Compromiso CVE
Demostrar el cumplimiento empieza por saber dónde está cada dato.
Sepa dónde está cada dato, y manténgalo en Nigeria
OpenMetadata para catálogo, clasificación y linaje; almacenamiento de objetos compatible con S3 y HDFS para los datos en sí. El bloque que da a su Chief Compliance Officer evidencias en lugar de promesas.
- OpenMetadata
- MinIO
- Ceph
- Hadoop / HDFS
Las tecnologías que cubrimos
Productos de esta familia

OpenMetadata
Plataforma de metadatos open source: catálogo de datos, descubrimiento automático, etiquetas de clasificación, linaje a nivel de columna, tests de calidad y aplicación de políticas.
KubernetesNube privadaAir-gappedSoporte oficial
MinIO
Almacenamiento de objetos compatible con S3 de alto rendimiento en un único binario, con erasure coding, Object Lock (WORM), versionado y replicación entre sitios.
Bare metalKubernetesNube privadaAir-gappedSoporte oficial
Ceph
Almacenamiento unificado definido por software que ofrece objetos S3 (RGW), bloques (RBD) y ficheros (CephFS) desde el mismo clúster, para entornos de varios petabytes.
Bare metalKubernetes (Rook)Nube privadaSoporte oficial
Apache Hadoop / HDFS
Sistema de ficheros distribuido y planificador YARN para data lakes existentes; soportado tal cual o como origen de una migración a almacenamiento de objetos e Iceberg.
Bare metalNube privadaAir-gappedSoporte oficial
Por qué importa para la localización de datos
Dónde se cruza esta familia con la directiva del CBN
La directiva de localización de datos del CBN fija el 1 de enero de 2027 como fecha límite para que el procesamiento primario, las bases de datos, las copias de seguridad, la gestión de identidades y accesos, las claves de cifrado y los logs de auditoría residan en Nigeria, sin dependencia de una nube extranjera. Lo más difícil de esa obligación no es mover los datos; es demostrar dónde están. Una inspección preguntará qué sistemas contienen datos de clientes y de pagos, qué copias existen, dónde están las copias de seguridad, quién puede acceder a ellas y dónde están las claves. La mayoría de las entidades no puede responder desde una única fuente de verdad. Esta familia proporciona esa fuente: OpenMetadata descubre y clasifica los datos en bases de datos, almacenes, streams y almacenes de objetos, registra el linaje desde el origen hasta el informe y produce la evidencia de residencia que firma el CCO. Por debajo, el almacenamiento de objetos compatible con S3 y HDFS mantienen copias de seguridad, archivos y el data lake en hardware ubicado en centros de datos nigerianos, con inmutabilidad y claves de cifrado bajo su control. Nada de esto constituye asesoramiento legal; su equipo de cumplimiento debe confirmar el alcance aplicable a su entidad.
El camino con NuxFamily
- 01Assess
- 02Design
- 03Build
- 04Migrate
- 05Operate
- 06Evolve
Cada familia se entrega con el mismo camino de seis etapas, con soporte oficial 24×7 y transferencia de conocimiento incluidos.
Nuestra experiencia
Credenciales, no adjetivos
Construimos data lakes Hadoop para bancos y aseguradoras desde principios de la década de 2010, y en los últimos cinco años hemos migrado la mayoría a almacenamiento de objetos compatible con S3 con tablas Iceberg encima. Nuestro equipo opera clústeres MinIO y Ceph para clientes regulados en los que la retención y la inmutabilidad son contractuales, y ha desplegado OpenMetadata como catálogo de referencia en programas de protección de datos bajo el RGPD. Esa combinación de catálogo y almacenamiento es lo que la directiva del CBN pide ahora a las entidades nigerianas.
