DevOps應(yīng)用:變更在DevOps中應(yīng)用及企業(yè)級(jí)云安全管理框架

作者:北京老李:DevOps布道師洋闽、IT管理咨詢師颊郎。擁有EXIN Agile带射、EXIN Lean IT微渠、首批EXIN DevOps Master講師搭幻、首批ITIL Expert講師、PMP逞盆、Prince2專家級(jí)檀蹋、EXIN云安全管理、注冊(cè)信息安全講師(CISI)云芦、ISO20000 LA俯逾、ISO27001 LA等多項(xiàng)認(rèn)證贸桶。先后在北京、上海桌肴、廣州等地主導(dǎo)軟件開發(fā)皇筛、系統(tǒng)集成、咨詢服務(wù)等工作坠七,主要研究方向云安全管理水醋、DevOps落地實(shí)施。

本文的擬寫自來與Martin劉老師的討論灼捂,也感謝Martin劉老師找到了下面這個(gè)鏈接的圖片离例,Martin劉老師說,看個(gè)文章還看到了北京老李和上海孫老師當(dāng)年的模樣:(~

當(dāng)前的討論悉稠,很是久遠(yuǎn)的歷史宫蛆,但值得回憶:)

北京老李說:得感謝互聯(lián)網(wǎng),哈哈的猛。來看看孫老師現(xiàn)在的模樣耀盗。看看北京老李和Martin劉老師現(xiàn)在的樣子:9~~歲月在Martin劉老師的臉上卦尊,也在北京老李的臉上:(

Martin劉老師叛拷、上海孫老師現(xiàn)在的模樣,當(dāng)你老了岂却,化妝也沒

也讓北京老李這個(gè)首批ITIL Expert回憶起當(dāng)年從事IT管理的初期的討論與研究忿薇,也正是在不斷地項(xiàng)目實(shí)踐中,進(jìn)一步進(jìn)印證了躏哩,IT管理的重要性署浩,雖然時(shí)光荏苒,但我們?cè)谛碌腎T管理體系下也在進(jìn)行相同的事情扫尺。歷史的回憶從ITIL的變更到DevOps的變更應(yīng)用筋栋。下圖為歷史的回憶

十年過去了,但不變的不僅僅是情懷還有管理思想正驻,ITIL在當(dāng)今流行的DevOps中還在發(fā)揮著效果弊攘,那么看下,什么是變更姑曙?在ITIL原文中變更是指一切對(duì)服務(wù)以及CI配置項(xiàng)的改變襟交,包括增加、刪除伤靠、修改婿着。那么在DevOps下是否適用呢?

正確的理解是適用!因?yàn)镈evOps中的變更雖然進(jìn)行了自動(dòng)化竟宋,但也需要引入ITIL中的變更,因?yàn)镈evOps沒有必要自己再造一個(gè)已經(jīng)有國(guó)際標(biāo)準(zhǔn)ISO/IEC20000形纺,已經(jīng)有最佳實(shí)踐ITIL成熟多年的體系丘侠,那么就是引用。

在ITIL中變更管理將變更分為三大類逐样,分別是標(biāo)準(zhǔn)變更(Standard change)蜗字、緊急變更(Emergency change)、正常變更(Normal change)

標(biāo)準(zhǔn)變更(Standard change):是指那些經(jīng)過預(yù)授權(quán)的變更脂新,主要針對(duì)那些低風(fēng)險(xiǎn)挪捕、經(jīng)常發(fā)生,并且是有預(yù)先定義好的處理步驟的的變更争便。一般情況下包括每月固定更新的稅表或網(wǎng)站樣式變更等內(nèi)容级零。

其特點(diǎn)在于不需要再次經(jīng)過領(lǐng)導(dǎo)審計(jì),因?yàn)樵谧兏渴鹎耙呀?jīng)提前完成了審批滞乙。并且變更部署活動(dòng)可以完全是自動(dòng)進(jìn)行的奏纪,但需要注意的是需要留下審計(jì)及跟蹤的記錄。在DevOps中也一樣遵從ISO20000及ITIL的標(biāo)準(zhǔn)斩启,只不就是進(jìn)行了自動(dòng)序调,智能化目前看標(biāo)準(zhǔn)變更也在逐步實(shí)現(xiàn)。

