Cloud Intelligence™Cloud Intelligence™

Cette page est également disponible en English, Deutsch, Español, Italiano, 日本語 et Português.

Software Projects : une migration complexe d'IBM vers AWS, accélérée par DoiT

Comment DoiT a guidé Software Projects, société internationale de services logiciels, à travers l'AWS MAP, en consolidant deux régions IBM Cloud en une seule infrastructure AWS — avec la topologie applicative intégralement préservée.

Cloud Intelligence™
Software Projects

The Challenge

Software Projects devait déplacer un environnement multi-niveaux en production hors d'IBM Cloud Infrastructure vers AWS, tout en maintenant une connexion sécurisée entre les deux environnements pendant toute la transition. Cela posait plusieurs problèmes imbriqués que DoiT devait résoudre simultanément :

  • Aucune liaison réseau privée fiable entre IBM Cloud Infrastructure et AWS — le VPN site-à-site open source auto-géré existant ne fonctionnait que dans un seul sens.
  • Une expertise réseau interne limitée côté Software Projects, et aucun précédent clair pour connecter IBM Classic Infrastructure à AWS à l'échelle requise.
  • Le besoin de prévisions de coûts précises et granulaires (stockage, calcul et options de remise) afin de planifier le budget de migration avant le déplacement des workloads.
  • L'exigence de maintenir la production stable et supervisée pendant toute la transition, avec une identification rapide des causes racines en cas d'incident.
  • Une fois la migration réalisée, la nécessité de maintenir un right-sizing des outils de sécurité cloud afin que les dépenses restent proportionnelles au risque réel et à l'empreinte des workloads.

The Solution

L'environnement : une architecture à quatre niveaux sur deux sites

Avant la migration, l'équipe de Software Projects exploitait une architecture unique et bien définie dans deux régions IBM Cloud, dimensionnée pour la résilience : un site principal plus grand et un site secondaire plus petit. Chaque site suivait le même schéma à quatre niveaux :

  • Répartition de charge : un petit parc d'instances HAProxy en frontal des trafics de production, de développement et de tracking, gérés séparément.
  • Application : des serveurs web et de tracking, un exécuteur de tâches planifiées, un serveur de qualité de code (SonarQube) et une passerelle VPN (présente uniquement sur le site principal).
  • Orchestration de conteneurs : des clusters Docker Swarm auto-gérés, exploités en clusters de production et de développement distincts sur le site principal et en un seul cluster sur le site secondaire.
  • Données : une paire MySQL primaire/réplica accompagnée d'un cluster Cassandra à trois nœuds, répliqués sur les deux sites.

Le plan de migration de DoiT prévoyait un lift-and-shift fidèle, à l'identique, de cette topologie vers un seul VPC AWS dans us-east-1 — en conservant les mêmes configurations de 24 et 16 nœuds, mais en les répartissant sur plusieurs zones de disponibilité au sein d'une seule région AWS, au lieu de deux régions IBM Cloud indépendantes et géographiquement distinctes. Le tableau ci-dessous montre comment la composition niveau par niveau a été reprise sans changement :

NiveauSite principalSite secondaire
Répartition de charge (HAProxy)55
Application et outillage (web, tracking, tâches planifiées, qualité de code, passerelle VPN)62
Orchestration de conteneurs (Docker Swarm — clusters de production + développement)84
Données (MySQL primaire/réplica + cluster Cassandra à 3 nœuds)55
Total des nœuds2416

Ces chiffres sont restés constants de part et d'autre de la bascule — les mêmes 24 et 16 nœuds, dans les mêmes proportions niveau par niveau, simplement relocalisés. Cette rigueur a fait toute la différence : Software Projects a ainsi hérité sur AWS d'un environnement se comportant exactement comme celui que son équipe connaissait déjà, tandis que DoiT supprimait discrètement une couche de complexité d'infrastructure en consolidant deux régions de centres de données en une seule région AWS répartie sur plusieurs zones de disponibilité. Cela a également préparé proprement la phase Modernize, la feuille de route prévoyant déjà le retrait des clusters Docker Swarm auto-gérés au profit d'une plateforme de conteneurs managée une fois l'environnement stabilisé sur AWS.

L'approche : AWS MAP, livré de bout en bout

DoiT a mené la mission sur les trois phases de l'AWS MAP, chaque phase posant les fondations techniques et financières de la suivante — le tout livré de bout en bout par l'équipe Forward Deployment Engineering de DoiT.

