Cloud Intelligence™Cloud Intelligence™

Esta página também está disponível em English, Deutsch, Español, Français, Italiano e 日本語.

Software Projects acelera uma migração complexa da IBM para a AWS com a DoiT

Como a DoiT guiou a Software Projects, empresa global de serviços de software, pelo AWS MAP, consolidando duas regiões do IBM Cloud em um único footprint na AWS, com a topologia completa da aplicação preservada de ponta a ponta.

Cloud Intelligence™
Software Projects

The Challenge

A Software Projects precisava mover um ambiente multicamadas em produção do IBM Cloud Infrastructure para a AWS, mantendo os dois ambientes conectados com segurança durante toda a transição. Isso criou vários problemas interligados que a DoiT precisou resolver ao mesmo tempo:

  • Nenhum caminho de rede privado confiável entre o IBM Cloud Infrastructure e a AWS — uma VPN site-to-site open source e autogerenciada já existente funcionava em apenas uma direção.
  • Expertise interna limitada em redes do lado da Software Projects, e nenhum precedente claro para conectar o IBM Classic Infrastructure à AWS na escala necessária.
  • A necessidade de uma previsão de custos precisa e granular (armazenamento, computação e opções de desconto) para planejar o orçamento da migração antes de mover os workloads.
  • O requisito de manter a produção estável e monitorável durante toda a transição, com resposta rápida à causa raiz caso surgissem problemas.
  • Depois da migração, a necessidade de manter o right-sizing das ferramentas de segurança na nuvem, para que o gasto continuasse proporcional ao risco real e ao footprint dos workloads.

The Solution

O ambiente: uma arquitetura de quatro camadas em dois sites

Antes da migração, a equipe da Software Projects operava uma arquitetura única e bem definida em duas regiões do IBM Cloud, dimensionada para resiliência: um site primário maior e um site secundário menor. Cada site seguia o mesmo padrão de quatro camadas:

  • Balanceamento de carga: um pequeno conjunto de instâncias HAProxy à frente dos tráfegos de produção, desenvolvimento e tracking, separadamente.
  • Aplicação: servidores web e de tracking, um executor de jobs agendados, um servidor de qualidade de código (SonarQube) e um gateway VPN (presente apenas no site primário).
  • Orquestração de contêineres: clusters Docker Swarm autogerenciados, operados como clusters separados de produção e desenvolvimento no site primário e como um único cluster no site secundário.
  • Dados: um par primário/réplica de MySQL ao lado de um cluster Cassandra de três nós, replicado nos dois sites.

O plano de migração da DoiT previa um lift-and-shift fiel, 1:1, dessa topologia para uma única VPC na AWS em us-east-1 — mantendo os mesmos footprints de 24 e 16 nós, mas distribuindo-os por múltiplas Zonas de Disponibilidade dentro de uma única Região da AWS, em vez de duas regiões do IBM Cloud independentes e geograficamente separadas. A tabela abaixo mostra como a composição camada por camada foi mantida sem alterações:

media

Esses números permaneceram constantes dos dois lados do cutover — os mesmos 24 e 16 nós, nas mesmas proporções camada por camada, apenas realocados. Essa disciplina fez diferença: significou que a Software Projects herdou um ambiente na AWS que se comportava de forma idêntica ao que a equipe já conhecia, enquanto a DoiT removia, nos bastidores, uma camada de complexidade de infraestrutura ao consolidar duas regiões de data center em uma única Região da AWS distribuída por múltiplas Zonas de Disponibilidade. Isso também preparou o terreno para a fase Modernize, já que o roadmap previa aposentar os clusters Docker Swarm autogerenciados em favor de uma plataforma gerenciada de contêineres assim que o ambiente estivesse estável na AWS.

