Case studies
Projekty
Výber reálnej práce z praxe — platformy, GitOps, observabilita a automatizácia naprieč cloudom aj on-prem. Každý projekt s konkrétnym výsledkom.
Enterprise AKS platforma
Výzva
Tímy potrebovali nasadzovať do produkcie bezpečne a opakovane — bez ručných zásahov do clustera a bez zdieľaných secretov.
Riešenie
Private AKS s oddelenými node poolmi (system/user/spot), Azure CNI, AAD integráciou, Workload Identity a Network Policies. Workloady nasadzované cez GitOps (FluxCD HelmReleases), s Dynatrace a Ingress NGINX.
Výsledok
Secure-by-default, plne GitOps delivery
On-Prem Kubernetes platforma
Výzva
Bare-metal prostredie bez load balancera a governance — kontajnerové workloady nemali produkčný základ, na ktorom by sa dalo stavať.
Riešenie
Produkčná on-premise platforma na RKE2 s Cilium CNI (L2 Announcements, LB IPAM) a KubeVIP v ARP móde. Bezpečný, škálovateľný základ pre kontajnerové workloady na bare-metale.
Výsledok
2 produkčné clustre, governance cez Kyverno
GitOps delivery — FluxCD & ArgoCD
Výzva
Nasadenia cez ručný kubectl a helm boli neauditovateľné a nekonzistentné naprieč prostrediami — nikto presne nevedel, čo v clusteri reálne beží.
Riešenie
Deklaratívna správa Kubernetes cez Git: FluxCD (clusters/dev·test·prod, HelmReleases, Kustomizations, environment overlays) na Azure a ArgoCD app-of-apps na on-prem. Stav prostredí riadený reconciliáciou, bez ručného kubectl.
Výsledok
Auditovateľné, opakovateľné nasadenia
Observabilita na škále
Výzva
Desiatky clusterov, každý s vlastným monitoringom — žiadny jednotný pohľad a pomalé hľadanie príčin pri incidentoch.
Riešenie
Full-stack observability: Dynatrace (DynaKube, Operator, OneAgent) pre AKS, plus federovaný Prometheus → Thanos, Grafana a Loki/Alloy na on-prem. Jednotný pohľad na metriky a logy naprieč prostrediami.
Výsledok
Federované metriky z 20+ clusterov
Secretless CI/CD s OIDC
Výzva
Dlhodobé secrety v pipeline-och boli bezpečnostné riziko a bremeno — rotácia bola manuálna a únik credentials by znamenal prístup k celej infraštruktúre.
Riešenie
Migrácia CI/CD autentifikácie na OIDC Workload Identity Federation — pipeline si vyžiada token, Azure AD overí trust a Terraform pracuje s dočasnými credentials. Koniec dlhodobo uloženým secretom v pipeline-och.
Výsledok
Žiadne dlhodobé secrety v pipeline
Terraform & Terragrunt IaC
Výzva
Infraštruktúra pre viac prostredí sa rozchádzala — copy-paste konfigurácie, drift medzi dev/test/prod a zmeny, ktoré sa báli všetci púšťať.
Riešenie
Modulárna Terraform/Terragrunt kompozícia pre viacero prostredí — modular root composition, dynamické AKS node pooly cez for_each a workspace separation. Infraštruktúra čitateľná, opakovateľná a bezpečne nasadzovaná cez pipeline.
Výsledok
Multi-env Azure landing zones
Centralizovaný logging — Fluent Bit + Loki
Výzva
Logy roztrúsené po podoch a VM — pri incidente sa ťažko skladalo, čo sa reálne stalo a v akom poradí.
Riešenie
Logging pipeline s Fluent Bit ako collectorom a Loki ako backendom — parsovanie logov a label extraction (napr. ServiceName z log_processed) pre rýchle vyhľadávanie a filtrovanie pri incidentoch.
Výsledok
Logy použiteľné pri reálnom troubleshootingu
Disaster recovery pre platformy
Výzva
Kritické systémy bez overeného plánu obnovy — výpadok by znamenal neznáme RPO/RTO a improvizáciu pod tlakom.
Riešenie
DR stratégia pre AKS, PostgreSQL, Keycloak a Redis — kombinácia backupu, restore a znovuvytvorenia infraštruktúry cez IaC s cieľom minimalizovať RPO a RTO.
Výsledok
Návrh s ohľadom na RPO/RTO
Multi-cloud SAP automatizácia
Výzva
Nasadenie SAP infraštruktúry trvalo dni, vyžadovalo manuálnu prácu špecialistov a blokovalo 20+ tímov v práci.
Riešenie
Self-service platforma pre 20+ tímov na nasadzovanie SAP infraštruktúry naprieč Azure, AWS a privátnym Telekom Cloudom. Vlastná Azure API funkcionalita v JS pre SAP administrátorov.
Výsledok
Provisioning pod 15 minút
Self-hosted GitLab na Hetzner
Výzva
Tímy potrebovali vlastný CI/CD ekosystém — bez vendor lock-inu, s plnou kontrolou nad dátami aj nákladmi.
Riešenie
Kompletný provisioning self-hosted GitLab inštancie na Hetzner Cloud cez Terraform — od siete po beh. Skrátenie nastavenia CI/CD pre vývojové tímy.
Výsledok
Infraštruktúra 100 % ako kód