Upgrade to Pro — share decks privately, control downloads, hide ads and more …

金融領域のマルチプロダクトを効率よく開発・運用するためのシステム基盤と組織設計について / 2022-07-28-multi-product-platform

金融領域のマルチプロダクトを効率よく開発・運用するためのシステム基盤と組織設計について / 2022-07-28-multi-product-platform

2022年7月28日「マルチプロダクトを支えるインフラ基盤設計〜境界線の作り方~」の登壇資料です。
https://andpad.connpass.com/event/252776/

Satoshi Tajima

July 30, 2022
Tweet

More Decks by Satoshi Tajima

Other Decks in Technology

Transcript

  1. © 2022 Finatext Holdings Ltd. • Satoshi Tajima / Twitter:

    @s_tajima • 2019年2⽉にFinatextに⼊社 • 2022年6⽉よりFinatextホールディングスの取締役CTO/CISO • エンジニアとしては、Platform Teamという⽴ち位置で全社共有のシステム基盤を管理 • 『Platform Teamはなぜ “インフラ” ではなく “プラットフォーム” を冠しているのか』 • https://techblog.finatext.com/why-not-infra-but-platform-ecb1166bd4ef ⾃⼰紹介
  2. © 2022 Finatext Holdings Ltd. レガシーな基幹システムの制約に縛られ、 ⾦融サービスのユーザー満⾜度は低い ⾦融サービスが抱える根本的な課題 ⾦融セクターの低いNPS* 出所:⾦融庁「リスク性⾦融商品にかかる顧客意識調査について」(2019年8⽉)

    *Net Promoter Score テ " マ パ " ク ホ テ ル 航 空 会 社 旅 ⾏ 会 社 5 サ イ ト 百 貨 店 ⾐ 料 品 ク レ ジ 9 ト カ " ド 通 信 会 社 ⽣ 命 保 険 損 害 保 険 証 券 銀 ⾏ 消 費 者 ⾦ 融 -41 -41 -44 -46 -64 -70 -60 -50 -40 -30 -20 -10 0 10 20 レガシーな基幹システムに伴う制約 • 複雑にカスタマイズされた レガシーなパッケージソフトウェア à ⾼額な維持運⽤費⽤ • 基幹システムに密結合したフロントエンド サービス à ⾮効率なサービス改善 システム ベンダーへ アウトソース
  3. © 2022 Finatext Holdings Ltd. ⾦融インフラストラクチャ事業 ‒ BaaS(Brokerage as a

    Service) “オーダーメイド型”の証券サービスを 低コスト・低リスクで提供できるプラットフォーム
  4. © 2022 Finatext Holdings Ltd. • 国内のエンジニアは現在約50名。 • チーム単位で複数のプロジェクトを担当。1チームは3名〜8名。現在全部で約10チーム。 •

    設計・開発・テスト・デプロイ・運⽤・サポートまでフルサイクルで担う。 • 利⽤技術や開発⼿法などはチームの裁量で選定する。 • 1⼈ですべての領域をカバーする必要はなく、チーム全体として全領域がカバーできればよい。 • チームをまたいで共通して必要になるシステム基盤・ツール類は、Platform Teamが提供する。 チーム毎の担当領域
  5. © 2022 Finatext Holdings Ltd. Platform Teamが管理するシステム基盤の例 1. 権限管理基盤 •

    AWSをはじめとする様々なシステムの権限付与やその承認作業の仕組みを提供 2. ログ管理基盤 • 社内で扱われる様々なログを⼀元管理し、保存はもちろん、分析環境やモニタリングの仕組みを提供 3. Opserver / Pritunl Zero • 本番環境への安全なシェルアクセスを提供するいわゆる踏み台システムの基盤 4. TARP (Temporary Assume Role Policy) • AWSアカウントの(主に)本番環境のアクセス権限を、承認プロセス+時間制限付きで付与する仕組み 5. CloudTrail Monitor • AWSで危険・適切でない操作が⾏われた場合に通知する仕組み 6. Cloudflare Access • 安全で快適に社内リソースにリモートアクセスするための基盤 (VPNの代替) 7. Boilerplate Repositories • TerraformやCI/CD Pipelineの環境を⼿軽に素早く構築できるようにするための参照実装リポジトリ