PhaseAssessMobilizeModernize
ObjectifModélisation des coûts et préparation à la migrationConnectivité inter-cloud et basculeConteneurisation et FinOps en continu
StatutTerminéeTerminéeEn cours

1. Assess : construire un budget de migration solide et étayé

Avant tout déplacement de workloads, l'équipe de Software Projects avait besoin d'une vision claire, service par service, du coût du stockage et du calcul sur AWS. DoiT a élaboré une ventilation détaillée des coûts couvrant EBS et EFS — en modélisant les coûts mensuels de stockage, d'IOPS et de débit selon les types de volumes et les classes de stockage — afin que Software Projects puisse prévoir ses dépenses à court et moyen terme pour sa feuille de route de migration. DoiT a également travaillé la stratégie de remises pour le calcul des bases de données de Software Projects, en comparant DoiT Flexsave (un équivalent de Compute Savings Plan à tarif réduit, sans engagement initial) aux tarifs des instances réservées standard et convertibles, et en expliquant les compromis de chaque option dans la perspective d'un éventuel passage futur à un service de base de données managé.

2. Mobilize : résoudre la connectivité inter-cloud

La connectivité entre IBM Cloud et AWS constituait le chemin critique de toute la migration, et il n'existait pas de réponse clé en main. DoiT a mené une évaluation structurée des options — AWS Direct Connect, un circuit dédié IBM Direct Link, des appliances de routeur virtuel et un VPN maillé léger — en pesant pour chacune le coût, la stabilité et la complexité de mise en œuvre :

  • Évaluation d'AWS Direct Connect et d'IBM Direct Link Dedicated (y compris les contraintes de BGP, de plages IP et de facturation) comme option de circuit dédié.
  • Expérimentation d'un overlay VPN maillé comme solution de repli rapide et sans frais pendant l'évaluation des options de plus long terme.
  • Accompagnement de Software Projects dans le déploiement et le réglage d'une appliance de routeur virtuel côté IBM, y compris le comportement de routage VLAN et le dépannage de couche 2 avec le support IBM.
  • Aide à la migration de Software Projects d'IBM Classic Infrastructure vers IBM VPC pour gagner en flexibilité réseau, puis mise en place d'un VPN site-à-site IPSec entre IBM VPC et un VPC AWS.
  • Diagnostic et résolution d'un chevauchement de sous-réseaux et d'un défaut de routage entre IBM Classic et AWS, en allouant une plage IP dédiée sans chevauchement et en ajustant les routes statiques — le correctif qui a enfin débloqué le trafic bidirectionnel entre les trois environnements.

Le résultat : une liaison réseau privée stable et vérifiée reliant IBM Classic Infrastructure, IBM VPC et AWS — la fondation qui a permis à l'équipe de Software Projects de déplacer ses workloads à son propre rythme, sans perdre la connectivité avec les systèmes encore hébergés chez IBM.

Préserver la stabilité de la production pendant la transition

Pendant la fenêtre de migration, DoiT a également fourni un support opérationnel rapide côté AWS. Dans un cas, une instance EC2 a perdu de façon inattendue sa connectivité SSM, sans repli SSH disponible. DoiT a utilisé les diagnostics de sortie console pour identifier la cause racine — le volume racine était saturé, ce qui empêchait le démarrage de l'agent SSM — et a fourni un plan de remédiation étape par étape (extension du volume et redimensionnement du système de fichiers), accompagné d'alarmes CloudWatch proactives sur l'utilisation disque et de notifications SNS pour éviter que l'incident ne se reproduise, avec une attention particulière portée à la protection des systèmes de production contre ce même mode de défaillance.

3. Modernize : conteneurs et optimisation continue des coûts

La migration achevée, la mission est entrée dans la phase Modernize. Les environnements de production et de développement de Software Projects tournaient encore sur des clusters Docker Swarm auto-gérés — fonctionnels, mais avec la charge opérationnelle de managers et de workers corrigés manuellement. DoiT aide aujourd'hui l'équipe de Software Projects à retirer ces clusters Swarm au profit d'une plateforme de conteneurs managée sur AWS (Amazon EKS), en s'appuyant directement sur la fondation VPC consolidée et multi-AZ établie durant Mobilize, plutôt que de repartir d'une architecture vierge.

