Hybrid Multi-Cloud • Financial Services • AWS
Despliegue de AWS Control Tower y migración de servicios a OpenShift
Importante banco eligió a Nubiral para la configuración inicial en AWS durante su migración a la nube, garantizando así el cumplimiento de las mejores prácticas.
Acerca del cliente
Entidad financiera de Argentina que proporciona una variedad de servicios, incluyendo préstamos hipotecarios, créditos personales y servicios bancarios para particulares y empresas.
Se destaca por su enfoque en la innovación tecnológica y la mejora continua de sus operaciones y servicios al cliente.
Desafío
La institución financiera se encontraba en el proceso de preparar sus ambientes en AWS para la subida de las primeras cargas de trabajo a nivel productivo, centradas en una solución para el manejo de logs utilizando AWS OpenSearch.
La institución necesitaba establecer una base sólida y seguir las mejores prácticas recomendadas para garantizar una infraestructura segura, escalable y eficiente en AWS.
Solución
Nubiral propuso la implementación de una estructura multi-account utilizando AWS Control Tower.
El plan de trabajo incluyó:
Configuración de AWS Control Tower: Configuración de la Landing Zone y AWS Organizations, incluyendo la configuración de Organizational Units (OU) y Service Control Policy (SCP).
Gobernanza en la nube: Aplicación de las mejores prácticas de AWS para garantizar la seguridad y eficiencia de la infraestructura.
Configuración del esquema de Networking Account: Configuración de VPNs S2S, AWS Transit Gateway, rutas de comunicación, y asociación con cuentas de servicios, así como el aprovisionamiento y configuración del entorno VPC.
Resultados obtenidos
La implementación de AWS Control Tower permitió al Banco establecer una infraestructura en AWS siguiendo las mejores prácticas, lo cual proporcionó una base sólida para futuras cargas de trabajo productivas.
Los beneficios obtenidos incluyen:
Seguridad y gobernanza: Una estructura de cuentas bien organizada con políticas de control de servicio (SCP) que garantizan el cumplimiento de las políticas de seguridad y mejores prácticas.
Eficiencia operativa: Una configuración optimizada de redes y recursos que facilita la gestión y operación diaria de la infraestructura en la nube.
Preparación para el Futuro: Una base escalable y segura que permite al Banco Hipotecario continuar con la implementación de soluciones adicionales en AWS, incluyendo el manejo eficiente de logs con AWS OpenSearch.
Costos transparentes: Estimaciones detalladas de los costos mensuales y anuales de la infraestructura en AWS, proporcionando claridad sobre los gastos asociados al proyecto.
En resumen, la implementación de AWS Control Tower no solo resolvió los desafíos iniciales del Banco, sino que también estableció una base robusta y eficiente para su infraestructura en la nube, alineada con las mejores prácticas y preparada para futuras expansiones.