Caso de éxito
ePayco moderniza su plataforma de pagos de ECS a EKS con GitOps end-to-end
Resumen
ePayco es una pasarela de pagos online líder en Colombia, especializada en procesamiento de transacciones digitales para comercios y empresas. Tras su adquisición por un banco, la demanda sobre su plataforma se disparó y necesitaba modernizar su infraestructura con urgencia. En unos 12 meses, Craftech migró todos sus servicios productivos de Amazon ECS a Kubernetes (EKS) con GitOps end-to-end, CI/CD automatizado y un stack de observabilidad open-source que reemplaza a Datadog, completando el 100% de las épicas planificadas.
100%
épicas de migración completadas
ECS → EKS
todos los servicios productivos migrados
~12 meses
assessment + migración a EKS
ePayco es una de las pasarelas de pagos más reconocidas de Colombia, especializada en procesamiento de transacciones digitales para comercios y empresas de todos los tamaños. Al arrancar el proyecto, la empresa atravesaba una etapa de fuerte crecimiento impulsada por su adquisición por parte de un banco, lo que disparó la demanda sobre su plataforma y volvió urgente modernizar su infraestructura para soportar mayor escala, disponibilidad y eficiencia operativa. Para encarar esa modernización sin frenar la operación, ePayco eligió a Craftech, partner de AWS.
Solución implementada
- Relevó la infraestructura existente y definió el roadmap y la arquitectura objetivo en EKS durante una fase de assessment
- Migró todos los servicios productivos de Amazon ECS a clusters gestionados de Kubernetes (EKS), con entornos separados de pre-producción y producción
- Implementó GitOps con ArgoCD, usando un repositorio como única fuente de verdad y sincronización automática continua
- Construyó un pipeline CI/CD end-to-end con AWS CodePipeline y ArgoCD, del commit al despliegue en Kubernetes sin intervención manual
- Diseñó Helm Charts propios con soporte para Deployments, HPA, VPA, CronJobs, ExternalSecrets, Ingress, PDB y KEDA, parametrizables por entorno
- Montó un stack de observabilidad con OpenTelemetry y KEDA (autoescalado por métricas de SQS y Redis) como alternativa de menor costo a Datadog
- Sumó gestión de secrets con External Secrets, análisis SAST en CI/CD, CloudFlare Enterprise e infraestructura como código con Terraform, más documentación y capacitación al equipo interno
Desafío de negocio
El punto de partida era una infraestructura basada en Amazon ECS, con procesos de CI/CD poco automatizados y una arquitectura en plena transición de esquemas monolíticos hacia microservicios. El monitoreo se apoyaba en herramientas de alto costo operativo (Datadog), sin una estrategia clara de observabilidad escalable. No existía un modelo GitOps: los despliegues dependían de procesos manuales que generaban inconsistencias entre entornos y cuellos de botella. La gestión de secrets, configuraciones y recursos de Kubernetes era inconsistente, lo que complicaba la escalabilidad y la trazabilidad de los cambios. A todo esto se sumó el contexto de la adquisición bancaria, que puso al equipo técnico de ePayco bajo presión adicional, con bloqueos frecuentes que exigían una ejecución especialmente coordinada.
Solución
Craftech ejecutó el proyecto en dos etapas bien definidas. La primera fue un assessment: un relevamiento exhaustivo de la infraestructura existente, la identificación de brechas, el diseño del roadmap de modernización y la definición de la arquitectura objetivo en EKS. La segunda fue la migración y modernización propiamente dicha. Todos los servicios productivos se migraron de ECS a clusters gestionados de Kubernetes (EKS), con entornos separados de pre-producción y producción. Se implementó GitOps con una instancia de ArgoCD por cluster, usando un repositorio como única fuente de verdad del estado deseado, con sincronización automática continua. Sobre esa base se construyó un pipeline CI/CD end-to-end con AWS CodePipeline: construye imágenes Docker con CodeBuild, las publica en ECR y hace un commit automático al repositorio de GitOps para disparar el despliegue en EKS sin intervención manual. Se diseñaron Helm Charts propios, parametrizables por entorno, con soporte para Deployments, HPA, VPA, CronJobs, ExternalSecrets, Ingress, PDB y KEDA. La observabilidad se resolvió con un stack basado en OpenTelemetry para telemetría distribuida y KEDA para autoescalado por métricas de SQS y Redis, como alternativa de menor costo frente a Datadog. Se completó con gestión de secrets vía External Secrets, análisis estático de seguridad (SAST) en los pipelines, CloudFlare Enterprise para el tráfico productivo e infraestructura como código con Terraform.
Resultados
- 100% de las épicas de migración completadas (assessment, automatización, pre-producción, telemetría, documentación y capacitación)
- Todos los servicios productivos migrados de Amazon ECS a EKS
- Pipeline CI/CD totalmente automatizado, del commit del desarrollador al despliegue en Kubernetes
- GitOps end-to-end con infraestructura reproducible y auditable
- Reducción proyectada de costos de observabilidad al sustituir Datadog por un stack open-source (OpenTelemetry + Grafana)
- Equipo interno capacitado y documentado para la autogestión post-proyecto
Trabajar con Craftech
El proyecto se desarrolló en un entorno de alta complejidad organizacional, con muchas responsabilidades compitiendo en simultáneo del lado del cliente. En ese contexto, la relación entre ePayco y Craftech se sostuvo en la confianza y en resultados concretos a lo largo de las distintas etapas. Más allá de la ejecución técnica, el foco estuvo en la transferencia de conocimiento: Craftech entregó documentación completa —GitOps, CI/CD, Helm y las herramientas del stack— y capacitó al equipo interno de ePayco para garantizar la autogestión y la continuidad operativa una vez finalizado el proyecto.
Tecnologías utilizadas
La nueva plataforma corre sobre Amazon EKS, con despliegue continuo mediante ArgoCD y GitOps, y un pipeline de CI/CD construido sobre AWS CodePipeline y CodeBuild, con imágenes en Amazon ECR. Las aplicaciones se empaquetan con Helm Charts propios, el autoescalado se maneja con KEDA y la observabilidad se construye con OpenTelemetry y Grafana. La gestión de secrets se integra con AWS Parameter Store y Secrets Manager vía External Secrets, el tráfico productivo se protege con CloudFlare Enterprise y toda la infraestructura se gestiona como código con Terraform.
Stack & tecnologías
“Excelente trabajo, un equipo muy abierto que se articula rapidamente a la dinamica de trabajo de la compañia, los resultados hasta ahora son los esperados, muy satisfechos con lo que se ha logrado hasta ahora”
¿Tu equipo enfrenta un desafío parecido?
Pedí un assessment gratuito de costos y arquitectura en AWS.