finxp logo

Cloud-native DevOps-transformatie van FinXP

Innowise heeft FinXP geholpen bij het moderniseren van zijn infrastructuur voor financiële diensten door verouderde, op PHP gebaseerde API’s en applicaties te migreren naar een cloud-native architectuur.

11 apps

overgezet van VM's naar Azure App Service

100% 

Infrastructuur als code

Cloud-native DevOps-transformatie van FinXP
Industrie Fintech
Werknemers 50+
Regio Malta
Diensten Azure DevOps-advies, Cloud modernisering van de infrastructuur
Klant sinds 2024

Overzicht klanten

Artikel samenvatten met AI

FinXP is een Europese fintech-onderneming op het gebied van betalingsverkeer, opgericht in 2014. FinXP helpt bedrijven bij het beheren van inkomende en uitgaande betalingen via IBAN-rekeningen, kaartuitgifte en SEPA-incasso. Daarnaast biedt het bedrijf clearingdiensten, uitbetalingsoplossingen en omnichannel-betalingsgateways aan.

FinXP is bij de European Payments Council geregistreerd voor SEPA-betalingen, werkt samen met SWIFT en is een principal-lid van Mastercard. Het bedrijf beschikt over een vergunning van de Malta Financial Services Authority.

Uitdaging

FinXP moest de infrastructuur die ten grondslag lag aan zijn betalingsdiensten moderniseren, zonder dat dit ten koste ging van de stabiliteit van de lopende activiteiten. De belangrijkste werkzaamheden waren gericht op het verminderen van handmatige werkzaamheden, het verbeteren van de beveiliging en het voorbereiden van het systeem op cloud-native groei.

  • De belangrijkste financiële diensten waren afhankelijk van infrastructuur die moeilijk op te schalen en te onderhouden was.
  • Door handmatig infrastructuurwerk werd de levering minder voorspelbaar en verliepen wijzigingen trager.
  • De beperkte projectdocumentatie bemoeilijkte de kennisoverdracht en het onderhoud op lange termijn.
  • Taken werden vaak mondeling besproken, wat ten koste ging van de transparantie bij de planning en het stellen van prioriteiten.
  • Door de zwakke processtructuur werd het moeilijker om de technische schuld en toekomstige moderniseringswerkzaamheden in goede banen te leiden.
  • Beveiligingslekken vormden een extra risico voor een fintechbedrijf dat in een gereguleerde omgeving actief is.
  • Het interne team had ondersteuning nodig bij nieuwere DevOps-werkwijzen, Kubernetes en containergebaseerde implementaties.
  • Verouderde PHP-toepassingen en API’s maakten het moeilijker om het systeem te onderhouden, uit te breiden en te migreren.
  • Sommige infrastructuurcomponenten draaiden op oudere hostingomgevingen en moesten worden gemigreerd naar Azure.
  • Verschillende cloudbronnen waren verouderd, werden niet gebruikt of waren slecht gedocumenteerd.
  • Sommige omgevingen werden handmatig geconfigureerd, waardoor het risico op inconsistenties toenam.
  • De implementatieprocessen waren afhankelijk van handmatige handelingen, waardoor releases moeilijker te reproduceren en te beheersen waren.
  • Sommige infrastructuurcomponenten maakten gebruik van openbare IP-adressen, waardoor extra aandacht moest worden besteed aan netwerkafscherming, toegangscontrole en het versterken van de beveiliging.
  • NATS.io vereiste installatie, configuratie en integratie met microservices.
  • De Kubernetes-infrastructuur had een veiligere privé-opstelling nodig voordat deze op grotere schaal in productie kon worden genomen.
  • De monitoring en logboekregistratie hadden slechts betrekking op een deel van het systeem, wat het oplossen van problemen bemoeilijkte.
  • Oudere PHP-toepassingen hadden integratieproblemen met Oracle-databases in de nieuwe Azure-omgeving.
  • De overdracht van berichten via FTP en de bezorging van e-mails via Office 365 leidden tot operationele problemen die nader onderzoek en oplossingen vereisten.

