ADR-0003 · Hosting en Cloudflare Pages con Cloudflare Access¶
- Estado: aceptado
- Decisores: equipo DevOps Compulandia
- Fecha de la decisión: 2026-08-10
Contexto y problema¶
El portal es un sitio estático que debe ser accesible solo para el equipo
interno, en docs.compulandia.com.py. El dominio ya está gestionado en
Cloudflare. Hay que decidir dónde hostearlo y cómo restringir el acceso sin
montar ni mantener un servidor propio.
Opciones consideradas¶
- Cloudflare Pages + Cloudflare Access
- VPS propio con Nginx + autenticación básica o VPN
- GitHub Pages (sin control de acceso nativo para repos privados en el plan actual)
Decisión¶
Cloudflare Pages con Access. El dominio ya vive en Cloudflare, así que Pages elimina servidor, certificados y deploys manuales (rollback incluido en el dashboard), y Access da autenticación por identidad (email/SSO del equipo) sin VPN ni contraseñas compartidas. Un VPS propio agrega mantenimiento (parches, certificados, disponibilidad) para servir HTML estático — costo sin beneficio.
Consecuencias¶
Positivas¶
- Cero infraestructura propia; rollback de deploys con un clic.
- Política de acceso auditable por identidad (logs en Zero Trust).
- HTTPS y CDN incluidos.
Negativas / deuda asumida¶
- Dependencia total de Cloudflare para el acceso a la documentación publicada
(mitigación: la fuente de verdad son los repos;
mkdocs servelocal siempre funciona). - La política de Access hay que mantenerla alineada con altas/bajas del equipo.