Оркестрация контейнеризированных приложений с помощью Kubernetes-платформы Deckhouse для ЕДИНОГО ЦУПИС
- Заказчик:
- ЕДИНЫЙ ЦУПИС
- Руководитель проекта со стороны заказчика
- Поставщик
- Флант
- Год завершения проекта
- 2023
- Сроки выполнения проекта
- Октябрь, 2022 - Ноябрь, 2023
- Масштаб проекта
- 15000000 абонентов
- Цели
Масштабирование бизнеса ЕДИНОГО ЦУПИС привело к усложнению архитектуры. Без современных оркестраторов стало работать крайне сложно: возросло количество ручных операций, уменьшилась степень контроля продакшн-площадок и росла энтропия. В связи с этим было принято решение развернуть Kubernetes сразу для всех промышленных площадок и для сервисов. На момент выбора вендорского решения опыта внедрения Kubernetes в индустрии еще накоплено не было, поэтому выбор был сделан в пользу зрелого российского продукта Deckhouse Kubernetes Platform (разработчик АО «Флант»). Модернизация высоконагруженной инфраструктуры ЕДИНОГО ЦУПИС, представляющей более 160 различных информационных сервисов, по которым проводится свыше 2млн платежей ежедневно для 15+ млн клиентов по всей России, с доступностью сервиса свыше 99,99%.
- Результаты
- Все микросервисы проекта были переведены на инфраструктуру, оркестрируемую платформой Deckhouse.
- Удалось заблаговременно избежать санкционных рисков, т.к. сделали ставку на российскую технологию и компанию.
- Интеграция инфраструктуры с CI/CD конвейером позволяет выпускать на продуктив по 20 релизов в сутки.
- Развернуто четыре продуктивных кластера под управлением Deckhouse в разных зонах доступности, обеспечивающих SLA 99,99.
- Развернуто десять непродуктивных кластеров для инфраструктурных нужд.
Уникальность проекта
Первое внедрение в сфере высоконагруженного финтеха с требованием по SLA 99,99% российской Kubernetes-платформы Deckhouse и service mesh на базе Istio для ЕДИНОГО ЦУПИС. Проведена модернизация высоконагруженной инфраструктуры ЕДИНОГО ЦУПИС, представляющей более 160 различных информационных сервисов, по которым проводится свыше 2 млн платежей ежедневно для 15+ млн клиентов по всей России, с доступностью сервиса свыше 99,99%.
- Проект решает задачи импортозамещения
- Да
- Использованное ПО
- Deckhouse Kubernetes Platform Enterprise Edition (разработчик АО «Флант»).
- Сложность реализации
Сложности, связанные с мультизональностью, высокими требованиями по SLA.
- Описание проекта
С целью обеспечить отказоустойчивую геораспределенную архитектуру объединили четыре отдельных кластера, два из которых расположены на площадке, сертифицированной под PCI/DSS, в единый service mesh на базе Istio (Multicluster). Кроме того, применение средств взаимной аутентификации (Mutual TLS) позволило усилить безопасность приложений
- География проекта
- Россия. Проведена модернизация высоконагруженной инфраструктуры ЕДИНОГО ЦУПИС, представляющей более 160 различных информационных сервисов, по которым проводится свыше 2 млн платежей ежедневно для 15+ млн клиентов по всей России.