Compromiso CVE
Soporte oficial sobre las bases de datos open source que ya sostienen el core del banco.
Bases de datos e In-Memory
PostgreSQL, MySQL, Valkey y Tanzu GemFire / Apache Geode, desplegados dentro de Nigeria y respaldados por un SLA que su auditor puede leer. Diseñamos la topología, ejecutamos los simulacros de failover y parcheamos los CVE, para que su equipo sea dueño de la plataforma sin cargar solo con el riesgo.
- PostgreSQL
- MySQL
- Valkey
- Tanzu GemFire
- Apache Geode
Las tecnologías que cubrimos
Productos de esta familia

PostgreSQL
La base de datos relacional de referencia para sistemas transaccionales, con alta disponibilidad gestionada por Patroni.
Bare metalMáquinas virtualesKubernetesNube privadaAir-gappedSoporte oficial

MySQL
InnoDB Cluster y Group Replication para las cargas de canales, CRM y web que ya dependen de MySQL.
Bare metalMáquinas virtualesKubernetesNube privadaSoporte oficial

Valkey
El fork de Redis de la Linux Foundation: caché en memoria, almacén de sesiones y limitador de tasa bajo licencia BSD.
Máquinas virtualesKubernetesNube privadaAir-gappedSoporte oficial

Tanzu GemFire
Grid de datos en memoria comercial para autorización de transacciones, con replicación WAN entre centros de datos.
Máquinas virtualesKubernetesNube privadaSoporte oficial

