Architettura Cloud
Progettazione e gestione di infrastrutture cloud-native scalabili su AWS, Google Cloud e Kubernetes bare metal.
Cosa include
- Amazon Web Services (EKS, RDS, S3, CloudFront)
- Google Cloud Platform (GCP)
- Kubernetes gestito e bare metal
- Infrastructure as Code (Terraform)
- Alta disponibilità e disaster recovery
- Cloud cost optimization
Progetto e gestisco infrastrutture cloud resilienti e cost-effective. Dall'architettura a microservizi alla conduzione quotidiana di cluster Kubernetes in produzione.
La scala su cui lavoro
Gestisco cluster Kubernetes su EKS con oltre 60 nodi e circa 500 workload in esercizio, integrati con i servizi AWS che li circondano: RDS per i database relazionali, ElastiCache per la cache, CloudFront per la distribuzione, S3 per lo storage, SES per l'invio email, KMS per la gestione delle chiavi e DocumentDB.
In parallelo gestisco cluster Kubernetes bare metal su Hetzner, con decine di nodi e centinaia di workload. Sono due mondi con problemi diversi, e averli entrambi sotto mano quotidianamente è ciò che permette di consigliare l'uno o l'altro con cognizione di causa.
Managed o bare metal
Su un servizio gestito come EKS il control plane è responsabilità del provider: aggiornamenti, disponibilità e integrazione con il resto dei servizi cloud arrivano inclusi, e si paga per quella comodità sia in canone sia in vincoli.
Su bare metal il costo per nodo scende in modo sensibile e il controllo è totale, ma control plane, rete, storage persistente e piano di aggiornamento diventano tuoi. È una scelta sostenibile quando esiste qualcuno che quel cluster lo presidia davvero.
Non c'è una risposta valida sempre. La discriminante è di solito il rapporto tra la spesa infrastrutturale e il costo delle competenze necessarie a gestirla internamente.
Certificazione e metodo
Sono Google Cloud certified come Associate Cloud Engineer, certificazione conseguita nel 2024.
L'infrastruttura che consegno è descritta come codice con Terraform, non costruita a mano dalla console: significa che è riproducibile, che le modifiche passano da una revisione e che un disaster recovery è un'operazione documentata invece di un esercizio di memoria.
Domande frequenti
Lavorate solo su Google Cloud?
No. La certificazione è Google, ma la gestione quotidiana copre AWS, Google Cloud e Kubernetes bare metal su Hetzner. La scelta della piattaforma dipende dal carico e dal budget, non da una preferenza.
Potete ridurre la spesa cloud attuale?
È una delle attività più richieste. Si parte da un'analisi di cosa sta girando davvero e con quali risorse allocate: il margine di solito sta in workload sovradimensionati, storage dimenticato e traffico che potrebbe passare da una CDN.
Gestite anche l'esercizio o solo la messa in opera?
Entrambi. Diversi cluster che ho progettato sono tuttora sotto la mia gestione operativa, ed è il motivo per cui le scelte di architettura tengono conto di chi dovrà mantenerle.