Estudo de caso

Lepok

Sobre o cliente

Varejo - Papelaria e Informática

A Lepok é uma empresa do segmento de papelaria e informática, com forte atuação em varejo físico, vendas corporativas e e-commerce, operando em um mercado altamente competitivo e marcado por picos
severos de sazonalidade.

No final de 2018, a empresa enfrentou um ponto de inflexão tecnológico: o ERP utilizado à época passou a exigir uma infraestrutura mais robusta, elástica e alinhada às novas arquiteturas de software. O modelo tradicional on-premises, baseado em CAPEX elevado e limitações físicas, já não acompanhava o ritmo do negócio nem oferecia previsibilidade operacional.

Nesse contexto, a direção da empresa decidiu migrar sua estratégia de investimento de infraestrutura de CAPEX para OPEX, buscando maior flexibilidade, escalabilidade e controle financeiro. Foi nesse momento que se iniciou a parceria com a KXC, com o objetivo de desenhar e implementar uma arquitetura em nuvem da AWS que sustentasse o crescimento do negócio, reduzisse riscos operacionais e preparasse a empresa para evoluções futuras.

O projeto teve início com a migração do e-commerce para a nuvem, seguida posteriormente pela migração completa da infraestrutura do ERP, sempre com foco em continuidade operacional, performance e
alinhamento com os objetivos estratégicos da Lepok.

Problema a ser resolvido

Ao longo do projeto, foram identificados e enfrentados desafios relevantes, tanto tecnológicos quanto de negócio, entre eles:

  • Infraestrutura on-premises limitada, com alto esforço operacional, baixa elasticidade e dificuldades para absorver picos de demanda sazonais.Risco recorrente de indisponibilidade (downtime) no e-commerce em períodos críticos, impactando diretamente vendas e experiência do cliente.
  • Dependência de investimentos elevados em CAPEX, dificultando previsibilidade financeira e escalabilidade gradual.
  • Complexidade na migração de sistemas críticos, como o ERP, sem impacto nas operações da empresa.
  • Variações cambiais (dólar) afetando custos de nuvem, exigindo constante reavaliação da arquitetura para manter o equilíbrio financeiro.
  • Necessidade de evoluir continuamente a arquitetura, incorporando novas tecnologias sem comprometer a estabilidade e segurança.


Esses desafios exigiam não apenas conhecimento técnico, mas também uma
abordagem consultiva, capaz de alinhar tecnologia, operação e estratégia de

negócio.

Solução proposta

A Base Sólida: Estrutura e Acesso

Criamos uma Estrutura de Rede (VPC) dedicada e projetada para acomodar o crescimento futuro do cliente. De forma pioneira, garantimos um isolamento completo para os sistemas mais críticos – como o ERP, Banco de Dados, Servidor de Arquivos e Controladores de Domínio – alocando-os em áreas de rede totalmente privadas. A segurança foi maximizada ao definirmos um único ponto de entrada para a administração e usuários corporativos através de VPNs seguras, eliminando qualquer exposição direta dos recursos internos à internet. Implementamos múltiplas camadas de defesa, como as “Network ACLs” e “Security Groups” rigorosos, garantindo que apenas o tráfego essencial e autorizado circule entre os diferentes sistemas.

Proteção e Performance Web

A face pública do sistema, a Camada Web, foi protegida por uma solução de balanceamento de carga de ponta (ALB) integrada a um firewall de aplicação robusto (AWS WAF). Isso significa que a aplicação está constantemente defendida contra ameaças comuns da internet, como injeção de SQL e ataques de negação de serviço (DDoS), com uma taxa de acesso controlada de forma inteligente. Inovamos ao habilitar o AWS Shield Standard e utilizar certificados de segurança (SSL/TLS) avançados, assegurando que a comunicação com o ERP Web seja sempre segura e confiável.

O Coração do Sistema: Aplicação e Dados

A Camada de Aplicação (ERP) e o Banco de Dados foram construídos para alta disponibilidade e eficiência. Utilizamos o recurso de Auto Scaling Group, garantindo que o sistema se ajuste automaticamente à demanda, aumentando ou diminuindo sua capacidade conforme a necessidade, o que otimiza custos e performance de forma inédita. Para o Banco de Dados, priorizamos a confiabilidade com a replicação automática em múltiplas zonas geográficas (Multi-AZ) e a segurança de ponta com a criptografia de dados em repouso e em trânsito. O armazenamento de arquivos (File Server) foi otimizado com soluções nativas de nuvem, garantindo compatibilidade total e backups automáticos e criptografados.

Gerenciamento e Monitoramento Inteligentes

Um pilar de nossa inovação reside na Excelência Operacional. Implementamos uma Gestão de Identidade e Acesso baseada no princípio de menor privilégio, utilizando o AWS Systems Manager Session Manager para acesso administrativo seguro sem a necessidade de servidores intermediários, uma prática moderna e mais segura. Além disso, a solução conta com um sistema de Monitoramento e Observabilidade abrangente, utilizando ferramentas como CloudWatch e CloudTrail, que rastreiam cada métrica, log e chamada de API. Isso permite auditoria total e a capacidade de reagir proativamente a qualquer anomalia. Por fim, a estratégia de Backup e Recuperação foi cuidadosamente planejada para garantir a Continuidade de Negócios. Centralizamos os backups com políticas claras, incluindo cópias de segurança em regiões geográficas diferentes (Cross-Region Backup), e estabelecemos metas de tempo (RTO) e ponto de recuperação (RPO) rigorosas, testadas periodicamente, demonstrando um compromisso inovador com a resiliência total do ambiente.

Resultados Alcançados

A parceria entre Lepok e KXC resultou em uma transformação estrutural do ambiente tecnológico da empresa, com impactos claros e mensuráveis ao longo de mais de sete anos de colaboração contínua.

Entre os principais resultados alcançados, destacam-se:

  • Migração bem-sucedida do e-commerce para a AWS, eliminando gargalos operacionais e garantindo estabilidade mesmo em períodos de alta sazonalidade.
    Migração da infraestrutura do ERP com zero downtime, assegurando continuidade total das operações críticas do negócio.
  • Implementação de uma arquitetura moderna e escalável, com uso de serviços como Amazon RDS e AWS WAF, elevando níveis de performance, segurança e confiabilidade.
  • Otimização recorrente de custos, com revisões arquiteturais estratégicas para mitigar impactos de variações cambiais e manter o equilíbrio financeiro do ambiente em nuvem.
  • Evolução contínua da plataforma, incluindo testes e adoção de arquiteturas serverless e estratégias de auto-scaling, preparando o ambiente para crescimento sustentável.
  • Fortalecimento da maturidade tecnológica da empresa, com aproximação a eventos, boas práticas e novas iniciativas da AWS, incluindo o uso de inteligência artificial como próxima etapa de inovação.


O ambiente atual proporciona à Lepok maior previsibilidade operacional, resiliência tecnológica e capacidade de evolução contínua, consolidando a tecnologia como um habilitador estratégico do negócio — e não apenas como suporte operacional.

Nosso website coleta informações do seu dispositivo e da sua navegação por meio de cookies para permitir funcionalidades como: melhorar o funcionamento técnico das páginas, mensurar a audiência do website e oferecer produtos e serviços relevantes por meio de anúncios personalizados. Para saber mais sobre as informações de cookies que coletamos, acesse a nossa Política de Privacidade e Política de Cookies. Caso você não concorde com as políticas de privacidade ou cookies, por favor feche este website.