Landing Zone


Landing Zone Accelerator: tu entorno cloud conforme y soberano

Próximamente
 

Un entorno cloud listo para usar, seguro y conforme, para que tus equipos puedan desplegar cargas de trabajo en producción sin tener que plantearse la gobernanza en cada proyecto.

Un entorno cloud personalizable que se adapta a tus necesidades

Entorno preconfigurado en Public Cloud de OVHcloud

Con una Landing Zone de OVHcloud, puedes desplegar un entorno cloud estructurado que integra aislamiento de red, firewall de nueva generación (como OPNsense, Fortigate o Stormshield en modalidad BYOL), centralización de logs y buenas prácticas de seguridad alineadas con marcos específicos como PBMM y NIST 800-53.

logo_hompage

Certificaciones y conformidad

ISO 27001/27017/27018

HDS

RGPD

PCI DSS

RGPD

PBMM

ISO 27701

Nuestros compromisos

Soberanía tecnológica, cumplimiento de los estándares cloud y no injerencia en tus datos: estos son los tres pilares que garantizan un cloud de confianza.

Soberanía tecnológica

OVHcloud diseña y opera sus infraestructuras en Europa, con datacenters y cadenas de suministro gestionadas y controladas. Tu Landing Zone se basa en una nube cuya infraestructura técnica y decisiones estratégicas no están sujetas a leyes extraterritoriales. Mantén el control de tu entorno digital.

Cumplimiento normativo en el cloud

Nuestros scripts de Landing Zones se basan en marcos reconocidos por autoridades gubernamentales, como PBMM en Canadá y NIST 800-53, y están evolucionando hacia FedRAMP para responder, entre otros, a las necesidades del mercado estadounidense. Cumplimiento normativo desde el diseño, con una hoja de ruta de controles de seguridad documentada y compartida (modelo de responsabilidad compartida) para facilitar las auditorías.

Totalmente personalizable

Las Landing Zones de OVHcloud se adaptan a tus necesidades empresariales y retos estructurales. Para ello, contamos con un programa de apoyo que te ayudará desplegar estas Landing Zones, ya sea a través de nuestros Professional Services o de nuestros partners certificados.

Ejemplos de despliegues

Una base, diferentes combinaciones, un enfoque a medida

Robust OVHcloud

Despliega un entorno que cumpla con los requisitos de conformidad más exigentes

Protege tus datos y aplicaciones con una arquitectura de red en la que cada entorno esté estrictamente aislado.

  • Aislamiento reforzado entre entornos
  • Cifrado de los flujos entre perímetros
  • Archivado de logs a largo plazo

Adapta tu arquitectura a las cargas de trabajo que requieren un gran ancho de banda

Da el salto a una solución optimizada para el rendimiento sin renunciar al aislamiento ni a la seguridad centralizada.

  • Conectividad directa entre entornos: menor latencia y máximo rendimiento
  • Política de seguridad centralizada en el hub
  • Ciclo de vida de spokes más flexible
icon-solid-productive

Optimiza tu gestión operativa según tus entornos técnicos existentes

Tu empresa cuenta con sus propios estándares de seguridad, certificaciones y equipos homologados. Despliega las soluciones que ya conoces sin renunciar a la integración.

  • Compatible con las soluciones disponibles en el mercado: Stormshield, Fortinet, Palo Alto y otras soluciones certificadas
  • Mantén tus procesos administrativos actuales: sin interrupciones operativas
Securité

¡Pon en marcha tu solución mañana mismo!

Nuestros Professional Services te acompañan en todo el proceso, desde el diseño hasta el despliegue de tu Landing Zone a medida. Disfruta así de una solución llave en mano adaptada a tus necesidades técnicas y organizativas.


 

Funcionalidades

Entorno preconfigurado que ofrece una base segura, escalable y conforme a las normativas para el despliegue de cargas de trabajo en la nube.

Aislamiento de la red

Define una topología dedicada para cada perfil, con aislamiento de red compartido o por proyecto, para separar tus entornos y mantener el control de los flujos.

Seguridad

Elige un firewall open source sin suscripción, como OPNsense, o una modalidad BYOImage/BYOLicence para replicar comportamientos de red ya existentes. Control de flujos y cumplimiento de los requisitos sectoriales.

Observabilidad

Centraliza la gestión de tus logs exclusivamente con Logs Data Platform. Al contar con un único proveedor para la infraestructura y los logs, simplificas la gobernanza y el soporte.

Gestión de identidades y accesos (IAM)

La solución ideal para los requisitos más exigentes en la gestión de datos confidenciales. Nuestra arquitectura se ajusta a este compromiso (aislamiento, hub, identificación, IAM).

Gobernanza

Cada equipo trabaja en su propio espacio, sin interferir con los demás. La plataforma define las reglas: puedes multiplicar tus entornos manteniendo una gobernanza centralizada y coherente.

Automatización

Despliegues mediante scripts en Infrastructure as Code: una solución sencilla y sin suscripción. Los scripts están versionados, son reproducibles y se mantienen al día con la evolución de la gama de servicios de Public Cloud.

Acompañamiento

Te asistimos con un proceso estructurado, desde las fases más iniciales hasta la puesta en marcha, con el soporte de nuestros equipos o de Sopra Steria para despliegues gestionados.

1


Análisis inicial

Análisis del contexto (sector, normativa), evaluación de las necesidades, del entorno actual y de las limitaciones, y definición de la arquitectura objetivo.

2


Diseño

Definición y diseño de la arquitectura de destino con nuestros especialistas certificados de OVHcloud.

3


Despliegue

Ejecución de los scripts de OpenTofu según el perfil seleccionado. La red, el firewall, la plataforma de Logs/Observability y las opciones de cumplimiento normativo se han desplegado correctamente.

4


Validación

Verificación de los controles, configuración de las alertas y uso de la matriz de cumplimiento normativo para las pruebas de auditoría.

5


Formación

Documentación, formación de los equipos y transferencia de conocimientos. Opción Professional Services o partner para un despliegue gestionado.

schema_landing_zones_V1

Crea tu Landing Zone de OVHcloud con nosotros

Define tu arquitectura de destino junto con el equipo experto de OVHcloud, consulta la documentación y los scripts OpenTofu disponibles en nuestro GitHub, o ponte en contacto con nosotros para recibir asesoramiento.

FAQ

¿Cómo desplegar una Landing Zone de OVHcloud?

El despliegue se basa en scripts OpenTofu (Infrastructure as Code). Puedes ejecutarlas tú mismo siguiendo la documentación y las guías, o bien solicitar la ayuda de los Professional Services de OVHcloud o de nuestro partner Sopra Steria.

¿Dónde se alojan los logs?

Centraliza tus logs en OVHcloud Logs/Observability y configura una réplica en una segunda región para mejorar la resiliencia y simplificar las auditorías. La stack de logging se crea al 100 % desde OVHcloud, sin depender de una solución de terceros.

¿Puedo recibir acompañamiento para desplegar mi solución?

Sí, OVHcloud te ofrece nuestros Professional Services para ayudarte durante la formación y el despliegue. También puedes contar con nuestro partner Sopra Steria para gestionar el despliegue. Encuentra la fórmula más adecuada para ti con nuestro equipo.