Contenu connexe
Similaire à Diseño de arquitectura VPC para modelos operativos empresariales (20)
Plus de Amazon Web Services LATAM (20)
Diseño de arquitectura VPC para modelos operativos empresariales
- 3. © 2017, Amazon Web Services
Hmm… Cuántas
cuentas / VPCs /
subredes
necesito?
Los clientes se preguntan …
- 4. © 2017, Amazon Web Services
Cómo separo
producción y no
producción?
Hmm… Cuántas
cuentas / VPCs /
subredes
necesito?
Los clientes se preguntan …
- 5. © 2017, Amazon Web Services
Cómo puedo
hacer feliz a
todo mundo?
Cómo separo
producción y no
producción?
Hmm… Cuántas
cuentas / VPCs /
subredes
necesito?
Los clientes se preguntan …
- 6. © 2017, Amazon Web Services
Cómo puedo
hacer feliz a
todo mundo?
Cómo separo
producción y no
producción?
Hmm… Cuántas
cuentas / VPCs /
subredes
necesito?
Qué es lo que los
demás están
haciendo?
Los clientes se preguntan …
- 8. © 2017, Amazon Web Services
16 Regiones – 42 Zonas de Disponibilidad – 74 Puntos de Presencia
Región y Número de Zonas de Disponibilidad
AWS GovCloud (2) Europa
Ireland (3)
Oeste de Estados Unidos Frankfurt (2)
Oregon (3) London (2)
Northern California (3)
Asia Pacífico
Este de Estados Unidos Singapore (2)
N. Virginia (5), Ohio (3) Sydney (3), Tokyo (3),
Seoul (2), Mumbai (2)
Canadá
Central (2) China
Beijing (2)
Sur América
São Paulo (3)
Regiones Anunciadas
Paris, Ningxia, Stockholm
Infraestructura Global
- 9. © 2017, Amazon Web Services
Región
• Interconexión entre Zonas de Disponibilidad
(AZ) y Centros de Tránsito
• Enlaces redundances hacia y desde los Centros
de Tránsito
• Centros de Tránsito conectados via:
• Enlaces privados a otras regiones
• Enlaces privados a clientes
• A internet a través de “peering” y enlace
privado
• Las AZ’s de una región están separadas a una
distancia tal que las interconexiones sean de
menos de 2ms de latencia (usualmente menos
de 1ms)
AZ
AZ
AZ AZ AZ
Tránsito
Tránsito
- 10. © 2017, Amazon Web Services
Zona de Disponibilidad (AZ)
• Clúster regional de Centros de Datos (DC)
• Energía redundante, red, conectividad y
ubicación
• Cada región está compuesta por 2 o más
AZ’s. El estándar actual son 3 como mínimo.
• Cada AZ está compuesta por 1 o más DC’s
• Ningún DC se extiende a dos AZs
• Algunas AZ’s están compuestas hasta de
6 DC’s
• Los DC’s de cada AZ están separados a una
distancia tal que las interconexiones sean
de menos de ¼ ms de latencia
AZ
AZ
AZ AZ AZ
Transit
Transit
- 11. © 2017, Amazon Web Services
Centro de Datos
• Cada DC típicamente
se compone por
entre 50,000 y
80,000 servidores
- 12. © 2017, Amazon Web Services
AWS Virtual Private Cloud (VPC)
• Su sección de nube privada en AWS y aislada de
forma lógica.
