Por qué hemos rediseñado toda la infraestructura
En Color Vivo llevamos años cuidando la parte técnica que casi nunca se ve, pero de la que depende todo: la infraestructura. Nuestros sitios eran rápidos, seguros y estables… pero el crecimiento de proyectos, tráfico y necesidades nos dejó claro algo: lo que hasta ahora era “suficiente” ya no bastaba.
Queríamos:
- Más rendimiento para webs exigentes y picos de tráfico.
- Más flexibilidad para escalar sin dolores de cabeza.
- Más control sobre seguridad, copias de seguridad y datos.
Por ello hemos rediseñado la plataforma de abajo arriba, pasando a una arquitectura sobre Stackscale (Grupo Aire) cloud privado, gestionada con RunCloud y basada en Ubuntu 24.04 LTS. El objetivo es sencillo de explicar y difícil de conseguir: una infraestructura que aguante el ritmo de los proyectos actuales… y de los que todavía no existen.
La migración se está realizando de forma gradual, con pruebas previas y verificaciones posteriores en cada sitio para asegurar mínimo o ningún tiempo de inactividad. Cada web se revisa a fondo antes de considerarla en producción.
Qué hay “debajo del capó”
Nuestra nueva plataforma combina cloud privado, automatización y buenas prácticas de sysadmin:
- Sistema operativo: Ubuntu 24.04 LTS, con soporte a largo plazo y actualizaciones de seguridad continuas.
- Servidor web y PHP: NGINX + PHP-FPM o OpenLiteSpeed con PHP, gestionados desde RunCloud.
- Base de datos: MariaDB, ajustado para alta concurrencia.
- Caché: Redis y FastCGI Cache para servir páginas en milisegundos y reducir la carga del servidor.
Sobre Stackscale cloud privado disponemos de distintos nodos especializados:
- Servidores de baja carga para proyectos ligeros o en fase inicial.
- Servidores de alta carga para e-commerce, aplicaciones pesadas y sitios con mucho tráfico.
- Un servidor específico para servicios internos de Color Vivo.
Todo ello está orquestado por RunCloud, que nos permite:
- Despliegues atómicos sin caída de servicio.
- Gestión centralizada de versiones de PHP, certificados SSL y configuración.
- Automatizar tareas que antes requerían acceso manual por consola.
DNS, seguridad perimetral y correo
En la capa de DNS y borde de red hemos optado por un enfoque sencillo y eficiente:
- Utilizamos los servicios de Cloudflare, normalmente en su edición gratuita, para:
- Protección frente a ataques DDoS.
- Cifrado TLS/SSL.
- CDN global que mejora los tiempos de carga desde cualquier país.
En cuanto al correo:
- Actualmente seguimos gestionando las cuentas de correo y la configuración SMTP desde nuestros paneles Plesk, lo que nos permite mantener un control fino sobre dominios, buzones y reputación de envío.
- Paralelamente, estamos evaluando soluciones externas especializadas, como Zoho Mail, para ofrecer a medio plazo servicios de correo todavía más robustos, con mejores herramientas de colaboración y menos carga de gestión para los servidores principales. Descartando por el momento Office 365 o Google Workspace por su elevado coste para nuestros clientes.
Seguridad y aislamiento por diseño
La seguridad no es un añadido, es parte del diseño de la plataforma:
- Todo el acceso SSH se realiza únicamente con claves, sin contraseñas. Además de estar restringido solo a las IPs fijas autorizadas.
- Disponemos de firewall de aplicación web (WAF) delante de las aplicaciones más sensibles.
- Fail2ban analiza los registros y bloquea automáticamente intentos de acceso sospechosos.
- Cada web se ejecuta bajo su propio usuario de sistema, aislando datos entre proyectos.
Así, un problema en un sitio no se lleva por delante el resto del servidor, y podemos aplicar políticas de seguridad específicas según el tipo de proyecto.
Copias de seguridad y monitorización en varias capas
Hemos reforzado especialmente la parte de copias de seguridad y supervisión:
- Backups diarios gestionados con RunCloud
- Copias automáticas a nivel de aplicación para restauraciones rápidas ante errores de actualización, cambios de código fallidos o problemas puntuales.
- Backups externos y fuera del proveedor principal
- Copias periódicas en servicios como Wasabi y Stackscale Archive, de modo que incluso en un escenario extremo (fallo grave, incidente físico, etc.) los datos de los clientes sigan a salvo en otra ubicación.
- Monitorización en tiempo real
- Herramientas como Uptime.do y nuestros paneles internos vigilan disponibilidad, tiempos de respuesta, consumo de CPU, RAM y espacio en disco.
- Cualquier anomalía genera alertas inmediatas para poder actuar antes de que se convierta en una caída seria.
Los intervalos y retención de los backups se ajustan al plan de mantenimiento contratado por cada cliente, para que cada proyecto tenga el nivel de protección que realmente necesita.
Ventajas reales para los clientes
El cambio de arquitectura no es un capricho técnico: ya se nota en el día a día. Entre las mejoras más visibles:
- Sitios hasta 3 veces más rápidos de media según nuestras métricas internas.
- Latencias más bajas y estables, incluso en campañas y horas punta.
- Posibilidad de escalar recursos en minutos, sin ventanas de mantenimiento largas.
Esto se traduce en beneficios directos para los proyectos:
- Mejor posicionamiento en buscadores gracias a tiempos de carga más reducidos.
- Experiencia de usuario más fluida, especialmente en tiendas online y landings de captación.
- Mayor seguridad y aislamiento entre sitios en un mismo servidor.
- Redundancia real gracias a las copias locales y externas.
Una base pensada para el futuro
Esta nueva infraestructura no es un simple “upgrade” de hardware: es la base sobre la que queremos construir la siguiente etapa de Color Vivo.
- El cloud privado de Stackscale nos da control, previsibilidad de costes y rendimiento específico para nuestras cargas.
- RunCloud nos permite automatizar despliegues, mantener la configuración bajo control y dedicar menos tiempo a tareas repetitivas de sysadmin.
- Ubuntu 24.04 LTS nos ofrece un sistema moderno, estable y con soporte a largo plazo.
- El uso de Cloudflare y la evolución progresiva del correo (de Plesk hacia soluciones dedicadas como Zoho Mail u otras alternativas) nos da margen para seguir mejorando sin obligar a cambios bruscos a los clientes.
Nuestro objetivo es claro: que la infraestructura deje de ser una preocupación y se convierta en una ventaja competitiva para quienes confían en nosotros.
La nueva plataforma de Color Vivo es más rápida, más segura y mucho más escalable. Y, sobre todo, está preparada para acompañar a los proyectos de nuestros clientes en todo lo que venga después.