Automatización de GitOps

Una infraestructura que se implementa de forma fiable

Elimina las implementaciones manuales, las desviaciones en la configuración y las reversiones de bases de datos de alto riesgo. Transformamos tu repositorio de Git en la única fuente de verdad, devolviendo a tus equipos de ingeniería el control operativo total y la auditabilidad.

La automatización amplía tu infraestructura, no tu plantilla

La implementación de plataformas modernas no se atasca por falta de talento técnico. Se atasca por depender de procesos de implementación manuales y obsoletos. Al introducir estructuras de GitOps, cada cambio en la infraestructura se versiona como código, se revisa automáticamente y se implementa sin intervención manual. Este enfoque se traduce directamente en ciclos de lanzamiento más cortos, una mayor estabilidad del entorno y un registro de auditoría inmutable que cumple de forma natural con los marcos de cumplimiento normativo de las empresas.

Cuando el código y la infraestructura comparten exactamente los mismos principios de implementación, tu riesgo operativo se reduce casi a cero. Te ayudamos a pasar de entornos de «caja negra» a una arquitectura totalmente declarativa. El resultado es un ciclo de vida de implementación muy predecible, en el que tus ingenieros se centran en desarrollar las funciones principales de la plataforma en lugar de tener que corregir manualmente las desviaciones del clúster.

El gasto operativo oculto de los sistemas no declarativos

¿Qué es lo que te está restando productividad?

Cualquier ingeniero de plataformas conoce esa situación en la que, durante un incidente, se hace un cambio manual sin registrar directamente en un clúster. En cuestión de semanas, ya no se sabe para nada cuál es el estado real de la producción. Las reversiones tradicionales se convierten en conjeturas de alto riesgo, las desviaciones entre el entorno de pruebas y el de producción ocultan errores críticos hasta que afectan a los usuarios reales, y las auditorías de cumplimiento se estancan por la falta de registros de cambios. Los equipos suelen perder hasta un 30 % de su capacidad operativa en tareas básicas de coordinación, lo que genera frustración en los departamentos de ingeniería.

Git como única fuente de verdad

GitOps resuelve esta complejidad mediante un cambio fundamental en el diseño de la plataforma. En lugar de que los operadores modifiquen directamente los recursos en la nube, una confirmación de Git describe el estado objetivo exacto que se desea. Un bucle de reconciliación que se ejecuta de forma continua detecta automáticamente cualquier desviación estructural y restaura de inmediato la configuración declarada del clúster. Cada cambio pasa por el mismo proceso de solicitud de incorporación de cambios que el código de tu aplicación, incluyendo revisiones por pares, pruebas automatizadas y estrictos controles de aprobación.

Sincroniza tu estado objetivo automáticamente

Eliminamos por completo las desviaciones de configuración mediante la implementación de bucles de sincronización automatizados. Tu repositorio se convierte en el modelo de referencia definitivo de tu realidad, lo que garantiza que cualquier modificación no autorizada en el clúster local se detecte automáticamente, se señale y se revierta al instante.

El reto

Los tres obstáculos que impiden la implementación continua

Los modelos tradicionales de implementación de infraestructuras generan fricciones estructurales que limitan tu velocidad de desarrollo.

Cambios en el entorno y implementaciones inconsistentes

Cuando los componentes de la infraestructura se gestionan desde consolas distintas y mediante scripts manuales, es imposible mantener la coherencia entre los entornos de desarrollo, prueba y producción. Los errores pasan desapercibidos hasta que el tráfico real los pone de manifiesto.

Ventanas de lanzamiento operativas lentas y de alto riesgo

Las aprobaciones manuales, las modificaciones en el código sin verificar y la falta de automatización en las implementaciones alargan los plazos de lanzamiento de unos minutos a varios días. Cada implementación importante se convierte en un momento estresante que requiere estar pendiente toda la noche.

Falta de visibilidad de la infraestructura y de cumplimiento de las normas de auditoría

Sin un historial de cambios automatizado, prepararse para las auditorías de seguridad supone pasar días revisando manualmente los registros. La falta de un registro de auditoría centralizado convierte la verificación interna del cumplimiento normativo en una carga operativa enorme.

Las plataformas declarativas no surgen por casualidad

Pasarte a GitOps es algo más que instalar una nueva herramienta. Requiere una estructura de repositorios de nivel empresarial, una gestión de secretos que funcione y un equipo de ingeniería formado para pensar en términos de pull requests. Te ofrecemos el marco completo para que lo consigas sin problemas.