• Usted tiene total control sobre el entorno de red
virtual
• Conceptos de red comunes:
− Rango de direcciones IP de usuario
− Subredes
− Tablas de ruteo
− Listas de Control de Acceso (ACL)
− Gateways de Red
- 13. © 2017, Amazon Web Services
Seleccione la región dentro de su cuenta de AWS
Región en AWS
- 14. © 2017, Amazon Web Services
Cree su VPC
Región en AWS
VPC CIDR: 10.1.0.0 /16
- 15. © 2017, Amazon Web Services
Seleccione sus AZ’s
Región en AWS
VPC CIDR: 10.1.0.0 /16
Zona de Disponibilidad A Zona de Disponibilidad B
- 16. © 2017, Amazon Web Services
Cree sus subredes
Región en AWS
VPC CIDR: 10.1.0.0 /16
Zona de Disponibilidad A Zona de Disponibilidad B
Subred (10.1.1.0 / 24) Subred (10.1.2.0 / 24)
- 18. © 2017, Amazon Web Services
Propiedades de una cuenta de AWS
Múltiples cuentas en AWS, pueden ser usadas por alguna(s) de las siguientes razones:
- 19. © 2017, Amazon Web Services
Propiedades de una cuenta de AWS
Múltiples cuentas en AWS, pueden ser usadas por alguna(s) de las siguientes razones:
Restricciones de
Seguridad
Acceso es limitado a sólo
usuarios, grupos y/o recursos
creados y administrados en cada
cuenta específica
La información almacenada en la
cuenta, es controlada y
administrada únicamente por las
políticas de seguridad de la
cuenta
- 20. © 2017, Amazon Web Services
Propiedades de una cuenta de AWS
Múltiples cuentas en AWS, pueden ser usadas por alguna(s) de las siguientes razones:
Restricciones de
Seguridad
Acceso es limitado a sólo
usuarios, grupos y/o recursos
creados y administrados en cada
cuenta específica
La información almacenada en la
cuenta, es controlada y
administrada únicamente por las
políticas de seguridad de la
cuenta
Manejo de
Recursos
Los recursos creados dentro de
la cuenta, están limitados para
esa cuenta únicamente
Recursos no se pueden migrar
dinámicamente de una cuenta a
otra
Los recursos están limitados por
límites duros y blandos
- 21. © 2017, Amazon Web Services
Propiedades de una cuenta de AWS
Múltiples cuentas en AWS, pueden ser usadas por alguna(s) de las siguientes razones:
Restricciones de
Seguridad
Acceso es limitado a sólo
usuarios, grupos y/o recursos
creados y administrados en cada
cuenta específica
La información almacenada en la
cuenta, es controlada y
administrada únicamente por las
políticas de seguridad de la
cuenta
Manejo de
Recursos
Los recursos creados dentro de
la cuenta, están limitados para
esa cuenta únicamente
Recursos no se pueden migrar
dinámicamente de una cuenta a
otra
Los recursos están limitados por
límites duros y blandos
Responsabilidad
Financiera
Control de facturación y
consumo por cuenta
Instancias reservadas y
descuentos por volúmen
calculados por cuenta
Ejecución de Trusted Advisor por
cuenta
- 22. © 2017, Amazon Web Services
Modelos de Operación de IT
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Source: Enterprise Architecture as Strategy, Creating a Foundation for Business Execution, J. Ross, P. Well, D. Robertson, HBS Press 2006
- 23. © 2017, Amazon Web Services
Modelos de Operación de IT
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Source: Enterprise Architecture as Strategy, Creating a Foundation for Business Execution, J. Ross, P. Well, D. Robertson, HBS Press 2006
- 24. © 2017, Amazon Web Services
Modelo Unificación - Organización del Negocio
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 25. © 2017, Amazon Web Services
Modelo Unificación - Organización del Negocio
Infraestructura Local
Centro de Datos
DEV LAN QA LAN UAT LAN PROD LAN
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 26. © 2017, Amazon Web Services
Modelo Unificación - Organización del Negocio
Infraestructura Local Estructura Organizacional
CIO
CISO
Infra /
Redes
OPS DEV Help Desk
Centro de Datos
DEV LAN QA LAN UAT LAN PROD LAN
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 27. © 2017, Amazon Web Services
Modelo Unificación - Organización del Negocio
Infraestructura Local Estructura Organizacional
CIO
CISO
Infra /
Redes
OPS DEV Help Desk
Características Principales
Único líder de tecnología
Infraestructura y operaciones compartidas
Datos compartidos a lo largo de la organización
Modelo financiero compartidoCentro de Datos
DEV LAN QA LAN UAT LAN PROD LAN
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 28. © 2017, Amazon Web Services
Modelo Unificación – Requerimientos del
Negocio
?