Veilige migratie naar de cloud

Oplossing

Innowise sloot zich aan bij het project om de modernisering van de infrastructuur van FinXP te ondersteunen, de DevOps-werkwijzen te verbeteren en de klant te helpen bij de overgang naar een veiligere cloud-native architectuur.

Beoordeling en planning van infrastructuur

In het begin heeft onze DevOps-engineer de bestaande infrastructuur, actieve diensten, afhankelijkheden tussen applicaties en auditbevindingen van FinXP onder de loep genomen. Hierdoor kon het team de overstap maken van een algemeen moderniseringsdoel naar een praktisch plan met duidelijke prioriteiten, risico’s en volgende stappen.

Om de aandacht te richten op de gebieden die de grootste invloed hadden op de stabiliteit en toekomstige migratie, heeft onze specialist:

  • We hebben de bestaande cloudresources, actieve diensten en afhankelijkheden tussen applicaties geëvalueerd om inzicht te krijgen in hoe de systemen op elkaar inwerken en op welke punten modernisering risico’s zou kunnen opleveren.
  • De bevindingen van de externe audit zijn geanalyseerd en omgezet in praktische infrastructuurtaken die het engineeringteam stap voor stap kon aanpakken.
  • We hebben verouderde, ongebruikte of slecht gedocumenteerde bronnen in kaart gebracht, waardoor duidelijker werd wat er moest worden gemigreerd, opgeschoond of behouden.
  • Heeft bijgedragen aan de planning van de infrastructuur voor betaaldiensten en API-gebaseerde applicaties, met de nadruk op veilige toegang, schaalbaarheid en eenvoudiger onderhoud.
  • Verbeterde technische documentatie in SharePoint, zodat het team van FinXP infrastructuurbeslissingen kon bijhouden, kennis kon overdragen en toekomstige veranderingen kon ondersteunen met minder afhankelijkheid van individuele technici.

Azure en het opzetten van de Kubernetes-infrastructuur

FinXP wilde overstappen op een beter schaalbare architectuur op basis van Azure. Met Innowise werd de basis gelegd voor een Kubernetes-infrastructuur die microservices, toekomstige API-migraties en een betere controle over cloudomgevingen kon ondersteunen.

Om een stevige basis te leggen voor cloud-native implementatie, heeft ons team:

  • We hebben een testcluster met Azure Kubernetes geïmplementeerd, zodat de klant de beoogde architectuur kon toetsen voordat er meer diensten naar Kubernetes werden overgezet.
  • We hebben de migratie van bepaalde infrastructuurcomponenten naar Azure ondersteund, waardoor FinXP de versnippering tussen de verschillende hostingomgevingen heeft kunnen terugdringen.
  • We hebben een Kubernetes-infrastructuur opgezet voor microservices, waardoor de klant een basis kreeg om diensten op te schalen en implementaties op een meer gestructureerde manier te beheren.
  • Ik heb oudere cloudresources geëvalueerd en geholpen bij het vaststellen van migratieprioriteiten, zodat het team zich kon concentreren op de systemen die het belangrijkst waren voor de stabiliteit en modernisering.
  • Ik heb gewerkt aan een privé-Kubernetes-configuratie met strengere beveiligingsmaatregelen, om zo te voldoen aan de fintech-eisen van de klant en onnodige risico’s te beperken.
  • Heeft ertoe bijgedragen dat de afhankelijkheid van openbare toegangspunten binnen de verschillende infrastructuurcomponenten tot een minimum werd beperkt, om de toekomstige omgeving veiliger en beter beheersbaar te maken.

Implementatie van NATS.io

FinXP heeft NATS.io gekozen om de communicatie tussen microservices te ondersteunen. Innowise heeft geholpen bij het opzetten van de berichteninfrastructuur en heeft tijdens de integratie samengewerkt met de ontwikkelaars van de klant.

