// aws-konsult · malmö, sverige

AWS-infrastruktur som är dokumenterad, kodifierad och prisvärd

Dokumenterad erfarenhet av allt från små arbetslaster till stora miljöer: landing zones, migreringar, EKS och kostnadsmedveten drift, allt som kod.

region: eu-north-1
vpc: prod
alb
public subnet
eks workloads
private subnet
rds · s3
data layer
iam boundaries · cost tags on everything · scale to demand
Enterprisemiljöer i produktion
IaCallt vi bygger är kodifierat
30-40%typiskt slöseri hittat i en första kostnadsgenomgång
Malmömed uppdrag i hela Europa

// vad vi gör

Från första kontot till en välskött miljö

Vi jobbar i ert team, lämnar allt i Terraform och dokumenterar besluten så att nästa ingenjör förstår varför arkitekturen ser ut som den gör.

01

Landing zones och kontostruktur

Multikonto-uppsättningar med AWS Organizations, SSO, guardrails och nätverksbaslinjer, allt i Terraform så att ett nytt konto blir en merge request, inte ett projekt.

02

Migrering till AWS

Från on-prem, ett annat moln eller gammal hosting. Vi kartlägger, väljer rätt mönster per arbetslast och flyttar i etapper med rollback möjlig hela vägen.

03

EKS och containerplattformar

EKS för produktion med IRSA, autoskalning via Karpenter, network policy och observability på plats från start.

04

Kostnadsoptimering

Taggstädning, rätt dimensionering, Savings Plans och byte till Graviton, med en rapport som visar var pengarna går och vad som ändrades efter vår insats.

05

Säkerhets- och compliancebaslinje

IAM med minsta möjliga behörighet, kryptering som standard, GuardDuty och Security Hub, samt loggar och underlag som håller för era kunders säkerhetsfrågor.

06

Drift och tillförlitlighet

SLO:er, larm folk faktiskt litar på, katastrofövningar och runbooks skrivna för den som blir uppringd klockan tre på natten.

// referensarkitektur

En form som passar de flesta team

edge
Route 53CloudFrontWAF
compute
EKSLambdaECS Fargate
data
RDS / AuroraS3DynamoDB
foundation
OrganizationsIAM Identity CenterTerraform

// uppdrag

Så tar vi oss an en AWS-miljö

  1. 01KartläggGenomgång av konton, kostnader och arkitektur, med prioriterade fynd.
  2. 02BaslinjeLanding zone, IAM och nätverksgrund kodifierat i Terraform.
  3. 03MigreraArbetslaster flyttas i etapper och verifieras mot verklig trafik.
  4. 04OptimeraRätt dimensionering, autoskalning och avtal när formen är stabil.
  5. 05DriftaSLO:er, larm och en överlämning som ert team klarar utan oss.

// tjänster

AWS-tjänster vi faktiskt använder

compute
EKSECSLambdaEC2KarpenterGraviton
data
RDSAuroraDynamoDBS3OpenSearchMSK
networking
VPCTransit GatewayPrivateLinkRoute 53CloudFront
security
IAMIdentity CenterKMSGuardDutySecurity Hub
automation
TerraformCDKCrossplaneEventBridgeStep Functions
observability
CloudWatchOpenTelemetryPrometheusGrafana

// vanliga frågor

Vanliga frågor

Går det att göra en fristående genomgång i stället för ett längre uppdrag?

Ja. En AWS-genomgång med fast omfattning av arkitektur, säkerhet och kostnad är ett vanligt sätt att börja. Ni får en prioriterad rapport och bestämmer själva nästa steg.

Jobbar ni bara med Kubernetes på AWS?

Nej. Många arbetslaster passar bättre med Lambda, ECS Fargate eller vanliga managed-tjänster. Vi väljer det tråkiga alternativet som passar teamet som ska driva det.

Är ni återförsäljare av AWS?

Nej. Vi är ingenjörer, inte en faktureringsmellanhand. Er AWS-relation och era fakturor förblir era, och våra kostnadsråd har inga dolda incitament.

// så jobbar vi

01 in i teamet
ert team, era verktyg
02 leverera
första ändringen i prod vecka ett
03 stabilisera
tester, dokumentation, runbooks
04 lämna över
ert team äger det

// kontakt

Nyfiken på hur er AWS-miljö ser ut utifrån?

Berätta ungefär vad ni kör i dag så föreslår vi ett rimligt första steg.

kontor: Malmö · uppdrag i hela landet

Spamskyddat. Inga nyhetsbrev, någonsin.