Antes de trabajar en esta compañía, obtuve cuatro certificaciones de AWS y participé en varios proyectos que requerían conocimiento de AWS, pero nada se comparó con lo que logré durante mi tiempo aquí.

Quizás te preguntes cómo terminé colaborando en arquitectura e infraestructura, dado que originalmente fui contratado como ingeniero backend. La verdad es que fui extremadamente afortunado. Hubo cambios gerenciales dentro de la compañía, y unos meses después de que comencé, un nuevo CTO se unió al equipo. También éramos un equipo bastante pequeño y siempre necesitábamos un par de manos extra.

Durante un 1-on-1 con el CTO, discutimos la contratación de alguien para ayudarnos con DevOps. Me alegro de haber tenido el coraje de preguntar si podía ayudar con algunas tareas relacionadas. En ese momento, él no sabía de lo que era capaz, pero se arriesgó y me dio la oportunidad de trabajar en algo.

Recuerdo que inicialmente me ofrecí a migrar nuestra aplicación principal de servidores EC2 a contenedores, ya que había trabajado en dockerizar la app durante mis primeros meses. El deploy de nuestros servidores EC2 era un desastre, y pasar a contenedores también mejoraría la escalabilidad y la disponibilidad. Así que, obtuve la luz verde y empecé a trabajar en ello.

Estoy muy agradecido de que el CTO confiara en mí con la tarea de trabajar en arquitectura e infraestructura. Este fue un verdadero punto de inflexión para mi carrera profesional. A continuación, encontrarás una lista de contribuciones que hice a la empresa en diferentes áreas como Observabilidad, Ahorro de Costos, Seguridad y DevOps, entre otras. No están listadas en ningún orden en particular, pero las iniciativas de ahorro de costos están agrupadas en la parte inferior para una referencia más fácil.

Las siguientes publicaciones cuentan la historia de cómo completé estos desafíos y reduje significativamente la facturación.

Índice

[!attention] No todas las publicaciones están escritas aún, y mi objetivo es publicarlas lo más rápido posible.

Observabilidad

  • Implementación de Grafana.
  • Implementación de Datadog Frontend.
  • Implementación de Datadog Backend.
  • Implementación de Uptime Kuma.

Seguridad

  • Mitigación de Fraude.
  • Implementación de Tokens CSRF.
  • Google reCaptcha Enterprise.
  • Implementación de WAF.
  • Control de Bots con Captcha.
  • Reglas de Inyección SQL.
  • Bloquear requests basados en Patrones Regex.
  • Bloquear Requests basados en IP.
  • Panel de Detección de Fraude en Grafana.
  • Políticas de Seguridad de Contenido.
  • Seguridad - Acceso SSH desde Apps de Big Data externas

DevOps & CI/CD

Ahorro de Costos - Ahorrando más de 191k anuales.

Estas son algunas de las historias notables que he recopilado durante mi tiempo en la compañía, y son prueba de lo que podemos lograr cuando estamos dispuestos a mejorar.