Toda tarea manual que se repite es un error esperando el día que alguien esté cansado.
Convertimos las tareas repetitivas de infraestructura en procesos que se ejecutan solos, dejan registro y avisan cuando algo no cuadra. Y describimos su infraestructura en código, para que se pueda reconstruir sin depender de la memoria de nadie.
- Umbral para que se pague
- > 6 h/mes
- Todo queda en su repositorio
- Versionado
- Entorno reconstruible
- Desde cero
Las tareas que casi siempre valen la pena automatizar.
Este es el inventario que levantamos en la primera semana. Las horas son las que reportan los propios equipos, y la columna de la derecha es lo que decide el orden del trabajo. No todo entra: lo que no se paga, se dice y se deja como está.
| Tarea manual | Horas al mes | Riesgo si falla | ¿Se paga? |
|---|---|---|---|
| Crear y dar de baja usuarios y permisos | 8 a 20 h | Alto: accesos que quedan abiertos | Sí, casi siempre |
| Verificar que las copias corrieron | 4 a 10 h | Crítico: se descubre tarde | Sí, y es la primera |
| Aplicar parches servidor por servidor | 10 a 30 h | Alto: se saltan máquinas | Sí |
| Levantar ambientes de prueba | 6 a 25 h | Medio: ambientes distintos entre sí | Sí |
| Sacar el mismo reporte cada semana | 4 a 12 h | Bajo, pero desgasta | Normalmente sí |
| Renovar certificados | 2 a 4 h | Crítico: caída total al vencer | Sí, aunque sean pocas horas |
| Rotar credenciales | 3 a 8 h | Alto: se termina no haciendo | Sí |
| Limpiar archivos y registros viejos | 2 a 6 h | Medio: disco lleno a medianoche | Sí |
| Configurar un equipo nuevo de usuario | 2 a 8 h | Bajo | Depende del volumen |
| Atender solicitudes que requieren criterio | Variable | Depende | No, y no debería |
La regla de las 6 horas
Una tarea que consume más de 6 horas mensuales y se repite igual cada vez suele recuperar en menos de un año lo que cuesta automatizarla. Por debajo de ese umbral hay que mirar el riesgo: renovar certificados toma dos horas al mes, pero si se olvida se cae todo, así que se automatiza igual.
Lo que no automatizamos
Nada que requiera juicio. Decidir si un gasto se aprueba, si un acceso excepcional se concede o si una excepción de negocio aplica son decisiones de personas. Automatizar una decisión de criterio no la hace más rápida, la hace más difícil de auditar.
Dos frentes que se refuerzan.
La automatización de tareas ahorra horas. La infraestructura como código elimina el riesgo de que nadie sepa cómo está armado el entorno. Se contratan juntas porque la segunda hace posible la primera.
- Inventario y priorización de tareas
- Qué se hace a mano, cuántas horas consume, qué pasa si falla y en qué orden conviene atacarlo. Es la primera semana y define todo el proyecto.
- Infraestructura descrita en Terraform
- Redes, servidores, permisos y servicios en código versionado. El entorno se puede reconstruir completo desde el repositorio, y eso convierte un desastre en un inconveniente.
- Configuración con Ansible
- Lo que va dentro de cada máquina también descrito en código: paquetes, servicios, usuarios y ajustes. Aplicable a decenas de servidores en un solo comando.
- Automatización de tareas operativas
- Altas y bajas de usuarios, verificación de copias, aplicación de parches, rotación de credenciales y limpieza programada. Cada una con registro y alerta si falla.
- Ambientes desechables
- Levantar una copia del entorno para probar algo y destruirla al terminar. Cambia por completo la forma en que el equipo prueba cambios riesgosos.
- Alertas cuando algo no cuadra
- Una automatización silenciosa es peligrosa. Todas avisan si fallan y, en las críticas, avisan también si dejaron de ejecutarse.
- Entrega y capacitación
- Su equipo tiene que poder modificar esto sin nosotros. Documentación, sesiones de trabajo y un cambio hecho por ellos como criterio de cierre.
Código suyo, en su repositorio.
Nada queda alojado en una herramienta nuestra ni depende de una cuenta nuestra. Si mañana se separa de nosotros, todo esto sigue funcionando igual.
- RepositorioInfraestructura completa en TerraformCon historial de cambios, revisión por pares y la capacidad de levantar una réplica del entorno para pruebas.
- RepositorioConfiguración de servidores en AnsibleTodo lo que va dentro de cada máquina, aplicable de forma idéntica y repetible sobre todo el parque.
- InformeInventario de tareas con horas y prioridadQué se automatizó, cuántas horas libera al mes, qué quedó fuera y por qué no valía la pena.
- ProcedimientoManual de reconstrucción desde ceroLos pasos para levantar el entorno completo desde el repositorio, con el tiempo que toma. Probado, no supuesto.
