Единый ЦУПИС – это высоконагруженная финтех-система, к которой предъявляются высокие регуляторные требования по безопасности, устойчивости и импортонезависимости. Масштабирование платежного сервиса привело к усложнению архитектуры: возросло количество ручных операций, уменьшилась степень контроля продакшн-площадок, возросла энтропия. В связи с этим было принято решение развернуть современный оркестратор Kubernetes на всех промышленных площадках для более чем 160 сервисов. На момент выбора вендорского решения опыта внедрения Kubernetes в индустрии еще накоплено не было, поэтому выбор был сделан в пользу перспективного российского продукта Deckhouse Kubernetes Platform (DKP).
В результате все микросервисы Единого ЦУПИС были переведены на инфраструктуру под управлением Deckhouse Kubernetes Platform. С целью обеспечения отказоустойчивой геораспределенной архитектуры четыре отдельных кластера объединены в единый service mesh на базе Istio. Еще 10 кластеров развернуты для инфраструктурных нужд. Кроме того, применение средств взаимной аутентификации позволило усилить безопасность приложений.
За счет выбора готового решения и глубокой экспертизы компании «Флант» удалось существенно сократить время и количество ресурсов, которые потребовались для внедрения платформы оркестрации контейнеров. Deckhouse Kubernetes Platform позволила команде Единого ЦУПИС сконцентрироваться на разработке и решении бизнес-задач, а не на погружении в сложности устройства Kubernetes и технологий вокруг него.