Sectores
- banca
- seguros
- retail
- industria
10+
Años con estas tecnologías
20+
Despliegues en producción
8 PB de almacenamiento de objetos compatible con S3 en dos centros de datos
Mayor escala entregada
Soporte oficial de vendor
Niveles de soporte para esta familia
Essential
- Cobertura
- 8×5, horario laboral de Nigeria
- Respuesta P1
- 4 h
- Soporte correctivo para OpenMetadata, MinIO, Ceph y HDFS
- Parches de seguridad para las líneas de versión soportadas
- Acceso a la base de conocimiento y al portal de tickets
- Orientación sobre configuración de conectores, buckets y ciclo de vida
Business
- Cobertura
- 24×7
- Respuesta P1
- 1 h
- Todo lo incluido en Essential
- Monitorización proactiva de salud del almacenamiento, capacidad y retraso de replicación
- Health checks trimestrales: balance de erasure sets, resultados de scrub, frescura del catálogo
- Gestión de versiones y ejecución de actualizaciones menores
- Ayuda con nuevos conectores de ingesta y cobertura de linaje
Mission Critical
El más elegido- Cobertura
- 24×7 con ingeniero asignado
- Respuesta P1
- 15 min
- Todo lo incluido en Business
- Ingeniero designado que conoce su entorno de almacenamiento y catálogo
- Revisión de arquitectura dos veces al año
- Soporte en actualizaciones mayores (versiones de Ceph, servidor MinIO, versiones mayores de OpenMetadata)
- Acompañamiento en inspecciones del CBN: evidencias de residencia y extractos de linaje
Política de versiones
Los tiempos de respuesta y los nombres de los niveles son orientativos y se confirman contractualmente.
Casos de uso
Cómo se usa en un banco regulado
Caso de uso 01
Data mapping para la directiva del CBN
Un banco debe mostrar al regulador qué sistemas procesan, almacenan y respaldan datos de clientes y pagos nigerianos, y dónde se ejecuta cada uno. La información está repartida en hojas de cálculo que mantienen distintos equipos y queda desactualizada en semanas. El CCO quiere un mapa automatizado y con evidencias.
Tecnologías
- OpenMetadata
- PostgreSQL
- Apache Kafka
- MinIO
Resultado esperado
El banco dispone de un inventario vivo de los datos en el alcance con una ubicación para cada copia, actualizado automáticamente. El trabajo de remediación se prioriza a partir de la lista de brechas y no de memoria.
Métrica: Inventario completo de los activos en el alcance en 6 semanas, con el 100 % de las columnas de datos de pago etiquetadas y ubicadas
- 1Conectar cada origen. Los conectores de OpenMetadata se apuntan a las bases de datos del core, el almacén de datos, Kafka, los buckets de almacenamiento de objetos y la capa de BI.
- 2Descubrir automáticamente. Esquemas, tablas, topics y buckets se rastrean de forma programada; los activos nuevos aparecen sin registro manual.
- 3Clasificar datos de pago. Clasificadores basados en patrones y muestras etiquetan las columnas con BVN, números de cuenta, datos de tarjeta e identificadores personales; los stewards confirman.
- 4Asignar ubicación. Cada activo se etiqueta con sitio de alojamiento, jurisdicción y proveedor, incluidos los destinos de backup y la ubicación de la gestión de claves.
- 5Localizar las brechas. Una consulta guardada lista cada activo etiquetado como dato de pago cuya ubicación está fuera de Nigeria o es desconocida.
- 6Generar la evidencia. El mapa se exporta como informe firmado con marcas de tiempo y el historial de ejecuciones del rastreador que lo respalda.
