Přeskočit na hlavní obsah

Plánování cesty k hybridnímu cloudu: praktické využití AWS ve velké bankovní instituci.

Vezměme si případ velké nadnárodní banky Global FinServ. Banka, která má za úkol spravovat složitou strukturu starších systémů pod tlakem přísných regulatorních požadavků, zároveň se snaží využít potenciál cloudových technologií. Zde přichází ke slovu společnost Amazon Web Services (AWS) a její sada hybridních cloudových řešení.

Global FinServ provozuje množství on-premise aplikací, které jsou klíčové pro její každodenní provoz. Od správy zákaznických účtů a transakcí až po koordinaci interních provozních systémů. Banka v průběhu let výrazně investovala do své IT infrastruktury. Výsledek? Spletitá síť kritických systémů, z nichž každý hraje důležitou roli v obchodních procesech banky.

Právě zde může mít AWS Outposts významný dopad. Rozšířením prostředí AWS Outposts do vlastního datového centra společnosti Global FinServ umožňuje bance využívat služby AWS privátně, zajišťuje konzistenci provozního prostředí a překlenuje rozdíly mezi stávající infrastrukturou a cloudem AWS.

S ambicí nasadit nové služby nebo aktualizovat ty stávající láká technické vývojové týmy Global FinServ nástroj Kubernetes, který je známý svou škálovatelností a přenositelností. Správa on-premise clusterů Kubernetes však může představovat značnou výzvu. Na scénu přichází Amazon EKS Anywhere, služba, která bance umožňuje provozovat clustery Kubernetes on-premise a zrcadlit tak bezproblémové fungování AWS. To umožňuje vývojářům společnosti Global FinServ podporovat inovace rychlým tempem a zároveň si zachovat kontrolu nad ukládáním a zpracováním dat.

Vzhledem ke své široké mezinárodní působnosti má Global FinServ za úkol bezpečně přenášet velké objemy dat ze svých rozptýlených lokalit do hlavního datového centra a cloudu AWS. Do této situace zapadají technologie AWS Direct Connect a AWS VPN, které poskytují vyhrazená a bezpečná připojení přímo do datacenter AWS, omezují síťové náklady a zajišťují konzistentní síťové prostředí.

Při hromadném přenosu dat, zejména z poboček s omezeným nebo drahým internetovým připojením, se může společnost Global FinServ obrátit na AWS Snow Family. Pomocí fyzických zařízení, jako jsou Snowball nebo Snowcone, může banka bezpečně a nákladově efektivně přenášet petabajty dat do a z AWS.

Jakmile se data dostanou do AWS, služby jako Amazon Elastic File System (EFS) a AWS Storage Gateway nabízejí škálovatelné a bezpečné cloudové úložiště. Díky tomu může společnost Global FinServ minimalizovat své požadavky na lokální úložiště a s tím spojené náklady. Navíc nástroj AWS Systems Manager usnadňuje efektivní správu zdrojů AWS tím, že udržuje přehled a kontrolu nad infrastrukturou.

Vzhledem k tomu, že se společnost Global FinServ vydává na cestu digitální transformace, je pro ni nejdůležitější schopnost bezproblémového a bezpečného provozu v lokálních (privátních) a cloudových prostředích. Díky službě AWS Managed Services (AMS) může banka pracovat s jistotou a vědomím, že AWS spravuje provoz jejím jménem a poskytuje bezpečné, kompatibilní a nákladově optimalizované prostředí.

Díky šikovné kombinaci těchto služeb AWS může společnost Global FinServ úspěšně využívat prostředím hybridního cloudu a dosáhnout provozní efektivity, souladu s předpisy a vytvořit platformu pro obchodní a podnikatelské inovace. Vybavena službami AWS má banka dobrou pozici pro budoucnost bankovního IT a může využívat jak svou lokální infrastrukturu, tak rozsáhlý komplex cloudových služeb. V odvětví, kde je digitální transformace klíčovým diferenciátorem, hybridní cloudová řešení AWS umožňují bankám, jako je Global FinServ, aby nově definovaly hranice možného.

Budoucnost bankovnictví v České republice - může být klíčem otevřená bankovní aliance pro hybridní cloud?

V době stále se snižujících ziskových marží a stupňující se konkurence jsou finanční instituce nuceny přehodnotit svůj přístup k IT infrastruktuře. Mohla by budoucnost spočívat ve vytvoření cloudové aliance, v níž by velké banky v České republice spojily své fyzické IT zdroje do sdíleného hybridního cloudového prostředí pod správou AWS?

