finxp logo

Trasformazione DevOps cloud-native di FinXP

Innowise ha aiutato FinXP a modernizzare la propria infrastruttura di servizi finanziari, migrando le API e le applicazioni legacy basate su PHP verso un'architettura cloud-native.

11 app

trasferito dalle macchine virtuali all'App Service Azure

100% 

Infrastruttura come codice

Trasformazione DevOps cloud-native di FinXP
Industria Fintech
Dipendenti 50+
Regione Malta
Servizi Azure Consulenza DevOps, Cloud Modernizzazione dell'infrastruttura
Cliente da 2024

Panoramica del cliente

Riassumere l'articolo con IA

FinXP è una società fintech europea specializzata nei pagamenti, fondata nel 2014. FinXP aiuta le aziende a gestire i pagamenti in entrata e in uscita tramite conti IBAN, emissione di carte e addebito diretto SEPA. Offre inoltre servizi di compensazione, soluzioni di pagamento e gateway di pagamento omnicanale.

FinXP è registrata presso il Consiglio europeo dei pagamenti per i pagamenti SEPA, collabora con SWIFT ed è membro principale di Mastercard. La società è autorizzata dall’Autorità per i servizi finanziari di Malta.

Sfida

FinXP aveva bisogno di modernizzare l'infrastruttura che supportava i propri servizi di pagamento, garantendo al contempo la stabilità delle operazioni in corso. Il lavoro si è concentrato principalmente sulla riduzione delle attività manuali, sul miglioramento della sicurezza e sulla preparazione del sistema a una crescita cloud-native.

  • I servizi finanziari di base dipendevano da infrastrutture difficili da scalare e da mantenere.
  • I lavori manuali sulle infrastrutture rendevano le consegne meno prevedibili e rallentavano le modifiche.
  • La documentazione limitata relativa al progetto ha complicato il trasferimento delle conoscenze e la manutenzione a lungo termine.
  • I compiti venivano spesso discussi verbalmente, il che riduceva la trasparenza nella pianificazione e nella definizione delle priorità.
  • Una struttura dei processi poco solida ha reso più difficile la gestione del debito tecnico e dei futuri interventi di modernizzazione.
  • Le lacune nella sicurezza hanno comportato un rischio aggiuntivo per un’azienda fintech operante in un contesto regolamentato.
  • Il team interno aveva bisogno di supporto per le nuove pratiche DevOps, Kubernetes e le implementazioni in container.
  • Le applicazioni PHP legacy e le API hanno reso più difficile la gestione, l'estensione e la migrazione del sistema.
  • Alcuni componenti dell'infrastruttura erano in esecuzione su ambienti di hosting meno recenti e richiedevano la migrazione a Azure.
  • Diverse risorse cloud erano obsolete, inutilizzate o documentate in modo inadeguato.
  • Alcuni ambienti sono stati configurati manualmente, il che ha aumentato il rischio di incongruenze.
  • I processi di implementazione si basavano su operazioni manuali, il che rendeva più difficile riprodurre e controllare le versioni.
  • Alcuni componenti dell'infrastruttura utilizzavano indirizzi IP pubblici, il che richiedeva una maggiore attenzione all'isolamento della rete, al controllo degli accessi e al rafforzamento della sicurezza.
  • NATS.io ha richiesto l'installazione, la configurazione e l'integrazione con i microservizi.
  • L'infrastruttura Kubernetes necessitava di una configurazione privata più sicura prima di poter essere utilizzata su larga scala in produzione.
  • Il monitoraggio e la registrazione dei dati coprivano solo una parte del sistema, il che rendeva più difficile la risoluzione dei problemi.
  • Le applicazioni PHP legacy presentavano problemi di integrazione con i database Oracle nel nuovo ambiente Azure.
  • Il trasferimento dei messaggi tramite FTP e la consegna delle e-mail di Office 365 hanno causato problemi operativi che hanno richiesto un'analisi e l'adozione di misure correttive.

Migrazione sicura al cloud

Soluzione

Innowise ha aderito al progetto per supportare la modernizzazione dell'infrastruttura di FinXP, migliorare le pratiche DevOps e aiutare il cliente a passare a un'architettura cloud-native più sicura.

Valutazione e pianificazione delle infrastrutture

Inizialmente, il nostro ingegnere DevOps ha esaminato l’infrastruttura esistente di FinXP, i servizi attivi, le dipendenze delle applicazioni e i risultati degli audit. Ciò ha aiutato il team a passare da un obiettivo di modernizzazione generico a un piano concreto con priorità, rischi e passi successivi ben definiti.

