PLATAFORMA TERRAFORM OPEN-SOURCE

Infraestructura AWS lista para producción, construida como código

La GoCloud Standard Platform es una plataforma Terraform open-source y por capas para AWS. Reúne en módulos reutilizables los patrones que nuestro equipo aplica en proyectos reales, para que pueda desplegar infraestructura segura y escalable con convenciones consistentes en lugar de empezar desde cero.

POR QUÉ EXISTE

Una forma consistente de construir y gobernar sus cuentas de AWS

Integrar redes, seguridad, cómputo, datos y gobernanza en cada nueva cuenta o proyecto es lento y tiende a desalinearse con el tiempo. La Standard Platform ofrece una estructura por capas y con criterios definidos, sobre módulos wrapper para servicios individuales de AWS, con controles de seguridad, backups, monitoreo y control de costos incorporados, y el mismo enfoque en Development, Staging y Production.

Licenciada bajo Apache-2.0. Requiere Terraform 1.10 o superior y el provider de AWS 6.0 o superior.

ARQUITECTURA

Seis capas, desde la organización hasta el workload

Cada capa es un módulo de Terraform que se instancia por separado, de modo que puede adoptar solo lo que necesita y mantener la gobernanza separada de la infraestructura de aplicaciones.

Capa 1

Organización

Gestión de AWS Organizations, Identity Center (SSO) y el backend de S3 para el estado de Terraform, con administración delegada opcional para servicios de seguridad. Se instancia una vez por organización.

  • AWS Organizations
  • Identity Center
  • Backend de S3
  • GuardDuty
  • Security Hub
  • Delegación de CloudTrail
Capa 2

Seguridad

Servicios centralizados de seguridad y auditoría, empezando por AWS CloudTrail, normalmente desplegados en una cuenta de logs o de seguridad separada de los servicios operativos.

  • CloudTrail
Capa 3

Base

Redes fundamentales y servicios compartidos para cada entorno.

  • VPC
  • Zonas de Route53
  • CloudMap
  • Notificaciones de SNS
Capa 4

Foundation

Servicios de seguridad, compliance, backup y operación compartidos por los workloads de una cuenta.

  • ACM
  • GitLab Runner
  • IAM
  • AWS Backup
  • SES
  • VPN
  • WAF
  • Monitoreo
Capa 5

Proyecto

Infraestructura central de un proyecto, que incluye balanceo de carga, plataformas de contenedores, bases de datos, almacenamiento, mensajería y claves de cifrado.

  • ALB
  • ECS
  • ECR
  • EKS
  • RDS
  • OpenSearch
  • KMS
  • S3
  • EFS
Capa 6

Workload

Servicios a nivel de aplicación desplegados sobre la infraestructura del proyecto.

  • Sitios estáticos
  • Servicios de ECS
  • Lambda
  • Batch jobs
  • Instancias de EC2

BENEFICIOS CLAVE

Qué obtiene con la Standard Platform

Arquitectura por capas

Capas separadas para organización, seguridad, redes, servicios compartidos, infraestructura de proyecto y workloads brindan flexibilidad y límites de gobernanza claros.

Amplia cobertura de AWS

Decenas de módulos wrapper para servicios de AWS, todos con las mismas convenciones, desde VPC, EKS y ECS hasta RDS, Lambda, WAF y AWS Backup.

Seguridad por diseño

Los controles y las mejores prácticas de seguridad están incorporados en los módulos, incluyendo trazas de auditoría centralizadas y servicios de seguridad delegados.

Control de costos

Las capacidades de control y monitoreo de costos forman parte de la plataforma y no son un añadido posterior.

Multi-entorno

Despliegue los mismos patrones en los entornos de Development, Staging y Production.

Abierta y reutilizable

Publicada en el Terraform Registry bajo Apache-2.0, con blueprints y un CLI complementario para acelerar la adopción.

CÓMO SE USA

Componga capas con unas pocas líneas de Terraform

Cada capa se consume como un módulo desde el Terraform Registry y se configura mediante objetos de parámetros. Este ejemplo muestra la capa Base; las capas Organization, Security, Foundation, Project y Workload siguen el mismo patrón.

module "base" {
  source = "gocloudLa/standard-platform/aws//modules/base"

  metadata = local.metadata

  vpc_parameters = {
    # VPC configuration
  }

  route53_parameters = {
    # Route53 zones configuration
  }

  cloudmap_parameters = {
    # CloudMap service discovery configuration
  }

  notifications_parameters = {
    # SNS notifications configuration
  }
}

Fragmento tomado del README público del módulo; los valores de los parámetros se dejan intencionalmente como marcadores de posición. Consulte la documentación del módulo para ver el conjunto completo de opciones.

EL ECOSISTEMA

La plataforma, sus herramientas y los módulos que la componen

La Standard Platform se construye sobre módulos wrapper de propósito único, junto con un CLI y blueprints listos para adaptar. Todos son públicos en la organización de GoCloud en GitHub.

TECNOLOGÍAS

La confianza de empresas líderes que utilizan AWS

GoCloud - AWS
GoCloud - Ansible
GoCloud - Azure
GoCloud - Nginx
GoCloud - Google Cloud
GoCloud - Terraform
GoCloud - Kubernetes
GoCloud - Python
GoCloud - MongoDB
GoCloud - GitHub
GoCloud - Docker

Cuéntenos cómo podemos ayudar a su negocio

Cuéntenos sobre sus necesidades u objetivos