Visibilidade cristalina dos gastos com nuvem por workload e tenant
- Days
- Tempo até os primeiros insights de custo após a instalação
- Days
- Da instalação a relatórios avançados de custos
- Workload & tenant
- Granularidade da visibilidade de custos
Esta página também está disponível em English, Deutsch, Español, Français, Italiano e 日本語.
Como a DoiT conduziu a Software Projects, uma empresa global de serviços de software, pelo AWS MAP, consolidando duas regiões da IBM Cloud em uma única infraestrutura AWS, com a topologia completa da aplicação preservada de ponta a ponta.

A Software Projects precisava mover um ambiente multi-tier em produção da IBM Cloud Infrastructure para a AWS, mantendo os dois ambientes conectados com segurança durante toda a transição. Isso criou vários problemas interligados que a DoiT precisou resolver ao mesmo tempo:
Antes da migração, a equipe da Software Projects operava uma arquitetura única e bem definida em duas regiões da IBM Cloud, dimensionada para resiliência: um site primário maior e um site secundário menor. Cada site seguia o mesmo padrão de quatro camadas:
O plano de migração da DoiT previa um lift-and-shift fiel, 1:1, dessa topologia para uma única VPC da AWS em us-east-1 — mantendo os mesmos footprints de 24 e 16 nós, mas distribuindo-os em múltiplas Zonas de Disponibilidade dentro de uma única Região da AWS, em vez de duas regiões independentes e geograficamente separadas da IBM Cloud. A tabela abaixo mostra como a composição camada a camada foi mantida sem alterações:
| Camada | Site primário | Site secundário |
|---|---|---|
| Balanceamento de carga (HAProxy) | 5 | 5 |
| Aplicação e ferramentas (web, tracking, jobs agendados, qualidade de código, gateway de VPN) | 6 | 2 |
| Orquestração de contêineres (Docker Swarm - clusters de produção + desenvolvimento) | 8 | 4 |
| Dados (MySQL primário/réplica + cluster Cassandra de 3 nós) | 5 | 5 |
| Total de nós | 24 | 16 |
Esses números permaneceram constantes dos dois lados do cutover — os mesmos 24 e 16 nós, nas mesmas proporções camada a camada, apenas realocados. Essa disciplina fez diferença: a Software Projects herdou um ambiente na AWS que se comportava de forma idêntica ao que a equipe já conhecia, enquanto a DoiT eliminava discretamente uma camada de complexidade de infraestrutura ao consolidar duas regiões de data center em uma única Região da AWS distribuída em múltiplas Zonas de Disponibilidade. Isso também preparou o terreno para a fase Modernize, já que o roadmap previa a desativação dos clusters Docker Swarm autogerenciados e a adoção de uma plataforma gerenciada de contêineres assim que o ambiente estivesse estável na AWS.
A DoiT conduziu o projeto ao longo das três fases do AWS MAP, com cada fase construindo a base técnica e financeira para a seguinte - tudo entregue de ponta a ponta pela equipe de Forward Deployment Engineering da DoiT.
| Fase | Assess | Mobilize | Modernize |
|---|---|---|---|
| Foco | Modelagem de custos e prontidão para a migração | Conectividade entre nuvens e cutover | Conteinerização e FinOps contínuo |
| Status | Concluída | Concluída | Em andamento |
1. Assess: construindo um orçamento de migração defensável
Antes de mover qualquer workload, a equipe da Software Projects precisava de uma visão clara, por serviço, de quanto custariam o armazenamento e a computação na AWS. A DoiT construiu um detalhamento de custos cobrindo EBS e EFS — modelando custos mensais de armazenamento, IOPS e throughput entre tipos de volume e classes de armazenamento — para que a Software Projects pudesse prever os gastos de curto e médio prazo do seu roadmap de migração. A DoiT também trabalhou a estratégia de descontos para a computação de banco de dados da Software Projects, comparando o DoiT Flexsave (um equivalente a Compute Savings Plan com desconto e sem compromisso antecipado) com os preços de Instâncias Reservadas padrão e conversíveis, explicando os trade-offs de cada opção no contexto de uma possível migração futura para um serviço gerenciado de banco de dados.
2. Mobilize: resolvendo a conectividade entre nuvens
A conectividade entre a IBM Cloud e a AWS era o caminho crítico de toda a migração — e não havia uma resposta pronta. A DoiT conduziu uma avaliação estruturada das opções — AWS Direct Connect, um circuito dedicado IBM Direct Link, appliances de roteador virtual e uma VPN mesh leve — pesando custo, estabilidade e complexidade de configuração de cada uma:
O resultado foi um caminho de rede privada estável e verificado conectando a IBM Classic Infrastructure, a IBM VPC e a AWS — a base que permitiu à equipe da Software Projects mover workloads no seu próprio ritmo sem perder a conectividade com os sistemas que ainda rodavam na IBM.
Mantendo a produção saudável durante a transição
Durante a janela de migração, a DoiT também prestou suporte operacional rápido do lado da AWS. Em um dos casos, uma instância EC2 perdeu inesperadamente a conectividade com o SSM, sem fallback de SSH disponível. A DoiT usou diagnósticos da saída do console para identificar a causa raiz — o volume raiz havia ficado sem espaço em disco, o que impedia a inicialização do agente do SSM — e forneceu um plano de correção passo a passo (expansão do volume e redimensionamento do sistema de arquivos), além de alarmes proativos de utilização de disco no CloudWatch e notificações via SNS para evitar recorrência, com atenção especial à proteção dos sistemas de produção contra o mesmo modo de falha.
