Cloud Intelligence™Cloud Intelligence™

Cette page est également disponible en English, Deutsch, Español, Italiano, 日本語 et Português.

Une migration complexe d'IBM vers AWS, accélérée par DoiT

Comment DoiT a accompagné Software Projects, société internationale de services logiciels, à travers le programme AWS MAP : deux régions IBM Cloud consolidées en une seule empreinte AWS, avec la topologie applicative intégralement préservée.

Cloud Intelligence™
Software Projects

The Challenge

Software Projects devait migrer un environnement multi-niveaux en production hors d'IBM Cloud Infrastructure vers AWS, tout en maintenant une connexion sécurisée entre les deux environnements pendant toute la transition. Plusieurs problèmes imbriqués devaient donc être résolus simultanément par DoiT :

  • Aucun chemin réseau privé fiable entre IBM Cloud Infrastructure et AWS — un VPN site à site open source autogéré existant ne fonctionnait que dans un seul sens.
  • Une expertise réseau interne limitée côté Software Projects, et aucun précédent clair pour connecter IBM Classic Infrastructure à AWS à l'échelle requise.
  • Le besoin de prévisions de coûts précises et granulaires (stockage, calcul et options de remises) pour planifier le budget de migration avant le déplacement des workloads.
  • L'exigence de maintenir une production stable et supervisable pendant toute la transition, avec une analyse rapide des causes racines en cas d'incident.
  • Une fois la migration effectuée, la nécessité de conserver un outillage de sécurité cloud correctement dimensionné, afin que les dépenses restent proportionnelles au risque réel et à l'empreinte des workloads.

The Solution

L'environnement : une architecture quatre niveaux sur deux sites

Avant la migration, l'équipe de Software Projects exploitait une architecture unique et bien définie dans deux régions IBM Cloud, dimensionnée pour la résilience : un site principal plus important et un site secondaire plus réduit. Chaque site suivait le même schéma à quatre niveaux :

  • Répartition de charge : une petite flotte d'instances HAProxy en frontal, traitant séparément le trafic de production, de développement et de tracking.
  • Application : des serveurs web et de tracking, un exécuteur de tâches planifiées, un serveur de qualité de code (SonarQube) et une passerelle VPN (présente uniquement sur le site principal).
  • Orchestration de conteneurs : des clusters Docker Swarm autogérés, exploités en clusters de production et de développement distincts sur le site principal, et un cluster unique sur le site secondaire.
  • Données : une paire MySQL primaire/réplica accompagnée d'un cluster Cassandra à trois nœuds, répliqués sur les deux sites.

Le plan de migration de DoiT prévoyait un lift-and-shift fidèle, à l'identique (1:1), de cette topologie vers un VPC AWS unique dans us-east-1 — en conservant les mêmes empreintes de 24 et 16 nœuds, mais en les répartissant sur plusieurs zones de disponibilité au sein d'une seule région AWS, plutôt que dans deux régions IBM Cloud indépendantes et géographiquement séparées. Le tableau ci-dessous montre comment la composition, niveau par niveau, a été reprise sans modification :

media

Ces chiffres sont restés constants de part et d'autre de la bascule — les mêmes 24 et 16 nœuds, dans les mêmes proportions niveau par niveau, simplement relocalisés. Cette rigueur a compté : Software Projects a ainsi hérité sur AWS d'un environnement au comportement identique à celui que son équipe connaissait déjà, tandis que DoiT supprimait discrètement une couche de complexité d'infrastructure en consolidant deux régions de datacenters en une seule région AWS répartie sur plusieurs zones de disponibilité. Cela a également préparé proprement la phase Modernize, la feuille de route prévoyant déjà le retrait des clusters Docker Swarm autogérés au profit d'une plateforme de conteneurs managée, une fois l'environnement stabilisé sur AWS.