A abordagem: AWS MAP, entregue de ponta a ponta

A DoiT conduziu o projeto ao longo das três fases do AWS MAP, com cada fase construindo a base técnica e financeira para a próxima — tudo entregue de ponta a ponta pela equipe de Forward Deployed Engineers da DoiT.

media

1. Assess: construindo um orçamento de migração defensável

Antes de mover qualquer workload, a equipe da Software Projects precisava de uma visão clara, por serviço, de quanto custariam o armazenamento e a computação na AWS. A DoiT elaborou um detalhamento de custos cobrindo EBS e EFS — modelando custos mensais de armazenamento, IOPS e throughput entre tipos de volume e classes de armazenamento — para que a Software Projects pudesse prever os gastos de curto e médio prazo do seu roadmap de migração. A DoiT também trabalhou a estratégia de descontos para a computação de banco de dados da Software Projects, comparando o DoiT Flexsave (um equivalente com desconto ao Compute Savings Plan, sem compromisso antecipado) com os preços de Reserved Instances padrão e conversíveis, e explicou os trade-offs de cada opção no contexto de uma possível migração futura para um serviço gerenciado de banco de dados.

2. Mobilize: resolvendo a conectividade entre nuvens

A conectividade entre o IBM Cloud e a AWS era o caminho crítico de toda a migração — e não havia uma resposta pronta. A DoiT conduziu uma avaliação estruturada das opções — AWS Direct Connect, um circuito dedicado IBM Direct Link, appliances de roteador virtual e uma VPN mesh leve — pesando custo, estabilidade e complexidade de configuração de cada uma:

  • Avaliou o AWS Direct Connect e o IBM Direct Link Dedicated (incluindo restrições de BGP, faixas de IP e cobrança) como opção de circuito dedicado.
  • Testou em piloto um overlay de VPN mesh como fallback rápido e sem custo enquanto as opções de longo prazo eram avaliadas.
  • Orientou a Software Projects na implantação e no ajuste de um appliance de roteador virtual do lado da IBM, incluindo o comportamento de roteamento de VLAN e o troubleshooting de Camada 2 junto com o suporte da IBM.
  • Ajudou a Software Projects a migrar do IBM Classic Infrastructure para o IBM VPC para obter uma rede mais flexível e, em seguida, estabeleceu uma VPN site-to-site IPSec entre o IBM VPC e uma VPC na AWS.
  • Diagnosticou e resolveu uma sobreposição de sub-redes e uma lacuna de roteamento entre o IBM Classic e a AWS, alocando uma faixa de IP dedicada e sem sobreposição e ajustando rotas estáticas — a correção que finalmente destravou o tráfego bidirecional entre os três ambientes.

O resultado foi um caminho de rede privado estável e verificado conectando o IBM Classic Infrastructure, o IBM VPC e a AWS — a base que permitiu à equipe da Software Projects mover workloads no seu próprio ritmo, sem perder a conectividade com os sistemas que ainda rodavam na IBM.

Mantendo a produção saudável durante a transição

Durante a janela de migração, a DoiT também prestou suporte operacional ágil do lado da AWS. Em um dos casos, uma instância EC2 perdeu a conectividade SSM inesperadamente, sem fallback de SSH disponível. A DoiT usou diagnósticos da saída do console para identificar a causa raiz — o volume raiz havia ficado sem espaço em disco, o que impedia a inicialização do agente SSM — e forneceu um plano de remediação passo a passo (expansão do volume e redimensionamento do sistema de arquivos), além de alarmes proativos de utilização de disco no CloudWatch e notificações via SNS para evitar recorrências, com atenção especial em proteger os sistemas de produção do mesmo modo de falha.

3. Modernize: contêineres e otimização contínua de custos

Com a migração concluída, o projeto avançou para a fase Modernize. As stacks de produção e desenvolvimento da Software Projects ainda rodavam em clusters Docker Swarm autogerenciados — funcionais, mas com o overhead operacional de aplicar patches manualmente em managers e workers. A DoiT agora está ajudando a equipe da Software Projects a aposentar esses clusters Swarm em favor de uma plataforma gerenciada de contêineres na AWS (Amazon EKS), construindo diretamente sobre a base consolidada de VPC multi-AZ estabelecida durante o Mobilize, em vez de rearquitetar do zero.

