
Le marché des actifs numériques impose des exigences particulièrement strictes en matière de disponibilité, de sécurité et de résilience des infrastructures. Pour les acteurs proposant des services de conservation d'actifs (custody) à destination d'une clientèle institutionnelle, la moindre interruption de service ou faille de sécurité peut avoir des conséquences directes sur la confiance des clients et la conformité réglementaire.
C'est dans ce contexte qu'un acteur du secteur de la conservation d'actifs numériques a fait appel à Lead Wire pour concevoir et déployer une architecture cloud répondant à ces exigences critiques.
Le besoin
Le client souhaitait la définition et la mise en place d'une architecture résiliente, hautement disponible et sécurisée pour héberger son application de crypto custody institutionnelle sur le cloud.
Les enjeux étaient multiples :
- Garantir une disponibilité maximale du service, y compris en cas de sinistre majeur
- Sécuriser de bout en bout l'infrastructure et les échanges de données
- Permettre une montée en charge et une évolution rapide de la plateforme
- Fluidifier le travail des équipes de développement grâce à des environnements et des outils adaptés
Solution
Lead Wire est intervenu aux côtés d'autres prestataires du projet sur l'ensemble du cycle de vie de la plateforme : recueil des besoins, définition des architectures fonctionnelles et techniques (infrastructure et applicatif), puis mise en place et implémentation technique de l'ensemble de la stack.
Cette stack se compose de plusieurs environnements de travail (dev, sit, qa, préprod, prod), répartis sur plusieurs comptes cloud distincts afin d'assurer une isolation stricte entre les environnements et de renforcer la sécurité globale de la solution.
La plateforme est déployée sur plusieurs sites géographiquement distants, garantissant une haute disponibilité du service ainsi qu'un plan de reprise après sinistre robuste.
Architecture microservices
L'application repose sur une architecture microservices exécutée sur des clusters Kubernetes managés. Cette approche apporte une modularité et une flexibilité importantes, tant au niveau du développement que de l'exploitation, et permet de faire évoluer chaque composant de la plateforme de manière indépendante.
Cloud AWS
L'infrastructure s'appuie sur les services du cloud AWS, organisés selon une logique multi-comptes afin de cloisonner les environnements et de limiter la surface d'exposition en cas d'incident. La conception a privilégié l'usage de services managés pour réduire la charge opérationnelle, une gestion fine des droits d'accès pour respecter le principe du moindre privilège, ainsi qu'une architecture réseau segmentée garantissant l'étanchéité entre les différentes briques de la plateforme.
Cloud hybride
La plateforme repose sur une architecture hybride composée de deux volets : une partie déployée sur le cloud AWS, et une autre hébergée sur des serveurs physiques répartis dans plusieurs datacenters. Une connectivité réseau dédiée assure la communication entre ces deux environnements de manière privée, chiffrée et sécurisée.
Chaîne CI/CD
Une chaîne d'intégration et de déploiement continus a été mise en place afin d'automatiser la construction, les tests et le déploiement des applications sur l'ensemble des environnements. Cette automatisation permet de fiabiliser les mises en production, de réduire les délais de livraison et d'assurer une traçabilité complète des changements, un élément clé dans un contexte où la sécurité et l'auditabilité sont essentielles.
Self Service / Service Catalog
Conception et mise en place d'un catalogue de services offrant aux développeurs et aux collaborateurs une interface unique leur permettant de déployer eux-mêmes les ressources dont ils ont besoin, de façon rapide et maîtrisée. Cette démarche a permis d'améliorer l'efficacité des équipes et d'accélérer les délais de livraison, tout en conservant un cadre sécurisé et gouverné.