Dlaczego budujemy na AWS
Amazon Web Services to największa platforma chmurowa na świecie — ponad 200 usług, regiony na każdym kontynencie i infrastruktura, na której działają zarówno startupy, jak i banki. Dla naszych klientów liczy się jednak coś bardziej przyziemnego: zasoby, które rosną i maleją razem z biznesem. Zamiast utrzymywać przez cały rok serwery wymiarowane pod jeden szczyt sprzedaży, płacisz za to, czego faktycznie używasz — a przed kampanią czy sezonem zwiększasz moc jednym wdrożeniem.
Wszystkie środowiska uruchamiamy w regionach europejskich — dane nie opuszczają Unii Europejskiej, co domyka wymagania RODO i większości audytów compliance. Każdy klient dostaje odseparowane środowisko: własną sieć VPC, własne klucze szyfrujące i własne polityki dostępu.
Usługi, z których budujemy środowiska
Stack dobieramy do projektu, ale rdzeń większości środowisk wygląda podobnie:
| EC2 / EKS | Maszyny wirtualne i Kubernetes — warstwa aplikacyjna z autoscalingiem dopasowanym do profilu ruchu |
|---|---|
| RDS / Aurora | Zarządzane bazy danych z replikacją, automatycznymi backupami i odtwarzaniem point-in-time |
| S3 | Przechowywanie plików, backupów i archiwów — z politykami cyklu życia, które same przenoszą stare dane do tańszych klas |
| VPC | Prywatna sieć — bazy i usługi wewnętrzne bez publicznych adresów, na zewnątrz wystawiony wyłącznie front aplikacji |
| CloudFront | CDN serwujący statykę z lokalizacji najbliższej użytkownikowi — mniejsze opóźnienia i odciążony serwer |
| CloudWatch | Metryki, logi i alarmy spięte z naszym monitoringiem 24/7 — incydenty widzimy zanim zgłoszą je użytkownicy |
Chmura nie jest tania „sama z siebie" — jest tania, kiedy jest dobrze zaprojektowana. Dlatego każde środowisko przeglądamy pod kątem kosztów co miesiąc, a nie raz przy wdrożeniu.
Koszty pod kontrolą od pierwszego dnia
Najczęstszy grzech środowisk chmurowych to zasoby dokładane „na zapas" i nigdy nie sprzątane: przewymiarowane instancje, środowiska testowe chodzące całą dobę, osierocone wolumeny i snapshoty sprzed kwartałów. Rachunek rośnie, choć ruch stoi w miejscu.
Podchodzimy do tego procesowo: rightsizing na podstawie realnych metryk zużycia, rezerwacje i Savings Plans tam, gdzie obciążenie jest przewidywalne, autoscaling tam, gdzie jest zmienne, oraz harmonogramy wyłączania środowisk deweloperskich poza godzinami pracy. Do tego comiesięczny raport, z którego widać, ile kosztuje każda część systemu — bez niespodzianek na fakturze.