Como parte desse mesmo esforço de modernização, a DoiT vem mantendo a disciplina de gastos na nuvem enquanto o ambiente evolui. Usando o DCI Insights, a DoiT revisou a configuração do AWS Detective e do GuardDuty da Software Projects e descobriu que os custos das ferramentas de segurança haviam crescido a ponto de representar uma parcela significativa do gasto total, impulsionados principalmente pela ingestão de flow logs em alto volume, e não pelo valor de segurança entregue. A DoiT quantificou os trade-offs — incluindo quais tipos de descobertas de alta severidade dependiam de quais fontes de dados — e apresentou à Software Projects um conjunto claro de opções baseadas em evidências para fazer o right-sizing da cobertura de segurança sem perder as detecções de maior valor. Essa mesma abordagem disciplinada e orientada por evidências está sendo levada para o trabalho de conteinerização: com right-sizing desde o início, em vez de otimizar só depois.

A solução: impulsionada pelo DoiT Cloud Intelligence (DCI)

Além da engenharia hands-on, a Software Projects aproveitou diversos recursos do DoiT Cloud Intelligence (DCI) ao longo do projeto — combinando uma equipe de entrega experiente com visibilidade self-service do próprio ambiente AWS:

media

Os dois últimos recursos estão ativos no dia a dia: enquanto a equipe da Software Projects avança na modernização para contêineres, o DCI AWS Intelligence e o DCI Datadog Insights oferecem visibilidade contínua do gasto total com nuvem e observabilidade, em vez de esperar a fatura mensal revelar um problema.

Results

  • 2 fases do AWS MAP entregues: Assess, Mobilize, Modernize
  • 40 servidores migrados 1:1, preservando toda a topologia de quatro camadas
  • 2→1 regiões do IBM Cloud consolidadas em uma única VPC na AWS distribuída por múltiplas AZs

Conectar a IBM e a AWS de forma privada era a peça que precisávamos acertar, e queríamos avançar nisso mais rápido do que conseguiríamos sozinhos. A DoiT analisou as opções com a gente, encontrou a sobreposição de sub-redes que estava quebrando o roteamento e deixou tudo estável. Isso destravou todo o resto.

DevOps Lead, Software Projects

Resultados

  • Estabeleceu o primeiro caminho de rede privado funcional entre o IBM Cloud Infrastructure e a AWS, depois que tentativas anteriores autogerenciadas haviam falhado em uma das direções.
  • Migrou todos os 40 servidores — a topologia completa de quatro camadas de balanceamento de carga, aplicação, orquestração e dados — para a AWS com a composição camada por camada inalterada, para que a equipe herdasse um ambiente familiar desde o primeiro dia.
  • Consolidou duas regiões do IBM Cloud geograficamente separadas em uma única VPC na AWS abrangendo múltiplas Zonas de Disponibilidade, simplificando o footprint de rede e operacional sem sacrificar a resiliência de um design de dois sites.
  • Entregou à Software Projects um modelo de custos granular e defensável para armazenamento e computação antes da migração, reduzindo surpresas de orçamento durante a mudança.
  • Resolveu uma interrupção de SSM com impacto em produção, com causa raiz clara, e deixou a Software Projects com monitoramento proativo para detectar a mesma falha mais cedo na próxima vez.
  • Entregou as três fases do AWS MAP — Assess, Mobilize e Modernize — em um único projeto contínuo, levando o contexto da migração adiante em vez de recomeçar do zero a cada fase.
  • Posicionou o cliente para aposentar os clusters Docker Swarm autogerenciados em favor de uma plataforma gerenciada de contêineres, com postura de segurança e custos já com right-sizing antes do início da próxima fase.
  • Deixou o cliente com visibilidade self-service do próprio ambiente — DCI Cloud Diagrams para mapeamento de infraestrutura, e DCI AWS Intelligence e DCI Datadog Insights para acompanhamento contínuo dos gastos com nuvem e observabilidade.

O que vem pela frente

O ambiente AWS da Software Projects agora é a base estável para sua próxima fase de modernização. A DoiT continua sendo parceira do cliente à medida que ele move workloads para contêineres, aplicando a mesma combinação de entrega técnica e disciplina contínua de custos que levou a migração da avaliação inicial até um ambiente AWS totalmente conectado e pronto para produção.

