Growth is not an accident. It’s a perfect fit.

Naspäť na novinky

GitOps Best Practices

Čo je GitOps?

GitOps je prevádzkový model, kde je Git jediným zdrojom pravdy pre vašu infraštruktúru a aplikácie. Namiesto manuálnej konfigurácie serverov alebo klikania cez dashboardy definujete všetko v kóde, ukladáte to do Git-u a necháte automatizáciu vyriešiť zvyšok.

Jednoduché pravidlo: Čo je v Gite je to čo beží v produkcii.

Ako to funguje

  • Všetka konfigurácia je v Gite — infraštruktúra, aplikácie, politiky
  • Zmeny prechádzajú pull requestami — code review, schválenie, audit trail
  • GitOps operátor monitoruje repozitár — nástroje ako ArgoCD alebo Flux
  • Automatická synchronizácia — operátor zabezpečuje, že produkčné prostredie zodpovedá Git repozitáru
  • Samouzdravovanie — ak niekto vykoná manuálne zmeny, systém ich vráti späť

Kľúčové výhody

Výhoda Čo to pre vás znamená
Rýchlejšie nasadzovanie Minúty namiesto hodín; žiadne manuálne kroky
Kompletná auditovaná stopa Každá zmena je sledovaná: kto, čo, kedy, prečo
Jednoduché vrátenie zmien Vrátenie do predchádzajúceho stavu pomocou git revert
Zníženie ľudských chýb Žiadne „fat finger“ chyby v produkcii
Vylepšená bezpečnosť Nepotrebujete priamy prístup do produkcie; všetky zmeny sú kontrolované
Obnova po havárii Obnova celého prostredia z Git-u za minúty
Detekcia odchýlok Systém upozorní, keď skutočný stav nezodpovedá požadovanému

Bežné príklady použitia

  • Nasadzovanie v Kubernetes — správa aplikácií, škálovanie a aktualizácie naprieč klastrami
  • Infraštruktúra ako kód — poskytovanie cloudových zdrojov (VM, siete, úložiská)
  • Správa viacerých prostredí — konzistentná konfigurácia naprieč dev/staging/prod
  • Dodržiavanie noriem a riadenie — vynucovanie politik, udržiavanie auditovanej stopy
  • Správa konfigurácie — centralizácia a verzovanie všetkých systémových konfigurácií

Komponenty architektúry

Komponent Rola Príklad nástrojov
Git repozitár Jediný zdroj pravdy pre všetky konfigurácie GitHub, GitLab, Bitbucket
GitOps operátor Monitoruje Git, aplikuje zmeny ArgoCD, Flux, Jenkins X
CI Pipeline Build, testy, validácia GitHub Actions, GitLab CI
Cieľové prostredie Kde bežia pracovné zaťaže Kubernetes, AWS, Azure

GitOps vs. tradičné nasadzovanie

Aspekt Tradičné GitOps
Proces zmien Prístup cez SSH/konzolu Git commit + PR
Auditovaná stopa Roztrúsené logy Kompletná história v Gite
Vrátenie zmien Manuálne, náchylné na chyby git revert
Odchýlka prostredia Nedetekovaná Automaticky opravovaná
Kontrola prístupu Potrebné prihlasovacie údaje do produkcie Len oprávnenia v Gite

Doporučenia pre implementáciu

Začnite s:

  • Jednou nekritickou aplikáciou alebo prostredím
  • ArgoCD alebo Flux ako GitOps operátorom
  • Čistou štruktúrou repozitára (oddelené repozitáre pre aplikácie vs. infraštruktúru)

Príklad štruktúry repozitára:

├── apps/
│   ├── app-a/
│   └── app-b/
├── infrastructure/
│   ├── networking/
│   └── storage/
└── environments/
    ├── dev/
    ├── staging/
    └── production/