Om het team te helpen bij het implementeren en testen van een beter schaalbare aanpak van de communicatie over de dienstverlening, hebben we:

  • Er is een testcluster van NATS.io geïnstalleerd en geconfigureerd om ontwikkelaars een werkomgeving te bieden voor vroege integratie.
  • De ondersteunende infrastructuur voor NATS.io opgezet, zodat de berichtenlaag in de bredere, op Kubernetes gebaseerde architectuur kon worden geïntegreerd.
  • Een op Helm gebaseerde configuratie voor de implementatie van NATS.io opgesteld, waardoor toekomstige installaties gemakkelijker te reproduceren en te onderhouden zijn.
  • Ik heb ontwikkelaars geholpen hun diensten aan te sluiten op de berichtenlaag en gecontroleerd hoe die diensten zich buiten lokale omgevingen gedroegen.
  • We hebben de microservices in de clusteromgeving getest, waardoor problemen aan het licht kwamen die tijdens de lokale ontwikkeling niet waren opgevallen.
  • Integratieproblemen oplossen bij de overstap van services naar Kubernetes, waardoor het team de moderniseringswerkzaamheden op schema kon houden zonder ontwikkelaars te hinderen.

Migratie van legacy-applicaties en installatie van de Azure-webapp

FinXP maakte nog steeds gebruik van verouderde PHP-toepassingen die actieve bedrijfsprocessen ondersteunden. Deze diensten moesten stabiel blijven terwijl het bedrijf overstapte naar een moderne architectuur, waardoor de migratie een zorgvuldige aanpak vereiste.

Om verouderde systemen operationeel te houden terwijl we ze steeds meer afstemmen op de nieuwe architectuur, doet ons team het volgende:

  • De UAT-omgeving is verplaatst naar de Azure Web App, waardoor FinXP nu beschikt over een beter beheersbaar platform voor acceptatietests.
  • Stel geautomatiseerde implementatie in voor de UAT-omgeving om het aantal handmatige releasestappen te verminderen en de consistentie van updates te verbeteren.
  • Ik heb verouderde PHP-toepassingen geconfigureerd in de nieuwe Azure-omgeving, waardoor de klant tijdens de overgang de oudere diensten operationeel kon houden.
  • Zorgde voor integratie tussen verouderde applicaties en Oracle-databases, wat bijdroeg aan het waarborgen van de bedrijfscontinuïteit tijdens infrastructuurwijzigingen.
  • FTP-verbindingen ingesteld en problemen met de overdracht van berichten opgelost, waardoor belemmeringen voor de gegevensuitwisseling zijn weggenomen.
  • Heeft geholpen bij het onderzoeken van problemen met de aflevering van e-mail in verband met Office 365, waardoor een stabiele communicatie vanuit applicatiegerelateerde workflows werd gewaarborgd.

DevOps-automatisering met Terraform, Helm en CI/CD

De implementatieprocessen van de klant vereisten nog steeds handmatig werk. Innowise begon met het invoeren van automatisering in zowel de infrastructuur als de levering van applicaties, om omgevingen gemakkelijker te kunnen reproduceren en releases beter te kunnen beheersen.

Om eenmalige handmatige handelingen succesvol te vervangen door herhaalbare DevOps-werkwijzen, doet onze engineer het volgende:

  • Ik ben begonnen met het ontwikkelen van Terraform-scripts voor nieuwe API’s, waarmee ik de basis heb gelegd voor ‘infrastructure-as-code’ (IaC) in toekomstige omgevingen.
  • IaC-werkwijzen opgesteld om configuratiewijzigingen gemakkelijker te kunnen controleren, reproduceren en bijhouden.
  • Helm-charts voor Kubernetes-workloads opgesteld en aangepast, zodat de implementaties een consistentere structuur konden volgen.
  • Geplande API-implementatie in Kubernetes, waarbij infrastructuurautomatisering wordt gekoppeld aan het bredere API-moderniseringsplan van de klant.
  • Ik heb de overgang naar meer volwassen CI/CD-pijplijnen ondersteund, waardoor het team minder afhankelijk werd van handmatige implementatiestappen.
  • Er zijn herhaalbare implementatiemethoden ingevoerd om FinXP te helpen de levering op te schalen naarmate meer diensten naar Kubernetes worden verplaatst.