Per concentrarsi sugli aspetti che hanno avuto il maggiore impatto sulla stabilità e sulle future migrazioni, il nostro esperto:

  • Abbiamo esaminato le risorse cloud esistenti, i servizi attivi e le dipendenze delle applicazioni per comprendere come i sistemi interagissero tra loro e in quali ambiti la modernizzazione potesse comportare dei rischi.
  • Abbiamo analizzato i risultati dell'audit esterno e li abbiamo tradotti in attività concrete relative alle infrastrutture che il team di ingegneri potesse affrontare passo dopo passo.
  • Sono state individuate risorse obsolete, inutilizzate o scarsamente documentate, il che ha contribuito a chiarire quali elementi dovessero essere migrati, eliminati o mantenuti.
  • Ha fornito supporto nella pianificazione dell'infrastruttura per i servizi di pagamento e le applicazioni basate su API, con particolare attenzione alla sicurezza degli accessi, alla scalabilità e alla semplificazione della manutenzione.
  • Miglioramento della documentazione tecnica in SharePoint per consentire al team di FinXP di tenere traccia delle decisioni relative all'infrastruttura, trasferire le conoscenze e supportare i cambiamenti futuri con una minore dipendenza dai singoli ingegneri.

Configurazione dell'infrastruttura Azure e Kubernetes

FinXP intendeva passare a un'architettura basata su Azure più scalabile. Innowise ha contribuito a predisporre un'infrastruttura Kubernetes in grado di supportare i microservizi, la futura migrazione delle API e un controllo più rigoroso sugli ambienti cloud.

Per gettare solide basi per l'implementazione cloud-native, il nostro team:

  • Abbiamo implementato un cluster Kubernetes Azure di prova per consentire al cliente di verificare l'architettura di destinazione prima di trasferire altri servizi su Kubernetes.
  • Ha supportato la migrazione di alcuni componenti infrastrutturali a Azure, aiutando FinXP a ridurre la frammentazione tra i diversi ambienti di hosting.
  • Abbiamo realizzato un'infrastruttura Kubernetes dedicata ai microservizi, fornendo al cliente una base solida per scalare i servizi e gestire le implementazioni in modo più strutturato.
  • Ho analizzato le risorse cloud esistenti e ho contribuito a definire le priorità di migrazione, in modo che il team potesse concentrarsi sui sistemi più importanti ai fini della stabilità e della modernizzazione.
  • Ho lavorato a una configurazione Kubernetes privata dotata di controlli di sicurezza più rigorosi, contribuendo a soddisfare i requisiti fintech del cliente e a ridurre l'esposizione non necessaria.
  • Ha contribuito a ridurre al minimo la dipendenza dai punti di accesso pubblici nei vari componenti dell'infrastruttura, al fine di rendere l'ambiente futuro più sicuro e più facile da gestire.

Implementazione di NATS.io

FinXP ha scelto NATS.io per gestire la comunicazione tra i microservizi. Innowise ha contribuito alla preparazione dell’infrastruttura di messaggistica e ha collaborato con gli sviluppatori del cliente durante la fase di integrazione.

Per aiutare il team a implementare e testare un approccio più scalabile alla comunicazione dei servizi, abbiamo:

  • Abbiamo installato e configurato un cluster di prova NATS.io per fornire agli sviluppatori un ambiente operativo che consenta un'integrazione precoce.
  • Ho creato l'infrastruttura di supporto per NATS.io, in modo che il livello di messaggistica potesse integrarsi nell'architettura più ampia basata su Kubernetes.
  • Ho preparato una configurazione basata su Helm per l'implementazione di NATS.io, rendendo più semplice la riproduzione e la manutenzione delle configurazioni future.
  • Ha aiutato gli sviluppatori a collegare i propri servizi al livello di messaggistica e ha verificato il comportamento di tali servizi al di fuori degli ambienti locali.
  • Abbiamo testato i microservizi nell'ambiente del cluster, il che ha permesso di individuare alcuni problemi che non erano emersi durante lo sviluppo in locale.
  • Ha risolto i problemi di integrazione legati al passaggio dei servizi a Kubernetes, aiutando il team a mantenere il lavoro di modernizzazione in linea con i tempi previsti senza ostacolare gli sviluppatori.

Migrazione delle applicazioni legacy e configurazione dell'applicazione web Azure

FinXP continuava ad avvalersi di applicazioni PHP legacy che supportavano i processi aziendali attivi. Poiché questi servizi dovevano rimanere stabili mentre l’azienda si orientava verso un’architettura moderna, la migrazione richiedeva un approccio accurato.

