Migración cloud y Landing Zone

Migrando y habilitando la base cloud-native de Prisma en AWS
Prisma Retail AI es una empresa de tecnología para retail que ofrece a marcas y retailers insights basados en IA para precios, promociones y ejecución en tienda, combinando machine learning con analítica en tiempo real en mercados de todo el mundo.
binbash planificó y ejecutó la migración completa desde el proveedor cloud anterior de Prisma hacia AWS, estableciendo una AWS Landing Zone multi-cuenta moderna y desplegando un entorno de desarrollo containerizado sobre Amazon EKS — todo diseñado en línea con el AWS Well-Architected Framework.
Expandir una plataforma de IA sin un cloud gobernado
A medida que Prisma expandió sus capacidades de IA y el alcance de su plataforma, su infraestructura enfrentó varios desafíos:
Falta de gobernanza centralizada entre múltiples entornos y cuentas de AWS.
Aprovisionamiento de infraestructura manual y fragmentado, que limitaba la productividad de los desarrolladores.
Inconsistencias de seguridad que podían dificultar la preparación para el cumplimiento normativo y la resiliencia operativa.
Ninguna estrategia unificada de orquestación de contenedores para gestionar servicios de forma escalable.
Una Landing Zone multi-cuenta, cada recurso como código
binbash implementó una arquitectura AWS-native usando su framework open-source Leverage™ y el AWS Well-Architected Framework: una AWS Landing Zone multi-cuenta segura, Amazon EKS para la orquestación de contenedores e infraestructura totalmente automatizada con Terraform.
AWS Landing Zone: Cuentas dedicadas para management, shared services, seguridad y workloads de desarrollo, gobernadas mediante AWS Organizations y Service Control Policies.
Identity & Access Management: Login centralizado y permisos basados en roles con AWS IAM Identity Center, con permission sets preconfigurados para perfiles de desarrollo y DevOps en todas las cuentas.
Amazon EKS (Dev): Un cluster de desarrollo sobre managed node groups con Spot Instances para optimizar costos, y aislamiento de workloads mediante namespaces, RBAC y network policies.
Baseline de seguridad: Volúmenes cifrados, MFA, IAM Access Analyzer, VPC flow logs y políticas de S3 seguras en toda la organización, con CloudTrail centralizado y cifrado con KMS.
Infraestructura como código: Cada recurso definido con módulos de Terraform del framework binbash Leverage™, para reproducibilidad, modularidad y cumplimiento.
Lo que Prisma opera hoy
- 4
- cuentas AWS bajo una sola OrganizationManagement, shared services, seguridad y desarrollo, gobernadas con SCPs.
- 100%
- de la plataforma definida en TerraformCada recurso con módulos de binbash Leverage™ — reproducible y auditable.
- 1
- proveedor cloud legacy retiradoWorkloads críticos migrados a AWS en su totalidad.
Un entorno de desarrollo containerizado sobre Amazon EKS, que habilita despliegues de servicios más rápidos y confiables.
Mayor productividad de los desarrolladores mediante GitOps, acceso privado por VPN y aprovisionamiento automatizado.
Una postura de seguridad y auditabilidad más sólida, con logging centralizado, políticas de IAM y cifrado.
Un equipo de ingeniería interno formado mediante documentación y sesiones de demo, para autonomía a largo plazo.
“Un equipo comprometido y altamente capaz, disponible durante todo el proyecto y hasta su finalización.”
Entregado en cinco hitos
Setup de la Landing Zone: Una arquitectura AWS multi-cuenta con capas de gobernanza, seguridad y redes.
Despliegue de EKS: Un cluster de Kubernetes de desarrollo con sus herramientas e integraciones de soporte.
VPN y acceso seguro: Acceso privado basado en Pritunl y resolución DNS entre entornos.
Tooling de CI/CD: ArgoCD y sus componentes GitOps, automatizando la gestión del ciclo de vida de los servicios.
Documentación y demos: Documentación completa, repositorios de IaC y demos semanales de entrega.
Una base para workloads productivos
Con la arquitectura de referencia Leverage™ de binbash, Prisma migró desde un proveedor cloud heredado hacia AWS y hoy opera una base moderna, segura y escalable para su plataforma de retail impulsada por IA, alineada con el AWS Well-Architected Framework — con mejoras operativas en seguridad, automatización de despliegues, eficiencia de costos y gobernanza cloud.

