DevOps, SRE i zarządzany Kubernetes
- Operacje chmury hybrydowej z IaC i audytowalnym change management.
- Projekt SLO/SLI, dyżury on-call i przeglądy po incydentach.
- Bezpieczna integracja pipeline dla obciążeń regulowanych i publicznych.
- Operacje platformy K8s: ingress, secrets, backup i testy DR.
Bezpieczna i skalowalna infrastruktura chmurowa
Organizacje sektora publicznego i regulowane stawiają przed nami dwa równorzędne wymagania: niezawodność usługi przy pełnym obciążeniu produkcyjnym oraz przejrzystość granic bezpieczeństwa.
Projektujemy platformy chmurowe (cloud-native) i hybrydowe, które elastycznie absorbują szczytowe obciążenia bez konieczności planowanych przerw serwisowych przy każdej aktualizacji. Dokumentujemy mechanizmy failover: wysoką dostępność (HA), odzyskiwanie po awarii (DR) oraz kopie zapasowe w oddzielnej strefie lub regionie.
Bezpieczeństwo jest warstwowe:
- Warstwa zewnętrzna — ochrona przed atakami DDoS, zapory sieciowe brzegowe (perimeter firewall) oraz opcjonalna izolacja sieci
- Warstwa wewnętrzna — cykliczne wdrażanie poprawek bezpieczeństwa oraz utwardzanie utrzymywanych komponentów infrastruktury
- Mechanizmy failover — redundancja geograficzna (więcej niż jedna lokalizacja lub region) wraz z udokumentowaną procedurą odtwarzania, podlegającą regularnym testom
Pojemność infrastruktury wymiarujemy indywidualnie, w oparciu o zmierzone obciążenie i uzgodnione cele odtwarzania — nie na podstawie ogólnej liczby użytkowników.
Możemy utrzymać dedykowaną platformę lub zbudować rozwiązanie w AWS, GCP bądź Azure. W obu przypadkach postępujemy według tej samej metodyki: identyfikujemy ryzyka związane z obciążeniem, tożsamością, platformą i danymi, a następnie adresujemy je w kolejności uzasadnionej analizą biznesową.