Per garantire il funzionamento dei sistemi legacy mentre li avviciniamo alla nuova architettura, il nostro team:

  • L'ambiente UAT è stato trasferito sull'applicazione web Azure, fornendo a FinXP una piattaforma più gestibile per i test di accettazione.
  • Configurare la distribuzione automatizzata per l'ambiente UAT al fine di ridurre le operazioni manuali di rilascio e migliorare la coerenza degli aggiornamenti.
  • Abbiamo configurato le applicazioni PHP legacy nella nuova configurazione Azure, aiutando il cliente a mantenere operativi i servizi più datati durante la transizione.
  • Ha garantito l'integrazione tra le applicazioni legacy e i database Oracle, contribuendo a salvaguardare la continuità operativa durante i cambiamenti infrastrutturali.
  • Abbiamo configurato la connessione FTP e risolto i problemi relativi al trasferimento dei messaggi, eliminando gli ostacoli che impedivano lo scambio di dati.
  • Ha contribuito a indagare sui problemi di consegna delle e-mail relativi a Office 365, garantendo una comunicazione stabile nei flussi di lavoro legati alle applicazioni.

Automazione DevOps con Terraform, Helm e CI/CD

I processi di implementazione del cliente richiedevano ancora interventi manuali. Innowise ha iniziato a introdurre l’automazione a livello di infrastruttura e di distribuzione delle applicazioni per rendere gli ambienti più facilmente riproducibili e i rilasci più facilmente controllabili.

Per sostituire con successo le operazioni manuali una tantum con pratiche DevOps ripetibili, il nostro ingegnere:

  • Ho iniziato a sviluppare script Terraform per le nuove API, gettando le basi per l'infrastruttura come codice (IaC) negli ambienti futuri.
  • Ha messo a punto procedure IaC per rendere più agevole la revisione, la riproducibilità e il monitoraggio delle modifiche alla configurazione.
  • Ho creato e modificato i chart Helm per i carichi di lavoro Kubernetes, in modo che le distribuzioni potessero seguire una struttura più coerente.
  • Implementazione pianificata delle API in Kubernetes, che integra l'automazione dell'infrastruttura con la più ampia strategia di modernizzazione delle API del cliente.
  • Ha sostenuto il passaggio a pipeline CI/CD più mature, aiutando il team a ridurre la dipendenza dalle fasi di distribuzione manuali.
  • Ha introdotto procedure di implementazione ripetibili per aiutare FinXP a scalare la distribuzione man mano che un numero crescente di servizi viene trasferito su Kubernetes.

Miglioramento dell'infrastruttura incentrato sulla sicurezza

La sicurezza è rimasta una priorità fondamentale, poiché FinXP opera nel settore fintech. Innowise ha supportato le modifiche all’infrastruttura volte a garantire un accesso più sicuro, un isolamento più rigoroso e un migliore controllo sulle risorse cloud.

Per rafforzare la sicurezza e il controllo degli accessi a livello di infrastruttura, il nostro specialista:

  • Infrastruttura Kubernetes privata progettata per supportare un modello più sicuro per l'erogazione di servizi finanziari.
  • Ha gestito l'accesso ai sistemi client tramite VPN, aiutando il team a mantenere punti di accesso controllati all'infrastruttura.
  • Ha contribuito a migliorare l'isolamento della rete negli ambienti cloud, eliminando i rischi associati a un'ampia esposizione del sistema.
  • Una minore esposizione al pubblico dei componenti dell'infrastruttura, che ha permesso di allineare l'architettura a requisiti di sicurezza più rigorosi.
  • Ha promosso pratiche di accesso basate su certificati per aggiungere un ulteriore livello di controllo sull'accesso all'infrastruttura.
  • Abbiamo aggiornato e configurato SonarQube su tutti i repository, estendendone l'utilizzo da una copertura parziale a un controllo più ampio della qualità del codice e della sicurezza.
  • È stato integrato Snyk per potenziare il rilevamento delle vulnerabilità nelle dipendenze dei progetti e favorire l’individuazione tempestiva dei problemi nel flusso di sviluppo.
  • Ha contribuito alle discussioni sul monitoraggio della sicurezza informatica, sul DevSecOps e sulla sicurezza Azure, aiutando FinXP a definire la fase successiva della propria roadmap di sicurezza.

