Nuestro trabajo

Ingeniería cloud para escalar la logística de Deprisa.

Una plataforma cloud que conecta clientes, aliados y operaciones logísticas sin acoplar todos los servicios entre sí.

Operarios de Deprisa junto a un camión en su centro logístico.
La operación detrás de cada envío.César Melgarejo / EL TIEMPO

El proyecto

La plataforma digital de Deprisa conecta rastreo de envíos, cotizaciones, contenido e integraciones con aliados. Al crecer ese ecosistema, la lógica de aplicación, los controles de acceso y las dependencias externas necesitaban límites más claros. Wagner rediseñó la base en Azure para que la plataforma pudiera evolucionar con el negocio.

Lo que entregamos

Separamos la presentación de las integraciones, establecimos Azure API Management como punto de entrada gobernado y conectamos la plataforma con identidad, gestión de secretos y telemetría. El perímetro protegido, la entrega de contenedores y las cargas independientes convirtieron el diseño en una plataforma cloud operable.

Servicios

  • Rearquitectura cloud en Azure
  • Seguridad de red y perímetro
  • Gobierno e integración de APIs
  • Identidad y gestión de secretos
  • Observabilidad y resiliencia
  • Contenedores y CI/CD

Resultados y valor generado

Menor latencia
40%
Respuestas más rápidas en los flujos principales.
Capacidad de tráfico
3×
Más capacidad para demanda concurrente.
Disponibilidad del servicio
99.9%
Una base cloud más confiable.
Ahorro en costos cloud
25%
Infraestructura con una huella más eficiente.

Servicios independientes, gobierno compartido

Frontend, backend y contenido tienen responsabilidades separadas. Las políticas de APIs ofrecen un control común para consumidores e integraciones.

Una plataforma para más canales

Rastreo, eventos y cotizaciones cuentan con contratos específicos. Web y aliados pueden reutilizar la misma capa de integración.

Producción con contexto operativo

Correlación de solicitudes, telemetría de dependencias, chequeos de salud y pipelines de QA y producción conectan la entrega con la operación diaria.

Objetivos y desafíos

El objetivo era modernizar la base cloud manteniendo la conexión con los sistemas logísticos existentes. Debíamos separar cargas, gobernar accesos y facilitar el diagnóstico de fallas sin convertir cada canal nuevo en otra integración a medida.

  • Desacoplar frontend, APIs y CMS para evolucionar de forma independiente.
  • Proteger los puntos de entrada y aplicar políticas de acceso consistentes.
  • Integrar proveedores logísticos mediante contratos de servicio estables.
  • Incluir despliegue, trazabilidad y recuperación en la arquitectura.

Ingeniería del borde a la operación.

Ingreso protegido, responsabilidades de aplicación separadas, integraciones gobernadas y una base operativa compartida. Cada capa tiene una función y una conexión clara con la siguiente.

Arquitectura de la plataforma AzureMicrosoft Azure
Web · App · Aliados B2B · OperacionesFlujo de solicitudes HTTPS

Borde y perímetro

Azure Front DoorCDN · WAF · Enrutamiento
Firewall de redInspección del tráfico

Red virtual · Cargas de aplicación

FrontendCapa de presentación
BackendCapa de integración
CMSGestión de contenido

Gobierno de APIs

API ManagementGateway compartido

Validación JWT · Límites de tráfico · Transformación

TrackingEventsQuotations

Sistemas logísticos

Servicios de envíosRastreo y cotización
Servicios de entregasServicios express
Identidad de servicios · Acceso gobernado a APIs

Identidad, datos y observabilidad

  • Managed IdentityIdentidad de cargas
  • Key VaultSecretos y configuración
  • Application InsightsTrazas y dependencias
  • Azure StorageContenido y archivos
  • Azure MySQLDatos gestionados
Azure DevOps
Container Registry
Entrega continuaBuild → Registro → Despliegue en App Service

El canal consulta una API gobernada. El BFF transforma las respuestas de los sistemas logísticos en estado actual e historial de eventos, manteniendo los formatos del proveedor fuera de la presentación.

Las cotizaciones recorren el mismo gateway y su integración dedicada. La capa backend traduce los contratos logísticos y aplica resiliencia a las llamadas externas.

Vista conceptual de las capacidades de la plataforma. No representa la topología ni la configuración de producción.

Stack tecnológico y aliados

La plataforma cloud, la infraestructura y las herramientas de ingeniería detrás de la entrega.

  • Microsoft Azure
  • Azure Front Door & WAF
  • Azure App Service
  • API Management
  • Managed Identity
  • Key Vault
  • Application Insights
  • Azure DevOps
  • Container Registry
  • Azure MySQL
  • Azure Storage
  • .NET
  • Docker

Nuestro enfoque

  1. Mapear la plataforma antes de cambiarla

    Trazamos las dependencias de aplicación, contenido, rastreo y cotización. Ese mapa definió los límites de las cargas, el modelo de confianza y la secuencia de migración en Azure.

  2. Construir los límites cloud y de servicios

    Conectamos protección de borde, alojamiento de aplicaciones y gobierno de APIs. La capa .NET normaliza respuestas logísticas, mientras Managed Identity y Key Vault separan el acceso de las credenciales embebidas.

  3. Preparar cada entrega para operar

    Los contenedores pasan por pipelines de QA y producción. Los chequeos de salud validan los despliegues y Application Insights conecta logs, dependencias externas y correlación de solicitudes.

Actividades clave y aprendizajes

Hacer explícitos los límites

Separar presentación, integración y contenido reduce los puntos que deben cambiar cuando evoluciona un canal.

Gobernar dentro del flujo de la solicitud

Enrutamiento, políticas de tráfico y validación de identidad ofrecen contratos consistentes y un punto de control operativo.

Trazar toda la cadena de dependencias

Cada solicitud necesita contexto entre gateway, aplicación y proveedor logístico. La correlación y la telemetría se diseñan desde el inicio.

Tratar la entrega como infraestructura

Registros de contenedores, pipelines y chequeos posteriores al despliegue hacen que la plataforma sea repetible después de su primera versión.

¿Listo para estabilizar y escalar tu cloud?

Hablemos de los problemas de infraestructura que generan riesgos, inestabilidad o dificultades para tu equipo.

Habla con un experto