finxp logo

FinXPs molnbaserade DevOps-transformation

Innowise hjälpte FinXP att modernisera sin infrastruktur för finansiella tjänster genom att migrera äldre PHP-baserade API:er och applikationer till en molnbaserad arkitektur.

11 appar

flyttades från virtuella maskiner till Azure App Service

100% 

Infrastruktur som kod

FinXPs molnbaserade DevOps-transformation
Industri Fintech
Anställda 50+
Region Malta
Tjänster Azure DevOps-rådgivning, Cloud modernisering av infrastruktur
Kund sedan 2024

Översikt över kunder

Sammanfatta artikeln med AI

FinXP är ett europeiskt fintech-företag inom betalningssektorn som grundades 2014. FinXP hjälper företag att hantera inkommande och utgående betalningar via IBAN-konton, kortutfärdning och SEPA-autogiro. Företaget erbjuder även clearingtjänster, utbetalningslösningar och betalningsgateways för flera kanaler.

FinXP är registrerat hos European Payments Council för SEPA-betalningar, samarbetar med SWIFT och är huvudmedlem i Mastercard. Företaget har tillstånd från Maltas finansinspektion.

Utmaning

FinXP behövde modernisera den infrastruktur som låg till grund för företagets betalningstjänster, samtidigt som den löpande driften skulle hållas stabil. Arbetet inriktades främst på att minska den manuella arbetsinsatsen, förbättra säkerheten och förbereda systemet för tillväxt i en molnbaserad miljö.

  • De centrala finansiella tjänsterna var beroende av en infrastruktur som var svår att skala upp och underhålla.
  • Det manuella infrastrukturarbetet gjorde leveranserna mindre förutsägbara och bromsade upp förändringsarbetet.
  • Den bristfälliga projektdokumentationen försvårade kunskapsöverföringen och det långsiktiga underhållet.
  • Uppgifterna diskuterades ofta muntligt, vilket minskade insynen i planeringen och prioriteringen.
  • En svag processstruktur gjorde det svårare att hantera den tekniska skulden och framtida moderniseringsarbeten.
  • Säkerhetsbrister medförde en extra risk för ett fintech-företag som bedriver verksamhet i en reglerad miljö.
  • Det interna teamet behövde stöd när det gällde nyare DevOps-metoder, Kubernetes och containerbaserade driftsättningar.
  • Äldre PHP-applikationer och API:er gjorde det svårare att underhålla, utöka och migrera systemet.
  • Vissa infrastrukturkomponenter kördes i äldre värdmiljöer och behövde migreras till Azure.
  • Flera molnresurser var föråldrade, oanvända eller bristfälligt dokumenterade.
  • Vissa miljöer konfigurerades manuellt, vilket ökade risken för inkonsekvenser.
  • Driftsättningsprocesserna byggde på manuella åtgärder, vilket gjorde det svårare att reproducera och kontrollera lanseringarna.
  • Vissa infrastrukturkomponenter använde offentliga IP-adresser, vilket krävde extra uppmärksamhet när det gällde nätverksisolering, åtkomstkontroll och säkerhetsförstärkning.
  • NATS.io krävde installation, konfiguration och integration med mikrotjänster.
  • Kubernetes-infrastrukturen behövde en säkrare privat miljö innan den kunde tas i bruk i större skala i produktionsmiljön.
  • Övervakningen och loggningen omfattade endast en del av systemet, vilket försvårade felsökningen.
  • Äldre PHP-applikationer hade integrationsproblem med Oracle-databaser i den nya Azure-miljön.
  • FTP-baserad meddelandeöverföring och leverans av e-post via Office 365 orsakade driftsproblem som krävde utredning och åtgärder.

Säker migrering till molnet

Lösning

Innowise gick med i projektet för att stödja moderniseringen av FinXPs infrastruktur, förbättra DevOps-rutinerna och hjälpa kunden att övergå till en säkrare molnbaserad arkitektur.

Infrastrukturbedömning och planering

Inledningsvis granskade vår DevOps-ingenjör FinXPs befintliga infrastruktur, aktiva tjänster, applikationsberoenden och revisionsresultat. Detta hjälpte teamet att gå från ett övergripande moderniseringsmål till en praktisk plan med tydliga prioriteringar, risker och nästa steg.

