SOB ACORDO DE CONFIDENCIALIDADE
Modernização com Kubernetes em seguradora europeia
Migração em fases de 6 ambientes produtivos para Kubernetes híbrido (on-premise + AWS EKS) com GitOps e observabilidade, mantendo 99,9 % de disponibilidade.
Setor
Seguros · Seguradora internacional (Europa)
Stack tecnológico
Kubernetes, RKE2, Rancher Fleet, AWS EKS, GitOps, Prometheus, Grafana, Loki
Escopo do projeto
- · Deploy de RKE2 + Rancher on-premise e extensão para AWS EKS
- · Adoção de GitOps com Rancher Fleet para promoção entre ambientes
- · Observabilidade completa com Prometheus, Grafana e Loki
- · Migração progressiva sem interrupção do serviço ao cliente final
Impacto mensurável
- · 99,9 % de disponibilidade durante toda a migração
- · 6 ambientes migrados em fases controladas
- · Arquitetura final híbrida (on-premise RKE2 + AWS EKS)
Contexto
Uma seguradora internacional com operações na Europa precisava de migrar o core das suas aplicações para uma plataforma de contentores sem parar o serviço aos seus segurados. Seis ambientes de produção, cada um com as suas dependências, tinham de passar de uma infraestrutura tradicional para Kubernetes híbrido: RKE2 com Rancher on-premise e extensão para AWS EKS.
A restrição principal não era técnica, mas operacional: a migração tinha de conviver com a atividade diária (emissão, sinistros, fechos) mantendo a disponibilidade dos serviços durante toda a transição.
O desafio
O ponto de partida combinava três limitações habituais no setor:
- Deploys manuais e pouco rastreáveis entre ambientes, com risco de desvios de configuração entre desenvolvimento, pré-produção e produção.
- Ausência de uma camada de observabilidade comum: cada ambiente era supervisionado com ferramentas diferentes.
- Necessidade de escalar na nuvem sem perder o controlo dos sistemas críticos que tinham de permanecer on-premise.
Abordagem por fases
Aplicámos o mesmo método por fases que usamos na banca para plataformas Kubernetes híbridas, adaptado ao calendário operacional da seguradora.
-
01
Análise e desenho
Inventário dos workloads, definição da arquitetura híbrida e dimensionamento dos seis ambientes.
-
02
Deploy on-premise
RKE2 e Rancher como base de orquestração, validando primeiro os serviços menos críticos.
-
03
Extensão para AWS EKS
Clusters na AWS integrados com a plataforma on-premise através de conectividade híbrida e de uma única consola de gestão.
-
04
GitOps com Rancher Fleet
Promoção declarativa entre ambientes: cada alteração versionada, revista e reproduzível.
-
05
Observabilidade
Prometheus, Grafana e Loki para métricas, alertas e logs centralizados de todos os ambientes.
-
06
Migração progressiva
Ambiente a ambiente, com validação funcional e janela de reversão em cada fase, sem interrupção do serviço ao cliente final.
Arquitetura e estratégia
A arquitetura final é híbrida: RKE2 on-premise para os sistemas que têm de permanecer no centro de dados da seguradora e AWS EKS para as cargas que beneficiam da elasticidade da nuvem, orquestradas a partir de uma única consola. O GitOps com Rancher Fleet governa a promoção entre ambientes e a camada de observabilidade é comum a todos eles.
Resultados mensuráveis
Resultados no fecho da migração:
| Indicador | Antes | Depois |
|---|---|---|
| Disponibilidade durante a migração | Objetivo de continuidade | 99,9 % |
| Ambientes de produção migrados | Infraestrutura tradicional | 6, em fases controladas |
| Arquitetura | Silos on-premise | Híbrida: RKE2 on-premise + AWS EKS |
| Promoção entre ambientes | Manual | GitOps declarativo com Rancher Fleet |
Números agregados e anonimizados por acordo de confidencialidade. Fonte: projetos da Vermont Solutions.
Lições aplicáveis
- Migrar ambiente a ambiente, começando pelos menos críticos, reduz o risco e gera confiança para as fases seguintes.
- Uma consola única para on-premise e cloud evita duplicar equipas e procedimentos.
- O GitOps converte cada deploy em evidência auditável, algo que o supervisor valoriza tanto como a equipa de operações.
Enquadramento regulatório
A utilização de nuvem pública numa seguradora europeia é governada como externalização de um serviço crítico.
- DORA (art. 28.º): risco de terceiros TIC, reversibilidade e observabilidade da plataforma híbrida.
- Solvência II: continuidade dos processos que alimentam o reporte ao supervisor durante toda a migração.
Perguntas frequentes
Que stack foi utilizado?
Kubernetes com RKE2 e Rancher on-premise, AWS EKS, GitOps com Rancher Fleet e observabilidade com Prometheus, Grafana e Loki.
O serviço aos segurados foi interrompido?
Não. A migração foi feita ambiente a ambiente com validação funcional e janela de reversão, mantendo 99,9 % de disponibilidade.
Porquê manter uma parte on-premise?
Porque determinados sistemas tinham de permanecer no centro de dados da seguradora por controlo e por exigências de externalização. A plataforma híbrida permite escalar na AWS sem renunciar a esse controlo.
Posso conhecer a seguradora e os números completos?
O caso está anonimizado por acordo de confidencialidade. O detalhe da arquitetura e os números completos são partilhados após assinatura de um NDA.
Conteúdo relacionado
Última atualização: 2026-09-12
Os números e a arquitetura completa são compartilhados mediante assinatura prévia de NDA.
Solicitar detalhe sob NDA →