Transformation de la gestion du cycle de vie des produits grâce à une sécurité et une évolutivité améliorées sur AWS pour un important fabricant alimentaire

5 min de lecture
Partager

Le défi

Le client, l’un des principaux fabricants d’aliments au monde dont le siège social est situé en Suède, utilisait Optiva Infor PLM pour gérer le cycle de vie de ses produits alimentaires. La solution était déployée sur site et comportait de multiples limitations :

Le défi
  • Difficulté à restreindre et à gérer l’accès aux ressources et aux identités des utilisateurs dans les équipes mondiales
  • Contrôles de sécurité fragmentés, augmentant les risques d’accès non autorisé et de lacunes en matière de conformité
  • Évolutivité limitée, mises à niveau complexes et coûts de maintenance élevés
  • Absence de collaboration centralisée entre des équipes réparties géographiquement

L'objectif

Le client visait à moderniser son système PLM en migrant vers AWS tout en répondant à des défis critiques en matière de sécurité et de gestion des identités. Les principaux objectifs étaient :

  • Établir une gestion centralisée et sécurisée des identités et des accès pour les équipes mondiales
  • Améliorer l'évolutivité, les cycles de mise à niveau et la maintenance de l'infrastructure
  • Tirer parti des services de sécurité natifs d’AWS pour renforcer la conformité et la résilience
  • Mettre en œuvre l’Infrastructure as Code (IaC) pour des déploiements cohérents et automatisés
Objectif

La solution

HCLTech a réalisé une migration complète et une transformation de la sécurité du système PLM du client vers AWS. L'approche comprenait :

La solution
  • Gestion des identités et des accès : Authentification et autorisation centralisées à l'aide de AWS IAM avec des stratégies granulaires et un accès basé sur les rôles, garantissant que seuls les utilisateurs autorisés peuvent accéder au PLM et aux systèmes associés
  • Sécurité réseau : Conception d’un Amazon VPC avec des sous-réseaux privés, des groupes de sécurité et des NACL afin d'isoler les charges de travail et d'appliquer le principe du moindre privilège
  • Protection des données : Mise en œuvre de AWS KMS pour le chiffrement des données au repos et en transit, assurant que les informations sensibles sur les produits demeurent sécurisées
  • Supervision et conformité : Utilisation de Amazon CloudWatch pour la supervision et de AWS CloudTrail pour la journalisation de toute l'activité API, offrant une visibilité et une traçabilité complètes
  • Résilience et reprise après sinistre : Mise en œuvre de stratégies de sauvegarde et de restauration avec AWS Backup, permettant le respect des exigences RPO
  • Infrastructure as Code (IaC) : Automatisation du provisionnement de l’infrastructure avec AWS CloudFormation, réduisant les erreurs humaines et garantissant des configurations de sécurité cohérentes à travers les environnements

L’impact

L’impact
  • Sécurité et conformité renforcées : Des politiques IAM centralisées, des données chiffrées et des environnements surveillés ont significativement réduit les risques d’accès non autorisé
  • Approvisionnement accéléré de l’infrastructure : L’approvisionnement est passé de plusieurs mois à quelques heures grâce à l’IaC
  • Disponibilité et résilience accrues : Une architecture géographiquement résiliente a assuré la continuité des activités pendant les perturbations
  • Mise à l’échelle à la demande : Les ressources ont été dimensionnées en quelques minutes pour répondre à la demande mondiale, avec des mises à niveau simplifiées
  • Optimisation des coûts : Le modèle à la demande a amélioré l’efficacité des coûts tout en maintenant une sécurité robuste

Services AWS utilisés :

  • Amazon EC2
  • Amazon S3
  • Amazon EBS
  • Amazon CloudWatch
  • Amazon VPC
  • AWS Backup
  • AWS IAM
  • AWS CloudFormation
  • AWS KMS
Nuage et écosystème Nuage Étude de cas Transformation de la gestion du cycle de vie des produits grâce à une sécurité et une évolutivité améliorées sur AWS pour un important fabricant alimentaire