3. Modernize: contêineres e otimização contínua de custos
Com a migração concluída, o projeto avançou para a fase Modernize. As stacks de produção e desenvolvimento da Software Projects ainda rodavam em clusters Docker Swarm autogerenciados — funcionais, mas com o overhead operacional de managers e workers atualizados manualmente. A DoiT agora está ajudando a equipe da Software Projects a desativar esses clusters Swarm e adotar uma plataforma gerenciada de contêineres na AWS (Amazon EKS), construindo diretamente sobre a base consolidada de VPC multi-AZ estabelecida durante a fase Mobilize, em vez de rearquitetar tudo do zero.
Como parte desse mesmo esforço de modernização, a DoiT mantém a disciplina nos gastos com nuvem enquanto o ambiente evolui. Usando o DCI Insights, a DoiT analisou a configuração do AWS Detective e do GuardDuty da Software Projects e constatou que os custos com ferramentas de segurança haviam crescido a ponto de representar uma parcela significativa do gasto total — impulsionados principalmente pela ingestão de flow logs em alto volume, e não pelo valor de segurança entregue. A DoiT quantificou os trade-offs — incluindo quais tipos de detecção de alta severidade dependiam de quais fontes de dados — e apresentou à Software Projects um conjunto claro e baseado em evidências de opções para fazer o right-sizing da cobertura de segurança sem perder as detecções de maior valor. Essa mesma abordagem disciplinada e orientada por evidências segue agora para o trabalho de conteinerização: com o dimensionamento certo desde o início, em vez de otimizado só depois.
Junto com o trabalho prático de engenharia, a Software Projects aproveitou vários recursos do DoiT Cloud Intelligence™ (DCI) ao longo do projeto — combinando uma equipe experiente de entrega com visibilidade self-service do próprio ambiente AWS:

| Recurso do DCI | Papel no projeto |
|---|---|
| Forward Deployment Engineering | A equipe hands-on da DoiT que entregou o trabalho de Assess, Mobilize e Modernize de ponta a ponta - do design de rede e cutover à otimização contínua |
| DCI Insights | Trouxe à tona recomendações de otimização de custos, incluindo as opções de right-sizing do AWS Detective e do GuardDuty usadas durante a fase Modernize |
| DCI Cloud Diagrams | Mapeou e visualizou a infraestrutura AWS - a mesma topologia de quatro camadas e dois sites mostrada na comparação de arquitetura anteriormente neste estudo de caso |
| DCI Datadog Insights | Agora usado continuamente pelo cliente para acompanhar os gastos com observabilidade e monitoramento conforme o ambiente cresce |
| DCI AWS Intelligence | Agora usado continuamente pelo cliente para acompanhar o gasto total com AWS em todo o ambiente consolidado |
Os dois últimos recursos estão ativos no dia a dia: à medida que a equipe da Software Projects moderniza o ambiente com contêineres, o DCI AWS Intelligence e o DCI Datadog Insights oferecem visibilidade contínua do gasto total com nuvem e observabilidade, em vez de esperar a fatura mensal revelar um problema.
Conectar a IBM e a AWS de forma privada era a parte que precisávamos acertar, e queríamos avançar mais rápido do que conseguiríamos sozinhos. A DoiT analisou as opções com a gente, encontrou a sobreposição de sub-redes que estava quebrando o roteamento e deixou tudo estável. Isso destravou todo o resto.
DevOps Lead, Software Projects
O ambiente AWS da Software Projects é agora a base estável para a próxima fase de modernização. A DoiT continua como parceira do cliente na migração dos workloads para contêineres, aplicando a mesma combinação de entrega técnica e disciplina contínua de custos que levou a migração da avaliação inicial até um ambiente AWS totalmente conectado e pronto para produção.
A Software Projects é uma organização de serviços de software que opera um ambiente misto de produção e não produção, historicamente hospedado na IBM Cloud Infrastructure. Como parte de uma estratégia de nuvem mais ampla, a organização contratou a DoiT para migrar seus workloads para a AWS no âmbito do AWS Migration Acceleration Program (MAP), com a DoiT entregando as três fases do MAP: Assess, Mobilize e Modernize.
Saiba mais sobre o Cloud Diagram e o Cloud Intelligence™
Visualize sua infraestrutura em nuvem em tempo real, encontre o que seu provedor não consegue e corrija do seu jeito.
“PerfectScale gives us the confidence to automate Kubernetes optimization while letting our engineers focus on building what matters.”
Josh Zarrabi, Infrastructure Engineer
“Without PerfectScale by DoiT, I don't know how we would do it. We'd have to have twice the number of people on my team to stay on top of it. With PerfectScale, we can focus on the more strategic issues.”
David Adkins, Director of Software and Platform Engineering
Connecting IBM and AWS privately was the piece we needed to get right, and we wanted to move faster on it than we could on our own. DoiT worked through the options with us, found the subnet overlap that was breaking the routing, and made it stable. That unblocked everything else.
DevOps Lead, Software Projects
Attribute™'s platform is truly unique. We now have crystal-clear visibility into our cloud spend at the workload and tenant level, and that insight has already led to actionable savings and powerful insights as we further scale our service.
Paul White, VP of Engineering, Shasta Cloud
We have worked with DoiT for many years, and there has been an increasing number of capabilities and features in DoiT Cloud Intelligence. We've embedded features such as Cloud Analytics and Reports in our own FinOps processes, it's become core to what we do.
Martin Lee, Director of Operations
DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.
Milad Rezazadeh, CTO
Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.
Eli Zilbershtein, Head of DevOps, Hippo
You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.
Omri Cohen, Director of Engineering, Platform
Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.
Jonathan Langer, COO, Claroty
Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.
Kfir Lippmann, CFO, Salt Security
Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.
Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru
This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.
Jason Moore, Principal DevOps Engineer, Accrete AI
Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.
Ziv Sivan, VP of Engineering
Let us show you what ships this week.