Ambiente: Producción
Status: ⏳ No provisionado todavía — dominios decididos/previstos (2026-07-28), infraestructura pendiente. Última actualización: 2026-07-28
Qué falta para provisionar Producción
- [ ] Proyecto Firebase de Producción (Hosting + Authentication), separado de Dev/Staging.
- [ ] Credenciales de producción de Soterex (Guatemala, y luego el resto de los países vía ABM de Países).
- [ ] Backend desplegado con monitoreo/observabilidad (Architect + DevOps).
- [ ] Base de datos de Producción con backups configurados.
- [ ] Certificado ACM para el ALB del backend — cubre únicamente
api.soterex.cislatam.net(un solo dominio exacto, sin wildcard:docs.*/docs.api.*van por Firebase Hosting, con TLS automático propio, no pasan por este ALB). Verinfra/terraform/environments/production/variables.tf(acm_certificate_arn) y el runbook de Staging (doc/plans/2026-07-25-staging-go-live-runbook.md) como referencia del mismo procedimiento. - [ ]
doc/site/public/index.html/docs.htmltienen la config de Firebase hardcodeada a literales"REEMPLAZAR"para cualquier host que no sea.localhost— sin esto, ni el login manual ni el SSO (ver ADR-004) funcionan acá. Confirmado que ni siquiera el pipeline de CI nuevo (.github/workflows/deploy-staging.yml, jobdeploy-docs-api) lo resuelve — ese job deploya el contenido dedoc/site/publictal cual, sin build ni inyección de variables. Necesita su propia decisión de templating por ambiente (envsubst en el entrypoint de nginx / build por ambiente en CI /config.jsonexterno fetcheado antes deinitializeApp) — no resuelto todavía. - [ ] Revisión de
security(JWT, manejo de credenciales de Soterex, timeout de sesión, logs de auditoría) antes del primer deploy. - [ ] Runbook de incidentes (
tech-writer+devops).
URL(s)
Dominios decididos/previstos (2026-07-28) — mismo patrón que Staging (doc/plans/2026-07-25-staging-go-live-runbook.md), sin el segmento stag. El de la web app principal es el único a confirmar cuando llegue el momento (el runbook lo deja explícito así), los otros 3 ya están en uso real en el esquema de Staging:
| Componente | URL Producción | Estado |
|---|---|---|
| Web app principal | https://soterex.cislatam.net (a confirmar) | ⏳ |
| Backend / API propia (donde Soterex se conecta, ej. webhook — ver Pregunta Abierta #2b del Análisis Funcional) | https://api.soterex.cislatam.net | ⏳ dominio decidido, no provisionado |
| Documentación funcional (VitePress) | https://docs.soterex.cislatam.net | ⏳ dominio decidido, no provisionado |
| Referencia de API (ReDoc) | https://docs.api.soterex.cislatam.net | ⏳ dominio decidido, no provisionado |
Checklist de go-live
- [ ] Todas las Preguntas Abiertas bloqueantes del Análisis Funcional resueltas (
doc/functional/2026-07-24-soterex-integracion-functional-analysis.md, sección 6). - [ ] ADRs de arquitectura aprobados (
doc/architecture/). - [ ] Revisión de seguridad completa.
- [ ] Prueba end-to-end con Soterex en sandbox exitosa antes de pasar a credenciales reales.
Notas
Ninguna decisión de producción se toma en este documento sin que exista antes su ADR correspondiente en doc/architecture/.

