Laizy by TC2

01 - A kihívás

01

A kihívás

A publikus felhő, így a piacvezető AWS is innovatív megoldások tárházát kínálja olcsón és könnyen elérhető módon a platformján. A cégek, legyen szó kis startupokról, vagy vezető mulitnacionális enterprise cégekről, ígéretes felhős use case-eket mérlegelhetnek.

Azonban vannak általános félelmek, amik ezen ötletek és kezdeményezések megvalósulását nehezítik, vagy teljesen elfojtják. Jellemzően a két nagy kérdéskör egyike, hogy a felhőben futtatott megoldásokra tudunk-e megfelelő biztonsági és megfelelőségi garanciákat adni, hogy az üzletünket ne kockáztassuk. A másik aggály rendszerint a felhőben felmerülő költségekről szól: átlátjuk-e megfelelően, tervezhetőek-e és van-e kellő kontrollunk a költségelemekre?

Hogyan lehet az AWS környezetünkben a megfelelő kontroll fenntartása mellett elegendő szabadságot hagyni a felhasználóknak a hatékony fejlesztésre és innovációra? Milyen eszközökre és folyamatokra van szükség ennek eléréséhez ?

Ezen kihívásokra válaszul a TC2 az elmúlt – közel egy évtizednyi – projekt és hosszú távú üzemeltetés-támogatás ügyfélvisszajelzéseket és tapasztalatát felhasználva, az AWS szakértői csapatával szorosan együttműködve alkotta meg a LaiZy moduláris AWS platform megoldást.

02 - A megoldás

02

A megoldás

Automatizáció: minden AWS erőforrás, komponens, konfiguráció Infrastructure as Code (IaC) automatizált, szoftverkódból való telepítése, majd az ezt követő bármilyen nemű változások szintén szoftverkódból való változtatása. Ezen szoftverkódok verziózva, a változási igényeket jóváhagyási folyamattal kifuttatva biztosítjuk, hogy a felépített rendszerek maximális biztonsággal üzemeljenek. 

Platform architektúra: skálázható AWS környezet kialakítást, ami testreszabható az ügyfél számára a szervezeti egységek, azoknak szerepe és interakciója szerint. Ennek a megtervezésében a TC2 aktív szerepet vállal az ügyféllel közösen. 

Hozzáférés menedzsment rendszer:  hozzáférési körök, Single-sign on rendszer és identity provider integráció megtervezése és kialakítása. 

Security: a szoftvermodulokba beépített, “security by design” biztonsági alapbeállításokkal a véletlen konfigurálási hibák minimalizálhatóak. Az általunk javasolt beállítások nagyvállalati banki környezetben kipróbált és alkalmazott sztenderdeken alapulnak. 

Network design: a kialakított hálózati infrastruktúra a hibrid megoldásokra is felkészítve szegmentált hálózati és alhálózati zónákkal, zero-trust megvalósításra alkalmas, szegmensek között layer 3-7 szűrésekre kialakított tűzfal komponensen keresztül van megvalósítva, mely tetszőleges számú on premise vagy egyéb felhőszolgáltató telephelyekkel tud skálázható és biztonságos módon kapcsolódni. 

Support: A LaiZy-ben kialakított vagy átköltöztetett üzleti alkalmazás rendszerek éles üzemelésének támogatására biztonsági és operatív felügyeleti eszközök kialakítása, monitorozandó események, ezekre sztenderd cselekményválaszok (runbook-ok) kialakítása. A TC2 az üzemeltetésre az ügyfél szakmai csapattal együttműködve, level 1 vagy level 2 is el tudja látni. A változtatások az üzemeltetés támogatás részeként, az IaC szoftver konfigurációkba történik.  

Operation és managed service: A TC2 a LaiZy megoldást teljesen menedzselt szinten is tudja nyújtani az ügyfeleinek, ahol az AWS komponensek karbantartása, frissítése, finomhangolása, igény esetén változtatása, az IaC kód frissítése és karbantartása mind a szolgáltatás részeként történik, mindez transzparens, jól átlátható formában. 

Kapcsolódó esettanulmányaink

Sorry, no posts matched your criteria.

Nézd meg további esettanulmányainkat!