Administración y
decisiones
centralizadas
Procesos de IT
estándares a lo
largo de la
organización
Datos e
infraestructura
compartida
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 29. © 2017, Amazon Web Services
Modelo Unificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 30. © 2017, Amazon Web Services
Modelo Unificación – Arquitectura en AWSCuenta de consolidación de
facturación
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 31. © 2017, Amazon Web Services
Modelo Unificación – Arquitectura en AWS
Cuenta de AWS
Cuenta de consolidación de
facturación
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 32. © 2017, Amazon Web Services
Modelo Unificación – Arquitectura en AWS
VPC (No Prod)
Cuenta de AWS
Cuenta de consolidación de
facturación
VPC (Prod)
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 33. © 2017, Amazon Web Services
Modelo Unificación – Arquitectura en AWS
DEV Subred Privada
VPC (No Prod)
Cuenta de AWS
QA Subred Privada UAT Subred Privada PROD Subred Privada
Cuenta de consolidación de
facturación
DEV Subred Publica QA Subred Pública UAT Subred Pública PROD Subred Pública
VPC (Prod)
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 34. © 2017, Amazon Web Services
Modelo Unificación – Arquitectura en AWS
DEV Subred Privada
VPC (No Prod)
Cuenta de AWS
QA Subred Privada UAT Subred Privada PROD Subred Privada
Centro de Datos
Cuenta de consolidación de
facturación
DEV Subred Publica QA Subred Pública UAT Subred Pública PROD Subred Pública
VPC (Prod)
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 35. © 2017, Amazon Web Services
Modelo Unificación – Arquitectura en AWS
DEV Subred Privada
VPC (No Prod)
Cuenta de AWS
QA Subred Privada UAT Subred Privada PROD Subred Privada
Centro de Datos
Cuenta de consolidación de
facturación
DEV Subred Publica QA Subred Pública UAT Subred Pública PROD Subred Pública
VPC (Prod)
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 36. © 2017, Amazon Web Services
Modelo Unificación – Arquitectura en AWS
DEV Subred Privada
VPC (No Prod)
Cuenta de AWS
QA Subred Privada UAT Subred Privada PROD Subred Privada
Centro de Datos
Diseño
Única cuenta
Federación de seguridad via
LDAP/AD o a través de AWS IAM
Equipos de IT Centralizados,
responsables de IAM
Cuenta de consolidación de
facturación
DEV Subred Publica QA Subred Pública UAT Subred Pública PROD Subred Pública
VPC (Prod)
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 37. © 2017, Amazon Web Services
Modelo Unificación – Implicaciones de Diseño
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 38. © 2017, Amazon Web Services
Modelo Unificación – Implicaciones de Diseño
Seguridad
Puede aprovechar los procesos de
seguridad y control existentes para
administrar la infraestructura de
AWS
Habilidad para controlar la
superficie de acceso usando AWS
IAM, Grupos de Seguridad y Listas
de Control de Acceso de Red
(NACL’s)
Los controles de acceso requeridos
en IAM para separar
responsabilidades es complejo
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 39. © 2017, Amazon Web Services
Modelo Unificación – Implicaciones de Diseño
Seguridad
Puede aprovechar los procesos de
seguridad y control existentes para
administrar la infraestructura de
AWS
Habilidad para controlar la
superficie de acceso usando AWS
IAM, Grupos de Seguridad y Listas
de Control de Acceso de Red
(NACL’s)
Los controles de acceso requeridos
en IAM para separar
responsabilidades es complejo
Operación
Alineado a conceptos de Centros
de Datos comunes, lo que puede
facilitar la transición a AWS
Administración de Infraestructura
y conectividad simplificada
Grandes posibilidades de alcanzar
los límites de recursos
rápidamente
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 40. © 2017, Amazon Web Services
Modelo Unificación – Implicaciones de Diseño
Seguridad
Puede aprovechar los procesos de
seguridad y control existentes para
administrar la infraestructura de
AWS
Habilidad para controlar la
superficie de acceso usando AWS
IAM, Grupos de Seguridad y Listas
de Control de Acceso de Red
(NACL’s)
Los controles de acceso requeridos
en IAM para separar
responsabilidades es complejo
Operación
Alineado a conceptos de Centros
de Datos comunes, lo que puede
facilitar la transición a AWS
Administración de Infraestructura
y conectividad simplificada
Grandes posibilidades de alcanzar
los límites de recursos
rápidamente
Costos
Asignación de etiquetas para
control de costos ocurre a nivel de
la aplicación o carga de trabajo
Fácilidad de uso del Explorador de
Costos de AWS para cobro de
consumo al negocio
El cálculo de presupuestos puede
requerir de la coordinación entre
múltiples equipos
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 41. © 2017, Amazon Web Services
Modelos de Operación de IT
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Source: Enterprise Architecture as Strategy, Creating a Foundation for Business Execution, J. Ross, P. Well, D. Robertson, HBS Press 2006
- 42. © 2017, Amazon Web Services
Modelo Coordinación - Organización del
Negocio
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 43. © 2017, Amazon Web Services
Modelo Coordinación - Organización del
Negocio
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Infraestructura Local
Centro de Datos
DEV LAN QA LAN UAT LAN PROD LAN
LOB 2
LOB 1
- 44. © 2017, Amazon Web Services
Modelo Coordinación - Organización del
Negocio
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Infraestructura Local Estructura Organizacional
Centro de Datos
DEV LAN QA LAN UAT LAN PROD LAN
LOB 2
LOB 1
CIO
CISO Infra / Redes
LOB 1 IT
Director
DEV
OPS
LOB 2 IT
Director
DEV
OPS
Help Desk
- 45. © 2017, Amazon Web Services
Modelo Coordinación - Organización del
Negocio
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Infraestructura Local Estructura Organizacional
Características Principales
Único líder de tecnología para toda la compañía
Infraestructura y red compartida a lo largo de múltiples líneas de negocio
(LOB)
Datos compartidos a lo largo de las LOB’s para ventas cruzadas a la misma
base de clientes
Equipos de desarrollo y QA para cada LOB’sCentro de Datos
DEV LAN QA LAN UAT LAN PROD LAN
LOB 2
LOB 1
CIO
CISO Infra / Redes
LOB 1 IT
Director
DEV
OPS
LOB 2 IT
Director
DEV
OPS
Help Desk
- 46. © 2017, Amazon Web Services
Modelo Coordinación – Requerimientos del
Negocio
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
?
