Infraestructura como código: qué resuelve y qué exige a cambio
El valor no está en crear la infraestructura con un comando. Está en poder responder qué hay desplegado sin abrir una consola.

El valor no es crear, es saber
Se suele presentar la infraestructura declarada en ficheros como una forma de crear entornos con un comando. Es cierto y es lo menos importante. El valor real es poder responder qué hay desplegado, quién lo cambió y por qué, sin abrir una consola y sin preguntar a nadie.
Ese registro es lo que convierte la infraestructura en algo revisable, auditable y reproducible.
Lo que exige a cambio
- Disciplina. En cuanto alguien cambia algo a mano, la descripción deja de ser cierta.
- Revisión. Un cambio de infraestructura merece la misma revisión que un cambio de código.
- Gestión del estado. El fichero que registra lo desplegado es crítico: hay que protegerlo y respaldarlo.
- Formación. El equipo tiene que saber leerlo, no sólo una persona.
La deriva
Es el problema característico: la diferencia entre lo que dicen los ficheros y lo que hay realmente desplegado. Aparece siempre que alguien resuelve una urgencia tocando la consola, que es exactamente cuando más falta hace tocar la consola.
| Medida | Efecto |
|---|---|
| Detección periódica | Avisa de diferencias antes de que sorprendan |
| Permisos restringidos | Reduce los cambios manuales, no los elimina |
| Procedimiento de urgencia | Permite tocar a mano y registrar qué se tocó |
| Reconciliación acordada | Define quién devuelve el cambio a los ficheros |
| Revisión tras incidentes | Es cuando más deriva se ha generado |
Empezar por lo nuevo
Convertir a ficheros una infraestructura existente y compleja es un proyecto largo con poco valor visible. Empezar por lo que se cree a partir de ahora, y absorber lo antiguo cuando toque modificarlo, produce resultados antes y con menos riesgo.
Revisar como si fuera código
Un cambio de infraestructura puede tirar un servicio con la misma facilidad que un cambio de código, y con menos posibilidad de vuelta atrás. Merece revisión por otra persona, una previsualización de lo que va a cambiar antes de aplicarlo, y la misma trazabilidad.



