APM INVERSIONES EIRL · AWS CLOUD
aws

Diseño e Implementación de Infraestructura Cloud en AWS para APM Inversiones EIRL

Estrategia integral de implementación de servicios core de cómputo elástico, almacenamiento escalable y bases de datos administradas en Amazon Web Services para optimizar el ciclo de vida de desarrollo, pruebas y producción:

Cómputo & Ambientes (EC2 & Spot)
Instancias segregadas para SOFI y clientes, Cloud Workstations para practicantes y ambiente de pruebas con EC2 Spot.
Almacenamiento & Datos (S3, EFS, RDS)
LMS en S3, volumen compartido EFS para desarrollo y base de datos administrada Amazon RDS PostgreSQL 16.
Pila Tecnológica AWS - Etapa 2
EC2
Cómputo
Spot
QA / Pruebas
RDS
PostgreSQL
S3
Objetos & LMS
EFS
NFS Dev
Equipo de Ingeniería Cloud
Integrantes del Proyecto
JC
Jhefry Cabanillas Casana
GT
Gustavo Tuesta Puse
SC
Sandro Chavez Barrios
EM
Edward Montero Delgado
JA
Jherson Apaza Puris
CG
Carlos Gago Anaya
Institución
SENATI
Carrera / Nivel
Semestre VI · 2026
SECCIÓN 01

Diseño de la Capa de Cómputo y Servidores Cloud

Amazon EC2 · EBS gp3 · Cloud Workstations · Spot Instances

Amazon EC2: Aislamiento por Ambiente y Almacenamiento gp3

Desarrollo y Despliegue (Dev & QA)
Configuración de Instancias y Opciones EBS
Dev & Staging
  • Cloud Workstations (Desarrollo): Instancia t3.small (2 vCPU, 2 GiB RAM) con volumen de 25 GB EBS gp3 (3,000 IOPS base, 125 MB/s); plantilla Ubuntu unificada y apagado automático (160 h/mes; 60% ahorro).
  • EC2 Staging (Despliegue y QA): Instancia t3.micro (1 vCPU, 1 GiB) en modalidad EC2 Spot con hasta 90% de ahorro; volumen de 20 GB EBS gp3 con persistencia en Stop para validación pre-producción.
  • Acceso Seguro Zero-Trust: Conexión exclusiva mediante AWS Systems Manager (SSM) sin puertos SSH (22) abiertos a Internet.
Producción Aislada & Almacenamiento gp3
Instancias On-Demand 24/7 · Subredes Privadas
Producción
  • EC2 SOFI (Área Interna): t3.small (2 vCPU, 2 GiB) con 30 GB EBS gp3 en subred privada 10.0.10.0/24; ejecuta sofi-backend, SOFI-WEB y Bot de Discord.
  • EC2 Clientes (Área Comercial): t3.small (2 vCPU, 2 GiB) con 30 GB EBS gp3 en subred privada 10.0.20.0/24; aísla Reflexo Perú y Arte & Ideas con Blast Radius cero.
  • Ventaja del Estándar gp3: 3,000 IOPS base y 125 MB/s de throughput garantizado independiente del tamaño del disco; 20% más económico que gp2 ($0.08 vs $0.10/GB).
Arquitectura de Cómputo EC2 (Ciclo Dev → Prod) DESARROLLO & TESTING SPOT · NO PRODUCTIVO 💻 Dev Workstations t3.small · 25 GB gp3 ✓ 2 vCPU / 2 GiB RAM Ubuntu ✓ Acceso SSM · Cero puertos SSH 160 h/mes · Apagado automático ⚡ EC2 Staging (QA Spot) t3.micro Spot · 20 GB gp3 ✓ Hasta 90% de ahorro de cómputo ✓ Validación de builds continuos Persistencia Stop en disco EBS Validación previa al pase a Producción ✓ PRODUCCIÓN AISLADA 24/7 · ON-DEMAND EC2 SOFI Producción t3.small · 30 GB gp3 ✓ sofi-backend (NestJS / Prisma) ✓ SOFI-WEB (Portal Next.js) ✓ Bot-Asistencia-APM (Discord) ✓ Subred privada 10.0.10.0/24 Área Interna Académica EC2 Clientes Producción t3.small · 30 GB gp3 ✓ Reflexo Perú & Arte e Ideas ✓ Docker multi-tenant comercial ✓ Blast Radius 0 frente a SOFI ✓ Subred privada 10.0.20.0/24 Área Comercial Externa Almacenamiento en Bloque: Amazon EBS (gp3) 20-30 GB por host · 3,000 IOPS base · 125 MB/s throughput 3,000 IOPS