緊急變更(Emergency change):是指那些要盡可能快地去實(shí)施的變更兔簇,比如解決一個(gè)重大故障发绢,或打一個(gè)緊急的安全補(bǔ)丁。在緊急情況下垄琐,變更必須立即投入生產(chǎn)環(huán)境边酒。一般情況下安全緊急安全補(bǔ)丁或緊急恢復(fù)服務(wù)。其特點(diǎn)是必須盡快解決的潛在高風(fēng)險(xiǎn)變更此虑。這些變更通常需要盡快得到高級(jí)管理層的批準(zhǔn)甚纲,在執(zhí)行完成技術(shù)活動(dòng)后,應(yīng)立即進(jìn)行記錄歸檔工作朦前。DevOps的踐的關(guān)鍵目標(biāo)是簡(jiǎn)化常規(guī)變更流程介杆,使其也能適用于緊急變更。

所以在DevOps中緊急變更想要應(yīng)對(duì)緊急韭寸,并不是大家認(rèn)為的只是緊急的變更來了就可以應(yīng)對(duì)春哨,這就需要提前進(jìn)行緊急變更的預(yù)防管理。

這里需要應(yīng)急管理恩伺、連續(xù)性管理(BCM)赴背、IT災(zāi)備管理(ITSCM)、安全事件響應(yīng)(ISMS)等多個(gè)流程的提前定義才能做好緊急變更的處理工作,這個(gè)工作在ITIL高級(jí)課程 RCV中進(jìn)行了很好的說明與描述凰荚。有空來聽北京老李講ITIL高級(jí)課成為ITIL專家:)

北京老李:首批ITIL Expert講師

正常變更(Normal change):是指那些除了標(biāo)準(zhǔn)變更和緊急變更之外的所有其它服務(wù)變更燃观。其特點(diǎn)是需要更高的領(lǐng)導(dǎo)進(jìn)行評(píng)審或者在既定的審批組織CAB和ECAB進(jìn)行批準(zhǔn)。其中CAB是指變更顧問委員會(huì)便瑟,ECAB是指緊急變更顧問委員會(huì)缆毁。

在最新的敏捷的道路上,很多組織的變更都是由于領(lǐng)導(dǎo)出差到涂、評(píng)估不能及時(shí)完成脊框,所以造成了評(píng)估的時(shí)間上的延誤。

我們?cè)?012年在IT管理項(xiàng)目中就注意到了這一點(diǎn)践啄,我們是通過移動(dòng)辦公平臺(tái)浇雹,IOS、安卓等新應(yīng)用的開發(fā)解決這一問題屿讽。能夠?qū)崿F(xiàn)立即審批昭灵,隨手審批、一鍵審批聂儒,并且隨著應(yīng)用了BMC? BladeLogic等自動(dòng)化的產(chǎn)品虎锚,加快IT的交付頻率。

那么對(duì)于變更我們是如何解決專業(yè)化的快速評(píng)估的呢衩婚?我們?cè)阢y行率先實(shí)現(xiàn)了變更的標(biāo)準(zhǔn)化評(píng)審工作窜护,隨著自動(dòng)化產(chǎn)品BMC? BladeLogic的應(yīng)用,一起同步推進(jìn)管理與技術(shù)的問題非春。

在新的DevOps體系下柱徙,需要從管理與技術(shù)層面解決變更的效率,這個(gè)問題在大規(guī)模代碼部署的情況下尤其突出奇昙。

一般情況下我們都認(rèn)為只有技術(shù)加快才能解決軟件交付的問題护侮,其實(shí)這是一個(gè)偽命題,因?yàn)榧夹g(shù)動(dòng)作的不標(biāo)準(zhǔn)化储耐,還來的快速交付的后果就是上線死的快羊初,上線BUG多。

