Fallstudie

AWS Landing Zone als Grundlage für ein großes japanisches Finanzinstitut

Bild des ITGix-Teams
ITGix-Team
Passionierte DevOps- und Cloud-Ingenieure
27.07.2026
Lesezeit: 3 Minuten.
Zuletzt aktualisiert: 27 .07.2026

Inhaltsübersicht

Zusammenfassung

Ein führendes japanisches Finanzinstitut hat sich mit unserem Cloud-Beratungsteam zusammengetan, um seine Cloud-Transformation durch den Aufbau einer sicheren, skalierbaren und vollständig geregelten AWS Landing Zone zu beschleunigen. Durch den Einsatz von Amazon Web Serviceshaben wir eine robuste Multi-Account-Grundlage geschaffen, die eine schnelle Einbindung von Workloads, nahtlose Hybrid-Konnektivität und Sicherheit auf Unternehmensniveau ermöglichte – und dabei die strengen regulatorischen und Compliance-Anforderungen der Bank erfüllte.

Das Ergebnis war eine zukunftsfähige AWS-Umgebung, die es den Anwendungsteams ermöglichte, Innovationen schneller voranzutreiben, ohne dabei Abstriche bei Governance, Sicherheit oder Kostenkontrolle machen zu müssen.

AWS Landing Zone

Kundenübersicht

Der Kunde ist eine der größten Banken Japans und betreut landesweit Millionen von Privat- und Firmenkunden. Die Bank betreibt große lokale Rechenzentren in Tokio und Osaka und hat eine Initiative zur Cloud-Modernisierung gestartet, um langfristige digitale Innovationen voranzutreiben.

Die ersten Bemühungen zur Einführung der Cloud waren jedoch auf die einzelnen Anwendungsteams verteilt, was zu betrieblicher Komplexität und uneinheitlichen Sicherheitskontrollen führte. Die Bank benötigte eine einheitliche AWS-Basis, die sich sicher skalieren ließ und gleichzeitig eine zentralisierte Steuerung ermöglichte.

Die Herausforderung: Skalierbarkeit in einem stark regulierten Umfeld gewährleisten

Als stark reguliertes Finanzinstitut benötigte die Bank eine Cloud-Plattform, die die Autonomie der Teams mit strengen unternehmensweiten Kontrollmechanismen in Einklang brachte. Zu den wichtigsten Herausforderungen zählten:

  • Einrichtung einer standardisierten AWS Landing Zone, die den Sicherheitsanforderungen der Finanzbranche entspricht
  • Schnelle und vorschriftsmäßige Bereitstellung von AWS-Konten in großem Maßstab ermöglichen
  • Durchsetzung präventiver Sicherheitsmaßnahmen und Netzwerkisolierung in allen Umgebungen
  • Sichere Integration von AWS in die bestehende lokale Infrastruktur
  • Transparenz bei den Cloud-Kosten durch einheitliche Tagging- und FinOps-Verfahren

Die Lösung: Eine vollautomatisierte AWS-Landing-Zone auf Unternehmensniveau

Als Teil eines interdisziplinären Projektteams haben wir eine produktionsreife AWS Landing Zone unter Verwendung von AWS Control Tower als Governance-Rückgrat und Account Factory for Terraform (AFT) zur Automatisierung der Kontobereitstellung.

Die Bereitstellung der Infrastruktur wurde mithilfe von Terraform Enterprise standardisiert und automatisiert, wobei eine Integration mit GitLab-CI/CD- Pipelines und AWS-nativen Diensten wie CodeBuild und CodePipeline erfolgte. Dieser Ansatz gewährleistete unternehmensweit konsistente, nachvollziehbare und richtlinienkonforme Bereitstellungen.

Unternehmensweite Governance und Sicherheit in großem Maßstab

  • Service Control Policies (SCPs) implementiert, um präventive Sicherheitsmaßnahmen für alle AWS-Konten durchzusetzen
  • Es wurde eine starke Netzwerksegmentierung sowohl auf Kunden- als auch auf VPC-Ebene eingerichtet.
  • Einführung eines optimierten Prozesses zur Kontobereitstellung, mit dem vollständig konfigurierte AWS-Konten – einschließlich Netzwerkkonfiguration, Sicherheitsgrundlagen und organisatorischer Kontrollen – in nur 15 bis 20 Minuten bereitgestellt werden können
  • Es wurden standardisierte Sicherheitskonfigurationen implementiert, um gesetzliche und interne Compliance-Anforderungen zu erfüllen

Hybride Netzwerke – auf Leistung und Zuverlässigkeit ausgelegt

  • AWS Direct Connect wurde implementiert, um eine sichere Verbindung mit geringer Latenz zwischen AWS und den lokalen Rechenzentren in Tokio und Osaka herzustellen.
  • Automatisierte VPC-Bereitstellung für Anwendungskonten, wodurch ein einheitliches Subnetz-Design, einheitliche Routing-Richtlinien und einheitliche Sicherheitsgruppenstandards gewährleistet werden

Diese Hybridarchitektur ermöglichte es den Anwendungsteams, Workloads zu migrieren und zu modernisieren, ohne den laufenden Geschäftsbetrieb zu beeinträchtigen.

