Milloin tarvitset tätä
Tiimisi tarvitsevat Kubernetesia, mutta klusteri on helppo osa. Sisääntulo, varmenteet, salaisuudet, käytännöt, valvonta ja päivitykset vievät kuukausia, ja sillä välin jokainen tiimi pystyttää klusterinsa omalla tavallaan.
Mikä määrittää tarjouksen
- Yksi alusta: EKS, AKS, GKE tai hallittu OpenShift eli Red Hat OpenShift Service on AWS (ROSA) tai Azure Red Hat OpenShift (ARO).
- Yksi alue ja yksi klusteri ympäristöä kohden, enintään 3 ympäristöä.
- Yksi identiteettipalvelu klusterien käyttöön sekä GitOps Argo CD:llä tai Fluxilla.
- Enintään 10 alustan lisäosaa, esimerkiksi ingress tai Gateway API, cert-manager, External Secrets, external-dns, Kyverno tai Gatekeeper, hallittu Prometheus ja Grafana sekä Karpenter tai cluster autoscaler.
- Enintään 3 mallipalvelua siirrettynä alustalle.
- Itse ylläpidetystä OpenShiftistä, useammista klustereista tai alueista tehdään oma tarjous mitoituksen jälkeen.
Mikä muuttuu
- Tiimit julkaisevat yhdistämällä muutoksen Gitiin, ja Argo CD tai Flux vie sen klusteriin ja palauttaa käsin tehdyt poikkeamat.
- Jokaisessa klusterissa on samat lisäosat, käytännöt ja käyttöoikeussäännöt, kaikki koodina.
- Palvelut saavat pilvioikeutensa työkuormien identiteetin kautta ja salaisuutensa salaisuusvarastosta, eivät koskaan repositoriosta.
- Tiimisi voi siirtää seuraavan palvelun mallipalvelun avulla, ja päivitykset tehdään testatun ajo-ohjeen mukaan.
Mitä saat
- Klusterit enintään kolmeen ympäristöön Terraform-koodina, yksityisellä verkolla ja työkuormien identiteetillä
- GitOps-repositorio, jossa Argo CD tai Flux hallitsee lisäosia ja palveluja
- Enintään 10 alustan lisäosaa asennettuna, määritettynä ja testattuihin versioihin lukittuna
- Klusterien käyttö identiteettipalvelusi kautta sekä roolit alusta- ja palvelutiimeille
- Peruskäytännöt Kyvernolla tai Gatekeeperilla, ensin audit-tilassa ja vasta sitten pakottavina
- Näkymät ja hälytykset klusterien ja palvelujen tilasta
- Enintään 3 mallipalvelua siirrettynä sekä pohja seuraaville palveluille
- Ajo-ohjeet päivityksiin ja klusterien uudelleenrakentamiseen sekä luovutustilaisuus
Mitä toteutus kattaa alustoittain
| Osa-alue | EKS | AKS | GKE | Hallittu OpenShift |
|---|---|---|---|---|
| Klusterien käyttö | Access entryt, jotka on liitetty IAM Identity Centerin rooleihin | Microsoft Entra ID ja Kubernetes RBAC tai Azure RBAC | IAM ja Google Groups for RBAC | OpenShift OAuth ja identiteettipalvelusi |
| Työkuormien identiteetti | EKS Pod Identity tai IRSA | Microsoft Entra Workload ID | Workload Identity Federation for GKE | ROSA:ssa IAM-roolit palvelutileille, ARO:ssa workload identity |
| Sisääntulo | AWS Load Balancer Controller | Application Gateway for Containers | GKE Gateway controller | OpenShiftin reitit ja Ingress Operator |
| Valvonta | Amazon Managed Service for Prometheus ja Amazon Managed Grafana | Azure Monitor managed service for Prometheus ja Azure Managed Grafana | Google Cloud Managed Service for Prometheus ja Grafana | OpenShiftin sisäänrakennettu valvonta ja user workload monitoring |
Ei sisälly
- Itse ylläpidetty OpenShift (tarjotaan erikseen)
- Vanhojen sovellusten kontittaminen (erillinen palvelu, vanhojen sovellusten modernisointi)
- Service mesh, usean alueen vikasietoisuus ja tietokannat klusterissa
- Alustan ylläpito luovutuksen jälkeen (saatavilla Platform Care -palveluna)
Mitä tarvitsemme sinulta
- AWS: IAM Identity Center -käyttöoikeusjoukko (permission set), jossa on AdministratorAccess alustan tileille rakentamisen ajaksi.
- Azure: Contributor- ja Role Based Access Control Administrator -roolit alustan tilauksiin.
- Google Cloud: Editor- ja Project IAM Admin -roolit alustan projekteihin.
- Identiteettipalvelusi pääkäyttäjä ryhmiä ja kertakirjautumista varten sekä pääkäyttäjän oikeudet GitOps- ja palvelurepositorioihin.
- Alustan omistaja 2–3 tuntia viikossa ja kehittäjä jokaisen mallipalvelun tiimistä.
Näin työ etenee
Maksuton 30 minuutin puhelu ja sen jälkeen kirjallinen kiinteähintainen tarjous alustan, ympäristöjen, lisäosien ja palvelujen perusteella.
Suunnittelutyöpaja, jossa sovitaan klusterien rakenne, verkot, käyttöoikeusmalli, lisäosat ja GitOps-repositorion rakenne.
Rakennamme klusterit ja lisäosat koodina ympäristö kerrallaan, ja katselmoit jokaisen muutoksen pull requestina.
Siirrämme mallipalvelut alustalle ja harjoittelemme versiopäivityksen tiimisi kanssa testiklusterissa.
Luovutus ajo-ohjeineen ja mahdollisuus jatkaa Platform Care -palvelussa.
Lyhyesti
- Kesto
- 5–6 viikkoa
- Hinta
- Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
- Toteuttaja
- Pääarkkitehtimme ja pilvi-insinööri
Liittyvät palvelut
Konttialustan tarkistus
Kubernetes-klusteriesi tai serverless-konttiympäristösi viikon mittainen katselmointi pelkin lukuoikeuksin: näyttö jokaisesta havainnosta, riskijärjestykseen laadittu koventamissuunnitelma ja tulosten läpikäynti.
Serverless-konttialusta
Alusta konttipalveluillesi ECS on Fargate -ympäristöön, Azure Container Appsiin tai Google Cloud Runiin 3–7 viikossa, rakennettuna koodina ja yhdellä uudelleenkäytettävällä palvelumoduulilla kaikille tiimeille.