Najčastejšie chyby pri implementácii GitOps

  • Nepoužívanie lintingu/kontroly kódu: Nepoužívanie lintingu alebo kontroly kódu často vedie k nekonzistentným úvodzovkám, odsadeniu a celkovo nečistému kódu. Takýto kód je ťažké udržiavať a zvyšuje sa riziko chýb.
  • Zlá správa secret-ov: Ako priame commitovanie secret-ov do repozitára, tak aj nepoužívanie externého úložiska secret-ov komplikuje audity a vytvára potenciálne bezpečnostné riziká. Tiež to komplikuje rotáciu hesiel a automatizáciu.
  • Prístup „Všetko v jednom“: Často sa stretávame s klientami, ktorí majú všetky svoje Ansible playbooky alebo Terraform manifesty v jednom súbore. Takýto kód je ťažké čítať, udržiavať a škálovať.
  • Nedostatočne zabezpečená možnosť pushovania do repozitárov: Povolenie priamych pushov do hlavnej vetvy, mergovanie pull requestov bez schválenia alebo bez vynucovania kontroly môže viesť k nasadeniu neoprávnených alebo netestovaných zmien.
  • Slabo navrhnutá segregácia kódu pre rôzne prostredia: Nesprávne navrhnutá segregácia kódu pre rôzne prostredia môže viesť k neúmyselným zmenám v prostrediach, kde neboli zamýšľané, čo zvyšuje riziko nesprávnych konfigurácií.
  • Manuálne zásahy a ignorovanie GitOps: Rýchle, dočasné opravy priamo na serveri bez aktualizácie repozitára podrývajú prístup GitOps. Takéto zmeny nie sú sledované, čo vedie k odchýlkam v konfigurácii a nekonzistencii.

Záver

GitOps prináša rovnakú disciplínu, ktorú aplikujeme na aplikačný kód, do správy infraštruktúry. Výsledkom sú rýchlejšie, bezpečnejšie a spoľahlivejšie nasadzovania s kompletnou prehľadnosťou a kontrolou.

Kľúčové posolstvo: GitOps znižuje riziko nasadzovania a prevádzkové náklady, pričom zlepšuje rýchlosť a dodržiavanie noriem — čo prináša výhody nielen vývojovým tímom, ale aj biznisu.

Viac o našom prístupe

GitOps je súčasťou našej metodiky TechfittingTM, ktorá zlučuje technológie, ľudí a procesy na podporu rastu podniku. Ak hľadáte implementáciu GitOps alebo chcete zlepšiť svoje DevOps praktiky, pozrite si naše DevOps služby, aby ste videli, ako vám môžeme pomôcť.

Growth is not an accident. It’s a perfect fit.

Naspäť na novinky

Školenie: Legislatíva v kocke k poskytovaniu platobných služieb v SR a EU

Tento kurz poskytuje komplexný prehľad regulačného rámca pre platobné služby na Slovensku a v EÚ. Pokrýva vývoj smerníc o platobných službách (PSD1, PSD2, PSD3), Nariadenia o platobných službách (PSR), Open Banking a FIDA. Kurz je určený pre zamestnancov v bankovníctve, compliance a finančných službách, ktorí potrebujú porozumieť právnym a praktickým dopadom týchto regulácií.

Miesto, dátum a čas

  • Miesto konania: Grow2FIT s.r.o., Nivy Tower, Mlynské Nivy 5, Bratislava
  • Dátum: 29.04.2026
  • Čas: 09:00 – 15:00 (vrátane hodinovej prestávky na obed od 11:30 do 12:30)
  • Cena: 199€ s DPH za 1 účastníka

Časť 1: Smernice o platobných službách a regulácia

  • Čo sú PSD1, PSD2 a PSD3?
    Prehľad každej smernice, ich rozsahu a toho, čo upravujú.
  • Čo je PSR (Payment Service Regulation)?
    Vysvetlenie PSR, jeho účelu a rozsahu.
  • Ciele PSR
    Kľúčové ciele PSR a dopad na trh platobných služieb.
  • Kľúčové prínosy PSD2 a potreba PSD3
    Prečo bola vyvinutá PSD3 a jej hlavné zlepšenia oproti PSD2.
  • Kľúčové rozdiely medzi PSD3 a PSR
    Porovnanie PSD3 a PSR so zdôraznením ich jedinečných vlastností a prekrývaní.
  • Dopad PSD3 a PSR na spotrebiteľov a banky
    Ako tieto regulácie ovplyvnia spotrebiteľov a finančné inštitúcie.
  • Nové Rulebooky vs. nová legislatíva
    Ako nové rulebooky súvisia s legislatívnymi zmenami, s praktickými príkladmi.

Časť 2: Open Banking a FIDA

  • Open Banking a API
    Čo znamená Open Banking a ako API uľahčujú jeho fungovanie.
  • FIDA: Ciele a výhody
    Ciele rámca Financial Data Access (FIDA) a jeho výhody.
  • Ako FIDA funguje
    Praktické vysvetlenie funkčnosti FIDA.

Pre koho je školenie určené?

  • Compliance manažéri
  • Bankoví zamestnanci
  • Finanční konzultanti
  • Právni poradcovia
  • Poskytovatelia platobných služieb

Výhody školenia

  • Získate hlboké porozumenie regulačného prostredia platobných služieb v EÚ a na Slovensku.
  • Dozviete sa o praktických dopadoch PSD3, PSR a Open Banking.
  • Budete informovaní o najnovších legislatívnych zmenách a ich dopade na vašu organizáciu.

