Caso de éxito
SIDOM opera una plataforma híbrida AWS + on-premise con EKS multi-ambiente, observabilidad full y alta disponibilidad
Resumen
SIDOM es una plataforma líder de gestión de comercio exterior en el Cono Sur, con una arquitectura de alta complejidad sobre PHP y Kubernetes. Craftech es su equipo de plataforma desde 2024: opera como servicio administrado un entorno híbrido —EKS multi-ambiente en AWS más infraestructura on-premise— con observabilidad unificada, alertas críticas replicadas en ambos mundos, componentes de red en alta disponibilidad y una capa de almacenamiento y seguridad ordenada.
SIDOM es una plataforma SaaS líder en la gestión de comercio exterior en el Cono Sur: cubre de extremo a extremo las operaciones de importación y exportación, integrando gestión aduanera, comercio exterior y logística en un mismo ecosistema. Su producto corre sobre una arquitectura de alta complejidad —PHP y Kubernetes— en un entorno híbrido que combina EKS en AWS con infraestructura on-premise. Para operar y evolucionar esa plataforma con la exigencia que su negocio requiere, SIDOM trabaja con Craftech como su equipo de plataforma desde 2024.
Solución implementada
- Opera la plataforma híbrida AWS + on-premise de SIDOM como servicio administrado
- Desplegó observabilidad completa sobre AWS y on-premise (Grafana, Loki, Alloy, Prometheus)
- Implementó AlertHub y replicó las alertas críticas de on-premise en AWS, con notificaciones a Slack y runbook por alerta
- Reforzó la alta disponibilidad de componentes clave (Kube-VIP, Traefik en HA)
- Endureció el almacenamiento (storage classes, pruebas con LongHorn, limpieza de Thanos y rightsizing de PVCs)
- Ordenó la seguridad con IAM policies de EKS y un esquema de Secrets Manager por servicio
- Realiza análisis de capacidad, actualización del EKS productivo, control de costos y documentación de troubleshooting
Desafío de negocio
El desafío es operar un entorno híbrido y exigente: clusters de Kubernetes en varios ambientes —Producción, UAT, Desarrollo, Shared y Test— sobre AWS, conviviendo con infraestructura on-premise. Eso demanda observabilidad completa que abarque ambos mundos, alta disponibilidad de los componentes críticos, almacenamiento confiable y alertas consistentes que no dejen puntos ciegos entre AWS y on-premise. La complejidad del stack y el volumen de actividad hacen que sostener y mejorar esa plataforma requiera un equipo dedicado.
Solución
Craftech opera la plataforma híbrida de SIDOM como servicio administrado, trabajando sobre varios frentes en paralelo. En observabilidad, desplegó un stack completo sobre AWS y on-premise con Grafana, Loki, Alloy y Prometheus, implementó AlertHub y replicó las alertas críticas de on-premise en AWS, con notificaciones a Slack y un enlace a runbook por cada alerta para que sean accionables. En disponibilidad, reforzó componentes de red clave con Kube-VIP y Traefik en alta disponibilidad. En almacenamiento, endureció las storage classes, probó LongHorn para Loki, Prometheus y MongoDB, y limpió Thanos y PVCs liberando recursos mediante rightsizing. En seguridad, ordenó las IAM policies de EKS y montó un esquema de Secrets Manager por servicio. En paralelo, realiza análisis de capacidad y actualización del EKS productivo, control de costos y documentación de troubleshooting.
Resultados
- Plataforma híbrida AWS + on-premise instrumentada de punta a punta
- Observabilidad unificada entre ambos entornos
- Alertas críticas replicadas y accionables en AWS y on-premise
- Componentes de red de alta disponibilidad (Kube-VIP, Traefik en HA)
- Almacenamiento más limpio y predecible tras el rightsizing de PVCs y la baja de stacks redundantes
- Seguridad ordenada a nivel de IAM y secrets, con la operación documentada
Trabajar con Craftech
Como servicio administrado de plataforma, Craftech actúa como una extensión del equipo de SIDOM, operando y evolucionando la infraestructura híbrida día a día. El trabajo no se limita a mantener la plataforma en pie: deja una base más limpia, documentada y predecible —observabilidad unificada, alertas accionables, almacenamiento ordenado y seguridad consistente— que el equipo puede entender y operar con confianza.
Tecnologías utilizadas
La plataforma combina Amazon EKS multi-ambiente en AWS con infraestructura on-premise, sobre una aplicación en PHP. La observabilidad se apoya en Grafana, Loki, Grafana Alloy y Prometheus. La alta disponibilidad usa Kube-VIP y Traefik en HA; el almacenamiento se prueba y endurece con storage classes y LongHorn. La infraestructura se gestiona con Terraform, y la seguridad combina IAM policies de EKS y AWS Secrets Manager por servicio.
Stack & tecnologías
“Muy conforme con el trabajo del equipo.”
¿Tu equipo enfrenta un desafío parecido?
Pedí un assessment gratuito de costos y arquitectura en AWS.