Verbetering van de infrastructuur met het oog op beveiliging

Beveiliging bleef een belangrijke prioriteit, aangezien FinXP actief is in de fintech-sector. Innowise ondersteunde infrastructuurwijzigingen die gericht waren op veiligere toegang, betere isolatie en meer controle over cloudresources.

Om de beveiliging en de toegangscontrole op infrastructuurniveau te versterken, zorgt onze specialist ervoor dat:

  • Een geplande eigen Kubernetes-infrastructuur ter ondersteuning van een veiliger model voor het aanbieden van financiële diensten.
  • Zorgde voor VPN-gebaseerde toegang tot clientsystemen, waardoor het team gecontroleerde toegangspunten tot de infrastructuur kon handhaven.
  • Heeft bijgedragen aan het verbeteren van de netwerkisolatie in cloudomgevingen, waardoor de risico’s die gepaard gaan met een brede blootstelling van het systeem zijn weggenomen.
  • De zichtbaarheid van infrastructuurcomponenten voor het publiek werd beperkt, waardoor de architectuur werd afgestemd op strengere beveiligingsvereisten.
  • Ondersteunde, op certificaten gebaseerde toegangsmethoden om een extra controlelaag toe te voegen aan de toegang tot de infrastructuur.
  • SonarQube is voor alle repositories bijgewerkt en geconfigureerd, waardoor het gebruik ervan is uitgebreid van gedeeltelijke dekking naar een bredere controle van de codekwaliteit en -beveiliging.
  • Snyk is toegevoegd om de detectie van kwetsbaarheden in alle projectafhankelijkheden te verbeteren en het vroegtijdig opsporen van problemen in het ontwikkelingsproces te ondersteunen.
  • Heb bijgedragen aan discussies over cyberbeveiligingsmonitoring, DevSecOps en Azure-beveiliging, en heb FinXP daarbij geholpen de volgende fase van zijn beveiligingsroadmap vorm te geven.

Monitoring, logboekregistratie en ondersteuning bij audits

Naarmate steeds meer diensten naar Kubernetes werden overgezet, had FinXP behoefte aan meer inzicht in het gedrag van de infrastructuur. Innowise ondersteunde verbeteringen op het gebied van audits en hielp de klant bij het opzetten van een robuuster monitoring- en logboekbeleid.

Om de klant een duidelijker beeld te geven van de status van de infrastructuur en toekomstige beveiligingsaudits te ondersteunen, doen we het volgende:

  • De hiaten in de monitoring en logboekregistratie zijn geëvalueerd om inzicht te krijgen in de punten waarop het oplossen van problemen moeilijk zou kunnen worden.
  • Heeft bijgedragen aan verbeteringen in de auditgerelateerde infrastructuur, waardoor de klant de bevindingen van de beoordeling kon omzetten in concrete technische maatregelen.
  • Er werd gebruikgemaakt van bestaande monitoringtools voor de kernservices, zodat het team tijdens de modernisering het gedrag van de belangrijke infrastructuur kon blijven volgen.
  • Log Analytics en de Azure-monitor zijn geconfigureerd om het team meer inzicht te geven in cloudresources, het gedrag van applicaties en infrastructuurgebeurtenissen.
  • Azure Managed Grafana met dashboards is geïnstalleerd, waardoor FinXP op een handigere manier de status van de dienstverlening en infrastructuurstatistieken kan volgen.
  • Er zijn waarschuwingsworkflows ingesteld in gebieden waar meldingen beperkt zijn of ontbreken, zodat het team sneller kan reageren op infrastructuurproblemen.
  • Ik heb de keuze voor ClickHouse voor het verzamelen van logbestanden ondersteund, waardoor de klant een weg werd geboden naar een meer gestructureerde opslag en analyse van logbestanden.
  • De infrastructuur is voorbereid om problemen beter te kunnen oplossen, met name nu diensten worden overgezet van oudere omgevingen naar Kubernetes.
  • Heeft bijgedragen aan een duidelijker beeld van de bedrijfsinfrastructuur door middel van netwerkdiagrammen, wat de planning, communicatie en toekomstig onderhoud ten goede kwam.

