Cloud Intelligence™Cloud Intelligence™

Esta página também está disponível em English, Deutsch, Español, Français, Italiano e 日本語.

Software Projects acelera uma migração complexa da IBM para a AWS com a DoiT

Como a DoiT conduziu a Software Projects, uma empresa global de serviços de software, pelo AWS MAP, consolidando duas regiões da IBM Cloud em uma única infraestrutura AWS, com a topologia completa da aplicação preservada de ponta a ponta.

Cloud Intelligence™
Software Projects

The Challenge

A Software Projects precisava mover um ambiente multi-tier em produção da IBM Cloud Infrastructure para a AWS, mantendo os dois ambientes conectados com segurança durante toda a transição. Isso criou vários problemas interligados que a DoiT precisou resolver ao mesmo tempo:

  • Nenhum caminho de rede privada confiável entre a IBM Cloud Infrastructure e a AWS - uma VPN site-to-site open source autogerenciada já existente funcionava em apenas uma direção.
  • Expertise limitada em redes do lado da Software Projects e nenhum precedente claro para conectar a IBM Classic Infrastructure à AWS na escala necessária.
  • Necessidade de previsão de custos precisa e granular (armazenamento, computação e opções de desconto) para planejar o orçamento da migração antes de mover os workloads.
  • Exigência de manter a produção estável e monitorável durante toda a transição, com resposta rápida à causa raiz caso surgissem problemas.
  • Após a migração, a necessidade de manter as ferramentas de segurança na nuvem com o dimensionamento certo, para que o gasto permanecesse proporcional ao risco real e à dimensão dos workloads.

The Solution

O ambiente: uma arquitetura de quatro camadas em dois sites

Antes da migração, a equipe da Software Projects operava uma arquitetura única e bem definida em duas regiões da IBM Cloud, dimensionada para resiliência: um site primário maior e um site secundário menor. Cada site seguia o mesmo padrão de quatro camadas:

  • Balanceamento de carga: uma pequena frota de instâncias HAProxy à frente do tráfego de produção, desenvolvimento e tracking, separadamente.
  • Aplicação: servidores web e de tracking, um executor de jobs agendados, um servidor de qualidade de código (SonarQube) e um gateway de VPN (presente apenas no site primário).
  • Orquestração de contêineres: clusters Docker Swarm autogerenciados, executados como clusters separados de produção e desenvolvimento no site primário e um único cluster no site secundário.
  • Dados: um par primário/réplica de MySQL ao lado de um cluster Cassandra de três nós, replicado em ambos os sites.

O plano de migração da DoiT previa um lift-and-shift fiel, 1:1, dessa topologia para uma única VPC da AWS em us-east-1 — mantendo os mesmos footprints de 24 e 16 nós, mas distribuindo-os em múltiplas Zonas de Disponibilidade dentro de uma única Região da AWS, em vez de duas regiões independentes e geograficamente separadas da IBM Cloud. A tabela abaixo mostra como a composição camada a camada foi mantida sem alterações:

CamadaSite primárioSite secundário
Balanceamento de carga (HAProxy)55
Aplicação e ferramentas (web, tracking, jobs agendados, qualidade de código, gateway de VPN)62
Orquestração de contêineres (Docker Swarm - clusters de produção + desenvolvimento)84
Dados (MySQL primário/réplica + cluster Cassandra de 3 nós)55
Total de nós2416

Esses números permaneceram constantes dos dois lados do cutover — os mesmos 24 e 16 nós, nas mesmas proporções camada a camada, apenas realocados. Essa disciplina fez diferença: a Software Projects herdou um ambiente na AWS que se comportava de forma idêntica ao que a equipe já conhecia, enquanto a DoiT eliminava discretamente uma camada de complexidade de infraestrutura ao consolidar duas regiões de data center em uma única Região da AWS distribuída em múltiplas Zonas de Disponibilidade. Isso também preparou o terreno para a fase Modernize, já que o roadmap previa a desativação dos clusters Docker Swarm autogerenciados e a adoção de uma plataforma gerenciada de contêineres assim que o ambiente estivesse estável na AWS.

A abordagem: AWS MAP, entregue de ponta a ponta

A DoiT conduziu o projeto ao longo das três fases do AWS MAP, com cada fase construindo a base técnica e financeira para a seguinte - tudo entregue de ponta a ponta pela equipe de Forward Deployment Engineering da DoiT.

