Att hantera en ständigt växande DevOps-verktygsuppsättning kan både vara en välsignelse och en börda. När organisationer navigerar i ett varierat IT-landskap och strävar efter att förbli konkurrenskraftiga uppstår frågan: Överkomplicerar vi våra teknikstackar, eller utnyttjar vi verkligen dessa verktyg för meningsfulla framsteg?
För att få en djupare förståelse för dessa utmaningar och vägen framåt talade vi med Prashanth Nanjundappa, VP för produktledning på Progress. Med över 20 års erfarenhet av teknikbranschen delar Prashanth med sig av sina insikter om att optimera verktygsintegrering, balansera automatisering med mänsklig expertis och säkerställa att moderna DevOps-metoder skapar verkligt värde.
- När DevOps-team använder mängder av verktyg, närmar vi oss då en punkt där verktygsintegrering gör mer skada än nytta? Hur kan vi tänka om kring integrering för att ge teamen tid tillbaka och samtidigt hålla systemet sammanhängande?
Det nuvarande IT-landskapet är heterogent, med en blandning av publika moln, privata moln, SaaS-produkter och enheter i utkanten. Dessutom är inköpsbesluten decentraliserade, från CIO:er till flera team inom en organisation. Detta kräver ett strategiskt tillvägagångssätt för att effektivisera verktygsintegreringen.
- Implementera en omfattande strategi på företags- eller organisationsnivå. Exempel är att införa policy som kod, prioritera API-först-integrering, skapa en intern självbetjäningsportal eller integrera allt i en enhetlig plattform som ServiceNow, Salesforce eller Jira.
- Välj produkter som stöder den valda strategin i stället för att först köpa verktyg och sedan försöka anpassa dem till strategin. Överväg exempelvis API-först-verktyg, kodförst-verktyg, SaaS-verktyg eller verktyg som integreras med er befintliga verktygskedja, till exempel Jira, ServiceNow, IaC eller Salesforce.
- Minimera antalet leverantörer. Eftersom många leverantörer erbjuder flera lösningar bör ni undersöka utbudet från befintliga leverantörer i systemet i stället för att skaffa nya verktyg för varje nytt behov. Detta tillvägagångssätt minskar både komplexiteten i leverantörshanteringen och integrationsutmaningarna.
- Oplanerade uppgifter verkar oundvikliga i komplexa infrastrukturer, men hur hindrar vi dem från att bli det normala? Överkomplicerar vi lösningarna genom att förlita oss på interna korrigeringar, och vilka alternativ finns som kan skalas utan ständigt brandsläckningsarbete?
Organisationer går ofta i fällan att tro att de kan bygga sina egna verktyg. Om ert företag inte är specialiserat på infrastrukturhantering bör ni inte skapa verktyg för detta. Även om programvara med öppen källkod verkar vara gratis kräver den betydande tekniska insatser för att utvecklas, underhållas, skalas och säkras. Undvik dessa kostnader genom att samarbeta med en betrodd leverantör, så att ert team kan koncentrera sig på verksamhetens kärnmål.
För det andra bör verktyg införlivas i systemet för dokumentation eller verktyg för databaser för konfigurationshantering (CMDB) under den första installationsprocessen. Detta ger ledningen insyn i infrastrukturens användning, verktygsanvändningen samt planerade eller pågående uppgifter. Genom att få denna insyn kan organisationer bättre förstå och kontinuerligt optimera sina processer.
- Orkestreringskontroll förbises ofta, trots att den utgör ryggraden i effektiviteten. Vilken är den vanligaste flaskhalsen i orkestreringen som DevOps-team inte talar om, och hur bryter vi oss loss från dessa fördröjningar?
Jag skulle inte säga att orkestrering förbises; insatsen som krävs för orkestrering underskattas nästan alltid. Flera verktyg och arbetsflöden gör det svårt för administratörer att underhålla och hantera IT-enheter i stora och komplexa miljöer. För att hantera sådana scenarier krävs orkestrering. Orkestrering sammanför människor, verktyg och arbetsflöden och effektiviserar IT-processerna. Med en orkestreringsplattform för företag får administratörer flexibel och detaljerad kontroll över ett stort antal åtgärder i enhetsflottan, inklusive mål och tidsaspekter. Processer, från rutinuppgifter till hantering av kritiska incidenter, blir snabba och effektiva.
Vid en incident bidrar följande steg till att minska effekten av incidenten och åtgärda grundorsaken:
- Orkestrera svar på incidenter inom slutpunktssäkerhet genom att automatiskt isolera komprometterade enheter eller initiera en process för hotjakt.
- Orkestrera distributionen av säkerhetskorrigeringar till sårbara system eller isolera systemen tills de kan korrigeras.
- Utveckla och implementera handböcker för incidenthantering som definierar specifika åtgärder som ska vidtas under olika typer av incidenter.
- Starta ett jobb som svarar på situationer som komprometterade användarkonton eller inloggningsfel genom att automatiskt återställa lösenord, logga ut sessioner eller vidta andra fördefinierade åtgärder.
