Ce que nous avons accompli

  • Réduction des coûts d'infrastructure grâce à des déploiements sécurisés en libre-service

  • Rationalisation des approbations avec un accès basé sur les rôles et des flux de travaux d'approbation externes intégrés

  • Déploiements plus rapides et plus sûrs avec une collaboration transparente entre les équipes dispersées

À qui

  • Secteur d'activité : Vente au détail

  • Products: DevOps Deploy

  • Region: North America/US

Aperçu

  • Partie 1

    Challenge

    Sans un moyen de gérer les déploiements en toute sécurité dans une seule application, le travail de distribution continue au sein de cette organisation était devenu cloisonné et réparti de manière inégale entre les équipes, et les tickets ServiceNow devaient être validés manuellement.

  • Partie 2

    Solution

    Grâce aux fonctionnalités d'approbation, de rôles et d'autorisations externes de HCL DevOps Deploy, cette organisation a pu mettre en œuvre avec succès une validation préventive sur tous les tickets ServiceNow et donner à plus d'équipes un accès sécurisé à la plateforme de distribution continue.

  • Partie 3

    Results

    L'entreprise a réduit les coûts d'infrastructure et peut désormais permettre systématiquement à tous les utilisateurs de gérer leurs propres déploiements en toute sécurité grâce à une approche en tant que service.

Le défi

Gérer les accès et les approbations

Pour tirer le meilleur parti d'une approche en libre-service, vous devez trouver un équilibre entre accès et sécurité. Pour que les éléments de travail passent par le pipeline, vous devez donner à plusieurs équipes et individus un accès aux systèmes et aux informations. Cependant, vous avez également besoin d'un moyen de vous assurer que seul le travail correct et approuvé est déployé au bon moment, ainsi que les approbations appropriées de ServiceNow.

Une entreprise nationale de vente au détail disposant d'une forte présence en e-commerce avait du mal à équilibrer ces deux besoins. Les responsables de l'équipe Middleware DevOps de cette organisation avaient un contrôle étroit sur leur plateforme de distribution continue. Les équipes financières et commerciales au sein de leur service d'e-commerce ont joué un rôle important dans leur pipeline DevOps, mais les responsables de la distribution continue craignaient que l'accès d'autres équipes à leur plateforme CD conduirait à des modifications non autorisées des processus et des environnements. Ce cloisonnement de l'accès à la distribution continue entraînait des interruptions de communication entre les équipes, des retards dans les cycles et une charge de travail ingérable sur les rares personnes autorisées à accéder à la plateforme CD.

L'intégration du système de distribution continue aux processus d'approbation des changements existants constituait un autre problème auquel l'entreprise devait faire face. Toutes les équipes impliquées dans l'e-commerce utilisaient ServiceNow pour soumettre, attribuer et confirmer les demandes de changements. Cependant, ServiceNow n'était pas intégré à la plateforme de distribution continue, ce qui signifiait que les chefs d'équipe devaient vérifier manuellement le statut de ServiceNow avant de poursuivre le travail de distribution continue. L'équipe DevOps a tenté d'automatiser ce processus avec une solution développée en interne qui a permis aux utilisateurs de vérifier leurs demandes d'approbation de changement avant d'exécuter des déploiements, mais cela a créé un autre projet que l'équipe Middleware DevOps a dû gérer, maintenir et organiser en permanence.

L'entreprise de vente au détail souhaitait disposer d'un moyen automatisé et sécurisé de gérer l'accès à sa plateforme de distribution continue afin de mieux répartir le travail et les informations entre les membres de l'équipe. Ils avaient également besoin d'une méthode d'intégration de ServiceNow pour disposer d'un pipeline DevOps plus fluide et plus efficace.

La solution

Simplifier la vie grâce à l'automatisation

Avec l'aide de son représentant client, l'entreprise de vente au détail a utilisé HCL DevOps Deploy, notre plateforme de distribution continue à l'échelle de l'entreprise, pour mettre en œuvre un modèle de sécurité strict avec audit et traçabilité. Avec des « autorisations », l'équipe DevOps peut définir des actions spécifiques (telles que la lecture, l'écriture et la suppression) liées à des entités spécifiques (telles que des environnements et des processus). Avec des « rôles », l'équipe DevOps peut définir des catégories d'individus et leur attribuer des autorisations spécifiques. Par exemple, une organisation peut créer un rôle de spécialiste de déploiement, qui a accès pour exécuter des déploiements mais ne peut pas modifier de processus. Le nombre de rôles et d'autorisations est illimité dans HCL DevOps Deploy et peut être organisé par équipe. Il est donc entièrement personnalisable en fonction des besoins uniques de chaque organisation. La fonction de rôles et d'autorisations de HCL DevOps Deploy crée une répartition de la main-d'œuvre entre ceux qui peuvent éditer et modifier vos processus et ceux qui exécutent vos déploiements, garantissant ainsi un contrôle solide des processus et une meilleure sécurité. En outre, tous les déploiements et modifications sont suivis par le biais de journaux d'audit qui peuvent être enregistrés dans l'outil ou exportés ailleurs pour une conservation en toute sécurité.

Pour éviter de devoir développer une intégration ServiceNow en interne, l'équipe DevOps de l'entreprise de vente au détail a utilisé la fonction d'approbation externe de HCL DevOps Deploy. Cette fonction recherche automatiquement un ticket d'approbation de changement approuvé (tel que ServiceNow ou BMC Remedy) correspondant à la demande avant qu'un déploiement puisse commencer. Les approbations externes appliquent les meilleures pratiques DevOps aux exigences des comités d'approbation des changements sans perdre en rapidité ou en contrôle.

 

Économiser du temps et des ressources

 

Une fois que l'équipe DevOps a configuré ses rôles et autorisations dans HCL DevOps Deploy, elle a migré plusieurs autres équipes vers le serveur HCL DevOps Deploy pour leur permettre d'interagir directement avec l'interface utilisateur et d'exécuter leurs propres déploiements. Même si de plus en plus d'équipes sont désormais impliquées, le coût pour l'organisation n'a pas augmenté car l'accès à HCL DevOps Deploy ne nécessite pas de licences, de ressources ou d'infrastructure supplémentaires. Avec la méthode de HCL DevOps Deploy pour gérer qui, quoi et quand des activités de déploiement, les chefs d'équipe DevOps n'ont plus besoin de s'inquiéter des utilisateurs qui interrompent un processus ou exécutent un déploiement. L'organisation est en mesure d'intégrer de nouvelles équipes et de nouveaux utilisateurs, ce qui permet au pipeline DevOps de circuler plus facilement et aux équipes de travailler de manière plus autonome avec les mécanismes de sécurisation nécessaires.

Puisque les approbations externes de HCL DevOps Deploy ont résolu le problème d'intégration de ServiceNow, l'entreprise de vente au détail a pu réduire la charge de travail, les coûts et l'infrastructure en éliminant le besoin de combler son écart interne. Maintenant, l'équipe Middleware DevOps peut accueillir plus d'utilisateurs et améliorer d'autres services DevOps. De plus, les approbations externes offrent un autre moyen de s'assurer que le comité d'approbation des changements respecte les exigences de sécurité définies par l'entreprise en automatisant de manière transparente la validation du déploiement.

Grâce à HCL DevOps Deploy, cette entreprise de vente au détail a supprimé les goulots d'étranglement de son pipeline DevOps, réaffecté les ressources de développement et fourni une expérience de distribution continue plus autonome à un plus grand nombre d'employés. Grâce à ces avantages, l'organisation peut fournir plus rapidement des applications de meilleure qualité à ses clients.

Capacités connexes