Siirry sisältöön
Kaikki referenssit

Rayna Tours ja TechnoHeaven · 2025–2026

Yhdestä vanhasta tilistä hallituksi monitiliseksi AWS-alustaksi

Monitilinen AWS-perusta matkailukonsernin noin kahdellekymmenelle palvelulle. Suojaukset, avaimettomat putket ja jokaiselle pull requestille oma väliaikainen ympäristö, kaikki määriteltynä Terraformilla.

AWS-tiliä yhdessä organisaatiossa
8
Terraform-repositoriota
40+
palvelua alustalla
~20
Kaavio monitilisestä AWS-alustastaEnnen: yhdellä vanhalla AWS-tilillä ajettiin rinnakkain .NET-, Node.js- ja Next.js-palveluita, maksuja ja Kafka-kuluttajia, käyttöoikeuksia oli vaikea katselmoida, ja jokainen ympäristö oli rakennettu eri tavalla. Jälkeen: koodina määritelty AWS Organization, jossa on 8 tiliä. Palvelunhallintakäytännöt (SCP) rajaavat käytettävät alueet ja estävät pitkäikäiset IAM-käyttäjät. Keskitetyillä tileillä ovat identiteetti (IAM Identity Center, pääsy ryhmien kautta), verkot (hub-and-spoke-verkko ja Transit Gatewayt) ja jaetut palvelut. Tuotannolla ja muilla ympäristöillä on omat tilit, joilla ajetaan konttipalveluita ja joissa työkuormilla ja datalla on omat aliverkot. GitHub Actions tunnistautuu AWS:ään OIDC:llä ilman tallennettuja avaimia, jokainen muutos suunnitellaan pull requestissa, tuotantoon vienti odottaa hyväksyntää ja jokainen pull request voi saada väliaikaisen ympäristön.Yksi vanha tili.NET · Node.js · Next.jsMaksut ja Kafka-kuluttajatOikeuksia vaikea katselmoidaYmpäristöt rakennettu eri tavoinAvaimeton toimitusGitHub Actions ja OIDCSuunnitelma jokaisessa pull requestissaTuotanto odottaa hyväksyntääVäliaikaiset PR-ympäristötAWS Organization·8 tiliäPalvelunhallintakäytännöt (SCP)Rajaavat alueet · Estävät pitkäikäiset IAM-käyttäjätIdentiteettiIAM Identity CenterPääsy ryhmien kauttaVerkotHub-and-spokeTransit GatewaytJaetut palvelutTuotantoKonttipalvelutTyökuorma- ja data-aliverkotMuut ympäristötKonttipalvelutTyökuorma- ja data-aliverkot
Yhdestä vanhasta tilistä tuli koodina määritelty AWS Organization, jossa on suojaukset, hub-and-spoke-verkko ja avaimeton toimitus.

Lähtötilanne

Alusta alkoi yhdestä vanhasta AWS-tilistä, jossa .NET-, Node.js- ja Next.js-palvelut, maksut ja Kafka-kuluttajat kasvoivat rinnakkain. Käyttöoikeuksia oli vaikea katselmoida, ja jokainen ympäristö oli rakennettu hieman eri tavalla.

Mitä rakensimme

  • Koodina määritelty AWS Organization. Omat tilit jokaiselle ympäristölle sekä keskitetylle identiteetille, verkoille ja jaetuille palveluille. Palvelunhallintakäytännöt (SCP) rajaavat käytettävät alueet ja estävät pitkäikäiset IAM-käyttäjät.
  • Pääsy IAM Identity Centerin kautta. Oikeudet myönnetään vain ryhmien kautta, ja portaat kehittäjästä ylläpitäjään ovat selkeät.
  • Hub-and-spoke-verkko. Tuotannolle ja muille ympäristöille omat Transit Gatewayt sekä erilliset aliverkkotasot työkuormille ja datalle.
  • Palveluiden vakiomoduuli. Yksi Terraform-moduuli luo konttipalvelun IAM-oikeuksineen, tietoturvaryhmineen, automaattisine skaalauksineen ja hälytyksineen ja estää oletuksena liikenteen internetiin. Moduulia käyttää neljätoista palvelurepositoriota.
  • Avaimeton toimitus. GitHub Actions tunnistautuu AWS:ään OIDC:llä, jokainen muutos suunnitellaan pull requestissa, ja tuotantoon vienti odottaa hyväksyntää. Jokainen pull request voi saada oman väliaikaisen ympäristön.
  • Modernisointi. Vanhat .NET/IIS-sovellukset siirrettiin Windows-kontteihin Amazon ECS:ään CI/CD:n kanssa.

Tulos

Uuden palvelun käyttöönotosta tuli konfiguraatiomuutos projektin sijaan, tiimi vie muutokset tuotantoon yhtä katselmoitua reittiä, ja sama koodi mahdollisti myöhemmin koko alustan nopean siirron uudelle alueelle.

Käytetyt palvelut

Etkö tiedä, mistä aloittaa?

Varaa maksuton 30 minuutin puhelu. Kuulemme, mitä tarvitset, ja kerromme rehellisesti, voimmeko auttaa ja miten. Puhelu ei sido sinua mihinkään.