Datos de
clientes /
productos
compartidos
Cada LOB tiene
diferentes
requerimientos
Procesos de IT
Estandarizados
por LOB
Decisiones por
LOB
Infraestructura
compartida
- 47. © 2017, Amazon Web Services
Modelo Coordinación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 48. © 2017, Amazon Web Services
Modelo Coordinación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Cuenta de Consolidación de
Facturación
- 49. © 2017, Amazon Web Services
Modelo Coordinación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Cuenta NO-PROD
Cuenta de Consolidación de
Facturación
Cuenta PROD
- 50. © 2017, Amazon Web Services
Modelo Coordinación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1 NO-PROD
Cuenta NO-PROD
Servcios Core (Opcional)
PROD
Servicios Core (Opcional)
Cuenta PROD
LOB 2 NO-PROD
Cuenta de Consolidación de
Facturación
- 51. © 2017, Amazon Web Services
Modelo Coordinación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1 NO-PROD
Cuenta NO-PROD
Servcios Core (Opcional)
LOB 2 NO-PROD PROD
Cuenta de Consolidación de
Facturación
Servicios Core (Opcional)
Cuenta PROD
Subred Subred Subred Subred
Subred Subred
Subred Pública Subred Pública
- 52. © 2017, Amazon Web Services
Modelo Coordinación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1 NO-PROD
Cuenta NO-PROD
Servcios Core (Opcional)
LOB 2 NO-PROD PROD
Centro de Datos
Cuenta de Consolidación de
Facturación
Servicios Core (Opcional)
Cuenta PROD
Subred Subred Subred Subred
Subred Subred
Subred Pública Subred Pública
- 53. © 2017, Amazon Web Services
Modelo Coordinación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1 NO-PROD
Cuenta NO-PROD
Servcios Core (Opcional)
LOB 2 NO-PROD PROD
Centro de Datos
Cuenta de Consolidación de
Facturación
Servicios Core (Opcional)
Cuenta PROD
Subred Subred Subred Subred
Subred Subred
Subred Pública Subred Pública
- 54. © 2017, Amazon Web Services
Modelo Coordinación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1 NO-PROD
Cuenta NO-PROD
Servcios Core (Opcional)
LOB 2 NO-PROD PROD
Centro de Datos
Diseño
Única cuenta de consolidación de
facturación
Cuentas separadas para NO-PROD y
PROD
Federación de seguridad via
LDAP/AD o AWS IAM
Equipos de desarrollo trabajando
con permisos basados en roles en
los ambientes NO-PROD
Capacidad de compartir servicios a
través de VPC Peering
Cuenta de Consolidación de
Facturación
Servicios Core (Opcional)
Cuenta PROD
Subred Subred Subred Subred
Subred Subred
Subred Pública Subred Pública
- 55. © 2017, Amazon Web Services
Modelo Coordinación – Implicaciones de
Diseño
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 56. © 2017, Amazon Web Services
Modelo Coordinación – Implicaciones de
Diseño
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Seguridad
Fácil separación de ambientes
(NO-PROD, PROD)
Capacidad de controlar la
conectividad a centros de datos
locales usando herramientas de
seguridad existentes (ej. firewalls)
Acceso de red y de usuarios
segmentado por ambientes (NO-
PROD, PROD) y por cuenta
- 57. © 2017, Amazon Web Services
Modelo Coordinación – Implicaciones de
Diseño
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Seguridad
Fácil separación de ambientes
(NO-PROD, PROD)
Capacidad de controlar la
conectividad a centros de datos
locales usando herramientas de
seguridad existentes (ej. firewalls)
Acceso de red y de usuarios
segmentado por ambientes (NO-
PROD, PROD) y por cuenta
Operación
Incrementa la complejidad de
enrutamiento de red,
intercomunicación de VPC’s y
conectividad a centros de datos
corporativos
Se requiere federar entre múltiples
cuentas de AWS
Ambiente de producción
estandarizado
- 58. © 2017, Amazon Web Services
Modelo Coordinación – Implicaciones de
Diseño
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Seguridad
Fácil separación de ambientes
(NO-PROD, PROD)
Capacidad de controlar la
conectividad a centros de datos
locales usando herramientas de
seguridad existentes (ej. firewalls)
Acceso de red y de usuarios
segmentado por ambientes (NO-
PROD, PROD) y por cuenta
Operación
Incrementa la complejidad de
enrutamiento de red,
intercomunicación de VPC’s y
conectividad a centros de datos
corporativos
Se requiere federar entre múltiples
cuentas de AWS
Ambiente de producción
estandarizado
Costos
Incremento mínimo derivado de la
intercomunicación de VPC’s
(Peering)
Se requiere el etiquetado de
recursos para el cobro de consumo
El cálculo de presupuestos puede
