Tamal Saha, Appscode

Det internationella mjukvaruföretaget Appscode, med huvudkontor i Las Vegas och utvecklingsverksamhet i Dhaka, Bangladesh, tar ett helhetsgrepp om databas- och applikationshantering i Kubernetes-miljöer. Genom sin omfattande produktportfölj hjälper företaget organisationer att förenkla driften i komplexa it-miljöer – med särskilt fokus på säkerhet, automatisering och skalbarhet i multi-cloud- och hybridlösningar.

Företaget grundades 2016 av Tamal Saha, tidigare ingenjör på Google och idag vd. Under vårens IT Press Tour i London lyfte han fram bolagets långsiktiga mål:
– Vi bygger en universell, cloud-native dataplattform för Kubernetes-eran, förklarade han.

Appscodes produktfamilj består av fyra kärnkomponenter: KubeDB, Kubestash, Voyager och Kubevault. Tillsammans ger de användarna en komplett verktygslåda för att hantera databaser, backup, nätverkstillgång och känslig data i Kubernetes. Allt paketerat i en lösning som är utformad för att minska komplexiteten utan att kompromissa med säkerheten.

Möjligt att hantera känslig data på spårbart sätt

Säkerhetsaspekten är tydligt integrerad i varje del av Appscodes plattform. KubeVault används för att säkra autentiseringsuppgifter och annan konfidentiell information. Genom att bygga på Kubernetes egna säkerhetsmodeller för accesskontroll (RBAC), sekretesshantering och kryptering, gör Kubevault det möjligt att hantera känslig data på ett kontrollerat och spårbart sätt. Detta är avgörande i miljöer där flera användare, applikationer och kluster är involverade och där krav på regelefterlevnad, som GDPR och SOC2, ofta är höga.

En annan viktig komponent ur säkerhetsperspektiv är Kubestash, som är optimerad för backup och återställning av databaser. Lösningen kan automatiskt ta säkerhetskopior och stödjer punktåterställning (point-in-time recovery), vilket skyddar mot datakorruption, ransomware eller driftstörningar. Stödet för stora molnlagringstjänster som Amazon S3, Google Cloud Storage och Azure Blob Storage ger dessutom flexibilitet och redundans.

Minskar risken för mänskliga fel

Voyager, som hanterar nätverkstrafik mellan applikationer inom och utanför Kubernetes-klustret, använder den moderna proxylösningen Envoy för att säkra trafikflöden, även när applikationer använder egna protokoll eller TLS-kryptering. Detta säkerställer inte bara åtkomst utan också att trafiken skyddas mot avlyssning och manipulation.

I kärnan av plattformen finns KubeDB, som erbjuder stöd för populära databassystem som PostgreSQL, MongoDB och Elasticsearch. Plattformen förenklar rutinmässiga operationer som patchning, uppdatering, backup och återställning. Genom att automatisera dessa processer minskar risken för mänskliga fel – en vanlig källa till säkerhetsincidenter.

Appscode identifierar just mänskliga misstag och komplexitet som två av de största säkerhetsutmaningarna i Kubernetes-världen. Genom att dölja mycket av den tekniska detaljhanteringen bakom ett intuitivt användargränssnitt, erbjuder företaget en lösning där säkerhet är inbyggd från början – snarare än något som läggs till i efterhand.

Lanserar en white label DBaaS

Plattformen erbjuds via AWS Marketplace och Microsoft Azure Marketplace, vilket gör det enkelt för organisationer att integrera AppsCodes lösningar i sina befintliga miljöer. Företaget har redan ett hundratal kunder inom branscher som finans, hälsa, energi och offentlig sektor – där kraven på datasäkerhet och driftsäkerhet är extra höga.

Under 2025 planerar Appscode att lansera en white label Database-as-a-Service (DBaaS), som ytterligare ska sänka tröskeln för företag att köra säkra, högpresterande databaser i Kubernetes, utan att behöva bygga egna lösningar från grunden.