Grupo Soto — Infraestructura Cloud & Monorepo
Diseño y despliegue del ecosistema tecnológico central: VPS IONOS, Nginx Hardened, PM2, NestJS y Angular SSR.
El problema a resolver
Un holding multisectorial (transporte, reciclaje, automoción, cerramientos y bienestar) operaba con webs dispersas, hosting compartido de WordPress lento y altos costes fijos.
Complejidad Técnica & Operativa
Consolidar todas las plataformas bajo un único servidor VPS económico de 4 GB de RAM de IONOS, evitando que compilaciones pesadas provoquen caídas por Out-Of-Memory (OOM) y purgando el SEO residual de WordPress.
Diseño de Ingeniería de Software
Arquitectura en capas de alto rendimiento: Nginx Hardened como proxy inverso con TLS 1.3, rate limiting y reglas 410 Gone para purgar URLs viejas; PM2 para orquestación de procesos; NestJS 11 y PostgreSQL 16 en backend; y Angular Workspace Monorepo con Server-Side Rendering (SSR). La compilación se delegó a runners de GitHub Actions (16 GB RAM), asegurando despliegues atómicos sin caídas con rsync.
Nginx Hardened & SEO 410
Cifrado TLS 1.3, HSTS estricto, protección DDoS y reglas nativas 410 Gone que eliminan del índice de Google rutas residuales de WordPress.
Pipeline CI/CD con Compilación Externa
La compilación pesada de Angular SSR y NestJS corre en GitHub Actions (16 GB RAM), protegiendo la memoria del VPS de producción.
Orquestación de Procesos PM2
Supervisión en modo cluster de aplicaciones Node.js con auto-reinicio suave ante consumos superiores a 1 GB y rotación de logs.
PostgreSQL 16 Multi-Schema
Motor relacional confinado en interfaz local con esquemas modulares en Prisma v7 y directivas de seguridad Least Privilege.
Funcionalidades Clave en Producción
- Despliegue unificado de 4 portales web y 3 microservicios en un único VPS.
- Compresión dinámica Gzip/Brotli y cabeceras de seguridad HTTP completas.
- Angular Workspace Monorepo con librería compartida (`shared-lib`) para tipos y componentes.
- Zero-Downtime Reload mediante scripts automatizados en integración continua.
- Monitoreo centralizado de salud de servicios en `/api/v1/health`.