Pular para o conteúdo principal
Vermont Solutions

SOB ACORDO DE CONFIDENCIALIDADE

Modernização com Kubernetes em seguradora europeia

Migração em fases de 6 ambientes produtivos para Kubernetes híbrido (on-premise + AWS EKS) com GitOps e observabilidade, mantendo 99,9 % de disponibilidade.

Setor

Seguros · Seguradora internacional (Europa)

Stack tecnológico

Kubernetes, RKE2, Rancher Fleet, AWS EKS, GitOps, Prometheus, Grafana, Loki

Escopo do projeto

  • · Deploy de RKE2 + Rancher on-premise e extensão para AWS EKS
  • · Adoção de GitOps com Rancher Fleet para promoção entre ambientes
  • · Observabilidade completa com Prometheus, Grafana e Loki
  • · Migração progressiva sem interrupção do serviço ao cliente final

Impacto mensurável

  • · 99,9 % de disponibilidade durante toda a migração
  • · 6 ambientes migrados em fases controladas
  • · Arquitetura final híbrida (on-premise RKE2 + AWS EKS)

Contexto

Uma seguradora internacional com operações na Europa precisava de migrar o core das suas aplicações para uma plataforma de contentores sem parar o serviço aos seus segurados. Seis ambientes de produção, cada um com as suas dependências, tinham de passar de uma infraestrutura tradicional para Kubernetes híbrido: RKE2 com Rancher on-premise e extensão para AWS EKS.

A restrição principal não era técnica, mas operacional: a migração tinha de conviver com a atividade diária (emissão, sinistros, fechos) mantendo a disponibilidade dos serviços durante toda a transição.

O desafio

O ponto de partida combinava três limitações habituais no setor:

  • Deploys manuais e pouco rastreáveis entre ambientes, com risco de desvios de configuração entre desenvolvimento, pré-produção e produção.
  • Ausência de uma camada de observabilidade comum: cada ambiente era supervisionado com ferramentas diferentes.
  • Necessidade de escalar na nuvem sem perder o controlo dos sistemas críticos que tinham de permanecer on-premise.

Abordagem por fases

Aplicámos o mesmo método por fases que usamos na banca para plataformas Kubernetes híbridas, adaptado ao calendário operacional da seguradora.

  1. 01

    Análise e desenho

    Inventário dos workloads, definição da arquitetura híbrida e dimensionamento dos seis ambientes.

  2. 02

    Deploy on-premise

    RKE2 e Rancher como base de orquestração, validando primeiro os serviços menos críticos.

  3. 03

    Extensão para AWS EKS

    Clusters na AWS integrados com a plataforma on-premise através de conectividade híbrida e de uma única consola de gestão.

  4. 04

    GitOps com Rancher Fleet

    Promoção declarativa entre ambientes: cada alteração versionada, revista e reproduzível.

  5. 05

    Observabilidade

    Prometheus, Grafana e Loki para métricas, alertas e logs centralizados de todos os ambientes.

  6. 06

    Migração progressiva

    Ambiente a ambiente, com validação funcional e janela de reversão em cada fase, sem interrupção do serviço ao cliente final.

Arquitetura e estratégia

A arquitetura final é híbrida: RKE2 on-premise para os sistemas que têm de permanecer no centro de dados da seguradora e AWS EKS para as cargas que beneficiam da elasticidade da nuvem, orquestradas a partir de uma única consola. O GitOps com Rancher Fleet governa a promoção entre ambientes e a camada de observabilidade é comum a todos eles.

Resultados mensuráveis

Resultados no fecho da migração:

Indicador Antes Depois
Disponibilidade durante a migração Objetivo de continuidade 99,9 %
Ambientes de produção migrados Infraestrutura tradicional 6, em fases controladas
Arquitetura Silos on-premise Híbrida: RKE2 on-premise + AWS EKS
Promoção entre ambientes Manual GitOps declarativo com Rancher Fleet

Números agregados e anonimizados por acordo de confidencialidade. Fonte: projetos da Vermont Solutions.

Lições aplicáveis

  • Migrar ambiente a ambiente, começando pelos menos críticos, reduz o risco e gera confiança para as fases seguintes.
  • Uma consola única para on-premise e cloud evita duplicar equipas e procedimentos.
  • O GitOps converte cada deploy em evidência auditável, algo que o supervisor valoriza tanto como a equipa de operações.

Enquadramento regulatório

A utilização de nuvem pública numa seguradora europeia é governada como externalização de um serviço crítico.

  • DORA (art. 28.º): risco de terceiros TIC, reversibilidade e observabilidade da plataforma híbrida.
  • Solvência II: continuidade dos processos que alimentam o reporte ao supervisor durante toda a migração.

Perguntas frequentes

Que stack foi utilizado?

Kubernetes com RKE2 e Rancher on-premise, AWS EKS, GitOps com Rancher Fleet e observabilidade com Prometheus, Grafana e Loki.

O serviço aos segurados foi interrompido?

Não. A migração foi feita ambiente a ambiente com validação funcional e janela de reversão, mantendo 99,9 % de disponibilidade.

Porquê manter uma parte on-premise?

Porque determinados sistemas tinham de permanecer no centro de dados da seguradora por controlo e por exigências de externalização. A plataforma híbrida permite escalar na AWS sem renunciar a esse controlo.

Posso conhecer a seguradora e os números completos?

O caso está anonimizado por acordo de confidencialidade. O detalhe da arquitetura e os números completos são partilhados após assinatura de um NDA.

Última atualização: 2026-09-12

Os números e a arquitetura completa são compartilhados mediante assinatura prévia de NDA.

Solicitar detalhe sob NDA →