Cloud Intelligence™Cloud Intelligence™

Questa pagina è disponibile anche in English, Deutsch, Español, Français, 日本語 e Português.

Software Projects accelera una complessa migrazione da IBM ad AWS con DoiT

Come DoiT ha guidato Software Projects, azienda globale di servizi software, attraverso il programma AWS MAP, consolidando due region IBM Cloud in un'unica infrastruttura AWS e preservando l'intera topologia applicativa end to end.

Cloud Intelligence™
Software Projects

The Challenge

Software Projects doveva spostare un ambiente multi-tier in produzione da IBM Cloud Infrastructure ad AWS mantenendo i due ambienti connessi in modo sicuro per tutta la durata della transizione. Ne derivavano diverse problematiche interconnesse che DoiT doveva risolvere in parallelo:

  • Nessun percorso di rete privato affidabile tra IBM Cloud Infrastructure e AWS: la VPN site-to-site open-source autogestita già in essere funzionava in una sola direzione.
  • Competenze di networking interne limitate sul lato di Software Projects e nessun precedente chiaro per collegare IBM Classic Infrastructure ad AWS alla scala richiesta.
  • La necessità di previsioni di costo accurate e granulari (storage, compute e opzioni di sconto) per pianificare il budget della migrazione prima dello spostamento dei workloads.
  • Il requisito di mantenere la produzione stabile e monitorabile durante l'intera transizione, con la capacità di risalire rapidamente alla causa principale in caso di problemi.
  • Una volta completata la migrazione, la necessità di mantenere gli strumenti di sicurezza cloud correttamente dimensionati, così che la spesa restasse proporzionale al rischio effettivo e al footprint dei workloads.

The Solution

L'ambiente: un'architettura a quattro livelli su due siti

Prima della migrazione, il team di Software Projects gestiva un'unica architettura ben definita in due region IBM Cloud, dimensionata per la resilienza: un sito primario più grande e un sito secondario più piccolo. Ogni sito seguiva lo stesso schema a quattro livelli:

  • Bilanciamento del carico: un piccolo parco di istanze HAProxy che gestivano separatamente il traffico di produzione, sviluppo e tracking.
  • Applicazione: server web e di tracking, un runner per job pianificati, un server per la qualità del codice (SonarQube) e un gateway VPN (presente solo sul sito primario).
  • Orchestrazione dei container: cluster Docker Swarm autogestiti, eseguiti come cluster separati di produzione e sviluppo sul sito primario e come cluster singolo sul sito secondario.
  • Dati: una coppia MySQL primario/replica insieme a un cluster Cassandra a tre nodi, replicati su entrambi i siti.

Il piano di migrazione di DoiT prevedeva un lift-and-shift fedele 1:1 di questa topologia in un'unica VPC AWS in us-east-1 — mantenendo gli stessi footprint da 24 e 16 nodi, ma distribuendoli su più Availability Zone all'interno di un'unica Region AWS anziché su due region IBM Cloud indipendenti e geograficamente separate. La tabella seguente mostra come la composizione livello per livello sia stata trasferita senza modifiche:

media

Questi numeri sono rimasti costanti su entrambi i lati del cutover: gli stessi 24 e 16 nodi, nelle stesse proporzioni livello per livello, semplicemente ricollocati. Una disciplina che ha fatto la differenza: Software Projects ha ereditato su AWS un ambiente che si comportava in modo identico a quello che il team già conosceva, mentre DoiT, dietro le quinte, eliminava un livello di complessità infrastrutturale consolidando due region di data center in un'unica Region AWS distribuita su più Availability Zone. Questo ha inoltre preparato al meglio la fase Modernize, dato che la roadmap prevedeva già il ritiro dei cluster Docker Swarm autogestiti a favore di una piattaforma container gestita, una volta stabilizzato l'ambiente su AWS.

