top of page
Home_PortadaFondo.jpg

Migración Lift & Shift de

Microsoft Azure a AWS

El cliente es una empresa tecnológica líder en Europa que opera como una plataforma de Software as a Service (SaaS) enfocada en soluciones impulsadas por inteligencia artificial. Su plataforma permite a las organizaciones consumir e integrar capacidades avanzadas de IA, aprovechando el procesamiento de datos y modelos de lenguaje de gran escala (LLM) como parte de sus procesos de negocio.

Contexto del cliente y desafío del negocio

Dada la naturaleza de su propuesta de valor, las cargas de trabajo de la plataforma son críticas para el negocio y requieren altos estándares de disponibilidad, seguridad, escalabilidad y eficiencia operativa.

Al inicio del proyecto, las cargas de trabajo productivas se ejecutaban sobre Microsoft Azure. Si bien la plataforma se encontraba operativa, la arquitectura existente no cumplía con los objetivos del cliente en términos de modernización de infraestructura ni con la alineación a las mejores prácticas del AWS Well-Architected Framework.

En particular, el entorno no estaba basado en una arquitectura Kubernetes ni aprovechaba servicios cloud administrados, lo que limitaba la estandarización de despliegues, la madurez operativa y la mitigación de los riesgos identificados durante el Well-Architected Review.

Desde una perspectiva operativa y de gobierno, la infraestructura se encontraba implementada bajo un modelo de cuenta única, lo que restringía el aislamiento, la gobernanza y la escalabilidad a medida que la plataforma evolucionaba. El Well-Architected Review identificó múltiples High Risk Items (HRIs) y Medium Risk Items (MRIs), principalmente en los pilares de Excelencia Operativa y Seguridad, evidenciando brechas en estandarización, observabilidad y controles de seguridad.

Desde el punto de vista del negocio, estas limitaciones técnicas representaban riesgos tanto inmediatos como a largo plazo. Sin una modernización alineada con prácticas cloud-native y Well-Architected, la plataforma se exponía a mayores costos operativos, menor confiabilidad y una entrega más lenta de nuevas capacidades a medida que crecía la adopción por parte de los clientes.

Adicionalmente, el cliente definió como objetivo estratégico la comercialización futura de sus servicios a través de AWS Marketplace. Para lograrlo, era necesario establecer previamente una base en AWS que fuera segura, escalable y alineada con las mejores prácticas del ecosistema.

En este contexto, el cliente confió en Teracloud para llevar adelante una iniciativa de migración y modernización, con el objetivo de trasladar las cargas de trabajo desde Azure hacia AWS, modernizar la infraestructura mediante Kubernetes y servicios administrados de AWS, y alinear la plataforma con el AWS Well-Architected Framework. Esta iniciativa buscó reducir riesgos operativos, mejorar la resiliencia de la plataforma y establecer una base sólida para el crecimiento futuro del negocio.

Estrategia de migración y enfoque de replatform

En función de los objetivos técnicos y de negocio, se definió una estrategia combinada de migración y modernización. El objetivo principal fue migrar las cargas de trabajo existentes desde Microsoft Azure hacia AWS, modernizando simultáneamente la plataforma para aprovechar servicios cloud-native que mejoraran la escalabilidad, la seguridad y la eficiencia operativa.

Durante la fase de planificación se evaluaron distintas estrategias dentro del marco de las 7Rs de AWS, incluyendo rehost, replatform y refactor. Finalmente, se optó por una estrategia de replatform (lift, tinker and shift), que permitió modernizar la arquitectura mediante la adopción de servicios administrados de AWS —como Amazon EKS— sin requerir una reescritura completa de la aplicación.

Este enfoque permitió alcanzar un menor tiempo de puesta en valor, reducir riesgos durante la migración, preservar la funcionalidad principal de la aplicación y, al mismo tiempo, establecer una base moderna y escalable en AWS.

