En el competitivo mundo de los servicios tecnológicos para recursos humanos, la capacidad de gestionar ingentes volúmenes de datos operativos se ha convertido en un factor diferencial. Alight Solutions, compañía líder en tecnología de capital humano, procesaba más de mil millones de registros de logs al día en su arquitectura de microservicios. Ante el inminente fin del soporte de Elasticsearch 7.x y una carga operativa que consumía todo su presupuesto, la empresa decidió migrar a Amazon OpenSearch Service. El resultado: una reducción del 55% en costes y la recuperación de aproximadamente 2.000 horas anuales de ingeniería, que ahora pueden dedicar a innovar en lugar de apagar fuegos.
La historia de Alight ilustra perfectamente cómo una estrategia de modernización bien ejecutada puede transformar un centro de costes en un habilitador de negocio. A continuación, analizamos los detalles técnicos, las lecciones aprendidas y las implicaciones que este caso tiene para empresas que buscan optimizar su infraestructura de observabilidad sin comprometer la seguridad ni la escalabilidad.
El problema de la autogestión: cuando el mantenimiento se come la innovación
Alight operaba una infraestructura Elastic Stack autogestionada desde 2018. Con 15 nodos Elasticsearch, 168 TB de almacenamiento EBS y una suscripción Elastic Platinum, la empresa enfrentaba desafíos crecientes. El pico de ingestión durante los periodos de inscripción anual alcanzaba las 100.000 peticiones por segundo, y el sistema de envío basado en Logstash con TCP-socket provocaba pérdidas de logs y dos incidentes P1 en dos años. Parchear vulnerabilidades de seguridad requería trabajar durante las vacaciones de Navidad, y cualquier actualización demandaba un conocimiento profundo del equipo.
El coste mensual superaba los 100.000 dólares solo en infraestructura y licencias, sin dejar margen para adoptar funciones avanzadas como la detección de anomalías o el análisis predictivo. La urgencia aumentó cuando Elasticsearch 7.x se acercó al final de su vida útil, justo antes del siguiente periodo de inscripción anual (septiembre a enero).
La evaluación: por qué Amazon OpenSearch Service fue la opción ganadora
Alight evaluó alternativas como New Relic y Dynatrace, pero resultaron prohibitivamente caras para su volumen. Amazon CloudWatch no cumplía con los requisitos de investigación compleja de logs. Finalmente, Amazon OpenSearch Service se impuso por cinco razones clave: coste significativamente menor, mínimo cambio de gestión (al ser un fork de Elasticsearch 7.10, los ingenieros ya conocían la sintaxis), cumplimiento nativo con AWS (ahorrando cientos de horas de trabajo con proveedores externos), alineación con la estrategia cloud-native y seguridad de datos al mantener todo dentro del landing zone de AWS.
Este enfoque recuerda la importancia de contar con un socio tecnológico que entienda las particularidades de cada negocio. En Q2BSTUDIO, por ejemplo, ayudamos a empresas a diseñar aplicaciones a medida que se integran de forma natural con servicios cloud, evitando los cuellos de botella que Alight sufrió con Logstash.
Arquitectura de la solución: ingesta en múltiples caminos y seguridad por capas
La nueva arquitectura de Alight se basa en un modelo de cuentas cruzadas. Las cuentas de aplicación alojan cargas de trabajo en Amazon ECS y EC2, mientras que una cuenta de servicios compartidos alberga el dominio OpenSearch, las canalizaciones de OpenSearch Ingestion (OSIS) y OpenSearch Dashboards. La ingesta sigue dos rutas principales:
Para aplicaciones en ECS, los contenedores sidecar FireLens/Fluent Bit capturan stdout/stderr y envían logs por HTTPS directamente a OSIS. Para aplicaciones EC2, Fluent Bit de código abierto lee archivos de log y los envía a OSIS usando roles IAM con confianza entre cuentas. Además, se planifica la ingesta basada en S3 con notificaciones SQS para aplicaciones que ya escriben en Amazon S3.
El modelo de seguridad aplica el principio de mínimo privilegio: un rol de ingesta OSIS con solo permisos de escritura, un rol de sink para escritura en el dominio OpenSearch, y grupos de seguridad que restringen el tráfico a CIDRs y VPCs conocidos. El acceso de usuarios a OpenSearch Dashboards se gestiona mediante AWS IAM Identity Center con sincronización SCIM desde el proveedor de identidad corporativo.
Un detalle crucial es el buffer persistente mediante Amazon EFS para Fluent Bit, que evita la pérdida de logs durante fallos transitorios o eventos de contrapresión. Esto resolvió directamente los incidentes P1 que Alight había experimentado con Logstash.
