Skip to content
Fecha límite del CBN, 1 ene 2027: 99d 00h 25m restantes.Hable con nosotros
NuxFamily

Soporte oficial sobre las bases de datos open source que ya sostienen el core del banco.

Bases de datos e In-Memory

PostgreSQL, MySQL, Valkey y Tanzu GemFire / Apache Geode, desplegados dentro de Nigeria y respaldados por un SLA que su auditor puede leer. Diseñamos la topología, ejecutamos los simulacros de failover y parcheamos los CVE, para que su equipo sea dueño de la plataforma sin cargar solo con el riesgo.

  • PostgreSQL
  • MySQL
  • Valkey
  • Tanzu GemFire
  • Apache Geode

Las tecnologías que cubrimos

Productos de esta familia

  • PostgreSQL

    La base de datos relacional de referencia para sistemas transaccionales, con alta disponibilidad gestionada por Patroni.

    Bare metalMáquinas virtualesKubernetesNube privadaAir-gapped

    Soporte oficial

  • MySQL

    InnoDB Cluster y Group Replication para las cargas de canales, CRM y web que ya dependen de MySQL.

    Bare metalMáquinas virtualesKubernetesNube privada

    Soporte oficial

  • Valkey

    El fork de Redis de la Linux Foundation: caché en memoria, almacén de sesiones y limitador de tasa bajo licencia BSD.

    Máquinas virtualesKubernetesNube privadaAir-gapped

    Soporte oficial

  • Tanzu GemFire

    Grid de datos en memoria comercial para autorización de transacciones, con replicación WAN entre centros de datos.

    Máquinas virtualesKubernetesNube privada

    Soporte oficial

  • Apache Geode

    El núcleo open source de GemFire: regiones particionadas, consultas continuas y listeners de eventos.

    Máquinas virtualesKubernetesNube privadaAir-gapped

    Soporte oficial

Por qué importa para la localización de datos

Dónde se cruza esta familia con la directiva del CBN

Las bases de datos son la primera línea de cualquier inventario de localización de datos. La directiva del CBN exige que el procesamiento primario de los datos de pago y de clientes, las bases de datos que los contienen, sus copias de seguridad, los sistemas de identidad que protegen el acceso, las claves de cifrado y los registros de auditoría residan en Nigeria antes del 1 de enero de 2027, sin dependencia de un proveedor de nube extranjero.

El camino con NuxFamily

  1. 01Assess
  2. 02Design
  3. 03Build
  4. 04Migrate
  5. 05Operate
  6. 06Evolve

Cada familia se entrega con el mismo camino de seis etapas, con soporte oficial 24×7 y transferencia de conocimiento incluidos.

Nuestra experiencia

Credenciales, no adjetivos

Nuestros ingenieros operaban PostgreSQL y grids en memoria para bancos y aseguradoras europeos antes de que existieran las bases de datos gestionadas en la nube, lo que significa que sabemos operarlas sin una. Hemos migrado libros mayores desde bases de datos propietarias a PostgreSQL bajo auditoría regulatoria, construido grids de autorización GemFire para emisores de tarjetas y afinado clústeres Valkey para plataformas de retail con picos estacionales. Esa experiencia llega a Nigeria con los mismos runbooks, los mismos simulacros y las mismas personas en la cadena de escalado.

Sectores

  • Banca
  • Seguros
  • Retail
  • Industria

18+

Años con estas tecnologías

60+

Despliegues en producción

Parque PostgreSQL de 40 TB a 12.000 transacciones por segundo

Mayor escala entregada

Soporte oficial de vendor

Niveles de soporte para esta familia

Essential

Cobertura
8×5, horario laboral de Nigeria
Respuesta P1
4 h
  • Soporte correctivo sobre PostgreSQL, MySQL, Valkey y GemFire/Geode
  • Parches de seguridad y avisos de CVE para sus versiones instaladas
  • Base de conocimiento, runbooks y portal de tickets

Business

Cobertura
24×7
Respuesta P1
1 h
  • Todo lo incluido en Essential
  • Revisión proactiva de monitorización y health checks trimestrales
  • Gestión del ciclo de vida de versiones menores y parches
  • Revisión de simulacros de restauración de copias y de failover

Mission Critical

El más elegido
Cobertura
24×7 con ingeniero asignado
Respuesta P1
15 min
  • Todo lo incluido en Business
  • Ingeniero designado que conoce su parque y su topología
  • Revisión de arquitectura, planificación de capacidad y ajuste de consultas
  • Soporte a upgrades mayores, por ejemplo de PostgreSQL 14 a 17
  • Acompañamiento en auditorías del CBN y preparación de evidencias

Compromiso CVE

Política de versiones

Los tiempos de respuesta y los nombres de los niveles son orientativos y se confirman contractualmente.

Casos de uso

Cómo se usa en un banco regulado

Caso de uso 01

Alta disponibilidad de PostgreSQL con failover automático

El libro mayor de un banco no puede depender de un failover manual a las tres de la madrugada. El requisito es una topología que promocione una réplica automáticamente, mantenga el RPO en cero para las transacciones confirmadas y permita a las aplicaciones reconectarse sin intervención humana. Patroni sobre PostgreSQL lo consigue con elección de líder por quórum en etcd.

Tecnologías

  • PostgreSQL
  • Patroni
  • etcd
  • HAProxy
  • pgBackRest

Resultado esperado

El banco obtiene un failover automático ensayado, documentado y medido, no supuesto. Cada simulacro deja un informe que el inspector del CBN puede leer.

