Klient
Producent komponentów automotive, 800+ pracowników
Branża
Motoryzacja / Produkcja
Okres realizacji
Q1-Q4 2024
Platformy
AWS + Microsoft Azure

Wyzwanie

Klient posiadał krytyczne systemy produkcyjne (MES, SCADA) hostowane na AWS EC2, jednocześnie korzystając z Microsoft 365 i Azure AD do zarządzania tożsamością 800 pracowników w 3 zakładach. Brak spójnej strategii multi-cloud powodował silosy danych, niespójne polityki bezpieczeństwa i trudności w zarządzaniu kosztami rosnącymi o 25% rok do roku.

Główni klienci z branży automotive (Tier 1) wymagali certyfikacji TISAX, co dodatkowo komplikowało architekturę bezpieczeństwa rozproszoną między dwoma cloudami.

Rozwiązanie

Zaprojektowaliśmy zunifikowaną architekturę multi-cloud łączącą AWS i Azure przez dedykowane połączenia VPN Site-to-Site z redundancją. Kluczowe elementy:

  1. Centralne zarządzanie tożsamością — Azure AD jako Identity Provider dla obu cloudów (AWS SSO + Azure AD federation).
  2. Unified networking — AWS Transit Gateway + Azure Virtual WAN połączone tunelami IPsec z automatycznym failoverem.
  3. Infrastructure as Code — cała infrastruktura (oba cloudy) zarządzana z jednego repozytorium Terraform z modułami per cloud.
  4. FinOps — wdrożenie AWS Cost Explorer + Azure Cost Management z alertami budżetowymi i tagowaniem zasobów.
AWS EC2Azure ADTerraformVPN Site-to-SiteTransit GatewayAzure Virtual WANAWS SSOCloudWatchAzure Monitor

Bezpieczeństwo i TISAX

Wdrożyliśmy zunifikowane polityki bezpieczeństwa obejmujące oba cloudy: szyfrowanie danych at-rest i in-transit, centralne logowanie (AWS CloudTrail + Azure Activity Log → wspólny SIEM), MFA dla wszystkich kont uprzywilejowanych i segmentacja sieciowa zgodna z wymaganiami TISAX.

Rezultaty

-30%
kosztów cloud (FinOps)
99.99%
dostępność cross-cloud
1
repo Terraform, 2 cloudy
TISAX
certyfikacja uzyskana

Cytat klienta: „Dzięki PSLAB mamy wreszcie pełną kontrolę nad infrastrukturą w dwóch cloudach. Jedno repozytorium Terraform, jedna konsola kosztów — to ogromna zmiana w zarządzaniu IT."

Potrzebujesz strategii multi-cloud?

Zaprojektujemy architekturę łączącą AWS, Azure i GCP w spójne środowisko.

Skontaktuj się →