Cloud Intelligence™Cloud Intelligence™

Esta página también está disponible en English, Deutsch, Français, Italiano, 日本語 y Português.

Software Projects acelera su migración de IBM a AWS de la mano de DoiT

Cómo DoiT guio a Software Projects, una empresa global de servicios de software, a través de AWS MAP, consolidando dos regiones de IBM Cloud en una sola infraestructura en AWS y preservando de principio a fin la topología completa de la aplicación.

Cloud Intelligence™
Software Projects

The Challenge

Software Projects necesitaba mover un entorno multicapa en vivo desde IBM Cloud Infrastructure hacia AWS manteniendo ambos entornos conectados de forma segura durante toda la transición. Eso generó varios problemas entrelazados que DoiT debía resolver a la vez:

  • No existía una ruta de red privada confiable entre IBM Cloud Infrastructure y AWS: una VPN site-to-site de código abierto y autogestionada funcionaba en una sola dirección.
  • Había poca experiencia interna en redes del lado de Software Projects, y no existía un precedente claro para conectar IBM Classic Infrastructure con AWS a la escala requerida.
  • Se necesitaba una proyección de costos precisa y granular (almacenamiento, cómputo y opciones de descuento) para planificar el presupuesto de la migración antes de mover los workloads.
  • Era imprescindible mantener la producción estable y monitoreable durante toda la transición, con respuesta rápida a la causa raíz si surgían problemas.
  • Una vez completada la migración, había que mantener las herramientas de seguridad en la nube bien dimensionadas, de modo que el gasto fuera proporcional al riesgo real y al tamaño de los workloads.

The Solution

El entorno: una arquitectura de cuatro capas en dos sitios

Antes de la migración, el equipo de Software Projects operaba una arquitectura única y bien definida en dos regiones de IBM Cloud, dimensionada para la resiliencia: un sitio principal de mayor tamaño y un sitio secundario más pequeño. Cada sitio seguía el mismo patrón de cuatro capas:

  • Balanceo de carga: un pequeño grupo de instancias HAProxy que gestionaba por separado el tráfico de producción, desarrollo y tracking.
  • Aplicación: servidores web y de tracking, un ejecutor de tareas programadas, un servidor de calidad de código (SonarQube) y un gateway VPN (presente solo en el sitio principal).
  • Orquestación de contenedores: clústeres de Docker Swarm autogestionados, operados como clústeres separados de producción y desarrollo en el sitio principal y un único clúster en el sitio secundario.
  • Datos: un par primario/réplica de MySQL junto a un clúster Cassandra de tres nodos, replicados en ambos sitios.

El plan de migración de DoiT contemplaba un lift-and-shift fiel, 1:1, de esta topología hacia una sola VPC de AWS en us-east-1: se mantenían los mismos 24 y 16 nodos, pero distribuidos en varias zonas de disponibilidad dentro de una única región de AWS, en lugar de dos regiones de IBM Cloud independientes y geográficamente separadas. La siguiente tabla muestra cómo la composición capa por capa se trasladó sin cambios:

CapaSitio principalSitio secundario
Balanceo de carga (HAProxy)55
Aplicación y herramientas (web, tracking, tareas programadas, calidad de código, gateway VPN)62
Orquestación de contenedores (Docker Swarm: clústeres de producción + desarrollo)84
Datos (MySQL primario/réplica + clúster Cassandra de 3 nodos)55
Total de nodos2416

Estas cifras se mantuvieron constantes a ambos lados del cutover: los mismos 24 y 16 nodos, en las mismas proporciones capa por capa, simplemente reubicados. Esa disciplina fue clave: significó que Software Projects heredó en AWS un entorno que se comportaba exactamente igual que el que su equipo ya conocía, mientras DoiT eliminaba discretamente una capa de complejidad de infraestructura al consolidar dos regiones de centros de datos en una sola región de AWS distribuida en varias zonas de disponibilidad. También dejó el terreno preparado para la fase Modernize, ya que la hoja de ruta contemplaba retirar los clústeres autogestionados de Docker Swarm y reemplazarlos por una plataforma de contenedores administrada una vez que el entorno estuviera estable en AWS.

El enfoque: AWS MAP, entregado de principio a fin

DoiT ejecutó el proyecto a lo largo de las tres fases de AWS MAP, en las que cada fase construía la base técnica y financiera de la siguiente, con el equipo de Forward Deployment Engineering de DoiT a cargo de la entrega de principio a fin.

