finxp logo

Transformação DevOps cloud-native da FinXP

A Innowise ajudou a FinXP a modernizar a sua infraestrutura de serviços financeiros, através da migração de APIs e aplicações legadas baseadas em PHP para uma arquitetura nativa da nuvem.

11 aplicações

transferido das máquinas virtuais para o App Service Azure

100% 

Infraestrutura como código

Transformação DevOps cloud-native da FinXP
Indústria Fintech
Empregados 50+
Região Malta
Serviços Azure Consultoria em DevOps, Cloud Modernização de infraestruturas
Cliente desde 2024

Visão geral do cliente

Resumo por IA

A FinXP é uma empresa europeia de tecnologia financeira (fintech) especializada em pagamentos, fundada em 2014. A FinXP ajuda as empresas a gerir pagamentos recebidos e efetuados através de contas IBAN, emissão de cartões e débito direto SEPA. Oferece ainda serviços de compensação, soluções de pagamentos e gateways de pagamento omnicanal.

A FinXP está registada no Conselho Europeu de Pagamentos para pagamentos SEPA, trabalha com a SWIFT e é membro principal da Mastercard. A empresa está autorizada pela Autoridade de Serviços Financeiros de Malta.

Desafio

A FinXP precisava de modernizar a infraestrutura que suportava os seus serviços de pagamentos, mantendo ao mesmo tempo a estabilidade das operações em curso. O trabalho centrou-se principalmente na redução do trabalho manual, na melhoria da segurança e na preparação do sistema para um crescimento nativo da nuvem.

  • Os serviços financeiros essenciais dependiam de infraestruturas difíceis de expandir e manter.
  • O trabalho manual relacionado com as infraestruturas tornava a entrega menos previsível e atrasava as alterações.
  • A documentação limitada do projeto dificultou a transferência de conhecimentos e a manutenção a longo prazo.
  • As tarefas eram frequentemente discutidas oralmente, o que reduzia a transparência no planeamento e na definição de prioridades.
  • A estrutura deficiente dos processos dificultou a gestão da dívida técnica e dos futuros trabalhos de modernização.
  • As falhas de segurança representavam um risco adicional para uma empresa de tecnologia financeira que opera num ambiente regulamentado.
  • A equipa interna precisava de apoio no que diz respeito às práticas mais recentes de DevOps, ao Kubernetes e às implementações em contentores.
  • As aplicações e APIs PHP antigas tornaram o sistema mais difícil de manter, ampliar e migrar.
  • Alguns componentes de infraestrutura funcionavam em ambientes de alojamento mais antigos e exigiram a migração para o Azure.
  • Vários recursos na nuvem estavam desatualizados, não eram utilizados ou estavam mal documentados.
  • Alguns ambientes foram configurados manualmente, o que aumentou o risco de inconsistências.
  • Os processos de implementação dependiam de ações manuais, o que tornava as versões mais difíceis de reproduzir e controlar.
  • Alguns componentes da infraestrutura utilizavam endereços IP públicos, o que exigia uma atenção especial ao isolamento da rede, ao controlo de acesso e ao reforço da segurança.
  • O NATS.io exigiu a instalação, a configuração e a integração com microsserviços.
  • A infraestrutura do Kubernetes necessitava de uma configuração privada mais segura antes de ser utilizada em produção a uma escala mais ampla.
  • A monitorização e o registo abrangiam apenas uma parte do sistema, o que dificultava a resolução de problemas.
  • As aplicações PHP antigas apresentaram problemas de integração com as bases de dados Oracle no novo ambiente Azure.
  • A transferência de mensagens através do FTP e o envio de e-mails do Office 365 causaram problemas operacionais que exigiram investigação e correções.

Migração segura para a nuvem

Solução

A Innowise juntou-se ao projeto para apoiar a modernização da infraestrutura da FinXP, melhorar as práticas de DevOps e ajudar o cliente a avançar para uma arquitetura nativa da nuvem mais segura.

Avaliação e planeamento de infraestruturas

No início, o nosso engenheiro de DevOps analisou a infraestrutura existente da FinXP, os serviços ativos, as dependências das aplicações e os resultados da auditoria. Isto ajudou a equipa a passar de um objetivo geral de modernização para um plano prático com prioridades, riscos e próximos passos bem definidos.

