Mise à l’échelle de la transformation numérique et des opérations infonuagiques grâce aux services gérés AWS
HCLTech a mené un programme de transformation structuré pour une entreprise biopharmaceutique mondiale, axée sur la recherche, dont le siège se trouve aux États-Unis, livrant des médicaments, vaccins, thérapies biologiques et produits de santé animale innovants. L’organisation opère sur l’ensemble de la chaîne de valeur des sciences de la vie, y compris la recherche et développement, les essais cliniques, la réglementation, le secteur commercial, la fabrication et la santé animale.
Le défi
HCLTech est un fournisseur de services gérés AWS stratégique pour ce client, soutenant sa stratégie nuagique et ses opérations. Bien que le client disposait déjà d'une présence AWS, il a lancé un important programme d'expansion et de modernisation afin de soutenir de nouvelles initiatives numériques, une plus grande échelle et des exigences de conformité en évolution. Cette phase représentait une portée entièrement nouvelle au-delà des services gérés en mode stable.
L’objectif
Les exigences clés comprenaient l’intégration et la migration de charges de travail supplémentaires vers AWS, la modernisation et la refonte des applications patrimoniales et COTS, la refonte de l’approvisionnement des comptes AWS à la suite de la mise hors service d’une plateforme d’outillage patrimoniale, le renforcement de la gouvernance conforme aux exigences GxP et l’adoption des services natifs AWS afin de réduire la dépendance aux fournisseurs, d’améliorer l’automatisation et de renforcer la maturité opérationnelle.
La solution
HCLTech a réalisé un programme structuré de transformation et d’expansion AWS comprenant la migration, la modernisation, l’ingénierie de plateforme, la gouvernance et les services gérés.
- Migration et modernisation : HCLTech a migré et modernisé des applications dans les domaines de la R&D, du préclinique, du clinique, du commercial, de la fabrication et de la santé animale. Les charges de travail ont été exécutées par étapes définies avec des objectifs clairs, en appliquant des stratégies de réhébergement, de transformation de plateforme, de mise à niveau et de refonte sélective vers des architectures infonuagiques natives et sans serveur. Les architectures cibles AWS ont été conçues pour s’aligner sur la criticité des applications, leur évolutivité et leurs exigences en matière de reprise après sinistre.
- Approvisionnement de comptes AWS et expansion de la gouvernance : Suite à l’expiration d’une plateforme d’approvisionnement de comptes héritée, HCLTech a mis en place AWS Control Tower et Account Factory for Terraform (AFT) pour permettre la création de comptes AWS standardisée et automatisée. Cela a permis l’introduction d’une gouvernance centralisée, de bases de sécurité, de classification, de journalisation et de contrôles de conformité sur les nouveaux comptes AWS approvisionnés, représentant de nouvelles capacités de plateforme AWS.
- Opérations infonuagiques conformes GxP : HCLTech a étendu le cadre SDLC GxP du Client aux charges de travail nouvellement intégrées et modernisées. Les contrôles de sécurité, de conformité et d’audit ont été appliqués à l’aide des services AWS natifs, notamment IAM, KMS, CloudTrail, Config et des validations de sécurité automatisées intégrées aux pipelines CI/CD.
- Automatisation, DevSecOps et optimisation des coûts : L’infrastructure en tant que code a été mise en œuvre à l’aide de AWS CloudFormation et Terraform. Les pipelines DevSecOps ont permis des déploiements automatisés, des vérifications de sécurité et la validation de la conformité. Les mesures d’optimisation des coûts comprenaient l’ajustement des ressources, la planification automatisée, AWS Cost Explorer et AWS Budgets.
L'impact
- Intégration accélérée des nouvelles applications et des nouveaux comptes AWS grâce à une gouvernance normalisée
- Scalabilité, disponibilité et résilience opérationnelle améliorées pour d'autres charges de travail critiques pour la mission
- Conformité GxP renforcée et meilleure préparation aux audits grâce à l’utilisation des contrôles natifs d’AWS
- Dépendance réduite aux fournisseurs et coût total de possession inférieur
- Ingestion de données, analytique et prise de décision plus rapides grâce à des architectures modernisées
- Visibilité, traçabilité et posture de sécurité opérationnelles améliorées à mesure que l'utilisation d'AWS augmente
Services AWS utilisés
- Amazon EC2
- Amazon S3
- Amazon RDS
- AWS Lambda
- Amazon Redshift
- AWS Glue
- Amazon DynamoDB
- Amazon API Gateway
- Amazon SQS
- Amazon SNS
- Amazon SageMaker
- Amazon Athena
- AWS Control Tower
- AWS IAM
- AWS KMS
- AWS CloudWatch
- AWS CloudTrail
- AWS Config
- AWS Step Functions
- AWS CodePipeline
- AWS CodeBuild
- AWS CodeCommit
- AWS Secrets Manager