Resultados cuantitativos: menos coste, más capacidad
La migración, completada en siete meses (febrero a agosto de 2025), abarcó cinco aplicaciones, incluida la insignia Alight Worklife. Las métricas hablan por sí solas:
El coste mensual de infraestructura y licencias se redujo aproximadamente un 55%, y se espera alcanzar el 65% una vez se desmantelen todos los clusters Elasticsearch antiguos. Las horas de ingeniería dedicadas a la gestión del clúster pasaron de 2.000 horas anuales (casi un FTE completo) a casi cero, gracias a la naturaleza gestionada del servicio. El parcheo de vulnerabilidades, que antes requería trabajo en festivos, ahora lo maneja AWS. Y lo más importante: cero incidentes P1 relacionados con el subsistema de logging desde la migración.
En términos de rendimiento, el sistema maneja 1.000 millones de registros diarios con picos de 100.000 registros por segundo, gestionando entre 100 y 105 TB de datos (incluyendo réplicas). La incorporación de nuevas aplicaciones se ha templatizado mediante Terraform, reduciendo el tiempo de onboarding de 80-120 horas por aplicación a solo 4-8 horas.
Lecciones aprendidas y mejores prácticas
Alight extrajo varias lecciones valiosas durante el proceso. Primero, mantener una relación cercana con el equipo de cuentas de AWS permitió resolver un problema bloqueante con Fluent Bit de forma ágil. Segundo, separar las preocupaciones de durabilidad de datos: no se debe poner una garantía del 100% de entrega en la infraestructura de logging; para datos críticos es mejor usar un flujo de eventos separado como Amazon SQS. Tercero, templatizar todo: los módulos Terraform para OSIS, dominios OpenSearch y sidecars FireLens reducen drásticamente el tiempo de incorporación.
La arquitectura de seguridad con roles separados (ingesta vs. sink) y confianza entre cuentas demostró ser robusta sin añadir complejidad innecesaria. Además, pausar el rollout durante el periodo de inscripción anual fue la decisión acertada: introducir cambios en pico de actividad no merecía la presión.
Este tipo de migraciones exitosas suelen apoyarse en proveedores que ofrecen servicios complementarios. En Q2BSTUDIO, por ejemplo, ofrecemos servicios cloud AWS/Azure que facilitan la transición desde infraestructuras legacy hacia entornos gestionados y escalables.
El futuro: de la observabilidad a la inteligencia artificial
Alight no se detiene aquí. Entre los próximos pasos destacan la implementación de detección de anomalías (una función que ya pagaban con Elastic Platinum pero nunca pudieron usar), la evaluación de Amazon OpenSearch Serverless para nuevas fuentes de log, y la habilitación del buffer persistente a nivel de OSIS para el próximo periodo de inscripción. También integrarán los logs de Amazon Bedrock AgentCore para sus nuevas cargas de trabajo de IA.
Pero quizás lo más interesante es su apuesta por el análisis de logs asistido por IA. Planean adoptar las capacidades de agente de IA ahora integradas en Amazon OpenSearch Service, incluyendo el Agente de Investigación para análisis de causa raíz autónomo. Esto ayudará a sus equipos de SRE a obtener información más profunda de los logs de aplicación. Además, ya utilizan OpenSearch como almacén de vectores para un asistente conversacional de IA.
En este contexto, la combinación de IA y observabilidad abre posibilidades enormes. Del mismo modo, la ciberseguridad sigue siendo una prioridad: Alight mantiene todo dentro de su landing zone de AWS, minimizando la exfiltración de datos. Para empresas que quieran reforzar su postura de seguridad, contar con servicios especializados en ciberseguridad es fundamental. Y por supuesto, la inteligencia de negocio (BI) se beneficia directamente de la calidad de los datos de logging; herramientas como Power BI pueden consumir esos datos para generar dashboards ejecutivos en tiempo real.
También merece la pena destacar cómo la automatización de procesos, que Q2BSTUDIO aborda en sus soluciones de automatización, se alinea con la filosofía de Alight de templatizar el onboarding de aplicaciones y reducir la intervención manual.
Conclusión: la gestión de logs como palanca de transformación
El caso de Alight Solutions demuestra que migrar de una infraestructura de logging autogestionada a un servicio gestionado en la nube no solo reduce costes, sino que libera talento y recursos para innovar. La clave está en elegir el socio tecnológico adecuado, diseñar una arquitectura segura y escalable, y automatizar todo lo posible.
Para empresas que aún dudan entre mantener su Elastic Stack on-premise o dar el salto a la nube, la experiencia de Alight ofrece datos concretos: un 55% de ahorro, 2.000 horas recuperadas, y funciones avanzadas de IA y observabilidad al alcance de la mano. La pregunta ya no es si migrar, sino cuándo y cómo hacerlo de forma que el negocio salga fortalecido.





