Skip to main content

Het beheren van een steeds uitgebreider DevOps-toolset kan zowel een zegen als een last zijn. Nu organisaties navigeren door een divers IT-landschap en ernaar streven concurrerend te blijven, rijst de vraag: maken we onze technologiestacks onnodig ingewikkeld, of benutten we deze tools daadwerkelijk voor betekenisvolle vooruitgang? 

Om deze uitdagingen en de weg vooruit beter te begrijpen, spraken we met Prashanth Nanjundappa, VP Productmanagement bij Progress. Met meer dan 20 jaar ervaring in de technologiesector deelt Prashanth zijn inzichten over het optimaliseren van toolintegratie, het vinden van een balans tussen automatisering en menselijke expertise, en ervoor zorgen dat moderne DevOps-praktijken daadwerkelijk waarde opleveren.

  1. Nu DevOps-teams overspoeld worden door tools, bereiken we dan een punt waarop toolintegratie meer kwaad dan goed doet? Hoe kunnen we integratie anders benaderen, zodat teams tijd terugkrijgen en het systeem toch samenhangend blijft?

Het huidige IT-landschap is heterogeen, met een combinatie van publieke cloud, private cloud, SaaS-producten en apparaten aan de rand van het netwerk. Daarnaast is de besluitvorming over aankopen gedecentraliseerd: van CIO's tot meerdere teams binnen een organisatie. Dit vereist een strategische aanpak om toolintegratie te stroomlijnen.

Want more from The CTO Club?

Create a free account to finish this piece and join a community of CTOs and engineering leaders sharing real-world frameworks, tools, and insights for designing, deploying, and scaling AI-driven technology.

Name*
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form
By submitting you agree to receive occasional emails and acknowledge our Privacy Policy. You can unsubscribe at anytime.
  • Implementeer een uitgebreide strategie op bedrijfs- of organisatieniveau. Voorbeelden hiervan zijn het invoeren van beleid als code, prioriteit geven aan API-first-integratie, het creëren van een intern selfserviceportaal of alles integreren in een uniform platform zoals ServiceNow, Salesforce of Jira.
  • Kies producten die de gekozen strategie ondersteunen in plaats van eerst tools aan te schaffen en vervolgens te proberen deze in de strategie te passen. Denk bijvoorbeeld aan API-first-tools, code-first-tools, SaaS-tools of tools die integreren met je bestaande toolchain, zoals Jira, ServiceNow, IaC of Salesforce.
  • Beperk het aantal leveranciers. Omdat veel leveranciers meerdere oplossingen bieden, kun je beter het aanbod van bestaande leveranciers in je systeem verkennen dan voor elke nieuwe vereiste nieuwe tools aanschaffen. Deze aanpak vermindert zowel de complexiteit van het leveranciersbeheer als de integratieproblemen.
  1. Ongeplande taken lijken onvermijdelijk in complexe infrastructuren, maar hoe voorkomen we dat ze de norm worden? Maken we oplossingen onnodig ingewikkeld door te vertrouwen op interne oplossingen, en welke alternatieven bestaan er die kunnen opschalen zonder voortdurend brandjes te moeten blussen?

Organisaties lopen vaak in de valkuil dat ze denken dat ze hun tools zelf kunnen bouwen. Als je bedrijf niet gespecialiseerd is in infrastructuurbeheer, ontwikkel er dan geen tools voor. Hoewel opensourcesoftware gratis lijkt, vereist deze aanzienlijke inspanningen van engineers om de software te ontwikkelen, onderhouden, opschalen en beveiligen. Vermijd deze kosten door samen te werken met een betrouwbare leverancier, zodat je team zich kan concentreren op de kerndoelen van het bedrijf.

