Case studies

Projekty

Výber reálnej práce z praxe — platformy, GitOps, observabilita a automatizácia naprieč cloudom aj on-prem. Každý projekt s konkrétnym výsledkom.

azure / aks2025–2026

Enterprise AKS platforma

Výzva

Tímy potrebovali nasadzovať do produkcie bezpečne a opakovane — bez ručných zásahov do clustera a bez zdieľaných secretov.

Riešenie

Private AKS s oddelenými node poolmi (system/user/spot), Azure CNI, AAD integráciou, Workload Identity a Network Policies. Workloady nasadzované cez GitOps (FluxCD HelmReleases), s Dynatrace a Ingress NGINX.

Výsledok

Secure-by-default, plne GitOps delivery

AzureAKSFluxCDWorkload IdentityDynatrace
on-prem / rke22026

On-Prem Kubernetes platforma

Výzva

Bare-metal prostredie bez load balancera a governance — kontajnerové workloady nemali produkčný základ, na ktorom by sa dalo stavať.

Riešenie

Produkčná on-premise platforma na RKE2 s Cilium CNI (L2 Announcements, LB IPAM) a KubeVIP v ARP móde. Bezpečný, škálovateľný základ pre kontajnerové workloady na bare-metale.

Výsledok

2 produkčné clustre, governance cez Kyverno

RKE2CiliumKubeVIPKyverno
gitops2024–2026

GitOps delivery — FluxCD & ArgoCD

Výzva

Nasadenia cez ručný kubectl a helm boli neauditovateľné a nekonzistentné naprieč prostrediami — nikto presne nevedel, čo v clusteri reálne beží.

Riešenie

Deklaratívna správa Kubernetes cez Git: FluxCD (clusters/dev·test·prod, HelmReleases, Kustomizations, environment overlays) na Azure a ArgoCD app-of-apps na on-prem. Stav prostredí riadený reconciliáciou, bez ručného kubectl.

Výsledok

Auditovateľné, opakovateľné nasadenia

FluxCDArgoCDHelmKustomize
observability2024–2026

Observabilita na škále

Výzva

Desiatky clusterov, každý s vlastným monitoringom — žiadny jednotný pohľad a pomalé hľadanie príčin pri incidentoch.

Riešenie

Full-stack observability: Dynatrace (DynaKube, Operator, OneAgent) pre AKS, plus federovaný Prometheus → Thanos, Grafana a Loki/Alloy na on-prem. Jednotný pohľad na metriky a logy naprieč prostrediami.

Výsledok

Federované metriky z 20+ clusterov

DynatracePrometheusThanosGrafanaLoki
security / ci-cd2023–2025

Secretless CI/CD s OIDC

Výzva

Dlhodobé secrety v pipeline-och boli bezpečnostné riziko a bremeno — rotácia bola manuálna a únik credentials by znamenal prístup k celej infraštruktúre.

Riešenie

Migrácia CI/CD autentifikácie na OIDC Workload Identity Federation — pipeline si vyžiada token, Azure AD overí trust a Terraform pracuje s dočasnými credentials. Koniec dlhodobo uloženým secretom v pipeline-och.

Výsledok

Žiadne dlhodobé secrety v pipeline

OIDCAzure DevOpsWorkload IdentityTerraform
iac2023–2025

Terraform & Terragrunt IaC

Výzva

Infraštruktúra pre viac prostredí sa rozchádzala — copy-paste konfigurácie, drift medzi dev/test/prod a zmeny, ktoré sa báli všetci púšťať.

Riešenie

Modulárna Terraform/Terragrunt kompozícia pre viacero prostredí — modular root composition, dynamické AKS node pooly cez for_each a workspace separation. Infraštruktúra čitateľná, opakovateľná a bezpečne nasadzovaná cez pipeline.

Výsledok

Multi-env Azure landing zones

TerraformTerragruntAzureAnsible
logging2024–2026

Centralizovaný logging — Fluent Bit + Loki

Výzva

Logy roztrúsené po podoch a VM — pri incidente sa ťažko skladalo, čo sa reálne stalo a v akom poradí.

Riešenie

Logging pipeline s Fluent Bit ako collectorom a Loki ako backendom — parsovanie logov a label extraction (napr. ServiceName z log_processed) pre rýchle vyhľadávanie a filtrovanie pri incidentoch.

Výsledok

Logy použiteľné pri reálnom troubleshootingu

Fluent BitLokiGrafana
reliability / dr2025

Disaster recovery pre platformy

Výzva

Kritické systémy bez overeného plánu obnovy — výpadok by znamenal neznáme RPO/RTO a improvizáciu pod tlakom.

Riešenie

DR stratégia pre AKS, PostgreSQL, Keycloak a Redis — kombinácia backupu, restore a znovuvytvorenia infraštruktúry cez IaC s cieľom minimalizovať RPO a RTO.

Výsledok

Návrh s ohľadom na RPO/RTO

DRPostgreSQLKeycloakRedis
automation2022–2023

Multi-cloud SAP automatizácia

Výzva

Nasadenie SAP infraštruktúry trvalo dni, vyžadovalo manuálnu prácu špecialistov a blokovalo 20+ tímov v práci.

Riešenie

Self-service platforma pre 20+ tímov na nasadzovanie SAP infraštruktúry naprieč Azure, AWS a privátnym Telekom Cloudom. Vlastná Azure API funkcionalita v JS pre SAP administrátorov.

Výsledok

Provisioning pod 15 minút

AzureAWSTerraformAnsible
iac2026

Self-hosted GitLab na Hetzner

Výzva

Tímy potrebovali vlastný CI/CD ekosystém — bez vendor lock-inu, s plnou kontrolou nad dátami aj nákladmi.

Riešenie

Kompletný provisioning self-hosted GitLab inštancie na Hetzner Cloud cez Terraform — od siete po beh. Skrátenie nastavenia CI/CD pre vývojové tímy.

Výsledok

Infraštruktúra 100 % ako kód

TerraformHetznerGitLab