Para se concentrar nas áreas que tiveram maior impacto na estabilidade e na migração futura, o nosso especialista:

  • Analisámos os recursos na nuvem existentes, os serviços ativos e as dependências das aplicações para compreender como os sistemas interagiam e em que pontos a modernização poderia acarretar riscos.
  • Analisámos as conclusões da auditoria externa e traduzimo-las em tarefas práticas de infraestrutura que a equipa de engenharia pudesse realizar passo a passo.
  • Identifiquei recursos desatualizados, não utilizados ou mal documentados, o que ajudou a esclarecer o que precisava de ser migrado, eliminado ou mantido.
  • Apoiou o planeamento da infraestrutura para serviços de pagamento e aplicações baseadas em API, com ênfase no acesso seguro, na escalabilidade e na facilidade de manutenção.
  • Melhorámos a documentação técnica no SharePoint para que a equipa da FinXP pudesse acompanhar as decisões relativas à infraestrutura, transferir conhecimentos e apoiar alterações futuras com menor dependência de engenheiros específicos.

Configuração da infraestrutura do Azure e do Kubernetes

A FinXP pretendia avançar para uma arquitetura mais escalável baseada no Azure. O Innowise ajudou a preparar uma infraestrutura Kubernetes capaz de suportar microsserviços, uma futura migração de APIs e um controlo mais rigoroso sobre os ambientes na nuvem.

Para estabelecer uma base sólida para a implementação nativa da nuvem, a nossa equipa:

  • Implementámos um cluster de teste do Kubernetes Azure para que o cliente pudesse validar a arquitetura pretendida antes de migrar mais serviços para o Kubernetes.
  • Apoiou a migração de componentes de infraestrutura selecionados para o Azure, ajudando a FinXP a reduzir a fragmentação entre os ambientes de alojamento.
  • Preparámos uma infraestrutura Kubernetes para microsserviços, o que proporcionou ao cliente uma base para escalar os serviços e gerir as implementações de forma mais estruturada.
  • Analisei os recursos mais antigos na nuvem e ajudei a definir as prioridades de migração, para que a equipa pudesse concentrar-se nos sistemas mais importantes para a estabilidade e a modernização.
  • Trabalhei numa configuração privada do Kubernetes com controlos de segurança mais rigorosos, ajudando a cumprir os requisitos de fintech do cliente e a reduzir a exposição desnecessária.
  • Contribuiu para minimizar a dependência de pontos de acesso públicos em todos os componentes da infraestrutura, de modo a tornar o ambiente futuro mais seguro e mais fácil de gerir.

Implementação do NATS.io

A FinXP escolheu a NATS.io para dar suporte à comunicação entre os microsserviços. A Innowise ajudou a preparar a infraestrutura de mensagens e colaborou com os programadores do cliente durante a integração.

Para ajudar a equipa a implementar e testar uma abordagem mais escalável à comunicação de serviços, nós:

  • Instalámos e configurámos um cluster de teste do NATS.io para proporcionar aos programadores um ambiente de trabalho que lhes permita uma integração precoce.
  • Criei a infraestrutura de suporte para o NATS.io, para que a camada de mensagens pudesse integrar-se na arquitetura mais ampla baseada no Kubernetes.
  • Preparei uma configuração baseada no Helm para a implementação do NATS.io, facilitando a reprodução e a manutenção de configurações futuras.
  • Ajudou os programadores a ligar os seus serviços à camada de mensagens e verificou o comportamento desses serviços fora dos ambientes locais.
  • Testámos os microsserviços no ambiente de cluster, o que ajudou a identificar problemas que não tinham surgido durante o desenvolvimento local.
  • Resolveu problemas de integração à medida que os serviços foram migrando para o Kubernetes, ajudando a equipa a manter o trabalho de modernização no bom caminho, sem impedir o trabalho dos programadores.

Migração de aplicações legadas e configuração da aplicação web Azure

A FinXP ainda dependia de aplicações PHP antigas que suportavam processos empresariais em funcionamento. Estes serviços tinham de permanecer estáveis à medida que a empresa avançava para uma arquitetura moderna, pelo que a migração exigia uma abordagem cuidadosa.

