Innovapptives Cloud-native Transformation mit AWS


Wichtige Herausforderungen
Wichtige Ergebnisse
Übersicht
Innovapptives AWS-gestützte Transformation: Eine Fallstudie zur Steigerung der Unternehmenseffizienz und -sicherheit
Innovapptive ist der Branchenführer, wenn es darum geht, eine erstklassige Plattform für moderne vernetzte Mitarbeiter sowie eine Reihe von vorgefertigten Anwendungssoftware-Suiten bereitzustellen. Die Connected Worker Platform (CWP) von Innovapptive erweitert die Funktionalität von SAP Enterprise Asset Management (EAM) und Supply Chain mit nativ entwickelten, vorgefertigten mobilen Apps, die SAP-zertifiziert sind und nach den Leitprinzipien Benutzerfreundlichkeit (UX) und Anpassungsfähigkeit entwickelt wurden. Es gibt kein anderes Unternehmen, das eine vollständige Suite von Anwendungen auf einer einzigen Plattform anbietet, wie es Enterprise Asset Tracking tut. Zu diesen Anwendungen gehören mobile Arbeitsaufträge, Bedienerrundgänge, digitale Arbeitsanweisungen, Inspektionen und Checklisten, Planung und Terminierung, Bestands- und Lagerverwaltung sowie Inspektionen und Checklisten. Wir konzentrieren alles, was wir tun, von der Produktentwicklung bis zur Servicebereitstellungsmethodik, darauf, die beste mobile Benutzererfahrung zu bieten und die Akzeptanz bei den Anwendern vor Ort zu fördern. Dies erreichen wir, indem wir benutzerfreundliche, intuitive und mobilfreundliche Bildschirme und Workflows entwerfen und Out-of-the-box-Unterstützung für SAP-Transaktionen bieten.
Herausforderungen
Innovapptive bereitet sich darauf vor, eine ihrer wichtigsten Software-Anwendungen auf den Markt zu bringen, die als Cloud-native App vollständig auf AWS laufen wird. Da es sich um ein weltweit eingesetztes Produkt auf Unternehmensebene handelt, arbeitet das Engineering-Team daran, die Anwendung und Infrastruktur mit einem automatisierten Tenant-Onboarding und einer DevOps-Pipeline vorzubereiten, um alle Best Practices und gesetzlichen Anforderungen vor dem Start zu erfüllen.
Lösung
- Ankercloud bietet AWS-Beratung und einen SaaS-Blueprint, um die Ziele als SaaS-Anwendung zu erreichen.
- Überprüfung der aktuellen Strategie und Automatisierung des Innovapptive-Bereitstellungsprozesses
- Entwurf und Implementierung einer automatisierten Multi-Tenant-Onboarding-Lösung.
- Tenant-Isolation wurde eingeführt, um den Zugriff auf Ressourcen streng zu kontrollieren und jeden Versuch zu blockieren, auf die Ressourcen eines anderen Tenants zuzugreifen.
- Einrichtung einer Disaster-Recovery-Umgebung und Durchführung von DR-Übungen.
Verwendete Anwendungen oder Lösungen von Drittanbietern
- Jenkins wird für Continuous Deployment verwendet.
- Site 24x7 wird als Infrastruktur-Monitoring-Tool eingesetzt.
- New Relic ist für Application Performance Monitoring konfiguriert.
Wie AWS als Teil der Lösung eingesetzt wurde:
- Wir haben den AWS Control Tower implementiert, um die Umgebungen basierend auf den Kunden-Workloads wie Produktion, Qualitätsanalyse, User Acceptance Testing, Entwicklung, P&I und SE zu isolieren. Wir verwalten die Protokolle zentral im Log-Archiv-Konto und Audit-Konto. Neue Funktionen werden über AWS CodeDeploy ohne Ausfallzeiten bereitgestellt. Beim Auto Scaling wird es mithilfe des Lifecycle Hooks auf dem neu gestarteten Server bereitgestellt. Die AWS WAF ist in den Application Load Balancer integriert, um die Sicherheit von Webanwendungen zu verbessern und sie vor weit verbreiteten Web-Exploits und Angriffen wie SQL-Injection, Cross-Site Scripting (XSS) und anderen zu schützen.
- Als SaaS-Anwendung, die in der AWS-Umgebung gehostet wird, haben wir das Tenant-Onboarding mithilfe mehrerer AWS-Dienste wie Amazon Cognito, AWS Amplify, AWS AppSync, Amazon DynamoDB-Tabellen, Amazon Simple Storage Service (Amazon S3) und Amazon Relational Database Service (Amazon RDS) automatisiert.
- AWS WAF ist so konfiguriert, dass es vor gängigen Web-Exploits und Angriffen wie SQL-Injection, DDoS-Angriffen und Cross-Site Scripting (XSS)-Angriffen schützt. Wir verwenden AWS Managed Rules und Custom Rules, um Anfragen zu überwachen und sie basierend auf den in den Regeln festgelegten Bedingungen entweder zuzulassen oder zu blockieren. Dies hilft uns, die Bedrohungen zu verstehen und zu erkennen, ob die Protokolle bekannte Anfragen zeigen.
- Wir haben Amazon CloudWatch-Monitoring für EC2 eingerichtet – Statusprüfung fehlgeschlagen: Redis – CPU-Auslastung, freier Speicher, SWAP-Nutzung: RDS – CPU-Nutzung, freier Speicher, Read-Throughput, Read IOPS, Write IOPS, Latenz, DB-Verbindungsanzahl: DynamoDB-Tabelle.
- Wir haben auch Überwachungstools von Drittanbietern wie Site 24x7 eingerichtet, um die Serverauslastung wie CPU, Arbeitsspeicher und Festplatte kontinuierlich zu überwachen.
- New Relic ist für APM konfiguriert, wo Metriken wie geringer Durchsatz, Anwendungsreaktionszeit, Anwendungsfehler, hohe CPU-Auslastung überwacht werden.
- Wir haben Disaster Recovery für Amazon RDS mit einem Active-Passive-Setup implementiert, wobei der RPO weniger als 1 Minute und der RTO 15 Minuten beträgt. Die primäre Region ist us-east-1 und die sekundäre Region ist Mumbai. Das Amazon RDS in us-east-1 verfügt über ein Read Replica in der Region Mumbai; im Katastrophenfall wird das Read Replica in der Region Mumbai zur primären Instanz hochgestuft.
Geschäftsergebnis
- Die Automatisierung verschiedener Aufgaben und Workflows hat zu einer Reduzierung der Fehler um 10 % geführt, und eine Effizienzsteigerung hat die Fertigstellung von Softwareentwicklungs-Workflows um 20 % beschleunigt.
- Die Unterstützung von Ankercloud beim Lasttest hat der Infrastruktur geholfen, ein hohes Anfragevolumen zu bewältigen.
- Die Automatisierung des Bereitstellungsprozesses hat zu einer Verkürzung der Markteinführungszeit um 30 % geführt.
- Zentralisierte Governance und effektive Kostenkontrolle durch den Einsatz von AWS Control Tower.
- Die Überwachung wurde durch die Konfiguration von Cloudwatch-Alarmen, die eng mit Site 24x7 und New Relic gekoppelt sind, gestärkt.
- Die Empfehlung von AWS durch Ankercloud, das eine Reihe von Diensten anbietet, half bei der Vorbereitung auf SOC-Audits und bei der Erfüllung der Compliance-Anforderungen.


