DevOps'i ja IaC teema on vĂ€ga populaarne ja areneb kiiresti. Siiski kĂ€sitlevad enamik autoritest sel teel vaid tehnilisi probleeme. Mina aga tutvustan probleemide aspekte, mis on iseloomulikud suurtele ettevĂ”tetele. Mul pole lahendusi â probleemid on ĂŒldiselt fataalsed ja seonduvad bĂŒrokraatia, auditi ja "soft skills"-iga.

Kuna artikli pealkiri on selline, siis on meie nÀidisena Daenerys, kes on lÀinud Enterprise'i poole.
Kahtlemata toimub praegu vana ja uue kokkupĂ”rge. Tihti ei ole nende konfliktide puhul kummalgi poolel Ă”igust ega sĂŒĂŒd. Nii see lihtsalt on. Kuid et mitte jÀÀda ilma tĂ”enditeta, alustame sellest ekraanist:

See on nn Change Request. NĂ€ete umbes kolmandikku vĂ€ljadest, mille tuleb tĂ€ita erinevatest registritest, teised vĂ€ljad on teistel vahetu. Selline dokument tuleb tĂ€ita, et rakendada skripti tootmisesse serverile, vĂ”i laadida uusi faile ja ĂŒldiselt midagi muuta.
VĂ€ljade arv on nii suur, et ma kirjutasin oma vĂ€ikese automatiseerimise nende tĂ€itmiseks. Ja see leht on ĂŒles ehitatud nii, et mitte ĂŒkski automatiseerimisvahend ei nĂ€e selle vĂ€lju, nii et ainsaks vĂ”imalikuks lahenduseks oli kasutada AutoIt, et lihtsalt hiirega koordinaatidel klĂ”psata. Hinnake neid meeleheite astmeid, et selliseks sammuks otsustuda:

Nii et, vÔtate jenkins, chef, terraform, nexus ja muud ning rÔÔmsalt peate seda kÔike oma arenduskeskkonda. Aga siis tuleb aeg saata see QA-sse, UAT-sse ja PROD-i. Nexus artefakt on olemas ja saate kirja DBA-lt, mille tekst on umbes jÀrgmine:
Lugupeetud,
Esiteks, teie nexus, teil pole minuga ligipÀÀsu teie Nexus
Teiseks, kÔik muudatused peavad olema vormistatud kui Change Request.
SQL skriptid peate vÀlja tooma nende Nexusest ja lisama Change Requestile.
Kui muudatus ei ole hÀdavajalik, tuleks seda teha 7 pÀeva jooksul alates vÀljaandmisest (ainult nÀdalavahetustel).
Kui teie Change Requesti kiidab heaks hulk inimesi, siis DBA kÀivitab teie skripti ja saadab isegi e-posti teel ekraanipildi tulemusega.Lugupidamisega, teie DBA, kes on siin töötanud alates pea- jaotusest.
Kas tead, millele see mind meenutab? Poolautomaatsetele lahendustele: robot hoiab nailoni, samal ajal kui töötaja lööb seda haamriga. TÔepoolest, mis mÔte on selles Nexus, kui kÔik on hiljem tÀiesti kÀsitsi tehtud?
Aga ei tohiks sĂŒĂŒdistada Enterprise'i! Jah, see on verine, kuid kogu see bĂŒrokraatia Change Requestidega on sunnitud ja tuleb auditeerijatest. Enterprise peab nii töötama, ja punkt. Teistmoodi ei saa. Ja audit on vĂ€ga konservatiivne asi. Kui palju on nĂ€iteks rÀÀgitud, et pikad vale-keerulised ja sageli muudetavad paroolid on halvad, aga ettevĂ”tted on viimased, kus seda muutuvad. Samuti juurutamised ja kĂ”ik muu.
Muide, kunagi ĂŒritasin ma luua fail terraformile, aga mul ei Ă”nnestunud. Komistasin 'Project Accounting Billing Code' sildi tĂ€henduse peale, mida ma ei suutnud teada saada â mul polnud piisavalt soft skills'i.
Ma ei rÀÀgi isegi passiivsest luttilikust â oo, teie automatiseerimine ohustab minu tööohutust, ei taha Ă”ppida midagi uut, seega saboteerin vaikselt.
Mis on ĂŒldse vĂ”imalik lahendus? ITSM-sĂŒsteemidel on ÀÀrmiselt primitiivne API, et automaatsete dokumentide genereerimist. Ja lisaks, enamik selliseid sĂŒsteeme on pĂ€rit peamiselt peamisest raamistikest. Kas keegi teab tĂ”eliselt kaasaegseid ITSM-sĂŒsteeme? Kas keegi on leidnud edukat kogemust kaasaegse DevOpsi ja bĂŒrokraatia integreerimisel? Jutt ei kĂ€i loomulikult puhtalt mĂŒĂŒgilehtedest, kus globaalsed vĂ€ljalasked vĂ”ivad toimuda iga pĂ€ev, vaid nĂ€iteks pangandussektorist, mis on audiitorite ja vĂ€ga tugeva isoleerimise all kĂ”rgemates keskkondades.
Aga Àrge unustage, et kÔik teie fantaasiad on piiratud auditi poolt. Ja see muudab kÔik. Ootan teid kommentaarides!
Allikas: habr.com