Monitoraggio, registrazione e supporto alle attività di audit

Con il progressivo passaggio di un numero sempre maggiore di servizi a Kubernetes, FinXP aveva bisogno di una maggiore visibilità sul comportamento dell'infrastruttura. Innowise ha supportato i miglioramenti relativi all'audit e ha aiutato il cliente a mettere a punto un approccio più solido al monitoraggio e alla registrazione dei log.

Per fornire al cliente un quadro più chiaro dello stato di salute dell'infrastruttura e facilitare i futuri audit di sicurezza, abbiamo:

  • Sono state esaminate le lacune nel monitoraggio e nella registrazione dei dati per individuare i punti in cui la risoluzione dei problemi potrebbe risultare difficile.
  • Ha contribuito al miglioramento delle infrastrutture relative alla revisione contabile, aiutando il cliente a tradurre i risultati della valutazione in azioni tecniche concrete.
  • Abbiamo integrato gli strumenti di monitoraggio esistenti per i servizi fondamentali, in modo che il team potesse continuare a monitorare il comportamento delle infrastrutture critiche durante la modernizzazione.
  • Ho configurato Log Analytics e Azure Monitor per fornire al team una maggiore visibilità sulle risorse cloud, sul comportamento delle applicazioni e sugli eventi relativi all’infrastruttura.
  • Configurare Grafana gestito Azure con dashboard, offrendo a FinXP un modo più pratico per monitorare lo stato dei servizi e le metriche dell'infrastruttura.
  • Configurazione di flussi di lavoro di allerta in aree in cui le notifiche sono limitate o assenti, per aiutare il team a rispondere più rapidamente ai problemi relativi all'infrastruttura.
  • Abbiamo sostenuto la scelta di ClickHouse per la raccolta dei log, offrendo al cliente un percorso verso un'archiviazione e un'analisi dei log più strutturate.
  • Abbiamo predisposto l'infrastruttura per facilitare la risoluzione dei problemi, in particolare in vista del passaggio dei servizi dagli ambienti precedenti a Kubernetes.
  • Ha contribuito a fornire una visione più chiara dell'infrastruttura aziendale attraverso diagrammi di rete, che hanno facilitato la pianificazione, la comunicazione e la manutenzione futura.

Miglioramento dei processi e supporto al team

Innowise ha inoltre aiutato FinXP a migliorare le pratiche ingegneristiche quotidiane. Il nostro ingegnere DevOps ha affiancato il team del cliente fornendo consigli, assistenza, supporto nella risoluzione dei problemi e assistenza pratica durante l'integrazione del servizio.

Per trasformare il lavoro tecnico quotidiano in un percorso di modernizzazione più strutturato, il nostro ingegnere:

  • Ho partecipato alle riunioni tecniche quotidiane per concordare le priorità, discutere gli ostacoli e garantire che il lavoro sull’infrastruttura fosse in linea con le attività di sviluppo.
  • Ho condiviso le raccomandazioni relative alle infrastrutture con i responsabili tecnici, aiutandoli a optare per miglioramenti concreti anziché per soluzioni di breve termine.
  • Ho fornito assistenza all’ingegnere DevOps del cliente in materia di DNS, container e attività di implementazione, al fine di rafforzare le competenze cloud-native del team interno.
  • Ho fornito supporto agli sviluppatori durante il collaudo delle API e l'integrazione dei servizi, aiutandoli ad adattare i servizi alla nuova infrastruttura.
  • Ho contribuito alla creazione di raccolte Postman per i test delle nuove API, rendendo così i test più organizzati e più facili da riprodurre.
  • Ho analizzato i problemi di connessione al database durante i test delle API e ho risolto gli ostacoli prima che potessero rallentare il lavoro di integrazione.
  • Miglioramenti raccomandati per la documentazione, il monitoraggio delle attività e i processi DevOps, che offrono al cliente un approccio più trasparente alla gestione dei cambiamenti tecnici.

Tecnologie

Gestione di sicurezza e accesso

VPN, autenticazione basata su certificati, indirizzamento IP privato, Darktrace

Sviluppo e modernizzazione delle API

PHP, Go, microservizi, Postman

Containerizzazione e orchestrazione

Docker, Kubernetes, Helm

Cloud e infrastruttura

Azure, Servizio Kubernetes Azure, App Web Azure, Gateway VPN Azure, Microsoft Entra ID, macchine virtuali

Messaggistica e integrazione

NATS.io, FTP, Office 365, database Oracle, API REST

CI/CD e qualità del codice

GitHub Actions, SonarQube

Monitoraggio e registrazione

Grafana, ClickHouse

Automazione dell'infrastruttura

Terraform, Helm charts

Team

Data icon 1
Ingegnere DevOps senior
Innowise team

Risultati

Durata del progetto

Luglio 2024 – In corso

Il progetto è ancora in corso, ma FinXP ha già acquisito basi più solide per un’infrastruttura cloud-native, operazioni più sicure e processi DevOps più prevedibili.