Váš Lektor

Milos Molnar foto

Mária Gardianová
Senior Banking Consultant

Mária má viac ako 32 rokov skúseností v bankovníctve, so špecializáciou na platobný styk, a to ako v domácom, tak v medzinárodnom prostredí. Pôsobila v komerčných bankách, ako sú Creditanstalt, Hypovereinsbank, HVB Bank, Tatrabanka a BKS Bank, a zohrala kľúčovú úlohu pri dvoch významných fúziách: BACA-HVB a HVB-Unibanka.

4,5 roka pracovala v Národnej banke Slovenska ako hlavná inšpektorka dohľadu nad bankovníctvom a platobnými službami, ako aj nad oblasťou AML v platobných inštitúciách. Bola dlhoročnou členkou Slovenskej bankovej asociácie (2010–2018) a pôsobila ako delegátka Slovenskej republiky v Bruseli v rámci SEPA Working Group, kde sa podieľala na zavádzaní IBAN+, SCT a SDD (2012–2016). Tiež reprezentovala Národnú banku Slovenska v EBA SCPS (Stály výbor pre platobné služby) v rokoch 2019–2021.

V súčasnosti pôsobí v UniCredit S.p.A., kde sa zameriava na projekty súvisiace s IT službami a produktmi platobných služieb v krajinách strednej a východnej Európy v rámci skupiny UniCredit.

Prihláška na školenie

    Meno a priezvisko (povinné)

    E-mail (povinné)

    Názov spoločnosti (povinné)

    Telefónne číslo (voliteľné)

    Poznámka/Špecifické požadavky (voliteľné)

    Odoslaním tohto formulára súhlasíte so spracovaním vašich osobných údajov v súlade so zásadami ochrany osobných údajov pre účely organizácie školenia.

    Growth is not an accident. It’s a perfect fit.

    Naspäť na novinky

    Case Study: KvaPay – Modernizácia infraštruktúry a nasadenie GitOps

    Výzva

    KvaPay potreboval modernizovať svoju infraštruktúru, aby podporil spoľahlivé škálovanie, rýchlejšie nasadzovanie aplikácií a lepší prevádzkový monitoring. Existujúcemu prostrediu chýbala automatizácia, pokročilý monitoring a ucelené riadenie Kubernetes klastrov. KvaPay si stanovil cieľ prijať GitOps princípy, posilniť observabilitu a zaviesť mechanizmy disaster recovery, aby zabezpečil stabilitu a efektivitu.

    Riešenie

    Aplikovali sme našu Techfitting™ metodológiu—prispôsobenie technológií, ľudí a procesov reálnym biznisovým potrebám zákazníka. Namiesto generických nástrojov alebo over-engineeringu sme navrhli infraštruktúru, ktorá presne „sedí“ tomu, čo firma potrebuje na rast.

    Architektúra bola postavená na dvoch hlavných vrstvách:

    • Kubernetes infraštruktúra – Aplikačné workloady riadené cez Rancher, s automatizovaným provisionovaním pomocou Terraform a Ansible.
    • Podporná infraštruktúra – Monitoring, CI/CD runners, sledovanie chýb a backup služby.

    Kľúčové technológie: Kubernetes, GitLab, Rancher, Terraform, Ansible, Proxmox, ArgoCD.

    Všetky zmeny boli spravované vo verziovacom systéme a plne reprodukovateľné pomocou GitOps prístupu, čo výrazne znižovalo prevádzkové riziko. Siete boli rozdelené na facility, production, staging a backup prostredia, aby sa zabezpečila vyššia úroveň bezpečnosti a odolnosti.

    GitOps deployment pipeline s GitLab, Terraform a Kubernetes (Rancher) pre automatizovanú infraštruktúru

    Kľúčové dodávky

    • GitOps automatizácia – CI/CD pipeline cez GitLab CI, Terraform, Ansible a Packer pre provisioning a konfiguráciu VM.
    • Kubernetes klastre – Centralizovaná správa cez Rancher, s monitorovacím stackom (Prometheus, Grafana, Loki) pre jednotnú observabilitu.
    • Monitoring a observabilita – Prometheus/Grafana pre klastre a Sentry na sledovanie aplikačných výnimiek.
    • Odolná infraštruktúra – Segmentované a izolované siete s automatizovaným provisionovaním masters, workers a runnerov.
    • Backup a disaster recovery – Externé úložisko integrované ako backup cieľ s otestovanými recovery scenármi.
    • Dokumentácia a školenie – Komplexná dokumentácia, workflow popisy a odovzdanie riešenia tímu KvaPay.