FaseAssessMobilizeModernize
FocoModelagem de custos e prontidão para a migraçãoConectividade entre nuvens e cutoverConteinerização e FinOps contínuo
StatusConcluídaConcluídaEm andamento

1. Assess: construindo um orçamento de migração defensável

Antes de mover qualquer workload, a equipe da Software Projects precisava de uma visão clara, por serviço, de quanto custariam o armazenamento e a computação na AWS. A DoiT construiu um detalhamento de custos cobrindo EBS e EFS — modelando custos mensais de armazenamento, IOPS e throughput entre tipos de volume e classes de armazenamento — para que a Software Projects pudesse prever os gastos de curto e médio prazo do seu roadmap de migração. A DoiT também trabalhou a estratégia de descontos para a computação de banco de dados da Software Projects, comparando o DoiT Flexsave (um equivalente a Compute Savings Plan com desconto e sem compromisso antecipado) com os preços de Instâncias Reservadas padrão e conversíveis, explicando os trade-offs de cada opção no contexto de uma possível migração futura para um serviço gerenciado de banco de dados.

2. Mobilize: resolvendo a conectividade entre nuvens

A conectividade entre a IBM Cloud e a AWS era o caminho crítico de toda a migração — e não havia uma resposta pronta. A DoiT conduziu uma avaliação estruturada das opções — AWS Direct Connect, um circuito dedicado IBM Direct Link, appliances de roteador virtual e uma VPN mesh leve — pesando custo, estabilidade e complexidade de configuração de cada uma:

  • Avaliou o AWS Direct Connect e o IBM Direct Link Dedicated (incluindo restrições de BGP, faixas de IP e faturamento) como opção de circuito dedicado.
  • Testou uma VPN mesh overlay como alternativa rápida e sem custo enquanto as opções de longo prazo eram avaliadas.
  • Orientou a Software Projects na implantação e no ajuste de um appliance de roteador virtual do lado da IBM, incluindo o comportamento de roteamento de VLAN e o troubleshooting de Camada 2 junto ao suporte da IBM.
  • Ajudou a Software Projects a migrar da IBM Classic Infrastructure para a IBM VPC para ganhar mais flexibilidade de rede e, em seguida, estabeleceu uma VPN site-to-site IPSec entre a IBM VPC e uma VPC da AWS.
  • Diagnosticou e resolveu uma sobreposição de sub-redes e uma falha de roteamento entre a IBM Classic e a AWS, alocando uma faixa de IP dedicada e sem sobreposição e ajustando rotas estáticas — a correção que finalmente desbloqueou o tráfego bidirecional entre os três ambientes.

O resultado foi um caminho de rede privada estável e verificado conectando a IBM Classic Infrastructure, a IBM VPC e a AWS — a base que permitiu à equipe da Software Projects mover workloads no seu próprio ritmo sem perder a conectividade com os sistemas que ainda rodavam na IBM.

Mantendo a produção saudável durante a transição

Durante a janela de migração, a DoiT também prestou suporte operacional rápido do lado da AWS. Em um dos casos, uma instância EC2 perdeu inesperadamente a conectividade com o SSM, sem fallback de SSH disponível. A DoiT usou diagnósticos da saída do console para identificar a causa raiz — o volume raiz havia ficado sem espaço em disco, o que impedia a inicialização do agente do SSM — e forneceu um plano de correção passo a passo (expansão do volume e redimensionamento do sistema de arquivos), além de alarmes proativos de utilização de disco no CloudWatch e notificações via SNS para evitar recorrência, com atenção especial à proteção dos sistemas de produção contra o mesmo modo de falha.

3. Modernize: contêineres e otimização contínua de custos

Com a migração concluída, o projeto avançou para a fase Modernize. As stacks de produção e desenvolvimento da Software Projects ainda rodavam em clusters Docker Swarm autogerenciados — funcionais, mas com o overhead operacional de managers e workers atualizados manualmente. A DoiT agora está ajudando a equipe da Software Projects a desativar esses clusters Swarm e adotar uma plataforma gerenciada de contêineres na AWS (Amazon EKS), construindo diretamente sobre a base consolidada de VPC multi-AZ estabelecida durante a fase Mobilize, em vez de rearquitetar tudo do zero.

