Este site utiliza cookies

Salvamos dados da sua visita para melhorar nossos serviços e personalizar sua experiência. Ao continuar, você concorda com nossa Política de Privacidade, incluindo a política de cookie.

Precisando de Ajuda ?

CaptaMed

SOBRE O CLIENTE

A CaptaMed é uma das mais importantes e respeitadas empresas brasileiras de assistência médica extra-hospitalar e homecare, oferecendo diversas soluções para as operadoras de saúde.


NECESSIDADE DO CLIENTE

A Captamed possuía uma infraestrutura toda hospedada na Ativy, um datacenter privado brasileiro localizado em Campinas, SP. A Ativy teve uma falha de segurança seríssima que deixou a infraestrutura de boa parte dos clientes hospedados com eles indisponível por vários dias, além de todos os backups terem sido criptografados pelos invasores. Sem confiança na baixa segurança da Ativy, vários clientes, como a Captamed, optaram por fazer uma migração de emergência para concorrentes mais robustos.

SOLUÇÃO PROPOSTA


Ao saber da falha, nós abordamos o cliente. Ao conversar com o cliente, percebemos que enquanto o cliente tinha conhecimento de parte da infraestrutura, outra parte era totalmente gerenciada pela Ativy, que não tinha a devida transparência para que fizéssemos uma arquitetura as-is. Em razão disso, tivemos que repensar a arquitetura do cliente e realizar uma série de pressuposições com relação a sua infraestrutura. Porém, conseguimos entregar uma proposta técnica e comercial, contendo uma arquitetura e ao menos três cenários distintos de orçamento, cada cenário fazendo o trade-off entre performance, disponibilidade e custo.


O PROJETO

Apesar das dificuldades em arquitetar uma estrutura definitiva por falta de informação e documentação, conseguimos criar um ambiente simples e com alta disponibilidade que atendia perfeitamente a necessidade do cliente.

Utilizando 10 instâncias EC2 distribuídas entre 3 subnets e 2 AZs, criamos uma estrutura que engloba servidores com AD, ferramentas de segurança e monitoramento, distribuição SAP e aplicações com seus respectivos ambientes de desenvolvimento e produção, garantindo uma alta disponibilidade. Além do ambiente AWS o cliente precisava manter conectividade com alguns parceiros e seu ambiente On Premise, sendo assim implementamos uma VPN site-to-site.

Introduzimos um Load Balancer com WAF para trazer mais segurança as aplicações públicas e definimos as políticas de backup de acordo com as exigências do cliente, sendo possível ajustar futuramente.

Nosso principal desafio foi com relação aos bancos de dados Oracle. O cliente havia demandado inicialmente licenças Oracle Enterprise, que além de não serem providas pela AWS, possuem um licenciamento extremamente elevado. Entretanto, a AWS possui o licenciamento Oracle Standard Two disponível para bancos de dados em RDS. Após longa tratativa para convencer o cliente que o RDS, enquanto um banco de dados gerenciado e altamente performático, seria uma solução mais adequada ao caso de uso dele, o cliente concordou com um teste. Apesar do custo do RDS ser mais elevado comparado ao EC2, seu valor mais que compensa quando colocamos o custo de licenciamento na jogada. Além disso, o RDS tem opções sob-demanda, isto é, não há compromisso de tempo mínimo de contrato, se o teste não for bem-sucedido, ele pode descontinuar seu uso imediatamente.


BENEFÍCIOS

O cliente agora possui uma infraestrutura transparente e bem documentada. Toda a infraestrutura foi arquitetada pensando na maior segurança possível dado o orçamento, com recursos totalmente isolados, criptografia, controle de tráfego de rede e portas, aplicações automatizadas de patches de segurança, backups apartados, monitoramento e auditoria do ambiente.

CaptaMed

CaptaMed