Apache Geode
El núcleo open source de GemFire: regiones particionadas, consultas continuas y listeners de eventos.
Máquinas virtualesKubernetesNube privadaAir-gappedSoporte oficial
Por qué importa para la localización de datos
Dónde se cruza esta familia con la directiva del CBN
Las bases de datos son la primera línea de cualquier inventario de localización de datos. La directiva del CBN exige que el procesamiento primario de los datos de pago y de clientes, las bases de datos que los contienen, sus copias de seguridad, los sistemas de identidad que protegen el acceso, las claves de cifrado y los registros de auditoría residan en Nigeria antes del 1 de enero de 2027, sin dependencia de un proveedor de nube extranjero. Un servicio gestionado en una región cloud extranjera incumple todas esas pruebas a la vez: datos, archivo WAL, instantáneas y plano de control están fuera del país. PostgreSQL, MySQL, Valkey y GemFire/Geode permiten reconstruir la misma capacidad sobre infraestructura que usted controla, sin lock-in de licencias y sin reescribir aplicaciones. Esta familia cubre lo que preguntan los inspectores: almacenamiento cifrado con claves custodiadas localmente, copias replicadas entre dos centros de datos nigerianos, auditoría de cada sesión privilegiada e IAM integrado con su propio directorio. Con software open source y soporte contratado a una empresa que opera en Nigeria, la residencia de toda la cadena (datos, herramientas y personas) se demuestra, no solo se afirma.
El camino con NuxFamily
- 01Assess
- 02Design
- 03Build
- 04Migrate
- 05Operate
- 06Evolve
Cada familia se entrega con el mismo camino de seis etapas, con soporte oficial 24×7 y transferencia de conocimiento incluidos.
Nuestra experiencia
Credenciales, no adjetivos
Nuestros ingenieros operaban PostgreSQL y grids en memoria para bancos y aseguradoras europeos antes de que existieran las bases de datos gestionadas en la nube, lo que significa que sabemos operarlas sin una. Hemos migrado libros mayores desde bases de datos propietarias a PostgreSQL bajo auditoría regulatoria, construido grids de autorización GemFire para emisores de tarjetas y afinado clústeres Valkey para plataformas de retail con picos estacionales. Esa experiencia llega a Nigeria con los mismos runbooks, los mismos simulacros y las mismas personas en la cadena de escalado.
Sectores
- Banca
- Seguros
- Retail
- Industria
18+
Años con estas tecnologías
60+
Despliegues en producción
Parque PostgreSQL de 40 TB a 12.000 transacciones por segundo
Mayor escala entregada
Soporte oficial de vendor
Niveles de soporte para esta familia
Essential
- Cobertura
- 8×5, horario laboral de Nigeria
- Respuesta P1
- 4 h
- Soporte correctivo sobre PostgreSQL, MySQL, Valkey y GemFire/Geode
- Parches de seguridad y avisos de CVE para sus versiones instaladas
- Base de conocimiento, runbooks y portal de tickets
Business
- Cobertura
- 24×7
- Respuesta P1
- 1 h
- Todo lo incluido en Essential
- Revisión proactiva de monitorización y health checks trimestrales
- Gestión del ciclo de vida de versiones menores y parches
- Revisión de simulacros de restauración de copias y de failover
Mission Critical
El más elegido- Cobertura
- 24×7 con ingeniero asignado
- Respuesta P1
- 15 min
- Todo lo incluido en Business
- Ingeniero designado que conoce su parque y su topología
- Revisión de arquitectura, planificación de capacidad y ajuste de consultas
- Soporte a upgrades mayores, por ejemplo de PostgreSQL 14 a 17
- Acompañamiento en auditorías del CBN y preparación de evidencias
Política de versiones
Los tiempos de respuesta y los nombres de los niveles son orientativos y se confirman contractualmente.
Casos de uso
Cómo se usa en un banco regulado
Caso de uso 01
Alta disponibilidad de PostgreSQL con failover automático
El libro mayor de un banco no puede depender de un failover manual a las tres de la madrugada. El requisito es una topología que promocione una réplica automáticamente, mantenga el RPO en cero para las transacciones confirmadas y permita a las aplicaciones reconectarse sin intervención humana. Patroni sobre PostgreSQL lo consigue con elección de líder por quórum en etcd.
Tecnologías
- PostgreSQL
- Patroni
- etcd
- HAProxy
- pgBackRest
Resultado esperado
El banco obtiene un failover automático ensayado, documentado y medido, no supuesto. Cada simulacro deja un informe que el inspector del CBN puede leer.
Métrica: Failover en menos de 30 s con RPO 0 para commits síncronos
- 1El primario acepta escrituras. Todas las transacciones llegan al primario. El WAL se transmite a una réplica síncrona en el mismo centro de datos y a una réplica asíncrona en el sitio de DR.
- 2Patroni mantiene el lease. Cada nodo ejecuta un agente Patroni que renueva un lease de líder en etcd. El lease es la única fuente de verdad sobre qué nodo es el primario.
- 3El quórum detecta el fallo. Si el primario deja de renovar su lease, el quórum de etcd lo expira. Un nodo que no alcanza el quórum se degrada a sí mismo, de modo que no hay split brain.
- 4Réplica síncrona promocionada. Patroni promociona la réplica que ha confirmado cada transacción comprometida. No se pierde nada de lo reconocido a la aplicación.
- 5El tráfico sigue al nuevo primario. HAProxy o el servicio de Kubernetes consulta el endpoint REST de Patroni y enruta las escrituras al nuevo líder en segundos.
- 6El antiguo primario se reincorpora. Cuando el nodo caído vuelve, pg_rewind alinea su línea temporal y reentra en el clúster como seguidor. Las copias continúan desde pgBackRest sin interrupción.
Caso de uso 02