Nuestra solución

Arquitecturas GitOps probadas en producción

No aplicamos GitOps siguiendo al pie de la letra los manuales. Nuestro enfoque de ingeniería empieza con una evaluación objetiva de tu entorno actual de CI/CD para diseñar una estrategia de transición que mantenga tus sistemas de producción en funcionamiento totalmente seguros. Aportamos a tu equipo conocimientos certificados en Kubernetes, junto con experiencia en las herramientas de GitOps más utilizadas (como Argo CD, GitLab CI, Flux CD, etc.), y te ofrecemos experiencia práctica en entornos empresariales complejos, aislados y altamente regulados que cumplen plenamente con la norma ISO 27001.

Cómo funciona GitOps por dentro

Arquitectura: bucles de reconciliación basados en «pull»

A diferencia de los flujos de trabajo tradicionales basados en «push», nuestros diseños de GitOps funcionan según un principio de «pull» muy seguro. Un operador que se ejecuta de forma nativa dentro de tu clúster supervisa continuamente el repositorio de Git. En cuanto una confirmación actualiza el estado objetivo declarado, el operador calcula las diferencias y sincroniza el entorno automáticamente. Las modificaciones directas no autorizadas o accidentales en el clúster en producción se detectan de inmediato y se sobrescriben.

Gestión declarativa del estado y secretos

Los manifiestos de Kubernetes, los gráficos de Helm y las superposiciones de Kustomize definen toda tu capa de infraestructura de forma declarativa. Los secretos confidenciales se gestionan de forma segura a través de sistemas de gestión externos como HashiCorp Vault o Sealed Secrets, lo que garantiza que nunca se almacenen en texto plano en tu repositorio. Los escenarios multiclúster se orquestan mediante conceptos de flota eficientes, lo que permite que las actualizaciones automáticas de las imágenes de contenedores activen de forma segura implementaciones sujetas a aprobación sin necesidad de intervención manual.

Ventajas técnicas

¿Qué cambia con GitOps en la práctica?

Tres cambios operativos que se notan enseguida una vez que se ha implantado una arquitectura GitOps:

Una recuperación más rápida, siempre

Cuando todo el estado de la infraestructura está en Git, la recuperación consiste en revertir una confirmación, no en reconstruirla de memoria. El tiempo medio de resolución se reduce porque el camino de vuelta a un estado que sabemos que funciona siempre está a solo un paso.

Implementaciones que se publican

Los cambios pasan por un proceso probado en lugar de por una ventana de cambios. La frecuencia de implementación aumenta porque cada cambio es pequeño, se revisa y es reversible, y no se trata de una operación manual de alto riesgo.

Una deriva que no se puede ocultar


El operador de GitOps compara constantemente el estado declarado en Git con la configuración actual. Cualquier desviación se detecta al instante, antes de que provoque un incidente, no después.

Ventajas para la empresa

Lo que tu organización se lleva

Cuatro resultados que se mantienen en todos los entornos, equipos y auditorías de cumplimiento:

Auditable por defecto

Cada cambio en la infraestructura está vinculado a una confirmación, un autor y una marca de tiempo. Los informes de cumplimiento se generan automáticamente, sin que haga falta ningún paso de documentación manual.

Revertido en menos de dos minutos

Al revertir una confirmación de Git, se restaura por completo el estado anterior. No hace falta usar scripts para evitar el tiempo de inactividad, ni dar pasos manuales, ni coordinarse entre equipos.

Una experiencia de desarrollo que se adapta a tus necesidades

Los equipos trabajan con los flujos de trabajo habituales de Git desde el primer día. No hay que adaptarse a herramientas propias, ni procesos paralelos para los cambios en la red; se empieza a ser productivo de inmediato.

Coherencia en todos los entornos

Los entornos de desarrollo, staging y producción funcionan con estados declarados de forma idéntica. Las diferencias de configuración entre entornos dejan de ser una fuente de incidencias.

Tu socio ideal

Las credenciales se pueden comprobar y la experiencia está demostrada en entornos de producción

GitOps no es una metodología que evoila aplique desde fuera. Es la forma de trabajar de los ingenieros de evoila.

Kubestronautas certificados

El equipo de evoila cuenta con «Kubestronauts» certificados, el máximo reconocimiento otorgado por la Cloud Native Computing Foundation, del que solo disponen menos de 1.000 ingenieros en todo el mundo. La certificación es verificable, no es una simple afirmación.

Basado en la versión de referencia de la CNCF

GitOps es la base de todas las plataformas internas para desarrolladores que crea evoila. No es una opción que se añada después, sino el punto de partida desde el primer día.

