Fale com um especialista →
    Voltar para todos os cases
    FintechsDuração: 12 semanas

    Cliente

    Kodano

    Infraestrutura Multi-Account PCI-DSS com Observabilidade Centralizada na AWS

    Infraestrutura Multi-Account PCI-DSS com Observabilidade Centralizada na AWS
    Kodano logo

    9 contas AWS

    Governança Multi-Account

    12 VPCs

    Segregação PCI-DSS

    3 ambientes

    Dev, Sandbox e Produção

    Visão geral

    A Kodano, plataforma de pagamentos, precisava de uma infraestrutura AWS segregada por compliance PCI-DSS, com isolamento total entre dados de cartão e aplicações de negócio, suportando múltiplos ambientes (Dev, Sandbox, Produção) com governança centralizada e observabilidade unificada. A NuageIT desenhou e implementou uma arquitetura Multi-Account completa com 9 contas AWS (Master, Audit, Security, Network, Observability, Shared, Develop, Sandbox, Production), VPCs isoladas por escopo PCI e não-PCI, Transit Gateway como hub de conectividade, ECS Fargate para microsserviços, Aurora PostgreSQL Multi-AZ para produção e stack de observabilidade gerenciada com Amazon Managed Grafana, Amazon Managed Prometheus (AMP), X-Ray e CloudWatch com visibilidade cross-account. A Kodano passou a operar com infraestrutura pronta para certificação PCI-DSS, com isolamento criptográfico de dados de cartão e observabilidade centralizada cobrindo todas as contas.

    O desafio

    A Kodano, plataforma de pagamentos, precisava de uma infraestrutura AWS segregada por compliance PCI-DSS, com isolamento total entre dados de cartão e aplicações de negócio, suportando múltiplos ambientes (Dev, Sandbox, Produção) com governança centralizada e observabilidade unificada.

    A solução NuageIT

    A NuageIT desenhou e implementou uma arquitetura Multi-Account completa com 9 contas AWS (Master, Audit, Security, Network, Observability, Shared, Develop, Sandbox, Production). Produção isolada em 3 AZs sem Transit Gateway, com conectividade de saída via NAT Gateway dedicado por VPC e comunicação entre PCI e não-PCI exclusivamente via API Gateway Private (Blackbox), Aurora PostgreSQL Multi-AZ, ClickHouse EC2 dentro da VPC não-PCI e AWS Backup. Develop e Sandbox em 3 AZs com Transit Gateway Attachment, WAF protegendo o API Gateway público (isolando rotas PCI e não-PCI) e ClickHouse compartilhado via TGW a partir da conta Shared. Stack de observabilidade gerenciada com Amazon Managed Grafana, Amazon Managed Prometheus (AMP), AWS X-Ray e CloudWatch com visibilidade cross-account.

    Resultados

    • Infraestrutura pronta para certificação PCI-DSS com isolamento criptográfico de dados de cartão.
    • 9 contas AWS organizadas (Master, Audit, Security, Network, Observability, Shared, Develop, Sandbox, Production).
    • Observabilidade centralizada cobrindo todas as contas via AMG, AMP, X-Ray e CloudWatch cross-account.
    • Ambientes não-produtivos compartilhando recursos via Transit Gateway, com produção totalmente isolada.
    A organização é imprescindível na passagem de projetos assim, e vocês mandaram muito bem em toda documentação, arquitetura e organização do código. Parabéns.
    Kodano · Stakeholder, Kodano

    Pronto para escrever o próximo case?

    Vamos conversar sobre como a NuageIT pode acelerar seus resultados.

    Fale com um especialista