Compromiso CVE
Dé a sus desarrolladores la experiencia cloud sin entregar sus datos.
PaaS on-premise y plataformas de desarrollo para bancos nigerianos
Tanzu Platform for Cloud Foundry, Cloud Foundry OSS, Korifi y Backstage, ejecutándose sobre su Kubernetes y su nube privada. Los desarrolladores envían código; la plataforma se encarga de builds, enrutamiento, escalado y cumplimiento dentro de Nigeria.
- Tanzu Platform for Cloud Foundry
- Cloud Foundry OSS
- Korifi
- Backstage
Las tecnologías que cubrimos
Productos de esta familia

Tanzu Platform for Cloud Foundry
Distribución comercial de Cloud Foundry con buildpacks, service brokers y herramientas de ciclo de vida para entornos regulados.
Nube privadaAir-gappedSoporte oficial
Cloud Foundry OSS
La plataforma de aplicaciones open source detrás de cf push, desplegada con BOSH sobre vSphere, OpenStack o KVM.
Nube privadaAir-gappedSoporte oficial
Korifi
La experiencia de desarrollo de Cloud Foundry implementada de forma nativa sobre Kubernetes, sin BOSH.
Nube privadaAir-gappedSoporte oficial
Backstage
Portal de desarrollador open source: catálogo de software, plantillas golden-path y documentación en un solo lugar.
Nube privadaAir-gappedSoporte oficial
Cloud Native Buildpacks
Imágenes de contenedor reproducibles construidas desde el código fuente, con capas base parcheadas y un SBOM por cada build.
Nube privadaAir-gappedSoporte oficial
Por qué importa para la localización de datos
Dónde se cruza esta familia con la directiva del CBN
Cuando un banco saca sus aplicaciones de pago de una nube extranjera para cumplir la directiva del CBN antes del 1 de enero de 2027, el riesgo no es solo técnico sino organizativo. Los desarrolladores acostumbrados a una PaaS en un hyperscaler se resistirán a volver a los tickets, y los despliegues en la sombra en el extranjero se convierten en un riesgo de cumplimiento. Una PaaS on-premise elimina esa presión. Con Cloud Foundry o Korifi sobre una nube privada nigeriana, el desarrollador ejecuta cf push y la plataforma construye la imagen, inyecta credenciales, enruta el tráfico y escala la aplicación dentro del perímetro nacional. El ámbito de la directiva (procesamiento primario, bases de datos, backups, IAM, claves de cifrado y logs de auditoría) se cumple por diseño: la identidad es la del propio banco, las credenciales proceden de un broker que aprovisiona bases de datos en la capa de datos local y cada push, escalado y binding queda registrado. Backstage añade el catálogo que exige el data mapping, con cada servicio, propietario y dependencia visible para el regulador. NuxFamily entrega la PaaS sobre sus familias de Kubernetes y virtualización para que todo el stack tenga un único responsable.
El camino con NuxFamily
- 01Assess
- 02Design
- 03Build
- 04Migrate
- 05Operate
- 06Evolve
Cada familia se entrega con el mismo camino de seis etapas, con soporte oficial 24×7 y transferencia de conocimiento incluidos.
Nuestra experiencia
Credenciales, no adjetivos
Este equipo ha operado foundations de Cloud Foundry para bancos y aseguradoras europeos desde Pivotal Cloud Foundry, pasando por la transición a Tanzu y al Korifi nativo de Kubernetes. Hemos operado plataformas que sirven a cientos de desarrolladores con miles de instancias de aplicación, las hemos integrado con almacenes de credenciales respaldados por HSM y con CI/CD regulado, y hemos construido portales Backstage que se convirtieron en el sistema de registro de la propiedad de las aplicaciones. Esa misma práctica de ingeniería de plataforma está ahora disponible en Nigeria.
