorpores bajo su liderazgo, y damos el visto bueno frente a criterios de aceptación escritos antes de la construcción.

Del commit a funcionar en su nube

Un único camino de entrega que puede leer de principio a fin: cada cambio pasa por las mismas barreras, y el mismo camino se recorre a la inversa cuando hay que revertir algo.

Commit
Controles CI
Artefacto
Staging
Producción
Observabilidad
Staging, Producción y Observabilidad se ejecutan en sus cuentas cloud
Ruta de rollback:ObservabilidadArtefacto o Producción

Donde el tiempo de actividad importa, lo acordamos como un objetivo de SLA, no como una promesa medida.

¿Operaciones manuales, PaaS gestionado o una plataforma con ingeniería?

No todo equipo necesita una plataforma Kubernetes. Aquí está, con honestidad, dónde gana cada opción, para que no sobreconstruya ni infraconstruya aquello sobre lo que su negocio realmente funciona.

Desplácese para comparar

Operaciones manualesPaaS gestionadoPlataforma con ingeniería
Reproducible desde cero, sin copos de nieve creados a golpe de consola
Escala con el tráfico sin un apuro manual
Observabilidad con la que puede trazar a través de los límites de servicio
Coste mapeado a equipos y servicios, no una factura opaca
Usted posee las cuentas, las claves y el código de infraestructura
Libre de dependencia del proveedor y de techos de precio por recurso
Región y flujos de datos documentados para una auditoría en la UE

Si un PaaS gestionado le cubre de verdad, se lo diremos y le ayudaremos a sacarle el máximo en lugar de venderle una plataforma que no necesita.

Por qué Oronts

Por qué los equipos construyen su plataforma con nosotros

No somos un proveedor de servicio gestionado del que no pueda salir. Aquí está por qué los propietarios de plataforma nos eligen de todos modos.

Usted lo posee todo

Sus cuentas, sus claves, su código de infraestructura, sus regiones de datos. No retenemos nada que no pueda revocar, y le dejamos una plataforma que ejecuta sin nosotros, no una dependencia.

Sénior y liderado por el fundador

El ingeniero sénior que evalúa su infraestructura es quien la construye. Sin diagrama de plataforma dibujado en el pitch y entregado a un júnior después de que usted firme.

Nativos en IA, rápidos sin recortar

Un equipo sénior reducido con un flujo de trabajo asistido por IA levanta clústeres, pipelines y observabilidad rápido, y mantiene el código de infraestructura revisable, reproducible y aburrido.

Una forma de empezar con precio fijo

Nuestro piloto de producción de 90 días entrega un entorno como código en su nube, con pipelines y runbooks, dentro de un alcance y precio fijos. Nos juzga por la infraestructura que su equipo puede operar antes de comprometerse a más.

Commit
Build
Test
Deploy
Monitor

Monitorización y observabilidad

Visibilidad completa de sus sistemas, de las métricas de infraestructura a las trazas distribuidas.

Monitor del sistema
CPU
58%
Memory
3.2 GB
Throughput
1.2k rps
Replicas
4 / 4

Metrics

CPU, memoria, tasas de peticiones y errores, además de métricas de negocio propias.

PrometheusGrafanaOpenTelemetry

Logs

Agregación de logs centralizada y estructurada con búsqueda de texto completo.

LokiELKCloudWatch

Traces

Trazado distribuido entre servicios para detectar latencia y errores.

JaegerTempoOpenTelemetry

El stack sobre el que construimos

Pensado para compras

Las respuestas que revisa un comité de compras, antes de que tenga que preguntar.

Propiedad del código
Sus repositorios y su PI, transferidos en la entrega bajo acuerdo work-for-hire.
Alojamiento
Su nube, su región, su tenencia. Desplegamos en sus cuentas, no en las nuestras. ¿Prefiere una opción gestionada? También podemos alojarlo por usted en Render en Fráncfort (UE).
Datos
Los datos de cliente permanecen en la infraestructura acordada con usted, y no los usamos para entrenar modelos.
Documentación
Architecture Decision Records, runbooks y un traspaso con el que su equipo puede operar.
Soporte
Un retainer opcional tras el lanzamiento. Nunca depende de él para seguir funcionando.
Continuidad
Plena propiedad y documentación: cualquier equipo senior puede continuar el trabajo.
Tratamiento de datos
Un AVV conforme al art. 28 RGPD con documento TOM, listo para firmar antes de tocar datos de producción.
Subencargados
Una lista documentada de subencargados; usted aprueba cada procesador antes de usarlo.
Revisión de seguridad
Completamos su cuestionario de seguridad y aportamos las evidencias de seguridad que necesite su área de compras, como prueba de seguro o una atestación BSI CyberRisikoCheck, cuando se requiera.
Aceptación
Criterios de aceptación definidos por hito, para que la conformidad sea contra un estándar escrito, no una opinión.

