Platformové inžinierstvo
Infraštruktúra, ktorej sa dá porozumieť.
Infraštruktúra ako kód
Prostredia definované v kóde a reprodukovateľné od nuly, so schvaľovanými zmenami, dobrou správou secretov a zdokumentovaným prevádzkovým stavom.
CI/CD a release engineering
Pipeline, ktorá stavia, testuje, skenuje a nasadzuje bez obradov. Progresívne nasadzovanie, zhoda prostredí, bezpečné migrácie a rollback, ktorý si už niekto naozaj vyskúšal.
Observability
Metriky, logy a trasy, ktoré odpovedajú na otázky namiesto zapĺňania dashboardov, s alertingom nastaveným na to, kvôli čomu má človek naozaj vstať v noci.
Kontajnery a orchestrácia
Kubernetes a kontajnerové platformy tam, kde dávajú zmysel, plus odporúčanie, kedy je jednoduchšie prostredie lepším technickým rozhodnutím.
Cloud a kontrola nákladov
Architektúra, migrácia a správne dimenzovanie u veľkých poskytovateľov cloudu aj európskeho hostingu, s nákladmi ako plnohodnotnou podmienkou návrhu, nie štvrťročným prekvapením.
Spoľahlivosť a odolnosť
Návrh zálohovania a obnovy, analýza spôsobov zlyhania, plánovanie kapacít a postupy pri incidentoch napísané skôr, než sú potrebné.
Vývoj softvéru
Staviame aj samotné aplikácie, nielen to, na čom bežia.
Návrh, vývoj, testovanie, dokumentácia a údržba softvéru, webových a mobilných aplikácií, API, integrácií a databáz. Robíme aj review, refaktoring a údržbu existujúcich systémov.
Ku každému dielu patrí 90-dňová záruka zhody so špecifikáciou a zdokumentovaný postup akceptácie: päť pracovných dní na posúdenie, písomné oznámenie nezhody, ak niečo nesedí, náprava a opätovné dodanie s novou lehotou na posúdenie.
- Backend, frontend, mobilný a API vývoj
- Systémová integrácia a dátové pipeline
- Návrh databáz, migrácie a práca na výkone
- Code review, refaktoring a znižovanie technického dlhu
- Testovacia stratégia, automatizácia a overovanie vydaní
- Druhá a tretia línia podpory pre produkčné systémy
- Audity kódu a infraštruktúry s písomnou správou o zisteniach
- Architektúra riešení a výber technológií
Bezpečnosť v pipeline
Bezpečnosť ako vlastnosť platformy.
Bezpečnosť patrí do dodávkového procesu, nielen do finálneho review.
Bezpečné dodávanie
Skenovanie závislostí a kontajnerov priamo v pipeline, detekcia tajomstiev, podpísané artefakty, nasadzovacie prístupy podľa zásady najmenších práv a schvaľované zmeny infraštruktúry.
Posúdenie a spevnenie
Bezpečnostné posúdenia a gap analýzy infraštruktúry, aplikácií a procesov; koordinácia penetračných testov; riadenie prístupov, návrh zálohovania a obnovy; a pripravenosť na ISO/IEC 27001 a NIS 2.
Monitoring a reakcia
Monitorovanie udalostí, skenovanie zraniteľností a analýza logov s detekciou incidentov, informovaním a koordinovanou prvotnou reakciou. Kritické 4 hodiny, závažné 8 pracovných hodín, bežné 2 pracovné dni, s mesačným reportingom.
Prevzatie existujúcej platformy
Ako vyzerá prvých deväťdesiat dní.
Väčšina našej platformovej práce začína existujúcimi systémami, ktoré sú len čiastočne zdokumentované. Berieme to ako normálny východiskový stav.
Audit
Infraštruktúra, pipeline, závislosti, prístupy a náklady posúdené oproti tomu, čo považujete za pravdu. Výstup: písomná správa o zisteniach zoradená podľa rizika, nie podľa pohodlnosti.
Stabilizácia
Oprava aktívnych rizík: vystavené prístupové údaje, chýbajúce zálohy, neschvaľované cesty nasadenia a alerting, ktorému nikto neverí.
Prevod do kódu
Preniesť prostredia do kódu, zaviesť schvaľovanie zmien a odstrániť stav, ktorý existuje len v pamäti jedného človeka.
Meranie
Observability a alerting, ktoré zodpovedajú skutočnému správaniu služby — aby ďalšie rozhodnutie vzniklo z dát, nie z intuície.
Odovzdať alebo prevádzkovať
Zaškolíme na to vašich vývojárov, alebo platformu ďalej prevádzkujeme v mesačnej alokácii s dohodnutými cieľmi reakcie. Oboje je na stole, nemáme preferenciu.
Brzdí vás platforma?
Začnite auditom. Je to práca s pevným rozsahom, jej výsledkom je dokument, ktorý patrí vám, a k ničomu ďalšiemu vás nezaväzuje.
