Cliente
Kodano
Infraestrutura Multi-Account PCI-DSS com Observabilidade Centralizada na AWS

9 contas AWS
Governança Multi-Account
12 VPCs
Segregação PCI-DSS
3 ambientes
Dev, Sandbox e Produção
Visão geral
A Kodano, plataforma de pagamentos, precisava de uma infraestrutura AWS segregada por compliance PCI-DSS, com isolamento total entre dados de cartão e aplicações de negócio, suportando múltiplos ambientes (Dev, Sandbox, Produção) com governança centralizada e observabilidade unificada. A NuageIT desenhou e implementou uma arquitetura Multi-Account completa com 9 contas AWS (Master, Audit, Security, Network, Observability, Shared, Develop, Sandbox, Production), VPCs isoladas por escopo PCI e não-PCI, Transit Gateway como hub de conectividade, ECS Fargate para microsserviços, Aurora PostgreSQL Multi-AZ para produção e stack de observabilidade gerenciada com Amazon Managed Grafana, Amazon Managed Prometheus (AMP), X-Ray e CloudWatch com visibilidade cross-account. A Kodano passou a operar com infraestrutura pronta para certificação PCI-DSS, com isolamento criptográfico de dados de cartão e observabilidade centralizada cobrindo todas as contas.
O desafio
A Kodano, plataforma de pagamentos, precisava de uma infraestrutura AWS segregada por compliance PCI-DSS, com isolamento total entre dados de cartão e aplicações de negócio, suportando múltiplos ambientes (Dev, Sandbox, Produção) com governança centralizada e observabilidade unificada.
A solução NuageIT
A NuageIT desenhou e implementou uma arquitetura Multi-Account completa com 9 contas AWS (Master, Audit, Security, Network, Observability, Shared, Develop, Sandbox, Production). Produção isolada em 3 AZs sem Transit Gateway, com conectividade de saída via NAT Gateway dedicado por VPC e comunicação entre PCI e não-PCI exclusivamente via API Gateway Private (Blackbox), Aurora PostgreSQL Multi-AZ, ClickHouse EC2 dentro da VPC não-PCI e AWS Backup. Develop e Sandbox em 3 AZs com Transit Gateway Attachment, WAF protegendo o API Gateway público (isolando rotas PCI e não-PCI) e ClickHouse compartilhado via TGW a partir da conta Shared. Stack de observabilidade gerenciada com Amazon Managed Grafana, Amazon Managed Prometheus (AMP), AWS X-Ray e CloudWatch com visibilidade cross-account.
Resultados
- Infraestrutura pronta para certificação PCI-DSS com isolamento criptográfico de dados de cartão.
- 9 contas AWS organizadas (Master, Audit, Security, Network, Observability, Shared, Develop, Sandbox, Production).
- Observabilidade centralizada cobrindo todas as contas via AMG, AMP, X-Ray e CloudWatch cross-account.
- Ambientes não-produtivos compartilhando recursos via Transit Gateway, com produção totalmente isolada.
A organização é imprescindível na passagem de projetos assim, e vocês mandaram muito bem em toda documentação, arquitetura e organização do código. Parabéns.
Pronto para escrever o próximo case?
Vamos conversar sobre como a NuageIT pode acelerar seus resultados.
Fale com um especialista