FaseAssessMobilizeModernize
EnfoqueModelado de costos y preparación para la migraciónConectividad entre nubes y cutoverContenedorización y FinOps continuo
EstadoCompletadaCompletadaEn curso

1. Assess: construir un presupuesto de migración sólido

Antes de mover cualquier workload, el equipo de Software Projects necesitaba una visión clara, servicio por servicio, de lo que costarían el almacenamiento y el cómputo en AWS. DoiT elaboró un desglose de costos detallado que cubría EBS y EFS —modelando los costos mensuales de almacenamiento, IOPS y rendimiento según los tipos de volumen y las clases de almacenamiento— para que Software Projects pudiera proyectar el gasto a corto y mediano plazo de su hoja de ruta de migración. DoiT también trabajó la estrategia de descuentos para el cómputo de bases de datos de Software Projects, comparando DoiT Flexsave (un equivalente con descuento a un Compute Savings Plan, sin compromiso inicial) con los precios de instancias reservadas estándar y convertibles, y explicó las ventajas y desventajas de cada opción de cara a una posible migración futura a un servicio de bases de datos administrado.

2. Mobilize: resolver la conectividad entre nubes

La conectividad entre IBM Cloud y AWS era la ruta crítica de toda la migración, y no existía una solución lista para usar. DoiT llevó a cabo una evaluación estructurada de las opciones —AWS Direct Connect, un circuito dedicado de IBM Direct Link, appliances de router virtual y una VPN mesh ligera—, sopesando el costo, la estabilidad y la complejidad de configuración de cada una:

  • Evaluó AWS Direct Connect e IBM Direct Link Dedicated (incluidas las restricciones de BGP, rangos de IP y facturación) como opción de circuito dedicado.
  • Puso a prueba una capa de VPN mesh como alternativa rápida y sin costo mientras se evaluaban las opciones de largo plazo.
  • Acompañó a Software Projects en el despliegue y ajuste de un appliance de router virtual del lado de IBM, incluido el comportamiento de enrutamiento de VLAN y la resolución de problemas de capa 2 con el soporte de IBM.
  • Ayudó a Software Projects a pasar de IBM Classic Infrastructure a IBM VPC para lograr una red más flexible, y luego montó una VPN IPSec site-to-site entre IBM VPC y una VPC de AWS.
  • Diagnosticó y resolvió un solapamiento de subredes y una brecha de enrutamiento entre IBM Classic y AWS asignando un rango de IP dedicado y sin solapamientos y ajustando las rutas estáticas: la corrección que finalmente desbloqueó el tráfico bidireccional entre los tres entornos.

El resultado fue una ruta de red privada estable y verificada que conectaba IBM Classic Infrastructure, IBM VPC y AWS: la base que permitió al equipo de Software Projects mover workloads a su propio ritmo sin perder la conectividad con los sistemas que aún corrían en IBM.

Mantener la producción saludable durante la transición

Durante la ventana de migración, DoiT también brindó soporte operativo rápido del lado de AWS. En un caso, una instancia EC2 perdió inesperadamente la conectividad con SSM y no había SSH como alternativa. DoiT usó los diagnósticos de la salida de consola para identificar la causa raíz —el volumen raíz se había quedado sin espacio en disco, lo que impedía que el agente de SSM arrancara— y entregó un plan de remediación paso a paso (expansión del volumen y redimensionamiento del sistema de archivos), junto con alarmas proactivas de utilización de disco en CloudWatch y notificaciones por SNS para evitar que se repitiera, con especial atención a proteger los sistemas de producción del mismo tipo de falla.

3. Modernize: contenedores y optimización continua de costos

Con la migración completada, el proyecto avanzó a la fase Modernize. Los stacks de producción y desarrollo de Software Projects seguían corriendo en clústeres autogestionados de Docker Swarm: funcionales, pero con la carga operativa de administrar manualmente los parches de managers y workers. DoiT ahora ayuda al equipo de Software Projects a retirar esos clústeres de Swarm y reemplazarlos por una plataforma de contenedores administrada en AWS (Amazon EKS), construyendo directamente sobre la base consolidada de la VPC multi-AZ establecida durante Mobilize, en lugar de rediseñar la arquitectura desde cero.

