Chanson de glace (Enterprise sanglant) et de feu (DevOps et IaC)

Le thème de DevOps et de l'IaC est très populaire et se développe rapidement. Cependant, la plupart des auteurs se concentrent uniquement sur les problèmes techniques en cours de route. Je vais décrire les problèmes spécifiques aux grandes entreprises. Je n'ai pas de solution — les problèmes, en général, sont graves et relèvent de la bureaucratie, de l'audit et des « soft skills ».

Chanson de glace (Enterprise sanglant) et de feu (DevOps et IaC)
Si le titre de l'article est tel, alors en guise de mascotte, nous avons Daenerys, qui a rejoint le camp des entreprises.

Il est indéniable qu'il y a actuellement un conflit entre l'ancien et le nouveau. Et souvent, dans ces collisions, il n'y a ni gagnants ni perdants. C'est ainsi. Mais pour ne pas être trop vague, commençons par cet écran :

Chanson de glace (Enterprise sanglant) et de feu (DevOps et IaC)

C'est ce qu'on appelle une Demande de Changement. Vous voyez environ un tiers des champs qui doivent être remplis à partir de divers répertoires, les autres champs se trouvent dans d'autres onglets. Ce document doit être rempli pour appliquer un script en production. serveur, ou télécharger de nouveaux fichiers et en général, changer quoi que ce soit.

Le nombre de champs est tel que j'ai écrit ma petite automatisation pour remplir ces champs. De plus, cette page est conçue de telle manière que aucun outil d'automatisation ne peut voir ses champs, et la seule solution possible a été d'utiliser AutoIt, pour cliquer simplement sur les coordonnées. Évaluez le degré de désespoir pour en arriver là :

Chanson de glace (Enterprise sanglant) et de feu (DevOps et IaC)

Alors, vous prenez Jenkins, Chef, Terraform, Nexus et autres, et vous déployez joyeusement tout cela sur votre environnement de développement. Mais vient le moment d'envoyer cela au QA, à l'UAT et à la PROD. Vous avez l'artéfact Nexus et vous recevez un email du DBA contenant à peu près le texte suivant :

Cher,

Tout d'abord, votre Nexus, vous pouvez vous l'imaginer, je n'ai pas accès à votre Nexus.
Deuxièmement, tous les changements doivent être formalisés sous forme de Demande de Changement.
Les scripts SQL doivent être extraits de votre Nexus et joints à la Demande de Changement.
Si le changement n'est pas urgent, cela doit être fait dans les 7 jours suivant la sortie (uniquement pendant le week-end).
Quand votre Demande de Changement est approuvée par un certain nombre de personnes, le DBA exécutera votre script et vous enverra même par email une capture d'écran du résultat.

Cordialement, votre DBA qui travaille ici depuis l'époque des mainframes.

Savez-vous à quoi cela me fait penser ? À une semi-automatisation : un robot tient le socle, tandis qu'un ouvrier tape dessus avec un marteau. Quel intérêt a ce Nexus si ensuite tout est fait entièrement à la main ?

Mais il ne faut pas blâmer l'Enterprise pour cela ! Certes, c'est compliqué, mais toute cette bureaucratie avec les Change Requests est forcée et provient des auditeurs. L'Enterprise est obligé de fonctionner ainsi, c'est tout. Il ne peut pas faire autrement. L'audit est une chose très conservatrice. Par exemple, combien de fois a-t-on parlé du fait que les mots de passe longs, pseudo-complexes et souvent changeants sont mauvais, mais les grandes entreprises seront le dernier endroit où cela changera. Il en va de même pour les déploiements et tout le reste.

D'ailleurs, je tentais à l'époque de créer un fichier pour terraform, mais je n'y suis pas parvenu. J'ai été bloqué sur la signification de la balise 'Project Accounting Billing Code', que je n'ai pas pu découvrir — je manquais de soft skills.

Je n'aborde même pas le sujet du luddisme passif — oh, votre automatisation menace ma sécurité de l'emploi, je ne veux rien apprendre de nouveau, donc je vais saboter discrètement.

Alors, quelle pourrait être la solution en principe ? Le système ITSM a une API extrêmement primitive pour générer automatiquement des documents. Et d'une manière générale, la plupart de ces systèmes proviennent de l'époque des mainframes. Quelqu'un connaît-il vraiment des systèmes ITSM modernes ? Quelqu'un a-t-il une expérience réussie d'intégration de DevOps modernes et de bureaucratie ? Il ne s'agit bien sûr pas de sites purement commerciaux, où il pourrait réellement y avoir des déploiements chaque jour, mais par exemple dans le secteur bancaire, qui est sous audit et dispose d'une isolation très forte des environnements supérieurs.

Mais n'oubliez pas que toutes vos fantasmes sont limités par l'audit. Et cela change tout. J'attends vos commentaires !

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster