Saltar a contenido

ADR-0003 · Hosting en Cloudflare Pages con Cloudflare Access

  • Estado: aceptado
  • Decisores: equipo DevOps Compulandia
  • Fecha de la decisión: 2026-08-10

Contexto y problema

El portal es un sitio estático que debe ser accesible solo para el equipo interno, en docs.compulandia.com.py. El dominio ya está gestionado en Cloudflare. Hay que decidir dónde hostearlo y cómo restringir el acceso sin montar ni mantener un servidor propio.

Opciones consideradas

  1. Cloudflare Pages + Cloudflare Access
  2. VPS propio con Nginx + autenticación básica o VPN
  3. GitHub Pages (sin control de acceso nativo para repos privados en el plan actual)

Decisión

Cloudflare Pages con Access. El dominio ya vive en Cloudflare, así que Pages elimina servidor, certificados y deploys manuales (rollback incluido en el dashboard), y Access da autenticación por identidad (email/SSO del equipo) sin VPN ni contraseñas compartidas. Un VPS propio agrega mantenimiento (parches, certificados, disponibilidad) para servir HTML estático — costo sin beneficio.

Consecuencias

Positivas

  • Cero infraestructura propia; rollback de deploys con un clic.
  • Política de acceso auditable por identidad (logs en Zero Trust).
  • HTTPS y CDN incluidos.

Negativas / deuda asumida

  • Dependencia total de Cloudflare para el acceso a la documentación publicada (mitigación: la fuente de verdad son los repos; mkdocs serve local siempre funciona).
  • La política de Access hay que mantenerla alineada con altas/bajas del equipo.