~/cobos.io — zsh — 120×40 session · 0.0s
solar_wind: ··· kp_index: ··· humans_in_space: ··· last_deploy: ···
› rendering portfolio · v3.0
cobos:: cloud_architect+ devsecops Migraciones legacy → cloud-native, Kubernetes en sectores regulados, multi-cloud, DevSecOps y FinOps. Construyo plataformas como producto.
eks-prod · eu-west-1 argo cd: synced p95 118ms ● healthy
0 k+
mensajes en el índice de apple-mail-mcp
0
años en sectores regulados
multi-cloud
aws · gcp · azure en operación diaria
name: ernesto cobos
role: cloud architect · devsecops
loc: mx · utc-6
since: 2017
status: ● online
La plataforma es el producto. Lo demás es código en busca de un host. Casi una década moviendo sistemas críticos a entornos cloud-native. Trato la infra como producto interno: SLOs, golden paths, DX medible.
Hoy: Kubernetes regulado, GitOps E2E, multi-cloud (AWS · GCP · Azure), DevSecOps, AI-ready y FinOps. Construyo EnkiFlow y GetDecant — SaaS en producción.
02 STACK
02 · stack
ls -la ./tools | wc -l → 28
COBOS:: stack 28 TOOLS Cloud AWS GCP Azure Cloudflare Platform Kubernetes Argo CD Flux Terraform Pulumi Runtime Docker Istio Linkerd Envoy Code Next.js Vue/Nuxt TypeScript Laravel Django Security OPA Trivy Falco Vault SOPS Observability Prometheus Grafana OTel Loki Tempo
03 INFRASTRUCTURE
03 · infrastructure
watch -n1 ./status
01 AWS · Multi-tenant SaaS 02 GCP · Regulated bank 03 Azure · Enterprise · analytics 04 On-prem · Sovereign hybrid
› us-east-1 · multi-tenant SaaS · cellular isolation
topology · aws reference
AWS · us-east-1 · vpc-saas-prod · 10.40.0.0/16 EDGE INGRESS PLATFORM · ECS · FARGATE DATA SECURITY · ZERO-TRUST OBSERVABILITY Users · web/mobile global · per-tenant USER CloudFront CDN · WAF · Shield CDN Route 53 DNS · health-checks DNS ALB host-based routing ALB API Gateway throttle · authz APIG Cognito OIDC · user pools COG ECS · cell-a Fargate · ARM64 FAR1 ECS · cell-b Fargate · ARM64 FAR2 EventBridge bus · SQS DLQ SQS CodeDeploy blue/green · canary CD Aurora Serverless v2 · per-tenant pool PG DynamoDB session · tenant cfg DDB S3 · per-tenant lake · KMS S3 ElastiCache redis · 3 shards REDI Secrets Mgr rotation · KMS SEC1 Shield Advanced DDoS · response SEC2 CloudWatch · X-Ray logs · traces OBS LIVE · TRAFFIC 1240 rps p95 122ms · err 0.04% AWS · us-east-1 · vpc-saas-prod · 10.40.0.0/16
events · last 60s
+12s ● CodeDeploy · canary api-gateway@v2.41 → green
+24s ● Cognito · MFA enrollment for tenant_842
+47s ● Aurora · scale 8→12 ACU (tenant_217 burst)
+58s ● WAF · 412 reqs blocked (rate-limit · /v2/auth)
gitops · platform · finops · zero-trust · sre · gitops · platform · finops · zero-trust · sre · gitops · platform · finops · zero-trust · sre · gitops · platform · finops · zero-trust · sre ·
04 SHOWCASE
04 · showcase · proyectos
./projects.list (6)
Lo que estoy construyendo ahora. Tres SaaS en producción, un servidor MCP open-source y dos repos que sostienen la operación. Seis frentes activos.
SaaS · AI time tracking
Time tracker con enfoque AI para builders: analiza páginas, captura contexto por voz o video y sincroniza trabajo entre web, desktop, Chrome Extension y VS Code.
Visitar sitio → SaaS · scent retail
SaaS premium para perfumería con POS táctil, inventario por mililitro, pricing por presentación y operación multi-sucursal con roles, traslados y superadmin.
Visitar sitio → SaaS · WhatsApp CRM
CRM de WhatsApp para negocios que venden por mensaje: inbox compartido, ficha y embudo por cliente, y seguimiento automatizado —cotizaciones sin respuesta, guías de envío, avisos de pedido— con asistencia de IA. Sin campañas masivas.
Visitar sitio → OSS · Apple Mail MCP
Servidor MCP unificado para Apple Mail: búsqueda on-disk en milisegundos (FTS5 sobre un buzón real de 210k mensajes) más escrituras completas por AppleScript, unidas por un Message-ID canónico y protegidas por una capa de seguridad con dry-run, undo y confirmación explícita. 31 tools MCP para tu agente.
