Ir al contenido

¿Qué es Infrastructure as Code (IaC)?

Infrastructure as Code (IaC) consiste en describir servidores, redes, bases de datos y políticas cloud en archivos versionados, y aplicarlos con herramientas (Terraform, Pulumi, CloudFormation, Bicep). En lugar de hacer clic en una consola, se revisa, prueba y reproduce la infraestructura como código de aplicación — con historial Git, revisión por pares y pipelines CI.

En una frase

IaC gestiona la nube con código versionado en lugar de clics en la consola.

Para recordar

  • Se declara el estado deseado; la herramienta calcula y aplica el diff.
  • Reproducibilidad: staging y prod se parecen de verdad.
  • Revisión Git + CI reducen errores humanos y drift.
  • Secretos y backends de state deben protegerse (state remoto, bloqueo).

Ficha del término

Infrastructure as Code
IaC · Infraestructura como código · Infra as Code
Término en inglés
Infrastructure as Code
Dominio
Cloud y DevOps
Categoría
Infraestructura
Nivel
Intermedio

¿Qué significa exactamente «Infrastructure as Code»?

Históricamente se aprovisionaba a mano. IaC formaliza VPC, subredes, balanceadores, buckets e IAM en módulos reutilizables.

Las herramientas declarativas (Terraform, CloudFormation) describen el resultado; los scripts imperativos describen pasos. Lo declarativo domina en la nube.

Para una pyme, IaC suele empezar por la red y una base gestionada, y luego entornos efímeros de preview.

¿Cómo se implementa la IaC?

  1. 01

    Inventariar lo existente

    Listar recursos críticos y dependencias antes de codificarlo todo.

  2. 02

    Elegir herramienta y state

    Terraform/OpenTofu, Pulumi o nativo cloud; state remoto cifrado y bloqueado.

  3. 03

    Modularizar

    Módulos por dominio (red, data, app) y variables por entorno.

  4. 04

    Pipeline plan/apply

    plan en PR, apply al merge con barreras y políticas.

Ejemplo concreto de Infrastructure as Code

Una pyme manufacturera en Longueuil codifica su VPC Azure, App Service y Postgres en Bicep. Un PR muestra el plan: +1 slot de staging. Tras el merge, el pipeline aplica sin tocar prod. Un entorno demo se crea en veinte minutos en lugar de dos días de clics.

¿Para qué sirve la IaC?

Múltiples entornos

Dev, staging y prod alineados desde los mismos módulos.

Disaster recovery

Recrear la infra en otra región desde el repositorio.

Cumplimiento

Políticas y tags aplicados de forma uniforme.

Onboarding de equipos

Un terraform apply documenta la arquitectura mejor que un wiki obsoleto.

Ventajas y límites de la IaC

  • Reproducibilidad y auditoría Git
  • Menos errores manuales
  • Velocidad de aprovisionamiento
  • Colaboración vía code review
  • Curva de aprendizaje de las herramientas
  • State mal gestionado = riesgo
  • Refactor de legacy delicado
  • La abstracción puede ocultar costes cloud

¿IaC frente a aprovisionamiento manual en consola?

Infrastructure as CodeClics manuales en la consola cloud
TrazabilidadCommits y planes versionadosHistorial de consola limitado
ReproducibilidadMismo código → misma infraClics difíciles de repetir
RevisiónPR + plan antes del applyA menudo sin revisión estructurada
Velocidad a escalaMódulos reutilizablesLento y frágil para N entornos

Por qué la IaC importa para una pyme quebequense

Los equipos compactos no pueden depender de un solo admin que «sabe hacer clic». IaC convierte la infraestructura en un activo documentado, acelera auditorías y reduce el riesgo operativo — crítico cuando la disponibilidad impacta los ingresos.

Preguntas frecuentes

¿Hace falta Terraform?

No. Terraform/OpenTofu es popular; CloudFormation, Bicep o Pulumi encajan según la nube y el equipo.

¿La IaC sustituye los runbooks?

Los complementa: el código aprovisiona; los runbooks cubren incidentes y procedimientos humanos.

¿Qué hacer con el state?

Backend remoto (S3+DynamoDB, Azure Storage, Terraform Cloud) con cifrado y bloqueo.

¿Se puede importar lo existente?

Sí: la mayoría de herramientas permiten importar progresivamente recursos ya creados.

Términos relacionados

Fuentes y referencias

¿Quiere versionar su infra cloud sin reescribirlo todo de golpe? Podemos acotar una base IaC progresiva.

Hablar de Infrastructure as Code
Glosario