Si estás escribiendo un backend, una aplicación móvil o un MVP, conocer las nubes te ahorra semanas de configuración, dinero en infraestructura y nervios al escalar. A continuación se muestra un mapa comprimido del terreno, sin magia y con práctica.
¿Por qué las nubes tienen que ver con la velocidad y no son «solo DevOps»?
Inicio rápido: minutos en lugar de días: se elevó la base de datos, la API y la cola y se pone en producción.
Escala: los escaladores y equilibradores automáticos están experimentando cargas máximas.
Pago contra entrega: no se compra hardware, no se mantienen los bastidores.
Seguridad desde el primer momento: IAM, KMS, redes privadas: menos muletas caseras.
En resumen: las nubes se tratan de lanzar funciones de forma más rápida y estable. Cuanto antes entiendas los conceptos básicos, más fácil será.
Minimapa de correspondencias de servicios
Explora la «tríada» Compute + Storage + Database, añade IAM + VPC + Monitoring y ya puedes montar un mínimo de producción.
Tarea | AWS | GCP | Yandex Cloud |
|---|---|---|---|
VM (IaaS) | EC2 | Compute Engine | Compute Cloud |
Almacén de objetos | S3 | Cloud Storage | Object Storage |
Kubernetes gestionado | EKS | GKE | Managed Service for Kubernetes |
Funciones sin servidor | Lambda | Cloud Functions / Cloud Run | Cloud Functions |
PaaS de contenedores | ECS / App Runner | Cloud Run | Serverless Containers |
Base de datos relacional | RDS (PostgreSQL/MySQL) | Cloud SQL | Managed PostgreSQL / MySQL |
NoSQL | DynamoDB | Firestore / Bigtable | YDB |
Colas/barras de eventos | SQS / EventBridge | Pub/Sub | Message Queue / EventHub |
Observabilidad | CloudWatch / X-Ray | Cloud Logging / Trace | Cloud Logging / Monitoring |
Secretos y acceso | IAM / Secrets Manager | IAM / Secret Manager | IAM / Lockbox |
CDN | CloudFront | Cloud CDN | Cloud CDN |
Lo que un desarrollador debe saber al principio
VPC, subredes, grupos de seguridad/firewall, NAT, equilibrador de carga
S3/Cloud Storage/Object Storage, PostgreSQL gestionado, caché Redis
Docker + Kubernetes/Cloud Run/App Runner o funciones
Secrets Manager / Lockbox, principio de privilegios mínimos (Least Privilege)
CI/CD: compilación → pruebas → escaneo → implementación (registro de contenedores)
Registros, métricas y alertas (errores 5xx, latencia, presupuesto)
Arquitectura básica de la aplicación web
Frontend en estática (Object Storage + CDN)
Backend en contenedor (Cloud Run / GKE / ECS) con escala automática
Base de datos: PostgreSQL gestionado, réplicas de lectura
Caché de Redis para sesiones y limitación de velocidad
Archivos — Almacenamiento compatible con S3 + URL prefirmadas
Colas/procesamiento en segundo plano: Pub/Sub o SQS
Observabilidad: registros, métricas, seguimiento + alertas en el mensajero
Sin servidor vs Kubernetes vs VM
Sin servidor — DevOps mínimo, pago por llamadas. Ideal para API, bots, webhooks, tareas cron.
Kubernetes — flexibilidad y control, justificado con el crecimiento y varios servicios. Requiere experiencia.
BM — control total del entorno para tareas específicas. Más trabajo manual.
¿Cuáles son los errores más comunes y cómo evitarlos?
Cubos públicos por defecto → cierre el acceso, use URL prefirmadas.
Secretos en las variables de entorno → almacenar en Secrets Manager / Lockbox, activar la rotación.
Sin alertas → añade umbrales de 5xx, tiempos de respuesta y costes.
Una base de datos sin copias de seguridad → habilita las copias de seguridad automáticas, PITR y comprueba la recuperación.
Vinculación estricta con el proveedor → estandarizar a través de Docker, OpenAPI y Terraform.
En el anexo Kodik hay cursos fascinantes, sin teoría innecesaria. Analizamos los conceptos básicos y hacemos un miniproyecto. En nuestro Canal de Telegram — discusiones sobre arquitecturas y análisis de errores típicos.
