Kundenstory

Sichere Azure Landing Zone Architektur im Food Retail

Aufbau einer skalierbaren Cloud-Plattform durch eine durchdachte Azure Landing Zone Architektur und Migration von geschäftskritischen Applikationen.

Unternehmen

Food Retail

Leistungen

Plattform u. Landing Zone

Handel

Einzelhandel

Kunde seit

2021
P

Einsparung

Einsparung von Entwicklungsressourcen durch den automatisierten Rollout der Landingzones.

P

Sicherheit

Verbesserung der Sicherheit des Azure Tenants durch die Integration von Azure Sentinel.

P

Verwaltung

Bessere Verwaltung der Ressourcen durch die strukturierte Hub & Spoke-Architektur.

P

Reaktionszeit

Verbesserte Reaktionszeit auf auftretende Probleme durch zentrales Monitoring mit Datadog.

P

Optimierung

Allgemeine Optimierung der Azure-Umgebung durch die Implementierung der Lösung.

P

Effizienz

Steigerung der Effizienz durch den automatisierten Rollout der Landingzones.

In a Nutshell:

  • Branche: Einzelhandel

  • Aufgabe: Aufbau und Weiterentwicklung der Azure-Tenant-Architektur und der Landing Zones.

  • Das Team: 5 Personen

  • Projektlaufzeit: 1 Jahr

Projekt-Zusammenfassung:

Im Rahmen eines Projekts für ein renommiertes Einzelhandelsunternehmen sind wir für den Aufbau und die Weiterentwicklung des Azure Tenants und der entsprechenden Landingzones verantwortlich. Diese Arbeit trägt dazu bei, die Cloud-Infrastruktur des Unternehmens zu stärken und die Effizienz ihrer digitalen Plattformen zu erhöhen.

Der Kunde hatte eine Azure-Umgebung implementiert, jedoch stieß es auf einige Herausforderungen hinsichtlich der Struktur, Sicherheit und der manuellen Erstellung von Landingzones. Um diese Probleme zu lösen, wurde das Projekt in zwei Teams aufgeteilt: Cloud Foundation und Cloud Enablement. Das Ziel bestand darin, den Azure Tenant mithilfe einer Hub & Spoke-Architektur inklusive Azure Express Route aufzubauen. Zudem sollten Landingzones automatisch für Entwicklungsteams bereitgestellt und ein zentrales Monitoring mit Datadog eingerichtet werden. Es wurden auch Proof-of-Concepts (PoCs) zur Integration von Azure Sentinel durchgeführt, um die Sicherheit des Azure-Tenants zu verbessern. Der gesamte Rollout erfolgte dabei mithilfe von Infrastructure-as-Code (IaC) mit Terraform.

Die Herausforderung: Manuelle Prozesse und fehlende Governance

Der Azure Tenant des Kunden wies mehrere Probleme auf. Die vorhandenen Features waren unzureichend und die Struktur der Management Groups und Subscriptions war unübersichtlich. Die manuelle Erstellung von Landingzones führte zu einem hohen Arbeitsaufwand und es fehlten Sicherheitssettings, die die Azure-Umgebung angemessen schützen konnten.

Die Lösung: Eine automatisierte und sichere Landing Zone Architektur

Um die Probleme des Kunden zu lösen, wurde eine umfassende Lösung entwickelt und umgesetzt. Der Rollout neuer Landingzones wurde automatisiert, was zu einer erheblichen Reduzierung des Zeitaufwands führte. Dadurch konnten die Entwicklungsteams schneller und effizienter arbeiten. Zusätzlich wurden Proof-of-Concepts durchgeführt, um die Integration von Azure Sentinel zu testen und die Sicherheitsfunktionen des Azure Tenants zu verbessern.

Durch die Implementierung einer Hub- & Spoke-Architektur mit Azure Express Route wurde die Netzwerkkonnektivität optimiert und eine stabilere Infrastruktur geschaffen. Das zentrale Monitoring mit Datadog ermöglichte eine umfassende Überwachung der Azure-Ressourcen und die frühzeitige Erkennung von potenziellen Problemen.

Die Vorteile: Effizienz, Sicherheit und Kontrolle

Die neue Azure Landing Zone Architektur bietet dem Kunden entscheidende Vorteile:

  • Beschleunigte Innovation: Die Anwendungs-Teams können sich auf die Entwicklung neuer Services konzentrieren, da die Bereitstellung der Infrastruktur automatisiert und standardisiert ist.

  • Verbesserte Sicherheit und Governance: Die strukturierte Architektur und der Einsatz von Azure Sentinel gewährleisten ein hohes Security-Niveau und die Einhaltung von Compliance-Vorgaben.

  • Skalierbares Management: Die klare Hierarchie von Management Groups und Subscriptions ermöglicht eine einfache und skalierbare Verwaltung aller Ressourcen.

  • Proaktiver Betrieb: Zentrales Monitoring sorgt für Transparenz über alle Workloads und ermöglicht eine schnelle Reaktion auf Probleme, bevor sie kritisch werden.

Technology Stack:

  • Projektmanagement: Jira

  • Infrastructure-as-Code: Terraform, Ansible

  • CI/CD: Github & Github Actions

  • Azure Services: Functions, VMs, Azure Policies & IAM, Fortigate, Express Route

Warum Pexon Consulting?

Pexon Consulting hat sich voll und ganz Ihrem Erfolg verschrieben und wir glauben daran, dass wir immer für jeden unserer Kunden die Extrameile gehen:

Hingabe zum Erfolg

Wir glauben, dass Erfolg dreifach ist: für unsere Kunden, ihre Kunden und die Gemeinschaften, die sie beeinflussen.

Fokus auf Leistung

Wir werden Ihr engagierter Partner. Das bedeutet, dass wir ein Projekt erst dann abschließen, wenn sowohl Sie als auch wir zu 100 % zufrieden sind.

Engineering mit Leidenschaft

Wir sind ein Netzwerk von Innovatoren. Wir entwickeln mutige Lösungen für die kompliziertesten Herausforderungen unserer Kunden.

Verwandte Lösungen

Ausgewählte Lösungsbereiche aus unserem Portfolio

Ihre Ansprechpartner

Schicken Sie uns eine Nachricht über das Kontaktformular unserer Kontaktseite und wir werden uns innerhalb weniger Arbeitstage mit Ihnen in Verbindung setzen. Alle übermittelten Informationen werden vertraulich behandelt.

Sie suchen einen Partner für Ihr Projekt?

Wir geben unser Bestes, um Sie zufriedenzustellen.

Erfahren Sie mehr über unsere KI-Beratung und Cloud Consulting Leistungen.