당사의 성과

  • 안전한 셀프 서비스 구축을 통해 인프라 비용 절감

  • 안전한 셀프  서비스 구축을 통해 인프라 비용 절감

  • 분산된 팀 간의 원활한 협업을 통해 더 빠르고 안전한 배포

대상

  • 산업:  소매

  • 제품: HCL Launch

  • 지역: 북미/미국

개요

  • 1부

    당면 과제

    하나의 애플리케이션에서 배포를 안전하게 관리할 수 있는 방법이 없었기 때문에 이 조직의 Continuous Delivery 작업은 고립되고 팀 전체에 걸쳐 불균등하게 분산되었으며, ServiceNow 티켓은 수동으로 검증해야 했습니다.

  • 2부

    솔루션

    HCL DevOps Deploy의 외부 승인, 역할 및 권한 기능을 활용하여, 이 조직은 모든 ServiceNow 티켓에 대한 사전 검증 절차를 성공적으로 구현하고, 더 많은 팀이 Continuous Delivery 플랫폼에 안전하게 액세스할 수 있도록 지원했습니다.

  • 3부

    결과

    조직은 인프라 비용을 절감했으며 이제 모든 사용자가 서비스형(as-a-service) 접근 방식을 통해 자체 배포를 안전하게 관리할 수 있도록 체계적으로 지원할 수 있습니다.

당면 과제

액세스 및 승인 관리

셀프 서비스 접근 방식을 최대한 활용하려면 접근성과 보안 사이의 균형을 맞춰야 합니다. 작업 항목이 파이프라인을 통과하려면 여러 팀과 개인에게 시스템과 정보에 대한 액세스 권한을 부여해야 합니다. 하지만 ServiceNow의 적절한 승인과 함께 적시에 승인된 작업만 배포되도록 할 방법도 필요합니다.

대규모 전자 상거래 사업을 운영하는 한 전국적 소매업체는 이 두 가지 요구 사항 사이에서 균형을 맞추는 데 어려움을 겪고 있었습니다. 이 조직의 Middleware DevOps 팀 리더는 Continuous Delivery 플랫폼을 긴밀하게 통제했습니다. 전자 상거래 부서 내의 재무 및 영업 팀은 DevOps 파이프라인에서 큰 역할을 했지만, Continuous Delivery 관리자는 다른 팀에게 CD 플랫폼에 대한 액세스 권한을 제공하면 프로세스와 환경이 무단으로 수정될 수 있다는 점을 우려했습니다. 이처럼 Continuous Delivery 액세스 권한이 사일로화되면서 팀 간의 커뮤니케이션 중단, 주기 시간 지연, 그리고 CD 플랫폼에 액세스할 수 있는 권한을 가진 소수의 사람에게 관리하기 어려운 업무가 가중되었습니다.

조직이 직면한 또 다른 문제는 Continuous Delivery 시스템을 기존 변경 승인 프로세스와 통합하는 것이었습니다. 전자 상거래와 관련된 모든 팀이 ServiceNow를 사용하여 변경 요청을 제출하고 할당하고 확인했습니다. 하지만 ServiceNow는 Continuous Delivery 플랫폼에 통합되지 않았습니다. 즉, 팀 리더가 Continuous Delivery 작업을 진행하기 전에 ServiceNow 상태를 수동으로 확인해야 했습니다. DevOps 팀은 사용자가 배포를 실행하기 전에 변경 승인 요청을 확인할 수 있도록 지원하는 자체 개발 솔루션을 통해 이 프로세스를 자동화하려고 시도했지만, 이에 인해 Middleware DevOps 팀이 지속적으로 관리, 유지 보수, 조직해야 하는 또 다른 프로젝트가 생겨났습니다.

이 소매업체는 Continuous Delivery 플랫폼에 대한 액세스 권한을 자동화되고 안전하게 관리하여 팀원 간에 작업 및 정보를 보다 효과적으로 분배할 수 있는 방법을 원했습니다. 또한 더욱 원활한 DevOps 파이프라인을 제공할 수 있도록 ServiceNow를 통합하는 방법도 필요했습니다.

