Primeros Pasos
Esta guía proporciona los pasos fundamentales para desplegar aplicaciones en la plataforma ANDES, garantizando que se disponga del entorno, credenciales y recursos básicos necesarios. Durante este proceso se realizarán las configuraciones mínimas, se validará la conectividad y permisos, estableciendo la base para el proceso de publicación y operación en la infraestructura de ANDES.
1) Creación de IT Assets (Responsabilidad: Arquitectos) Fuente oficial
El primer paso consiste en registrar el proyecto en la CMDB (Configuration Management Database). La CMDB es la base de datos central que contiene información detallada sobre todos los componentes y servicios de TI de la organización. En este paso se debe crear un IT Element para el producto. Este registro es fundamental ya que asigna una identidad única, permitiendo el seguimiento y gestión adecuada durante todo su ciclo de vida. Constituye la base para auditorías, gestión de cambios y análisis de impacto.
2) Importación de IT Assets en ANDES (Responsabilidad: TLS) Enable It Assets
Una vez creado el IT Asset en la CMDB, el siguiente paso es importarlo en ANDES. Esto garantiza visibilidad completa y control centralizado, ya que ANDES utiliza la información de la CMDB para aprovisionar y gestionar los recursos de forma automatizada.
3) Configuración del Setup Base (Responsabilidad: TLS)
La plataforma ANDES proporciona un Setup Base que incluye la replicación de recursos estándar en los tres entornos (desarrollo, integración y producción). Cada squad recibe un conjunto de recursos administrados en Google Cloud Platform (GCP) que habilitan un despliegue seguro y aislado por ambiente:
- Clúster GKE estándar (modo Standard, no Autopilot): Proporciona control granular sobre nodos y node pools, incluyendo tipos de máquina, autoscaling, taints/labels y afinidades
- Cloud Armor: Protección perimetral con WAF y mitigación de DDoS
- Subnet dedicada: Segmentación de red dentro de una VPC para enrutamiento controlado
- Cloud NAT: Egreso a Internet sin exposición de IPs públicas en nodos o pods
- KMS: Administración centralizada de claves y cifrado de secretos y datos en reposo
Este baseline establece la base operativa y de seguridad necesaria para que cada equipo continúe con la configuración y publicación de sus servicios en ANDES de manera consistente y gobernada.
4) Configuración del proyecto en IAM de GCP (Responsabilidad: TLS) Setup labels en GCP
Una vez recibido el proyecto, es necesario configurarlo agregando las etiquetas (labels) correspondientes al proyecto.
5) Sincronización de proyecto GCP
Los proyectos GCP se sincronizan cada 3 horas, por lo que es posible que después del paso anterior no se visualice inmediatamente el proyecto en el portal.
6) Configuración de Squads (Responsabilidad: Líderes de equipo) Squad Management
Una vez establecida la base técnica, el siguiente paso es la configuración del squad correspondiente.
7) Despliegue de la primera aplicación (Responsabilidad: TLS y Desarrolladores) Bootstrap Application
El Bootstrap Application permite a los desarrolladores crear una aplicación con todos los recursos necesarios:
- App Registration en Entra ID: Registro de la aplicación en el directorio activo
- DNS: Configuración de nombres de dominio
- Instancia de base de datos: El proceso puede demorar hasta 30 minutos en completar su ejecución
- Bastión: Si se selecciona crear BD, se generará automáticamente un bastión para la instancia creada, permitiendo la conectividad a la base de datos. Este bastión se encuentra disponible en el portal de ANDES como una instancia de Google Compute Engine dentro de VM instances