Ten tweede moeten tools tijdens het eerste installatieproces worden opgenomen in het systeem van registratie of in tools voor configuratiebeheer, zoals een configuratiebeheerdatabase (CMDB). Dit geeft het management inzicht in het gebruik van de infrastructuur, het gebruik van tools en geplande of lopende taken. Door dit inzicht te verkrijgen, kunnen organisaties hun processen beter begrijpen en voortdurend optimaliseren.

  1. Orkestratiebeheer wordt vaak over het hoofd gezien, terwijl het de ruggengraat van efficiëntie vormt. Wat is het meest voorkomende knelpunt bij orkestratie waar DevOps-teams niet over praten, en hoe komen we los van deze vertragingen?

Ik zou niet zeggen dat orkestratie over het hoofd wordt gezien; de inspanning die nodig is voor orkestratie wordt bijna altijd onderschat. Door meerdere tools en workflows wordt het voor beheerders moeilijk om IT-apparaten in grote en complexe omgevingen te onderhouden en beheren. Om dergelijke scenario's aan te pakken, is orkestratie nodig. Orkestratie brengt mensen, tools en workflows samen en stroomlijnt IT-processen. Met een platform voor bedrijfsorkestratie hebben beheerders flexibele en gedetailleerde controle over talrijke acties voor de volledige omgeving, waaronder aspecten als doelbepaling en timing. Processen, van routinetaken tot reacties op kritieke incidenten, worden snel en efficiënt uitgevoerd.

In het geval van een incident helpen de volgende stappen om de impact van het incident te beperken en de onderliggende oorzaak te verhelpen:

  • Orkestreer reacties op incidenten met betrekking tot endpointbeveiliging door gecompromitteerde apparaten automatisch te isoleren of een proces voor het opsporen van bedreigingen te starten.
  • Orkestreer de implementatie van beveiligingspatches op kwetsbare systemen of isoleer systemen totdat ze kunnen worden gepatcht.
  • Ontwikkel en implementeer draaiboeken voor incidentrespons waarin de specifieke acties worden vastgelegd die tijdens verschillende soorten incidenten moeten worden uitgevoerd.
  • Start een taak die reageert op situaties zoals gecompromitteerde gebruikersaccounts of mislukte aanmeldingen door wachtwoorden automatisch opnieuw in te stellen, sessies af te melden of andere vooraf gedefinieerde acties uit te voeren.
  • Behoud gedeelde verantwoordelijkheid binnen incidentresponsteams door communicatie en samenwerking te faciliteren.
  1. Levert de verschuiving van traditionele DevOps naar moderne omgevingen echt wat ervan wordt beloofd, of voegen we alleen maar meer tools toe aan de stapel? Hoe kunnen we ervoor zorgen dat een ‘moderne’ opzet daadwerkelijk efficiënter is en niet alleen complexer?

De invoering van DevOps is een traject om het ontwikkelings- en implementatieproces te versnellen en de time-to-market te verkorten zonder concessies te doen aan de kwaliteit. Traditionele DevOps richt zich op een effectieve integratie van ontwikkelings- en operationele teams; hierbij worden beveiligingsteams niet als belangrijke samenwerkingspartners meegenomen. Moderne DevOps beschouwt beveiliging niet als een sluitpost, maar integreert deze in belangrijke workflows. Dit wordt ook wel DevSecOps genoemd.

DevSecOps stelt organisaties in staat de implementatie van veilige, efficiënte en responsieve software te optimaliseren. Door beveiliging vanaf het begin in de ontwikkelings- en operationele teams te integreren, wordt software beter beschermd tegen bedreigingen. Deze aanpak leidt ook tot kortere levertijden, waardoor organisaties een concurrentievoordeel behalen in dynamische markten.

Samenwerking tussen afdelingen verbetert de efficiëntie en veerkracht, terwijl continue monitoring een snelle reactie op incidenten versterkt. Automatisering stroomlijnt processen, vermindert fouten en bevordert een consistente kwaliteit. Moderne DevOps (ook wel DevSecOps genoemd) past zich niet alleen aan veranderingen aan, maar gedijt erin en brengt software in lijn met de huidige behoeften en toekomstige ambities.

