Оркестрация контейнеризированных приложений с помощью Kubernetes-платформы Deckhouse для ЕДИНОГО ЦУПИС
- Заказчик:
 - ЕДИНЫЙ ЦУПИС
 - Руководитель проекта со стороны заказчика
 - Поставщик
 - Флант
 - Год завершения проекта
 - 2023
 - Сроки выполнения проекта
 - Октябрь, 2022 - Ноябрь, 2023
 - Масштаб проекта
 - 15000000 абонентов
 - Цели
 Масштабирование бизнеса ЕДИНОГО ЦУПИС привело к усложнению архитектуры. Без современных оркестраторов стало работать крайне сложно: возросло количество ручных операций, уменьшилась степень контроля продакшн-площадок и росла энтропия. В связи с этим было принято решение развернуть Kubernetes сразу для всех промышленных площадок и для сервисов. На момент выбора вендорского решения опыта внедрения Kubernetes в индустрии еще накоплено не было, поэтому выбор был сделан в пользу зрелого российского продукта Deckhouse Kubernetes Platform (разработчик АО «Флант»). Модернизация высоконагруженной инфраструктуры ЕДИНОГО ЦУПИС, представляющей более 160 различных информационных сервисов, по которым проводится свыше 2млн платежей ежедневно для 15+ млн клиентов по всей России, с доступностью сервиса свыше 99,99%.
- Все микросервисы проекта были переведены на инфраструктуру, оркестрируемую платформой Deckhouse.
 - Удалось заблаговременно избежать санкционных рисков, т.к. сделали ставку на российскую технологию и компанию.
 - Интеграция инфраструктуры с CI/CD конвейером позволяет выпускать на продуктив по 20 релизов в сутки.
 - Развернуто четыре продуктивных кластера под управлением Deckhouse в разных зонах доступности, обеспечивающих SLA 99,99.
 - Развернуто десять непродуктивных кластеров для инфраструктурных нужд.
 
Уникальность проекта
Первое внедрение в сфере высоконагруженного финтеха с требованием по SLA 99,99% российской Kubernetes-платформы Deckhouse и service mesh на базе Istio для ЕДИНОГО ЦУПИС. Проведена модернизация высоконагруженной инфраструктуры ЕДИНОГО ЦУПИС, представляющей более 160 различных информационных сервисов, по которым проводится свыше 2 млн платежей ежедневно для 15+ млн клиентов по всей России, с доступностью сервиса свыше 99,99%.
- Использованное ПО
 - Deckhouse Kubernetes Platform Enterprise Edition (разработчик АО «Флант»).
 - Сложность реализации
 Сложности, связанные с мультизональностью, высокими требованиями по SLA.
- Описание проекта
 С целью обеспечить отказоустойчивую геораспределенную архитектуру объединили четыре отдельных кластера, два из которых расположены на площадке, сертифицированной под PCI/DSS, в единый service mesh на базе Istio (Multicluster). Кроме того, применение средств взаимной аутентификации (Mutual TLS) позволило усилить безопасность приложений
- География проекта
 - Россия. Проведена модернизация высоконагруженной инфраструктуры ЕДИНОГО ЦУПИС, представляющей более 160 различных информационных сервисов, по которым проводится свыше 2 млн платежей ежедневно для 15+ млн клиентов по всей России.