Como parte desse mesmo esforço de modernização, a DoiT mantém a disciplina nos gastos com nuvem enquanto o ambiente evolui. Usando o DCI Insights, a DoiT analisou a configuração do AWS Detective e do GuardDuty da Software Projects e constatou que os custos com ferramentas de segurança haviam crescido a ponto de representar uma parcela significativa do gasto total — impulsionados principalmente pela ingestão de flow logs em alto volume, e não pelo valor de segurança entregue. A DoiT quantificou os trade-offs — incluindo quais tipos de detecção de alta severidade dependiam de quais fontes de dados — e apresentou à Software Projects um conjunto claro e baseado em evidências de opções para fazer o right-sizing da cobertura de segurança sem perder as detecções de maior valor. Essa mesma abordagem disciplinada e orientada por evidências segue agora para o trabalho de conteinerização: com o dimensionamento certo desde o início, em vez de otimizado só depois.

A solução: com o poder do DoiT Cloud Intelligence™ (DCI)

Junto com o trabalho prático de engenharia, a Software Projects aproveitou vários recursos do DoiT Cloud Intelligence™ (DCI) ao longo do projeto — combinando uma equipe experiente de entrega com visibilidade self-service do próprio ambiente AWS:

media

Recurso do DCIPapel no projeto
Forward Deployment EngineeringA equipe hands-on da DoiT que entregou o trabalho de Assess, Mobilize e Modernize de ponta a ponta - do design de rede e cutover à otimização contínua
DCI InsightsTrouxe à tona recomendações de otimização de custos, incluindo as opções de right-sizing do AWS Detective e do GuardDuty usadas durante a fase Modernize
DCI Cloud DiagramsMapeou e visualizou a infraestrutura AWS - a mesma topologia de quatro camadas e dois sites mostrada na comparação de arquitetura anteriormente neste estudo de caso
DCI Datadog InsightsAgora usado continuamente pelo cliente para acompanhar os gastos com observabilidade e monitoramento conforme o ambiente cresce
DCI AWS IntelligenceAgora usado continuamente pelo cliente para acompanhar o gasto total com AWS em todo o ambiente consolidado

Os dois últimos recursos estão ativos no dia a dia: à medida que a equipe da Software Projects moderniza o ambiente com contêineres, o DCI AWS Intelligence e o DCI Datadog Insights oferecem visibilidade contínua do gasto total com nuvem e observabilidade, em vez de esperar a fatura mensal revelar um problema.

Results

  • 3 fases do AWS MAP entregues: Assess, Mobilize e Modernize
  • 40 servidores migrados 1:1, preservando toda a topologia de quatro camadas
  • 2→1 regiões da IBM Cloud consolidadas em uma única VPC da AWS distribuída em várias AZs

Conectar a IBM e a AWS de forma privada era a parte que precisávamos acertar, e queríamos avançar mais rápido do que conseguiríamos sozinhos. A DoiT analisou as opções com a gente, encontrou a sobreposição de sub-redes que estava quebrando o roteamento e deixou tudo estável. Isso destravou todo o resto.

DevOps Lead, Software Projects

Resultados

  • Estabeleceu o primeiro caminho de rede privada funcional entre a IBM Cloud Infrastructure e a AWS, depois que tentativas anteriores autogerenciadas haviam falhado em uma das direções.
  • Migrou todos os 40 servidores — a topologia completa de quatro camadas de balanceamento de carga, aplicação, orquestração e dados — para a AWS com a composição camada a camada inalterada, para que a equipe herdasse um ambiente familiar desde o primeiro dia.
  • Consolidou duas regiões da IBM Cloud geograficamente separadas em uma única VPC da AWS distribuída em múltiplas Zonas de Disponibilidade, simplificando a rede e a estrutura operacional sem sacrificar a resiliência de um design de dois sites.
  • Deu à Software Projects um modelo de custos granular e defensável para armazenamento e computação antes da migração, reduzindo surpresas de orçamento durante a mudança.
  • Resolveu uma interrupção do SSM que afetava a produção, com causa raiz clara, e deixou a Software Projects com monitoramento proativo para detectar a mesma falha mais cedo da próxima vez.
  • Entregou as três fases do AWS MAP — Assess, Mobilize e Modernize — em um único projeto contínuo, levando o contexto da migração adiante em vez de recomeçá-lo a cada transição de fase.
  • Posicionou o cliente para desativar os clusters Docker Swarm autogerenciados e adotar uma plataforma gerenciada de contêineres, com postura de segurança e custos já com o dimensionamento certo antes do início da próxima fase.
  • Deixou o cliente com visibilidade self-service do próprio ambiente — DCI Cloud Diagrams para mapeamento de infraestrutura, e DCI AWS Intelligence e DCI Datadog Insights para acompanhamento contínuo dos gastos com nuvem e observabilidade.

