Finlex taglia i costi cloud del 50% e porta l'AI in produzione con DoiT
- Over 65%
- di riduzione dei costi di infrastruttura cloud dal 2024 a oggi
- 40%
- di risparmio grazie a maggiore visibilità e a un'architettura AI efficiente
Questa pagina è disponibile anche in English, Deutsch, Español, Français, 日本語 e Português.
I Cloud Reliability Engineers di DoiT hanno ricostruito l'ambiente di Apex su una base AWS Control Tower multi-account, con GuardDuty, Security Hub e guardrail IaC.

Apex Networks doveva affrontare sfide importanti in tema di governance, observability e sicurezza per i workloads in esecuzione su AWS. A complicare il quadro c'era un'architettura single-account che ospitava tutti i workloads. Con la crescita dell'azienda, il management ha capito che il passaggio a una struttura multi-account sarebbe stato più sostenibile e avrebbe permesso un controllo più efficace di governance e sicurezza. L'adozione di questa architettura, però, richiedeva competenze specialistiche e una conoscenza approfondita che Apex Networks non aveva al proprio interno.
I Cloud Reliability Engineers di DoiT hanno avviato sessioni di discovery per individuare le sfide di scalabilità e hanno messo a punto una soluzione completa. Hanno introdotto AWS Control Tower con guardrail personalizzati, integrato AWS IAM Identity Center con l'IdP esistente e creato CloudFormation StackSets riutilizzabili per garantire controlli di sicurezza coerenti. DoiT ha inoltre erogato attività di training su AWS Systems Manager, condotto revisioni dell'architettura di rete e sviluppato template Infrastructure as Code per automatizzare i deployment in linea con le best practice DevOps.
La competenza di DoiT International nelle pratiche DevOps e nella gestione dell'infrastruttura AWS è stata decisiva per mettere in sicurezza e rendere operativa la nostra infrastruttura su larga scala. L'impegno nel fornire soluzioni efficaci dal punto di vista dei costi e ottimizzate, insieme a un supporto altamente specialistico, sono stati fattori determinanti nella scelta di collaborare con DoiT. Con il loro aiuto siamo riusciti a introdurre ulteriore automazione, a rafforzare la nostra postura di sicurezza e governance e a gestire l'infrastruttura come codice, semplificando controllo delle versioni, manutenzione e automazione.
Chris White, CTO
Apex Networks è un'azienda tecnologica che dal 1999 offre soluzioni di networking avanzate a clienti dei settori trasporti e logistica. Propone una gamma completa di servizi, dalla progettazione e implementazione di reti ai managed services, fino al supporto a fornitori di servizi come recupero veicoli, trasporto pazienti e sostituzione di parabrezza. Grazie a un team di engineers e tecnici altamente qualificati impegnati nello sviluppo continuo del software, Apex Networks è diventata un punto di riferimento sul mercato, capace di realizzare soluzioni di alta qualità e su misura per le esigenze di piccole imprese e grandi aziende che vogliono ottimizzare la propria infrastruttura di networking in un mondo digitale.
Apex Networks doveva affrontare sfide importanti in tema di governance, observability e sicurezza per i workloads in esecuzione su AWS. A complicare il quadro c'era un'architettura single-account che ospitava tutti i workloads. Con la crescita dell'azienda, il management ha capito che il passaggio a una struttura multi-account sarebbe stato più sostenibile e avrebbe permesso un controllo più efficace di governance e sicurezza. L'adozione di questa architettura, però, richiedeva competenze specialistiche e una conoscenza approfondita che Apex Networks non aveva al proprio interno. Per colmare questo gap, Apex si è rivolta a DoiT per applicare i principi di IaC, DevOps e DevSecOps alla gestione del vending degli account AWS e dei relativi controlli di sicurezza. Modernizzando i metodi di deployment, Apex Networks puntava ad alleggerire il carico operativo e a stabilire standard coerenti tra i diversi deployment, ponendo le basi per far maturare la propria pratica DevOps.
I Cloud Reliability Engineers (CRE) di DoiT hanno condotto le prime sessioni di discovery per individuare le principali sfide di scalabilità: un'architettura single-account che limitava il controllo granulare della sicurezza, audit di compliance lunghi e onerosi, e deployment lenti e manuali su infrastrutture obsolete. Per allinearsi alle linee guida architetturali di AWS, il team DoiT ha applicato le best practice AWS e ha creato un nuovo account di management dedicato su AWS Organizations. È stato inoltre distribuito AWS Control Tower per applicare e gestire la governance su larga scala tra AWS Organizations e i singoli account. DoiT ha completato l'intervento con guardrail personalizzati, calibrati sui workloads e sulle esigenze di audit e governance di Apex Networks. Il team li ha poi integrati con AWS IAM Identity Center e con l'IdP esistente, permettendo ad Apex Networks di gestire i controlli di sicurezza in modo coerente e automatico.