Tento inovativní model by mohl představovat několik přesvědčivých výhod. Za prvé nabízí příležitost realizovat úspory plynoucí z velkého objemu kumulovaných prostředků, a tím výrazně snížit náklady na infrastrukturu. Využitím sdíleného prostředí může každá banka výrazně snížit své investice do hardwaru a údržby samostatných privátních datových center, která se často ukazují jako nákladná, neefektivní, limitující a z pohledu obchodního ani strategického nepředstavují pro banku žádnou dodatečnou konkurenční výhodu. Kapacitní a výkonostní požadavky na vlastní IT infrastrukturu, bez pochyb, do budoucna jen porostou, a u privátní infrastruktury určené pro online obsluhu zákazníků v relaci ke sdílené cloudové infrastruktuře platí bohužel, že čím větší objem IT infrastruktury vlastníte, tím méně ekonomicky výhodná je.

Sdílené cloudové prostředí navíc nemusí nutně ohrozit bezpečnost nebo dodržování předpisů. Naopak, využitím robustních bezpečnostních vlastností a služeb pro zajištění souladu se zákonem u služeb AWS mohou banky potenciálně zvýšit svou bezpečnostní pozici a soulad s regulatorními předpisy. Osvědčené výsledky společnosti AWS při správě IT infrastruktury pro finanční instituce po celém světě poskytují jistotu, že by byly splněny přísné požadavky na ochranu dat a dodržování předpisů.

Tento model navíc usnadňuje větší flexibilitu a škálovatelnost. Banky mohou rychle zvyšovat nebo snižovat své IT zdroje podle poptávky, čímž se vyhnou přečerpání rozpočtů a optimalizují náklady. Mohou také rychle zavádět nové služby nebo aktualizace, čímž se zrychluje jejich tempo inovací a reakce na tržní trendy.

Cesta k realizaci tohoto modelu sdíleného hybridního cloudu však není bez překážek. Spolupráce mezi velkými bankami, tradičně tvrdými konkurenty, může být náročná. Otázky týkající se ochrany osobních údajů, správy a spravedlivého sdílení zdrojů by bylo třeba pečlivě vyřešit. S jasnou strategickou vizí, úzkou spoluprací a pečlivým plánováním však lze tyto překážky potenciálně překonat.

Ačkoli se stále jedná o spekulativní myšlenku, vyhlídka sdílené hybridní cloudové aliance mezi bankami v České republice by mohla vydláždit cestu k budoucnosti, v níž se provozní efektivita, bezpečnost a optimalizace nákladů nebudou vzájemně vylučovat, ale budou tvořit pilíře nové éry bankovní IT infrastruktury. Banky, které se potýkají s výzvami digitální transformace, by mohly zjistit, že společně pod vedením důvěryhodného partnera, jako je AWS, mohou razit cestu k udržitelnější a inovativnější budoucnosti.

Strategický význam aliance hybridního cloudu pro celý bankovní sektor.

Otevřená aliance hybridního cloudu přináší zřejmé výhody z hlediska "uberizace" IT infrastruktury a vyššího zabezpečení, její dopad by však mohl být dalekosáhlý a rozšířit se do dosud neprobádaných obchodních oblastí.

Certifikované a zabezpečené národní cloudové bankovní IT prostředí představuje pro menší banky nebo banky typu challenger nákladově (TCO) nejvýhodnější nabídku. Vstupem do této aliance by získaly přístup k robustní, vysoce výkonné infrastruktuře bez nutnosti značných kapitálových investic. Větší zakládající členské banky se tak v podstatě mění v poskytovatele služeb, kteří pronajímají své volné IT kapacity a vytvářejí nový zdroj příjmů - model připomínající cestu společnosti Amazon založenou na cloudu.

Důsledky tohoto kroku by mohly být opravdu zásadní. Tradiční banky by se jako zakladatelé aliance nestaly pouze poskytovateli infrastruktury, ale mohly by se potenciálně stát i podílníky na dnešních challenger bankách. V jistém smyslu se tak mění mocenská dynamika bankovního odvětví a do zavedené bankovní struktury se začleňuje disruptivní potenciál challenger bank, způsobem, který tradiční banky neohrožuje, ale naopak představuje potenciál investičních příležitostí.

Toto spojenectví by navíc mohlo sloužit jako silný katalyzátor inovací v bankovním sektoru. Díky drastickému snížení technických, kapitálových a licenčních překážek vstupu na bankovní trh bychom mohli být svědky prudkého nárůstu počtu začínajících podniků v oblasti BankingTech, FinTech, InsurTech a e-commerce. Aliance by mohla těmto nově vznikajícím podnikům nabídnout bezpečné, kompatibilní a škálovatelné IT prostředí, a podpořit tak živý ekosystém inovací.