  • FinXP ha definito un percorso di modernizzazione più chiaro per la propria infrastruttura API di base, con Kubernetes, Azure, NATS.io, Terraform e Helm a costituire le fondamenta per la crescita futura.
  • Il passaggio dai precedenti ambienti di hosting al modello Azure ha ridotto la frammentazione dell'infrastruttura e ha reso la configurazione più facile da gestire.
  • Il cluster Kubernetes di prova Azure ha fornito al cliente una base pratica per il passaggio dei microservizi da configurazioni manuali o basate su macchine virtuali a un'implementazione containerizzata.
  • La configurazione di NATS.io ha gettato le basi per una comunicazione più affidabile tra i microservizi, mentre il cliente prosegue il processo di modernizzazione delle API.
  • La migrazione dell'UAT all'applicazione web Azure ha reso l'ambiente di test più stabile e lo ha preparato per l'implementazione automatizzata.
  • L'integrazione delle applicazioni PHP legacy con i database Oracle ha consentito al cliente di mantenere attivi i servizi esistenti fondamentali per l'attività durante il processo di modernizzazione.
  • Il passaggio a un'infrastruttura Kubernetes privata e all'accesso basato su VPN ha ridotto i rischi per la sicurezza legati all'esposizione dell'infrastruttura pubblica.
  • L'adozione di Terraform e Helm ha permesso al cliente di abbandonare le modifiche manuali all'infrastruttura a favore di implementazioni ripetibili e soggette a controllo delle versioni.
  • I miglioramenti apportati alle infrastrutture di monitoraggio, registrazione e audit hanno consentito al cliente di ottenere una maggiore visibilità sul comportamento del sistema e sulle future esigenze in materia di sicurezza.
  • La documentazione e le raccomandazioni relative ai processi hanno reso più facile monitorare, condividere e mantenere il lavoro tecnico all'interno del team del cliente.
  • Il mentoring fornito all’ingegnere DevOps del cliente ha aiutato il team interno a gestire con maggiore sicurezza le attività relative al DNS, ai container e alla distribuzione.
  • La risoluzione quotidiana dei problemi relativi a FTP, Office 365, certificati e comportamento dei cluster ha contribuito a rimuovere gli ostacoli operativi e a garantire il proseguimento dei lavori di modernizzazione.
  • I controlli di sicurezza sono diventati più ampi e sistematici grazie alla configurazione di SonarQube su tutti i repository e alla scansione delle dipendenze basata su Snyk.
  • La visibilità dell'infrastruttura è stata migliorata grazie a Log Analytics, Azure Monitor e ai dashboard Grafana gestiti da Azure.
  • La risposta agli incidenti è diventata più strutturata grazie a flussi di lavoro di allerta in ambiti in cui in precedenza le notifiche erano limitate.

Indice dei contenuti

Migrazione sicura al cloud

    Contattaci

    Prenota una chiamata oppure compila il modulo qui sotto e ti ricontatteremo non appena avremo elaborato la richiesta.

    Inviaci un messaggio vocale
    Allega i documenti
    Carica il file

    È possibile allegare 1 file di dimensioni massime di 2 MB. Formati di file validi: pdf, jpg, jpeg, png.

    Facendo clic su «Invia», acconsenti al trattamento dei tuoi dati personali da parte di Innowise in conformità con la nostra Informativa sulla privacy per fornirti informazioni pertinenti. Inviando il tuo numero di telefono, accetti che possiamo contattarti tramite chiamate vocali, SMS e app di messaggistica. Potrebbero essere applicati costi per chiamate, messaggi e traffico dati.

    Puoi anche inviarci la tua richiesta
    a contact@innowise.com
    Cosa succede dopo?
    1

    Una volta ricevuta e presa in carico la richiesta, ti ricontatteremo per approfondire le esigenze del progetto e firmare un NDA per tutelare la riservatezza.

    2

    Dopo aver chiarito esigenze, obiettivi e aspettative, il nostro team elabora una proposta che definisce le attività previste, la composizione del team, le tempistiche e i costi stimati.

    3

    Fisseremo un incontro per discutere la proposta e definire tutti i dettagli.

    4

    Infine, firmeremo il contratto e inizieremo subito a lavorare sul tuo progetto.

    arrow