Hesap
Bulut altyapısı operasyonu

Bilimin koştuğu bulutu işletiyoruz.

Üstte bilimsel platformlar, altta güvenlik, ağ, yedekleme ve maliyet omurgası. Operasyonu bulut altyapısına dayanan araştırma, biyoteknoloji ve enerji sektörü kurumlarıyla çalışıyoruz. Kayıtlarımızın büyük bölümü biyoteknolojiden geliyor ve orası hâlâ bayrak dikeyimiz: ekiplerin çalışan platformlara, altındaki katmanın da bir sahibe ihtiyacı var.

11 bilimsel platform kalemi · 13 omurga katmanı · AWS & GCP.

İki katman

Neyi işletiyoruz

İki katman, tek el. Ekiplerinizin içinde çalıştığı platformlar ve onları güvenli, bağlı, yedekli ve hesaplı tutan omurga.

Katman 01

Bilimsel platform operasyonu

Ekiplerinizin her gün kullandığı platformlar için kurulum, sürüm yükseltme, taşıma, bakım ve günlük operasyon. Kataloğumuzun en derin olduğu alan araştırma bilişimi; aynı disiplin, aynı bulut servisleri üzerinde koşan her iş yükü için geçerlidir.

Bulut Servis Teknoloji
AWS + GCP HPC kümeleri ve Slurm kod olarak sağlanan, iş yüküne göre boyutlanan, onarılmak yerine yeniden kurulan zamanlayıcı yönetimli kümeler.
  • Slurm
  • AWS ParallelCluster
  • CloudFormation
  • EC2 GPU
AWS + GCP Schrödinger Maestro ve lisans sunucusu operasyonu: kurulum, sürüm yükseltme, hesaplar arası lisans erişimi.
  • Schrödinger
  • Maestro
  • License Server
AWS + GCP Dotmatics ve D360 DEV ve PROD uygulama sunucuları, yük dengeleme, TLS ve tek oturum açma entegrasyonu.
  • Dotmatics
  • Certara D360
  • ALB
  • ACM
  • Okta OIDC
AWS + GCP RStudio / Posit ve Shiny sunucu kurulumu, paketlerin kaynaktan derlenmesi, kullanıcı yapılandırmasını bozmadan LTS yükseltmeleri.
  • RStudio Server
  • Shiny
  • R
  • Ubuntu Pro/ESM
  • nginx
AWS + GCP Jupyter ve yönetilen notebook'lar kullanıcı yönetimli instance'lardan yönetilen Workbench'e taşıma, servis hesabı kapsamlama.
  • Jupyter
  • Vertex AI Workbench
  • Service Accounts
AWS + GCP ELN ve lab veri platformları Signals, Spotfire ve Egnyte: entegrasyon, erişim yolları, mesajlaşmaya serverless köprüler.
  • Signals
  • Spotfire
  • Egnyte
AWS + GCP Bilimsel veritabanı operasyonu DEV ve PROD'da Oracle: sürüm yükseltme, yedekten geri dönüş, kapasite ve performans.
  • Oracle
  • EC2
  • EBS Snapshot
  • AMI
AWS + GCP Proteomik, yapısal biyoloji ve AI/NLP iş yükleri cryo-EM rekonstrüksiyonu, ParallelCluster, GPU düğümleri ve notebook pipeline'ları.
  • AWS ParallelCluster
  • CryoSPARC
  • Open OnDemand
AWS + GCP Bilimsel ve lab uygulama sunucuları Pipeline Pilot, Knime, FragPipe ve Bartender: kurulum, domain'e alma, lisans yönetimi.
  • Pipeline Pilot
  • KNIME
  • FragPipe
  • BarTender
  • Managed AD
AWS + GCP Cihaz veri platformları cihaz veritabanları için kapasite planlama, arşivleme stratejisi ve lisans yönetimi.
  • Oracle
  • EBS Snapshot
  • S3 Glacier
AWS + GCP Ömür-sonu modernizasyon yerinde LTS yükseltmeleri ve temiz yeniden kurulumlar; kullanıcı yapılandırması bozulmadan taşınır.
  • Ubuntu Pro/ESM
  • Ubuntu LTS
  • Machine Images
Katman 02

Omurga

Bu platformların üzerinde durduğu her şey için verdiğimiz servisler — kimlik, güvenlik, ağ, yedekleme ve maliyet disiplini.

