DevOps'i ja IaC teema on väga populaarne ja areneb kiiresti. Siiski käsitlevad enamik autoritest sel teel vaid tehnilisi probleeme. Mina aga tutvustan probleemide aspekte, mis on iseloomulikud suurtele ettevõtetele. Mul pole lahendusi – probleemid on üldiselt fataalsed ja seonduvad bürokraatia, auditi ja "soft skills"-iga.

Kuna artikli pealkiri on selline, siis on meie näidisena Daenerys, kes on läinud Enterprise'i poole.
Kahtlemata toimub praegu vana ja uue kokkupõrge. Tihti ei ole nende konfliktide puhul kummalgi poolel õigust ega süüd. Nii see lihtsalt on. Kuid et mitte jääda ilma tõenditeta, alustame sellest ekraanist:

See on nn Change Request. Näete umbes kolmandikku väljadest, mille tuleb täita erinevatest registritest, teised väljad on teistel vahetu. Selline dokument tuleb täita, et rakendada skripti tootmisesse serverile, või laadida uusi faile ja üldiselt midagi muuta.
Väljade arv on nii suur, et ma kirjutasin oma väikese automatiseerimise nende täitmiseks. Ja see leht on üles ehitatud nii, et mitte ükski automatiseerimisvahend ei näe selle välju, nii et ainsaks võimalikuks lahenduseks oli kasutada AutoIt, et lihtsalt hiirega koordinaatidel klõpsata. Hinnake neid meeleheite astmeid, et selliseks sammuks otsustuda:

Nii et, võtate jenkins, chef, terraform, nexus ja muud ning rõõmsalt peate seda kõike oma arenduskeskkonda. Aga siis tuleb aeg saata see QA-sse, UAT-sse ja PROD-i. Nexus artefakt on olemas ja saate kirja DBA-lt, mille tekst on umbes järgmine:
Lugupeetud,
Esiteks, teie nexus, teil pole minuga ligipääsu teie Nexus
Teiseks, kõik muudatused peavad olema vormistatud kui Change Request.
SQL skriptid peate välja tooma nende Nexusest ja lisama Change Requestile.
Kui muudatus ei ole hädavajalik, tuleks seda teha 7 päeva jooksul alates väljaandmisest (ainult nädalavahetustel).
Kui teie Change Requesti kiidab heaks hulk inimesi, siis DBA käivitab teie skripti ja saadab isegi e-posti teel ekraanipildi tulemusega.Lugupidamisega, teie DBA, kes on siin töötanud alates pea- jaotusest.
Kas tead, millele see mind meenutab? Poolautomaatsetele lahendustele: robot hoiab nailoni, samal ajal kui töötaja lööb seda haamriga. Tõepoolest, mis mõte on selles Nexus, kui kõik on hiljem täiesti käsitsi tehtud?
Aga ei tohiks süüdistada Enterprise'i! Jah, see on verine, kuid kogu see bürokraatia Change Requestidega on sunnitud ja tuleb auditeerijatest. Enterprise peab nii töötama, ja punkt. Teistmoodi ei saa. Ja audit on väga konservatiivne asi. Kui palju on näiteks räägitud, et pikad vale-keerulised ja sageli muudetavad paroolid on halvad, aga ettevõtted on viimased, kus seda muutuvad. Samuti juurutamised ja kõik muu.
Muide, kunagi üritasin ma luua fail terraformile, aga mul ei õnnestunud. Komistasin 'Project Accounting Billing Code' sildi tähenduse peale, mida ma ei suutnud teada saada — mul polnud piisavalt soft skills'i.
Ma ei räägi isegi passiivsest luttilikust — oo, teie automatiseerimine ohustab minu tööohutust, ei taha õppida midagi uut, seega saboteerin vaikselt.
Mis on üldse võimalik lahendus? ITSM-süsteemidel on äärmiselt primitiivne API, et automaatsete dokumentide genereerimist. Ja lisaks, enamik selliseid süsteeme on pärit peamiselt peamisest raamistikest. Kas keegi teab tõeliselt kaasaegseid ITSM-süsteeme? Kas keegi on leidnud edukat kogemust kaasaegse DevOpsi ja bürokraatia integreerimisel? Jutt ei käi loomulikult puhtalt müügilehtedest, kus globaalsed väljalasked võivad toimuda iga päev, vaid näiteks pangandussektorist, mis on audiitorite ja väga tugeva isoleerimise all kõrgemates keskkondades.
Aga ärge unustage, et kõik teie fantaasiad on piiratud auditi poolt. Ja see muudab kõik. Ootan teid kommentaarides!
Allikas: habr.com
