$ cd services/system-transformation

Modernizacja systemów legacy.
Zero przestojów.

Migrujemy monolity do mikroserwisów, systemy on-premise do chmury, a przestarzałe stosy technologiczne do nowoczesnej architektury. Stosujemy wzorzec strangler fig, dzięki czemu Państwa operacje ani na chwilę się nie zatrzymują, gdy platforma nadrabia zaległości.

$ git log --oneline --reverse -- legacy-to-cloud/

Stopniowo. Pod kontrolą. Nigdy wszystko naraz.

Przykładowa migracja rdzenia systemu Raiffeisen. Audyt: monolit Oracle 11g, 840K LOC, 14 powiązanych modułów. Plan: 6 transz, każda o stałej cenie i z bramką wycofania po zakończeniu. Transza 1: warstwa uwierzytelniania i sesji jako nowa usługa za feature flagą, przy wciąż działającym systemie legacy. Ruch przełączany najpierw w 5% (zero incydentów, opóźnienie p95: 48 ms), potem w 100%, po czym stary moduł uwierzytelniania wyłączono. Transza 2: API danych klientów jako usługa event-sourced z 3-tygodniową fazą podwójnego zapisu. Audyt RODO: zweryfikowane szyfrowanie danych osobowych w spoczynku i w transmisji, zaktualizowana umowa powierzenia danych. Transza 3: przetwarzanie transakcji we wzorcu saga z wymuszonymi kluczami idempotencji. PCI DSS: zweryfikowane kontrole SAQ-D, aktywna warstwa tokenizacji. Transze 4–6: raportowanie, powiadomienia i panel administracyjny zgodnie z harmonogramem. Migracja zakończona, monolit wyłączony, 0 godzin przestoju.

// Podejście strangler fig

Zastępujemy stary system, gdy wciąż działa

Wzorzec strangler fig zawdzięcza nazwę tropikalnemu pnączu, które obrasta istniejące drzewo i stopniowo je zastępuje, nigdy go nie przewracając. Tę samą logikę stosujemy w systemach korporacyjnych: nowe usługi powstają obok platformy legacy, ruch jest przenoszony stopniowo, a stary system zostaje wyłączony dopiero wtedy, gdy nowy udowodni stabilność na produkcji. Każda migracja jest podzielona na transze o stałej cenie, zwykle od 6 do 12, każda z określonym zakresem, bramką wycofania i punktem kontroli zgodności. Każdą transzę zatwierdzają Państwo, zanim przejdziemy dalej. Państwa biznes ani przez chwilę nie jest narażony na jedną ryzykowną noc przełączenia. Tak przenieśliśmy 14-modułowy monolit Oracle w Raiffeisen Bank do mikroserwisów cloud-native bez ani jednej godziny nieplanowanego przestoju. I tak DEKRA i AON zmodernizowały swoje kluczowe platformy bez zakłócania bieżącej działalności.

// Porównanie profilu ryzyka

Stopniowa transformacja a przepisywanie wszystkiego naraz

Szacowany wskaźnik ryzyka zakłóceń biznesowych w trzech wymiarach: narażenie na nieplanowane przestoje, okna luk w zgodności oraz prawdopodobieństwo przekroczenia budżetu, Yameo w porównaniu z podejściem big-bang. Dlaczego transze działają: każda transza o stałej cenie to samodzielna dostawa z określoną bramką wycofania. Jeśli transza ujawni nieoczekiwaną złożoność, koszt bierzemy na siebie w ramach tej transzy, a nie przez ponowne wycenianie całego programu. Państwa narażenie na ryzyko jest ograniczone na każdym etapie, a nie kumulowane aż do uruchomienia.

// Zakres dostaw

Co Państwo otrzymują

Każda transformacja systemu obejmuje analizę, projekt architektury, stopniowe dostarczanie, walidację zgodności i transfer wiedzy, wszystko w modelu stałej ceny za transzę. Audyt architektury legacy: zanim napiszemy linię nowego kodu, mapujemy każdy moduł, zależność i przepływ danych w istniejącym systemie. W ciągu dwóch tygodni od rozpoczęcia współpracy otrzymują Państwo pełny rejestr ryzyk, inwentaryzację długu technicznego i mapę priorytetów migracji. Plan migracji strangler fig: roadmapa transza po transzy ze strategią podziału ruchu, harmonogramem feature flag, oknami podwójnego zapisu i bramkami wyłączenia, a każda transza jest wyceniana osobno, zanim się Państwo na nią zdecydują. Przełączenie bez przestojów: ruch przenoszony stopniowo, 5%, 25%, 50%, 100%, z automatycznym wycofaniem po przekroczeniu progów błędów lub opóźnień. Bez nocy przełączenia, bez okna serwisowego, bez nerwowych telefonów o 3 w nocy. Zgodność w każdej transzy: kontrole RODO, SOC 2 i PCI walidowane na granicy każdej transzy, a nie tylko na końcu projektu. Fazy podwójnego zapisu zachowują suwerenność danych i ścieżki audytu przez cały czas. Audytorzy widzą ciągłość, a nie luki. Docelowa architektura cloud-native: projektujemy stan docelowy dla Państwa dostawcy chmury, Azure, AWS lub GCP, z konteneryzacją, infrastrukturą jako kodem, politykami autoskalowania i stosem obserwowalności, tak aby działała taniej i szybciej niż zastępowany system. Pełny transfer wiedzy: rejestry decyzji architektonicznych, runbooki, playbooki infrastruktury i sesje przekazania na żywo dla Państwa zespołu inżynierów. Po dostarczeniu nie są Państwo zależni od Yameo, aby system dalej działał.