Caché de sesión y autorización de transacciones con Valkey y GemFire
Caso de uso 03
Migración desde una base de datos gestionada en la nube a PostgreSQL on-prem
Arquitectura de referencia
Cómo es un despliegue que cumple
Aplicaciones
Acceso y control
Clúster de base de datos
Copias y DR
Ruta de migración
De donde está hoy a una plataforma que cumple
01
2-3 semanasEvaluar
Actividades
- Inventariar cada base de datos, extensión, tamaño y dependencia de aplicación
- Clasificar los datos según el alcance del CBN: pago, cliente, copias, claves, registros de auditoría
- Revisar licencias y costes de Oracle, SQL Server y servicios cloud gestionados
- Definir la topología objetivo, el RPO y el RTO por nivel de servicio
02
3-4 semanasDiseñar y construir
Actividades
- Desplegar clústeres Patroni, Valkey y GemFire con cifrado en reposo y en tránsito
- Configurar pgBackRest, monitorización, pgAudit e integración con LDAP o Keycloak
- Automatizar el aprovisionamiento con Ansible u operadores de Kubernetes
- Construir la réplica del sitio de DR y redactar los runbooks de failover
03
4-8 semanas, por olasMigrar
Actividades
- Configurar replicación lógica o dump-and-restore para cada ola de bases de datos
- Ejecutar suites de validación: recuentos de filas, checksums y pruebas de aplicación
- Ejecutar los cutovers en ventanas acordadas con vía de rollback por base de datos
- Registrar evidencias de residencia y de baja de los recursos cloud
04
ContinuoOperar
Actividades
- Soporte 24×7 según el nivel elegido, con parcheo de CVE por severidad
- Simulacros trimestrales de failover y restauración con informes escritos
- Revisiones de capacidad y de rendimiento de consultas
05
A partir del mes 6Evolucionar
Actividades
- Upgrades de versión mayor con replicación lógica y parada mínima
- Consolidación de instancias y ajuste del dimensionamiento del hardware
- Transferencia de conocimiento para que los DBA del banco lleven la operación diaria
FAQ
Preguntas que nos hacen los arquitectos
Sí. La directiva cubre el procesamiento primario, las propias bases de datos, las copias de seguridad, el IAM, las claves de cifrado y los registros de auditoría. Una réplica o instantánea en una región extranjera sigue siendo dato de cliente fuera de Nigeria. Nuestros diseños mantienen primario, réplicas, archivos WAL y copias en dos centros de datos nigerianos. Esto es orientación general, no asesoramiento legal; su equipo de cumplimiento debe confirmar la interpretación con el regulador.
PostgreSQL ejecuta libros mayores, hubs de pago y motores de riesgo en bancos de toda Europa desde hace más de una década. Ofrece transacciones ACID, recuperación a un punto en el tiempo, seguridad a nivel de fila y replicación lógica. La brecha suele ser operativa, no funcional, y esa brecha es exactamente lo que cierra nuestro contrato de soporte.
Significa un contrato con tiempos de respuesta, una cadena de escalado con nombres y ingenieros que resuelven el problema en lugar de señalar a una lista de correo. Seguimos los CVE upstream, probamos los parches contra sus versiones y asumimos la responsabilidad del resultado. El software sigue sin cuotas de licencia y el banco conserva la propiedad de la plataforma.
Valkey es el fork de la Linux Foundation creado después de que Redis cambiara su licencia en 2024. Es compatible a nivel de API con Redis 7.2, mantiene la licencia BSD y está respaldado por AWS, Google y Oracle, entre otros. Para un banco que no quiere riesgo de licencia ni dependencia de un único proveedor, Valkey es la opción más segura, y la migración desde Redis es un reinicio con los mismos ficheros de datos.
Apache Geode es el núcleo open source; Tanzu GemFire añade funciones comerciales como herramientas de replicación WAN, consola de gestión y soporte del fabricante. Si necesita replicación multisitio entre dos centros de datos nigerianos y un SLA respaldado por el fabricante, GemFire es la elección práctica. Para una caché de autorización de un solo sitio, Geode con nuestro soporte es suficiente.
Los CVE críticos se parchean o mitigan en 72 horas; los altos, en 14 días. Los upgrades menores se aplican como reinicios rotatorios a través de Patroni sin parada de la aplicación. Los upgrades mayores son ejercicios planificados con replicación lógica, ensayados en staging y ejecutados con vía de rollback.
Sí, y muchos de nuestros despliegues lo hacen, con operadores como CloudNativePG o Zalando para PostgreSQL y los operadores de Valkey y GemFire. Kubernetes aporta autorreparación y aprovisionamiento consistente. Para los libros mayores más grandes seguimos recomendando nodos dedicados con almacenamiento NVMe local, que los operadores también soportan.
Para un parque típico de diez a veinte bases de datos, la evaluación y la construcción llevan de seis a siete semanas y las olas de migración otras cuatro a ocho, según el volumen de datos y la capacidad de pruebas de las aplicaciones. Cada cutover en sí es cuestión de minutos gracias a la replicación lógica.
Más de dos décadas
Construido por el equipo detrás de las plataformas de Santander, ING, Bankinter, Mapfre e Inditex
Más de veinte años diseñando, construyendo y operando nubes privadas para instituciones que no pueden permitirse fallar, y un modelo de entrega en el que le acompañamos del assessment a la operación.
Ver nuestro track record20+
Años construyendo nubes privadas
40+
Nubes privadas entregadas
Hable con un arquitecto sobre esta familia
Cuéntenos dónde está hoy y le devolveremos una primera visión de la arquitectura objetivo y la ruta de migración.