Como parte de ese mismo impulso de modernización, DoiT mantiene el gasto en la nube bajo control mientras el entorno evoluciona. Con DCI Insights, DoiT revisó la configuración de AWS Detective y GuardDuty de Software Projects y descubrió que los costos de las herramientas de seguridad habían crecido hasta representar una parte significativa del gasto total, impulsados principalmente por la ingesta de flow logs de alto volumen y no por el valor de seguridad entregado. DoiT cuantificó las ventajas y desventajas —incluido qué tipos de hallazgos de alta severidad dependían de qué fuentes de datos— y le dio a Software Projects un conjunto claro de opciones, basado en evidencia, para hacer right-sizing de la cobertura de seguridad sin perder las detecciones de mayor valor. Este mismo enfoque disciplinado y basado en evidencia se traslada ahora al trabajo de contenedorización: bien dimensionado desde el inicio, en lugar de optimizado después.

La solución: con la tecnología de DoiT Cloud Intelligence (DCI)

Además del trabajo de ingeniería en terreno, Software Projects aprovechó varias capacidades de DoiT Cloud Intelligence (DCI) a lo largo del proyecto, combinando un equipo de entrega experimentado con visibilidad de autoservicio sobre su propio entorno de AWS:

media

Capacidad de DCIRol en el proyecto
Forward Deployment EngineeringEl equipo de DoiT que trabajó en terreno y entregó de principio a fin las fases Assess, Mobilize y Modernize, desde el diseño de red y el cutover hasta la optimización continua
DCI InsightsPresentó recomendaciones de optimización de costos, incluidas las opciones de right-sizing de AWS Detective y GuardDuty utilizadas durante Modernize
DCI Cloud DiagramsMapeó y visualizó la infraestructura de AWS: la misma topología de cuatro capas y dos sitios que se muestra en la comparación de arquitectura anterior de este caso de estudio
DCI Datadog InsightsEl cliente lo usa hoy de forma continua para hacer seguimiento del gasto en observabilidad y monitoreo a medida que el entorno crece
DCI AWS IntelligenceEl cliente lo usa hoy de forma continua para hacer seguimiento del gasto total en AWS en todo el entorno consolidado

Las dos últimas capacidades están activas día a día: a medida que el equipo de Software Projects avanza hacia los contenedores, DCI AWS Intelligence y DCI Datadog Insights le brindan visibilidad continua del gasto total en la nube y en observabilidad, en lugar de esperar a que una factura mensual revele un problema.

Results

  • 3 fases de AWS MAP entregadas: Assess, Mobilize, Modernize
  • 40 servidores migrados 1:1, preservando la topología completa de cuatro capas
  • 2→1 regiones de IBM Cloud consolidadas en una sola VPC de AWS distribuida en varias AZ

Conectar IBM y AWS de forma privada era la pieza que teníamos que resolver bien, y queríamos avanzar más rápido de lo que podíamos por nuestra cuenta. DoiT analizó las opciones con nosotros, encontró el solapamiento de subredes que rompía el enrutamiento y lo dejó estable. Eso destrabó todo lo demás.

DevOps Lead, Software Projects

Resultados

  • Se estableció la primera ruta de red privada funcional entre IBM Cloud Infrastructure y AWS, después de que intentos autogestionados anteriores fallaran en una dirección.
  • Se migraron los 40 servidores —la topología completa de cuatro capas de balanceo de carga, aplicación, orquestación y datos— a AWS con la composición capa por capa sin cambios, de modo que el equipo heredó un entorno familiar desde el primer día.
  • Se consolidaron dos regiones de IBM Cloud geográficamente separadas en una sola VPC de AWS distribuida en varias zonas de disponibilidad, simplificando la red y la operación sin sacrificar la resiliencia de un diseño de dos sitios.
  • Se le entregó a Software Projects un modelo de costos granular y bien fundamentado para almacenamiento y cómputo antes de la migración, reduciendo las sorpresas de presupuesto durante el traslado.
  • Se resolvió una interrupción de SSM con impacto en producción, con una causa raíz clara, y se dejó a Software Projects con monitoreo proactivo para detectar la misma falla más temprano la próxima vez.
  • Se entregaron las tres fases de AWS MAP —Assess, Mobilize y Modernize— en un solo proyecto continuo, trasladando el contexto de la migración en lugar de reiniciarlo en cada cambio de fase.
  • Se preparó al cliente para retirar los clústeres autogestionados de Docker Swarm y reemplazarlos por una plataforma de contenedores administrada, con la postura de seguridad y costos ya bien dimensionada antes de que comience la siguiente fase.
  • Se dejó al cliente con visibilidad de autoservicio sobre su propio entorno: DCI Cloud Diagrams para el mapeo de infraestructura, y DCI AWS Intelligence y DCI Datadog Insights para el seguimiento continuo del gasto en la nube y en observabilidad.