L'approche : AWS MAP, livré de bout en bout

DoiT a mené la mission sur les trois phases d'AWS MAP, chaque phase posant les fondations techniques et financières de la suivante — le tout livré de bout en bout par l'équipe Forward Deployed Engineers de DoiT.

media

1. Assess : construire un budget de migration solide

Avant de déplacer le moindre workload, l'équipe de Software Projects avait besoin d'une vision claire, service par service, du coût du stockage et du calcul sur AWS. DoiT a élaboré une ventilation détaillée des coûts couvrant EBS et EFS — en modélisant les coûts mensuels de stockage, d'IOPS et de débit selon les types de volumes et les classes de stockage — afin que Software Projects puisse prévoir ses dépenses à court et moyen terme dans le cadre de sa feuille de route de migration. DoiT a également travaillé la stratégie de remises pour le calcul des bases de données de Software Projects, en comparant DoiT Flexsave (un équivalent des Compute Savings Plans avec remise, sans engagement initial) aux tarifs des Reserved Instances standard et convertibles, et en expliquant les arbitrages de chaque option dans la perspective d'un éventuel passage futur à un service de base de données managé.

2. Mobilize : résoudre la connectivité inter-cloud

La connectivité entre IBM Cloud et AWS constituait le chemin critique de toute la migration, et il n'existait pas de solution clé en main. DoiT a mené une évaluation structurée des options — AWS Direct Connect, un circuit dédié IBM Direct Link, des appliances de routage virtuel et un VPN maillé léger — en pesant pour chacune le coût, la stabilité et la complexité de mise en œuvre :

  • Évaluation d'AWS Direct Connect et d'IBM Direct Link Dedicated (y compris les contraintes BGP, de plages IP et de facturation) comme option de circuit dédié.
  • Expérimentation d'un overlay VPN maillé comme solution de repli rapide et gratuite, le temps d'évaluer les options à plus long terme.
  • Accompagnement de Software Projects dans le déploiement et le réglage d'une appliance de routage virtuel côté IBM, y compris le comportement du routage VLAN et le dépannage de couche 2 avec le support IBM.
  • Assistance au passage de Software Projects d'IBM Classic Infrastructure à IBM VPC pour bénéficier d'un réseau plus flexible, puis mise en place d'un VPN site à site IPSec entre IBM VPC et un VPC AWS.
  • Diagnostic et résolution d'un chevauchement de sous-réseaux et d'un défaut de routage entre IBM Classic et AWS, via l'allocation d'une plage IP dédiée sans chevauchement et l'ajustement des routes statiques — le correctif qui a enfin débloqué le trafic bidirectionnel entre les trois environnements.

Le résultat : un chemin réseau privé stable et vérifié reliant IBM Classic Infrastructure, IBM VPC et AWS — la fondation qui a permis à l'équipe de Software Projects de déplacer ses workloads à son propre rythme, sans perdre la connectivité avec les systèmes encore hébergés chez IBM.

Préserver la stabilité de la production pendant la transition

Pendant la fenêtre de migration, DoiT a également fourni un support opérationnel réactif côté AWS. Dans un cas, une instance EC2 a perdu de manière inattendue sa connectivité SSM, sans repli SSH disponible. En s'appuyant sur les diagnostics de sortie console, DoiT a identifié la cause racine — le volume racine était saturé, ce qui empêchait le démarrage de l'agent SSM — et a fourni un plan de remédiation étape par étape (extension du volume et redimensionnement du système de fichiers), ainsi que des alarmes CloudWatch proactives sur l'utilisation disque et des notifications SNS pour éviter toute récidive, avec une attention particulière à la protection des systèmes de production contre ce même mode de défaillance.

3. Modernize : conteneurs et optimisation continue des coûts

La migration achevée, la mission est entrée dans la phase Modernize. Les environnements de production et de développement de Software Projects fonctionnaient encore sur des clusters Docker Swarm autogérés — fonctionnels, mais avec la charge opérationnelle de managers et de workers corrigés manuellement. DoiT aide désormais l'équipe de Software Projects à retirer ces clusters Swarm au profit d'une plateforme de conteneurs managée sur AWS (Amazon EKS), en s'appuyant directement sur la fondation VPC multi-AZ consolidée établie durant Mobilize, plutôt que de repartir d'une feuille blanche.