L'approccio: AWS MAP, realizzato end to end

DoiT ha condotto il progetto attraverso le tre fasi di AWS MAP, in cui ogni fase ha costruito le fondamenta tecniche e finanziarie della successiva — realizzate end to end dal team di Forward Deployment Engineering di DoiT.

media

1. Assess: costruire un budget di migrazione difendibile

Prima di spostare qualsiasi workload, il team di Software Projects aveva bisogno di una visione chiara, per singolo servizio, dei costi di storage e compute su AWS. DoiT ha elaborato un'analisi dettagliata dei costi per EBS ed EFS — modellando i costi mensili di storage, IOPS e throughput tra tipi di volume e classi di storage — così che Software Projects potesse prevedere la spesa a breve e medio termine per la propria roadmap di migrazione. DoiT ha inoltre lavorato sulla strategia di sconto per il compute dei database di Software Projects, confrontando DoiT Flexsave (un equivalente scontato dei Compute Savings Plans senza impegno anticipato) con i prezzi delle Reserved Instance standard e convertibili, spiegando i compromessi di ciascuna opzione nell'ottica di un possibile futuro passaggio a un servizio di database gestito.

2. Mobilize: risolvere la connettività cross-cloud

La connettività tra IBM Cloud e AWS era il percorso critico dell'intera migrazione, e non esisteva una soluzione pronta all'uso. DoiT ha condotto una valutazione strutturata delle opzioni — AWS Direct Connect, un circuito dedicato IBM Direct Link, appliance di routing virtuali e una mesh VPN leggera — soppesando per ciascuna costi, stabilità e complessità di configurazione:

  • Ha valutato AWS Direct Connect e IBM Direct Link Dedicated (inclusi i vincoli su BGP, range IP e fatturazione) come opzione a circuito dedicato.
  • Ha sperimentato un overlay mesh VPN come soluzione di ripiego rapida e a costo zero mentre venivano valutate le opzioni a lungo termine.
  • Ha guidato Software Projects nel deployment e nel tuning di una appliance di routing virtuale sul lato IBM, incluso il comportamento del routing VLAN e il troubleshooting di livello 2 con il supporto IBM.
  • Ha aiutato Software Projects a passare da IBM Classic Infrastructure a IBM VPC per ottenere un networking più flessibile, per poi attivare una VPN site-to-site IPSec tra IBM VPC e una VPC AWS.
  • Ha diagnosticato e risolto una sovrapposizione di subnet e un gap di routing tra IBM Classic e AWS allocando un range IP dedicato e non sovrapposto e correggendo le rotte statiche — l'intervento che ha finalmente sbloccato il traffico bidirezionale tra i tre ambienti.

Il risultato è stato un percorso di rete privato stabile e verificato che collegava IBM Classic Infrastructure, IBM VPC e AWS — la base che ha permesso al team di Software Projects di spostare i workloads secondo i propri tempi senza perdere la connettività verso i sistemi ancora in esecuzione su IBM.

Mantenere la produzione stabile durante la transizione

Durante la finestra di migrazione, DoiT ha fornito anche un supporto operativo tempestivo sul lato AWS. In un caso, un'istanza EC2 ha perso inaspettatamente la connettività SSM senza alcun fallback SSH disponibile. DoiT ha utilizzato la diagnostica dell'output di console per identificare la causa principale — il volume root aveva esaurito lo spazio su disco, impedendo l'avvio dell'agente SSM — e ha fornito un piano di remediation passo dopo passo (espansione del volume e ridimensionamento del filesystem), insieme ad allarmi proattivi CloudWatch sull'utilizzo del disco e notifiche SNS per prevenire il ripetersi del problema, con particolare attenzione a proteggere i sistemi di produzione dalla stessa modalità di guasto.

3. Modernize: container e ottimizzazione continua dei costi

Completata la migrazione, il progetto è entrato nella fase Modernize. Gli stack di produzione e sviluppo di Software Projects giravano ancora su cluster Docker Swarm autogestiti — funzionali, ma gravati dall'overhead operativo di manager e worker aggiornati manualmente. DoiT sta ora aiutando il team di Software Projects a dismettere quei cluster Swarm a favore di una piattaforma container gestita su AWS (Amazon EKS), costruendo direttamente sulla base VPC consolidata e multi-AZ creata durante la fase Mobilize, invece di riprogettare tutto da zero.

