Toutes les réalisations

Neuflize OBC — Banque privée

Migration AKS et paiement instantané sous contrainte réglementaire

Backend de l’app mobile bancaire migré vers Azure AKS, puis implémentation du Paiement Instantané et de la Vérification du Bénéficiaire. Le sujet réel n’était pas la migration : c’était de tenir le règlement sans doubler la facture. Monitoring complet (Grafana, Prometheus, Loki, Promtail, Tempo) avec alerting proactif, et POC IA développeurs avec GitHub Copilot et Claude Code.

−52 %

de coûts cloud sur le périmètre bancaire mobile, à service constant

Le contexte

Un virement instantané ne s’exploite pas comme un virement classique. Pas de fenêtre de traitement nocturne, pas de rejet corrigé le lendemain : la demande est acceptée ou refusée en quelques secondes, à toute heure et tous les jours de l’année. La Vérification du Bénéficiaire ajoute un contrôle au même endroit : dans le chemin critique, avant la confirmation, donc dans le temps d’attente perçu par le client.

La difficulté n’était pas d’écrire ce parcours, mais de le rendre disponible en permanence sans que la facture suive. Une capacité synchrone toujours ouverte se dimensionne spontanément pour le pic et se paie douze mois sur douze : c’est le réflexe qui double un budget cloud. Et une échéance réglementaire ne se décale pas parce que l’architecture n’est pas prête.

Notre intervention

La migration du backend vers Azure AKS a précédé le reste, et pas seulement pour moderniser l’hébergement. Tant que la capacité se réserve par machine virtuelle, l’unité d’achat reste trop grosse pour un trafic de paiement, irrégulier par nature. En conteneurs, la ressource se demande au pod, s’observe et se corrige : c’est cette granularité qui rend une baisse de coût possible sans rien retirer au service.

Les services Java et Spring Boot ont ensuite porté le Paiement Instantané et la Vérification du Bénéficiaire. Le synchrone impose des règles que le batch pardonnait : idempotence stricte, parce qu’une requête expirée ne se rejoue pas à l’aveugle sans risque de double débit ; budget de latence explicite pour le contrôle de bénéficiaire ; comportement défini pour chaque dépassement de délai.

L’observabilité a été traitée comme une partie du produit : Prometheus pour les métriques, Loki et Promtail pour les journaux, Tempo pour les traces distribuées, Grafana au-dessus. Sur un paiement qui traverse plusieurs systèmes en quelques secondes, seule la trace dit où la seconde a été perdue. L’alerting est proactif parce que la seule alternative est d’apprendre l’incident par le client.

Le FinOps a été mené dans le même mouvement plutôt qu’en audit final. Un POC d’assistants de code (GitHub Copilot, Claude Code) a été conduit avec les équipes, sujet depuis structuré en offre dédiée.

Résultats

  • Transactions temps réel en production
  • Monitoring 360° avec alerting proactif
  • POC IA développeurs (Copilot, Claude Code) intégré

Technologies & outils

AzureAKSJavaSpring BootGrafanaPrometheusLokiFinOps

Les coûts cloud du périmètre bancaire mobile ont baissé de 52 % à service constant : aucune fonctionnalité retirée, aucun niveau de service dégradé. La réduction vient du dimensionnement et de l’architecture, pas d’un arbitrage sur le produit. Elle a été obtenue pendant qu’une capacité temps réel supplémentaire entrait en production — au moment où l’on s’attend plutôt à voir la facture monter.

Les transactions instantanées tournent en production et la chaîne d’observation couvre le parcours de bout en bout, avec un alerting qui se déclenche sur le symptôme avant la réclamation. Le POC d’IA pour développeurs a été intégré à ce cadre plutôt que mené à côté.

Expertise mobilisée — Cloud & migration

06 — Contact

45 minutes.
Sans engagement.

Décrivez la décision technique devant vous. Nous vous disons ce que nous ferions, si c’est pour nous, et ce que ça coûte. Réponse sous 24 h ouvrées, par un associé.

Adresse42 rue de la Py, 75020 Paris, France
DélaiRéponse < 24 h ouvrées
LanguesFrançais, anglais, arabe