Dans le cadre de cette même dynamique de modernisation, DoiT veille à la discipline des dépenses cloud à mesure que l'environnement évolue. À l'aide de DCI Insights, DoiT a passé en revue la configuration AWS Detective et GuardDuty de Software Projects et constaté que les coûts des outils de sécurité représentaient désormais une part significative des dépenses globales, principalement en raison d'une ingestion volumineuse de flow logs plutôt que de la valeur de sécurité réellement apportée. DoiT a quantifié les arbitrages — y compris quels types de détections de sévérité élevée dépendaient de quelles sources de données — et a fourni à Software Projects un ensemble d'options claires et étayées pour un right-sizing de la couverture de sécurité, sans perdre les détections les plus précieuses. Cette même approche disciplinée, fondée sur les faits, se poursuit dans le chantier de conteneurisation : un dimensionnement juste dès le départ, plutôt qu'une optimisation après coup.

La solution : propulsée par DoiT Cloud Intelligence™ (DCI)

En parallèle de l'accompagnement technique, Software Projects a tiré parti de plusieurs fonctionnalités de DoiT Cloud Intelligence™ (DCI) tout au long de la mission — en associant une équipe de delivery expérimentée à une visibilité en libre-service sur son propre environnement AWS :

media

Les deux dernières fonctionnalités sont actives au quotidien : à mesure que l'équipe de Software Projects modernise son environnement vers les conteneurs, DCI AWS Intelligence et DCI Datadog Insights lui offrent une visibilité continue sur l'ensemble des dépenses cloud et d'observabilité, sans attendre qu'une facture mensuelle révèle un problème.

Results

  • 2 phases AWS MAP livrées : Assess, Mobilize, Modernize
  • 40 serveurs migrés à l'identique (1:1), avec la topologie quatre niveaux intégralement préservée
  • 2→1 régions IBM Cloud consolidées en un seul VPC AWS réparti sur plusieurs AZ

La connexion privée entre IBM et AWS était l'élément que nous devions absolument réussir, et nous voulions avancer plus vite que ce que nous pouvions faire seuls. DoiT a passé les options en revue avec nous, a identifié le chevauchement de sous-réseaux qui cassait le routage et a stabilisé le tout. C'est ce qui a débloqué tout le reste.

DevOps Lead, Software Projects

Résultats

  • Mise en place du premier chemin réseau privé fonctionnel entre IBM Cloud Infrastructure et AWS, après que de précédentes tentatives autogérées n'avaient fonctionné que dans un seul sens.
  • Migration des 40 serveurs — l'intégralité de la topologie quatre niveaux : répartition de charge, application, orchestration et données — vers AWS, avec une composition niveau par niveau inchangée, offrant à l'équipe un environnement familier dès le premier jour.
  • Consolidation de deux régions IBM Cloud géographiquement distinctes en un seul VPC AWS couvrant plusieurs zones de disponibilité, simplifiant le réseau et l'empreinte opérationnelle sans sacrifier la résilience d'une architecture bi-site.
  • Fourniture à Software Projects d'un modèle de coûts granulaire et solide pour le stockage et le calcul en amont de la migration, réduisant les surprises budgétaires pendant la bascule.
  • Résolution d'une panne SSM impactant la production, avec une cause racine clairement identifiée, et mise en place d'une supervision proactive pour détecter plus tôt le même type de défaillance.
  • Livraison des trois phases AWS MAP — Assess, Mobilize et Modernize — dans le cadre d'une mission continue, en capitalisant sur le contexte de migration au lieu de repartir de zéro à chaque phase.
  • Préparation du client au retrait des clusters Docker Swarm autogérés au profit d'une plateforme de conteneurs managée, avec une posture de sécurité et de coûts déjà correctement dimensionnée avant le début de la phase suivante.
  • Mise à disposition d'une visibilité en libre-service sur son propre environnement — DCI Cloud Diagrams pour la cartographie de l'infrastructure, et DCI AWS Intelligence et DCI Datadog Insights pour le suivi continu des dépenses cloud et d'observabilité.

Perspectives

L'environnement AWS de Software Projects constitue désormais la fondation stable de sa prochaine phase de modernisation. DoiT continue d'accompagner le client dans le déplacement de ses workloads vers les conteneurs, en appliquant la même combinaison de delivery technique et de discipline budgétaire continue qui a mené la migration de l'évaluation initiale jusqu'à un environnement AWS entièrement connecté et prêt pour la production.

