Skip to content
Fecha límite del CBN, 1 ene 2027: 99d 00h 25m restantes.Hable con nosotros
NuxFamily

Un segundo sitio en Nigeria, replicación medible y pruebas de DR que se ejecutan solas.

Recuperación ante desastres que permanece en Nigeria y se demuestra cada mes

Replicación entre dos datacenters nigerianos para máquinas virtuales, Kubernetes, bases de datos y streams, con RPO y RTO que puede mostrar al regulador y pruebas de failover automatizadas en lugar de prometidas.

El reto

El reto

Bajo la directiva del CBN, los backups y los sitios secundarios de datos de pago están tan dentro del alcance como el entorno primario. Una región de recuperación ante desastres en Fráncfort o Ciudad del Cabo es una réplica transfronteriza, y la réplica transfronteriza de datos de pago está expresamente prohibida. Esto es contexto regulatorio, no asesoramiento legal.

El camino con NuxFamily

  1. 01Assess
  2. 02Design
  3. 03Build
  4. 04Migrate
  5. 05Operate
  6. 06Evolve

Cada familia se entrega con el mismo camino de seis etapas, con soporte oficial 24×7 y transferencia de conocimiento incluidos.

Nuestro enfoque

Cómo lo diseñamos

  1. 01

    Clasificar servicios por nivel

    Cada aplicación recibe un nivel con un RPO y un RTO acordados con el negocio. La autorización de pagos no es lo mismo que la intranet, y el diseño no debería pagar por tratarlas igual.

  2. 02

    Seleccionar el segundo sitio

    Un segundo datacenter nigeriano en una ruta de energía y red distinta, con latencia medida para replicación síncrona o asíncrona por nivel.

  3. 03

    Replicar por capa

    Replicación a nivel de almacenamiento para VMs, replicación en streaming para PostgreSQL, topics espejados para Kafka, GitOps para el estado de Kubernetes y replicación de buckets para el almacenamiento compatible S3.

  4. 04

    Automatizar el failover

    Runbooks convertidos en código: conmutación de DNS y red, promoción de base de datos, redirección de consumidores y arranque de aplicaciones en un orden definido con puntos de control.

  5. 05

    Probar de forma programada

    Pruebas de DR automatizadas con cadencia mensual, desde failovers aislados de componentes hasta un ejercicio de sitio completo, con RPO y RTO medidos y registrados cada vez.

  6. 06

    Informar y mejorar

    Los resultados de las pruebas se convierten en evidencia de auditoría. Las carencias detectadas alimentan la siguiente iteración del diseño.

Resultados

Resultados

100 %

replicación dentro del país

Primario, secundario y backups en datacenters nigerianos; ninguna copia transfronteriza.

< 30 min

RTO para servicios de nivel 1

Objetivo indicativo para el procesamiento de pagos, alcanzado mediante failover automatizado en lugar de runbooks manuales.

12

pruebas de DR al año

Pruebas automatizadas mensuales con resultados medidos, listas para el auditor.

Casos de uso

Casos de uso

Caso de uso 01

DR activo-pasivo para el procesamiento core de pagos

La plataforma de pagos de un banco corre sobre Kubernetes y PostgreSQL en un datacenter de Lagos. Necesita un segundo sitio en Nigeria capaz de tomar el relevo dentro de los objetivos de recuperación acordados con su comité de riesgos.

Tecnologías

  • Proxmox VE
  • VMware vSphere
  • OpenShift
  • PostgreSQL
  • Patroni
  • Apache Kafka
  • MirrorMaker 2
  • MinIO
  • Argo CD

Resultado esperado

Un segundo sitio nigeriano que asume el procesamiento de pagos bajo demanda, con resultados que el auditor puede leer.

Métrica: RPO < 1 min · RTO < 30 min en pruebas mensuales

DR activo-pasivo para el procesamiento core de pagosLa plataforma de pagos de un banco corre sobre Kubernetes y PostgreSQL en un datacenter de Lagos. Necesita un segundo sitio en Nigeria capaz de tomar el relevo dentro de los objetivos de recuperación acordados con su comité de riesgos. Un segundo sitio nigeriano que asume el procesamiento de pagos bajo demanda, con resultados que el auditor puede leer.1Establecer el segundo sitioProxmox VE / VMware · OpenShift2Transmitir cambios de base dedatosPostgreSQL · Patroni3Espejar flujos de eventosMirrorMaker 24Replicar estado y secretosArgo CD5Sincronizar almacenamiento deobjetosMinIO6Failover automáticoPipeline de failover7Medir y registrarOpenSearch
  1. 1Establecer el segundo sitio. Una huella equivalente de hipervisor y Kubernetes levantada en un segundo datacenter desde el mismo código de infraestructura.
  2. 2Transmitir cambios de base de datos. Replicación en streaming de PostgreSQL a un standby caliente con Patroni gestionando la promoción.
  3. 3Espejar flujos de eventos. Topics de Kafka espejados de forma continua para que los consumidores reanuden desde los mismos offsets en el sitio secundario.
  4. 4Replicar estado y secretos. Manifiestos de Kubernetes, configuración y secretos sellados aplicados en ambos sitios mediante GitOps.
  5. 5Sincronizar almacenamiento de objetos. Buckets replicados con versionado; backups escritos en ambos sitios con retención inmutable.
  6. 6Failover automático. Un único pipeline promociona la base de datos, redirige consumidores, conmuta el DNS y verifica la salud.
  7. 7Medir y registrar. RPO y RTO medidos en cada prueba y almacenados como evidencia para el comité de riesgos.

Caso de uso 02

Pruebas de DR automatizadas para una nube privada existente

FAQ

FAQ

Para los datos de pago cubiertos por la directiva del CBN, la réplica transfronteriza está prohibida, por lo que el diseño mantiene ambos sitios en el país. Cómo aplican las normas a otros datos es una cuestión para su equipo de cumplimiento.

Más de dos décadas

Construido por el equipo detrás de las plataformas de Santander, ING, Bankinter, Mapfre e Inditex

Más de veinte años diseñando, construyendo y operando nubes privadas para instituciones que no pueden permitirse fallar, y un modelo de entrega en el que le acompañamos del assessment a la operación.

Ver nuestro track record

20+

Años construyendo nubes privadas

40+

Nubes privadas entregadas

Empiece con una Discovery Session

Sesenta minutos con un arquitecto que ya lo ha entregado. Sin diapositivas vacías.

Sin listas de correo ni seguimientos automáticos. Respondemos personalmente en un día laborable.