Jak długo trwa typowy projekt Kubernetes?
To zależy od zakresu. Skoncentrowana ocena i przegląd architektury trwają zazwyczaj dwa do trzech tygodni. Pełne wdrożenie, obejmujące budowę klastra, migrację workloadów, konfigurację GitOps i wzmocnienie bezpieczeństwa, zajmuje zwykle od sześciu do dwunastu tygodni. Projekty zarządzanych operacji mają charakter ciągły i są strukturyzowane wokół uzgodnionych poziomów SLA. Zakres każdego projektu ustalamy na etapie discovery, dzięki czemu masz jasny harmonogram przed rozpoczęciem prac.
Czy możecie pracować z naszym istniejącym klastrem zamiast zaczynać od zera?
Tak, i większość naszych klientów przychodzi do nas z klastrami już działającymi na produkcji. Zaczynamy od oceny Twojego obecnego stanu: konfiguracji, poziomu bezpieczeństwa, wzorców kosztów i luk operacyjnych. Następnie wspólnie ustalamy priorytetowy plan naprawczy i usprawnień. Pracujemy razem z Twoim obecnym zespołem, a nie go zastępujemy.
Kto z Netguru będzie pracować na naszej infrastrukturze?
Będziesz pracować z dedykowanym zespołem, w skład którego wchodzi zazwyczaj seniorski inżynier Kubernetes, inżynier DevOps lub platformy oraz specjalista ds. bezpieczeństwa, gdy compliance jest w zakresie projektu. W przypadku projektów zarządzanych operacji masz wyznaczony punkt kontaktu do eskalacji. Nie rotujemy generalistów na infrastrukturę klientów, inżynierowie przypisani do Twojego projektu to ci, którzy mają praktyczne doświadczenie w środowiskach produkcyjnych Kubernetes.
Jak podchodzicie do wymagań bezpieczeństwa i compliance, takich jak SOC 2?
Traktujemy bezpieczeństwo jako element architektury, a nie warstwę dodawaną na końcu. Nasze prace nad wzmocnieniem obejmują projekt RBAC, polityki sieciowe, OPA Gatekeeper do egzekwowania polityk, zarządzanie sekretami i skanowanie obrazów kontenerów. Tam gdzie SOC 2 jest wymaganiem, mapujemy nasze mechanizmy kontrolne klastra na odpowiednie kryteria trust service i przygotowujemy dokumentację, z którą mogą pracować Twoi audytorzy. Możemy też doradzić w zakresie narzędzi wspierających ciągłe zbieranie dowodów compliance.
Na czym polega doradztwo FinOps dla Kubernetes?
Wydatki na chmurę w Kubernetes często pozostają niewidoczne, dopóki nie staną się problemem. Nasze doradztwo FinOps sprawia, że stają się przejrzyste i możliwe do kontrolowania. Konfigurujemy autoskalowanie klastra, by dopasować pojemność do rzeczywistego zapotrzebowania, ustawiamy alokację kosztów na poziomie przestrzeni nazw, żeby każdy zespół widział własne wydatki, i wdrażamy Kubecost lub OpenCost, dając interesariuszom finansowym i platformowym wspólny wgląd w to, gdzie trafiają pieniądze. Przeglądamy też limity i żądania zasobów dla wszystkich workloadów, co często jest najszybszym sposobem na ograniczenie marnotrawstwa bez wpływu na wydajność.
Czy obsługujecie środowiska Kubernetes multi-cloud lub hybrydowe?
Tak. Pracujemy z EKS, GKE, AKS i klastrami on-premises, w tym z konfiguracjami air-gapped i hybrydowymi. Dla organizacji uruchamiających workloady na więcej niż jednej platformie projektujemy z myślą o spójności, wspólne przepływy pracy GitOps, ujednolicony wgląd w działanie systemu i model polityki bezpieczeństwa obowiązujący we wszystkich środowiskach. Doradzamy, kiedy warto korzystać z funkcji specyficznych dla danej platformy, a kiedy abstrakcja ma większy sens z perspektywy długoterminowej przenośności.