    Prínosy

    Vďaka aplikácii Techfitting™ prístupu Grow2FIT dodal riešenie, ktoré nebolo „príliš veľa“ ani „príliš málo“, ale presne to, čo KvaPay potreboval na svoj rast:

    • Rýchlejšie a spoľahlivejšie nasadzovanie s plnou GitOps kontrolou.
    • Jednotný pohľad na infraštruktúrny aj aplikačný monitoring.
    • Vývojári získali prehľad o výnimkách v reálnom čase vďaka Sentry.
    • Bezpečné, izolované prostredia zabezpečujúce stabilitu produkcie.
    • Budúce škálovanie umožnené automatizovaným provisioningom a centralizovanou správou.

    Vyjadrenie klienta

    Keď sme prvýkrát oslovili Grow2FIT, mali sme iba hrubú predstavu o tom, čo chceme dosiahnuť. Ich tím nás previedol analýzou a návrhovým procesom a pomohol nám pretaviť tieto predstavy do robustného, dobre vystavaného riešenia presne prispôsobeného našim potrebám. Počas celého projektu preukázali hlbokú expertízu, jasnú komunikáciu a profesionálny prístup, vďaka čomu bola každá fáza plynulá a efektívna. Grow2FIT vnímame ako spoľahlivého dlhodobého partnera, ktorý prináša cenné skúsenosti a poriadok do našich projektov.

    Marián Babušek
    CEO, KvaPay

    Growth is not an accident. It’s a perfect fit.

    Naspäť na novinky

    Referencia: Appello – Quick Assessment SW Delivery procesov, testovania a nástrojov

    Rozsah projektu

    Appello, popredný poskytovateľ inovatívnych modulárnych/mikroservisných produktov pre finančný sektor, oslovil Grow2FIT s cieľom zvýšiť efektivitu v oblasti SW Delivery procesov, testovania a používaných nástrojov. Rovnako ako mnohé technologické spoločnosti, aj Appello čelil výzve, ako škálovať svoje vývojové a testovacie procesy pri zachovaní flexibility a rýchlosti. Klient potreboval posilniť najmä automatizáciu testovania v low-code prostredí, zaviesť jednotnú správu projektov v Jire a získať praktické odporúčania na zjednodušenie SW Delivery procesov a tímovej spolupráce.

    Appello cover image

    Náš prístup

    S našim prístupom Techfitting™ – kombináciou správnych ľudí, technológií a procesov – Grow2FIT pripravil a zrealizoval sériu Quick Assessmentov. Tie sa zamerali na najkritickejšie oblasti IT prostredia spoločnosti Appello:

    • Správa a optimalizácia Jira – od bezpečnosti a možností upgrade-u až po štandardizované workflowy a reporting.
    • Stratégia automatizácie testov pre low-code platformy – zavedenie metadátového prístupu, vďaka ktorému sú testy rýchlejšie na vytvorenie, jednoduchšie na údržbu a odolné do budúcnosti.
    • Zlepšenia v oblasti bezpečnosti – zabezpečenie toho, aby použivaný toolstack bol v súlade s best practices pred pripravovanými auditmi.

    Výsledok

    Výsledkom je jasná a praktická roadmapa, ktorá spoločnosti Appello priniesla okamžité prínosy aj dlhodobe smerovanie. Vďaka prijatiu našich odporúčaní je Appello teraz pripravené:

    • zrýchliť testovanie a zároveň znížiť náklady na údržbu,
    • zlepšiť správu a bezpečnosť svojich nástrojov,
    • a posilniť celkovú schopnosť doručovať softvér.

    Appello Quick Assessment ukazka zaverecnej spravy

    Dopad

    Appello získalo nielen expertné odporúčania, ale aj istotu v ďalších krokoch pri škálovaní svojich operácií. Táto spolupráca ukázala hodnotu Techfitting™: keď sa správna expertíza, nástroje a procesy spoja v správnom čase, rast nie je náhodou – je to výsledok perfektného fitu.

    Vyjadrenie klienta

    Grow2FIT sa ukázal ako dôveryhodný partner, ktorý nám doručil rýchlu a cielenú podporu presne vtedy, keď sme ju najviac potrebovali. Ich odborné postrehy a pohotový prístup nám pomohli s istotou zefektívniť naše SW delivery procesy a testovanie.