  1. Hoe kunnen we het gebruik van meerdere automatiseringstools optimaliseren om ervoor te zorgen dat ze de productiviteit verhogen in plaats van een tijdrovende belasting voor IT-teams te worden? 

De overgang naar een volledig geïntegreerd model is een voortdurend traject, zelfs voor de meest geavanceerde organisaties. Het DevOps-volwassenheidsmodel is een raamwerk dat dit traject begeleidt en helpt bij het evalueren en verbeteren van de integratie van beveiliging in DevOps-praktijken. 

Een belangrijke uitdaging is het efficiënt identificeren en verbeteren van cruciale gebieden binnen DevSecOps-praktijken. Hiervoor zijn regelmatige evaluaties, aanpassing van processen en het identificeren van hiaten nodig. Door voortdurende evaluatie en verbetering streven organisaties ernaar snelheid en hoge beveiligingsnormen in hun DevOps-praktijken te bereiken. Zo maximaliseren ze de voordelen van meerdere automatiseringstools en de productiviteit.

Een typisch op DevOps gebaseerd automatiseringsproces omvat meerdere bewerkingen, die in de volgende afbeelding zijn weergegeven.

We raden organisaties aan zich te richten op deze elementen uit het DevSecOps-volwassenheidsmodel om hun eigen DevSecOps-volwassenheid te meten en verbeterpunten te vinden om de time-to-market te verkorten en kosten te optimaliseren:

  1. Culturele afstemming binnen de organisatie: Een aangewezen voortrekker, het niveau van samenwerking en communicatie tussen teams. 
  2. Agiliteit van ontwikkeling: Het vermogen om incrementele functionaliteit te leveren met een frequentie die kan reageren op marktontwikkelingen.
  3. Automatisering: In hoeverre zijn processen geautomatiseerd en wat is de omvang en effectiviteit van automatisering gedurende de volledige levenscyclus?
  4. Beveiliging: Integratie van beveiliging met andere functionele gebieden en gedurende de volledige levenscyclus. 
  5. Testen: Integratie van testmethodologieën met de algehele processen en de effectiviteit van de betrokken praktijken. 
  6. Monitoring: Hoe is monitoring geïntegreerd in de algehele processen en hoe effectief is deze?
  7. Operationele metingen en naleving: Operationele effectiviteit, waaronder governance, omvat metingen en naleving.

De DevSecOps-volwassenheidsbeoordeling is een essentieel hulpmiddel voor organisaties die hun implementatie van DevSecOps-praktijken willen evalueren en verbeteren. Deze beoordeling biedt een evaluatie op hoog niveau van de operationele volwassenheid van een organisatie, specifiek afgestemd op het gebruik van DevSecOps-tools. Ze beoordeelt hoe effectief een organisatie deze methodologieën volledig benut en biedt inzicht in gebieden die zich ontwikkelen en gebieden die al volwassen zijn.

Belangrijkste punten

Naarmate DevOps zich verder ontwikkelt, zorgen een doordachte integratie, voortdurende evaluatie en de juiste balans tussen automatisering en menselijke expertise ervoor dat je voorop blijft lopen.

Prashanth benadrukt het belang van een samenhangende strategie en begrijpt dat het inzetten van meer tools niet noodzakelijk tot betere resultaten leidt. Succes hangt in plaats daarvan af van het optimaliseren van de tools en de teams die ze gebruiken.

Door zich te richten op DevSecOps-volwassenheid en automatisering af te stemmen op de organisatiecultuur, kunnen DevOps-leiders een systeem bouwen dat de productiviteit en veerkracht verhoogt en daadwerkelijk gedijt te midden van snelle veranderingen.

Abonneer je op de nieuwsbrief van The CTO Club voor meer DevOps-interviews, tools en best practices.