requerir de la coordinación entre
múltiples equipos
- 59. © 2017, Amazon Web Services
Modelos de Operación de IT
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Source: Enterprise Architecture as Strategy, Creating a Foundation for Business Execution, J. Ross, P. Well, D. Robertson, HBS Press 2006
- 60. © 2017, Amazon Web Services
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Modelo Diversificación - Organización del
Negocio
- 61. © 2017, Amazon Web Services
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Modelo Diversificación - Organización del
Negocio
Infraestructura Local
LOB 1 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
LOB 2 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
LOB 3 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
- 62. © 2017, Amazon Web Services
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Modelo Diversificación - Organización del
Negocio
Infraestructura Local
Estructura Organizacional
LOB 1 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
LOB 2 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
LOB 3 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
CEO
LOB 1
CEO
LOB1
CIO
CISO
Infra /
Network
DEV OPS
LOB 2
CEO
LOB 2
CIO
CISO
Infra /
Network
DEV OPS
- 63. © 2017, Amazon Web Services
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Modelo Diversificación - Organización del
Negocio
Infraestructura Local
Estructura Organizacional
Características Principales
Múltiples / diferentes LOB’s a lo largo de la organización,
cada una con su propio liderazgo
Cada LOB posee su propio lider de tecnología, equipo y
recursos
Cada LOB implementa sus propios estándares y prácticas
Ningún dato es compartido a lo largo de la organización
LOB 1 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
LOB 2 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
LOB 3 Data Center
DEV LAN QA LAN UAT LAN PROD LAN
CEO
LOB 1
CEO
LOB1
CIO
CISO
Infra /
Network
DEV OPS
LOB 2
CEO
LOB 2
CIO
CISO
Infra /
Network
DEV OPS
- 64. © 2017, Amazon Web Services
Modelo Diversificación – Requerimientos del
Negocio
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
?Datos
compartidos
poco o nada
Cada LOB tiene
sus propios
requerimientos
Cada LOB toma
sus propias
decisiones
Cada LOB posee
una estructura
financiera
diferente
No hay
estándares de IT
por LOB’s
Infraestructura
independiente
- 65. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 66. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1 Cuenta de
consolidación de
facturación
- 67. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 1 Cuenta de
consolidación de
facturación
- 68. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
- 69. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
Subred
Subred
Subred
Subred
- 70. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 1 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
Subred
Subred
Subred
Subred
- 71. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 1 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
Subred
Subred
Subred
Subred
- 72. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 1 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
Subred
Subred
Subred
Subred
LOB 2 Cuenta de
consolidación de
facturación
- 73. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 2
NO-PROD
LOB 2
PROD
LOB 1 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
Subred
Subred
Subred
Subred
LOB 2 Cuenta de
consolidación de
facturación
- 74. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 2
NO-PROD
LOB 2
PROD
LOB 1 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
LOB 2
NO-PROD VPC
LOB 2
PROD VPC
Subred
Subred
Subred
Subred
LOB 2 Cuenta de
consolidación de
facturación
- 75. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 2
NO-PROD
LOB 2
PROD
LOB 1 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
LOB 2
NO-PROD VPC
LOB 2
PROD VPC
Subred
Subred
Subred
Subred
Subred Subred
Subred Subred
LOB 2 Cuenta de
consolidación de
facturación
- 76. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 2
NO-PROD
LOB 2
PROD
LOB 1 Centro de Datos LOB 2 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
LOB 2
NO-PROD VPC
LOB 2
PROD VPC
Subred
Subred
Subred
Subred
Subred Subred
Subred Subred
LOB 2 Cuenta de
consolidación de
facturación
- 77. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
LOB 1
NO-PROD
LOB 1
PROD
LOB 2
NO-PROD
LOB 2
PROD