    János Szilágyi – Head of PMO

    Poskytnuté služby

    Growth is not an accident. It’s a perfect fit.

    Naspäť na novinky

    Referencia: SkyToll – Automatizácia prípravy Selenium Grid prostredí

    Ako sme nahradením jednej Selenium inštancie distribuovaným Grid-om a automatizáciou nasadenia na MS Azure transformovali sekvenčné testovanie na paralelné s Infrastructure as Code prístupom.

    O projekte

    Pre spoločnosť SkyToll sme navrhli a implementovali prechod z jednej Selenium inštancie na škálovateľný Selenium Grid. Projekt zahŕňal návrh distribuovanej architektúry na MS Azure, vytvorenie automatizovaných skriptov pre nasadenie pomocou Infrastructure as Code prístupu a migráciu existujúcich PHP testovacích skriptov z jednoinštančného na paralelné grid prostredie.

    Kľúčové výzvy

    Pôvodný stav (AS-IS):

    • Testovanie prebiehalo v jednej Selenium inštancii so sekvenčným spúšťaním testov
    • Obmedzená kapacita testovania bez možnosti paralelizácie
    • Absentujúca škálovateľná infraštruktúra pre distribuované testovanie
    • Závislosť na jednom testovcom uzle bez redundancie

    Implementované riešenie

    • Distribuovaná platforma: Prechod na Selenium Grid s možnosťou paralelného testovania
    • Infrastructure as Code: Automatizované skripty pre reprodukovateľné nasadenie celej grid infraštruktúry
    • Paralelizácia testov: Transformácia sekvenčného testovania na paralelné vykonávanie
    • Cloud-native prístup: Využitie Azure služieb pre optimálnu škálovateľnosť

    Technické riešenie

    Deployment a infraštruktúra

    • Cloud-native riešenie: Nasadenie na MS Azure
    • Automatizované nasadenie: Ansible skripty pre kompletne automatizované vytvorenie grid infraštruktúry
    • Škálovateľná architektúra: Hub-node topológia umožňujúca dynamické pridávanie testovacích uzlov
    • Paralelné vykonávanie: Možnosť súčasného spúšťania viacerých testov naprieč uzlami

    Integrácie a nástroje

    • Selenium Grid: Centrálna koordinácia distribuovaného testovania namiesto jednej inštancie
    • PHP skripty: Migrácia existujúcich testovacích skriptov pre grid architektúru s podporou paralelizácie
    • MS Azure: Cloud platforma pre hosting a škálovanie
    • Ansible: Infrastructure as Code pre automatizované nasadenie celej infraštruktúry
    • DevOps nástroje: Automatizácia deployment procesov

    Výsledky a prínosy

    Operačné výhody

    • Paralelné testovanie: Možnosť paralelného behu viacerých testov naraz
    • Škálovateľnosť: Možnosť dynamického pridávania testovacích uzlov podľa potreby
    • Zvýšená kapacita: Odstránenie bottleneck jednej Selenium inštancie
    • Redundancia: Eliminácia závislosti na jednom testovcom uzle
    • Rýchle nasadenie: Automatizované skripty umožňujú rýchle vytvorenie nového grid prostredia

    Technické benefity

    • Distribuovaná platforma: Prechod z monolitickej na distribuovanú testovaciu architektúru
    • Reprodukovateľnosť: Infrastructure as Code zabezpečuje konzistentné nasadenie
    • Cloud benefity: Využitie Azure služieb pre optimálny výkon a nákladovú efektívnosť

    Výsledok: SkyToll získal moderné, škálovateľné testovacie prostredie s možnosťou paralelného behu testov, ktoré dramaticky zrýchlilo celý proces testovania a zvýšilo kapacitu bez závislosti na jednom uzle.

    Poskytované služby

    Growth is not an accident. It’s a perfect fit.

    Naspäť na novinky

    Referencia: ČSOB CZ – Hodnotenie DevOps kompetencií

    Ako sme realizovali detailné hodnotenie DevOps kompetencií pre ČSOB a poskytli jasné odporúčania a roadmapu v oblastiach GitOps, Service Mesh a Observability na urýchlenie digitálnej transformácie.

    O projekte

    Pre ČSOB CZ (Československú obchodnú banku) sme realizovali štruktúrované hodnotenie DevOps kompetencií za účelom vyhodnotenia existujúcich procesov a spôsobu práce a navrhnutia vylepšení v troch kľúčových oblastiach: GitOps a verzovanie, Service Mesh a Observability. Spolupráca poskytla konkrétne odporúčania s jasnou prioritizáciou, ktoré umožnili tímu ČSOB implementovať zmysluplné zlepšenia pri rešpektovaní regulačných požiadaviek bankového sektoru.