Nell'ambito della stessa spinta alla modernizzazione, DoiT mantiene la disciplina sulla spesa cloud mentre l'ambiente evolve. Utilizzando DCI Insights, DoiT ha esaminato la configurazione di AWS Detective e GuardDuty di Software Projects e ha rilevato che i costi degli strumenti di sicurezza erano cresciuti fino a rappresentare una quota significativa della spesa complessiva, trainati principalmente dall'ingestione di flow log ad alto volume più che dal valore di sicurezza effettivamente generato. DoiT ha quantificato i compromessi — inclusi quali tipi di rilevamenti ad alta severità dipendessero da quali fonti di dati — e ha fornito a Software Projects una serie di opzioni chiare e basate su evidenze per fare right-sizing della copertura di sicurezza senza perdere i rilevamenti di maggior valore. Lo stesso approccio disciplinato e basato sulle evidenze prosegue ora nel lavoro di containerizzazione: dimensionamento corretto fin dall'inizio, anziché ottimizzazione a posteriori.

La soluzione: powered by DoiT Cloud Intelligence (DCI)

Accanto al lavoro di engineering sul campo, Software Projects ha sfruttato diverse funzionalità di DoiT Cloud Intelligence (DCI) durante tutto il progetto — affiancando a un team di delivery esperto la visibilità self-service sul proprio ambiente AWS:

media

Le ultime due funzionalità sono in uso ogni giorno: mentre il team di Software Projects porta avanti la modernizzazione verso i container, DCI AWS Intelligence e DCI Datadog Insights offrono visibilità continua sulla spesa cloud e di observability complessiva, senza dover attendere la fattura mensile per far emergere un problema.

Results

  • 2 fasi AWS MAP completate: Assess, Mobilize, Modernize
  • 40 server migrati 1:1, preservando l'intera topologia a quattro livelli
  • 2→1 region IBM Cloud consolidate in un'unica VPC AWS su più AZ

Collegare privatamente IBM e AWS era l'elemento che dovevamo assolutamente far funzionare, e volevamo procedere più velocemente di quanto avremmo potuto da soli. DoiT ha analizzato le opzioni insieme a noi, ha individuato la sovrapposizione di subnet che bloccava il routing e ha reso tutto stabile. E questo ha sbloccato tutto il resto.

DevOps Lead, Software Projects

Risultati

  • Stabilito il primo percorso di rete privato funzionante tra IBM Cloud Infrastructure e AWS, dopo che i precedenti tentativi autogestiti avevano funzionato in una sola direzione.
  • Migrati tutti i 40 server — l'intera topologia a quattro livelli di bilanciamento del carico, applicazione, orchestrazione e dati — su AWS con la composizione livello per livello invariata, permettendo al team di ereditare un ambiente familiare fin dal primo giorno.
  • Consolidate due region IBM Cloud geograficamente separate in un'unica VPC AWS distribuita su più Availability Zone, semplificando la rete e il footprint operativo senza sacrificare la resilienza di un design a doppio sito.
  • Fornito a Software Projects un modello di costi granulare e difendibile per storage e compute prima della migrazione, riducendo le sorprese di budget durante il passaggio.
  • Risolta un'interruzione SSM con impatto sulla produzione, identificandone con chiarezza la causa principale, e lasciato a Software Projects un monitoraggio proattivo per intercettare prima lo stesso guasto in futuro.
  • Realizzate tutte e tre le fasi AWS MAP — Assess, Mobilize e Modernize — in un unico progetto continuativo, mantenendo il contesto della migrazione invece di azzerarlo a ogni passaggio di fase.
  • Preparato il cliente a dismettere i cluster Docker Swarm autogestiti a favore di una piattaforma container gestita, con postura di sicurezza e costi già correttamente dimensionati prima dell'inizio della fase successiva.
  • Lasciata al cliente la visibilità self-service sul proprio ambiente — DCI Cloud Diagrams per la mappatura dell'infrastruttura, e DCI AWS Intelligence e DCI Datadog Insights per il monitoraggio continuo della spesa cloud e di observability.

Uno sguardo al futuro

L'ambiente AWS di Software Projects è ora la base stabile per la prossima fase di modernizzazione. DoiT continua ad affiancare il cliente nel passaggio dei workloads ai container, applicando la stessa combinazione di delivery tecnica e disciplina continua sui costi che ha accompagnato la migrazione dalla valutazione iniziale fino a un ambiente AWS completamente connesso e pronto per la produzione.

