Motivación

Cuando varias herramientas internas consultan repositorios directamente, cada una termina gestionando tokens, contratos del proveedor y reglas de acceso.

Arquitectura

Herramienta interna → API proxy → control y auditoría → proveedor Git.

Decisiones

  • Empezar con operaciones de lectura para reducir superficie.
  • Exponer un contrato propio y estable.
  • Guardar auditoría en PostgreSQL.
  • Utilizar migraciones para evitar cambios manuales de esquema.
  • Terminar HTTPS mediante Nginx.

Desarrollo

Se modelaron repositorios, commits y pull requests, se implementaron endpoints controlados, se añadió trazabilidad y finalmente se contenerizó la solución con reverse proxy TLS.

Aprendizaje

Una capa adicional merece la pena cuando reduce credenciales distribuidas, acoplamiento y operaciones innecesarias.