    Naša overená metodika hodnotenia

    Fáza 1: Úvodný workshop a analýza súčasného stavu

    • Hodnotenie infraštruktúry: Detailné vyhodnotenie existujúcich DevOps nástrojov, vrátane GitLab, GitHub Actions, ArgoCD, OpenShift a Broadcom monitoring stacku.
    • Vyhodnotenie DevOps procesov: Hĺbková analýza vývojových a nasadzovacích workflowov, CI/CD konfigurácií, release managementu a prevádzkových postupov za účelom identifikácie príležitostí na optimalizáciu.
    • Zapojenie tímov: Priama spolupráca s vývojovými a prevádzkovými tímami ČSOB na pochopenie skutočných problémových bodov a organizačných obmedzení.
    • Spísanie aktuálneho stavu: Dokumentácia aktuálnych kompetencií vo všetkých definovaných oblastiach.

    Fáza 2: Analýza gap-ov a návrh riešenia

    • Porovnávanie s odvetvím: Porovnanie s najlepšími praktikami v bankovom sektore a modernými DevOps štandardami.
    • Hodnotenie technológií: Vyhodnotenie nástrojov ako OpenTelemetry, Prometheus, Elastic Stack, HashiCorp Vault a Consul na ich vhodnosť v prostredí ČSOB.
    • TO-DO odporúčania: Vytvorenie detailných zoznamov aktivít pre každú definovanú oblasť so špecifickými odporúčaniami usporiadanými podľa dôležitosti a zložitosti implementácie.
    • Prioritizácia roadmapy: Príprava prioritizovaných implementačných roadmáp, ktoré identifikujú quick wins a strategické iniciatívy s výberom okamžitých ďalších krokov na základe hodnotenia vplyvu.

    Kľúčové výsledky a poskytnutá hodnota

    Optimalizácia GitOps a verzovania

    Naše hodnotenie poskytlo špecifické odporúčania na konsolidáciu CI/CD workflowov, implementáciu Software Bill of Materials (SBOM) pre bezpečnosť kontajnerov a zavedenie automatizovaného riadenia životného cyklu certifikátov. Navrhli sme jasnú cestu zo súčasného multi-tool prostredia (GitLab, UrbanCode, GitHub Actions, ArgoCD) k štandardizovanému, bezpečnému procesu nasadzovania.

    Vylepšenie Service Mesh

    Poskytli sme modulárnu implementačnú stratégiu, rozdelili komplexný service mesh banky na zvládnuteľné komponenty (API Gateway, Ingress/Egress Gateway, Service Discovery) so špecifickým návodom na postupnú integráciu, začínajúc s 5-10 aplikáciami. Naše odporúčania riešili problémy s existujúcimi implementáciami Consul, Envoy a Vault pri plánovanej integrácií s OpenShift.

    Komplexná Observabilita

    Navrhli sme hybridný prístup, zachovávajúc investície banky do Broadcom a súčasne zavedenie moderného riešenia postaveného na OpenTelemetry a Prometheus. Tento prístup riešil obavy banky zo závislosti na dodávateľovi pri súčasnom zlepšení riešenia problémov lepšou koreláciou údajov medzi metrikami, logmi a stopami.

    Kľúčové dosiahnuté prínosy

    • Zlepšená bezpečnosť prostredníctvom podpisovania kontajnerov a implementácie SBOM.
    • Zlepšená prevádzkova efektívnosť pomocou automatizovaných procesov nasadzovania.
    • Flexibilita pri výbere dodávateľov prostredníctvom adopcie otvorených štandardov.
    • Rýchlejšie riešenie problémov s lepšou koreláciou observability.

    Prečo náš prístup funguje

    Tento projekt demonštruje našu systematickú metodiku pre zavádzanie a zlepšovanie DevOps praktík vo vysoko regulovaných prostrediach. Kombinujeme hĺbkové technické hodnotenia s kolaboratívnymi workshopmi aby sme zabezpečili, že odporúčania sú technicky správne aj dosiahnuteľné.

    Kľúčové faktory úspechu

    • Expertíza bankového sektoru: Rozumieme regulačným obmedzeniam a požiadavkám na dodržiavanie.
    • Kolaboratívny prístup: Priama práca s klientskymi tímami namiesto tlačenia externých riešení.
    • Praktické zameranie: Poskytovanie akčných odporúčaní s jasnými implementačnými cestami.
    • Plánovanie s vedomím rizík: Postupná implementácia minimalizujúca prevádzkové výpadky.

