Recuperación controlada de aplicaciones legacy en una infraestructura nueva después de un incidente.
Problema #
Varias aplicaciones legacy críticas necesitaban volver a operar sin reinstalar el ambiente anterior tal cual ni reintroducir riesgos ocultos en respaldos, uploads o configuraciones antiguas.
Qué se hizo #
- Ambiente nuevo y más controlado.
- Encapsulamiento de dependencias legacy en contenedores.
- Publicación detrás de un borde administrado.
- Restauración selectiva de código y uploads.
- Exclusiones para respaldos, logs, comprimidos y archivos potencialmente ejecutables.
- Bloqueo de ejecución en carpetas de uploads.
- Corrección de permisos mínimos necesarios.
- Identificación de rutas reales montadas en contenedores.
- Detección de cuellos de botella en generación de PDFs.
- Roadmap de modernización gradual.
Hallazgo #
La recuperación podía restaurar operación, pero no equivalía a modernizar. Debajo seguían existiendo dependencias antiguas, lógica acoplada al filesystem, generación pesada dentro del request, secretos en archivos, falta de observabilidad formal y despliegues manuales.
Lección #
Una buena recuperación debe terminar con dos cosas: operación restaurada y un mapa claro de lo que todavía debe modernizarse.