Siirry sisältöön
Kaikki palvelut
KonttialustatRakenna

Kubernetes-alusta

Kubernetes-alusta EKS:ään, AKS:ään, GKE:hen tai hallittuun OpenShiftiin 5–6 viikossa: GitOps, käyttöoikeudet, käytännöt, salaisuudet ja skaalaus kunnossa ja ensimmäiset palvelut siirrettyinä.

Milloin tarvitset tätä

Tiimisi tarvitsevat Kubernetesia, mutta klusteri on helppo osa. Sisääntulo, varmenteet, salaisuudet, käytännöt, valvonta ja päivitykset vievät kuukausia, ja sillä välin jokainen tiimi pystyttää klusterinsa omalla tavallaan.

Mikä määrittää tarjouksen

  • Yksi alusta: EKS, AKS, GKE tai hallittu OpenShift eli Red Hat OpenShift Service on AWS (ROSA) tai Azure Red Hat OpenShift (ARO).
  • Yksi alue ja yksi klusteri ympäristöä kohden, enintään 3 ympäristöä.
  • Yksi identiteettipalvelu klusterien käyttöön sekä GitOps Argo CD:llä tai Fluxilla.
  • Enintään 10 alustan lisäosaa, esimerkiksi ingress tai Gateway API, cert-manager, External Secrets, external-dns, Kyverno tai Gatekeeper, hallittu Prometheus ja Grafana sekä Karpenter tai cluster autoscaler.
  • Enintään 3 mallipalvelua siirrettynä alustalle.
  • Itse ylläpidetystä OpenShiftistä, useammista klustereista tai alueista tehdään oma tarjous mitoituksen jälkeen.

Mikä muuttuu

  • Tiimit julkaisevat yhdistämällä muutoksen Gitiin, ja Argo CD tai Flux vie sen klusteriin ja palauttaa käsin tehdyt poikkeamat.
  • Jokaisessa klusterissa on samat lisäosat, käytännöt ja käyttöoikeussäännöt, kaikki koodina.
  • Palvelut saavat pilvioikeutensa työkuormien identiteetin kautta ja salaisuutensa salaisuusvarastosta, eivät koskaan repositoriosta.
  • Tiimisi voi siirtää seuraavan palvelun mallipalvelun avulla, ja päivitykset tehdään testatun ajo-ohjeen mukaan.

Mitä saat

  • Klusterit enintään kolmeen ympäristöön Terraform-koodina, yksityisellä verkolla ja työkuormien identiteetillä
  • GitOps-repositorio, jossa Argo CD tai Flux hallitsee lisäosia ja palveluja
  • Enintään 10 alustan lisäosaa asennettuna, määritettynä ja testattuihin versioihin lukittuna
  • Klusterien käyttö identiteettipalvelusi kautta sekä roolit alusta- ja palvelutiimeille
  • Peruskäytännöt Kyvernolla tai Gatekeeperilla, ensin audit-tilassa ja vasta sitten pakottavina
  • Näkymät ja hälytykset klusterien ja palvelujen tilasta
  • Enintään 3 mallipalvelua siirrettynä sekä pohja seuraaville palveluille
  • Ajo-ohjeet päivityksiin ja klusterien uudelleenrakentamiseen sekä luovutustilaisuus

Mitä toteutus kattaa alustoittain

Osa-alueEKSAKSGKEHallittu OpenShift
Klusterien käyttöAccess entryt, jotka on liitetty IAM Identity Centerin rooleihinMicrosoft Entra ID ja Kubernetes RBAC tai Azure RBACIAM ja Google Groups for RBACOpenShift OAuth ja identiteettipalvelusi
Työkuormien identiteettiEKS Pod Identity tai IRSAMicrosoft Entra Workload IDWorkload Identity Federation for GKEROSA:ssa IAM-roolit palvelutileille, ARO:ssa workload identity
SisääntuloAWS Load Balancer ControllerApplication Gateway for ContainersGKE Gateway controllerOpenShiftin reitit ja Ingress Operator
ValvontaAmazon Managed Service for Prometheus ja Amazon Managed GrafanaAzure Monitor managed service for Prometheus ja Azure Managed GrafanaGoogle Cloud Managed Service for Prometheus ja GrafanaOpenShiftin sisäänrakennettu valvonta ja user workload monitoring

Ei sisälly

  • Itse ylläpidetty OpenShift (tarjotaan erikseen)
  • Vanhojen sovellusten kontittaminen (erillinen palvelu, vanhojen sovellusten modernisointi)
  • Service mesh, usean alueen vikasietoisuus ja tietokannat klusterissa
  • Alustan ylläpito luovutuksen jälkeen (saatavilla Platform Care -palveluna)

Mitä tarvitsemme sinulta

  • AWS: IAM Identity Center -käyttöoikeusjoukko (permission set), jossa on AdministratorAccess alustan tileille rakentamisen ajaksi.
  • Azure: Contributor- ja Role Based Access Control Administrator -roolit alustan tilauksiin.
  • Google Cloud: Editor- ja Project IAM Admin -roolit alustan projekteihin.
  • Identiteettipalvelusi pääkäyttäjä ryhmiä ja kertakirjautumista varten sekä pääkäyttäjän oikeudet GitOps- ja palvelurepositorioihin.
  • Alustan omistaja 2–3 tuntia viikossa ja kehittäjä jokaisen mallipalvelun tiimistä.

Näin työ etenee

  1. Maksuton 30 minuutin puhelu ja sen jälkeen kirjallinen kiinteähintainen tarjous alustan, ympäristöjen, lisäosien ja palvelujen perusteella.

  2. Suunnittelutyöpaja, jossa sovitaan klusterien rakenne, verkot, käyttöoikeusmalli, lisäosat ja GitOps-repositorion rakenne.

  3. Rakennamme klusterit ja lisäosat koodina ympäristö kerrallaan, ja katselmoit jokaisen muutoksen pull requestina.

  4. Siirrämme mallipalvelut alustalle ja harjoittelemme versiopäivityksen tiimisi kanssa testiklusterissa.

  5. Luovutus ajo-ohjeineen ja mahdollisuus jatkaa Platform Care -palvelussa.

Lyhyesti

Kesto
5–6 viikkoa
Hinta
Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
Toteuttaja
Pääarkkitehtimme ja pilvi-insinööri
Arvioi

Konttialustan tarkistus

Kubernetes-klusteriesi tai serverless-konttiympäristösi viikon mittainen katselmointi pelkin lukuoikeuksin: näyttö jokaisesta havainnosta, riskijärjestykseen laadittu koventamissuunnitelma ja tulosten läpikäynti.

Kesto:1 viikko
Rakenna Suosittu

Serverless-konttialusta

Alusta konttipalveluillesi ECS on Fargate -ympäristöön, Azure Container Appsiin tai Google Cloud Runiin 3–7 viikossa, rakennettuna koodina ja yhdellä uudelleenkäytettävällä palvelumoduulilla kaikille tiimeille.

Kesto:3–7 viikkoa

Etkö tiedä, mistä aloittaa?

Varaa maksuton 30 minuutin puhelu. Kuulemme, mitä tarvitset, ja kerromme rehellisesti, voimmeko auttaa ja miten. Puhelu ei sido sinua mihinkään.