// Dla kogo

Dla kogo jest ta usługa

Monolit pod presją: rdzeń systemu ma 10-20 lat, a cykle wydań liczy się w miesiącach, a nie tygodniach. Każda zmiana trwa miesiąc i psuje coś innego. Przykłady: Raiffeisen Bank, DEKRA. Migracja z on-premise do chmury: kończy się umowa z centrum danych, zarząd chce chmury, ale systemu nie da się po prostu przenieść metodą lift-and-shift. Potrzebna jest przebudowa pod chmurę z zachowaniem dostępności i zgodności, zwykle pod dużą presją czasu. Operator z sektora regulowanego: RODO, SOC 2 lub PCI oznaczają, że każda migracja musi przez cały czas zachowywać zgodność. Potrzebny jest partner, który traktuje zgodność jako element architektury, a nie dodatek na końcu. Branże: bankowość, ubezpieczenia, inspekcje i certyfikacja. Integracja po przejęciu: dwie odrębne platformy legacy muszą stać się jednym spójnym systemem. Potrzebna jest dekompozycja domenowa i integracja sterowana zdarzeniami bez zakłócania działalności żadnej ze stron. Przykład: AON. Nie jesteśmy właściwym wyborem dla projektów greenfield bez istniejącego systemu do migracji. Minimalny zakres: analiza i Transza 1 od 60 000 EUR. Ocena gotowa w ciągu 10 dni roboczych od pierwszej rozmowy.

// Jak działa ten model

Dlaczego stopniowa transformacja działa

01. Strangler fig eliminuje hazard przepisywania: przepisanie wszystkiego naraz oznacza postawienie biznesu na system, który nigdy nie działał na produkcji. Wzorzec strangler fig to odwraca: nowe usługi udowadniają swoją wartość na produkcji, obsługując prawdziwy ruch, zanim jakikolwiek komponent legacy zostanie wyłączony. Stary system wycofują Państwo dopiero wtedy, gdy nowy jest wyraźnie lepszy. 02. Transze o stałej cenie ograniczają ryzyko na każdym etapie: wyceniamy każdą transzę, zanim się Państwo na nią zdecydują. Jeśli w trakcie odkryjemy nieoczekiwaną złożoność, np. nieudokumentowane integracje, ukryte schematy danych czy uśpione zależności, pokrywamy to w cenie transzy. Całkowity koszt programu to sekwencja znanych zobowiązań, a nie jedna kwota, która po cichu rośnie. 03. Zgodność utrzymana przez cały czas, a nie przywracana na końcu: przy migracji big-bang często pojawia się luka w zgodności, czyli okres, w którym dane istnieją w dwóch systemach, ścieżki audytu są rozdzielone, a kontrole niejasne. Nasze fazy podwójnego zapisu i punkty kontroli zgodności w każdej transzy zapewniają, że kontrole RODO, SOC 2 i PCI są w sposób możliwy do wykazania utrzymane w każdym momencie migracji, a nie tylko przed nią i po niej. 04. 21 lat biblioteki wzorców korporacyjnych: migrowaliśmy monolity Oracle, systemy wsadowe COBOL, integracje z SAP on-premise i dedykowane platformy branżowe w bankowości, ubezpieczeniach i sektorze inspekcji. Wzorce architektoniczne, na których potykają się mniej doświadczone zespoły, takie jak event sourcing, orkestracja sag czy dekompozycja database-per-service, to w naszym podejściu rozwiązane problemy. 05. Bramki wycofania oznaczają, że zawsze można się zatrzymać: każda transza kończy się bramką wycofania, czyli określonym punktem, w którym migrację można wstrzymać lub odwrócić bez utraty danych. To nie teoretyczna siatka bezpieczeństwa, lecz mechanizm egzekwowany przez feature flagi, architekturę podziału ruchu i warstwy danych z podwójnym zapisem utrzymywane przez cały okres przejściowy. Punkt bez powrotu przekraczają Państwo dopiero wtedy, gdy sami tak zdecydują. 06. Architektura docelowa przetrwa migrację: nie modernizujemy systemu po to, by oddać nowy monolit z ładniejszą składnią. Architektura docelowa, czyli konteksty ograniczone zgodne z DDD, integracja sterowana zdarzeniami, infrastruktura jako kod i obserwowalność od pierwszego dnia, wspiera niezależne wdrożenia, szybsze dostarczanie funkcji i niższe koszty operacyjne na kolejną dekadę. DEKRA i Raiffeisen Bank wciąż korzystają z dostarczonych przez nas architektur, bez ich przepisywania.

// Branże

Branże

UbezpieczeniaBankowość i usługi finansoweOchrona zdrowiaAdministracja publicznaNGO i pomoc humanitarnaMotoryzacja Wszystkie branże →

Proszę opowiedzieć nam o swoim systemie legacy.

Proszę opisać, na czym Państwo dziś pracują i czym ten system ma się stać. Ocenimy obecną architekturę, określimy kolejność migracji i w ciągu 10 dni roboczych przedstawimy ofertę Transzy 1 o stałej cenie.

Oceńmy Państwa system →