Empresa líder en servicios de salud y seguridad
Modernización de una plataforma de ingesta de datos de viajeros con computación en la nube avanzada
Acerca de la empresa
Una empresa líder en servicios de salud y seguridad que ofrece soluciones multiculturales de salud, seguridad y logística desde más de 1000 ubicaciones en +80 países.
Requisitos
En su viaje para seguir desarrollando productos y servicios competitivos, la empresa quería diseñar y construir una capacidad moderna de ingesta de datos y renovar sus plataformas heredadas de transformación y carga de extractos, almacenamiento de datos y consumo de datos. Un objetivo principal era implementar un motor de toma de decisiones mediante la consolidación y optimización de las herramientas, los procesos y las operaciones de ingesta de contenido, a la vez que se ayudaba a garantizar la integridad y la calidad de los datos. Los datos de los clientes se recopilaron utilizando múltiples protocolos de entrada e ingeridos en un lago de datos empresariales nativo en la nube. La empresa buscaba diseñar e integrar interfaces de programación de aplicaciones (API) de alto rendimiento para la ingestión y el consumo de herramientas analíticas y de visualización, integraciones de terceros y aplicaciones web/móviles. Las aplicaciones principales existentes incluían aplicaciones de gestión de viajeros, un proveedor de usuarios personalizado para un sistema de inicio de sesión único (SSO) y una plataforma basada en API expuesta para su consumo.
Requisitos básicos:
- Proporcionar mecanismos seguros de carga de datos para los usuarios finales utilizando una función de SSO
- Proporcionar un mecanismo de cifrado multicapa seguro para que los clientes carguen datos
- Implementar un motor configurable basado en reglas para el patrón de ingestión de datos
- Procesar diversos formatos de archivo y estructuras de registro en todos los tipos y tamaños de datos
- Habilitar la disponibilidad de datos para el consumo de aplicaciones existentes con un esfuerzo mínimo
- Sirve como plataforma empresarial y una única fuente para la base de datos de empleados en toda la organización
- Ganar escalabilidad a nuevos clientes e iniciativas planificadas por la organización durante y después de la pandemia
- Habilite la disponibilidad de datos 24/7/365 con cumplimiento de la privacidad y la seguridad
Qué hacemos
- Servicio de base de datos DynamoDB de Amazon Web Services (AWS)
- Migración de datos de AWS Lambda
- Arquitectura de datos y modelo de gobernanza
- Mecanismo de entrada de datos
- Proceso de ingesta de datos sin servidor
- Lago de datos empresarial
Soluciones
La empresa estaba preparada para adoptar la nube pública por primera vez con la ayuda de los expertos de Unisys Cloud, Applications & Infrastructure Solutions. AWS fue la plataforma de ingestión de datos recomendada por su flexibilidad, fiabilidad y escalabilidad.
La arquitectura de la solución proporcionada se dividió en las siguientes secciones:
- Incorporación e integración del cliente con SSO - API Gateway, AWS DynamoDB, Lambda
- Mecanismo de entrada: API segura, protocolo seguro de transferencia de archivos (SFTP), Lambda, DynamoDB
- Pipeline de ingesta de datos sin servidor: Lambda, DynamoDB, adhesivo
- Almacenamiento: Búsqueda elástica, lago de datos nativo en la nube y consumo de bases de datos de aplicaciones
AWS Lambda se utilizó para construir ampliamente varios subsistemas críticos de la plataforma de ingestión de datos empresarial. Las tecnologías sin servidor totalmente gestionadas ofrecieron capacidades innovadoras para requisitos no funcionales y permitieron a los equipos de ingeniería de la empresa centrarse más en problemas empresariales urgentes.
AWS DynamoDB se aprovechó como un servicio de base de datos multirregión altamente escalable, de alto rendimiento, disponible y fácilmente restaurable para múltiples partes críticas de la plataforma de ingestión de datos empresarial. Nuestro equipo proporcionó servicios de ciclo de vida de desarrollo de software, incluidas actividades de arquitectura, diseño, desarrollo, pruebas e implementación. Otros servicios incluidos:
- Diseñar y establecer una infraestructura multirregional (noreste de EE. UU. y Francia) y de zonas de multidisponibilidad para ayudar a garantizar la seguridad, disponibilidad y cumplimiento de los datos con el Reglamento General de Protección de Datos (RGPD)
- Diseñó y entregó un sistema de autorización personalizado basado en AWS Lambda para el servicio SFTP gestionado de AWS para proporcionar una capacidad de transferencia de archivos segura; la autorización personalizada se puede integrar con una base de datos de clientes de SSO presente en Okta
- Entrega de una puerta de enlace de API de AWS respaldada por AWS Lambda para crear API de transferencia de estado representativo (REST) necesarias para la solución; se proporcionaron API REST seguras y escalables para realizar varias actividades, incluida la incorporación y verificación de clientes
- Utilizó AWS Lambda y AWS Glue para incorporar capacidades de ingestión de datos en la base de datos de AWS Relational Database Service (RDS) y evaluó el proxy de RDS
- Utilizó AWS Lambda para añadir seguridad adicional a nivel de aplicación con un sólido mecanismo de clave pública-privada y un sistema de descifrado in situ dentro del mecanismo del canal de datos
- En el corazón de la plataforma de ingestión de datos se encuentra una máquina de estado compleja basada en reglas empresariales que cambian continuamente; Unisys implementó un motor de reglas empresariales complejo, asíncrono y configurable de varios pasos cuidadosamente orquestado utilizando múltiples lambdas de AWS
- Proporcionó una base de datos de aplicaciones escalable y fiable para que las aplicaciones existentes la consuman a través de plataformas API migrando el servidor de lenguaje de consulta estructurado heredado
Consecuencias
Con la nueva arquitectura, el cliente adoptó la nube de AWS, estableció zonas de aterrizaje en la nube multirregionales y desarrolló y produjo una solución para empleados y clientes en menos de cuatro meses.
98%
mejora de la calidad de los datos ingeridos
45
millones de puntos de datos de empleados ingeridos para la incorporación de 4500 clientes empresariales
HIPAA
conformidad para arquitectura y diseño
100%
cumplimiento de los requisitos de privacidad, seguridad y cumplimiento de los datos
Ventajas para el negocio
- Establecimiento de una base de transformación digital nativa en la nube para la empresa mediante el uso de innovadoras tecnologías sin servidor gestionadas
- Introducción rápida de nuevas reglas basadas en las demandas empresariales a través de un motor de reglas empresariales modular
- Disponibilidad global las 24 horas del día, los 7 días de la semana, los 365 días de la semana, según las necesidades de cumplimiento geográfico, incluido el RGPD, con copia de seguridad automática
Características Técnicas
- Habilitación de múltiples capacidades de ingesta de datos en paralelo y protocolos de entrada con alta disponibilidad
- Implementación exitosa de una base de datos personalizada para la incorporación y autenticación de clientes a través de Okta para servir aplicaciones
- Herramientas, procesos y operaciones de ingesta de contenido consolidados y optimizados
- Configurar un mecanismo de cifrado multicapa para clientes de alta seguridad
- Integración de un mecanismo SFTP habilitado para SSO con la base de datos de Okta del cliente existente
- Capacidad para diseñar e integrar API de alto rendimiento para la ingestión y el consumo
- Soporte geoespacial mejorado a través de PostgreSQL 11 y PostGIS