Landing Zone
Landing Zone Accelerator: tu entorno cloud conforme y soberano
Un entorno cloud listo para usar, seguro y conforme, para que tus equipos puedan desplegar cargas de trabajo en producción sin tener que plantearse la gobernanza en cada proyecto.
Un entorno cloud personalizable que se adapta a tus necesidades
Entorno preconfigurado en Public Cloud de OVHcloud
Con una Landing Zone de OVHcloud, puedes desplegar un entorno cloud estructurado que integra aislamiento de red, firewall de nueva generación (como OPNsense, Fortigate o Stormshield en modalidad BYOL), centralización de logs y buenas prácticas de seguridad alineadas con marcos específicos como PBMM y NIST 800-53.
Certificaciones y conformidad
ISO 27001/27017/27018
HDS
RGPD
PCI DSS
RGPD
PBMM
ISO 27701
Nuestros compromisos
Soberanía tecnológica, cumplimiento de los estándares cloud y no injerencia en tus datos: estos son los tres pilares que garantizan un cloud de confianza.
Soberanía tecnológica
OVHcloud diseña y opera sus infraestructuras en Europa, con datacenters y cadenas de suministro gestionadas y controladas. Tu Landing Zone se basa en una nube cuya infraestructura técnica y decisiones estratégicas no están sujetas a leyes extraterritoriales. Mantén el control de tu entorno digital.
Cumplimiento normativo en el cloud
Nuestros scripts de Landing Zones se basan en marcos reconocidos por autoridades gubernamentales, como PBMM en Canadá y NIST 800-53, y están evolucionando hacia FedRAMP para responder, entre otros, a las necesidades del mercado estadounidense. Cumplimiento normativo desde el diseño, con una hoja de ruta de controles de seguridad documentada y compartida (modelo de responsabilidad compartida) para facilitar las auditorías.
Totalmente personalizable
Las Landing Zones de OVHcloud se adaptan a tus necesidades empresariales y retos estructurales. Para ello, contamos con un programa de apoyo que te ayudará desplegar estas Landing Zones, ya sea a través de nuestros Professional Services o de nuestros partners certificados.
Ejemplos de despliegues
Una base, diferentes combinaciones, un enfoque a medida

Despliega un entorno que cumpla con los requisitos de conformidad más exigentes
Protege tus datos y aplicaciones con una arquitectura de red en la que cada entorno esté estrictamente aislado.
- Aislamiento reforzado entre entornos
- Cifrado de los flujos entre perímetros
Archivado de logs a largo plazo
Adapta tu arquitectura a las cargas de trabajo que requieren un gran ancho de banda
Da el salto a una solución optimizada para el rendimiento sin renunciar al aislamiento ni a la seguridad centralizada.
- Conectividad directa entre entornos: menor latencia y máximo rendimiento
- Política de seguridad centralizada en el hub
- Ciclo de vida de spokes más flexible

Optimiza tu gestión operativa según tus entornos técnicos existentes
Tu empresa cuenta con sus propios estándares de seguridad, certificaciones y equipos homologados. Despliega las soluciones que ya conoces sin renunciar a la integración.
- Compatible con las soluciones disponibles en el mercado: Stormshield, Fortinet, Palo Alto y otras soluciones certificadas
- Mantén tus procesos administrativos actuales: sin interrupciones operativas