Visitar sitio → OSS · Terraform platform
Repositorio local-first de IaC con Terraform oficial, Cloudflare DNS, HCP Terraform, Vercel, Supabase y secretos vía 1Password para cobos.io, enkiflow y getdecant.
Ver repositorio → OSS · operator console
Este mismo sitio: portfolio single-page con estética operator-console, Next.js 16, React 19, Tailwind v4 y una terminal de desarrollo que muta el DOM en vivo.
Ver repositorio → 05 EXPERIENCE
05 · experience
git log --oneline
2016 2017 2018 2019 2020 2021 2022 2023 2024 2025 2026 NOW Full-stack Engineer@agencias DevOps Lead Senior Cloud Architect Founder · Platform@enkiflow Cloud Platform Eng.
06 CERTIFICATIONS
06 · certifications · roadmap
ls ./certs --status
Pruebas del trabajo que ya entrego . Certificaciones de industria mapeadas al trabajo de plataforma que hago a diario — Kubernetes, multi-cloud, IaC. Un roadmap, rastreado en abierto.
recertificandoCKA
Certified Kubernetes Administrator Cloud Native Computing Foundation cncf
objetivo · 2026 Q3
Operación de clusters en producción — respalda el trabajo de EKS regulado que ya entrego.
recertificandoSAP-C02
AWS Solutions Architect — Professional Amazon Web Services aws
objetivo · 2026 Q3
Credencial nivel arquitecto para las migraciones legacy → EKS que lidero.
recertificandoCKS
Certified Kubernetes Security Specialist Cloud Native Computing Foundation cncf
objetivo · 2026 Q4
Supply-chain, runtime, OPA/Falco — el ángulo DevSecOps, firmado.
recertificandoPCA
Professional Cloud Architect Google Cloud gcp
objetivo · 2027 Q1
Paridad multi-cloud para el trabajo AWS+GCP en curso.
07 2026
07 · 2026 · feature flags
ls ./flags
flag_01 staged
AI-ready infra GPU pools, vector DBs, gateways LLM con guardrails y observabilidad.
66% de las organizaciones que alojan modelos generativos de IA usan Kubernetes para parte o toda su inferencia
CNCF Annual Survey · 2025 ↗ flag_02 enabled
Platform engineering IDPs con golden paths, Backstage, contratos de servicio firmados.
80% de las organizaciones de ingeniería de software tendrá platform teams para 2026, según la predicción de Gartner
Gartner · 2023 ↗ flag_03 enabled
FinOps + GreenOps Asignación por equipo, scheduling consciente de carbono, autoscaling agresivo.
flag_04 enabled
Zero-trust by default mTLS, SPIFFE/SPIRE, OPA/Gatekeeper, supply chain SLSA L3.
flag_05 enabled
GitOps como estándar Promoción desde Git como única fuente de verdad: Argo CD, Flux, sync continuo y detección de drift.
flag_06 enabled
Policy as code Rego, Cue, Kyverno — el cumplimiento es un commit.
36% clasifican la seguridad entre los principales retos al adoptar cloud native — la política automatizada es la respuesta operativa
CNCF Annual Survey · 2025 ↗ aws · gcp · azure · kubernetes · terraform · aws · gcp · azure · kubernetes · terraform · aws · gcp · azure · kubernetes · terraform · aws · gcp · azure · kubernetes · terraform ·
08 NOTES
08 · notes
tail -n 4 ./blog
mar 2026 gitops GitOps en sectores regulados: lo que nadie te dice 3 min →
feb 2026 migrations Migrando un monolito a EKS con cero downtime: el playbook 3 min →
ene 2026 finops FinOps no es Excel: cómo construí un dashboard que ahorra 38% 3 min → ship · measure · harden · repeat · ship · measure · harden · repeat · ship · measure · harden · repeat · ship · measure · harden · repeat ·
Cómo trabajo cuando entro en un proyecto. pending
01
Diagnóstico Mapeo del sistema actual, deuda y restricciones reales — no las que aparecen en el wiki.
$ ./diagnose --depth=full
pending
02
Arquitectura objetivo Diseño de plataforma con SLOs, costes, seguridad y experiencia de desarrollador desde el día uno.
$ ./design --slo --finops
pending
03
Migración por capas Strangler fig pattern, GitOps de extremo a extremo, observabilidad antes que features.
$ ./migrate --layered
pending
04
Operación y mejora Runbooks como código, chaos drills, FinOps mensual. La plataforma evoluciona, no se congela.
$ ./operate --improve
method: iterative · evidence-first · slo-bound deliverables: arquitectura · IaC · runbooks · DX