LOB 1 Centro de Datos LOB 2 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
LOB 2
NO-PROD VPC
LOB 2
PROD VPC
Subred
Subred
Subred
Subred
Subred Subred
Subred Subred
LOB 2 Cuenta de
consolidación de
facturación
- 78. © 2017, Amazon Web Services
Modelo Diversificación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Diseño
Múltiples cuentas / Múltiples
VPC’s
Federación de seguridad via
LDAP/AD o AWS IAM y separada
por LOB
Equipos de IT trabajando con
permisos basados en roles
LOB 1
NO-PROD
LOB 1
PROD
LOB 2
NO-PROD
LOB 2
PROD
LOB 1 Centro de Datos LOB 2 Centro de Datos
LOB 1 Cuenta de
consolidación de
facturación
LOB 1
NO-PROD VPC
LOB 1
PROD VPC
LOB 2
NO-PROD VPC
LOB 2
PROD VPC
Subred
Subred
Subred
Subred
Subred Subred
Subred Subred
LOB 2 Cuenta de
consolidación de
facturación
- 79. © 2017, Amazon Web Services
Modelo Diversificación – Implicaciones de
Diseño
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 80. © 2017, Amazon Web Services
Modelo Diversificación – Implicaciones de
Diseño
Seguridad
Fácil delegación de acceso por LOB
Fácil separación de ambientes y
aplicaciones, reduciendo la
superficie de impacto
Aislamiento de red basado en
límites de VPC
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 81. © 2017, Amazon Web Services
Modelo Diversificación – Implicaciones de
Diseño
Seguridad
Fácil delegación de acceso por LOB
Fácil separación de ambientes y
aplicaciones, reduciendo la
superficie de impacto
Aislamiento de red basado en
límites de VPC
Operación
Fácilidad de escalación, agregando
más cuentas y/o VPC’s
Incrementa la complejidad de
configuración de enrutamiento de
red entre AWS y los centros de
datos locales
Riesgo de no estandarización a lo
largo de las LOB’s
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 82. © 2017, Amazon Web Services
Modelo Diversificación – Implicaciones de
Diseño
Seguridad
Fácil delegación de acceso por LOB
Fácil separación de ambientes y
aplicaciones, reduciendo la
superficie de impacto
Aislamiento de red basado en
límites de VPC
Operación
Fácilidad de escalación, agregando
más cuentas y/o VPC’s
Incrementa la complejidad de
configuración de enrutamiento de
red entre AWS y los centros de
datos locales
Riesgo de no estandarización a lo
largo de las LOB’s
Costos
Capacidad de generar reportes de
consumo a nivel de LOB
Cada LOB es responsable de
manejar su propio presupuesto
No hay visibilidad del panorama de
consumo total de todas las LOB’s
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 83. © 2017, Amazon Web Services
Modelos de Operación de IT
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Source: Enterprise Architecture as Strategy, Creating a Foundation for Business Execution, J. Ross, P. Well, D. Robertson, HBS Press 2006
- 84. © 2017, Amazon Web Services
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Modelo Replicación - Organización del Negocio
- 85. © 2017, Amazon Web Services
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Modelo Replicación - Organización del Negocio
Infraestructura Local
Multiple Data Centers
LOB 1 LAN LOB 2 LAN LOB 3 LAN SHD SVC LAN
NON PROD NON PROD NON PROD NON PROD
PROD PROD PROD PROD
- 86. © 2017, Amazon Web Services
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Modelo Replicación - Organización del Negocio
Infraestructura Local Estructura Organizacional
Multiple Data Centers
LOB 1 LAN LOB 2 LAN LOB 3 LAN SHD SVC LAN
NON PROD
CEO
LOB 1 CEO
LOB1 CIO
DEV OPS
LOB 2 CEO
LOB 2 CIO
DEV OPS
CIO Shared
Services
CISO
Infra /
Network
Operations
NON PROD NON PROD NON PROD
PROD PROD PROD PROD
- 87. © 2017, Amazon Web Services
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Modelo Replicación - Organización del Negocio
Infraestructura Local Estructura Organizacional
Características Principales
Modelo de servicio compartido con infraestructura y red
compartida a lo largo de las LOB’s
Poco a nada de datos compartidos entre LOB’s
Equipos de DEV y OPS por cada LOB
LOB’s comparten mejores prácticas pero no están
administradas de manera centralizadaMultiple Data Centers
LOB 1 LAN LOB 2 LAN LOB 3 LAN SHD SVC LAN
NON PROD NON PROD NON PROD NON PROD
PROD PROD PROD PROD
CEO
LOB 1 CEO
LOB1 CIO
DEV OPS
LOB 2 CEO
LOB 2 CIO
DEV OPS
CIO Shared
Services
CISO
Infra /
Network
Operations
- 88. © 2017, Amazon Web Services
Modelo Replicación – Requerimientos del
Negocio
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
?