O que vem pela frente

O ambiente AWS da Software Projects é agora a base estável para a próxima fase de modernização. A DoiT continua como parceira do cliente na migração dos workloads para contêineres, aplicando a mesma combinação de entrega técnica e disciplina contínua de custos que levou a migração da avaliação inicial até um ambiente AWS totalmente conectado e pronto para produção.

Conheça a Software Projects

A Software Projects é uma organização de serviços de software que opera um ambiente misto de produção e não produção, historicamente hospedado na IBM Cloud Infrastructure. Como parte de uma estratégia de nuvem mais ampla, a organização contratou a DoiT para migrar seus workloads para a AWS no âmbito do AWS Migration Acceleration Program (MAP), com a DoiT entregando as três fases do MAP: Assess, Mobilize e Modernize.

Saiba mais sobre o Cloud Diagram e o Cloud Intelligence™

Acelere sua otimização

Visualize sua infraestrutura em nuvem em tempo real, encontre o que seu provedor não consegue e corrija do seu jeito.

More customer stories

Shasta Cloud

Visibilidade cristalina dos gastos com nuvem por workload e tenant

Days
Tempo até os primeiros insights de custo após a instalação
Days
Da instalação a relatórios avançados de custos
Workload & tenant
Granularidade da visibilidade de custos
Finlex

Finlex reduz custos de nuvem em 50% e leva IA para produção com a DoiT

Over 65%
de redução nos custos de infraestrutura de nuvem de 2024 até hoje
40%
de economia com mais visibilidade e uma arquitetura de IA eficiente
Hippo

Na Hippo, custos de nuvem viram ação dos times

Minutes
Tempo para integrar o Attribute™ à AWS
Business unit
Nível de accountability de custos alcançado
Island

Island ganha visibilidade real do custo por cliente, sem tagging

$5B
Valuation da empresa
Days
Tempo até os primeiros insights
0
Tags necessárias
Claroty

Claroty destrava a atribuição precisa de custos por cliente com o Attribute™

1,000+
Clientes protegidos no mundo todo
Days
Tempo até os primeiros relatórios granulares de custo
Zero
Impacto nas operações durante a implantação
SaaS Leader

Como a atribuição de custos por cliente viabiliza preços de IA baseados em valor

$1.3M
em receita de margem negativa revelada
~360
contas deficitárias identificadas
$1.3M
em perdas agregadas reveladas
Salt Security

Salt Security padroniza a medição de COGS para otimizar margens e preços

1
Fonte única da verdade para COGS
1
Fonte da verdade padronizada para COGS entre CFO e DevOps
0
Alterações de código ou tagging exigidas para integrar o Attribute™

What they say

PicnicAI

“PerfectScale gives us the confidence to automate Kubernetes optimization while letting our engineers focus on building what matters.”

Josh Zarrabi, Infrastructure Engineer

Stefanini

“Without PerfectScale by DoiT, I don't know how we would do it. We'd have to have twice the number of people on my team to stay on top of it. With PerfectScale, we can focus on the more strategic issues.”

David Adkins, Director of Software and Platform Engineering

Software Projects

Connecting IBM and AWS privately was the piece we needed to get right, and we wanted to move faster on it than we could on our own. DoiT worked through the options with us, found the subnet overlap that was breaking the routing, and made it stable. That unblocked everything else.

DevOps Lead, Software Projects

Shasta Cloud

Attribute™'s platform is truly unique. We now have crystal-clear visibility into our cloud spend at the workload and tenant level, and that insight has already led to actionable savings and powerful insights as we further scale our service.

Paul White, VP of Engineering, Shasta Cloud

Flooid

We have worked with DoiT for many years, and there has been an increasing number of capabilities and features in DoiT Cloud Intelligence. We've embedded features such as Cloud Analytics and Reports in our own FinOps processes, it's become core to what we do.

Martin Lee, Director of Operations

Finlex

DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.

Milad Rezazadeh, CTO

Hippo

Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.

Eli Zilbershtein, Head of DevOps, Hippo

Island

You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.

Omri Cohen, Director of Engineering, Platform

Claroty

Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.

Jonathan Langer, COO, Claroty

Salt Security

Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.

Kfir Lippmann, CFO, Salt Security

PropertyGuru

Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.

Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru

Accrete AI

This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.

Jason Moore, Principal DevOps Engineer, Accrete AI

Akamai

Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.

Ziv Sivan, VP of Engineering

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.