Evaluación de Cargas: Decisión Arquitectónica Justificada

1 Carga de Software
2 Criterio Técnico (Trade-Off / Matriz ADR)
3 Servicio AWS Asignado & Veredicto
sofi-backend NestJS
API REST & GraphQL · Prisma ORM
¿Proceso continuo y baja latencia? Pool BD
Requiere pool persistente de conexiones directas a BD
✗ Lambda descartada: Cold Starts y saturación de sockets sin RDS Proxy.
Amazon EC2 Docker
Instancia t3.small · Subred Privada 10.0.10.0/24
✓ CONTENEDOR Baja latencia
Bot-Asistencia-APM Node.js
Discord Gateway · WebSocket 24/7
¿Conexión persistente o timeout? WebSocket
Socket bidireccional continuo con los servidores de Discord
✗ Lambda inviable: Límite de 900s (15 min) desconectaría al bot recurrentemente.
Amazon EC2 (Docker)
Proceso demonio 24/7 sin reinicios ni suspensiones
✓ PROCESO 24/7 Sin desconexión
SOFI-WEB Next.js
Portal Web Practicantes · SSR & LMS
¿Serverless SSR vs Contenedor? SSR Node
Renderizado dinámico de páginas y panel de notas en Node.js
✓ Despliegue unificado: Contenedor Docker en la misma VPC con caché en CloudFront.
Amazon EC2 + CloudFront
Docker en EC2 SOFI · CloudFront para assets estáticos
✓ HÍBRIDO Caché Edge
Sitios Clientes WordPress / PHP
Reflexo Perú & Arte e Ideas · Docker
¿Multi-tenancy compartido o aislado? Aislamiento
Eliminar competencia de recursos entre producción comercial y SOFI
✓ Blast Radius cero: Un fallo o tráfico en clientes jamás tumba el sistema académico.
EC2 Clientes Dedicado
Instancia t3.small · Subred Clientes 10.0.20.0/24
✓ DEDICADO Blast Radius 0
SECCIÓN 02

Estrategia de Almacenamiento y Archivo de Datos

Amazon S3 · Amazon EFS · S3 Glacier · Lifecycle Policies

Amazon S3 & EFS: Almacenamiento Elástico y Compartido

Amazon S3 Standard
Repositorio de Objetos Elástico · Cursos & Backups
Objetos & Web
  • Material formativo LMS: Videos y guías PDF distribuidos vía CloudFront con URLs prefirmadas sin saturar el disco del servidor.
  • Control Zero-Trust: Bloqueo público total activo (Block Public Access); acceso exclusivo mediante Origin Access Control (OAC).
  • Versionado & Cifrado nativo: Protección contra sobrescrituras accidentales y encriptación automática SSE-S3 (AES-256).
Amazon EFS (NFSv4)
Sistema de Archivos Compartido · Multi-AZ
Desarrollo Dev
  • Workspace colaborativo: Directorio /shared/workspace montado simultáneo en todas las Cloud Workstations y Staging.
  • Ahorro masivo en EBS: Librerías pesadas y datasets sintéticos centralizados sin duplicar en cada disco individual de 25 GB.
  • Elasticidad & Throughput: Crece automáticamente con modo General Purpose y Bursting Throughput para compilaciones rápidas.
Ecosistema de Almacenamiento AWS (us-east-1) FUENTES DE INGESTA DE DATOS 🎓 Módulo LMS SOFI-WEB Videos didácticos y guías técnicas PDF 🗄️ Respaldos BD Dumps Diarios PostgreSQL SOFI y MySQL clientes 💻 Workstations Practicantes Dev Plantillas de código y repositorios locales EFS (Bidireccional) --> NFSv4 Montaje ALMACENAMIENTO ACTIVO Y COMPARTIDO Amazon S3 Standard Acceso Frecuente · LMS & Backups ✓ Durabilidad extrema 11 9's ✓ Cifrado nativo SSE-S3 (AES-256) ✓ Versionado activo & OAC CloudFront Tarifa base: $0.023 USD / GB-mes ⏱️ S3 Lifecycle Policies Transición Automatizada Reglas de ciclo de vida automáticas hacia S3 Glacier Flexible (-84%) y purga programada definitiva. Fase de Retención & FinOps → Amazon EFS NFSv4 Multi-AZ /shared/workspace ✓ Montaje concurrente multi-AZ ✓ Practicantes Dev + Staging ✓ Ahorro masivo en discos EBS ✓ Elasticidad sin provisión previa ✓ Bursting Throughput dinámico ✓ Cumplimiento POSIX estricto Cifrado KMS en tránsito/reposo Alta disponibilidad integrada Cero gestión de discos