Conheça a Software Projects

A Software Projects é uma organização de serviços de software que opera um ambiente misto de produção e não produção, historicamente hospedado no IBM Cloud Infrastructure. Como parte de uma estratégia de nuvem mais ampla, a organização contratou a DoiT para migrar seus workloads para a AWS por meio do AWS Migration Acceleration Program (MAP), com a DoiT entregando as três fases do MAP: Assess, Mobilize e Modernize.

Saiba mais sobre o Cloud Diagram e o Cloud Intelligence™

Acelere sua otimização

Visualize sua infraestrutura na nuvem em tempo real, encontre o que seu provedor não consegue e corrija do seu jeito.

More customer stories

Shasta Cloud

Visibilidade cristalina dos gastos com nuvem por workload e tenant

Days
Tempo até os primeiros insights de custo após a instalação
Days
Da instalação a relatórios avançados de custos
Workload & tenant
Granularidade da visibilidade de custos
Finlex

Finlex reduz custos de nuvem em 50% e leva IA para produção com a DoiT

Over 65%
de redução nos custos de infraestrutura de nuvem de 2024 até hoje
40%
de economia com mais visibilidade e uma arquitetura de IA eficiente
Hippo

Na Hippo, custos de nuvem viram ação dos times

Minutes
Tempo para integrar o Attribute™ à AWS
Business unit
Nível de accountability de custos alcançado
Island

Island ganha visibilidade real do custo por cliente, sem tagging

$5B
Valuation da empresa
Days
Tempo até os primeiros insights
0
Tags necessárias
Claroty

Claroty destrava a atribuição precisa de custos por cliente com o Attribute™

1,000+
Clientes protegidos no mundo todo
Days
Tempo até os primeiros relatórios granulares de custo
Zero
Impacto nas operações durante a implantação
SaaS Leader

Como a atribuição de custos por cliente viabiliza preços de IA baseados em valor

$1.3M
em receita de margem negativa revelada
~360
contas deficitárias identificadas
$1.3M
em perdas agregadas reveladas
Salt Security

Salt Security padroniza a medição de COGS para otimizar margens e preços

1
Fonte única da verdade para COGS
1
Fonte da verdade padronizada para COGS entre CFO e DevOps
0
Alterações de código ou tagging exigidas para integrar o Attribute™

What they say

Software Projects

Connecting IBM and AWS privately was the piece we needed to get right, and we wanted to move faster on it than we could on our own. DoiT worked through the options with us, found the subnet overlap that was breaking the routing, and made it stable. That unblocked everything else.

DevOps Lead, Software Projects

Shasta Cloud

Attribute™'s platform is truly unique. We now have crystal-clear visibility into our cloud spend at the workload and tenant level, and that insight has already led to actionable savings and powerful insights as we further scale our service.

Paul White, VP of Engineering, Shasta Cloud

Flooid

We have worked with DoiT for many years, and there has been an increasing number of capabilities and features in DoiT Cloud Intelligence. We've embedded features such as Cloud Analytics and Reports in our own FinOps processes, it's become core to what we do.

Martin Lee, Director of Operations

Finlex

DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.

Milad Rezazadeh, CTO

Hippo

Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.

Eli Zilbershtein, Head of DevOps, Hippo

Island

You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.

Omri Cohen, Director of Engineering, Platform

Claroty

Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.

Jonathan Langer, COO, Claroty

Salt Security

Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.

Kfir Lippmann, CFO, Salt Security

PropertyGuru

Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.

Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru

Accrete AI

This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.

Jason Moore, Principal DevOps Engineer, Accrete AI

Akamai

Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.

Ziv Sivan, VP of Engineering

OneFootball

PerfectScale by DoiT has become an important part of how we optimize Kubernetes at scale at OneFootball. It gives our platform team the visibility, automation, resiliency insights, and confidence we need to balance cost efficiency with production readiness, especially as we prepare for major global football moments like the 2026 FIFA World Cup.

Andrea Benfatto, Platform/Cloud Runtime Engineering Manager

Raptive

Cloudflow's new RDS End of Life alerts have allowed us to be more proactive on keeping our database instances up-to-date. The new solution gives us internal visibility ahead of time so that we can prepare for upgrades, instead of having to upgrade under pressure while incurring extended support costs.

Jon Fairbanks, Site Reliability Engineering Manager

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.