För att fokusera på de områden som hade störst inverkan på stabiliteten och den framtida migrationen gjorde vår expert följande:

  • Genomgick befintliga molnresurser, aktiva tjänster och applikationsberoenden för att förstå hur systemen samverkade och var en modernisering skulle kunna medföra risker.
  • Analyserade resultaten från den externa revisionen och omvandlade dem till konkreta infrastrukturåtgärder som ingenjörsteamet kunde ta itu med steg för steg.
  • Identifierade föråldrade, oanvända eller bristfälligt dokumenterade resurser, vilket bidrog till att klargöra vad som behövde migreras, rensas bort eller behållas.
  • Bidrog till planeringen av infrastrukturen för betaltjänster och API-baserade applikationer, med fokus på säker åtkomst, skalbarhet och enklare underhåll.
  • Förbättrad teknisk dokumentation i SharePoint så att FinXPs team kunde följa upp infrastrukturbeslut, överföra kunskap och stödja framtida förändringar med mindre beroende av enskilda tekniker.

Konfiguration av Azure och Kubernetes-infrastrukturen

FinXP ville gå över till en mer skalbar arkitektur baserad på Azure. Innowise bidrog till att förbereda en Kubernetes-infrastruktur som kunde stödja mikrotjänster, framtida API-migrering och bättre kontroll över molnmiljöerna.

För att skapa en stabil grund för molnbaserad driftsättning gör vårt team följande:

  • Vi satte upp ett testkluster av typen Azure i Kubernetes så att kunden kunde testa målarkitekturen innan man flyttade över fler tjänster till Kubernetes.
  • Stödde migreringen av utvalda infrastrukturkomponenter till Azure, vilket hjälpte FinXP att minska fragmenteringen mellan olika driftsmiljöer.
  • Vi förberedde en Kubernetes-infrastruktur för mikrotjänster, vilket gav kunden en grund för att skala upp tjänsterna och hantera driftsättningar på ett mer strukturerat sätt.
  • Gick igenom äldre molnresurser och bidrog till att fastställa prioriteringar för migreringen, så att teamet kunde fokusera på de system som var viktigast för stabiliteten och moderniseringen.
  • Arbetade med en privat Kubernetes-konfiguration med strängare säkerhetsåtgärder, vilket bidrog till att uppfylla kundens krav inom fintech-området och minska onödig säkerhetsrisk.
  • Bidrog till att minimera beroendet av offentliga åtkomstpunkter i olika infrastrukturkomponenter för att göra den framtida miljön säkrare och enklare att styra.

Implementering av NATS.io

FinXP valde NATS.io för att stödja kommunikationen mellan mikrotjänsterna. Innowise bidrog till att förbereda meddelandeinfrastrukturen och samarbetade med kundens utvecklare under integrationsprocessen.

För att hjälpa teamet att införa och testa en mer skalbar strategi för servicekommunikation har vi:

  • Vi har installerat och konfigurerat ett testkluster för NATS.io för att ge utvecklare en fungerande miljö för tidig integration.
  • Skapade den stödjande infrastrukturen för NATS.io, så att meddelandelagret kunde integreras i den övergripande Kubernetes-baserade arkitekturen.
  • Har förberett en Helm-baserad konfiguration för driftsättning av NATS.io, vilket gör det enklare att återskapa och underhålla framtida installationer.
  • Hjälpte utvecklare att koppla sina tjänster till meddelandelagret och kontrollerade hur dessa tjänster fungerade utanför lokala miljöer.
  • Vi testade mikrotjänsterna i klustermiljön, vilket bidrog till att upptäcka problem som inte hade uppstått under den lokala utvecklingsfasen.
  • Felsökte integrationsproblem i samband med att tjänsterna migrerades till Kubernetes, vilket hjälpte teamet att hålla moderniseringsarbetet på rätt spår utan att hindra utvecklarna.

Migrering av äldre applikationer och konfiguration av webbappen Azure

FinXP förlitade sig fortfarande på äldre PHP-applikationer som stödde aktiva affärsprocesser. Dessa tjänster måste förbli stabila under företagets övergång till en modern arkitektur, vilket innebar att migreringen krävde ett noggrant tillvägagångssätt.