Tato aliance sdíleného hybridního cloudu může také uvolnit významné investiční příležitosti. Start-upy a scale-upy, které prokáží své koncepty v tomto bezpečném prostředí, mohou vzhledem ke sníženému technologickému riziku přilákat více investorů. To může v bankovním sektoru i mimo něj nastartovat pozitivní cyklus inovací, investic a růstu.

Celkově lze říci, že ačkoli je taková hybridní cloudová aliance stále spekulativním konceptem, potenciální výhody sahají daleko za hranice nákladové efektivity a bezpečnosti. Představuje posun v samotném obchodním modelu bankovnictví - od institucí jako jednotlivých subjektů ke spolupracující síti, která pohání inovace, vytváří nové zdroje příjmů a mění konkurenční dynamiku sektoru. Jako takový signalizuje slibnou cestu k udržitelné, inovativní a inkluzivní budoucnosti bankovního sektoru.


Odkazy na obecné iniciativy z kategorie "Sovereign Cloud" v sousedním Německu: 

Lukas Benda

Lukáš Benda

Certifikovaný AWS solutions architekt cloudových řešení s více než 20 lety praxe v oblasti podnikového softwaru. Specializuji se na navrhování robustních, serverless systémů a modernizaci podnikových architektur. Pojďme podpořit růst vašeho podnikání pomocí inovativních cloudových řešení.

Zajímá vás transformace vašeho podnikání pomocí cloudu? Ozvěte se a probereme, jak můžeme spolupracovat.

📞: 775 491 827

📧: lukas.benda@boldpivot.cz

LinkedIn: https://www.linkedin.com/in/luke-ben/

Komentáře

Populární příspěvky z tohoto blogu

Za hranice DevOps 1.0: Proč je BizDevOps pro SaaS společnosti nezbytností?

Přechod od tradičního DevOps k BizDevOps představuje zásadní tektonický zlom ve filozofii, která pečlivě integruje hluboké pochopení potřeb zákazníka s agilitou vývoje softwarových služeb a jejich provozu. Je to revoluce, která je stejně kontroverzní jako stěžejní a dramaticky rozšiřuje základy toho, co dnes běžně chápeme jako efektivní dodávku softwaru. Jádrem našeho článku je zásadní otázka: Mohou organizace, které jsou zakořeněné v ustáleném rytmu DevOps 1.0, přijmout rozsáhlé organizační, technologické a názorové změny potřebné pro BizDevOps?  Tunelové vidění technologických specialistů Ve světě softwaru-jako-služby (SaaS) stojí mladý DevOps specialista Luboš na kritické křižovatce. Vyzbrojen skvělými dovednostmi v oblasti kódování a rozsáhlými znalostmi cloudových architektur se Luboš s jistotou a lehkostí orientoval v technických aspektech své profese. Jak se však před ním rozprostřela krajina SaaS plná nesčetných výzev a komplikací, Luboš se potýkal s problémy, které nebylo ...

The OpenAI Dilemma: A Business Model That Can't Scale

Right now, OpenAI dominates the GenAI conversation much like Apple did in the early days of the Mac and iPhone—an exclusive, high-cost, high-curation model with strict control over its product lifecycle. This approach works brilliantly in the short term, creating the illusion of scarcity-driven value and a premium user experience. But in the long run, the cracks in this model start to show. Let’s look at three fundamental weaknesses of OpenAI’s current trajectory: 1. A Structural Bottleneck: Over-Reliance on Search and Static Training OpenAI's most urgent problem is its full dependence on internet search to provide users with up-to-date knowledge. At first glance, this might seem like an advantage—it makes ChatGPT appear "live" and relevant. But in reality, it's a massive strategic liability for several reasons: Search is an external dependency – OpenAI doesn’t own the sources it retrieves from (Google, Bing, or specialized databases). It relies on external...

Integrating HATEOAS, JSON-LD, and HAL in a Web-Scale RAG System

  The intersection of Hypermedia as the Engine of Application State (HATEOAS), JSON for Linked Data (JSON-LD), and Hypertext Application Language (HAL) presents a novel approach to enhancing Retrieval-Augmented Generation (RAG) systems. By leveraging these standards, we can streamline and potentially standardize the interaction of Large Language Models (LLMs) with knowledge graphs, thus facilitating real-time data retrieval and more effective training processes. Leveraging HATEOAS HATEOAS principles are crucial for enabling dynamic navigation and state transitions within RESTful APIs. In the context of RAG systems, HATEOAS allows LLMs to interact with APIs in a flexible manner, discovering related resources and actions dynamically. This capability is essential for traversing knowledge graphs, where the relationships between entities can be complex and varied. By providing hypermedia links in API responses, HATEOAS ensures that LLMs can effectively navigate and utilize the knowledge...