Bezpieczna infrastruktura chmury publicznej

DevOps, SRE i zarządzany Kubernetes

  • Operacje chmury hybrydowej z IaC i audytowalnym change management.
  • Projekt SLO/SLI, dyżury on-call i przeglądy po incydentach.
  • Bezpieczna integracja pipeline dla obciążeń regulowanych i publicznych.
  • Operacje platformy K8s: ingress, secrets, backup i testy DR.

Bezpieczna i skalowalna infrastruktura chmurowa

Organizacje sektora publicznego i regulowane stawiają przed nami dwa równorzędne wymagania: niezawodność usługi przy pełnym obciążeniu produkcyjnym oraz przejrzystość granic bezpieczeństwa.

Projektujemy platformy chmurowe (cloud-native) i hybrydowe, które elastycznie absorbują szczytowe obciążenia bez konieczności planowanych przerw serwisowych przy każdej aktualizacji. Dokumentujemy mechanizmy failover: wysoką dostępność (HA), odzyskiwanie po awarii (DR) oraz kopie zapasowe w oddzielnej strefie lub regionie.

Bezpieczeństwo jest warstwowe:

  • Warstwa zewnętrzna — ochrona przed atakami DDoS, zapory sieciowe brzegowe (perimeter firewall) oraz opcjonalna izolacja sieci
  • Warstwa wewnętrzna — cykliczne wdrażanie poprawek bezpieczeństwa oraz utwardzanie utrzymywanych komponentów infrastruktury
  • Mechanizmy failover — redundancja geograficzna (więcej niż jedna lokalizacja lub region) wraz z udokumentowaną procedurą odtwarzania, podlegającą regularnym testom

Pojemność infrastruktury wymiarujemy indywidualnie, w oparciu o zmierzone obciążenie i uzgodnione cele odtwarzania — nie na podstawie ogólnej liczby użytkowników.

Możemy utrzymać dedykowaną platformę lub zbudować rozwiązanie w AWS, GCP bądź Azure. W obu przypadkach postępujemy według tej samej metodyki: identyfikujemy ryzyka związane z obciążeniem, tożsamością, platformą i danymi, a następnie adresujemy je w kolejności uzasadnionej analizą biznesową.

AWS: landing zone, IAM, architektura sieciowa i kontrole bezpieczeństwa wymagane przez obciążenia sektoru publicznego lub regulowane w środowisku Amazon.
Microsoft Azure: tożsamość, model subskrypcji oraz granica współdzielonej odpowiedzialności w środowisku Microsoft.
Google Cloud: projekty, VPC i polityka organizacji dla klientów już działających w GCP.

Więcej usług