För att hålla de äldre systemen i drift samtidigt som vi anpassar dem till den nya arkitekturen gör vårt team följande:

  • UAT-miljön har flyttats till Azure Web App, vilket ger FinXP en mer hanterbar plattform för acceptanstestning.
  • Konfigurera automatiserad driftsättning för UAT-miljön för att minska antalet manuella steg vid lansering och förbättra uppdateringarnas enhetlighet.
  • Konfigurerade äldre PHP-applikationer i den nya Azure-miljön, vilket hjälpte kunden att hålla äldre tjänster i drift under övergången.
  • Stöd för integration mellan äldre applikationer och Oracle-databaser, vilket bidrog till att säkerställa verksamhetens kontinuitet under infrastrukturförändringar.
  • Konfigurerade FTP-anslutningen och löste problem med meddelandeöverföringen, vilket eliminerade hinder som påverkade datautbytet.
  • Bidrog till utredningen av problem med e-postleverans i samband med Office 365, vilket säkerställde en stabil kommunikation inom applikationsrelaterade arbetsflöden.

DevOps-automatisering med Terraform, Helm och CI/CD

Kundens driftsättningsprocesser krävde fortfarande manuellt arbete. Innowise började införa automatisering inom både infrastruktur och applikationsleverans för att göra det enklare att återskapa miljöer och hantera releaser.

För att framgångsrikt kunna ersätta engångsåtgärder som utförs manuellt med repeterbara DevOps-metoder gör vår ingenjör följande:

  • Började utveckla Terraform-skript för nya API:er och lade därmed grunden för ”infrastructure-as-code” (IaC) i framtida miljöer.
  • Utarbetade IaC-rutiner för att göra det enklare att granska, återskapa och spåra konfigurationsändringar.
  • Skapade och anpassade Helm-diagram för Kubernetes-arbetsbelastningar, så att distributionerna kunde följa en mer enhetlig struktur.
  • Planerad API-driftsättning i Kubernetes, som kopplar samman infrastrukturautomatiseringen med kundens övergripande plan för API-modernisering.
  • Bidrog till utvecklingen mot mer mogna CI/CD-pipelines och hjälpte teamet att minska beroendet av manuella driftsättningssteg.
  • Införde standardiserade driftsättningsrutiner för att hjälpa FinXP att skala upp leveransen i takt med att fler tjänster flyttas över till Kubernetes.

Säkerhetsinriktad förbättring av infrastrukturen

Säkerheten förblev en hög prioritet eftersom FinXP är verksamt inom fintech-branschen. Innowise stödde infrastrukturförändringar som syftade till säkrare åtkomst, bättre isolering och bättre kontroll över molnresurserna.

För att stärka säkerheten och åtkomstkontrollen på infrastrukturnivå gör vår specialist följande:

  • Planerad privat Kubernetes-infrastruktur för att stödja en säkrare modell för drift av finansiella tjänster.
  • Stödde VPN-baserad åtkomst till klientsystem, vilket hjälpte teamet att upprätthålla kontrollerade ingångspunkter till infrastrukturen.
  • Bidrog till att förbättra nätverksisoleringen i molnmiljöer, vilket eliminerade riskerna förknippade med omfattande systemexponering.
  • Minskad exponering av infrastrukturkomponenter mot allmänheten, vilket innebar att arkitekturen anpassades till strängare säkerhetskrav.
  • Stöd för certifikatbaserade åtkomstrutiner för att införa ytterligare ett kontrollskikt för åtkomst till infrastrukturen.
  • Uppdaterade och konfigurerade SonarQube för alla repositorier, vilket utökade användningen från partiell täckning till en mer omfattande kontroll av kodkvalitet och säkerhet.
  • Vi har lagt till Snyk för att förbättra upptäckten av sårbarheter i projektets beroenden och underlätta tidig upptäckt av problem i utvecklingsflödet.
  • Bidrog till diskussioner kring övervakning av cybersäkerhet, DevSecOps och Azure-säkerhet, vilket hjälpte FinXP att utforma nästa steg i sin säkerhetsplan.