Caso de uso 02
Linaje de extremo a extremo de un informe regulatorio
Caso de uso 03
Archivado y retención en almacenamiento compatible con S3 en Nigeria
Arquitectura de referencia
Cómo es un despliegue que cumple
Orígenes
Catálogo y gobierno
Almacenamiento en Nigeria
Consumidores
Ruta de migración
De donde está hoy a una plataforma que cumple
01
2-3 semanasDescubrimiento
Actividades
- Inventariar plataformas de datos, destinos de backup y contratos de almacenamiento, incluidos los buckets en nube extranjera
- Entrevistar a propietarios de datos y cumplimiento para acordar las categorías de clasificación
- Desplegar OpenMetadata en un entorno de pruebas y conectar los tres primeros orígenes
- Redactar la matriz de retención e inmutabilidad
02
4-6 semanasDespliegue del catálogo
Actividades
- Conectar todas las bases de datos, almacén, streams, BI y almacenes de objetos en el alcance
- Ejecutar los clasificadores y que los stewards validen las etiquetas de datos de pago
- Activar OpenLineage en los pipelines y parsear el linaje SQL
- Definir las propiedades de ubicación y la consulta de brechas
03
4-8 semanasConstrucción del almacenamiento y repatriación
Actividades
- Desplegar MinIO o Ceph en dos sitios nigerianos con gestión de claves local
- Migrar el contenido de los buckets extranjeros con verificación de checksums
- Reapuntar el software de backup y las aplicaciones al endpoint local
- Poner HDFS bajo soporte o planificar su migración a almacenamiento de objetos
04
2-3 semanasRetención y evidencias
Actividades
- Aplicar Object Lock y reglas de ciclo de vida por clase de retención
- Registrar cada bucket y ruta del lake en el catálogo con su clase y ubicación
- Elaborar el primer paquete de evidencias de residencia y extractos de linaje
- Confirmar y documentar el borrado en el proveedor extranjero
05
ContinuoOperar
Actividades
- Soporte 24×7 según el nivel acordado
- Pruebas de restauración trimestrales y revisión de frescura del catálogo
- Planificación de capacidad y actualizaciones controladas
FAQ
Preguntas que nos hacen los arquitectos
Se espera que las entidades muestren dónde se procesan, almacenan y respaldan los datos en el alcance, quién puede acceder a ellos y dónde se custodian las claves de cifrado. En la práctica eso significa un inventario con una ubicación para cada copia, mantenido al día, además de los contratos y controles técnicos que lo respaldan. OpenMetadata le da el inventario y el historial de cómo se generó. Esto no es asesoramiento legal; confirme el formato exigido con su función de cumplimiento.
OpenMetadata tiene licencia Apache 2.0, se ejecuta íntegramente en su infraestructura e incluye conectores para las bases de datos, almacenes, streams y herramientas de BI que usan realmente los bancos. Cubre descubrimiento, clasificación, linaje a nivel de columna y calidad de datos en un único producto con una API estable. No depende de la nube de ningún proveedor, algo relevante bajo la directiva.
MinIO es más sencillo de operar y muy rápido para cargas S3 como copias de seguridad, archivos y tablas de lakehouse. Ceph es la opción cuando además necesita almacenamiento de bloques para máquinas virtuales o de ficheros desde el mismo clúster, o cuando el entorno alcanza varios petabytes. Soportamos ambos y le ayudamos a elegir según su combinación de cargas y su equipo.
Sí. Soportamos Hadoop 3.x tal cual, incluidos el endurecimiento de seguridad y las actualizaciones. Muchos clientes conservan HDFS para las cargas batch existentes mientras los datos nuevos van a almacenamiento de objetos con tablas Iceberg, y migran los conjuntos restantes con el tiempo. Planificamos ese camino con usted en lugar de forzar un traslado de golpe.
Object Lock en modo compliance impide que cualquier usuario, incluido root, borre o sobrescriba un objeto antes de su fecha de retención. Lo aplica la plataforma de almacenamiento, no un procedimiento, que es lo que buscan los auditores. Solo lo activamos tras un ensayo en modo governance y con aprobación jurídica, porque no puede deshacerse.
Las claves permanecen bajo su control en un HSM o servicio de gestión de claves en Nigeria; la plataforma de almacenamiento las solicita en tiempo de ejecución y nunca las guarda en reposo. Esto satisface el requisito de la directiva de que las claves estén localizadas y le permite revocar el acceso a un archivo completo si fuera necesario.
Los ingenieros de NuxFamily prestan el soporte directamente sobre OpenMetadata, MinIO, Ceph y Hadoop, desde la primera respuesta hasta la causa raíz. La cobertura incluye parches de seguridad, actualizaciones, revisiones de capacidad y, en el nivel Mission Critical, un ingeniero designado y ayuda en la extracción de evidencias durante las inspecciones del CBN. Los términos exactos del SLA se recogen en el contrato de soporte.
Más de dos décadas
Construido por el equipo detrás de las plataformas de Santander, ING, Bankinter, Mapfre e Inditex
Más de veinte años diseñando, construyendo y operando nubes privadas para instituciones que no pueden permitirse fallar, y un modelo de entrega en el que le acompañamos del assessment a la operación.
Ver nuestro track record20+
Años construyendo nubes privadas
40+
Nubes privadas entregadas
Hable con un arquitecto sobre esta familia
Cuéntenos dónde está hoy y le devolveremos una primera visión de la arquitectura objetivo y la ruta de migración.