    Výsledok: ČSOB nedostala len hodnotiacu správu, ale praktickú transformačnú roadmapu, ktorú mohla okamžite začať realizovať so svojimi existujúcimi tímami a zdrojmi.

    Vyjadrenie klienta

    Externá štúdia nám poskytla cenný nezávislý pohľad na naše procesy a priniesla nové poznatky, ktoré presahujú naše existujúce interné know-how. Vďaka objektívnemu a pragmatickému hodnoteniu možností ďalšieho rozvoja máme teraz jasnejšie pochopenie potenciálnych inovácií a rizík, ktoré sme mohli interne prehliadnuť. Oceňujem najmä perspektívu a nezávislosť, ktorú externý tím priniesol do hodnotenia, čo nám umožnilo robiť kvalifikovanejšie rozhodnutia o našom budúcom smerovaní.

    Roman Mašek, Director – IT Digital Services

    Poskytované služby

     

    Growth is not an accident. It’s a perfect fit.

    Naspäť na novinky

    Referencia: SkyToll – Automatizovaný centrálny monitoring

    Ako sme konsolidáciou 7 fragmentovaných systémov do jednej monitoring platformy a pokročilou automatizáciou transformovali monitoring infraštruktúry – príprava prostredí skrátená z 1,5 dňa na 25 minút a namiesto 7 dashboardov len 1 s automatickým vytváraním ticketov v Jira.

    O projekte

    Pre spoločnosť SkyToll sme navrhli a implementovali komplexné riešenie automatizovaného centrálneho monitoringu infraštruktúry s cieľom konsolidovať a automatizovať dohľad nad klientskymi systémami. Projekt zahŕňal migráciu z fragmentovaného monitoringu na jednotnú platformu s pokročilými analytickými a reportingovými možnosťami.

    Kľúčové výzvy

    Pôvodný stav (AS-IS)

    • Samostatné Zabbix inštalácie pre každého zákazníka s rôznymi verziami OS, databáz a konfiguráciami.
    • Neexistencia jednotného dashboardu nad rôznymi Zabbix inštaláciami.
    • Primárne technický monitoring bez service-level pohľadu.
    • Manuálny proces zadávania ticketov do Jira.
    • Sledovanie 7 rôznych Zabbix dashboardov zamestnancami.

    Implementované riešenie

    • Konsolidovaná platforma: Samostatne postavená monitorovacia platforma s Grafana dashboardami konsolidujúcimi stav z lokálnych Zabbix inštalácií.
    • Customizácia pre klientov: Zabbix pluginy prispôsobené podľa špecifických požiadaviek jednotlivých zákazníkov.
    • Automatizácia procesov: Automatizované vytváranie ticketov v Jira pri detekovaných problémoch.
    • Rozšírený monitoring: Okrem technického monitoringu zavedený service-level monitoring (plánovaný application-level monitoring nebol implementovaný).
    • Centralizované riadenie: Konsolidácia všetkých Zabbix inštalácií do jedného riadiaceho centra.

    Technické riešenie

    Deployment a infraštruktúra

    • Infrastructure as Code: Deployment pomocou Terraform, Ansible a GitLab CI/CD.
    • Automatizácia konfigurácie: Zabbix automaticky konfigurovaný pomocou Git a Ansible.
    • 98% úspora času: Dramatické zlepšenie efektivity nasadzovania – kompletná inštalácia skrátená z 1-1,5 dňa na 25 minút.
    • Škálovateľnosť: Možnosť rýchleho nasadenia pre ľubovoľný počet nových klientov.
    • Pozn.: Riešené boli iba automatizované inštalácie, konfigurácia Zabbix zostala manuálna.

    Integrácie a nástroje

    • Grafana: Centrálne dashboardy a vizualizácie s automatizovaným deploymentom.
    • Zabbix: Pokročilá automatizácia, noise reduction, JMX monitoring s customizáciou pluginov.
    • Jira integrácia: Automatické vytváranie a replikovanie incidentov.
    • ELK Stack / New Relic: Service level monitoring (application-level monitoring neimplementovaný).
    • API verifikácia: ACK správy cez API rozhranie.
    • DevOps nástroje: Terraform, Ansible, GitLab CI/CD.