Bulut Servis Teknoloji
AWS + GCP IAM ve servis hesabı hijyeni kaynak bazında kapsamlanmış en-az-yetkili hesaplar, atıl anahtar temizliği, actAs denetimi.
  • AWS IAM
  • GCP IAM
  • Permissions Boundary
  • MFA
AWS + GCP Güvenlik operasyonu wiz.io ve CIS Benchmarks: sürekli bulgu takibi, alarm ayarı, denetlenebilir düzeltme.
  • wiz.io
  • Security Hub
  • GuardDuty
  • AWS Config
  • CIS
AWS + GCP Hâlihazırda kullandığınız 3. parti araçlar Varsayılan, bulutun kendi servisleridir. Yerinde çalışan bir 3. parti güvenlik platformu varsa onu da işletiriz ya da ürettiği bulguları altyapı kontrollerine besleriz — çalışan bir şeyi bırakmanız istenmez.
  • wiz.io
  • Security Hub
  • AWS Config
  • EventBridge
AWS + GCP Kimlik tek dizin üzerinde Okta SSO, Managed AD ve MFA; senkron tutulan federasyon.
  • Okta
  • Managed Microsoft AD
  • AWS SSO
  • MFA
AWS + GCP VPN, VPC peering, yük dengeleyiciler ve DNS; BGP ile doğrulanan cross-cloud HA tünelleri dahil.
  • Site-to-Site VPN
  • GCP HA VPN
  • Cloud Router
  • BGP
  • DNS
AWS + GCP Sertifika yaşam döngüsü üretim, yenileme takvimi ve süre-bitimi uyarısı; zincir fark edilmeden tükenmez.
  • ACM
  • Certificate Manager
  • PKI
  • CloudWatch
AWS + GCP Patch ve yedekleme kadansı iki bulutta aylık OS patch turu ve gerçekten geri dönülen yedekleme planları.
  • AWS Backup
  • EBS Snapshot
  • GCP Snapshot
AWS + GCP Maliyet disiplini rightsizing, anomali soruşturması, atıl kaynak temizliği ve yaşam döngüsü katmanlama.
  • Cost Explorer
  • Compute Optimizer
  • Rightsizing
AWS + GCP CRO ve dış paydaş veri paylaşımı kapsamlanmış kimlikler, cross-account politikalar, düzenlemeye tabi veri için presigned akışlar.
  • S3
  • GCS
  • IAM
  • Presigned URL
AWS AWS WorkSpaces denizaşırı ekiplere VPN veya dizin hesabı açmadan güvenli masaüstü.
  • AWS WorkSpaces
  • Transit Gateway
  • AD Connector
AWS + GCP Serverless entegrasyonlar özel egress arkasında Cloud Run ve fonksiyonlar; VPN içindeki veritabanlarına erişim.
  • Cloud Run
  • Cloud Functions
  • AWS Lambda
  • Serverless VPC Access
AWS + GCP Vendor deprecation yönetimi veritabanı, konteyner ve masaüstü ömür-sonu bildirimlerinin süre dolmadan takibi ve kapatılması.
  • Oracle
  • Ubuntu LTS
  • Container Runtimes
AWS + GCP Gözlemlenebilirlik ve canlı dashboard'lar merkezileştirilmiş audit logları ve VPN arkasında özel dashboard'lar.
  • BigQuery
  • Cloud Logging
  • CloudWatch
  • Cloud Run

Çalıştırdığınız bir şey bu listede yoksa yine de yazın; bulutunuzda koşuyorsa ve işiniz ona bağlıysa, işin içindedir.

Model

İş nasıl yürür

Tanımlı bir proje büyüdükçe kalıcı operasyon sahipliğine dönüşür ve canlı dashboard'larla her an görünür kalır. Başlamak için hesap açmazsınız: konuşuruz, kapsamı yazarız ve projeyi tanımlarız. Hesaplar sonra gelir — iş kalıcılaştığında, davetle.

Proje

Her iş tanımlı bir projeyle başlar. Kapsamı yazarız, işe göre fiyatlarız.

Sahiplik

İş büyürse kalıcı operasyon sahipliğine dönüşür: hesabı üstleniriz, işletiriz, sonucuna cevap veririz. Müşteri listemiz kısa, ilişkilerimiz derin — bir biyoteknoloji şirketinin altyapısını yıllardır bu modelle işletiyoruz.

Dashboard

Operasyon özel canlı dashboard'larla görünür kalır. Biz ne görüyorsak siz de onu görürsünüz.

Görünürlük

Canlı dashboard'lar

Operasyon görünür kalsın diye ihtiyacınıza göre özel canlı dashboard'lar kuruyoruz; altyapınızı anlık izlersiniz. Ham sayı devretmeyiz. Her dashboard mühendis okuması taşır: ne değişti, ne anlama geliyor ve ne yaptık.

Bulut altyapınız için görüşmeyi başlatın.

İş yükleriniz bulutta koşuyor ama altındaki katmanı işletecek el yoksa, ihtiyacınızı iletin; altyapınız için en doğru yaklaşımı birlikte değerlendirelim.