Kubernetes · Sicurezza cloud · Platform engineering
Realizziamo, sottoponiamo ad audit, mettiamo in sicurezza e gestiamo infrastrutture Kubernetes e cloud.
acks.io è una società di infrastructure engineering con sede a Helsinki, Finlandia. Potete affidarci il setup di Kubernetes o la migrazione dei vostri servizi, un audit di sicurezza o dei costi a perimetro definito, l'implementazione delle correzioni, oppure un team di fractional platform engineering che gestisce con voi la vostra piattaforma AWS, Google Cloud o Azure.
scope: kubernetes-security-audit · 2 cluster · accesso in sola lettura
- CRITICALService account della CI associato a cluster-adminrbac · ClusterRoleBinding/ci-deployer
- HIGHContainer eseguiti come root senza securityContextworkloads · 23 deployment
- HIGHNessuna NetworkPolicy: ogni pod può raggiungere il databasenetwork · namespace/payments
- MEDIUMCPU request 4× superiori all'utilizzo al p95cost · nodepool/general
- LOWAudit log dell'API server non inviati fuori dal clusterdetection · control plane
Servizi
Cosa potete affidarci
Tre modi di lavorare con noi, a seconda che vi serva una risposta, una soluzione o un team.
Valutare
Audit a perimetro definito con un report scritto e un piano di remediation prioritizzato.
- Audit di sicurezza KubernetesRBAC, workload, network policy, supply chain e configurazione del cluster, verificati rispetto ai benchmark pubblici di hardening.Perimetro definito
- Ottimizzazione dei costi KubernetesRequest, limit, node pool e autoscaling: dove va la spesa dei vostri cluster e come ridurla in sicurezza.Perimetro definito + implementazione opzionale
- Audit dell'infrastruttura cloudAnalisi di sicurezza, architettura, affidabilità e costi del vostro ambiente AWS, Google Cloud o Azure.Perimetro definito
Intervenire
Progetti che costruiscono e cambiano le cose: setup e migrazioni Kubernetes, hardening, piattaforme cloud e delivery.
- Setup e migrazione KubernetesCluster pronti per la produzione su EKS, GKE, AKS o on-prem, e migrazione dei vostri servizi da VM, PaaS o un cluster più vecchio.Progetto
- Hardening dell'infrastrutturaImplementiamo le correzioni: identità, isolamento di rete, cifratura, guardrail di policy e impostazioni sicure di default.Progetto
- Architettura cloud e migrazioniRealizzazione di piattaforme cloud, landing zone, migrazioni di cloud e di region, e completamento di migrazioni arenate.Progetto
- CI/CD, IaC e GitOpsTerraform, pipeline di delivery e workflow GitOps che il vostro team può gestire in autonomia.Progetto
Gestire
Presa in carico continuativa della vostra piattaforma, come estensione del vostro team di ingegneria.
- Fractional Platform EngineeringPlatform engineer senior integrati nel vostro team, responsabili part-time della roadmap dell'infrastruttura.Continuativo
- Cloud e Kubernetes gestitiGestiamo ogni giorno il vostro cloud e Kubernetes: upgrade, patching, monitoraggio, incidenti e controllo dei costi.Continuativo
- On-call 24/7Ingegneri senior reperibili per voi, con tempi di risposta definiti, runbook e post-incident review.Add-on continuativo
Vi riguarda?
Di solito i team ci chiamano in una di queste situazioni
- Kubernetes è in produzione, ma nessuno è responsabile della piattaforma.Gli ingegneri di prodotto aggiornano i cluster tra una feature e l'altra e gli upgrade continuano a slittare.
Fractional Platform Engineering → - È in arrivo una security review o un audit SOC 2 / ISO 27001.Dovete sapere cosa troverebbe per primo un auditor o un attaccante.
Audit di sicurezza Kubernetes → - La bolletta cloud cresce più velocemente del vostro traffico.Nessuno sa dire quali workload o quali team la stiano facendo aumentare.
Ottimizzazione dei costi Kubernetes → - Un solo ingegnere sa come funziona tutto.Se è in ferie, le modifiche in produzione restano in attesa.
Cloud e Kubernetes gestiti → - Avete ereditato un ambiente di cui non vi fidate del tutto.Dopo un'acquisizione, un cambio di team o anni di soluzioni rapide.
Audit dell'infrastruttura cloud → - Volete passare a Kubernetes, o una migrazione si è arenata.I servizi girano su VM o su un PaaS, oppure metà sono stati migrati e il resto aspetta un piano.
Setup e migrazione Kubernetes →
Come funziona un incarico
Perimetro definito per iscritto prima di iniziare
Call preliminare
30 minuti con un ingegnere. Conosciamo il vostro ambiente, i vostri vincoli e ciò che vi preoccupa.
