[ AWS ]
Projektowanie i obsługa platform natywnych chmurowo w AWS
Podejście EKS-First
Projektowanie platform cloud-native w oparciu o EKS
Tworzymy klastry EKS przystosowane do obsługi platform e-commerce, aplikacji biznesowych oraz wysoko obciążonych systemów back-office. Efektywnie wykorzystujemy usługi zarządzane AWS, unikając przy tym uzależnienia od jednego dostawcy. Warstwę danych Kubernete obsługujemy na poziomie platformy, traktując ją z taką samą rygorystyczną dbałością jak własny produkt wewnętrzny.
Migracja do chmury
Modernizacja aplikacji legacy w oparciu o architekturę AWS cloud-native
Dzięki wieloletniemu doświadczeniu z systemami CMS, Drupal i platformami e-commerce sprawnie przenosimy istniejące środowiska do AWS. Migrację przeprowadzamy etapami, bez przerw w dostępności usług i ryzyka powiązanego ze scenariuszem big bang. Nie przenosimy problemów w nowe miejsce: całkowicie je eliminujemy.
FinOps
Trwała kontrola nad kosztami AWS
Savings Plans, odpowiednie dobieranie zasobów i automatyczne wyłączanie środowisk nieprodukcyjnych: sprawiamy, że zarządzanie kosztami staje się ciągłym procesem analizy zysków i strat. Najlepszy rachunek to taki, którego nie musisz płacić.
Nasze kompetencje AWS
- Orkiestracja EKS i Kubernetes
Zarządzamy klastrami EKS z wykorzystaniem osobnych pul węzłów (dla ruchu wejściowego/ingress, aplikacji oraz zadań wsadowych/batch), co pozwala skutecznie obsługiwać skoki ruchu bez konieczności przewymiarowywania stałych zasobów. Standardowo stosujemy Cluster Autoscaler, natomiast skalowanie na poziomie podów (HPA/VPA) wdrażamy w zależności od wymagań klienta.
- Refaktoryzacja bezstanowa (stateless) i stopniowa migracja
Realizujemy migracje między chmurami (cloud-to-cloud) oraz modernizację dojrzałych systemów (legacy) do AWS. Zapewniamy pełny proces: od audytu, przez refaktoryzację architektury do modelu bezstanowego, aż po stopniową migrację bez przestojów w działaniu usług.
- Infrastruktura jako kod (IaC) i przenośność
Standaryzujemy infrastrukturę AWS przy użyciu narzędzi Terraform lub OpenTofu, wspierając się AWS CDK w przypadku złożonej logiki aplikacyjnej. Nasze moduły pozostają przenośne i kompatybilne z innymi chmurami, stawiamy na praktyczne rozwiązania, a nie bezkrytyczne zasady.
- Bezstanowa refaktoryzacja i stopniowa migracja
Realizujemy migracje między chmurami (cloud-to-cloud) oraz modernizację systemów legacy do AWS: od audytów, przez refaktoryzację bezstanową, aż po stopniową migrację bez przestojów w działaniu usług.
- Observability i CloudWatch
Łączymy AWS CloudWatch z ekosystemem open-source (Prometheus, Grafana, Loki, OpenTelemetry, Grafana Alloy), aby zapewnić pełną widoczność środowiska (observability 360°): logi, metryki oraz rozproszone śledzenie. Skutecznie diagnozujemy i rozwiązujemy problemy produkcyjne z wyprzedzeniem, zanim pojawią się krytyczne awarie.
- Zaawansowana optymalizacja FinOps
Poza Savings Plans i Database Savings Plans stosujemy dedykowane wzorce optymalizacyjne: automatyzacje EventBridge wyłączające grupy węzłów EKS poza godzinami pracy, usuwanie nieużywanych środowisk testowych oraz prognozowanie kosztów transferu danych. FinOps to dla nas nie dodatek, lecz stały element codziennych procesów.
- Bezpieczeństwo i audyt
Pełny audyt dzięki CloudTrail, zasada minimalnych uprawnień w IAM oraz OIDC i Workload Identity pozwalające wyeliminować stałe klucze dostępu. Do tego automatyczne skanowanie obrazów w ECR oraz weryfikacja kodu przez TFSec i Trivy w pipeline’ach. O bezpieczeństwo Twojego konta AWS dbamy już na etapie CI/CD.
- AccorTMA i obsługa platform AWS w Grupie: ciągłe wsparcie techniczne, zintegrowane observability, ochrona AWS WAF oraz optymalizacja FinOps dla skonsolidowanych kont.
- Yelloh! VillageObsługa fabryki witryn Strapi na AWS: wdrażanie na Kubernetesie, podejście GitOps z ArgoCD oraz pełna obserwowalność (end-to-end observability).
- ComexposiumMigracja i optymalizacja platformy wydarzeń na EKS: stos technologiczny observability oparty o Grafanę, Loki i Thanos oraz ciągły program optymalizacji kosztów (FinOps).
- Forvis MazarsUsługi zarządzane (Managed Services) na AWS w modelu multi-region dla międzynarodowej firmy audytorsko-doradczej: standaryzacja operacji, ujednolicona obserwowalność oraz skoordynowane aktualizacje wersji.
- French Red CrossBezpieczna architektura AWS dla platformy instytucjonalnej, zapewniająca ciągłość działania usług oraz pełną zgodność z regulacjami
[‘’]
AWS pozostaje punktem odniesienia w świecie cloud-native, oferując katalog usług o niezrównanej głębokości. Jest to jednak również ta chmura, która wymaga najwięcej dyscypliny, aby zapobiec niekontrolowanemu wzrostowi kosztów. Naszą rolą jest wspieranie zespołów IT w pełnym wykorzystaniu tego potencjału - bez wpadania w pułapkę uzależnienia od jednego dostawcy
Dzięki wykorzystaniu Terraform oraz konsekwentnemu stosowaniu standardów CNCF, Twoja architektura pozostaje elastyczna i otwarta. To właśnie decyduje o różnicy między platformą AWS, która finansuje swój rozwój dzięki optymalizacji, a taką, której koszty po cichu wymykają się spod kontroli.
Adrien Bresson, Head of Cloud Infrastructure
Fakt, że AWS jest dojrzałą platformą, nie oznacza, że stała kontrola przestała być potrzebna. Im bogatszy ekosystem, tym większe ryzyko niepotrzebnej i niekontrolowanej złożoności.