Grundlagen zu Sicherheit, Identität und Verschlüsselung

In Zusammenarbeit mit den internen Sicherheitsteams der Bank haben wir wiederverwendbare Terraform-Module entwickelt, die den Sicherheitsstandards des Unternehmens entsprechen, darunter:

  • AWS Key Management Service (KMS) für die zentralisierte Verschlüsselung und die Verwaltung des Schlüssellebenszyklus
  • AWS Secrets Manager für den sicheren Umgang mit vertraulichen Anmeldedaten
  • AWS Private Certificate Authority (PCA) zur Unterstützung interner PKI-Anforderungen

Diese Funktionen wurden direkt in die Landing Zone integriert, wodurch sichergestellt wurde , dass die Sicherheit von Grund auf automatisiert, durchgesetzt und wiederholbar war.

FinOps-Einführung und Kostentransparenz

Unser FinOps-Projekt half der Bank dabei, die Cloud-Ausgaben vom ersten Tag an unter Kontrolle zu bringen:

  • Richtlinien zur obligatorischen Kennzeichnung durchgesetzt, um eine genaue Kostenverrechnung nach Anwendung und Geschäftsbereich zu ermöglichen
  • Durch strukturierte Kostenberichte wurde eine bessere Übersicht über die AWS-Nutzung geschaffen
  • Optimierungspotenziale zur Abfallreduzierung und zur Verbesserung der Kosteneffizienz ermittelt

Dadurch erhielt die Unternehmensleitung die notwendigen Erkenntnisse, um Cloud-Investitionen strategisch zu steuern.

Messbare Auswirkungen auf das Geschäft

Durch die Einführung einer sicheren, automatisierten AWS Landing Zone gelang der Bank ein entscheidender Sprung in ihrer Cloud-Reife:

  • Zuvor fragmentierte Cloud-Bereitstellungen in einer einzigen, geregelten Plattform zusammenführen
  • Beschleunigte Anwendungsintegration durch schnelle Kontoeinrichtung
  • Verbesserte Sicherheitslage und Einhaltung gesetzlicher Vorschriften
  • Ermöglichte eine nahtlose Hybrid-Integration mit bestehenden Rechenzentren
  • Verbesserte Kostentransparenz und Finanzsteuerung

In einem nächsten Schritt begannen die Anwendungsteams mit der Migration und Bereitstellung von Workloads in die Landing Zone und führten dabei ein einheitliches, konformes und wiederholbares Cloud-Betriebsmodell ein. Diese Grundlage beschleunigte den Weg der Bank zur groß angelegten Einführung von AWS erheblich und ermöglichte so schnellere Innovationen, geringere Risiken und langfristige betriebliche Effizienz.

Weitere Fallstudien

Übersicht Ein führendes deutsches Automobilunternehmen benötigte eine sichere, skalierbare und PCI DSS-konforme Transaktionsverarbeitungsplattform zur Unterstützung seiner Finanzdienstleistungsgeschäfte auf AWS. Die Plattform musste sensible Zahlungsdaten verarbeiten ...
Lesen
Überblick über die Branche Die Einhaltung der SOC2-Vorschriften ist eine wichtige Voraussetzung für Organisationen, die sensible Geschäftsvorgänge und Daten verwalten.
Lesen

Blog-Beiträge

Die Fintech-Revolution, angetrieben durch unerbittliche digitale Innovation, verändert die Finanzbranche. Diese Leistung muss jedoch mit robusten Sicherheitsmaßnahmen gekoppelt werden, da Fintech-Anwendungen mit sensiblen Daten und...
Lesen
DevOps in der Finanzwelt Kurz gesagt ist DevOps eine Methodik und eine Reihe von Best Practices und Tools, die von Entwicklungs- und Betriebsteams verwendet werden, die sich mit...
Lesen
Kontakt aufnehmen
ITGix bietet Ihnen fachkundige Beratung und maßgeschneiderte DevOps-Services, um Ihr Unternehmenswachstum zu beschleunigen.
Newsletter für
Technik-Experten
Schließen Sie sich 12.000+ Geschäftsführern, Designer und Entwickler, die Blogs, e-Books und Fallstudien Fallstudien über neue Technologie erhalten.