Perimetro e prezzo per iscritto
Ricevete per iscritto perimetro, deliverable, accessi necessari e un prezzo fisso.
Analisi o realizzazione
Gli audit si svolgono con accesso in sola lettura. I progetti vengono consegnati come codice nei vostri repository.
Report e passaggio di consegne
Una presentazione dei risultati o un passaggio di consegne con documentazione e runbook. Poi decidete voi il passo successivo.
Perché acks.io
Perché i team ci affidano la produzione
- Solo ingegneri senior. Le persone presenti alla call preliminare sono quelle che svolgono il lavoro.
- Tutto come codice. Terraform e configurazione gestita in Git nei vostri repository, non nei nostri.
- Nessun lock-in. Documentazione, runbook e formazione fanno parte di ogni incarico.
- Privilegi minimi, anche per noi. Accesso in sola lettura per gli audit; accesso in scrittura solo quando ci chiedete di modificare qualcosa.
| Con acks.io | Agenzie tradizionali |
|---|---|
| Attenzione diretta di ingegneri senior | Più livelli di account manager |
| Collaborazione integrata con i vostri ingegneri | Passaggi di consegne puramente transazionali |
| Iterazioni rapide e feedback loop brevi | Cicli lenti in più fasi |
| Soluzioni su misura, calate nel contesto | Framework uguali per tutti |
| Nessun lock-in: documentazione completa, runbook e formazione | Strumenti opachi e dipendenza dal fornitore |
Case study
Piattaforme che abbiamo costruito e messo in sicurezza
AI legal tech · Azure
Piattaforma AI security-first su Azure
Una piattaforma greenfield cifrata di default: AKS privato, chiavi gestite dal cliente e WAF di Azure Front Door.
Cargo aereo · Azure
Realizzazione della piattaforma Azure e GitOps
AKS con firewalling rafforzato, fondamenta in Terraform e delivery con Argo CD su tutti gli ambienti.
Cargo aereo · On-prem
Modernizzazione on-prem e Kubernetes
Una base Proxmox con Kubernetes sicuro su VM, per workload che richiedono controllo locale.
“Lavorare con acks.io è stata una delle decisioni migliori che abbiamo preso per ottenere un'infrastruttura sicura e scalabile. Si sono assicurati che le soluzioni rispondessero alle nostre esigenze specifiche e ai più alti standard. Un lavoro di altissimo livello a costi ragionevoli.”
Joosua VirtanenCEO, Boulevard Tech Oy
FAQ
Domande frequenti
Cos'è acks.io?
acks.io è una società di infrastructure engineering con sede a Helsinki, Finlandia. Sottoponiamo ad audit, mettiamo in sicurezza e gestiamo infrastrutture Kubernetes e cloud per i team di ingegneria, con incarichi a perimetro definito e con una fine chiara, oppure come team continuativo di fractional platform engineering.
acks.io può implementare Kubernetes o occuparsi della nostra migrazione a Kubernetes?
Sì. Realizziamo cluster Kubernetes pronti per la produzione su EKS, GKE, AKS o on-prem, e vi migriamo i servizi da macchine virtuali, host Docker, piattaforme PaaS o un cluster più vecchio, un servizio alla volta e con un percorso di rollback.
Con quali cloud e piattaforme lavorate?
AWS, Google Cloud e Microsoft Azure, oltre a Kubernetes on-premises. Non siamo legati a un unico provider e lavoriamo sia con Kubernetes gestito (EKS, GKE, AKS) sia con cluster self-managed.
Che differenza c'è tra un audit e il fractional platform engineering?
Un audit è un incarico a perimetro definito: analizziamo una parte precisa della vostra infrastruttura e consegniamo un report scritto con rilievi prioritizzati. Il fractional platform engineering è continuativo: i nostri ingegneri lavorano come parte del vostro team e si fanno carico del lavoro sulla piattaforma mese dopo mese.
Per l'audit vi serve l'accesso in scrittura alla nostra infrastruttura?
No. Gli audit si svolgono con un accesso in sola lettura che concedete e revocate voi. L'accesso in scrittura serve solo se in seguito ci chiedete di implementare le correzioni.
Come si inizia?
Prenotate una call di 30 minuti. Vi chiediamo del vostro ambiente e di ciò che vi preoccupa, poi vi proponiamo per iscritto un perimetro e un prezzo fisso.
Contatti
Raccontateci della vostra infrastruttura
Cosa avete in produzione e cosa vi preoccupa? Basta una breve descrizione: rispondiamo entro un giorno lavorativo.
- Sede
- Helsinki, Finlandia
- Tempi di risposta
- Entro 24 ore
- Preferite una call?
- Prenotate 30 minuti