Sectores
- Banca
- Seguros
- Retail
- Industria
10+
Años con estas tecnologías
25+
Despliegues en producción
Más de 2.500 instancias de aplicación en una única foundation de Cloud Foundry
Mayor escala entregada
Soporte oficial de vendor
Niveles de soporte para esta familia
Essential
- Cobertura
- 8×5, horario laboral de Nigeria
- Respuesta P1
- 4 h
- Soporte correctivo para el plano de control de Cloud Foundry o Korifi, los routers, las cells y los service brokers
- Acceso a la base de conocimiento de NuxFamily y a las guías de buildpacks
- Parches de seguridad para componentes de plataforma, stemcells y buildpacks
Business
- Cobertura
- 24×7
- Respuesta P1
- 1 h
- Todo lo incluido en Essential
- Monitorización proactiva de la salud de la plataforma, la capacidad y las tasas de error de las aplicaciones
- Health checks trimestrales con revisión de cuotas, brokers y vigencia de buildpacks
- Gestión del ciclo de versiones de la plataforma, los buildpacks y los plugins de Backstage
Mission Critical
El más elegido- Cobertura
- 24×7 con ingeniero asignado
- Respuesta P1
- 15 min
- Todo lo incluido en Business
- Ingeniero de plataforma designado que conoce sus foundations y sus equipos de desarrollo
- Revisión de arquitectura y alineación con la hoja de ruta de la plataforma
- Soporte a upgrades mayores (por ejemplo versiones mayores de Tanzu Platform, saltos de versión de Korifi y Kubernetes)
- Acompañamiento durante auditorías del CBN con logs de plataforma y exportaciones del catálogo
Política de versiones
Los tiempos de respuesta y los nombres de los niveles son orientativos y se confirman contractualmente.
Casos de uso
Cómo se usa en un banco regulado
Caso de uso 01
Autoservicio para los equipos de desarrollo del banco
Un banco con veinte equipos de aplicación quiere que cada equipo despliegue sin esperar tickets de infraestructura, mientras seguridad conserva el control de lo que se ejecuta en producción. El camino desde cf push hasta un servicio en marcha debe ser el mismo para todos los equipos, con cuotas que impidan que un equipo deje sin recursos a otro y con un aislamiento que mantenga separado el perímetro de pagos.
Tecnologías
- Tanzu Platform for Cloud Foundry
- Korifi
- Cloud Native Buildpacks
- Open Service Broker API
Resultado esperado
Los equipos despliegan en minutos sin tickets de infraestructura y seguridad conserva un único punto de control para imágenes, credenciales y rutas. Las cuotas de plataforma y los segmentos de aislamiento hacen visible el modelo de tenencia a los auditores.
Métrica: Tiempo desde cf push hasta un servicio en marcha inferior a 5 minutos; alta de un nuevo equipo en un día
- 1Dar de alta al equipo. Crear la org y los spaces con cuotas y mapear el grupo de directorio del equipo a roles de plataforma.
- 2cf push. El desarrollador envía el código fuente; la plataforma detecta el lenguaje y selecciona un buildpack.
- 3Construir la imagen. Se construye una imagen reproducible a partir de una capa base parcheada, con un SBOM registrado para el build.
- 4Vincular servicios. La app se vincula a una base de datos y una cola aprovisionadas por brokers en la capa de datos local.
- 5Enrutar y escalar. La plataforma asigna una ruta, comprueba la salud de las instancias y escala bajo demanda dentro de la cuota.
- 6Aislar el nivel de pagos. Las apps de pago se despliegan en un segmento de aislamiento con cells dedicadas y reglas de egress de red.
- 7Registrar y auditar. Cada evento de push, escalado y binding se escribe en el flujo de auditoría y en el SIEM.