Procesverbetering en teamondersteuning

Innowise heeft FinXP ook geholpen bij het verbeteren van de dagelijkse technische werkwijzen. Onze DevOps-engineer heeft het team van de klant ondersteund met aanbevelingen, begeleiding, het oplossen van problemen en praktische hulp tijdens de integratie van de dienst.

Om het dagelijkse technische werk om te zetten in een meer gestructureerd moderniseringstraject, doet onze ingenieur het volgende:

  • Ik nam deel aan dagelijkse technische vergaderingen om prioriteiten af te stemmen, knelpunten te bespreken en ervoor te zorgen dat de infrastructuurwerkzaamheden goed aansluiten op de ontwikkelingstaken.
  • Ik heb aanbevelingen over de gedeelde infrastructuur gedeeld met technische belanghebbenden en hen daarbij geholpen om te kiezen voor praktische verbeteringen in plaats van kortetermijnoplossingen.
  • Ik heb de DevOps-engineer van de klant begeleid bij DNS, containers en implementatietaken om de cloud-native vaardigheden van het interne team te versterken.
  • Ik heb ontwikkelaars ondersteund bij het testen van API’s en de integratie van diensten, en hen daarbij geholpen hun diensten aan te passen aan de nieuwe infrastructuur.
  • Ik heb geholpen bij het opzetten van Postman-collecties voor het testen van nieuwe API’s, waardoor het testen overzichtelijker werd en de tests gemakkelijker konden worden herhaald.
  • Tijdens het testen van de API heb ik problemen met de databaseverbinding onderzocht en belemmeringen weggenomen voordat deze het integratieproces konden vertragen.
  • Aanbevolen verbeteringen op het gebied van documentatie, taakopvolging en DevOps-processen, waardoor de klant technische veranderingen op een transparantere manier kan beheren.

Technologieën

Beveiliging en toegangsbeheer

VPN, authenticatie op basis van certificaten, privé-IP-adressen, Darktrace

Ontwikkeling en modernisering van API's

PHP, Go, microservices, Postman

Containerisatie en orkestratie

Docker, Kubernetes, Helm

Cloud en infrastructuur

Azure, Azure Kubernetes-service, Azure webapp, Azure VPN-gateway, Microsoft Entra ID, virtuele machines

Berichtenverkeer en integratie

NATS.io, FTP, Office 365, Oracle-databases, REST API

CI/CD en codekwaliteit

GitHub Actions, SonarQube

Monitoren en loggen

Grafana, ClickHouse

Automatisering van infrastructuur

Terraform, Helm-charts

Team

Data icon 1
Senior DevOps ingenieur
Innowise team

Resultaten

Duur van het project

juli 2024 – Doorlopend

Het project loopt nog, maar FinXP heeft nu al een steviger basis gelegd voor cloud-native infrastructuur, veiligere bedrijfsvoering en beter voorspelbare DevOps-processen.