Lo que viene

El entorno de AWS de Software Projects es hoy la base estable para su próxima fase de modernización. DoiT sigue colaborando con el cliente a medida que traslada workloads a contenedores, aplicando la misma combinación de entrega técnica y disciplina continua de costos que llevó la migración desde la evaluación inicial hasta un entorno de AWS completamente conectado y listo para producción.

Conoce a Software Projects

Software Projects es una organización de servicios de software que opera un entorno mixto de producción y no producción, alojado históricamente en IBM Cloud Infrastructure. Como parte de una estrategia de nube más amplia, la organización contrató a DoiT para migrar sus workloads a AWS bajo el AWS Migration Acceleration Program (MAP), con DoiT a cargo de las tres fases de MAP: Assess, Mobilize y Modernize.

Conoce más sobre Cloud Diagram y Cloud Intelligence

Acelera tu optimización

Visualiza tu infraestructura en la nube en tiempo real, encuentra lo que tu proveedor no puede y soluciónalo a tu manera.

More customer stories

Shasta Cloud

Visibilidad total del gasto en la nube a nivel de workload y tenant

Days
Tiempo hasta los primeros insights de costos tras la instalación
Days
De la instalación a reportes de costos detallados
Workload & tenant
Granularidad de la visibilidad de costos
Finlex

Finlex reduce 50% sus costos de nube y lleva la IA a producción con DoiT

Over 65%
de reducción en costos de infraestructura de nube desde 2024 hasta hoy
40%
de ahorro con mayor visibilidad y una arquitectura de IA eficiente
Hippo

Hippo convierte el costo de la nube en acción para sus equipos

Minutes
Tiempo de integración de Attribute™ con AWS
Business unit
Nivel de responsabilidad sobre el costo alcanzado
Island

Island obtiene visibilidad real del costo por cliente, sin tagging

$5B
Valuación de la compañía
Days
Tiempo hasta los primeros insights
0
Tags necesarios
Claroty

Claroty logra una atribución precisa de costos por cliente con Attribute™

1,000+
Clientes protegidos en el mundo
Days
Tiempo hasta los primeros reportes de costos detallados
Zero
Interrupción de la operación durante el despliegue
SaaS Leader

Cómo la atribución de costos a nivel de cliente permite fijar precios de IA basados en valor

$1.3M
en ingresos con margen negativo detectados
~360
cuentas no rentables identificadas
$1.3M
en pérdidas agregadas detectadas
Salt Security

Salt Security estandariza la medición del COGS para optimizar márgenes y precios

1
Fuente única de verdad para el COGS
1
Fuente única de verdad para el COGS entre el CFO y DevOps
0
Cambios de código o etiquetado necesarios para integrar Attribute™

What they say

PicnicAI

“PerfectScale gives us the confidence to automate Kubernetes optimization while letting our engineers focus on building what matters.”

Josh Zarrabi, Infrastructure Engineer

Stefanini

“Without PerfectScale by DoiT, I don't know how we would do it. We'd have to have twice the number of people on my team to stay on top of it. With PerfectScale, we can focus on the more strategic issues.”

David Adkins, Director of Software and Platform Engineering

Software Projects

Connecting IBM and AWS privately was the piece we needed to get right, and we wanted to move faster on it than we could on our own. DoiT worked through the options with us, found the subnet overlap that was breaking the routing, and made it stable. That unblocked everything else.

DevOps Lead, Software Projects

Shasta Cloud

Attribute™'s platform is truly unique. We now have crystal-clear visibility into our cloud spend at the workload and tenant level, and that insight has already led to actionable savings and powerful insights as we further scale our service.

Paul White, VP of Engineering, Shasta Cloud

Flooid

We have worked with DoiT for many years, and there has been an increasing number of capabilities and features in DoiT Cloud Intelligence. We've embedded features such as Cloud Analytics and Reports in our own FinOps processes, it's become core to what we do.

Martin Lee, Director of Operations

Finlex

DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.

Milad Rezazadeh, CTO

Hippo

Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.

Eli Zilbershtein, Head of DevOps, Hippo

Island

You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.

Omri Cohen, Director of Engineering, Platform

Claroty

Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.

Jonathan Langer, COO, Claroty

Salt Security

Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.

Kfir Lippmann, CFO, Salt Security

PropertyGuru

Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.

Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru

Accrete AI

This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.

Jason Moore, Principal DevOps Engineer, Accrete AI

Akamai

Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.

Ziv Sivan, VP of Engineering

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.