Unidad 1.1: El mapa de la plataforma IONOS CLOUD
Introducción
Antes de profundizar en los temas, necesita un marco que el resto del curso irá completando. IONOS CLOUD no es un catálogo de servicios sin relación entre sí; es un pequeño número de familias de productos que se combinan para formar soluciones, todas aprovisionadas a través de una sola consola y todas delimitadas dentro de un único límite organizativo. Esta unidad traza ese mapa una sola vez, de modo que cada unidad posterior, ya sea que diseñe una red o construya un clúster de base de datos, tenga un lugar conocido en él. Lo abrimos con la empresa que diseñaremos a lo largo del curso: FinCorp.
1. Las familias de productos y cómo se relacionan
La plataforma se divide en un conjunto de familias que mantienen una relación predecible entre sí. Compute proporciona los servidores que ejecutan las cargas de trabajo. Networking las conecta y las expone, mediante redes de área local (LAN), equilibradores de carga, pasarelas y DNS. Los servicios de datos persisten el estado, abarcando el almacenamiento en bloques y el almacenamiento de archivos compartidos, el Object Storage compatible con S3, las bases de datos relacionales y NoSQL administradas, la caché en memoria y el streaming de eventos administrado. Los contenedores (Managed Kubernetes y el Container Registry) y la capa de IA (los servicios administrados de inferencia y de modelos) se sitúan por encima de compute y dependen de las mismas capas de networking y datos que se encuentran debajo. Operations, que incluye las herramientas de auditoría, métricas, registro de eventos y costos, observa todo el conjunto.
La relación es la parte importante. Networking es el sustrato al que las demás familias se conectan: una base de datos, un grupo de nodos de Kubernetes y un equilibrador de carga están todos conectados a LAN dentro del mismo perímetro. Los servicios de datos se acceden de forma privada desde compute, en lugar de exponerse directamente. Operations envuelve todo el conjunto de recursos, en lugar de pertenecer a una sola carga de trabajo. Rara vez se desplegará una familia de forma aislada; se las compone, y es en esa composición donde reside la arquitectura.
Para FinCorp, una empresa alemana de servicios financieros que opera bajo el RGPD y la línea base de seguridad del BSI, el mapa ya implica la forma de la colaboración. FinCorp gestiona un entorno VMware existente de gran tamaño que debe migrar y desea construir una nueva capacidad de IA. En este mapa, el entorno VMware se sitúa en Private Cloud, una familia de producto distinta que se ejecuta en hardware VMware dedicado de inquilino único, con su propia superficie de control (el vSphere Client y el NSX-T Manager, no el Data Center Designer ni la API v6 de IONOS CLOUD), la capacidad de IA se sitúa en la capa de IA alimentándose de los servicios de datos, y las familias de IA, datos y networking están unidas por el sustrato de networking compartido y observadas por las mismas herramientas de operations, mientras que Private Cloud permanece como una isla mayoritariamente autocontenida fuera de ese plano de control compartido. El curso recorre estas decisiones familia por familia; esta unidad solo establece dónde se sitúa cada una.
2. La superficie de control y el límite organizativo
Dos estructuras sostienen todo el mapa, y confundirlas es un error común en las primeras etapas.
El Data Center Designer (DCD) es la superficie de control. Es la aplicación web gráfica de IONOS CLOUD para crear y gestionar infraestructura, una interfaz de arrastrar y soltar en la que modela visualmente servidores, almacenamiento y redes, y luego los aprovisiona. Todo lo que construya en este curso lo hará a través del DCD (o, de forma equivalente, a través de su API y herramientas). El DCD es el medio por el cual actúa sobre la plataforma; no es el lugar donde residen sus recursos.
El Virtual Data Center (VDC) es el límite organizativo. Un VDC es una colección de recursos en la nube, los procesadores, la memoria, el disco y las redes a partir de los cuales se ensambla su infraestructura, que en conjunto forman un entorno de nivel empresarial. Es fundamental que un VDC se crea en una única región, por lo que todos los recursos dentro de él comparten esa ubicación. Ese único hecho convierte al VDC en la unidad natural de segmentación: al colocar una carga de trabajo en un VDC, ha elegido simultáneamente su región, su radio de impacto y la red que comparte con sus vecinos. Los artefactos vinculados a una región, como las imágenes cargadas y las IP reservadas, refuerzan esto, ya que no pueden simplemente moverse entre regiones.
El modelo mental que debe llevar adelante es, por lo tanto: opera el DCD (la superficie) para construir recursos dentro de uno o más VDC (los límites), cada uno fijado a una región. Para FinCorp, esto significa que la primera decisión real no es qué base de datos ejecutar, sino en qué VDC, en qué región, pertenece la carga de trabajo regulada, una decisión de ubicación que este curso trata como casi permanente. El diagrama de referencia que cada módulo posterior completa es exactamente este: una región, un VDC dentro de ella, los tres niveles de red, y las familias de cómputo, datos, contenedores, IA y operaciones adjuntas en sus respectivos lugares.
Resumen de decisiones
| Pregunta | Estructura que responde a dicha pregunta | Por qué es importante |
|---|---|---|
| ¿Cómo creo y gestiono recursos? | Data Center Designer (la superficie de control) | Una sola consola (y su API) aprovisiona todas las familias de productos; es el medio por el cual se actúa, no el lugar donde residen los recursos. |
| ¿Dónde residen mis recursos y cuál es su alcance de impacto? | Centro de datos virtual (el límite organizativo) | Un VDC está fijado a una región; al elegir un VDC, se selecciona la región, la segmentación y la red compartida en un solo paso. |
| ¿A qué familia de productos pertenece un requisito? | El mapa de familias de productos | Cómputo, redes, datos, contenedores, IA y operaciones se combinan para formar soluciones; casi nada se implementa de forma aislada. |
La primera decisión de diseño en cualquier proyecto de IONOS CLOUD consiste en determinar la ubicación del VDC y la región para cada carga de trabajo, ya que las imágenes y las IPs vinculadas a una región hacen que dicha decisión sea costosa de revertir. Todo lo que se aborda más adelante en el curso se vincula a esa elección.
Resumen
IONOS CLOUD es un conjunto compacto de familias de productos: cómputo, redes, servicios de datos, contenedores, IA y operaciones, que se combinan para formar soluciones. Todas se crean a través de Data Center Designer y todas se organizan dentro de centros de datos virtuales vinculados a una región. Tener este mapa en mente permite que cada unidad posterior se ubique en un lugar conocido y permite razonar sobre el proyecto de FinCorp como un sistema coherente, en lugar de como un conjunto de servicios.
Puntos clave:
- La plataforma está compuesta por algunas familias componibles, no por un catálogo plano; las redes son el sustrato al que se conectan las demás, y las operaciones abarcan todo el conjunto de recursos.
- Data Center Designer es la superficie de control (la forma en que se actúa); el centro de datos virtual es el límite organizativo (el lugar donde residen los recursos).
- Un VDC está vinculado a una sola región, lo que lo convierte en la unidad de segmentación y hace que la ubicación sea una decisión temprana y casi permanente.
- FinCorp (una fintech alemana, sujeta a RGPD/BSI, con un gran entorno de VMware que migrar y una capacidad de IA por construir) es el único escenario en el que se basan las decisiones de cada unidad posterior.