Sobre mí

Senior DevOps Engineer
& Cloud Architect

Soy Miguel Ángel Rodríguez, aunque también me conocen como italju, ingeniero informático con más de 10 años de experiencia diseñando, desplegando, automatizando y evolucionando infraestructuras cloud y entornos productivos complejos.

Como DevOps Engineer y Cloud Architect, me enfoco en crear arquitecturas escalables y mantenibles en los principales proveedores Cloud (AWS/Azure/GCP), estandarizando el aprovisionamiento con Terraform y la gestión de configuración con Ansible, y apoyando la operación con contenedores (Docker/Kubernetes) y CI/CD.

Cuando no estoy escribiendo código o configurando servidores, me encanta explorar nuevas tecnologías revolucionarias, como la IA aplicada al desarrollo y la operación, desde la perspectiva DevOps para mantenerme al día.

Miguel Ángel Rodríguez
Perfil DevOps

Áreas de trabajo

Senior Engineer en entornos multicloud (AWS, Azure, Google Cloud, Oracle Cloud) con arquitecturas reales en producción, operación cloud optimizada y resolución de problemas en profundidad.

Cloud & Arquitecturas Multicloud

  • Diseño de arquitecturas en AWS, Azure, Google Cloud y Oracle Cloud
  • Servicios AWS: EKS, ECS & Fargate, RDS & Aurora, Cognito, CloudWatch, S3, CloudFront, SES, SNS, SQS
  • Elastic Load Balancing, WAF y arquitecturas multitenant basadas en subdominios
  • Optimización de costes: Saving Plans, instancias Spot, FinOps activo, políticas de ciclo de vida
  • Autenticación federada con Cognito, gestión de tokens y flujos con redirect/state

IA en el flujo de trabajo

  • Desarrollo asistido por IA con Claude Code y MCP servers: generación y revisión de IaC y scripts
  • Análisis y triaje de logs asistido por IA: detección de patrones e hipótesis de causa raíz
  • Triaje de vulnerabilidades: resumen de CVEs y priorización de remediaciones
  • Generación de pruebas y escenarios de carga (K6, JMeter)
  • Documentación técnica asistida: guías operativas, post-mortems y diagramas
  • Enfoque responsable: revisión humana de cada resultado y sin exponer datos sensibles a modelos externos

Contenedores & Orquestación

  • Dockerización de aplicaciones Node.js, PHP, Python, Angular y Ruby
  • Despliegues en Portainer, Kubernetes con Helm y webhooks para automatización
  • Argo CD para GitOps y despliegues declarativos
  • Gestión de logs, monitorización y acceso restringido a consola

DevSecOps & Seguridad

  • Enfoque DevSecOps: seguridad integrada desde el inicio del ciclo de vida
  • SSO con Cognito/Authentik, gestión de tokens, redirect_uri y state flows
  • WAF (Web Application Firewall) en AWS, Azure y Cloudflare
  • Protección de webhooks, IAM roles & policies con principio de menor privilegio
  • Acceso sin SSH permanente: SSM Session Manager y Zero Trust (bastión SSH solo cuando es necesario)
  • Security groups y reglas de firewall para segmentación de red
  • VPN (WireGuard, OpenVPN...)

Infraestructura & Redes

  • Gestión de servidores dedicados e instancias cloud, networking y routing avanzado...
  • Virtualización: Proxmox (clusterizado), vSphere/VMware
  • pfSense como router/firewall, Bastión SSH y VPN
  • CDN y edge (CloudFront, Cloudflare, Fastly), Varnish... Redis/Valkey para sesiones distribuidas
  • DNS troubleshooting, optimización de latencia

Monitorización & Alertas

  • Stack de observabilidad: Prometheus, Grafana, ELK Stack, Datadog
  • Monitorización SLA: Uptime Kuma, Zabbix, CloudWatch...
  • Alertas inteligentes por Email, Teams/Slack, Telegram, PagerDuty y escalado automático
  • Diseño de dashboards y métricas orientadas a negocio

Backend & Sistemas

  • Experiencia con Node.js, PHP/Laravel, Python, Ruby on Rails y WordPress
  • Bases de datos: MySQL, PostgreSQL, Aurora, MongoDB con replicación y backups
  • Servidores web: Nginx, Apache, Tomcat con configuración de rendimiento
  • Core Web Vitals: LCP, FID/INP, CLS — impacto directo en SEO y UX
  • Troubleshooting, tuning y migraciones con cero downtime

CI/CD & Operación

  • CI/CD: Bitbucket Pipelines, Gitlab CI, Github Actions...
  • Argo CD para GitOps, webhooks Portainer y despliegues automatizados
  • IaC: Terraform y CloudFormation para aprovisionamiento reproducible, Ansible para gestión de configuración
  • Testing de carga: K6, Gatling...

Resolución de problemas & Sistemas heredados

  • Migraciones sin interrupción del servicio (zero-downtime): DNS, VPN, contenedores, aplicaciones y BD
  • Gestión de sistemas heredados (legacy) sin interrupciones
  • Análisis forense: logs, métricas, trazas y depuración profunda
  • Redacción técnica para documentación y comunicación IT/ejecutivos
Mi filosofía

Principios de trabajo

Automatización completa

Si algo se hace manualmente más de una vez, debe automatizarse. La automatización es la base de una infraestructura escalable y confiable.

Infraestructura como código

La infraestructura debe definirse en código, versionarse y revisarse como cualquier aplicación. Esto garantiza consistencia, reproducibilidad y auditoría.

Observabilidad

Un sistema que no se puede observar no se puede operar. Logs, métricas y trazas son fundamentales para mantener sistemas en producción.

Seguridad desde el inicio

La seguridad no es un complemento, es parte fundamental del diseño. Implemento security best practices en cada decisión arquitectónica.

Mejora continua

La tecnología evoluciona constantemente. Me mantengo actualizado con tendencias, herramientas y mejores prácticas para ofrecer soluciones modernas.