
Kundenstory
Sichere Azure Landing Zone Architektur im Food Retail
Aufbau einer skalierbaren Cloud-Plattform durch eine durchdachte Azure Landing Zone Architektur und Migration von geschäftskritischen Applikationen.
Unternehmen
Food Retail
Leistungen
Plattform u. Landing Zone
Handel
Einzelhandel
Kunde seit
2021
Einsparung
Einsparung von Entwicklungsressourcen durch den automatisierten Rollout der Landingzones.
Sicherheit
Verbesserung der Sicherheit des Azure Tenants durch die Integration von Azure Sentinel.
Verwaltung
Bessere Verwaltung der Ressourcen durch die strukturierte Hub & Spoke-Architektur.
Reaktionszeit
Verbesserte Reaktionszeit auf auftretende Probleme durch zentrales Monitoring mit Datadog.
Optimierung
Allgemeine Optimierung der Azure-Umgebung durch die Implementierung der Lösung.
Effizienz
Steigerung der Effizienz durch den automatisierten Rollout der Landingzones.
In a Nutshell:
-
Branche: Einzelhandel
-
Aufgabe: Aufbau und Weiterentwicklung der Azure-Tenant-Architektur und der Landing Zones.
-
Das Team: 5 Personen
-
Projektlaufzeit: 1 Jahr
Projekt-Zusammenfassung:
Im Rahmen eines Projekts für ein renommiertes Einzelhandelsunternehmen sind wir für den Aufbau und die Weiterentwicklung des Azure Tenants und der entsprechenden Landingzones verantwortlich. Diese Arbeit trägt dazu bei, die Cloud-Infrastruktur des Unternehmens zu stärken und die Effizienz ihrer digitalen Plattformen zu erhöhen.
Der Kunde hatte eine Azure-Umgebung implementiert, jedoch stieß es auf einige Herausforderungen hinsichtlich der Struktur, Sicherheit und der manuellen Erstellung von Landingzones. Um diese Probleme zu lösen, wurde das Projekt in zwei Teams aufgeteilt: Cloud Foundation und Cloud Enablement. Das Ziel bestand darin, den Azure Tenant mithilfe einer Hub & Spoke-Architektur inklusive Azure Express Route aufzubauen. Zudem sollten Landingzones automatisch für Entwicklungsteams bereitgestellt und ein zentrales Monitoring mit Datadog eingerichtet werden. Es wurden auch Proof-of-Concepts (PoCs) zur Integration von Azure Sentinel durchgeführt, um die Sicherheit des Azure-Tenants zu verbessern. Der gesamte Rollout erfolgte dabei mithilfe von Infrastructure-as-Code (IaC) mit Terraform.
Die Herausforderung: Manuelle Prozesse und fehlende Governance
Der Azure Tenant des Kunden wies mehrere Probleme auf. Die vorhandenen Features waren unzureichend und die Struktur der Management Groups und Subscriptions war unübersichtlich. Die manuelle Erstellung von Landingzones führte zu einem hohen Arbeitsaufwand und es fehlten Sicherheitssettings, die die Azure-Umgebung angemessen schützen konnten.
Die Lösung: Eine automatisierte und sichere Landing Zone Architektur
Um die Probleme des Kunden zu lösen, wurde eine umfassende Lösung entwickelt und umgesetzt. Der Rollout neuer Landingzones wurde automatisiert, was zu einer erheblichen Reduzierung des Zeitaufwands führte. Dadurch konnten die Entwicklungsteams schneller und effizienter arbeiten. Zusätzlich wurden Proof-of-Concepts durchgeführt, um die Integration von Azure Sentinel zu testen und die Sicherheitsfunktionen des Azure Tenants zu verbessern.
Durch die Implementierung einer Hub- & Spoke-Architektur mit Azure Express Route wurde die Netzwerkkonnektivität optimiert und eine stabilere Infrastruktur geschaffen. Das zentrale Monitoring mit Datadog ermöglichte eine umfassende Überwachung der Azure-Ressourcen und die frühzeitige Erkennung von potenziellen Problemen.
Die Vorteile: Effizienz, Sicherheit und Kontrolle
Die neue Azure Landing Zone Architektur bietet dem Kunden entscheidende Vorteile:
-
Beschleunigte Innovation: Die Anwendungs-Teams können sich auf die Entwicklung neuer Services konzentrieren, da die Bereitstellung der Infrastruktur automatisiert und standardisiert ist.
-
Verbesserte Sicherheit und Governance: Die strukturierte Architektur und der Einsatz von Azure Sentinel gewährleisten ein hohes Security-Niveau und die Einhaltung von Compliance-Vorgaben.
-
Skalierbares Management: Die klare Hierarchie von Management Groups und Subscriptions ermöglicht eine einfache und skalierbare Verwaltung aller Ressourcen.
-
Proaktiver Betrieb: Zentrales Monitoring sorgt für Transparenz über alle Workloads und ermöglicht eine schnelle Reaktion auf Probleme, bevor sie kritisch werden.
Technology Stack:
-
Projektmanagement: Jira
-
Infrastructure-as-Code: Terraform, Ansible
-
CI/CD: Github & Github Actions
-
Azure Services: Functions, VMs, Azure Policies & IAM, Fortigate, Express Route
Warum Pexon Consulting?
Pexon Consulting hat sich voll und ganz Ihrem Erfolg verschrieben und wir glauben daran, dass wir immer für jeden unserer Kunden die Extrameile gehen:

Hingabe zum Erfolg

Fokus auf Leistung
Wir werden Ihr engagierter Partner. Das bedeutet, dass wir ein Projekt erst dann abschließen, wenn sowohl Sie als auch wir zu 100 % zufrieden sind.

Engineering mit Leidenschaft
Wir sind ein Netzwerk von Innovatoren. Wir entwickeln mutige Lösungen für die kompliziertesten Herausforderungen unserer Kunden.
Verwandte Lösungen
Ausgewählte Lösungsbereiche aus unserem Portfolio
Ihre Ansprechpartner
Schicken Sie uns eine Nachricht über das Kontaktformular unserer Kontaktseite und wir werden uns innerhalb weniger Arbeitstage mit Ihnen in Verbindung setzen. Alle übermittelten Informationen werden vertraulich behandelt.
Sie suchen einen Partner für Ihr Projekt?
Wir geben unser Bestes, um Sie zufriedenzustellen.
Erfahren Sie mehr über unsere KI-Beratung und Cloud Consulting Leistungen.

