берите любой managed k8s, с ним можно начать буквально за пару часов. правда, все оставшееся время админошная будет занята улучшениями деплоймента, апгрейдами образов и обновлениями версий системного приклада
(еще висение 24х7 в чате с поддержкой, почему кластер работает немного не так, как должен, а с той стороны будут моргать фасеточными глазами и разводить псевдоподиями)
любая работа с данными банковских карт - PCI DSS. Но сейчас можно пройти аудит и на AWS. Хотя реальную безопасность на собственной системе (и без контейнеров) сделать проще.
Ну и если планируется неравномерный рост до тысяч ядер, то да, чужое облако имеет смысл. Если сотни ядер и денег не беспредельно, то ансибл будет проще. Не managed k8s - почти всегда бессмысленен. И обязательно нужен специалист по конкретному облаку, иначе попадете на изрядные деньги (и потеряете и в безопасности и в надежности).
Ансибл хорош при не большие инсталляциях в несколько десятков хостов Когда счёт идёт на сотни жирных серверов с десятками сервисов на каждом и экстрактом и переработкой фактов то деплой может растянуться на день А если через медленный VPN и sudo через LDAP Мммм ...
Я конечно вашей ситуации не знаю, но ансиблу пофиг, сколько серверов окучивать в параллель. Все упирается в логику последовательности деплоя и тут пофиг, ансибл, чеф, солт или кубер ..,
Скажем так: по опыту, что бы ансиблом упереться в машину, деплой должен быть ну очень здоровым. И я дико сомневаюсь, что бы хотя бы у 1% присутствующих здесь есть хотя бы возможности для такого