Lo que logramos

  • Reducción de los costes de infraestructura mediante implementaciones seguras de autoservicio

  • Aprobaciones optimizadas con acceso basado en funciones y flujos de trabajo de aprobación externos integrados

  • Implementaciones más rápidas y seguras con una colaboración perfecta entre equipos distribuidos

A quien

  • Sector:  Venta al por menor

  • Productos: DevOps Deploy

  • Región: North America/US

Descripción general

  • Parte 1

    Desafío

    Al no disponer de una forma de gestionar de forma segura las implementaciones en una sola aplicación, el trabajo de entrega continua en esta organización quedó fragmentado y distribuido de forma desigual entre los equipos, y los tickets de ServiceNow tenían que validarse manualmente.

  • Parte 2

    Solución

    Gracias a las características de aprobaciones externas, las funciones y los permisos de HCL DevOps Deploy, esta organización pudo implementar con éxito una validación preventiva en todos los tickets de ServiceNow y conceder de forma segura acceso a la plataforma de entrega continua a más equipos.

  • Parte 3

    Resultados

    La organización redujo los costes de infraestructura y ahora puede permitir a todos los usuarios gestionar de forma segura sus propias implementaciones mediante un enfoque "como servicio".

El desafío

Gestión del acceso y las aprobaciones

Para obtener el máximo valor de un enfoque de autoservicio, es necesario encontrar un equilibrio entre el acceso y la seguridad. Para que las tareas avancen por el flujo de trabajo, tienes que dar acceso a los sistemas y a la información a varios equipos y personas. Pero también necesitas una forma de garantizar que solo se implemente el trabajo aprobado preciso en el momento adecuado junto con las aprobaciones correctas de ServiceNow.

Una empresa minorista nacional con gran presencia en el comercio electrónico tenía dificultades para equilibrar estas dos necesidades. Los responsables del equipo de DevOps de middleware de esta organización tenían un control estricto sobre su plataforma de distribución continua. os equipos de finanzas y ventas de su departamento de comercio electrónico desempeñaban un papel importante en su flujo de DevOps, pero a los responsables de distribución continua les preocupaba que dar acceso a otros equipos a su plataforma de CD conllevara una modificación no autorizada de los procesos y entornos. Este aislamiento del acceso a la distribución continua provocó errores de comunicación entre los equipos, retrasos en los tiempos de ciclo y una carga de trabajo inmanejable en las pocas personas a las que se dio permiso para acceder a la plataforma de CD.

Otro problema al que se enfrentó la organización fue la integración del sistema de distribución continua con los procesos de aprobación de cambios existentes. Todos los equipos implicados en el comercio electrónico utilizaron ServiceNow para enviar, asignar y confirmar solicitudes de cambio. Sin embargo, ServiceNow no se integró en la plataforma de distribución continua, por lo que los jefes de equipo tuvieron que comprobar manualmente el estado de ServiceNow antes de continuar con el trabajo de distribución continua. El equipo de DevOps intentó automatizar este proceso con una solución propia que permitía a los usuarios verificar sus solicitudes de aprobación de cambios antes de ejecutar las implementaciones, pero esto suponía un proyecto más que el equipo de DevOps de middleware tenía que gestionar, mantener y organizar constantemente.

La empresa quería una forma automatizada y segura de gestionar el acceso a su plataforma de distribución continua para poder distribuir mejor el trabajo y la información entre los miembros del equipo. También necesitaban una forma de integrar ServiceNow para poder tener un flujo de DevOps con menos interrupciones.

La solución

Poniendo las cosas más fáciles gracias a la automatización

Con la ayuda de su defensor del cliente, la empresa minorista utilizó HCL DevOps Deploy, nuestra plataforma de distribución continua empresarial, para implementar un modelo de seguridad riguroso con funciones de auditoría y trazabilidad. Mediante los "permisos", el equipo de DevOps puede definir acciones concretas (como leer, escribir y borrar) en relación con entidades específicas (como entornos y procesos). Con las "funciones", el equipo de DevOps puede definir categorías de personas y asignar permisos a esas categorías. Por ejemplo, una organización puede crear una función de especialista en implementación, con acceso para la ejecución de implementaciones pero sin permiso para editar ningún proceso. El número de funciones y permisos es ilimitado en HCL DevOps Deploy y se puede organizar por equipo, por lo que es completamente personalizable según las necesidades únicas de cada organización. La característica de funciones y permisos de HCL DevOps Deploy crea un reparto del trabajo entre quienes pueden editar y modificar sus procesos y quienes ejecutan sus implementaciones, lo que garantiza un control sólido de los procesos y una mayor seguridad. Además, todas las implementaciones y modificaciones se registran en registros de auditoría que se pueden guardar dentro de la herramienta o exportar a otro lugar para su conservación.

Para evitar tener que desarrollar una integración propia con ServiceNow, el equipo de DevOps de la empresa minorista implementó la función de aprobaciones externas de HCL DevOps Deploy. Esta función comprueba automáticamente si hay un ticket de aprobación de cambios (como ServiceNow o BMC Remedy) que coincida con la solicitud antes de que pueda comenzar la implementación. Las aprobaciones externas aplican las mejores prácticas de DevOps a los requisitos de los comités de aprobación de cambios sin sacrificar la rapidez ni el control.

 

Ahorro de tiempo y recursos

 

Una vez que el equipo de DevOps configuró sus funciones y permisos en HCL DevOps Deploy, migraron a varios equipos más al servidor de HCL DevOps Deploy para que pudieran interactuar directamente con la interfaz de usuario y ejecutar sus propias implementaciones. Aunque ahora hay más equipos involucrados, los costes de la organización no han aumentado, ya que dar acceso a HCL DevOps Deploy a más usuarios no requiere licencias, recursos ni infraestructura adicionales. Gracias al método de HCL DevOps Deploy para gestionar quién, qué y cuándo de las actividades de implementación, los responsables del equipo de DevOps ya no tienen que preocuparse de que los usuarios interrumpan un proceso o manipulen una implementación. La organización es capaz de integrar nuevos equipos y usuarios, lo que permite que el proceso de DevOps fluya con mayor fluidez y que los equipos trabajen de forma más autónoma, siempre dentro de los límites de seguridad necesarios.

Como las aprobaciones externas de HCL DevOps Deploy resolvieron el problema de integración con ServiceNow, la empresa minorista pudo reducir la carga de trabajo, los costes y la infraestructura al eliminar la necesidad de recurrir a su solución provisional de desarrollo propio. Ahora, el equipo de DevOps de Middleware puede incorporar a más usuarios y mejorar otros servicios de DevOps. Además, las aprobaciones externas ofrecen otra forma de garantizar que el comité de aprobación de cambios cumpla con los requisitos de seguridad establecidos por la empresa, al automatizar de forma fluida la validación de la implementación.

Gracias a HCL DevOps Deploy, esta empresa minorista eliminó los cuellos de botella de su flujo de DevOps, reasignó los recursos de desarrollo y ofreció una experiencia de entrega continua más autónoma a un mayor número de empleados. Con estas ventajas, la organización puede ofrecer a sus clientes aplicaciones de mayor calidad en menos tiempo.

Capacidades relacionadas