Embajadores de ingeniería de plataformas

Los ingenieros de evoila cuentan con la designación de «Embajadores de Ingeniería de Plataforma» de la CNCF. Eso significa acceso directo al ecosistema, información anticipada sobre los avances en herramientas y un lugar en las conversaciones que dan forma a los estándares.

Nuestra oferta: VCF-Adoption: Servicio de Kubernetes de VMware vSphere

GitOps tanto para desarrolladores como para operadores de plataformas

GitOps utiliza Git como única fuente de información fiable para la infraestructura y la implementación de aplicaciones. Los operadores de la plataforma ganan en coherencia y control. Los desarrolladores consiguen implementaciones basadas en código sin tener que aprender a usar una nueva interfaz. evoila basa este enfoque en tres componentes.

Git como fuente de verdad

Git almacena el estado declarado de tu infraestructura. evoila define flujos de trabajo de Git —ya sean basados en ramas de características o en el tronco— que se adaptan a la estructura de tu equipo y activan automáticamente los procesos de CI/CD. El resultado es una infraestructura reproducible, auditable e inmutable por diseño.

ArgoCD para la entrega continua

ArgoCD es el motor declarativo de GitOps de referencia en el sector para Kubernetes. evoila lo utiliza para automatizar el despliegue tanto de los clústeres de VKS como de las aplicaciones que se ejecutan en ellos. El nivel de detalle de la configuración se adapta a tus necesidades, desde un único clúster hasta una plataforma con varios equipos y una lógica de promoción específica para cada entorno.

Gestión del ciclo de vida de los clústeres de Kubernetes

La implementación de clústeres, las actualizaciones y la gestión del ciclo de vida se llevan a cabo a través de
, la herramienta de automatización de GitOps. Las aplicaciones y los servicios se implementan en Kubernetes de la misma forma tanto en los equipos de desarrollo como entre los operadores de la plataforma
, y la coherencia se garantiza mediante el estado declarado, no mediante una coordinación manual.

Tecnologías y socios

Las herramientas con las que trabajamos

evoila implementa GitOps en la cadena de herramientas que mejor se adapta a tu entorno, no en una pila concreta. Las opciones que te mostramos a continuación cubren todo lo que necesitas para aplicar GitOps en producción.

GitOps y motores de CD

  • ArgoCD
  • FluxCD

Socios de la plataforma

  • VMware, de Broadcom
  • GitLab

Procesos de CI/CD

  • GitLab CI
  • GitHub Actions
  • GitLab Runner
  • TeamCity
  • Arnés
  • ConcourseCI

Puede que mañana tu proceso de implementación sea diferente

GitOps es el estándar actual de los equipos de plataformas modernas. Las herramientas ya están ahí, la metodología está probada y evoila cuenta con ingenieros certificados para ponerla en marcha. La mayoría de las organizaciones están más cerca de tener una base de GitOps que funcione de lo que creen.

Evaluating your broader platform engineering roadmap?

Si tu pregunta abarca toda la pila de ingeniería de la plataforma, Kubernetes, CI/CD, plataformas internas para desarrolladores o la automatización de VCF, nuestro equipo de Cloud Native puede ayudarte a encontrar el punto de partida adecuado. Solo tienes que enviarnos una breve solicitud.

Marco Di Martino

Marco Di Martino

Business Unit Lead – Cloud Native

Preguntas frecuentes

Preguntas frecuentes sobre la automatización de GitOps

En principio, sí: los conceptos de GitOps se pueden aplicar a infraestructuras basadas en Terraform o a arquitecturas sin servidor. Sin embargo, es en el ámbito de Kubernetes donde se encuentra el mayor grado de madurez y el ecosistema de herramientas más amplio.

Se puede poner en marcha un primer flujo de trabajo de GitOps listo para producción en un plazo de dos a cuatro semanas. La migración completa de los servicios existentes, incluida la gestión de secretos y la configuración de varios clústeres, lleva entre tres y seis meses, dependiendo de la situación inicial.

No. GitOps admite modos de suspensión explícitos en los que se detiene el ciclo de reconciliación. Se pueden seguir realizando cambios de emergencia, pero se registran y hay que volver a subirlos a Git después.

GitOps sustituye la parte de implementación de tu pipeline, no la de compilación. Jenkins, GitHub Actions o GitLab CI siguen encargándose de las pruebas y la compilación de imágenes; GitOps se hace cargo a partir del momento en que se sube la imagen al registro.