Caso de uso 02
Modernización de aplicaciones core sin reescritura
Caso de uso 03
Catálogo de servicios interno
Arquitectura de referencia
Cómo es un despliegue que cumple
Acceso
Plataforma
Datos
Sitios
Ruta de migración
De donde está hoy a una plataforma que cumple
01
2-3 semanasAssess
Actividades
- Inventario de aplicaciones, lenguajes, frameworks y sus dependencias de la PaaS en la nube
- Entrevistas sobre el flujo de trabajo de los desarrolladores y medición del lead time actual
- Elección entre Tanzu Platform, Cloud Foundry OSS y Korifi según el entorno y las competencias
- Clasificación de aplicaciones frente al ámbito del CBN
02
3-4 semanasDesign
Actividades
- Topología de la foundation, segmentos de aislamiento y modelo de cuotas por org
- Conjunto de buildpacks, imágenes base y política de firma de imágenes
- Catálogo de service brokers e integración con la plataforma de datos
- Integración de identidad, secretos y logs de auditoría
03
4-6 semanasBuild
Actividades
- Desplegar la plataforma sobre la base de Kubernetes y virtualización, incluida la variante air-gapped cuando se requiera
- Desplegar Backstage con el catálogo, las plantillas golden-path y la documentación
- Registrar brokers, configurar segmentos de aislamiento e integrar CI/CD
- Bastionado de la plataforma, prueba de carga y piloto con dos equipos de desarrollo
04
6-10 semanasMigrate
Actividades
- Dar de alta a los equipos por olas con formación y plantillas
- Hacer push de las aplicaciones, vincular servicios locales y ejecutar en paralelo con la PaaS en la nube
- Conmutación de tráfico por aplicación y desmantelamiento de la plataforma extranjera
05
ContinuoOperate
Actividades
- Soporte 24×7, parcheo y ciclo de vida de buildpacks y plataforma
- Revisiones trimestrales de la plataforma con feedback de los desarrolladores
- Transferencia de conocimiento al equipo de ingeniería de plataforma del banco
FAQ
Preguntas que nos hacen los arquitectos
Cloud Foundry sigue siendo la experiencia cf push más completa para equipos que quieren desplegar código sin gestionar contenedores, y la mantiene la Cloud Foundry Foundation con respaldo comercial de Broadcom a través de Tanzu Platform. Korifi lleva ese mismo contrato de desarrollo a Kubernetes, de modo que una entidad puede estandarizar Kubernetes por debajo conservando el flujo de trabajo de la plataforma. Soportamos ambas vías y le ayudamos a elegir según su entorno.
La directiva exige que el entorno de procesamiento, las bases de datos, los backups, el IAM, las claves de cifrado y los logs de auditoría de los datos de pago estén dentro de Nigeria sin dependencia de una nube extranjera. Una PaaS sobre una nube privada nigeriana mantiene el build, el runtime, las credenciales y el flujo de auditoría dentro de ese perímetro, y los servicios brokered mantienen los datos en la plataforma de datos local. El catálogo también le da el inventario de aplicaciones que requiere un ejercicio de data mapping. Esto es información de contexto, no asesoramiento legal.
Tanzu Platform for Cloud Foundry es la distribución comercial con soporte del fabricante, herramientas adicionales e integraciones certificadas. Cloud Foundry OSS es el proyecto upstream desplegado con BOSH sobre su hipervisor. Korifi reimplementa la API de Cloud Foundry sobre Kubernetes sin BOSH, lo que encaja en entidades que ya están estandarizando Kubernetes. Las tres ofrecen a los desarrolladores el mismo flujo de trabajo cf push.
Sí. La PaaS es un camino pavimentado, no un muro. Los equipos con un flujo de trabajo nativo de contenedores despliegan directamente en la familia de Kubernetes, y Backstage presenta ambas vías en el mismo catálogo con los mismos metadatos de propiedad y cumplimiento. La elección se hace por aplicación, no para todo el banco.
NuxFamily da soporte al plano de control de la plataforma, las cells del runtime, los routers, los brokers, los buildpacks y Backstage tal como se han desplegado, con los tiempos de respuesta de su nivel. Cuando existe una suscripción de Tanzu, la operamos y escalamos a Broadcom cuando una corrección requiere cambios del fabricante. El alcance de la responsabilidad L1-L3 se define en el acuerdo de soporte.
Una reescritura sustituye todo el sistema en un único cutover y esconde su riesgo hasta el final. El patrón strangler mueve una capacidad cada vez detrás de una fachada de enrutamiento, de modo que cada paso es pequeño, medible y reversible. El monolito permanece en servicio durante todo el proceso, lo que importa cuando el plazo es fijo y el core no puede detenerse.
Sí. Tanzu Platform, Cloud Foundry OSS y Korifi pueden instalarse y actualizarse desde espejos internos, y los buildpacks y las imágenes base se entregan como paquetes firmados. Los plugins y la documentación de Backstage se alojan internamente. Ningún componente requiere acceso saliente a internet en tiempo de ejecución.
Más de dos décadas
Construido por el equipo detrás de las plataformas de Santander, ING, Bankinter, Mapfre e Inditex
Más de veinte años diseñando, construyendo y operando nubes privadas para instituciones que no pueden permitirse fallar, y un modelo de entrega en el que le acompañamos del assessment a la operación.
Ver nuestro track record20+
Años construyendo nubes privadas
40+
Nubes privadas entregadas
Hable con un arquitecto sobre esta familia
Cuéntenos dónde está hoy y le devolveremos una primera visión de la arquitectura objetivo y la ruta de migración.