MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Thumbnail for Cómo un autónomo de TI ahorró horas de caos y 10.000 €/año con Devolutions RDM

Cómo un autónomo de TI ahorró horas de caos y 10.000 €/año con Devolutions RDM

Christian Brandt gestionaba cinco clientes, cuatro dispositivos y una máquina virtual dedicada que existía únicamente para ejecutar una conexión VPN. Esta es la renovación de infraestructura que lo cambió todo, y lo que realmente le costó esperar una década antes de dar el paso.

Durante años, el autónomo de TI Christian Brandt gestionó una operación contrarreloj: cinco clientes, cuatro dispositivos y una configuración que se mantenía a base de exportaciones manuales, claves SSH que nunca llegaban al dispositivo correcto y una máquina virtual dedicada cuya única función era ejecutar una conexión VPN. Le costaba cinco horas a la semana y unos 10.000 € al año. La solución llegó a través de un comentario en Reddit. Esto es lo que pasó después.

Christian Brandt es el tipo de profesional de TI que nunca está realmente desconectado. Afincado en Baviera, Alemania, dirige dos empresas — Texyte Solutions GmbH, de la que es propietario único, y ALLINSIGHT IT-Services GmbH, una empresa cofundada — mientras gestiona la infraestructura de cinco clientes externos. Su ecosistema abarca Azure, AWS, clústeres de Kubernetes, agentes de compilación y una red de servidores remotos distribuidos entre clientes y sistemas operativos.

Durante más de una década, mantuvo todo esto funcionando con una configuración que funcionaba, a duras penas y a un coste considerable. Hizo falta un comentario casual en Reddit para mostrarle cuánto le estaba costando en realidad.

El coste oculto de gestionar conexiones SSH manualmente en cuatro dispositivos

Pregunte a cualquier autónomo de TI cómo es la parte menos glamurosa del trabajo, y escuchará una versión de la historia de Christian Brandt.

Trabajaba con cuatro dispositivos: un portátil en el salón para cuando quería estar cerca de su familia, un ordenador de sobremesa en su despacho doméstico, un segundo ordenador de sobremesa en su oficina principal y su móvil Android. Cada nueva conexión de cliente, cada credencial rotada, cada clave SSH había que configurarla manualmente, en cada máquina, cada vez. Su herramienta preferida era PuTTY para las conexiones SSH, con la configuración exportada como ficheros de registro de Windows y copiada entre dispositivos a mano.

“Cuando tengo una nueva conexión, nuevas credenciales añadidas o una nueva clave SSH, tengo que gestionarla y configurarla cada vez de nuevo. Con cada portátil u otro dispositivo, tengo que hacerlo varias veces”, explica.

Las grietas aparecían en los peores momentos. En una ocasión, se sentó ante un puesto de trabajo solo para descubrir que una clave SSH no se había sincronizado con ese dispositivo. En otra, se dio cuenta de que su configuración de PuTTY llevaba meses desactualizada. Y luego estaba el problema de la 2FA, uno que cualquiera que haya olvidado alguna vez el móvil en casa reconocerá de inmediato.

“A veces simplemente se me olvidaba el móvil en casa o en el coche. No podía iniciar sesión en ningún sitio web que usara doble factor. No había una forma fácil de solucionarlo”, admite. Sin solución alternativa. Sin plan de respaldo. Solo una parada en seco, en plena jornada de trabajo con un cliente.

Luego estaba la máquina que no hacía nada. Una máquina virtual en la infraestructura de Brandt tenía un único propósito: ejecutar una conexión OpenVPN. Nada más. Ahí estaba, consumiendo energía y atención de mantenimiento, porque no se había presentado una arquitectura mejor. “La configuración anterior era improductiva y descoordinada, y la carga de trabajo aumentaba exponencialmente con el número de clientes y sistemas.”

Calcula que toda esta sobrecarga le consumía un par de horas cada semana: no facturables, no productivas, pura fricción. Durante años, lo había aceptado como el coste de hacer negocios. Estaba equivocado.

Cómo Remote Desktop Manager sustituyó a PuTTY, KeePass y un servidor VPN dedicado

El descubrimiento fue casi accidental. Brandt estaba leyendo un hilo de discusión en Reddit cuando alguien mencionó de pasada Remote Desktop Manager: «¿Por qué no usar RDM? Es completamente gratuito», decía el comentario.

No estaba dispuesto a comprometerse sin más. «Soy muy cuidadoso a la hora de probar software nuevo y empresas que aún no conozco», señala. Visitó el sitio web de Devolutions, echó un vistazo y encontró algo que le tranquilizó: un sitio que, según sus propias palabras, resultaba «bastante friki». El tipo de producto que claramente está creado por personas que viven en el mismo mundo que él.

«Estoy muy contento de haber encontrado Devolutions. Buscaba una solución sincronizada para acceder a mis conexiones remotas y gestionarlas, y encontré aún más posibilidades de las que buscaba.»

— Christian Brandt

¿Se pregunta qué puede hacer realmente RDM Free por un profesional de TI que gestiona en solitario entornos complejos? Este artículo explica por qué se ha convertido en la herramienta de referencia para los profesionales de TI.

Descargó Devolutions Remote Desktop Manager y empezó por lo básico: conexiones SSH y RDP, reunidas en un solo lugar. Los aspectos fundamentales estuvieron listos y funcionando en una semana. Después conectó Devolutions Cloud para la sincronización en la nube, y el cambio se hizo tangible: cada dispositivo reflejaba el mismo estado, las mismas conexiones, las mismas credenciales, sin una sola exportación de registro.

