Core IntegrateEntrega continua
04 · Automatización · 11 min

Infraestructura como código: qué resuelve y qué exige a cambio

El valor no está en crear la infraestructura con un comando. Está en poder responder qué hay desplegado sin abrir una consola.

Redacción de Core IntegrateCómo escribimos Actualizado el
Puesto de trabajo con definiciones de infraestructura en pantalla

El valor no es crear, es saber

Se suele presentar la infraestructura declarada en ficheros como una forma de crear entornos con un comando. Es cierto y es lo menos importante. El valor real es poder responder qué hay desplegado, quién lo cambió y por qué, sin abrir una consola y sin preguntar a nadie.

Ese registro es lo que convierte la infraestructura en algo revisable, auditable y reproducible.

Lo que exige a cambio

  • Disciplina. En cuanto alguien cambia algo a mano, la descripción deja de ser cierta.
  • Revisión. Un cambio de infraestructura merece la misma revisión que un cambio de código.
  • Gestión del estado. El fichero que registra lo desplegado es crítico: hay que protegerlo y respaldarlo.
  • Formación. El equipo tiene que saber leerlo, no sólo una persona.

La deriva

Es el problema característico: la diferencia entre lo que dicen los ficheros y lo que hay realmente desplegado. Aparece siempre que alguien resuelve una urgencia tocando la consola, que es exactamente cuando más falta hace tocar la consola.

Cómo se gestiona la deriva
MedidaEfecto
Detección periódicaAvisa de diferencias antes de que sorprendan
Permisos restringidosReduce los cambios manuales, no los elimina
Procedimiento de urgenciaPermite tocar a mano y registrar qué se tocó
Reconciliación acordadaDefine quién devuelve el cambio a los ficheros
Revisión tras incidentesEs cuando más deriva se ha generado

Empezar por lo nuevo

Convertir a ficheros una infraestructura existente y compleja es un proyecto largo con poco valor visible. Empezar por lo que se cree a partir de ahora, y absorber lo antiguo cuando toque modificarlo, produce resultados antes y con menos riesgo.

Revisar como si fuera código

Un cambio de infraestructura puede tirar un servicio con la misma facilidad que un cambio de código, y con menos posibilidad de vuelta atrás. Merece revisión por otra persona, una previsualización de lo que va a cambiar antes de aplicarlo, y la misma trazabilidad.

Seguir

Los demás textos