Vai al contenuto
Architettura e gestione

Costruito per durare, e mantenuto così.

Per Codedesign, architettura e gestione significa progettare la struttura dei sistemi critici — sicurezza, dati, integrazione, infrastruttura — e poi gestirli: monitoraggio, manutenzione, rilasci continui e una documentazione sempre fedele al sistema.

  • Progettazione e revisione dell'architettura
  • Accesso unificato, ruoli e tracciabilità
  • Azure o in sede, sempre osservabile
  • Manutenzione e rilasci documentati

Molti guasti si decidono presto e si scoprono tardi

Le decisioni prese nelle prime settimane — come si accede, dove stanno i dati, come dialogano i servizi — determinano per anni quanto costerà cambiare un sistema. Quando restano implicite, nessuno ricorda perché sono state prese, e nessuno osa toccarle.

La gestione è il momento in cui il software mostra quanto è stato costruito bene. Un sistema che nessuno monitora, aggiorna o documenta diventa lentamente un sistema legacy, per quanto recente sia il suo codice.

Cosa facciamo

Progettazione all'inizio, cura per tutta la vita del sistema.

  • 01

    Progettazione dell'architettura

    La struttura di un nuovo sistema — moduli, dati, integrazione, infrastruttura — progettata intorno al tuo carico, ai tuoi rischi e alla squadra che lo manterrà.

  • 02

    Revisione dell'architettura

    Una revisione indipendente di un sistema esistente, con i rischi ordinati per impatto e un piano su cui agire.

  • 03

    Sicurezza fin dalla progettazione

    Accesso unificato, ruoli e permessi, tracciabilità delle operazioni, gestione dei segreti e una base di sicurezza mappata su riferimenti riconosciuti come i controlli ISO/IEC 27001 e le linee guida OWASP.

  • 04

    Cloud e in sede

    Esercizio su Microsoft Azure — App Service, Azure SQL, Blob Storage, Service Bus — oppure sui tuoi server Windows con IIS e SQL Server, scelti in base al sistema, non alla moda.

  • 05

    Osservabilità

    Log, metriche e tracce, con OpenTelemetry dove serve, che mostrano come si comporta il sistema in produzione e dove si guasta.

  • 06

    Manutenzione e rilasci continui

    Aggiornamenti, correzioni e nuove funzioni rilasciati in piccole versioni, ciascuna descritta nel registro delle modifiche.

  • 07

    Documentazione

    Registro delle decisioni architetturali, guide operative e documentazione tecnica aggiornati a ogni rilascio.

Come lavoriamo

  1. 01

    Valutare

    Leggiamo il codice, l'infrastruttura e lo storico degli incidenti, e parliamo con chi gestisce il sistema.

  2. 02

    Decidere e documentare

    Ogni scelta architetturale è scritta in un registro delle decisioni: contesto, alternative, decisione, conseguenze.

  3. 03

    Automatizzare

    Compilazione, rilasci e controlli sono automatizzati, perché un rilascio sia un'operazione ordinaria e non un evento.

  4. 04

    Gestire

    Monitoriamo, aggiorniamo e rilasciamo, e riferiamo cosa è cambiato e perché.

Principi

  • Decisioni per iscritto

    Una scheda nel registro delle decisioni per ogni scelta significativa, perché le ragioni sopravvivano alla riunione in cui sono state prese.

  • Sicurezza fin dalla progettazione

    Identità, ruoli e tracciabilità fanno parte del primo progetto, non di una lista di controllo prima dell'avvio.

  • Collaudato dove conta

    Tecnologie consolidate per il cuore del sistema; quelle più recenti solo dove si guadagnano il posto.

  • Osservabile per impostazione

    Se è in produzione, produce log, metriche e tracce che qualcuno legge.

  • Rilasci piccoli

    Rilasci frequenti e documentati sono più sicuri di rilasci rari e grandi.

Nella pratica

L'applicazione di produzione e spedizione di un produttore di ventilatori industriali funziona su Azure con accesso unificato e ha raggiunto 68 rilasci, ciascuno documentato nel registro delle modifiche. Leggi il caso studio. Per una compagnia di crociere di lusso abbiamo costruito una piattaforma di 36 servizi applicativi su Windows Server, IIS e SQL Server, con attività pianificate e accesso tramite Microsoft Entra ID con autenticazione a due fattori. Leggi il caso studio.

Per approfondire

Le domande che ci fanno

Che cos'è un registro delle decisioni architetturali?

Un registro delle decisioni architetturali (in inglese architecture decision record, ADR) è un breve documento che fissa una singola decisione tecnica rilevante: il contesto, le alternative considerate, la scelta fatta e le sue conseguenze. Conservati insieme al codice, questi documenti permettono a una squadra di capire anche anni dopo perché un sistema è costruito in quel modo. Uno dei progetti in corso di Codedesign ne conta 25.

Cosa comprende una revisione dell'architettura?

Una revisione dell'architettura esamina struttura del codice, modello dei dati, integrazioni, sicurezza, infrastruttura e gestione di un sistema esistente, a partire dal codice e dal confronto con la squadra. Il risultato è una relazione scritta con i rischi, il loro probabile impatto e un piano con le priorità.

Lavorate su Azure o su server in sede?

Su entrambi. Codedesign realizza sistemi su Microsoft Azure (App Service, Azure SQL, Blob Storage, Service Bus) e sui server Windows dei clienti, con IIS e SQL Server. La scelta dipende da dati, integrazione e costi, non da preferenze.

Cosa significa in pratica sicurezza fin dalla progettazione?

Sicurezza fin dalla progettazione significa che identità, permessi, tracciabilità e protezione dei dati sono progettati nel sistema dall'inizio. In pratica: accesso unificato con autenticazione a due fattori, ruoli definiti per funzione, ogni operazione sensibile registrata e una base di sicurezza mappata su riferimenti come i controlli ISO/IEC 27001 e le linee guida OWASP.

Potete mantenere un software che non avete costruito voi?

Sì, dopo una valutazione iniziale. Codedesign esamina codice e infrastruttura, documenta ciò che trova, attiva il monitoraggio e poi prende in carico manutenzione e rilasci per gradi.

Architettura e gestione

C'è un sistema che nessuno osa toccare?

Di solito è il punto giusto da cui partire. Parlacene, e ti proporremo come valutarlo.

Richiedi un incontro riservato