Ciclo de Vida y Retención: Amazon S3 Glacier

Ecosistema de Almacenamiento AWS (us-east-1) FUENTES DE INGESTA DE DATOS 🎓 Módulo LMS SOFI-WEB Videos didácticos y guías técnicas PDF 🗄️ Respaldos BD Dumps Diarios PostgreSQL SOFI y MySQL clientes 💻 Workstations Practicantes Dev Plantillas de código y repositorios locales EFS (Bidireccional) --> NFSv4 Montaje CICLO DE VIDA Y RETENCIÓN ACTIVA Amazon S3 Standard Día 0 – 30 · $0.023 / GB-mes Acceso inmediato en ms · Material y Backups Regla: tras 90 días S3 Glacier Flexible Día 91 – 365 · $0.0036 / GB (-84%) Archivo histórico legal · Durabilidad 11 9's Recuperación estándar: 3 a 5 horas Regla: tras 365 días Purga Definitiva > 365 Días · $0.0000 USD Retención legal cumplida · Cero acumulación ✓ Eliminación programada sin residuos Amazon EFS NFSv4 Multi-AZ /shared/workspace ✓ Montaje concurrente multi-AZ ✓ Practicantes Dev + Staging ✓ Ahorro masivo en discos EBS ✓ Elasticidad sin provisión previa ✓ Bursting Throughput dinámico ✓ Cumplimiento POSIX estricto Cifrado KMS en tránsito/reposo Alta disponibilidad integrada Cero gestión de discos
Fases del Ciclo de Vida (S3)
Transición Automatizada y Progresiva
Lifecycle
  • Días 0 – 30 (S3 Standard): Disponibilidad inmediata ($0.023/GB) para material didáctico activo y volcados diarios ante contingencias.
  • Días 31 – 90 (S3 Standard-IA): Reducción del 45% ($0.0125/GB); baja frecuencia de consulta manteniendo acceso en milisegundos para auditorías.
  • Días 91 – 365 (Glacier Flexible): Archivo frío de largo plazo ($0.0036/GB, >84% de ahorro); recuperación estándar en 3-5 horas para cumplimiento.
Gobernanza y Optimización FinOps
Expiración Definitiva & 11 9's Durabilidad
FinOps & Seguridad
  • Expiración Definitiva (> 365 días): Purga automática administrada por AWS ($0.00/GB); elimina acumulación de snapshots y costos residuales.
  • Durabilidad 11 9's y Cifrado KMS: 99.999999999% de durabilidad garantizada con encriptación inmutable SSE-S3 / AWS KMS en reposo.
  • Automatización nativa sin servidor: Políticas declarativas en el bucket S3 sin requerir scripts cron en EC2 ni sobrecarga operativa.
SECCIÓN 03

Implementación de Bases de Datos Administradas

Amazon RDS PostgreSQL 16 · Subred Privada · Backups Diarios · PITR

Amazon RDS: Motor PostgreSQL 16 Administrado

Amazon RDS PostgreSQL 16
Instancia db.t3.micro · gp3 20 GB ($15.44/mes)
Producción
  • Compatibilidad 100% nativa: Opera directo con NestJS y Prisma ORM (modelos relacionales User, AttendanceRecord, Course) con cero reescritura de código.
  • Eliminación del riesgo OOM: 1 GiB de RAM y vCPU dedicadas con parámetros optimizados (shared_buffers, work_mem); erradica la saturación del VPS.
  • Mantenimiento automatizado: Parches de seguridad del motor gestionados por AWS y monitoreo continuo de métricas en CloudWatch.
Seguridad Zero-Trust & Cifrado
Subred Privada de Datos · CIDR 10.0.100.0/24
Seguridad
  • Sin exposición a Internet: La base de datos no tiene IP pública; reside en subred privada inaccesible desde el exterior.
  • Filtrado estricto por Security Group: Acepta tráfico exclusivamente en el puerto 5432 originado desde la instancia EC2-SOFI-PROD.
  • Cifrado en reposo y tránsito: Volúmenes protegidos mediante AWS KMS (AES-256) y conexiones cifradas con TLS/SSL obligatorio.
Amazon VPC (CIDR: 10.0.0.0/16 · us-east-1) SUBRED SOFI · 10.0.10.0/24 Amazon EC2 (t3.small) Host SOFI · 2 vCPU / 2 GiB sofi-backend (NestJS / Prisma ORM) API Core Transaccional · Puerto Interno :3000 SQL TLS :5432 SUBRED PRIVADA DATOS · 10.0.100.0/24 Amazon RDS for PostgreSQL 16 db.t3.micro · gp3 20GB · Exclusivo SOFI (Aislado de Clientes) Cifrado KMS (AES-256) Almacenamiento en reposo blindado Sin IP Pública (Zero-Trust) Solo accesible desde SG de sofi Memoria Dedicada 1 GiB Cero riesgo de OOM Killer Actualizaciones Gestionadas Parches administrados por AWS

