Siirry sisältöön
Kaikki palvelut
KonttialustatRakenna

Serverless-konttialusta

Alusta konttipalveluillesi ECS on Fargate -ympäristöön, Azure Container Appsiin tai Google Cloud Runiin 3–7 viikossa, rakennettuna koodina ja yhdellä uudelleenkäytettävällä palvelumoduulilla kaikille tiimeille.

Milloin tarvitset tätä

Palvelusi toimivat jo konteissa, mutta jokainen tiimi julkaisee ne omalla tavallaan. Jokainen uusi palvelu alkaa kopiona toisen tiimin putkesta ja infrastruktuurista, etkä halua ottaa Kubernetesia ylläpidettäväksi vain tämän takia.

Mikä määrittää tarjouksen

  • Yksi pilvi, yksi alue ja yksi ajoympäristö: ECS on Fargate, Azure Container Apps tai Google Cloud Run.
  • Starter (3–4 viikkoa): enintään 3 ympäristöä, enintään 5 tilatonta palvelua, jotka toimivat jo konteissa, yksi rekisteri, yksi verkkotunnus sisään tulevalle liikenteelle ja yksi CI-alusta.
  • Standard (6–7 viikkoa): Starterin laajuus enintään 20 palvelulle sekä oma esikatseluympäristö jokaiselle pull requestille, canary- tai blue-green-julkaisut yhteisen moduulin kautta ja kustannusnäkymä.
  • Useammista palveluista, ympäristöistä tai alueista tai toisesta ajoympäristöstä tehdään oma tarjous mitoituksen jälkeen.

Mikä muuttuu

  • Uusi palvelu otetaan käyttöön kutsumalla yhteistä moduulia eikä kopioimalla toisen tiimin ratkaisua.
  • Jokainen palvelu saa oletuksena samat identiteetti-, salaisuus-, verkko-, loki- ja skaalausasetukset.
  • Julkaisut kulkevat yhden putken kautta, ja edelliseen versioon palaaminen on yksi askel.
  • Standard-tasolla katselmoijat kokeilevat jokaista pull requestia sen omassa esikatseluympäristössä, ja julkaisut tulevat käyttäjille vaiheittain.

Mitä saat

  • Alustan Terraform-koodi, joka kattaa verkon, sisääntulon, rekisterin ja jokaisen ympäristön
  • Uudelleenkäytettävä palvelumoduuli, joka määrittää jokaiselle palvelulle identiteetin, salaisuudet, skaalauksen, terveystarkistukset ja lokituksen
  • CI/CD-putken pohja, jossa on konttikuvan käännös, haavoittuvuusskannaus ja avaimeton julkaisu OpenID Connectin avulla
  • Palvelusi siirrettyinä moduulin varaan, Starterissa enintään 5 ja Standardissa enintään 20
  • Oma verkkotunnus ja hallittu TLS-varmenne sisääntuloon
  • Standard-tasolla pull request -kohtaiset esikatseluympäristöt, canary- tai blue-green-julkaisut ja kustannusnäkymä palveluittain ja ympäristöittäin
  • Ajo-ohjeet ja luovutustilaisuus tiimisi kanssa

Rakensimme Rayna Toursin konttialustan ECS on Fargate -ympäristöön samalla mallilla: yksi yhteinen palvelumoduuli on käytössä useissa repositorioissa, ja jokainen pull request saa oman esikatseluympäristön.

Mitä toteutus kattaa alustoittain

Osa-alueECS on FargateAzure Container AppsGoogle Cloud Run
Sisääntulo ja verkkoApplication Load Balancer ja ACM-varmenne; palvelut yksityisissä aliverkoissaContainer Apps -ympäristö VNetissäsi; hallittu varmenne verkkotunnuksellesiUlkoinen Application Load Balancer ja Googlen hallinnoima varmenne; Direct VPC egress
Identiteetti, salaisuudet ja konttikuvatPalvelukohtainen task-rooli; Secrets Manager tai Parameter Store; ECRSovelluskohtainen hallittu identiteetti; Key Vault -viittaukset; ACRPalvelukohtainen palvelutili; Secret Manager; Artifact Registry
JulkaisutRolling-julkaisut ja circuit breaker; Standardissa blue-green tai canaryRevisiot; Standardissa liikenteen jakaminenRevisiot; Standardissa liikenteen jakaminen
Pull request -esikatselu (Standard)Oma esikatselupalvelu kuormantasaimen säännön takanaNimetty revisio (label) jokaiselle pull requestilleTagilla merkitty revisio omalla URL-osoitteella jokaiselle pull requestille

Ei sisälly

  • Vanhojen sovellusten kontittaminen (erillinen palvelu, vanhojen sovellusten modernisointi)
  • Tietokantojen ja muiden tilallisten palvelujen pystytys tai siirto
  • Alustaa ympäröivä laskeutumisalue ja koko organisaation suojaukset
  • Alustan ylläpito luovutuksen jälkeen (saatavilla Platform Care -palveluna)

Mitä tarvitsemme sinulta

  • AWS: IAM Identity Center -käyttöoikeusjoukko (permission set), jossa on AdministratorAccess alustan tileille rakentamisen ajaksi.
  • Azure: Contributor- ja Role Based Access Control Administrator -roolit alustan tilaukseen.
  • Google Cloud: Editor- ja Project IAM Admin -roolit alustan projekteihin.
  • Pääkäyttäjän oikeudet alustan repositorioihin CI-alustallasi sekä DNS-muutokset sisääntulon verkkotunnukseen.
  • Tekninen omistaja 2–3 tuntia viikossa ja kehittäjä jokaisesta palvelutiimistä käyttöönoton ajaksi.

Näin työ etenee

  1. Maksuton 30 minuutin puhelu ja sen jälkeen kirjallinen kiinteähintainen tarjous ajoympäristön, ympäristöjen ja palvelujen perusteella.

  2. Suunnittelutyöpaja, jossa sovitaan ympäristöt, nimeäminen, sisääntulo, salaisuudet ja julkaisumalli.

  3. Rakennamme alustan ja palvelumoduulin koodina, ja katselmoit jokaisen muutoksen pull requestina.

  4. Ensin yksi palvelu viedään läpi päästä päähän, sitten loput lyhyinä iteraatioina.

  5. Luovutus ajo-ohjeineen ja mahdollisuus jatkaa Platform Care -palvelussa.

Lyhyesti

Kesto
3–7 viikkoa
Hinta
Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
Toteuttaja
Pääarkkitehtimme ja pilvi-insinööri
Arvioi

Konttialustan tarkistus

Kubernetes-klusteriesi tai serverless-konttiympäristösi viikon mittainen katselmointi pelkin lukuoikeuksin: näyttö jokaisesta havainnosta, riskijärjestykseen laadittu koventamissuunnitelma ja tulosten läpikäynti.

Kesto:1 viikko
Rakenna Suosittu

Kubernetes-alusta

Kubernetes-alusta EKS:ään, AKS:ään, GKE:hen tai hallittuun OpenShiftiin 5–6 viikossa: GitOps, käyttöoikeudet, käytännöt, salaisuudet ja skaalaus kunnossa ja ensimmäiset palvelut siirrettyinä.

Kesto:5–6 viikkoa

Etkö tiedä, mistä aloittaa?

Varaa maksuton 30 minuutin puhelu. Kuulemme, mitä tarvitset, ja kerromme rehellisesti, voimmeko auttaa ja miten. Puhelu ei sido sinua mihinkään.