Per rispondere alle esigenze di audit e compliance, DoiT ha sviluppato e distribuito AWS CloudFormation StackSets riutilizzabili, capaci di gestire i controlli di sicurezza in modo coerente sugli account esistenti e su quelli nuovi. Tra questi figurano IAM Access Analyzer, Amazon GuardDuty e AWS Security Hub, che insieme garantiscono un ambiente AWS sicuro e ben governato. Attivando report mensili di access review a supporto dell'audit ISO/IEC 27001, DoiT ha aiutato Apex Networks a presidiare gli aspetti essenziali di governance e sicurezza in vista dell'audit imminente. L'ultimo passo per superare le sfide di scalabilità di Apex Networks è stato l'aggiornamento di un'infrastruttura ormai obsoleta. I precedenti metodi di deployment manuale generavano un carico operativo considerevole. I CRE di DoiT hanno erogato sessioni di training, demo e documentazione di best practice per l'utilizzo di AWS Systems Manager nel deployment e nella configurazione dell'ampio parco Amazon EC2 di Apex Networks.
Grazie alla collaborazione con DoiT, Apex ha potuto dare priorità agli aspetti essenziali di governance e sicurezza in vista dell'imminente audit ISO/IEC 27001, riducendo i rischi e dimostrando il proprio livello di preparazione. La guida di esperti e l'avvio rapido di AWS Systems Manager hanno generato efficienze operative, alleggerendo ulteriormente il carico di lavoro. Con l'introduzione di servizi di sicurezza e principi DevSecOps, la postura di sicurezza dell'organizzazione è migliorata in modo significativo. La modernizzazione e la standardizzazione dell'approccio al deployment hanno portato efficienze operative ai team operations, che possono ora concentrarsi su attività a maggior valore aggiunto. Apex Networks ha inoltre potenziato il proprio setup AWS, raggiungendo un ambiente sicuro e ben governato che consente al team di sviluppo di adottare i principi DevOps senza rinunciare ai controlli di sicurezza richiesti.
Veda come Cloud Intelligence™ aiuta i team a migliorare visibilità, governance e unit economics negli ambienti cloud.
DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.
Milad Rezazadeh, CTO
Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.
Eli Zilbershtein, Head of DevOps, Hippo
You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.
Omri Cohen, Director of Engineering, Platform
Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.
Jonathan Langer, COO, Claroty
Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.
Kfir Lippmann, CFO, Salt Security
Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.
Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru
This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.
Jason Moore, Principal DevOps Engineer, Accrete AI
Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.
Ziv Sivan, VP of Engineering
PerfectScale by DoiT has become an important part of how we optimize Kubernetes at scale at OneFootball. It gives our platform team the visibility, automation, resiliency insights, and confidence we need to balance cost efficiency with production readiness, especially as we prepare for major global football moments like the 2026 FIFA World Cup.
Andrea Benfatto, Platform/Cloud Runtime Engineering Manager
Cloudflow's new RDS End of Life alerts have allowed us to be more proactive on keeping our database instances up-to-date. The new solution gives us internal visibility ahead of time so that we can prepare for upgrades, instead of having to upgrade under pressure while incurring extended support costs.
Jon Fairbanks, Site Reliability Engineering Manager
PerfectScale cut 40% off our total EKS spend, and the automations handle what used to take our team 20 hours a month. Now we spend that time on reliability and performance instead of chasing cost metrics.
Caio Cristo, Director of Infrastructure/SRE
What I really like about DoiT's approach is that you're very hands-on and proactive. Satyam would ping me a few times a sprint, letting me know about the most current features, checking in on how things are going. When we are going through a peak time, that proactiveness makes a real difference. Satyam always comes through whenever we need support and helps us leverage the right experts to get us where we need to be.
Chiamaka Ibeme, Engineering Manager, Platform
SELECT has made important cost data readily accessible. I will often pull it up during engineering design reviews so we can quickly evaluate cost impact and projections and factor that into our design decisions.
Douglas Zickuhr, Senior Data Platform Engineer at Personio
Let us show you what ships this week.