Resiliencia y Continuidad: Backups Diarios y PITR

Amazon VPC (CIDR: 10.0.0.0/16 · us-east-1) SUBRED SOFI · 10.0.10.0/24 Amazon EC2 (t3.small) Host SOFI · 2 vCPU / 2 GiB sofi-backend (NestJS / Prisma ORM) API Core Transaccional · Puerto Interno :3000 SQL TLS :5432 SUBRED PRIVADA DATOS · 10.0.100.0/24 Amazon RDS for PostgreSQL 16 db.t3.micro · 20 GB gp3 · Cifrado KMS (AES-256) Logs WAL continuos cada 5 min · Aislamiento total de clientes Instantáneas automáticas a S3 Amazon S3 (Backups & PITR Inmutable) Retención 7 días · Point-In-Time Restore al segundo exacto ✓ Cifrado en reposo SSE-KMS · Almacenamiento desacoplado duradero
Backups Diarios & PITR
Ventana 7 Días · Granularidad por Segundo
Continuidad
  • Snapshots automáticos diarios: Instantánea nocturna completa del almacenamiento transferida a Amazon S3.
  • Point-In-Time Restore (PITR): Captura continua de logs de transacciones (WAL) cada 5 min para volver a cualquier segundo.
  • Snapshots manuales inmutables: Copias estáticas previas a releases que persisten aún si se destruye la instancia RDS.
RPO & RTO Garantizados
Métricas Críticas de Recuperación ante Desastres
Resiliencia
  • RPO ≤ 5 minutos: En caso de contingencia mayor, la pérdida máxima potencial de registros no excede los 5 minutos.
  • RTO < 15 minutos: Levantamiento de una nueva instancia funcional con almacenamiento clonado en minutos.
  • Independencia total del EBS: Los respaldos residen en S3 desacoplados físicamente de la instancia computacional.

Resumen Ejecutivo: Infraestructura Consolidada Fase 2

Cómputo & Ambientes
Amazon EC2 · Spot · SSM
Cómputo
  • Segregación total: Instancias t3.small dedicadas para SOFI y Clientes, eliminando competencia de CPU/RAM.
  • Staging Spot (-90% costo): Ambiente de pruebas sobre capacidad ociosa con persistencia en EBS.
  • Cloud Workstations: Entorno idéntico para practicantes con túnel SSM y apagado automático nocturno.
  • Docker en EC2: Traspaso limpio del código actual (NestJS, Next.js, Bot Discord) sin refactorizaciones complejas.
✓ Cero "en mi máquina funciona" & FinOps activo
Almacenamiento Desacoplado
Amazon S3 · EFS · Glacier
Storage
  • Amazon S3 con OAC: Entrega segura de videos y guías LMS mediante CloudFront y URLs prefirmadas.
  • Versionado de objetos: Protección nativa contra borrados o sobrescrituras accidentales en cursos y backups.
  • Amazon EFS Multi-AZ: Directorio compartido /shared/workspace para plantillas y dependencias comunes.
  • Retención S3 Glacier: Transición automática a los 90 días con ahorro del 84% y purga a los 365 días.
✓ Durabilidad del 99.999999999% (11 9's)
Persistencia Gestionada
RDS PostgreSQL 16 · PITR
Base de Datos
  • Compatibilidad NestJS: Motor PostgreSQL 16 nativo con Prisma ORM y cumplimiento transaccional ACID.
  • Subred privada 10.0.100.0/24: Sin IP pública ni salida a Internet; acceso exclusivo puerto 5432 con TLS.
  • Fin del OOM Killer: Memoria dedicada que garantiza estabilidad operativa y parches automáticos.
  • Backups & PITR continuo: Retención de 7 días con recuperación al segundo exacto (RPO < 5m, RTO < 30m).
✓ Disponibilidad transaccional & Cifrado KMS