Se automatiza lo que más duele, no lo más fácil.
Fase 1 / 1 semana
Inventario de tareas
Entrevistas con quien hace el trabajo y medición de horas reales. Sale la lista priorizada por horas ahorradas y por riesgo.
Fase 2 / 2 a 3 semanas
Infraestructura en código
Se describe el entorno actual en Terraform sin cambiarlo. Primero se retrata lo que hay, después se mejora.
Fase 3 / 3 a 5 semanas
Automatización priorizada
Se atacan las tareas en el orden que salió del inventario, entregando de a una para que el alivio se note pronto.
Fase 4 / 1 a 2 semanas
Entrega al equipo
Documentación y sesiones prácticas. Cerramos cuando alguien de su equipo hace un cambio en el código y lo aplica sin ayuda.
Con el inventario en la mano, el retorno se calcula, no se promete.
Al terminar la primera semana usted tiene las horas que consume cada tarea. Multiplicado por el costo de esa hora, el número de retorno sale solo y es suyo, no nuestro.
Proyecto completo
desde12M COP12.000.000 pesos colombianos
De 6 a 10 semanas. Inventario, infraestructura en código, automatización priorizada y entrega al equipo con documentación.
Bolsa de horas
desde3,2M COP3.200.000 pesos colombianos
Veinte horas de ingeniero senior para automatizaciones puntuales, sin contrato mensual. Vence a los seis meses.
Valores de referencia en pesos colombianos, sin IVA. El precio final depende del alcance, el número de servidores y el nivel de servicio acordado.
Estándar, abiertas y sin licencia atada.
Todo lo que dejamos se puede mantener con perfiles que se consiguen en el mercado colombiano. No usamos herramientas de nicho que lo dejen dependiendo de nosotros.
Infraestructura
- Terraform
- OpenTofu
- Terragrunt
Configuración
- Ansible
- cloud-init
- Packer
Orquestación
- GitHub Actions
- GitLab CI
- cron
- systemd timers
Guion
- Python
- Bash
- PowerShell
Identidad
- Entra ID
- LDAP
- AWS IAM
- Keycloak
Sobre personas, retorno y dependencia.
¿Automatizar significa despedir gente?
En los casos que hemos hecho, no. Las horas que se liberan son las de la tarea repetitiva que nadie quería hacer: revisar copias a mano, crear usuarios uno por uno, sacar el mismo reporte cada lunes. Ese tiempo se va al trabajo que sí requiere criterio, que es el que estaba represado.
¿Qué pasa si el que armó la automatización se va?
Por eso todo queda en código versionado en su repositorio, con documentación y con la lógica explícita. Una automatización que solo entiende quien la escribió es peor que la tarea manual, porque falla en silencio y nadie sabe arreglarla.
¿Cuánto se demora en pagarse?
Depende de cuántas horas al mes consume la tarea. Como regla, una tarea que toma más de 6 horas al mes y se repite se paga en menos de un año. Por debajo de eso hay que mirar caso por caso, y a veces la respuesta honesta es que no vale la pena automatizarla.
¿Esto es lo mismo que RPA?
No exactamente. El RPA imita a una persona usando una interfaz gráfica y es frágil: cambia un botón de lugar y se rompe. Nosotros preferimos automatizar por debajo, contra la interfaz de programación o la base de datos, que es más estable. El RPA es el último recurso cuando el sistema no ofrece otra vía.
¿Se puede automatizar sin tocar los sistemas actuales?
Casi siempre, sí. La mayor parte del trabajo ocurre alrededor de los sistemas, no dentro de ellos: orquestar tareas, mover información entre plataformas, verificar resultados y avisar cuando algo se sale de lo normal.
Con qué se suele combinar.
Automatizar tareas y ordenar el despliegue son el mismo trabajo mirado desde dos lados. Y la mitad de los incidentes que atendemos vienen de tareas que nadie alcanzó a hacer.
Operación
DevOps y CI/CD
Despliegues repetibles, reversibles y sin noches en vela.
Operación
Soporte gestionado
Monitoreo, parches y respuesta a incidentes con SLA que se descuenta si se incumple.
Infraestructura
Infraestructura cloud
AWS, Azure y Google Cloud diseñados para que la factura no se dispare.
¿Cuál es la tarea que su equipo odia hacer todos los meses?
Esa suele ser la primera candidata. Si nos dice cuál es y cuántas horas toma, le decimos en la respuesta si vale la pena automatizarla o si el esfuerzo no se paga.
Si no se paga, se lo decimos.
El inventario de la primera semana da los números. Si las horas no justifican el proyecto, preferimos decirlo y hacer algo más pequeño que vender un proyecto que no rinde.
¿Prefiere no llenar un formulario?
Contesta una persona en horario lunes a viernes, 8:00 a 18:00 (cot). Por correo respondemos en 1 día hábil.