Para manter os sistemas legados operacionais enquanto os aproximamos da nova arquitetura, a nossa equipa:

  • Mudámos o ambiente UAT para a aplicação Web Azure, proporcionando ao FinXP uma plataforma mais fácil de gerir para os testes de aceitação.
  • Configure a implementação automatizada para o ambiente UAT, de modo a reduzir as etapas manuais de lançamento e melhorar a consistência das atualizações.
  • Configurei aplicações PHP antigas na nova configuração Azure, ajudando o cliente a manter os serviços mais antigos operacionais durante a transição.
  • Facilitou a integração entre aplicações legadas e bases de dados Oracle, o que contribuiu para garantir a continuidade das operações durante as alterações na infraestrutura.
  • Configurei a ligação FTP e resolvi problemas relacionados com a transferência de mensagens, eliminando os obstáculos que afetavam a troca de dados.
  • Ajudou a investigar problemas de entrega de e-mail relacionados com o Office 365, garantindo uma comunicação estável nos fluxos de trabalho relacionados com as aplicações.

Automação de DevOps com Terraform, Helm e CI/CD

Os processos de implementação do cliente ainda exigiam trabalho manual. A Innowise começou a introduzir a automatização em toda a infraestrutura e na entrega de aplicações, para facilitar a reprodução dos ambientes e o controlo das versões.

Para substituir com sucesso ações manuais pontuais por práticas de DevOps repetíveis, o nosso engenheiro:

  • Comecei a desenvolver scripts do Terraform para novas APIs, lançando as bases para a infraestrutura como código (IaC) em futuros ambientes.
  • Práticas de IaC preparadas para facilitar a revisão, a reprodução e o acompanhamento das alterações de configuração.
  • Criei e ajustei os Helm Charts para as cargas de trabalho do Kubernetes, para que as implementações pudessem seguir uma estrutura mais consistente.
  • Implementação planeada de APIs no Kubernetes, ligando a automatização da infraestrutura ao plano mais abrangente de modernização de APIs do cliente.
  • Apoiei a transição para pipelines de CI/CD mais maduros, ajudando a equipa a reduzir a dependência de etapas de implementação manuais.
  • Introduziu práticas de implementação repetíveis para ajudar a FinXP a ampliar a capacidade de entrega à medida que mais serviços são migrados para o Kubernetes.

Melhoria da infraestrutura com foco na segurança

A segurança continuou a ser uma prioridade fundamental, uma vez que a FinXP opera no setor da tecnologia financeira. O Innowise apoiou alterações na infraestrutura destinadas a garantir um acesso mais seguro, um isolamento mais rigoroso e um melhor controlo sobre os recursos na nuvem.

Para reforçar a segurança e o controlo de acesso ao nível das infraestruturas, o nosso especialista:

  • Infraestrutura privada de Kubernetes planeada para apoiar um modelo mais seguro de execução de serviços financeiros.
  • Forneceu suporte ao acesso aos sistemas dos clientes através de VPN, ajudando a equipa a manter pontos de entrada controlados na infraestrutura.
  • Contribuiu para melhorar o isolamento da rede em ambientes na nuvem, eliminando os riscos associados a uma exposição generalizada do sistema.
  • A redução da exposição pública dos componentes da infraestrutura, o que permitiu alinhar a arquitetura com expectativas de segurança mais rigorosas.
  • Apoiou práticas de acesso baseadas em certificados para adicionar mais uma camada de controlo sobre o acesso à infraestrutura.
  • Atualizei e configurei o SonarQube em todos os repositórios, alargando a sua utilização de uma cobertura parcial para um controlo mais abrangente da qualidade do código e da segurança.
  • Foi adicionado o Snyk para reforçar a deteção de vulnerabilidades nas dependências do projeto e facilitar a deteção precoce de problemas no fluxo de desenvolvimento.
  • Contribuí para os debates sobre monitorização da cibersegurança, DevSecOps e segurança Azure, ajudando a FinXP a definir a próxima fase do seu plano de ação em matéria de segurança.

Monitorização, registo e apoio à auditoria

À medida que mais serviços migravam para o Kubernetes, a FinXP precisava de uma melhor visibilidade do comportamento da infraestrutura. O Innowise apoiou melhorias relacionadas com a auditoria e ajudou o cliente a preparar uma abordagem mais sólida de monitorização e registo.

