uso DMS AWS SERASA
Case de Uso do Database Migration Service (DMS) na Migração de Base de Dados
julho 16, 2024
salesforce solutis case evento rj 2022-02
Automação do Funil de Vendas
setembro 19, 2022


Desafio: Garantir a segurança e a alta disponibilidade das aplicações críticas, eliminando pontos de falha e simplificando o gerenciamento de acessos.

Objetivos do Projeto

  1. Implementar uma estratégia robusta de backup do ambiente utilizando AWS Backup.
  2. Remover legados de acesso eliminando bastion hosts e substituindo chaves de acesso via SSH por acesso seguro via AWS Systems Manager Session Manager.
  3. Revisar e otimizar as configurações de segurança dos security groups e Network ACLs (NACLs).
  4. Revisar e melhorar a escalabilidade e resiliência dos clusters de MongoDB, eliminando pontos de falha.

Soluções Implementadas

1. Implantação de Backup com AWS Backup:

  • Descrição: Utilizamos o AWS Backup para criar políticas de backup centralizadas, automáticas e regulares para todos os recursos críticos, garantindo a restauração rápida e eficaz em caso de falhas ou desastres.
  • Benefícios: Aumento da confiabilidade do ambiente com backups consistentes e gestão centralizada de políticas de retenção e restauração.

2. Remoção de Legados de Acesso:

  • Descrição: Substituímos os bastion hosts tradicionais por uma solução mais segura e gerenciável com o AWS Systems Manager Session Manager, eliminando o uso de chaves SSH e proporcionando auditoria e controle granular de acesso.
  • Benefícios: Redução de pontos de acesso vulneráveis, aumento da segurança com logs detalhados de sessão e simplificação da gestão de acessos.

3. Revisão dos Security Groups e NACLs:

  • Descrição: Realizamos uma análise completa e detalhada das regras de segurança, otimizando os security groups e NACLs para garantir que apenas o tráfego necessário fosse permitido, minimizando a superfície de ataque.
  • Benefícios: Fortalecimento da postura de segurança, redução de riscos de acesso não autorizado e melhoria no desempenho da rede.

4. Revisão dos Clusters de MongoDB:

  • Descrição: Otimizamos a arquitetura dos clusters de MongoDB, aumentando a escalabilidade horizontal e removendo o ponto de falha do árbitro, garantindo alta disponibilidade e desempenho consistente.
  • Benefícios: Maior resiliência do banco de dados, eliminação de pontos únicos de falha e capacidade de escalabilidade dinâmica conforme a demanda.

Resultados Obtidos

  • Segurança Aprimorada: Redução significativa de vulnerabilidades e acessos não autorizados, com gestão simplificada de acessos.
  • Alta Disponibilidade: Implementação de uma infraestrutura mais resiliente e tolerante a falhas, garantindo a continuidade dos serviços críticos.
  • Desempenho e Escalabilidade: Melhor desempenho dos clusters de MongoDB e capacidade de escalabilidade horizontal para atender a demandas crescentes.