Dans le cadre de cette même dynamique de modernisation, DoiT veille à la discipline des dépenses cloud à mesure que l'environnement évolue. À l'aide de DCI Insights, DoiT a passé en revue la configuration AWS Detective et GuardDuty de Software Projects et constaté que les coûts des outils de sécurité représentaient désormais une part significative des dépenses globales, principalement en raison de l'ingestion massive de flow logs plutôt que de la valeur sécurité réellement apportée. DoiT a quantifié les compromis — y compris quels types de findings à haute sévérité dépendaient de quelles sources de données — et fourni à Software Projects un ensemble d'options claires et étayées pour appliquer un right-sizing de la couverture de sécurité sans perdre les détections les plus précieuses. Cette même approche disciplinée, fondée sur les preuves, se poursuit dans le travail de conteneurisation : un right-sizing dès le départ, plutôt qu'une optimisation après coup.

La solution : propulsée par DoiT Cloud Intelligence™ (DCI)

En parallèle du travail d'ingénierie sur le terrain, Software Projects a tiré parti de plusieurs fonctionnalités de DoiT Cloud Intelligence™ (DCI) tout au long de la mission — associant une équipe de delivery expérimentée à une visibilité en libre-service sur son propre environnement AWS :

Fonctionnalité DCIRôle dans la mission
Forward Deployment EngineeringL'équipe DoiT sur le terrain qui a livré les phases Assess, Mobilize et Modernize de bout en bout — de la conception réseau et de la bascule jusqu'à l'optimisation continue
DCI InsightsA fait remonter des recommandations d'optimisation des coûts, dont les options de right-sizing d'AWS Detective et GuardDuty utilisées durant Modernize
DCI Cloud DiagramsA cartographié et visualisé l'infrastructure AWS — la même topologie à quatre niveaux sur deux sites présentée dans la comparaison d'architecture plus haut dans cette étude de cas
DCI Datadog InsightsDésormais utilisé en continu par le client pour suivre les dépenses d'observabilité et de monitoring à mesure que l'environnement grandit
DCI AWS IntelligenceDésormais utilisé en continu par le client pour suivre l'ensemble des dépenses AWS sur l'environnement consolidé

Les deux dernières fonctionnalités sont actives au quotidien : à mesure que l'équipe de Software Projects modernise son environnement vers les conteneurs, DCI AWS Intelligence et DCI Datadog Insights lui offrent une visibilité continue sur le total de ses dépenses cloud et d'observabilité, au lieu d'attendre la facture mensuelle pour découvrir un problème.

Results

  • 3 phases AWS MAP livrées : Assess, Mobilize, Modernize
  • 40 serveurs migrés à l'identique, avec la topologie à quatre niveaux intégralement préservée
  • 2→1 régions IBM Cloud consolidées en un seul VPC AWS réparti sur plusieurs AZ

Établir une connexion privée entre IBM et AWS était l'élément que nous devions absolument réussir, et nous voulions avancer plus vite que nous n'aurions pu le faire seuls. DoiT a passé les options en revue avec nous, a trouvé le chevauchement de sous-réseaux qui cassait le routage et a stabilisé la connexion. Cela a tout débloqué.

DevOps Lead, Software Projects

Résultats

  • Mise en place de la première liaison réseau privée fonctionnelle entre IBM Cloud Infrastructure et AWS, après l'échec de précédentes tentatives auto-gérées dans un sens.
  • Migration des 40 serveurs — l'intégralité de la topologie à quatre niveaux (répartition de charge, application, orchestration et données) — vers AWS avec une composition niveau par niveau inchangée, l'équipe héritant ainsi d'un environnement familier dès le premier jour.
  • Consolidation de deux régions IBM Cloud géographiquement distinctes en un seul VPC AWS réparti sur plusieurs zones de disponibilité, simplifiant l'empreinte réseau et opérationnelle sans sacrifier la résilience d'une conception à deux sites.
  • Fourniture à Software Projects d'un modèle de coûts granulaire et étayé pour le stockage et le calcul en amont de la migration, réduisant les surprises budgétaires pendant la bascule.
  • Résolution d'une panne SSM impactant la production, avec une cause racine clairement identifiée, et mise en place d'une supervision proactive permettant à Software Projects de détecter plus tôt ce type de défaillance à l'avenir.
  • Livraison des trois phases AWS MAP — Assess, Mobilize et Modernize — dans le cadre d'une mission continue, en capitalisant sur le contexte de migration au lieu de repartir de zéro à chaque phase.
  • Préparation du client au retrait de ses clusters Docker Swarm auto-gérés au profit d'une plateforme de conteneurs managée, avec une posture de sécurité et de coûts déjà ajustée avant le lancement de la phase suivante.
  • Mise à disposition du client d'une visibilité en libre-service sur son propre environnement — DCI Cloud Diagrams pour la cartographie de l'infrastructure, et DCI AWS Intelligence et DCI Datadog Insights pour le suivi continu des dépenses cloud et d'observabilité.