Para proporcionar ao cliente uma visão mais clara do estado da infraestrutura e apoiar futuras auditorias de segurança, nós:

  • Analisámos as lacunas no acompanhamento e no registo para compreender em que pontos a resolução de problemas poderia tornar-se difícil.
  • Apoiou melhorias na infraestrutura relacionada com a auditoria, ajudando o cliente a transformar as conclusões da avaliação em medidas técnicas concretas.
  • Trabalhámos com as ferramentas de monitorização existentes para os serviços essenciais, para que a equipa pudesse continuar a acompanhar o comportamento da infraestrutura durante a modernização.
  • Configurei o Log Analytics e o Monitor Azure para proporcionar à equipa uma visibilidade mais abrangente dos recursos na nuvem, do comportamento das aplicações e dos eventos da infraestrutura.
  • Configurar o Grafana gerido Azure com painéis, proporcionando à FinXP uma forma mais prática de acompanhar o estado dos serviços e as métricas da infraestrutura.
  • Configurei fluxos de trabalho de alerta em áreas onde as notificações são limitadas ou inexistentes, para ajudar a equipa a responder mais rapidamente a problemas de infraestrutura.
  • Apoiámos a escolha do ClickHouse para a recolha de registos, proporcionando ao cliente um caminho para um armazenamento e análise de registos mais estruturados.
  • Preparámos a infraestrutura para facilitar a resolução de problemas, especialmente à medida que os serviços são migrados de ambientes mais antigos para o Kubernetes.
  • Contribuiu para criar uma visão mais clara da infraestrutura da empresa através de diagramas de rede, o que facilitou o planeamento, a comunicação e a manutenção futura.

Melhoria de processos e apoio à equipa

A Innowise também ajudou a FinXP a melhorar as práticas diárias de engenharia. O nosso engenheiro de DevOps apoiou a equipa do cliente com recomendações, orientação, resolução de problemas e apoio prático durante a integração do serviço.

Para transformar o trabalho técnico quotidiano num esforço de modernização mais estruturado, o nosso engenheiro:

  • Participei em reuniões técnicas diárias para definir prioridades, debater obstáculos e garantir a coordenação entre o trabalho de infraestrutura e as tarefas de desenvolvimento.
  • Partilhei recomendações sobre infraestruturas com os responsáveis técnicos, ajudando-os a optar por melhorias práticas em vez de soluções de curto prazo.
  • Prestei orientação ao engenheiro de DevOps do cliente sobre DNS, contentores e tarefas de implementação, com o objetivo de reforçar as competências em tecnologias nativas da nuvem da equipa interna.
  • Apoiei os programadores durante os testes da API e a integração dos serviços, ajudando-os a adaptar os serviços à nova infraestrutura.
  • Ajudou a criar coleções no Postman para novas verificações de API, o que tornou os testes mais organizados e mais fáceis de reproduzir.
  • Investiguei problemas de ligação à base de dados durante os testes da API e eliminei os obstáculos antes que estes pudessem atrasar o trabalho de integração.
  • Melhorias recomendadas para a documentação, o acompanhamento de tarefas e os processos de DevOps, proporcionando ao cliente uma forma mais transparente de gerir as alterações técnicas.

Tecnologias

Segurança e gestão do acesso

VPN, autenticação baseada em certificados, endereçamento IP privado, Darktrace

Desenvolvimento e modernização da API

PHP, Go, microsserviços, Postman

Containerização e orquestração

Docker, Kubernetes, Helm

Cloud e infra-estruturas

Azure, Serviço Kubernetes Azure, Aplicação Web Azure, Gateway VPN Azure, Microsoft Entra ID, máquinas virtuais

Mensagens e integração

NATS.io, FTP, Office 365, bases de dados Oracle, API REST

CI/CD e qualidade do código

GitHub Actions, SonarQube

Monitorização e registo

Grafana, ClickHouse

Automatização de infra-estruturas

Terraform, gráficos Helm

Equipa

Data icon 1
Engenheiro sénior de DevOps
Innowise team

Resultados

Duração do projecto

Julho de 2024 – Em curso

O projeto ainda está em curso, mas a FinXP já conquistou uma base mais sólida para uma infraestrutura nativa da nuvem, operações mais seguras e processos de DevOps mais previsíveis.

