Финтех-компания ПлатёжСервис — процессинговый центр, обрабатывающий платежи для 340 интернет-магазинов — обратилась к нам с комплексной задачей. Их платформа из 87 микросервисов на Kubernetes обрабатывала ~15 000 транзакций в минуту, но имела три критические проблемы:
- Безопасность: требование PCI DSS Level 1 — шифрование всего межсервисного трафика. Текущее решение (TLS на уровне приложений) покрывало только 60% сервисов
- Надёжность: каскадные сбои при деградации одного сервиса. Отсутствие circuit breakers и retry policies
- Наблюдаемость: отсутствие единой картины трафика между сервисами. 87 сервисов × ~300 сетевых путей — невозможно понять, кто с кем общается
Мы предложили внедрение Istio Service Mesh как единое решение для всех трёх проблем. Проект занял 10 недель: 4 недели подготовки, 4 недели миграции и 2 недели стабилизации.
Команда проекта: 3 наших DevOps-инженера, 1 сетевой специалист и 2 SRE-инженера клиента.
Оставить комментарий