Evaluación inicial y descubrimiento

Como primer paso, se llevó a cabo un proceso de descubrimiento técnico y operativo para evaluar la infraestructura, las cargas de trabajo y los procesos existentes. Para ello, Teracloud aplicó una metodología estandarizada y repetible que combina una herramienta de evaluación automatizada (CloudFit) con workshops de descubrimiento estructurados.

CloudFit utiliza un lens personalizado basado en la herramienta de AWS Well-Architected, desarrollado por Teracloud y alineado con el AWS Well-Architected Framework. Este enfoque permitió evaluar de forma objetiva las prácticas actuales en arquitectura, operaciones, seguridad y performance.

A partir de este proceso se estableció una línea base clara del estado inicial, se identificaron riesgos operativos y se definieron oportunidades de mejora relevantes para la estrategia de migración y modernización. Los hallazgos fueron complementados con información relevada durante la etapa de alcance y formalmente documentados en el Statement of Work (SoW).

image1.jpg

Diagrama de Arquitectura

Alcance de las Cargas de Trabajo Migradas

El alcance de este proyecto incluyó la migración y modernización de la plataforma principal de aplicaciones del cliente y de los servicios de soporte desde Microsoft Azure hacia AWS. Las cargas de trabajo incluidas en el alcance se representan en el diagrama de arquitectura a continuación e incluyen el runtime de aplicaciones, la capa de orquestación de contenedores, las bases de datos, los componentes de red y los servicios de soporte necesarios para los entornos productivos y no productivos.

Todos los componentes representados en el diagrama de arquitectura formaron parte del alcance del proyecto y fueron migrados y modernizados como parte de esta iniciativa. El diagrama refleja la arquitectura objetivo en AWS, bajo la cual las cargas de trabajo operan en producción una vez finalizadas las actividades de migración y modernización.

Si querés, también puedo homogeneizar títulos y subtítulos con el resto del case para que quede 100% consistente.

image4.png

Objetivos del cliente

En base a los resultados del assessment y del Well-Architected Review, el cliente y Teracloud definieron un conjunto de objetivos claros que guiaron la iniciativa:

  • Modernizar la infraestructura mediante la adopción de una arquitectura basada en Kubernetes, permitiendo despliegues estandarizados, mayor escalabilidad y consistencia operativa.

  • Adoptar servicios administrados de AWS, incluyendo Amazon Aurora, para mejorar la confiabilidad, el rendimiento y la eficiencia operativa de las bases de datos.

  • Alinear la plataforma con las mejores prácticas del AWS Well-Architected Framework, abordando los HRIs y MRIs identificados, especialmente en los pilares de Excelencia Operativa y Seguridad.

  • Establecer una base de AWS gobernada, que habilite operaciones escalables, mejor observabilidad y controles de seguridad consistentes.

 

Como objetivo secundario, se definió preparar la plataforma y los procesos operativos para una futura comercialización a través de AWS Marketplace, una vez alcanzado el nivel de madurez requerido.

Selección de la estrategia de migración

Para alcanzar estos objetivos, se seleccionó la estrategia de replatform como la opción más adecuada dentro del marco de las 7Rs de AWS.

Si bien el entorno en Azure proporcionaba una base funcional, lograr los resultados esperados requería mejoras arquitectónicas y operativas, más allá de un simple lift & shift. Se descartó una refactorización completa para evitar complejidad innecesaria, mayores tiempos de implementación y riesgos adicionales.

La estrategia de replatform permitió:

  • Migrar las cargas de trabajo desde Azure hacia AWS preservando la funcionalidad principal.

  • Introducir Amazon EKS como plataforma estándar de ejecución.

  • Reemplazar componentes no optimizados por servicios administrados de AWS, como Amazon Aurora.

  • Mejorar la madurez operativa y la postura de seguridad sin reescribir el código de la aplicación.