Övervakning, loggning och stöd vid revisioner

I takt med att fler tjänster flyttades över till Kubernetes behövde FinXP bättre insyn i infrastrukturens beteende. Innowise bidrog till förbättringar inom revisionsområdet och hjälpte kunden att utforma en mer robust strategi för övervakning och loggning.

För att ge kunden en tydligare bild av infrastrukturens tillstånd och underlätta framtida säkerhetsgranskningar gör vi följande:

  • Gick igenom bristerna i övervakningen och loggningen för att förstå i vilka lägen felsökningen skulle kunna bli svår.
  • Stödde förbättringar av den revisionsrelaterade infrastrukturen och hjälpte kunden att omsätta resultaten från granskningen i konkreta tekniska åtgärder.
  • Arbetade med befintliga övervakningsverktyg för kärntjänsterna, så att teamet kunde fortsätta att övervaka viktiga delar av infrastrukturens beteende under moderniseringen.
  • Konfigurerade Log Analytics och Azure Monitor för att ge teamet bättre överblick över molnresurser, applikationsbeteende och infrastrukturhändelser.
  • Konfigurera Azure Managed Grafana med instrumentpaneler, vilket ger FinXP ett smidigare sätt att övervaka tjänsternas tillstånd och infrastrukturmått.
  • Konfigurerade varningsflöden i områden med begränsade eller uteblivna aviseringar för att hjälpa teamet att reagera snabbare på infrastrukturproblem.
  • Bidrog till valet av ClickHouse för logginsamling, vilket gav kunden en väg mot en mer strukturerad logglagring och analys.
  • Har förberett infrastrukturen för effektivare felsökning, särskilt i samband med att tjänsterna flyttas från äldre miljöer till Kubernetes.
  • Bidrog till att skapa en tydligare överblick över företagets infrastruktur genom nätverksdiagram, vilket underlättade planering, kommunikation och framtida underhåll.

Processförbättring och teamstöd

Innowise bidrog även till att FinXP kunde förbättra sina dagliga tekniska arbetsrutiner. Vår DevOps-ingenjör stödde kundens team med rekommendationer, handledning, felsökning och praktisk hjälp under integreringen av tjänsten.

För att omvandla det dagliga tekniska arbetet till ett mer strukturerat moderniseringsarbete gör vår ingenjör följande:

  • Deltog i dagliga tekniska möten för att samordna prioriteringar, diskutera hinder och säkerställa att infrastrukturarbetet var samordnat med utvecklingsuppgifterna.
  • Delade rekommendationer om infrastruktur med tekniska intressenter och hjälpte dem att välja praktiska förbättringar istället för kortsiktiga lösningar.
  • Jag handledde kundens DevOps-ingenjör i frågor rörande DNS, containrar och driftsättningsuppgifter för att stärka det interna teamets kompetens inom molnbaserade lösningar.
  • Stödde utvecklare under API-testning och tjänsteintegration och hjälpte dem att anpassa tjänsterna till den nya infrastrukturen.
  • Hjälpte till med att skapa Postman-samlingar för nya API-kontroller, vilket gjorde testningen mer välorganiserad och lättare att återskapa.
  • Undersökte problem med databasanslutningen under API-testningen och åtgärdade hindren innan de hann bromsa integrationsarbetet.
  • Förslag på förbättringar av dokumentation, uppgiftshantering och DevOps-processer, vilket ger kunden ett mer öppet sätt att hantera tekniska förändringar.

Teknik

Säkerhets- och åtkomsthantering

VPN, certifikatbaserad autentisering, privata IP-adresser, Darktrace

Utveckling och modernisering av API:er

PHP, Go, mikrotjänster, Postman

Containerisering och orkestrering

Docker, Kubernetes, Helm

Cloud och infrastruktur

Azure, Azure Kubernetes-tjänst, Azure webbapp, Azure VPN-gateway, Microsoft Entra ID, virtuella maskiner

Meddelandehantering och integration

NATS.io, FTP, Office 365, Oracle-databaser, REST API

CI/CD och kodkvalitet

GitHub Actions, SonarQube

Övervakning och loggning

Grafana, ClickHouse

Automatisering av infrastruktur

Terraform, Helm-diagram

Team

Data icon 1
Senior DevOps-ingenjör
Innowise team

Resultat

Projektets löptid

Juli 2024 – Pågående

Projektet pågår fortfarande, men FinXP har redan skapat en stabilare grund för molnbaserad infrastruktur, säkrare drift och mer förutsägbara DevOps-processer.