  • A FinXP obteve um plano de modernização mais claro para a sua infraestrutura de API principal, com o Kubernetes, o Azure, o NATS.io, o Terraform e o Helm a constituírem a base para o crescimento futuro.
  • A transição de ambientes de alojamento mais antigos para o Azure reduziu a fragmentação da infraestrutura e tornou a configuração mais fácil de gerir.
  • O cluster de teste Azure do Kubernetes proporcionou ao cliente uma base prática para migrar os microsserviços de configurações manuais ou baseadas em máquinas virtuais para uma implementação em contentores.
  • A implementação do NATS.io criou uma base para uma comunicação mais fiável entre os microsserviços, à medida que o cliente prossegue com a modernização da sua API.
  • A migração do UAT para a aplicação web Azure tornou o ambiente de testes mais estável e preparou-o para a implementação automatizada.
  • A integração de aplicações PHP antigas com bases de dados Oracle ajudou o cliente a manter em funcionamento os serviços essenciais para o negócio durante o processo de modernização.
  • A transição para uma infraestrutura privada do Kubernetes e para um acesso baseado em VPN reduziu os riscos de segurança associados à exposição da infraestrutura pública.
  • O trabalho com o Terraform e o Helm começou a afastar o cliente das alterações manuais na infraestrutura, levando-o a implementações repetíveis e sujeitas a controlo de versões.
  • As melhorias introduzidas na infraestrutura relacionada com a monitorização, o registo e a auditoria proporcionaram ao cliente uma melhor visibilidade do comportamento do sistema e das futuras necessidades de segurança.
  • A documentação e as recomendações relativas aos processos facilitaram o acompanhamento, a partilha e a manutenção do trabalho técnico por toda a equipa do cliente.
  • A orientação prestada ao engenheiro de DevOps do cliente ajudou a equipa interna a lidar com tarefas relacionadas com o DNS, os contentores e a implementação com maior confiança.
  • A resolução diária de problemas relacionados com o FTP, o Office 365, os certificados e o comportamento dos clusters ajudou a eliminar obstáculos operacionais e a manter o trabalho de modernização em andamento.
  • As verificações de segurança tornaram-se mais abrangentes e sistemáticas graças à configuração do SonarQube em todos os repositórios e à análise de dependências com base no Snyk.
  • A visibilidade da infraestrutura foi melhorada com o Log Analytics, o Azure Monitor e os painéis de controlo do Grafana geridos pelo Azure.
  • A resposta a incidentes tornou-se mais estruturada através de fluxos de trabalho de alertas em áreas onde as notificações eram anteriormente limitadas.

Índice

Migração segura para a nuvem

    Contactar-nos

    Marcar uma chamada ou preencha o formulário abaixo e entraremos em contacto consigo assim que tivermos processado o seu pedido.

    Envie-nos uma mensagem de voz
    Anexar documentos
    Enviar ficheiro

    Pode anexar um ficheiro com um máximo de 2MB. Formatos de ficheiro válidos: pdf, jpg, jpeg, png.

    Ao clicar em Enviar, o utilizador autoriza a Innowise a processar os seus dados pessoais de acordo com a nossa Política de privacidade para lhe fornecer informações relevantes. Ao enviar o seu número de telefone, o utilizador aceita que o possamos contactar através de chamadas de voz, SMS e aplicações de mensagens. Poderão ser aplicadas tarifas de chamadas, mensagens e dados.

    Pode também enviar-nos o seu pedido
    para contact@innowise.com
    O que é que acontece a seguir?
    1

    Assim que recebermos e processarmos o seu pedido, entraremos em contacto consigo para necessidades do seu projeto e assinar um NDA para garantir a confidencialidade.

    2

    Depois de analisarmos os seus desejos, necessidades e expectativas, a nossa equipa elaborará uma proposta de projeto proposta de projeto com o âmbito do trabalho, dimensão da equipa, tempo e estimativas de custos.

    3

    Marcaremos uma reunião consigo para discutir a oferta e acertar os pormenores.

    4

    Por fim, assinaremos um contrato e começaremos a trabalhar no seu projeto imediatamente.

    arrow