Skip to content

Enkele voorbeelden van opgenomen architecturale taken :

Axa bank

het QRM project

QRM = systeem voor financiële risco analyse van alles banking related (bijvb ingenomen posities, klanten, balans etc)
Het pakket moet o.m. voldoen aan EU regelgeving.
Een oplossing hiervoor werd aan mij gevraagd (met zero kennis over QRM)

Probleem
- bestaande oplossing QRM 2015 werd geïnstalleerd door een third party, maar die was niet meeer beschikbaar & geen in house kennis.
- versie veloopt in 2019, de versie 2015 gebruiken is in de loop van 2019 niet meer wettelijk (o.m. wegens wettelijke rapportage)
- bestaand oplossing is on prem, maar management beslissing om alle IT veplicht in de cloud te doen
- na een basis evaluatie QRM bleek tevens dat een core component van de onderliggende infra ondertussen radicaal aangepast werd :
van het gebruik QRM proprietary software voor distributed computing naar het gebruik van Microsoft High-performance computing (HPC) clustering hiervoor.
Dus een meervoudige migratie zowel een QRM versie , als andere infrastructuur , als een move naar cloud

Oplossing
De best practice om zware, meervoudige wijzingen gefaseerd uit te voeren werd verworpen, management stond erop dat deze move in enkele fase zou gebeuren.
Om de impact op de buisness kleiner te houden alle migraties in 1 enkel project uitvoeren (QRM versie / > cloud / nieuw infra model met HPC cluster)
Er werd gekozen voor private IBM cloud omdat deze een directe lijn aanbied vanuit locatie dicht bij het Axa datacenter in Duitsland. Hoewel publieke cloud providers bij een directe lijn de netwerk performantie garanderen, zijn connecties naar de source data op die mannier toch nog een stap extra zeker.

(deze oplossing werd hierna door mij ook 100% zelf geïmplimeenteerd)
Tijdens testen na implimentatie bleek dat de bestaande RDP toegang voor de gebruikers niet meer werkte wegens conflecterende security ( om. 1 way trust axa domain model )
Bijsturing :
- implimentatie van een nieuwe (mini) citrix farm voor user access naar QRM in plaats van de bestaande RDP methode naar een access server
- overleg met de security teams voor bijsturingen inzake data access

Data encryption voor relationele data

Probleem
Er is een bestaande encryption ontwikkeld door Axa Group Germany ,
De groep verplicht het gerbuik van voor alle nieuwe servers indien encryptie moet gebeuren.
Maar deze is enkel toe te passen op :
- op data @rest , niet op data in_motion : dit creeert een security issue
- virtuele servers : dat is op zich geen issue bij nieuwe projecten , maar er zijn (nog steeds) enkele bestaande fysische servers

Oplossing
na overleg met de data en security architecten
- mijn voorstel om de MS SQL Server “Always Encrypted” technologie te gebruiken voor gevoeilige data (scope : enkel Axa Bank)
- testen met drivers en api voor kennis hoe applicaties secure data connecties naar MS SQL Server moeten leggen.
Beide heb ik ook implimenteerd.

Microsoft Power BI

Probleem
Axa Verzekeringen (zuster bedrijf) reeds anderhalf jaar aan het “testen” voor de implimentatie van PBI.
Management beslissing om voor Axa Bank zelf een PBI infrastructuur apprt in de cloud op te zetten. Deze opdracht werd aan mij gegeven (opnieuw met zero kennis hierover)

situatie
- data voor rapportering bleek zeer heterogeen qua platform é technologie (cloud & on prem , oracle , as/400 , mssql server, etc)
- Axa domain security is een kluwen
Oplossing

Attunity Replicate

Data extraction nodig van een IBM DB2 naar een Oracle DWH
Niet echt architectuur van mijn kant , wel samenwerking met data architecten
- define requierments for the infrastructure : linux server + security + setup
- implimentation

Transics

Probleem
Exponentieële groei van de verwerkte data

  • migratie logging & data naar een “big data” cluster en weg van relationele data (ms sql) owv performatie
  • keuze voor Elasticsearch engine (logging & debugging data)
  • migratie “sensor” data naar no sql mongodb en weg van relationele data (ms sql) owv performatie
  • beslissing & mgt implimentatie puppet

Getronics - divisie ICTO

  • move DC Bosto > Brussel ==> virtualizatie , waaronder virtualizatie alle databases
  • licentie review Microsoft SQL S => voor en nadelen multi instancces versus virtualizatie (storage versus mgt gemak)

BPost-IT

  • lid BPost data architectuur team voor het PostStation team
  • opvolging & evaluatie van de gebruikte technologie & methodologie inzake data & databases :
    - opstellen uniforme guidelines, geldig voor alle betrokken partijen BPost-IT (operationeel, ontwikkelaars & architecten )
    - uniforme backup policy naargelang van de omgeving ( productie , test , ontwikkeling ) en kritieke waarde van de data
    - uniform backup product
    - data standaardisatie ==> starten met Master data in Bpost, met o.m. een beschrijving doel en formaat van elk data “object”
    (bijvb een bankrekeninnummer) Nieuwe applicaties dienen de standaard te gebruiken. Bestaande ontwikkelingen een geleidelijke migratie in hun roadmap opnemen
    - discussies inzake een uniform database plaform ( enkel Oracle of enkel MS SQL server ) was zonder resultaat
  • meewerken aan planning &ontwikkeling van een ‘automatische DataModeling’ applicatie =
    een proces dat iedere nacht uit alle MS SQL Server databases een database aktualiseert
    met daarin met alle datavelden , hun naam , formaat en hun onderlinge relarties binnen iedere database