¡Pon en marcha tu solución mañana mismo!
Nuestros Professional Services te acompañan en todo el proceso, desde el diseño hasta el despliegue de tu Landing Zone a medida. Disfruta así de una solución llave en mano adaptada a tus necesidades técnicas y organizativas.
Funcionalidades
Entorno preconfigurado que ofrece una base segura, escalable y conforme a las normativas para el despliegue de cargas de trabajo en la nube.
Aislamiento de la red
Define una topología dedicada para cada perfil, con aislamiento de red compartido o por proyecto, para separar tus entornos y mantener el control de los flujos.
Seguridad
Elige un firewall open source sin suscripción, como OPNsense, o una modalidad BYOImage/BYOLicence para replicar comportamientos de red ya existentes. Control de flujos y cumplimiento de los requisitos sectoriales.
Observabilidad
Centraliza la gestión de tus logs exclusivamente con Logs Data Platform. Al contar con un único proveedor para la infraestructura y los logs, simplificas la gobernanza y el soporte.
Gestión de identidades y accesos (IAM)
La solución ideal para los requisitos más exigentes en la gestión de datos confidenciales. Nuestra arquitectura se ajusta a este compromiso (aislamiento, hub, identificación, IAM).
Gobernanza
Cada equipo trabaja en su propio espacio, sin interferir con los demás. La plataforma define las reglas: puedes multiplicar tus entornos manteniendo una gobernanza centralizada y coherente.
Automatización
Despliegues mediante scripts en Infrastructure as Code: una solución sencilla y sin suscripción. Los scripts están versionados, son reproducibles y se mantienen al día con la evolución de la gama de servicios de Public Cloud.
Caso de uso
¿Para qué contextos? Sector público, empresas reguladas u organizaciones que exigen soberanía y cumplimiento normativo.
Sector público
El MCN recomienda el uso de Landing Zones alineadas con PBMM. El perfil específico para administraciones públicas de OVHcloud responde a esta necesidad con una matriz de controles y una documentación adaptada a la contratación pública.
Múltiples proyectos
Gestión de varios proyectos en una misma red aislada, cortafuegos de nueva generación (p. ej., OPNsense) y costes controlados. La opción perfecta para empezar o para entornos de desarrollo o de prueba compartidos.
Cumplimiento normativo del sector
Asegura el aislamiento de red por proyecto, firewalls de nivel empresarial y de nueva generación (p. ej., Fortigate, Stormshield) y la centralización de logs en una única plataforma.
Acompañamiento
Te asistimos con un proceso estructurado, desde las fases más iniciales hasta la puesta en marcha, con el soporte de nuestros equipos o de Sopra Steria para despliegues gestionados.
1
Análisis inicial
Análisis del contexto (sector, normativa), evaluación de las necesidades, del entorno actual y de las limitaciones, y definición de la arquitectura objetivo.
2
Diseño
Definición y diseño de la arquitectura de destino con nuestros especialistas certificados de OVHcloud.
3
Despliegue
Ejecución de los scripts de OpenTofu según el perfil seleccionado. La red, el firewall, la plataforma de Logs/Observability y las opciones de cumplimiento normativo se han desplegado correctamente.
4
Validación
Verificación de los controles, configuración de las alertas y uso de la matriz de cumplimiento normativo para las pruebas de auditoría.
5
Formación
Documentación, formación de los equipos y transferencia de conocimientos. Opción Professional Services o partner para un despliegue gestionado.
Crea tu Landing Zone de OVHcloud con nosotros
Define tu arquitectura de destino junto con el equipo experto de OVHcloud, consulta la documentación y los scripts OpenTofu disponibles en nuestro GitHub, o ponte en contacto con nosotros para recibir asesoramiento.
FAQ
¿Cómo desplegar una Landing Zone de OVHcloud?
El despliegue se basa en scripts OpenTofu (Infrastructure as Code). Puedes ejecutarlas tú mismo siguiendo la documentación y las guías, o bien solicitar la ayuda de los Professional Services de OVHcloud o de nuestro partner Sopra Steria.
¿Dónde se alojan los logs?
Centraliza tus logs en OVHcloud Logs/Observability y configura una réplica en una segunda región para mejorar la resiliencia y simplificar las auditorías. La stack de logging se crea al 100 % desde OVHcloud, sin depender de una solución de terceros.
¿Puedo recibir acompañamiento para desplegar mi solución?
Sí, OVHcloud te ofrece nuestros Professional Services para ayudarte durante la formación y el despliegue. También puedes contar con nuestro partner Sopra Steria para gestionar el despliegue. Encuentra la fórmula más adecuada para ti con nuestro equipo.