- Upprätthåll ett gemensamt ansvar mellan incidenthanteringsteamen genom att underlätta kommunikation och samarbete.
- Levererar övergången från traditionell DevOps till moderna miljöer verkligen det som utlovas, eller lägger vi bara till fler verktyg i högen? Hur kan vi säkerställa att en ”modern” konfiguration verkligen är effektivare i stället för bara mer komplex?
Att införa DevOps är en resa för att påskynda utvecklings- och driftsättningsprocessen och minska tiden till marknaden utan att kompromissa med kvaliteten. Traditionell DevOps fokuserar på att effektivt integrera utvecklings- och driftteamen; säkerhetsteamen betraktas inte som viktiga samarbetspartner. Modern DevOps betraktar inte säkerhet som något som läggs till i efterhand, utan integrerar den i centrala arbetsflöden. Detta kallas även DevSecOps.
DevSecOps hjälper organisationer att optimera driftsättningen av säker, effektiv och responsiv programvara. Genom att integrera säkerheten från början i utvecklings- och driftteamen kan programvaran skyddas bättre mot hot, vilket möjliggör ett robust skydd. Detta tillvägagångssätt leder även till kortare leveranstider och ger organisationer en konkurrensfördel på dynamiska marknader.
Samarbete mellan avdelningar förbättrar effektiviteten och motståndskraften, medan kontinuerlig övervakning stärker den snabba incidenthanteringen. Automatisering effektiviserar processer, minskar fel och främjar en jämn kvalitet. Modern DevOps (AKA DevSecOps) anpassar sig inte bara till förändringar – den trivs med dem och anpassar programvaran efter aktuella behov och framtida ambitioner.
- Hur kan vi optimera användningen av flera automatiseringsverktyg så att de ökar produktiviteten i stället för att bli en tidskrävande börda för IT-teamen?
Övergången till en helt integrerad modell är en pågående resa, även för de mest avancerade organisationerna. DevOps-mognadsmodellen är ett ramverk som vägleder denna resa och hjälper till att utvärdera och förbättra integreringen av säkerhet i DevOps-metoder.
En central utmaning är att effektivt identifiera och förbättra viktiga områden inom DevSecOps-metoder, vilket kräver regelbundna utvärderingar, anpassning av processer och identifiering av brister. Genom kontinuerlig utvärdering och förbättring strävar organisationer efter att uppnå hög hastighet och höga säkerhetsstandarder i sina DevOps-metoder. Därmed maximerar de nyttan av flera automatiseringsverktyg och produktiviteten.
En typisk automatiseringsprocess baserad på DevOps omfattar flera operationer som visas i följande bild.
Vi rekommenderar att organisationer fokuserar på dessa delar av DevSecOps-mognadsmodellen för att mäta sin egen DevSecOps-mognad och hitta områden för förbättring för att minska tiden till marknaden och optimera kostnaderna:
- Organisatorisk kulturell anpassning: En identifierad förespråkare samt graden av samarbete och kommunikation mellan teamen.
- Utvecklingsagilitet: Förmågan att leverera stegvis funktionalitet i en takt som kan reagera på marknadens krav.
- Automatisering: Hur väl är processerna automatiserade, och hur omfattande och effektiv är automatiseringen under den övergripande livscykeln?
- Säkerhet: Integreringen av säkerhet med andra funktionella områden och under den övergripande livscykeln.
- Testning: Integreringen av testmetoder i de övergripande processerna samt effektiviteten hos de ingående metoderna.
- Övervakning: Hur är övervakningen integrerad i de övergripande processerna, och hur effektiv är den?
- Mätning av drift och efterlevnad: Operativ effektivitet, inklusive styrning, omfattar mätning och efterlevnad.
DevSecOps-mognadsbedömningen är ett viktigt verktyg för organisationer som vill utvärdera och förbättra sitt införande av DevSecOps-metoder. Bedömningen ger en övergripande utvärdering av organisationens operativa mognad, särskilt anpassad till dess användning av DevSecOps-verktyg. Den bedömer hur effektivt en organisation använder dessa metoder för att utnyttja deras fulla potential och ger insikter i områden som utvecklas och områden som har uppnått mognad.
Viktiga slutsatser
I takt med att DevOps fortsätter att utvecklas kommer genomtänkt integrering, kontinuerlig utvärdering och rätt balans mellan automatisering och mänsklig expertis att hjälpa dig att ligga steget före.
Prashanth betonar vikten av att använda en sammanhållen strategi och förstår att fler verktyg inte nödvändigtvis innebär bättre resultat. Framgång beror i stället på att optimera verktygen och teamen som använder dem.
Genom att fokusera på DevSecOps-mognad och anpassa automatiseringen till organisationskulturen kan DevOps-ledare bygga ett system som förbättrar produktiviteten och motståndskraften och verkligen trivs trots snabba förändringar.
Prenumerera på The CTO Clubs nyhetsbrev för fler DevOps-intervjuer, verktyg och bästa praxis.