  • FinXP heeft een duidelijker moderniseringstraject gekregen voor zijn kern-API-infrastructuur, waarbij Kubernetes, Azure, NATS.io, Terraform en Helm de basis vormen voor toekomstige groei.
  • De overstap van oudere hostingomgevingen naar Azure zorgde ervoor dat de infrastructuur minder versnipperd raakte en dat de opzet eenvoudiger te beheren werd.
  • De test met het Azure Kubernetes-cluster bood de klant een praktische basis om microservices over te zetten van handmatige of op VM’s gebaseerde opstellingen naar een containergebaseerde implementatie.
  • De implementatie van NATS.io heeft de basis gelegd voor een betrouwbaardere communicatie tussen microservices, nu de klant doorgaat met de modernisering van zijn API’s.
  • Door de migratie van UAT naar de Azure Web App is de testomgeving stabieler geworden en klaar voor geautomatiseerde implementatie.
  • Door de integratie van oudere PHP-toepassingen met Oracle-databases kon de klant ervoor zorgen dat de bestaande bedrijfskritische diensten tijdens de modernisering bleven draaien.
  • De overstap naar een eigen Kubernetes-infrastructuur en toegang via een VPN heeft de veiligheidsrisico’s verminderd die verband houden met de blootstelling aan openbare infrastructuur.
  • Dankzij het gebruik van Terraform en Helm kon de klant steeds minder handmatig ingrijpen in de infrastructuur en steeds meer overschakelen op herhaalbare implementaties met versiebeheer.
  • Dankzij verbeteringen aan de infrastructuur op het gebied van monitoring, logboekregistratie en auditgerelateerde zaken kreeg de klant meer inzicht in het gedrag van het systeem en de toekomstige beveiligingsbehoeften.
  • Dankzij de documentatie en de aanbevelingen voor werkprocessen kon het technische werk binnen het team van de klant gemakkelijker worden bijgehouden, gedeeld en onderhouden.
  • Dankzij de begeleiding van de DevOps-engineer van de klant kon het interne team met meer zelfvertrouwen omgaan met DNS, containers en implementatietaken.
  • Door dagelijks problemen op te lossen met betrekking tot FTP, Office 365, certificaten en het gedrag van clusters konden operationele knelpunten worden weggenomen en kon het moderniseringstraject op gang blijven.
  • De beveiligingscontroles werden uitgebreider en systematischer dankzij de SonarQube-configuratie voor alle repositories en het scannen van afhankelijkheden met Snyk.
  • Het inzicht in de infrastructuur is verbeterd dankzij Log Analytics, de Azure Monitor en de Azure Managed Grafana-dashboards.
  • De incidentrespons werd beter gestructureerd dankzij waarschuwingsworkflows op gebieden waar meldingen voorheen beperkt waren.

Inhoudsopgave

Veilige migratie naar de cloud

    Contacteer ons

    Boek een gesprek of vul het onderstaande formulier in en we nemen contact met je op zodra we je aanvraag hebben verwerkt.

    Stuur ons een spraakbericht
    Documenten bijvoegen
    Bestand uploaden

    Je kunt 1 bestand van maximaal 2 MB bijvoegen. Geldige bestandsformaten: pdf, jpg, jpeg, png.

    Door op Verzenden te klikken, stemt u ermee in dat Innowise uw persoonsgegevens verwerkt volgens onze Privacybeleid om u van relevante informatie te voorzien. Door je telefoonnummer op te geven, ga je ermee akkoord dat we contact met je opnemen via telefoongesprekken, sms en messaging-apps. Bellen, berichten en datatarieven kunnen van toepassing zijn.

    U kunt ons ook uw verzoek sturen
    naar contact@innowise.com
    Wat gebeurt er nu?
    1

    Zodra we je aanvraag hebben ontvangen en verwerkt, nemen we contact met je op om de details van je projectbehoeften en tekenen we een NDA om vertrouwelijkheid te garanderen.

    2

    Na het bestuderen van uw wensen, behoeften en verwachtingen zal ons team een projectvoorstel opstellen met de omvang van het werk, de teamgrootte, de tijd en de geschatte kosten voorstel met de omvang van het werk, de grootte van het team, de tijd en de geschatte kosten.

    3

    We zullen een afspraak met je maken om het aanbod te bespreken en de details vast te leggen.

    4

    Tot slot tekenen we een contract en gaan we meteen aan de slag met je project.

    arrow