Standard Platform
PLATAFORMA TERRAFORM OPEN-SOURCE
Infraestructura AWS lista para producción, construida como código
La GoCloud Standard Platform es una plataforma Terraform open-source y por capas para AWS. Reúne en módulos reutilizables los patrones que nuestro equipo aplica en proyectos reales, para que pueda desplegar infraestructura segura y escalable con convenciones consistentes en lugar de empezar desde cero.
POR QUÉ EXISTE
Una forma consistente de construir y gobernar sus cuentas de AWS
Integrar redes, seguridad, cómputo, datos y gobernanza en cada nueva cuenta o proyecto es lento y tiende a desalinearse con el tiempo. La Standard Platform ofrece una estructura por capas y con criterios definidos, sobre módulos wrapper para servicios individuales de AWS, con controles de seguridad, backups, monitoreo y control de costos incorporados, y el mismo enfoque en Development, Staging y Production.
Licenciada bajo Apache-2.0. Requiere Terraform 1.10 o superior y el provider de AWS 6.0 o superior.
ARQUITECTURA
Seis capas, desde la organización hasta el workload
Cada capa es un módulo de Terraform que se instancia por separado, de modo que puede adoptar solo lo que necesita y mantener la gobernanza separada de la infraestructura de aplicaciones.
Organización
Gestión de AWS Organizations, Identity Center (SSO) y el backend de S3 para el estado de Terraform, con administración delegada opcional para servicios de seguridad. Se instancia una vez por organización.
- AWS Organizations
- Identity Center
- Backend de S3
- GuardDuty
- Security Hub
- Delegación de CloudTrail
Seguridad
Servicios centralizados de seguridad y auditoría, empezando por AWS CloudTrail, normalmente desplegados en una cuenta de logs o de seguridad separada de los servicios operativos.
- CloudTrail
Base
Redes fundamentales y servicios compartidos para cada entorno.
- VPC
- Zonas de Route53
- CloudMap
- Notificaciones de SNS
Foundation
Servicios de seguridad, compliance, backup y operación compartidos por los workloads de una cuenta.
- ACM
- GitLab Runner
- IAM
- AWS Backup
- SES
- VPN
- WAF
- Monitoreo
Proyecto
Infraestructura central de un proyecto, que incluye balanceo de carga, plataformas de contenedores, bases de datos, almacenamiento, mensajería y claves de cifrado.
- ALB
- ECS
- ECR
- EKS
- RDS
- OpenSearch
- KMS
- S3
- EFS
Workload
Servicios a nivel de aplicación desplegados sobre la infraestructura del proyecto.
- Sitios estáticos
- Servicios de ECS
- Lambda
- Batch jobs
- Instancias de EC2
BENEFICIOS CLAVE
Qué obtiene con la Standard Platform
Arquitectura por capas
Capas separadas para organización, seguridad, redes, servicios compartidos, infraestructura de proyecto y workloads brindan flexibilidad y límites de gobernanza claros.
Amplia cobertura de AWS
Decenas de módulos wrapper para servicios de AWS, todos con las mismas convenciones, desde VPC, EKS y ECS hasta RDS, Lambda, WAF y AWS Backup.
Seguridad por diseño
Los controles y las mejores prácticas de seguridad están incorporados en los módulos, incluyendo trazas de auditoría centralizadas y servicios de seguridad delegados.
Control de costos
Las capacidades de control y monitoreo de costos forman parte de la plataforma y no son un añadido posterior.
Multi-entorno
Despliegue los mismos patrones en los entornos de Development, Staging y Production.
Abierta y reutilizable
Publicada en el Terraform Registry bajo Apache-2.0, con blueprints y un CLI complementario para acelerar la adopción.
CÓMO SE USA
Componga capas con unas pocas líneas de Terraform
Cada capa se consume como un módulo desde el Terraform Registry y se configura mediante objetos de parámetros. Este ejemplo muestra la capa Base; las capas Organization, Security, Foundation, Project y Workload siguen el mismo patrón.
module "base" {
source = "gocloudLa/standard-platform/aws//modules/base"
metadata = local.metadata
vpc_parameters = {
# VPC configuration
}
route53_parameters = {
# Route53 zones configuration
}
cloudmap_parameters = {
# CloudMap service discovery configuration
}
notifications_parameters = {
# SNS notifications configuration
}
}Fragmento tomado del README público del módulo; los valores de los parámetros se dejan intencionalmente como marcadores de posición. Consulte la documentación del módulo para ver el conjunto completo de opciones.
EL ECOSISTEMA
La plataforma, sus herramientas y los módulos que la componen
La Standard Platform se construye sobre módulos wrapper de propósito único, junto con un CLI y blueprints listos para adaptar. Todos son públicos en la organización de GoCloud en GitHub.
Herramientas y CI/CD
Redes
Cómputo y contenedores
Datos
Seguridad y gobernanza
TECNOLOGÍAS
La confianza de empresas líderes que utilizan AWS