Quién es responsable de qué

Tanto si contrata a Oronts directamente como si trabaja con nosotros bajo un proveedor principal o MSP, cada eslabón de la cadena de entrega tiene un único responsable claro.

Distribución de responsabilidades en la cadena de entrega
ResponsabilidadOrontsPrincipal / MSPUstedProveedor de nube / modelo
Responsabilidad de construcción y resultadoOronts se encarga de Responsabilidad de construcción y resultado
Propiedad del código y de la PIUsted se encarga de Propiedad del código y de la PI
Alojamiento e infraestructuraUsted se encarga de Alojamiento e infraestructuraProveedor de nube / modelo se encarga de Alojamiento e infraestructura
Tratamiento de datos (AVV / TOM)Oronts se encarga de Tratamiento de datos (AVV / TOM)Usted se encarga de Tratamiento de datos (AVV / TOM)
Cuestionario de seguridad / atestaciónOronts se encarga de Cuestionario de seguridad / atestaciónPrincipal / MSP se encarga de Cuestionario de seguridad / atestación
Visto bueno de aceptaciónUsted se encarga de Visto bueno de aceptación
Respuesta a incidentes (SLA acordado)Oronts se encarga de Respuesta a incidentes (SLA acordado)Principal / MSP se encarga de Respuesta a incidentes (SLA acordado)

Cuándo no somos la elección correcta

  • Operación NOC gestionada 24/7; construimos y entregamos, con retainers para la continuidad donde haga falta
  • Lift-and-shift sin un objetivo de ingeniería detrás
  • Multi-cloud para la presentación; elegimos la nube aburrida y correcta

Niveles de compromiso

Oronts trabaja con equipos serios que necesitan entrega senior, no externalización de bajo coste.

Production Pilot
desde 25k EUR
Proyectos de software e IA a medida
desde 50k EUR
Retainers técnicos continuos
desde 15k EUR/mes

El precio exacto depende del alcance, la responsabilidad, la velocidad de entrega, el tamaño del equipo, las integraciones, las expectativas de soporte y el riesgo de producción.

Preguntas Frecuentes

AWS para amplitud, Azure para Microsoft, GCP para datos/IA.
Las migraciones a la nube se definen por proyecto y parten de nuestra banda de proyecto publicada, en función del número de servicios, el volumen de datos y la complejidad de su infraestructura actual. Un lift-and-shift sencillo de unos pocos servicios web a instancias gestionadas en la nube se sitúa en el extremo inferior. Una rearquitectura completa con contenedorización, migración de bases de datos, configuración de pipelines CI/CD e instrumentación de monitorización en docenas de servicios se sitúa en el extremo superior. Antes de comprometer cualquier presupuesto, realizamos una evaluación detallada que mapea su infraestructura actual, identifica dependencias y estima el esfuerzo de cada paso de migración. Esa evaluación suele tomar de una a dos semanas y produce un plan de migración por fases con estimaciones de coste claras por fase. Los costes de infraestructura mensuales tras la migración varían mucho, pero una arquitectura optimizada en coste puede reducir el gasto de alojamiento frente al alojamiento on-premise o heredado, sobre todo cuando implementamos autoescalado y dimensionamiento óptimo desde el inicio.
Sí. Servicios cloud gestionados, con monitorización y SLA definidos por proyecto.
La seguridad está integrada en cada capa de nuestra arquitectura cloud, no se añade como una ocurrencia tardía. Implementamos políticas de IAM de mínimo privilegio en las que cada servicio y usuario obtiene únicamente los permisos que realmente necesita, reduciendo el radio de impacto si las credenciales se ven comprometidas. Todos los datos se cifran en reposo (AES-256) y en tránsito (TLS 1.3). La segmentación de red aísla los servicios en subredes privadas, con acceso público únicamente a través de balanceadores de carga y WAF. En el pipeline de CI/CD, cada build pasa por el escaneo de dependencias (Snyk) y el escaneo de imágenes de contenedor (Trivy) antes de que algo llegue a producción. Realizamos revisiones de seguridad como parte de la entrega y mantenemos pistas de auditoría a prueba de manipulaciones. Para las empresas que buscan certificaciones de cumplimiento, podemos implementar los controles y la documentación que esas certificaciones exigen. Por ejemplo, configuramos el registro centralizado, las revisiones de acceso y los procesos de gestión de cambios que satisfacen los requisitos del auditor.
Auditamos y mejoramos incrementalmente.
Sí. Lambda, Functions y Cloud Run.

Díganos dónde duele la infraestructura

La primera conversación produce hallazgos: un ingeniero senior, no un deck comercial.