À propos de Software Projects

Software Projects est une société de services logiciels exploitant un environnement mixte de production et de non-production, historiquement hébergé sur IBM Cloud Infrastructure. Dans le cadre d'une stratégie cloud plus large, l'entreprise a fait appel à DoiT pour migrer ses workloads vers AWS dans le cadre du AWS Migration Acceleration Program (MAP), DoiT livrant les trois phases du programme : Assess, Mobilize et Modernize.

En savoir plus sur Cloud Diagram et Cloud Intelligence™

Accélérez votre optimisation

Visualisez votre infrastructure cloud en temps réel, détectez ce que votre fournisseur ne voit pas et corrigez à votre rythme.

More customer stories

Shasta Cloud

Une visibilité limpide sur les dépenses cloud, au niveau des workloads comme des tenants

Days
Premiers insights de coûts après installation
Days
De l'installation à un reporting de coûts avancé
Workload & tenant
Granularité de la visibilité des coûts
Finlex

Finlex réduit ses coûts cloud de 50 % et déploie l'IA en production avec DoiT

Over 65%
de réduction des coûts d'infrastructure cloud entre 2024 et aujourd'hui
40%
d'économies réalisées grâce à une meilleure visibilité et à une architecture IA efficace
Hippo

Chez Hippo, les coûts cloud deviennent un levier d'action pour les équipes

Minutes
Délai d'intégration d'Attribute™ avec AWS
Business unit
Niveau de responsabilité atteint sur les coûts
Island

Island : visibilité réelle du coût par client, sans tagging

$5B
Valorisation de l'entreprise
Days
Délai avant les premiers insights
0
Tags nécessaires
Claroty

Claroty obtient une attribution précise des coûts par client avec Attribute™

1,000+
Clients protégés dans le monde
Days
Délai jusqu'aux premiers rapports de coûts granulaires
Zero
Interruption des opérations lors du déploiement
SaaS Leader

L'attribution des coûts au niveau client, socle d'une tarification IA basée sur la valeur

$1.3M
de revenus à marge négative révélés
~360
comptes non rentables identifiés
$1.3M
de pertes cumulées révélées
Salt Security

Salt Security standardise la mesure du COGS pour optimiser marges et tarification

1
Source de vérité pour le COGS
1
Source de vérité standardisée du COGS partagée entre CFO et DevOps
0
Modifications de code ou de tagging requises pour intégrer Attribute™

What they say

Software Projects

Connecting IBM and AWS privately was the piece we needed to get right, and we wanted to move faster on it than we could on our own. DoiT worked through the options with us, found the subnet overlap that was breaking the routing, and made it stable. That unblocked everything else.

DevOps Lead, Software Projects

Shasta Cloud

Attribute™'s platform is truly unique. We now have crystal-clear visibility into our cloud spend at the workload and tenant level, and that insight has already led to actionable savings and powerful insights as we further scale our service.

Paul White, VP of Engineering, Shasta Cloud

Flooid

We have worked with DoiT for many years, and there has been an increasing number of capabilities and features in DoiT Cloud Intelligence. We've embedded features such as Cloud Analytics and Reports in our own FinOps processes, it's become core to what we do.

Martin Lee, Director of Operations

Finlex

DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.

Milad Rezazadeh, CTO

Hippo

Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.

Eli Zilbershtein, Head of DevOps, Hippo

Island

You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.

Omri Cohen, Director of Engineering, Platform

Claroty

Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.

Jonathan Langer, COO, Claroty

Salt Security

Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.

Kfir Lippmann, CFO, Salt Security

PropertyGuru

Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.

Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru

Accrete AI

This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.

Jason Moore, Principal DevOps Engineer, Accrete AI

Akamai

Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.

Ziv Sivan, VP of Engineering

OneFootball

PerfectScale by DoiT has become an important part of how we optimize Kubernetes at scale at OneFootball. It gives our platform team the visibility, automation, resiliency insights, and confidence we need to balance cost efficiency with production readiness, especially as we prepare for major global football moments like the 2026 FIFA World Cup.

Andrea Benfatto, Platform/Cloud Runtime Engineering Manager

Raptive

Cloudflow's new RDS End of Life alerts have allowed us to be more proactive on keeping our database instances up-to-date. The new solution gives us internal visibility ahead of time so that we can prepare for upgrades, instead of having to upgrade under pressure while incurring extended support costs.

Jon Fairbanks, Site Reliability Engineering Manager

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.