De pocos a nada de
datos compartidos
Cada LOB tiene sus
propios
requerimientos
Procesos de IT e
infraestructura
estandarizados a lo
largo de la compañía
via modelos de
servicio compartidos
Definiciones de
datos y estructuras
estandarizadas pero
cada LOB mantiene
sus propios datos
- 89. © 2017, Amazon Web Services
Modelo Replicación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 90. © 2017, Amazon Web Services
Modelo Replicación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Cuenta de
consolidación de
Facturación
- 91. © 2017, Amazon Web Services
Modelo Replicación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Cuenta de
consolidación de
Facturación
LOB 1 PROD LOB 2 NO-PROD LOB 2 PRODLOB 1 NO-PROD
- 92. © 2017, Amazon Web Services
Modelo Replicación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
Cuenta de
consolidación de
Facturación
LOB 1 PROD LOB 2 NO-PROD LOB 2 PRODLOB 1 NO-PROD
Subred
Subred
Subred
Subred
Subred
Subred
Subred
Subred
- 93. © 2017, Amazon Web Services
Modelo Replicación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
VPC de Servicios Compartidos
LOB 1 PROD LOB 2 NO-PROD LOB 2 PROD
Cuenta de
consolidación de
Facturación
Subred
Subred
Subred
Subred
Subred
Subred
Subred
Subred
LOB 1 NO-PROD
- 94. © 2017, Amazon Web Services
Modelo Replicación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
VPC de Servicios Compartidos
LOB 1 PROD LOB 2 NO-PROD LOB 2 PROD
Centro de Datos
Cuenta de
consolidación de
Facturación
Subred
Subred
Subred
Subred
Subred
Subred
Subred
Subred
LOB 1 NO-PROD
- 95. © 2017, Amazon Web Services
Modelo Replicación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
VPC de Servicios Compartidos
LOB 1 PROD LOB 2 NO-PROD LOB 2 PROD
Centro de Datos
Cuenta de
consolidación de
Facturación
Subred
Subred
Subred
Subred
Subred
Subred
Subred
Subred
LOB 1 NO-PROD
- 96. © 2017, Amazon Web Services
Modelo Replicación – Arquitectura en AWS
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
VPC de Servicios Compartidos
LOB 1 PROD LOB 2 NO-PROD LOB 2 PROD
Centro de Datos
Cuenta de
consolidación de
Facturación
Subred
Subred
Subred
Subred
Subred
Subred
Subred
Subred
LOB 1 NO-PROD
Diseño
Múltiples cuentas / Múltiples VPC’s
Federación de seguridad via
LDAP/AD o AWS IAM y separada por
LOB
Equipos de IT trabajando con
permisos basados en roles para una
administración transparente de la
infraestructura
Capacidad de compartir servicios
core usando VPC Peering
- 97. © 2017, Amazon Web Services
Modelo Replicación – Implicaciones de Diseño
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 98. © 2017, Amazon Web Services
Modelo Replicación – Implicaciones de Diseño
Seguridad
Enrutamiento de red
independiente por cada LOB y
ambiente
Fácil separación de ambientes y
aplicaciones, reduciendo la
superficie de impacto
Capacidad para delegar el control
de acceso y configuración de VPC a
diferentes equipos de, y a lo largo
de, las LOB’s
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 99. © 2017, Amazon Web Services
Modelo Replicación – Implicaciones de Diseño
Seguridad
Enrutamiento de red
independiente por cada LOB y
ambiente
Fácil separación de ambientes y
aplicaciones, reduciendo la
superficie de impacto
Capacidad para delegar el control
de acceso y configuración de VPC a
diferentes equipos de, y a lo largo
de, las LOB’s
Operación
Fácilidad de escalación, agregando
más cuentas y VPC’s
Incrementa la complejidad de
configuración de red
Plantillas estandarizadas
La administración de configuración
puede ser reutilizada entre las
LOB’s
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 100. © 2017, Amazon Web Services
Modelo Replicación – Implicaciones de Diseño
Seguridad
Enrutamiento de red
independiente por cada LOB y
ambiente
Fácil separación de ambientes y
aplicaciones, reduciendo la
superficie de impacto
Capacidad para delegar el control
de acceso y configuración de VPC a
diferentes equipos de, y a lo largo
