Blog

La nostra raccolta di articoli e approfondimenti tecnici

Video

Una raccolta di video dai nostri eventi, webinar e molto altro

Use case

Una raccolta dei nostri Casi di successo

FAQ

FAQ Seacom — Open Source Enterprise: domande e risposte

Home / Risorse / Use Cases

Gestione Automatizzata di Cluster Kubernetes ed Elasticsearch per il Settore Finanziario

Ambito

DevOps, Automation

Industry

Finance

Tecnologie

GitLab, Terraform, Ansible, Kubernetes

Benefit

Automazione completa

s

Riduzione degli errori

Efficienza operativa

Overview

Per un importante istituto finanziario, Seacom ha automatizzato l’intero ciclo di vita delle applicazioni nell’ambito di un progetto di Software-Defined Data Center SDDC. L’infrastruttura originaria, basata su cluster Kubernetes ed Elasticsearch con numerosi nodi, era difficilmente gestibile manualmente e richiedeva ambienti separati per sviluppo, test, collaudo e produzione. La soluzione adottata integra GitLab, Terraform e OpenTofu, Ansible e HashiCorp Vault in un’architettura di automazione completa, eseguita in ambienti air-gapped. Il beneficio principale è la riduzione del rischio di errori umani, con operazioni ripetibili, tracciabili e gestite esclusivamente tramite pipeline GitLab.

Challenge

Il settore finanziario richiede infrastrutture efficienti, sicure e facilmente gestibili. Le principali esigenze del cliente riguardavano la tracciatura di tutte le operazioni eseguite e delle configurazioni, sia lato sistema operativo che applicativo, la riduzione al minimo delle attività manuali degli operatori, la rapidità di installazione dei cluster Kubernetes ed Elasticsearch e delle relative manutenzioni, la gestione strutturata del rollback in caso di problemi e la gestione sicura delle credenziali. Data la criticità dell’ambiente, le immagini del sistema operativo venivano preparate da un team dedicato del cliente, con la scelta architetturale di sostituire integralmente le VM anziché eseguire aggiornamenti in-place.

Soluzione

L’architettura è stata strutturata attorno a GitLab, utilizzato come repository centrale per script operativi, pipeline di automazione e file di configurazione dei software. HashiCorp Vault garantisce la gestione sicura delle credenziali e delle chiavi private, con segreti distinti per ciascun ambiente, impedendo agli operatori l’accesso diretto alle credenziali di installazione e aggiornamento. Terraform e OpenTofu gestiscono il provisioning delle VM e l’interfacciamento con l’hypervisor, mentre Ansible cura la configurazione del sistema operativo, l’installazione di Kubernetes ed Elasticsearch e l’interazione con l’hypervisor per la creazione di snapshot. GitLab Runner esegue le pipeline operative, e gli operatori interagiscono esclusivamente con GitLab inserendo i parametri richiesti, con ogni esecuzione tracciata e verificabile a posteriori. Il sistema supporta creazione di nuovi cluster, aggiunta e rimozione di nodi, aggiornamento e decommissioning, replicando le stesse operazioni in modo identico su tutti gli ambienti, dallo sviluppo alla produzione.

Risultati

Il sistema di automazione consente di eseguire le stesse operazioni in tutti gli ambienti, sviluppo, test, collaudo e produzione, eliminando i rischi di dimenticanze da parte degli operatori nel settore finanziario. Le operazioni di messa in produzione di un nuovo cluster Kubernetes o Elasticsearch risultano notevolmente ridotte e semplificate rispetto alla gestione manuale precedente. La sperimentazione di nuove configurazioni è ora possibile senza operazioni manuali di installazione, liberando risorse per attività a maggior valore. In parallelo, Seacom sta integrando SUSE Manager per aggiornare le VM direttamente, con repository locali e pacchetti congelati per garantire coerenza tra tutti gli ambienti.

AMBIENTI GESTITI

Automazione replicata su quattro ambienti air-gapped, sviluppo, test, collaudo e produzione, con le stesse pipeline GitLab per ogni fase del ciclo di vita dei cluster.

OPERAZIONI AUTOMATIZZATE

Creazione, aggiunta e rimozione nodi, aggiornamento e decommissioning dei cluster Kubernetes ed Elasticsearch eseguiti tramite pipeline, senza interventi manuali diretti degli operatori.

GESTIONE CREDENZIALI

Segreti e chiavi private isolati per ciascun ambiente tramite HashiCorp Vault, senza accesso diretto degli operatori alle credenziali di installazione e aggiornamento.

EVOLUZIONE IN CORSO

Integrazione con SUSE Manager in fase di implementazione per l'aggiornamento diretto delle VM, con repository locali e versioni dei pacchetti congelate su tutti gli ambienti.

Risorse

Scarica il documento completo