Perspectives

L'environnement AWS de Software Projects constitue désormais la fondation stable de sa prochaine phase de modernisation. DoiT continue d'accompagner le client dans le déplacement de ses workloads vers les conteneurs, en appliquant la même combinaison de delivery technique et de discipline budgétaire continue qui a porté la migration, de l'évaluation initiale jusqu'à un environnement AWS entièrement connecté et prêt pour la production.

À propos de Software Projects

Software Projects est une société de services logiciels exploitant un environnement mixte de production et hors production, historiquement hébergé sur IBM Cloud Infrastructure. Dans le cadre d'une stratégie cloud plus large, l'organisation a fait appel à DoiT pour migrer ses workloads vers AWS dans le cadre de l'AWS Migration Acceleration Program (MAP), DoiT ayant livré les trois phases du MAP : Assess, Mobilize et Modernize.

En savoir plus sur Cloud Diagram et Cloud Intelligence™

Accélérez votre optimisation

Visualisez votre infrastructure cloud en temps réel, détectez ce que votre fournisseur ne voit pas et corrigez-le à votre rythme.

More customer stories

Shasta Cloud

Une visibilité limpide sur les dépenses cloud, au niveau des workloads comme des tenants

Days
Premiers insights de coûts après installation
Days
De l'installation à un reporting de coûts avancé
Workload & tenant
Granularité de la visibilité des coûts
Finlex

Finlex réduit ses coûts cloud de 50 % et déploie l'IA en production avec DoiT

Over 65%
de réduction des coûts d'infrastructure cloud entre 2024 et aujourd'hui
40%
d'économies réalisées grâce à une meilleure visibilité et à une architecture IA efficace
Hippo

Chez Hippo, les coûts cloud deviennent un levier d'action pour les équipes

Minutes
Délai d'intégration d'Attribute™ avec AWS
Business unit
Niveau de responsabilité atteint sur les coûts
Island

Island : visibilité réelle du coût par client, sans tagging

$5B
Valorisation de l'entreprise
Days
Délai avant les premiers insights
0
Tags nécessaires
Claroty

Claroty obtient une attribution précise des coûts par client avec Attribute™

1,000+
Clients protégés dans le monde
Days
Délai jusqu'aux premiers rapports de coûts granulaires
Zero
Interruption des opérations lors du déploiement
SaaS Leader

L'attribution des coûts au niveau client, socle d'une tarification IA basée sur la valeur

$1.3M
de revenus à marge négative révélés
~360
comptes non rentables identifiés
$1.3M
de pertes cumulées révélées
Salt Security

Salt Security standardise la mesure du COGS pour optimiser marges et tarification

1
Source de vérité pour le COGS
1
Source de vérité standardisée du COGS partagée entre CFO et DevOps
0
Modifications de code ou de tagging requises pour intégrer Attribute™

What they say

PicnicAI

“PerfectScale gives us the confidence to automate Kubernetes optimization while letting our engineers focus on building what matters.”

Josh Zarrabi, Infrastructure Engineer

Stefanini

“Without PerfectScale by DoiT, I don't know how we would do it. We'd have to have twice the number of people on my team to stay on top of it. With PerfectScale, we can focus on the more strategic issues.”

David Adkins, Director of Software and Platform Engineering

Software Projects

Connecting IBM and AWS privately was the piece we needed to get right, and we wanted to move faster on it than we could on our own. DoiT worked through the options with us, found the subnet overlap that was breaking the routing, and made it stable. That unblocked everything else.

DevOps Lead, Software Projects

Shasta Cloud

Attribute™'s platform is truly unique. We now have crystal-clear visibility into our cloud spend at the workload and tenant level, and that insight has already led to actionable savings and powerful insights as we further scale our service.

Paul White, VP of Engineering, Shasta Cloud

Flooid

We have worked with DoiT for many years, and there has been an increasing number of capabilities and features in DoiT Cloud Intelligence. We've embedded features such as Cloud Analytics and Reports in our own FinOps processes, it's become core to what we do.

Martin Lee, Director of Operations

Finlex

DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.

Milad Rezazadeh, CTO

Hippo

Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.

Eli Zilbershtein, Head of DevOps, Hippo

Island

You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.

Omri Cohen, Director of Engineering, Platform

Claroty

Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.

Jonathan Langer, COO, Claroty

Salt Security

Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.

Kfir Lippmann, CFO, Salt Security

PropertyGuru

Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.

Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru

Accrete AI

This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.

Jason Moore, Principal DevOps Engineer, Accrete AI

Akamai

Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.

Ziv Sivan, VP of Engineering

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.