Ejecución del proyecto

Teracloud ejecutó una estrategia de replatform estructurada para migrar las cargas de trabajo productivas desde Azure hacia AWS. La ejecución se enfocó en modernizar la base operativa de la plataforma, adoptando Kubernetes y servicios administrados, mientras se preservaba la lógica de negocio existente para minimizar riesgos.

El enfoque de ejecución incluyó:

  • Fase de descubrimiento y evaluación técnica basada en CloudFit y el Well-Architected Review.

  • Definición de una arquitectura objetivo alineada con los principios del AWS Well-Architected Framework.

  • Implementación incremental de workloads en Kubernetes y servicios administrados para reducir riesgos.

  • Validaciones funcionales, de performance y operativas luego de cada etapa clave.

 

La solución se implementó sobre una base estándar de AWS, con estructura de cuentas gobernadas, networking y controles de seguridad alineados con las mejores prácticas.

Alcance de las cargas de trabajo migradas

El alcance incluyó la migración y modernización de la plataforma principal y sus servicios de soporte desde Azure hacia AWS. Esto abarcó el runtime de aplicaciones, la capa de orquestación de contenedores, bases de datos, networking y servicios necesarios para entornos productivos y no productivos.

La arquitectura resultante refleja el estado objetivo de la plataforma operando en AWS luego de completar la migración.

Tecnologías clave implementadas

Amazon Route 53 · Amazon Certificate Manager · Amazon VPC · Application Load Balancer · Amazon EC2 · Amazon EFS · Amazon Aurora PostgreSQL · Amazon RDS for SQL Server · Amazon EKS · Amazon ECR · Amazon CloudWatch · AWS Organizations · AWS Systems Manager · AWS Security Hub · Amazon GuardDuty · Amazon Inspector · AWS Config · AWS CloudTrail

Indicadores Clave de Desempeño (KPIs)

Amazon Route 53 · Amazon Certificate Manager · Amazon VPC · Application Load Balancer · Amazon EC2 · Amazon EFS · Amazon Aurora PostgreSQL · Amazon RDS for SQL Server · Amazon EKS · Amazon ECR · Amazon CloudWatch · AWS Organizations · AWS Systems Manager · AWS Security Hub · Amazon GuardDuty · Amazon Inspector · AWS Config · AWS CloudTrail

KPI #1 — Mejora de la postura Well-Architected (excelencia operativa y seguridad)

Resultado
 

  • HRIs remanentes: 0.

  • MRIs remanentes: 1 (fuera de alcance por ser a nivel aplicación).

  • Alineación post-migración estimada: ~91%.
     

Impacto en el negocio

 

  • Reducción significativa de riesgos operativos y de seguridad.

  • Mayor madurez operativa y observabilidad.

  • Plataforma estable y preparada para escalar.

 

KPI #2 — Modernización de Infraestructura y Estandarización de Plataforma
 

Resultado

  • 100% de las cargas productivas migradas a AWS.

  • 100% de workloads ejecutándose en Amazon EKS.

  • 100% de bases de datos migradas a servicios administrados de AWS.

 

Impacto en el negocio

  • Mayor escalabilidad y confiabilidad.

  • Reducción del overhead operativo.

  • Modelo operativo estandarizado y alineado con AWS.

Resultados Operativos y de Negocio

La migración permitió al cliente pasar de un entorno fragmentado a una plataforma moderna, escalable y gobernada en AWS. La adopción de Kubernetes y servicios administrados mejoró la eficiencia operativa, la observabilidad y la postura de seguridad, reduciendo riesgos y habilitando el crecimiento futuro del negocio.

Conclusión

A través de una iniciativa estructurada de migración y replatform hacia AWS, el cliente transformó su infraestructura en una plataforma moderna, segura y alineada con el AWS Well-Architected Framework. Esta nueva base en AWS redujo riesgos operativos, mejoró la madurez tecnológica y posicionó a la plataforma para escalar y avanzar hacia futuras oportunidades, como la comercialización a través de AWS Marketplace.

Contactanos

Y escala tu negocio sin límites.

bottom of page