솔루션

자동화를 통해 생활을 더욱 편리하게

이 소매업체는 클라이언트 담당자의 도움을 받아 감사 및 추적 기능을 갖춘 엄격한 보안 모델을 구현하기 위해 엔터프라이즈급 Continuous Delivery 플랫폼인 HCL DevOps Deploy를 사용하였습니다. DevOps 팀은 ‘권한’을 사용하여 특정 엔티티(예: 환경 및 프로세스)와 관련된 특정 작업(예: 읽기, 쓰기 및 삭제)을 정의할 수 있습니다. DevOps 팀은 ‘역할’을 통해 개인 범주를 정의하고 해당 범주 권한을 할당할 수 있습니다. 예를 들어, 조직에서는 배포 실행 액세스 권한은 있지만 프로세스를 편집할 수 없는 배포 전문가 역할을 생성할 수 있습니다. HCL DevOps 배포에서 역할 및 사용 권한의 수는 제한이 없으며, 팀별로 구성할 수 있기 때문에 각 조직의 고유한 요구에 맞게 완벽하게 사용자 지정할 수 있습니다. HCL DevOps Deploy의 역할 및 권한 기능은 프로세스를 편집 및 수정할 수 있는 사람과 배포를 실행하는 사람 간의 업무를 분할하여 확실한 프로세스 제어 및 보안 향상을 보장합니다. 또한 모든 배포 및 수정 사항은 감사 로그를 통해 추적되며, 해당 로그는 도구 내에 저장하거나 안전한 보관을 위해 다른 위치로 내보낼 수 있습니다.

자체 개발한 ServiceNow 통합의 필요성을 없애기 위해 이 소매업체의 DevOps 팀은 HCL DevOps Deploy의 외부 승인 기능을 구현했습니다. 이 기능은 배포를 시작하기 전에 요청과 일치하는 승인된 변경 승인 티켓(예: ServiceNow 또는 BMC Remedy)을 자동으로 확인합니다. 외부 승인은 속도 또는 통제력을 저하시키지 않으면서 변경 승인 위원회의 요구 사항에 최적의 DevOps 관행을 적용합니다..

 

시간과 리소스 절약

 

DevOps 팀이 HCL DevOps Deploy에서 역할과 권한을 설정한 후에는 다른 여러 팀을 HCL DevOps Deploy 서버로 마이그레이션하여 UI와 직접 상호 작용하고 자체 배포를 실행할 수 있게 했습니다. 현재 더 많은 팀이 참여하고 있지만, HCL DevOps Deploy에 더 많은 사용자가 액세스할 수 있도록 하는 데 추가적인 라이선스, 리소스 또는 인프라가 필요하지 않기 때문에 조직의 비용이 증가하지 않았습니다. 배포 작업의 주체, 대상, 시기를 관리하는 HCL DevOps Deploy의 방법을 사용하여 DevOps 팀 리더들은 더 이상 사용자가 프로세스를 중단시키거나 배포를 조작할까 봐 걱정할 필요가 없습니다. 이 조직은 DevOps 파이프라인을 보다 원활하게 진행하고 팀이 필요한 보호 조치를 통해 더욱 자율적으로 작업할 수 있도록 새로운 팀과 사용자를 온보딩할 수 있습니다.

HCL DevOps Deploy의 외부 승인으로 ServiceNow 통합 문제를 해결했기 때문에 이 소매업체는 자체 개발한 임시 방편의 필요성을 제거함으로써 업무량, 비용, 인프라를 줄일 수 있었습니다. 이제 Middleware DevOps 팀은 더 많은 사용자를 온보딩하고 다른 DevOps 서비스를 개선할 수 있습니다. 또한 외부 승인은 배포 검증을 원활하게 자동화하여 변경 승인 위원회가 회사가 정의한 보안 요구 사항을 준수하도록 보장하는 또 다른 방법을 제공합니다.

이 소매업체는 HCL DevOps Deploy를 사용하여 DevOps 파이프라인의 병목 현상을 제거하고, 개발 리소스를 재할당하고, 더 많은 직원에게 보다 자율적인 Continuous Delivery 경험을 제공했습니다. 이러한 이점을 덕분에 조직은 고객에게 더 나은 품질의 애플리케이션을 더 빠르게 제공할 수 있습니다.

관련 기능