binbash

Modernización de plataforma cloud-native

AWS Landing Zone, EKS y CI/CD para Efex

Efex es una fintech latinoamericana cuya plataforma permite a las empresas cobrar, pagar y gestionar sus finanzas en un solo lugar.

Para acompañar su crecimiento con una fiabilidad de nivel empresarial, Efex convocó a binbash para diseñar e implementar una base AWS segura y escalable: una AWS Landing Zone completa, clusters EKS multi-entorno y CI/CD automatizado para su API en Django y sus front-ends en React.

Escalar en América Latina sin una base cloud

A medida que su plataforma escalaba en América Latina, el equipo de Efex trabajaba sin una base cloud estructurada, sin aislamiento entre DEV, PRD y DR, y sin pipelines de despliegue automatizados.

Los principales cuellos de botella incluían:

  • Ausencia de una AWS Organization centralizada, con brechas de gobernanza y de visibilidad de costos.

  • Despliegues manuales para un monolito en Django y 3 microservicios, sin orquestación de contenedores.

  • Cuatro aplicaciones front-end desplegadas sin un blueprint de pipeline repetible.

  • Ausencia de una estrategia de disaster recovery, dejando la plataforma expuesta a una falla regional.

Cinco fases, cada recurso provisionado como código

binbash entregó el SOW-002 en cinco fases, con cada recurso provisionado como Infrastructure-as-Code con Terraform y el framework binbash Leverage™:

  • AWS Landing Zone: Una AWS Organization completa — Management, Security, Shared, Apps-Dev, Apps-PRD, Apps-DR — con permission sets de IAM Identity Center, CloudTrail, cifrado con KMS y un baseline seguro en cada cuenta.

  • Networking: VPCs multi-cuenta en mx-central-1 y us-east-1, con peering, private hosted zones de Route 53 y una VPN Pritunl sobre EC2 para acceso privado a cada entorno.

  • Plataforma de cómputo EKS: Amazon EKS de nivel productivo en Apps-PRD (nodos estándar) y Apps-Dev (spot instances), corriendo ArgoCD, Argo Image Updater, Nginx Ingress, Cluster Autoscaler y External Secrets sobre AWS Secrets Manager.

  • Pipelines de CI/CD: GitHub Actions construye y publica cada imagen de back-end en Amazon ECR; pipelines de CloudFront+S3 despliegan los cuatro front-ends, con notificaciones a Slack en todo el proceso.

  • Disaster Recovery: Un entorno de DR completo en una región secundaria: réplica de RDS Aurora, replicación de S3, un cluster EKS escalado a cero mediante ArgoCD y failover de tráfico basado en DNS con Route 53.

Actuando como CTO, Cloud Architect y DevOps Lead

Actuando con las capacidades de un CTO, un Cloud Architect y un DevOps Lead, binbash guió al equipo de Efex a través de la modernización:

  • Infrastructure as Code y framework Leverage: Cada recurso de AWS provisionado con Terraform sobre la arquitectura de referencia binbash Leverage™ — repetible, auditable y transferible al propio equipo de Efex.

  • Hardening de seguridad y compliance: MFA obligatorio, EBS cifrado, bloqueo de ACLs de S3, AWS Config a nivel de organización, GuardDuty, Security Hub y AWS WAFv2 sobre el API Gateway.

  • Despliegue GitOps con ArgoCD: Cada despliegue gestionado por ArgoCD con templates de Kustomize y Argo Image Updater, de modo que los tags de imagen se actualizan solo desde el código.

Una plataforma que el equipo opera

El equipo de ingeniería de Efex tomó progresivamente la propiedad de la plataforma y hoy la opera por su cuenta: una base cloud segura, automatizada y de alta disponibilidad, con despliegues sobre pipelines GitOps completamente automatizados en lugar de pasos manuales.

~95%
Despliegues más rápidos.De horas de trabajo manual a ~5 min con CI/CD automatizado.
~90%
Menor exposición a caídas.De cero DR a un RTO de ~15 min con failover automatizado.
~70%
Menor costo de cómputo en DEV/DR.Spot Instances en EKS no productivo frente a on-demand.

Entregado en cinco milestones

  • AWS Landing Zone: Organization, SSO, IAM, CloudTrail, KMS, VPNs y baselines de cuentas, dentro de las 4 semanas del inicio del proyecto.

  • EKS PRD + CI/CD: EKS productivo, todos los pipelines, RDS Aurora, DynamoDB, S3 y API Gateway en producción dentro de las 10 semanas.

  • Entorno EKS DEV: Un entorno DEV espejo de producción, validado dentro de las 9 semanas del Milestone 2.

  • Disaster Recovery: EKS, réplicas de RDS, replicación de S3 y un plan de DR probado, dentro de las 8 semanas del Milestone 2.

  • Hardening de infraestructura: GuardDuty, Security Hub, AWS Config, WAFv2 y el CloudWatch Observability Operator, dentro de las 3 semanas del Milestone 3.

Well-Architected, y lista para escalar en América Latina

binbash convirtió un entorno fragmentado y operado manualmente en una plataforma AWS-native segura y completamente automatizada, construida sobre el AWS Well-Architected Framework y la arquitectura de referencia open-source binbash Leverage™. Efex hoy controla sus propios costos cloud, su velocidad de despliegue y su postura de seguridad, con un equipo de ingeniería autosuficiente listo para escalar la plataforma en América Latina.

¿Listos para construir su base en AWS?