SOBRE A EMPRESA
O Banco John Deere é uma instituição financeira dedicada a impulsionar o setor agropecuário. Atuando como um parceiro estratégico para o agronegócio, a organização oferece linhas de crédito especializadas, soluções flexíveis de financiamento para maquinário (novo e usado) e atua no repasse de recursos via BNDES. Seu foco é viabilizar o investimento, a modernização e o crescimento seguro dos produtores no campo.
Mercado de Atuação: Setor Financeiro / Agronegócio
Migração AWS com até 40% menos custo e controle total para a equipe local
Como a BSP Cloud migrou e reestruturou o ambiente AWS de uma instituição financeira — eliminando a dependência de uma equipe no exterior e entregando uma base segura, governada e eficiente.
|
30–40% de redução em computação com visibilidade total de custos |
~80%
de economia em NAT Gateways com arquitetura hub-and-spoke |
100% dos usuários IAM eliminados identidade federada via Entra ID |
O DESAFIO
Um ambiente crítico nas mãos de outra equipe, em outro país
Uma instituição brasileira do setor financeiro precisava assumir o controle de um ambiente AWS até então gerenciado por uma equipe nos Estados Unidos. Além da dependência operacional, a infraestrutura acumulava riscos.
As contas não tinham separação clara de responsabilidades, o acesso era distribuído entre diferentes credenciais, a rede tinha baixa segmentação e grande parte das alterações era feita manualmente. Esse cenário ampliava o risco de movimentação lateral, dificultava auditorias e limitava a visibilidade sobre os gastos.
O objetivo era migrar sem interrupções e, ao mesmo tempo, construir uma base segura, escalável e totalmente administrável pela equipe brasileira.
A SOLUÇÃO
Uma Landing Zone que devolve o controle e reduz custos
A BSP Cloud conduziu a migração e a reestruturação completa com base no AWS Well-Architected Framework. O ambiente foi reorganizado em contas separadas por função, identidade federada, rede centralizada e infraestrutura inteiramente como código.
- Landing Zone multi-account
Contas separadas por função e ambiente com AWS Control Tower e Organizations: segurança, logs, rede, produção, homologação e desenvolvimento. - Governança preventiva
Service Control Policies que bloqueiam ações críticas antes que aconteçam — root, criação de usuários IAM e exposição pública de recursos.
- Identidade e rede
IAM Identity Center federado ao Entra ID (SSO, MFA) e rede hub-and-spoke com Transit Gateway, centralizando o tráfego e isolando ambientes. - Infraestrutura como código
Todo o ambiente gerenciado com Terraform e pipelines no GitHub Actions, com revisões, testes de segurança e zero alteração manual.
MÉTRICAS DE RESULTADO
Prova de impacto de negócio.
Resultados mensuráveis obtidos com a implementação da solução:
| Redução de custo em computação | 30% a 40% |
| Economia com NAT Gateways | ~80%, via arquitetura hub-and-spoke |
| Usuários IAM eliminados | 100% — identidade federada via Microsoft Entra ID |
| Configuration drift | Zero — infraestrutura 100% gerenciada por Terraform |
| Incidentes em produção durante a migração | Zero |
| Visibilidade de custos | Completa, por conta, ambiente e projeto |
| Autonomia operacional | Transferência integral para a equipe brasileira |
OS RESULTADOS
Segura, governada e eficiente — sob controle da equipe local
- Redução de 30% a 40% nos custos de computação
- Economia aproximada de 80% com NAT Gateways
- Eliminação de 100% dos usuários IAM — identidade integralmente federada
- Infraestrutura integralmente gerenciada por Terraform, sem configuration drift
- Visibilidade completa dos custos por conta, ambiente e projeto
- Migração concluída sem incidentes em produção, com autonomia total para a equipe brasileira
Quer migrar para a AWS com segurança e reduzir custos?
A BSP Cloud constrói uma base governada, econômica e administrável pela sua própria equipe.