de, las LOB’s
Operación
Fácilidad de escalación, agregando
más cuentas y VPC’s
Incrementa la complejidad de
configuración de red
Plantillas estandarizadas
La administración de configuración
puede ser reutilizada entre las
LOB’s
Costos
Capacidad de separar gastos de
ambientes PROD y NO-PROD por
centro de costos
Provee de responsabilidad
financiera por LOB via cuentas de
AWS
Visibilidad financiera centralizada,
volúmenes de descuento
centralizados para optimización de
costos via consolidación de
facturación
Coordinación
• Unidades de negocio únicas,
sirviendo a clientes en común
• Beneficio: acceso a datos
compartidos, através de
interfaces tecnológicas
estándares
IntegracióndeProcesosdeNegocio
Estándarización de Procesos de Negocio
BAJA ALTA
BAJAALTA
Unificación
• Operación como un único
negocio con procesos
globales, estándares y
acceso a datos global
• Beneficio: sistemas
alineados a procesos
estándares y permitiendo el
acceso a datos globalmente
Diversificación
• Unidades de negocio
independientes con
diferentes clientes y
competencias
• Beneficio: provee
economías de escala sin
restricción de independencia
Replication
• Unidades de negocio
independientes pero
compartiendo mejores
prácticas entre si
• Beneficio: provee
infraestructura y
componentes de aplicación
estándares para eficiencia
global
- 102. © 2017, Amazon Web Services
¿Quién es Nielsen?
• Es una empresa de información y medios a nivel global, y es una de
las fuentes líderes en información de mercado (Nielsen Consumer,
antiguamente ACNielsen), información de medios de comunicación y
audiencias de televisión (AGB Nielsen Media Research), información
on-line (Nielsen Online), aparatos móviles (Nielsen Mobile),
publicaciones de negocios y entretenimiento (Billboard, The
Hollywood Reporter, Adweek, R&R).
- 103. © 2017, Amazon Web Services
¿Por qué AWS?
Paga por lo que
uses
Elasticidad
Agilidad
Experimentación
Alcance GlobalEstándares
- 104. © 2017, Amazon Web Services
Organización
CEO
CTO
Watch CTO
Development
Tech Strategy
and Delivery
Engineering
CTO
Development
Buy CTO
Development
Service
Delivery
eXelate CTO
Development
CIO
Infrastructure
Corporate
Platforms
CISO
Corporate
Security
Multiple Data Centers
LOB 1 LAN LOB 2 LAN LOB 3 LAN SHD SVC LAN
NON PROD NON PROD NON PROD NON PROD
PROD PROD PROD PROD
Infraestructura Local Estructura Organizacional
- 105. © 2017, Amazon Web Services
Estructura en AWS
Non-Production
Accounts
Watch and
Engineering
Buy
Excelate
Shared Services
Nielsen Consolidated
Account
Production
Accounts
Watch and
Engineering
Buy
Excelate
Shared Services
Ventajas
• Radio de impacto limitado entre los ambientes de
Producción y Desarrollo
• LOB’s controlan su ”propio destino” usando cuentas
independientes
• Cuenta de consolidación de facturación para
aprovechar los beneficios de descuentos e
instancias reservadas
• Red interna puede ser compartida entre las cuentas
• Control financiero por LOB
Desventajas
• Duplicidad de esfuerzos entre cuentas (VPC’s,
roles, seguridad, etc)
• La diversidad a nivel de cuentas puede causar una
desestandarización
- 107. © 2017, Amazon Web Services
En resumen
Entienda su ambiente actual de IT
- 108. © 2017, Amazon Web Services
En resumen
Entienda su ambiente actual de IT
Determine qué Modelo de Operación se ajusta o se acerca más al
ambiente actual
- 109. © 2017, Amazon Web Services
En resumen
Entienda su ambiente actual de IT
Determine qué Modelo de Operación se ajusta o se acerca más al
ambiente actual
Entienda su capacidad de cambio, actualización y mantenimiento de
su modelo de operación
- 110. © 2017, Amazon Web Services
En resumen
Entienda su ambiente actual de IT
Determine qué Modelo de Operación se ajusta o se acerca más al
ambiente actual
Entienda su capacidad de cambio, actualización y mantenimiento de
su modelo de operación
Utilice alguno de las arquitecturas previamente mostradas y ajústela
acorde a sus necesidades y requerimientos