Milloin tarvitset tätä
Palvelusi toimivat jo konteissa, mutta jokainen tiimi julkaisee ne omalla tavallaan. Jokainen uusi palvelu alkaa kopiona toisen tiimin putkesta ja infrastruktuurista, etkä halua ottaa Kubernetesia ylläpidettäväksi vain tämän takia.
Mikä määrittää tarjouksen
- Yksi pilvi, yksi alue ja yksi ajoympäristö: ECS on Fargate, Azure Container Apps tai Google Cloud Run.
- Starter (3–4 viikkoa): enintään 3 ympäristöä, enintään 5 tilatonta palvelua, jotka toimivat jo konteissa, yksi rekisteri, yksi verkkotunnus sisään tulevalle liikenteelle ja yksi CI-alusta.
- Standard (6–7 viikkoa): Starterin laajuus enintään 20 palvelulle sekä oma esikatseluympäristö jokaiselle pull requestille, canary- tai blue-green-julkaisut yhteisen moduulin kautta ja kustannusnäkymä.
- Useammista palveluista, ympäristöistä tai alueista tai toisesta ajoympäristöstä tehdään oma tarjous mitoituksen jälkeen.
Mikä muuttuu
- Uusi palvelu otetaan käyttöön kutsumalla yhteistä moduulia eikä kopioimalla toisen tiimin ratkaisua.
- Jokainen palvelu saa oletuksena samat identiteetti-, salaisuus-, verkko-, loki- ja skaalausasetukset.
- Julkaisut kulkevat yhden putken kautta, ja edelliseen versioon palaaminen on yksi askel.
- Standard-tasolla katselmoijat kokeilevat jokaista pull requestia sen omassa esikatseluympäristössä, ja julkaisut tulevat käyttäjille vaiheittain.
Mitä saat
- Alustan Terraform-koodi, joka kattaa verkon, sisääntulon, rekisterin ja jokaisen ympäristön
- Uudelleenkäytettävä palvelumoduuli, joka määrittää jokaiselle palvelulle identiteetin, salaisuudet, skaalauksen, terveystarkistukset ja lokituksen
- CI/CD-putken pohja, jossa on konttikuvan käännös, haavoittuvuusskannaus ja avaimeton julkaisu OpenID Connectin avulla
- Palvelusi siirrettyinä moduulin varaan, Starterissa enintään 5 ja Standardissa enintään 20
- Oma verkkotunnus ja hallittu TLS-varmenne sisääntuloon
- Standard-tasolla pull request -kohtaiset esikatseluympäristöt, canary- tai blue-green-julkaisut ja kustannusnäkymä palveluittain ja ympäristöittäin
- Ajo-ohjeet ja luovutustilaisuus tiimisi kanssa
Rakensimme Rayna Toursin konttialustan ECS on Fargate -ympäristöön samalla mallilla: yksi yhteinen palvelumoduuli on käytössä useissa repositorioissa, ja jokainen pull request saa oman esikatseluympäristön.
Mitä toteutus kattaa alustoittain
| Osa-alue | ECS on Fargate | Azure Container Apps | Google Cloud Run |
|---|---|---|---|
| Sisääntulo ja verkko | Application Load Balancer ja ACM-varmenne; palvelut yksityisissä aliverkoissa | Container Apps -ympäristö VNetissäsi; hallittu varmenne verkkotunnuksellesi | Ulkoinen Application Load Balancer ja Googlen hallinnoima varmenne; Direct VPC egress |
| Identiteetti, salaisuudet ja konttikuvat | Palvelukohtainen task-rooli; Secrets Manager tai Parameter Store; ECR | Sovelluskohtainen hallittu identiteetti; Key Vault -viittaukset; ACR | Palvelukohtainen palvelutili; Secret Manager; Artifact Registry |
| Julkaisut | Rolling-julkaisut ja circuit breaker; Standardissa blue-green tai canary | Revisiot; Standardissa liikenteen jakaminen | Revisiot; Standardissa liikenteen jakaminen |
| Pull request -esikatselu (Standard) | Oma esikatselupalvelu kuormantasaimen säännön takana | Nimetty revisio (label) jokaiselle pull requestille | Tagilla merkitty revisio omalla URL-osoitteella jokaiselle pull requestille |
Ei sisälly
- Vanhojen sovellusten kontittaminen (erillinen palvelu, vanhojen sovellusten modernisointi)
- Tietokantojen ja muiden tilallisten palvelujen pystytys tai siirto
- Alustaa ympäröivä laskeutumisalue ja koko organisaation suojaukset
- Alustan ylläpito luovutuksen jälkeen (saatavilla Platform Care -palveluna)
Mitä tarvitsemme sinulta
- AWS: IAM Identity Center -käyttöoikeusjoukko (permission set), jossa on AdministratorAccess alustan tileille rakentamisen ajaksi.
- Azure: Contributor- ja Role Based Access Control Administrator -roolit alustan tilaukseen.
- Google Cloud: Editor- ja Project IAM Admin -roolit alustan projekteihin.
- Pääkäyttäjän oikeudet alustan repositorioihin CI-alustallasi sekä DNS-muutokset sisääntulon verkkotunnukseen.
- Tekninen omistaja 2–3 tuntia viikossa ja kehittäjä jokaisesta palvelutiimistä käyttöönoton ajaksi.
Näin työ etenee
Maksuton 30 minuutin puhelu ja sen jälkeen kirjallinen kiinteähintainen tarjous ajoympäristön, ympäristöjen ja palvelujen perusteella.
Suunnittelutyöpaja, jossa sovitaan ympäristöt, nimeäminen, sisääntulo, salaisuudet ja julkaisumalli.
Rakennamme alustan ja palvelumoduulin koodina, ja katselmoit jokaisen muutoksen pull requestina.
Ensin yksi palvelu viedään läpi päästä päähän, sitten loput lyhyinä iteraatioina.
Luovutus ajo-ohjeineen ja mahdollisuus jatkaa Platform Care -palvelussa.
Lyhyesti
- Kesto
- 3–7 viikkoa
- Hinta
- Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
- Toteuttaja
- Pääarkkitehtimme ja pilvi-insinööri
Liittyvät palvelut
Konttialustan tarkistus
Kubernetes-klusteriesi tai serverless-konttiympäristösi viikon mittainen katselmointi pelkin lukuoikeuksin: näyttö jokaisesta havainnosta, riskijärjestykseen laadittu koventamissuunnitelma ja tulosten läpikäynti.
Kubernetes-alusta
Kubernetes-alusta EKS:ään, AKS:ään, GKE:hen tai hallittuun OpenShiftiin 5–6 viikossa: GitOps, käyttöoikeudet, käytännöt, salaisuudet ja skaalaus kunnossa ja ensimmäiset palvelut siirrettyinä.