A partir de ahí, la bóveda creció de forma orgánica. En los meses siguientes, Brandt migró su base de datos de KeePass a RDM, un proceso que tardó hasta dos meses en completarse por completo, dado el volumen de entradas acumuladas a lo largo de años de trabajo con clientes. El año pasado, adquirió el Devolutions Starter Pack, que le permitió dividir a sus clientes en bóvedas separadas y aisladas: una mejora estructural que aportó un orden largamente esperado a una infraestructura que hasta entonces existía como un montón indiferenciado de conexiones y credenciales.

Si gestiona credenciales de varios clientes y está considerando dejar KeePass, este análisis en profundidad explica exactamente cómo funcionan la integración y la migración dentro de RDM.

El punto de inflexión llegó cuando configuró Devolutions Gateway y apagó de forma definitiva el servidor OpenVPN dedicado.

Una máquina que existía únicamente para ejecutar un proceso, eliminada, sustituida por una capa de acceso seguro ligera que trabaja junto con RDM y Devolutions Cloud. Cuando Brandt está conectado a la VPN de un cliente y necesita acceder simultáneamente a uno de sus propios servidores, ya no necesita un segundo túnel VPN. Gateway se encarga de ello.

“Cuando antes no tenías nada, esto es sencillamente genial.”

Para los consultores de TI que gestionan varios entornos de clientes, este análisis sobre Devolutions Gateway explica cómo funciona como alternativa moderna y ligera a las VPN tradicionales, y cómo gestionarlo de forma centralizada en todas sus instancias.

Cinco horas a la semana, 10.000 € al año, y la 2FA resuelta en todos los dispositivos

Las cifras que aporta Brandt no son teóricas. Provienen de la experiencia vivida a ambos lados del cambio.

«Devolutions me ahorra horas y horas cada semana; tiempo que ahora puedo dedicar a probar nuevos sistemas operativos, nuevos frameworks o simplemente a cuidar de mi familia.»

— Christian Brandt

Su estimación conservadora: cinco horas a la semana recuperadas. Entre el tiempo facturable, la sobrecarga no facturada y el lastre acumulado de gestionar una cartera de clientes cada vez mayor con un conjunto de herramientas fragmentado y manual, esto se traduce en unos 10.000 € al año, un ahorro que beneficia tanto a sus empresas como a sus clientes.

Pero la transformación no se limita a las horas de trabajo en el escritorio. Su móvil Android, que antes era prácticamente inútil para cualquier cosa que no fuera consultar notificaciones, ahora forma parte real de su flujo de trabajo diario en la infraestructura.

“Uso mi móvil Android para comprobar rápidamente si un sistema o un software recién desplegado está funcionando sin tener que encender mi portátil, para reiniciar un contenedor Docker sin interrumpir demasiado mi tiempo libre, o para hacer una investigación básica de un incidente del sistema desde el sofá”, recuerda.

Un domingo por la noche, si un servicio desplegado necesita una comprobación de estado, Brandt coge el móvil, lo resuelve y lo vuelve a dejar. Sin portátil, sin el ritual de la VPN. El problema que antes lo dejaba varado en un puesto de trabajo sin el móvil también ha desaparecido. Sus códigos del autenticador ahora se sincronizan a través de la aplicación Devolutions Password Manager, accesible desde cualquier dispositivo, en cualquier momento.

“Ahora solo uso la extensión del navegador para que me dé el código de doble factor. En serio, creo que no podría ser mejor”, afirma.

Qué viene después: gestión de accesos privilegiados para el acceso de desarrolladores con tiempo limitado

El Starter Pack de Brandt le da acceso a todo el ecosistema de Devolutions, y ya sabe cuál será su próximo paso: la gestión de accesos privilegiados. El caso de uso es concreto. Los desarrolladores de ALLINSIGHT IT-Services a veces necesitan acceso temporal a infraestructuras aisladas de alojamiento y bases de datos para depurar errores. Hoy en día, ese acceso se gestiona manualmente. Lo que Brandt quiere es un sistema que lo conceda de forma Just-in-time: acotado, limitado en el tiempo y revocado automáticamente cuando se completa la tarea.

“La gestión de accesos privilegiados: ese es el gran paso. Es prácticamente el último trayecto que me queda por recorrer con el Devolutions Starter Pack.”

Mientras tanto, ya ha empezado a sumar a otros a esta transformación. Recomienda RDM con regularidad a compañeros desarrolladores, de DevOps y administradores de sistemas, y cuando lo hace, el argumento es siempre el mismo: siéntate delante de mi configuración, comprueba cómo se sienten realmente las conexiones sincronizadas y la 2FA sincronizada, y luego intenta volver atrás.

«Le dije a mi administrador de sistemas: si buscas una herramienta realmente genial para gestionar tus conexiones y sincronizarlas con tu ordenador de casa, usa RDM. Es gratuito, y también tienes la posibilidad de usar Devolutions Cloud gratis. Es increíble.»

— Christian Brandt

Nadie quiere volver atrás jamás.

“Solo pensarlo resulta frustrante. Ya no tengo que pensar en eso nunca más.”

Christian Brandt es un autónomo de TI afincado en Baviera, Alemania. Es propietario único de Texyte Solutions GmbH y copropietario de ALLINSIGHT IT-Services GmbH, especializada en tecnologías de Microsoft, infraestructura en la nube y desarrollo de software.