Métrica: Failover en menos de 30 s con RPO 0 para commits síncronos

Alta disponibilidad de PostgreSQL con failover automáticoEl libro mayor de un banco no puede depender de un failover manual a las tres de la madrugada. El requisito es una topología que promocione una réplica automáticamente, mantenga el RPO en cero para las transacciones confirmadas y permita a las aplicaciones reconectarse sin intervención humana. Patroni sobre PostgreSQL lo consigue con elección de líder por quórum en etcd. El banco obtiene un failover automático ensayado, documentado y medido, no supuesto. Cada simulacro deja un informe que el inspector del CBN puede leer.1El primario acepta escriturasPostgreSQL2Patroni mantiene el leasePatroni3El quórum detecta el falloetcd4Réplica síncrona promocionadaPatroni5El tráfico sigue al nuevo primarioHAProxy6El antiguo primario se reincorporapgBackRest
  1. 1El primario acepta escrituras. Todas las transacciones llegan al primario. El WAL se transmite a una réplica síncrona en el mismo centro de datos y a una réplica asíncrona en el sitio de DR.
  2. 2Patroni mantiene el lease. Cada nodo ejecuta un agente Patroni que renueva un lease de líder en etcd. El lease es la única fuente de verdad sobre qué nodo es el primario.
  3. 3El quórum detecta el fallo. Si el primario deja de renovar su lease, el quórum de etcd lo expira. Un nodo que no alcanza el quórum se degrada a sí mismo, de modo que no hay split brain.
  4. 4Réplica síncrona promocionada. Patroni promociona la réplica que ha confirmado cada transacción comprometida. No se pierde nada de lo reconocido a la aplicación.
  5. 5El tráfico sigue al nuevo primario. HAProxy o el servicio de Kubernetes consulta el endpoint REST de Patroni y enruta las escrituras al nuevo líder en segundos.
  6. 6El antiguo primario se reincorpora. Cuando el nodo caído vuelve, pg_rewind alinea su línea temporal y reentra en el clúster como seguidor. Las copias continúan desde pgBackRest sin interrupción.

Caso de uso 02

Caché de sesión y autorización de transacciones con Valkey y GemFire

Caso de uso 03

Migración desde una base de datos gestionada en la nube a PostgreSQL on-prem

Arquitectura de referencia

Cómo es un despliegue que cumple

PostgreSQL en alta disponibilidad con capa en memoria y DR nacionalComponentes núcleo con soporte de NuxFamilyComponentes de apoyoSitio de recuperación ante desastres

Ruta de migración

De donde está hoy a una plataforma que cumple

  1. 01

    2-3 semanas

    Evaluar

    Actividades

    • Inventariar cada base de datos, extensión, tamaño y dependencia de aplicación
    • Clasificar los datos según el alcance del CBN: pago, cliente, copias, claves, registros de auditoría
    • Revisar licencias y costes de Oracle, SQL Server y servicios cloud gestionados
    • Definir la topología objetivo, el RPO y el RTO por nivel de servicio
  2. 02

    3-4 semanas

    Diseñar y construir

    Actividades

    • Desplegar clústeres Patroni, Valkey y GemFire con cifrado en reposo y en tránsito
    • Configurar pgBackRest, monitorización, pgAudit e integración con LDAP o Keycloak
    • Automatizar el aprovisionamiento con Ansible u operadores de Kubernetes
    • Construir la réplica del sitio de DR y redactar los runbooks de failover
  3. 03

    4-8 semanas, por olas

    Migrar

    Actividades

    • Configurar replicación lógica o dump-and-restore para cada ola de bases de datos
    • Ejecutar suites de validación: recuentos de filas, checksums y pruebas de aplicación
    • Ejecutar los cutovers en ventanas acordadas con vía de rollback por base de datos
    • Registrar evidencias de residencia y de baja de los recursos cloud
  4. 04

    Continuo

    Operar

    Actividades

    • Soporte 24×7 según el nivel elegido, con parcheo de CVE por severidad
    • Simulacros trimestrales de failover y restauración con informes escritos
    • Revisiones de capacidad y de rendimiento de consultas
  5. 05

    A partir del mes 6

    Evolucionar

    Actividades

    • Upgrades de versión mayor con replicación lógica y parada mínima
    • Consolidación de instancias y ajuste del dimensionamiento del hardware
    • Transferencia de conocimiento para que los DBA del banco lleven la operación diaria

FAQ

Preguntas que nos hacen los arquitectos

Sí. La directiva cubre el procesamiento primario, las propias bases de datos, las copias de seguridad, el IAM, las claves de cifrado y los registros de auditoría. Una réplica o instantánea en una región extranjera sigue siendo dato de cliente fuera de Nigeria. Nuestros diseños mantienen primario, réplicas, archivos WAL y copias en dos centros de datos nigerianos. Esto es orientación general, no asesoramiento legal; su equipo de cumplimiento debe confirmar la interpretación con el regulador.

Más de dos décadas

Construido por el equipo detrás de las plataformas de Santander, ING, Bankinter, Mapfre e Inditex

Más de veinte años diseñando, construyendo y operando nubes privadas para instituciones que no pueden permitirse fallar, y un modelo de entrega en el que le acompañamos del assessment a la operación.

Ver nuestro track record

20+

Años construyendo nubes privadas

40+

Nubes privadas entregadas

Hable con un arquitecto sobre esta familia

Cuéntenos dónde está hoy y le devolveremos una primera visión de la arquitectura objetivo y la ruta de migración.

Sin listas de correo ni seguimientos automáticos. Respondemos personalmente en un día laborable.