Задачи
- Построение отказоустойчивой инфраструктуры
- Быстрое и гибкое масштабирование ресурсов для новых бизнес-проектов
- Надежная защита данных компании от любых внешних угроз
- Нивелирование стремительных, лавинообразных нагрузок на ресурсы, экономия затрат на серверах
Результаты
- Решение проблемы спонтанных больших нагрузок на фронт-энд системы при массовых подключениях клиентов
- Гибкое масштабирование информационных ресурсов, как в сторону увеличения, так и уменьшения использования ресурсов AWS
- Быстрое развертывание тестовой среды, что помогает ускорить процесс проведения тестирования новых решений
- Значительная экономия средств компании с помощью спотовых ресурсов AWS и технологии автоскаллинга.
Описание
Предпосылки для миграции TAS Link в облако Amazon Web Services
Еще осенью 2021 года компания TAS Link приняла решение о развертывании инфраструктуры в облаке. В планах компании был запуск новых бизнес-проектов, клиентская база уже работающих решений стремительно росла. Это требовало быстрого и гибкого выделения ресурсов, обеспечения высокого уровня доступности и масштабирования сервисов.
В стране начал нарастать риск широкомасштабной агрессии россии против Украины, возникает новая задача — обеспечение отказоустойчивости и живучести компании во время возможных аварий и катастроф. Компания понимала, что надежная защита информационных ресурсов и данных от внешних угроз и атак возможна только с облачными сервисами.
TAS Link LLC — технологическая компания, которая с 2012 года работает в сфере цифровых финансов. TAS Link LLC предлагаем цифровые платежные решения, обеспечивая нашим клиентам новые возможности и конкурентные преимущества. На сегодняшний день компания имеет уровень доступности сервисов 99,9% и предоставляет свои услуги 12 банкам, 500+ торговцам электронной коммерции, обслуживает 5000+ POS-терминалов, обрабатывает ежемесячно 60+ млн транзакций.
После проведенного пилота в конце 2021 года, на 2022 год было запланировано построение резервной площадки на базе ресурсов AWS, но после 24 февраля 2022 года реализацию проекта пришлось форсировать и сократить сроки создания резервной площадки до 4-х месяцев. После этого последовал вопрос о скорости возобновления работы сервисов компании на базе ресурсов AWS. Благодаря периоду бесплатной поддержки AWS был инициирован проект создания производительной среды предоставления сервисов компании на базе ресурсов AWS.
Целью проекта было перенесение всех сервисов компании на ресурсы AWS и построение "бесшовной" архитектуры миграции сервисов компании между облаком AWS и серверной инфраструктурой компании. Благодаря участию специалистов компании Softprom и Amazon была разработана оптимальная архитектура решения, выбраны необходимые сервисы и инстансы AWS для развертывания серверной инфраструктуры в облаке. Реализация проекта была запланирована в течение девяти месяцев. В проекте были использованы сервисы AWS: Route 53, Elastic Container Registry (ECR), Elastic Container Service (ECS), Shield Advanced, Simple Storage Service (S3), Simple Notification Service (SNS), Single Sign-On (SSO), EC2 -Instances, Lambda, Virtual Private Cloud (VPC).
Решения AWS имели сильные преимущества перед конкурентами для реализации проекта
При выборе облачной платформы TAS Link выбрал для более детального рассмотрения несколько популярных решений. Это были наиболее развитые и распространенные сервисы того времени на рынке.
Выбор решения производился на основании проведенного SWOT анализа по основным критериям для оценки:
- количество и гибкость выбора типов инстанций для серверной инфраструктуры
- количество платных и бесплатных сервисов
- поддержка ОС, используемых компанией
- наличие и развитость технологий масштабирования
- отзывы от экспертов и компаний, уже использовавших те или иные платформы
- цена.
В результате детального изучения возможностей каждого из указанных решений TAS Link остановился на облачной платформе AWS (Amazon Web Services), показавшей наилучший результат анализа SWOT.
Благодаря сотрудничеству специалистов компании с экспертами Softprom и AWS, во время миграции не потеряно ни одного байта данных, все происходило в рамках запланированных сервисных окон, возникающие ошибки решались быстро и без простоя бизнес сервисов.
Ключевые этапы проекта миграции TAS Link в облако AWS
Проект состоял из трех ключевых этапов:
- Анализ текущей инфраструктуры
- Разработка облачной архитектуры решения
- Пилотирование и последовательная миграция сначала e-commerce систем, затем систем процессингового центра.
Преимущества AWS перед стандартной IT-инфраструктурой
Опыта использования облачных ресурсов до AWS у TAS Link не было. После 2-х лет работы в облаке AWS специалисты компании выделяют следующие основные преимущества перед стандартной ИТ-инфраструктурой:
- гибкое и быстрое масштабирование использования ресурсов
- высокий уровень производительности и доступности серверной инфраструктуры AWS
- высокий уровень безопасности и отказоустойчивости использования ресурсов AWS "по умолчанию"
- меньшая нагрузка на ИТ персонал
- отсутствие необходимости в поддержке серверной и хозяйственной инфраструктуры DC-серверов, сетевого оборудования, оборудования защиты, системы охлаждения и энергообеспечения.
- нет необходимости в крупных капитальных вложениях на покупку нового или обновление существующего оборудования серверной и хозяйственной инфраструктуры
- возможность оптимизации затрат на использование серверных ресурсов в зависимости от потребностей бизнеса.
Сервисы AWS, которые использует TAS Link
По состоянию на осень 2023 года TAS Link активно использует следующие сервисы AWS:
- Shield Advanced – для обеспечения комплексной безопасности информационных ресурсов компании, размещенных в AWS от разного рода атак и угроз (многовекторные DDoS атаки, SQL инъекции и т.д.)
- Автоскейлинг – резкое, динамическое увеличение/уменьшение (в зависимости от нагрузки) доступных информационных ресурсов для обеспечения высокой доступности сервисов компании для внешних клиентов и партнеров
- SSO и MFA – для безопасного и удобного доступа администраторов к управлению информационными ресурсами в AWS
- VPC – для построения безопасных каналов обмена информацией как между внутренними сервисами, находящимися за пределами среды AWS, так и между сервисами компании, предоставляемыми наружу клиентам и партнерам компании.
Результатом выполнения проекта мы полностью удовлетворены. Нам удалось построить гибкую, масштабируемую и сервисно ориентированную IT-инфраструктуру, с высоким уровнем доступности, отказоустойчивости и безопасности использования информационных ресурсов компании.
Дальнейшие планы TAS Link LLC по расширению сервисов AWS
Компания успешно протестировала использование автоскейлинг контейнеров AWS ECR контейнеров AWS ECR (Amazon Elastic Container Registry), что позволит значительно увеличить скорость масштабирования доступности информационных ресурсов и улучшить эффективность использования ресурсов AWS.
Планируется внедрение использования Terraform AWS modules для развертывания и внесения изменений в ИТ инфраструктуру компании в AWS.
Softprom — Advanced Consulting Partner в сети Amazon Web Services. Имеет статус MAP (Migration Acceleration Program) партнера AWS, выполняет проекты по миграции инфраструктуры в облако для компаний уровня Enterprise.