Chi è Software Projects

Software Projects è un'organizzazione di servizi software che gestisce un ambiente misto di produzione e non produzione, storicamente ospitato su IBM Cloud Infrastructure. Nell'ambito di una strategia cloud più ampia, l'organizzazione ha incaricato DoiT di migrare i propri workloads su AWS nel quadro dell'AWS Migration Acceleration Program (MAP), con DoiT a realizzare tutte e tre le fasi MAP: Assess, Mobilize e Modernize.

Scopra di più su Cloud Diagram e Cloud Intelligence

Acceleri la Sua ottimizzazione

Visualizzi la Sua infrastruttura cloud in tempo reale, individui ciò che il Suo provider non riesce a trovare e intervenga alle Sue condizioni.

More customer stories

Shasta Cloud

Visibilità totale sulla spesa cloud a livello di workload e tenant

Days
Tempo ai primi insight sui costi dopo l'installazione
Days
Dall'installazione a report avanzati sui costi
Workload & tenant
Granularità della visibilità sui costi
Finlex

Finlex taglia i costi cloud del 50% e porta l'AI in produzione con DoiT

Over 65%
di riduzione dei costi di infrastruttura cloud dal 2024 a oggi
40%
di risparmio grazie a maggiore visibilità e a un'architettura AI efficiente
Hippo

In Hippo i costi cloud diventano azione concreta dei team

Minutes
Tempo di integrazione di Attribute™ con AWS
Business unit
Livello di accountability sui costi raggiunto
Island

Island ottiene visibilità reale sul costo per cliente, senza tagging

$5B
Valutazione aziendale
Days
Tempo ai primi insight
0
Tag richiesti
Claroty

Claroty sblocca l'attribuzione precisa dei costi per cliente con Attribute™

1,000+
Clienti protetti nel mondo
Days
Tempo per i primi report granulari sui costi
Zero
Impatto sull'operatività durante il deployment
SaaS Leader

Come l'attribuzione dei costi per cliente abilita un pricing AI basato sul valore

$1.3M
di ricavi a margine negativo emersi
~360
account in perdita identificati
$1.3M
di perdite aggregate emerse
Salt Security

Salt Security standardizza il COGS per ottimizzare margini e pricing

1
Fonte unica di verità per il COGS
1
Fonte di verità standardizzata per il COGS tra CFO e DevOps
0
Modifiche al codice o tagging richiesti per integrare Attribute™

What they say

Software Projects

Connecting IBM and AWS privately was the piece we needed to get right, and we wanted to move faster on it than we could on our own. DoiT worked through the options with us, found the subnet overlap that was breaking the routing, and made it stable. That unblocked everything else.

DevOps Lead, Software Projects

Shasta Cloud

Attribute™'s platform is truly unique. We now have crystal-clear visibility into our cloud spend at the workload and tenant level, and that insight has already led to actionable savings and powerful insights as we further scale our service.

Paul White, VP of Engineering, Shasta Cloud

Flooid

We have worked with DoiT for many years, and there has been an increasing number of capabilities and features in DoiT Cloud Intelligence. We've embedded features such as Cloud Analytics and Reports in our own FinOps processes, it's become core to what we do.

Martin Lee, Director of Operations

Finlex

DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.

Milad Rezazadeh, CTO

Hippo

Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.

Eli Zilbershtein, Head of DevOps, Hippo

Island

You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.

Omri Cohen, Director of Engineering, Platform

Claroty

Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.

Jonathan Langer, COO, Claroty

Salt Security

Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.

Kfir Lippmann, CFO, Salt Security

PropertyGuru

Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.

Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru

Accrete AI

This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.

Jason Moore, Principal DevOps Engineer, Accrete AI

Akamai

Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.

Ziv Sivan, VP of Engineering

OneFootball

PerfectScale by DoiT has become an important part of how we optimize Kubernetes at scale at OneFootball. It gives our platform team the visibility, automation, resiliency insights, and confidence we need to balance cost efficiency with production readiness, especially as we prepare for major global football moments like the 2026 FIFA World Cup.

Andrea Benfatto, Platform/Cloud Runtime Engineering Manager

Raptive

Cloudflow's new RDS End of Life alerts have allowed us to be more proactive on keeping our database instances up-to-date. The new solution gives us internal visibility ahead of time so that we can prepare for upgrades, instead of having to upgrade under pressure while incurring extended support costs.

Jon Fairbanks, Site Reliability Engineering Manager

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.