  • FinXP har fått en tydligare moderniseringsplan för sin centrala API-infrastruktur, där Kubernetes, Azure, NATS.io, Terraform och Helm utgör grunden för framtida tillväxt.
  • Övergången från äldre värdmiljöer till Azure minskade fragmenteringen i infrastrukturen och gjorde det enklare att hantera konfigurationen.
  • Testet av Kubernetes-klustret Azure gav kunden en praktisk grund för att överföra mikrotjänster från manuella eller VM-baserade miljöer till containerbaserad driftsättning.
  • NATS.io-installationen lade grunden för en mer tillförlitlig kommunikation mellan mikrotjänsterna i takt med att kunden fortsätter sin modernisering av API:erna.
  • Övergången från UAT till webbapplikationen Azure gjorde testmiljön mer stabil och förberedde den för automatiserad driftsättning.
  • Integrationen av äldre PHP-applikationer med Oracle-databaser gjorde det möjligt för kunden att hålla befintliga affärskritiska tjänster igång under moderniseringen.
  • Övergången till privat Kubernetes-infrastruktur och VPN-baserad åtkomst minskade säkerhetsriskerna kopplade till exponering av den offentliga infrastrukturen.
  • Arbetet med Terraform och Helm bidrog till att kunden kunde övergå från manuella infrastrukturändringar till repeterbara, versionskontrollerade driftsättningar.
  • Förbättringar av infrastrukturen för övervakning, loggning och revision gav kunden bättre inblick i systemets beteende och framtida säkerhetsbehov.
  • Tack vare dokumentationen och rekommendationerna kring arbetsflödena blev det enklare att följa upp, dela och underhålla det tekniska arbetet inom kundens team.
  • Genom att handleda kundens DevOps-ingenjör kunde det interna teamet hantera DNS, containrar och driftsättningsuppgifter med större självförtroende.
  • Det dagliga felsökandet avseende FTP, Office 365, certifikat och klusterbeteende bidrog till att undanröja driftshinder och hålla moderniseringsarbetet igång.
  • Säkerhetskontrollerna blev mer omfattande och systematiska tack vare SonarQube-konfigurationen över flera repositorier och Snyk-baserad skanning av beroenden.
  • Ökad insyn i infrastrukturen med Log Analytics, Azure Monitor och Azure Managed Grafana-dashboards.
  • Incidenthanteringen blev mer strukturerad tack vare varningsflöden inom områden där meddelandena tidigare var begränsade.

Innehållsförteckning

Säker migrering till molnet

    Kontakta oss

    Boka ett samtal eller fyll i formuläret nedan så återkommer vi till dig när vi har behandlat din förfrågan.

    Skicka ett röstmeddelande till oss
    Bifoga dokument
    Ladda upp filen

    Du kan bifoga 1 fil på upp till 2 MB. Giltiga filformat: pdf, jpg, jpeg, png.

    Genom att klicka på Skicka samtycker du till att Innowise behandlar dina personuppgifter enligt våra Integritetspolicy för att förse dig med relevant information. Genom att lämna ditt telefonnummer samtycker du till att vi kan kontakta dig via röstsamtal, SMS och meddelandeappar. Samtals-, meddelande- och datataxor kan gälla.

    Du kan också skicka oss din förfrågan

    till contact@innowise.com
    Vad händer härnäst?
    1

    När vi har tagit emot och behandlat din förfrågan återkommer vi till dig för att beskriva dina projektbehov och undertecknar en NDA för att säkerställa sekretess.

    2

    Efter att ha undersökt dina önskemål, behov och förväntningar kommer vårt team att ta fram ett projektförslag förslag med arbetsomfattning, teamstorlek, tids- och kostnadsberäkningar.

    3

    Vi ordnar ett möte med dig för att diskutera erbjudandet och fastställa detaljerna.

    4

    Slutligen undertecknar vi ett kontrakt och börjar arbeta med ditt projekt direkt.

    arrow