LPWEB
EN
LPWEB

Architettura Cloud

Progettazione e gestione di infrastrutture cloud-native scalabili su AWS, Google Cloud e Kubernetes bare metal.

Cosa include

  • Amazon Web Services (EKS, RDS, S3, CloudFront)
  • Google Cloud Platform (GCP)
  • Kubernetes gestito e bare metal
  • Infrastructure as Code (Terraform)
  • Alta disponibilità e disaster recovery
  • Cloud cost optimization

Progetto e gestisco infrastrutture cloud resilienti e cost-effective. Dall'architettura a microservizi alla conduzione quotidiana di cluster Kubernetes in produzione.

La scala su cui lavoro

Gestisco cluster Kubernetes su EKS con oltre 60 nodi e circa 500 workload in esercizio, integrati con i servizi AWS che li circondano: RDS per i database relazionali, ElastiCache per la cache, CloudFront per la distribuzione, S3 per lo storage, SES per l'invio email, KMS per la gestione delle chiavi e DocumentDB.

In parallelo gestisco cluster Kubernetes bare metal su Hetzner, con decine di nodi e centinaia di workload. Sono due mondi con problemi diversi, e averli entrambi sotto mano quotidianamente è ciò che permette di consigliare l'uno o l'altro con cognizione di causa.

Managed o bare metal

Su un servizio gestito come EKS il control plane è responsabilità del provider: aggiornamenti, disponibilità e integrazione con il resto dei servizi cloud arrivano inclusi, e si paga per quella comodità sia in canone sia in vincoli.

Su bare metal il costo per nodo scende in modo sensibile e il controllo è totale, ma control plane, rete, storage persistente e piano di aggiornamento diventano tuoi. È una scelta sostenibile quando esiste qualcuno che quel cluster lo presidia davvero.

Non c'è una risposta valida sempre. La discriminante è di solito il rapporto tra la spesa infrastrutturale e il costo delle competenze necessarie a gestirla internamente.

Certificazione e metodo

Sono Google Cloud certified come Associate Cloud Engineer, certificazione conseguita nel 2024.

L'infrastruttura che consegno è descritta come codice con Terraform, non costruita a mano dalla console: significa che è riproducibile, che le modifiche passano da una revisione e che un disaster recovery è un'operazione documentata invece di un esercizio di memoria.

Domande frequenti

Lavorate solo su Google Cloud?

No. La certificazione è Google, ma la gestione quotidiana copre AWS, Google Cloud e Kubernetes bare metal su Hetzner. La scelta della piattaforma dipende dal carico e dal budget, non da una preferenza.

Potete ridurre la spesa cloud attuale?

È una delle attività più richieste. Si parte da un'analisi di cosa sta girando davvero e con quali risorse allocate: il margine di solito sta in workload sovradimensionati, storage dimenticato e traffico che potrebbe passare da una CDN.

Gestite anche l'esercizio o solo la messa in opera?

Entrambi. Diversi cluster che ho progettato sono tuttora sotto la mia gestione operativa, ed è il motivo per cui le scelte di architettura tengono conto di chi dovrà mantenerle.