    Výsledky a prínosy

    Operačné výhody

    • Konsolidácia monitoringu: Jeden centrálny dashboard namiesto sledovania 7 rôznych systémov.
    • Automatizácia procesov: Eliminácia manuálnych procesov pri vytváraní incidentov.
    • Dramatické skrátenie času nasadenia: Inštalácia nového prostredia zrýchlená z 1-1,5 dňa na 25 minút (98% úspora času).
    • Zvýšená efektivita: Zrýchlenie identifikácie a riešenia problémov.
    • Lepšia viditeľnosť: Komplexný pohľad na stav všetkých systémov.

    Technické benefity

    • Jednotná platforma: Štandardizované prostredie pre všetky monitorovacie aktivity.
    • Štandardizácia: Stratégia pre upgrade a konsolidáciu Zabbix verzií (4.x → 5.x → 6.x → 6.4).
    • Vysoká dostupnosť: Produkčné nasadenie s HA architektúrou.
    • Rozšírené možnosti: Pokročilé analytické a reportovacie funkcie.

    Strategické smerovanie

    Projekt predstavuje prvý krok v dlhodobej stratégii modernizácie monitoringu s plánovanou postupnou migráciou na najnovšie verzie nástrojov a rozšírením o pokročilé funkcie aplikačného monitoringu. Riešenie zabezpečuje škálovateľnosť pre budúci rast a integráciu nových technológií.

    Kontaktná osoba

    Roman Minár, Head of IT Operations

    Poskytnuté služby

    Growth is not an accident. It’s a perfect fit.

    Naspäť na novinky

    🏃‍♂️💙 Grow2FIT bežalo naplno na ČSOB Bratislava maratóne

    🏃‍♂️💙 V Grow2FIT milujeme technológie — a rovnako aj športovanie na čerstvom vzduchu!

    Aj preto sme hrdí, že sme sa mohli zúčastniť tohtoročného ČSOB Bratislava maratónu hneď s dvomi štafetami.

    Bola to skvelá skúsenosť stráviť celú nedeľu behom ulicami Bratislavy, navzájom sa povzbudzovať a oslavovať dosiahnuté výsledky. Energia, tímový duch a atmosféra mesta boli nezabudnuteľné.

    💬 Veľká vďaka patrí aj organizátorom podujatia – všetko bolo výborne pripravené a maximálne profesionálne. Určite sa radi zúčastníme aj o rok!

     

    Growth is not an accident. It’s a perfect fit.

    Naspäť na novinky

    Disaster Recovery v Ceph pomocou cephadm, Ceph-CSI, and RBD Mirror

    Ceph je vysoko dostupné, škálovateľné a odolné úložné riešenie široko používané v cloudových a podnikových prostrediach. Napriek svojej zabudovanej redundancii sú však stratégie Disaster Recovery (DR) nevyhnutné na zabezpečenie business continuity v prípade zlyhania dátového centra, výpadkov siete alebo porúch hardvéru. Ceph poskytuje robustné možnosti Disaster Recovery, vrátane RBD mirroringu, ktorý umožňuje replikáciu blokových úložísk medzi geograficky oddelenými Ceph klastrami.

    S príchodom cephadm sa správa Ceph klastrov stala jednoduchšou, čo uľahčuje nasadenie a údržbu Disaster Recovery riešení. Okrem toho Ceph-CSI umožňuje Kubernetes klastrom efektívne využívať Ceph úložisko. V tomto článku sa pozrieme na to, ako nastaviť DR v Ceph pomocou cephadm, Ceph-CSI a RBD Mirror na ochranu RBD úložísk používaných Kubernetes klastrami nasadenými v dvoch dátových centrách.

    Celý článok v angličtine nájdete tu: Disaster Recovery in Ceph with cephadm, Ceph-CSI, and RBD Mirror

    Growth is not an accident. It’s a perfect fit.

    Naspäť na novinky

    Nová spolupráca s ČSOB CZ – Zlepšovanie DevOps procesov

    🇨🇿 Pozdravujeme z Prahy

    Sme v ČSOB, kde sa intenzívne venujeme hodnoteniu DevOps procesov. Naša pozornosť sa zameriava na zlepšenia v týchto kľúčových oblastiach:

    🔧 GitOps – Zjednodušenie konfigurácie, verzovania a automatizovaného nasadzovania

    🌐 Service Mesh – Optimalizácia vyhľadávania služieb, riadenia prevádzky a security integrácie

    📊 Observabilita – Budovanie robustných monitorovacích, logovacích a výstražných systémov pre dlhodobé informácie o stave systémov

    S nadšením spolupracujeme s talentovaným DevOps tímom ČSOB, aby sme zosúladili ich prax s najmodernejšími štandardmi v odvetví a zároveň rešpektovali špecifické potreby bankového sektora. 🚀

    Pozrite si naše DevOps služby tu.