今天很多單位都已經(jīng)進(jìn)行了云了什湘,傳統(tǒng)企業(yè)也從豎井式管理上升到云管理长赞,這種情況下更是需要管理的標(biāo)準(zhǔn)化與技術(shù)的標(biāo)準(zhǔn)化。

曾經(jīng)有人說過沒有寫過代碼的工程師就不是好司機(jī)闽撤,在此老李想說得哆,沒有管理支撐的技術(shù)實(shí)現(xiàn)就不是好DevOps。

在越大的組織下哟旗,需是需要IT管理贩据,IT管理成為他們的管理抓手栋操,你可以想像一下,大規(guī)模部署可能包含成百上千(甚至數(shù)百萬)行代碼饱亮,由數(shù)百個(gè)開發(fā)人員在幾個(gè)月內(nèi)需要快速地進(jìn)行交付矾芙,那么這更需要各技術(shù)專業(yè)的協(xié)合配合。

變更管理在DevOps下仍然發(fā)揮著他在云下管理的控制權(quán)及組織權(quán)近上,只要CABle建設(shè)得當(dāng)蠕啄,這依然是一個(gè)建設(shè)高效組織的必經(jīng)之路。因?yàn)闊o論是在云下戈锻,還是傳統(tǒng)IT管理,都不能離開組織的“閘門”和媳。

在云下格遭,現(xiàn)在更多的強(qiáng)調(diào)的是自動(dòng)化,智能化留瞳。但隨著AIOps的流行拒迅,你會(huì)發(fā)現(xiàn),前提依然是需要一個(gè)標(biāo)準(zhǔn)化的規(guī)則與策略她倘。

每個(gè)組織都希望“一口吃個(gè)胖子”璧微。但管理的成熟度告訴我們這根本就是不可能的。

企業(yè)管理的AI成功之路硬梁,就是標(biāo)準(zhǔn)化=》模板化=》自動(dòng)化=》策略化=》智能化前硫,但在此的前提是服務(wù)化。

所以變更管理在新的DevOps需要有一個(gè)更加清晰的變更請(qǐng)求單(RFC)的定義荧止,因?yàn)樗锩娑x了執(zhí)行RFC的決策所需要信息屹电,它是智能化的基礎(chǔ)。

很高興在回顧這個(gè)內(nèi)容跃巡,也讓我們朝著智能化之路在前進(jìn)危号,我們已經(jīng)在策略化的路上,但前方的路還有很多困難素邪,需要不斷地規(guī)避風(fēng)險(xiǎn)和引入安全管理外莲、云安全管理。下附老李在《云安全管理》課程講到的內(nèi)容兔朦,并會(huì)在本次云博會(huì)公開偷线,先提前爆個(gè)光:)

北京老李,云安全管理框架

當(dāng)年寫下的“般若是體,方便是般若所起的作用烘绽,般若側(cè)重體證,方便為適宜方法.知此先后,則進(jìn)道已.”.今天寫下“知行合一淋昭,道法相合,術(shù)器相應(yīng)安接,才能鯤鵬直上”翔忽。----共勉? ? ? ? 北京老李? 手打版

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末英融,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子歇式,更是在濱河造成了極大的恐慌驶悟,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,817評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件材失,死亡現(xiàn)場(chǎng)離奇詭異痕鳍,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)龙巨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,329評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門笼呆,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人旨别,你說我怎么就攤上這事诗赌。” “怎么了秸弛?”我有些...
    開封第一講書人閱讀 157,354評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵铭若,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我递览,道長(zhǎng)叼屠,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,498評(píng)論 1 284
  • 正文 為了忘掉前任绞铃,我火速辦了婚禮镜雨,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘憎兽。我一直安慰自己冷离,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,600評(píng)論 6 386
  • 文/花漫 我一把揭開白布纯命。 她就那樣靜靜地躺著西剥,像睡著了一般。 火紅的嫁衣襯著肌膚如雪亿汞。 梳的紋絲不亂的頭發(fā)上瞭空,一...
    開封第一講書人閱讀 49,829評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音疗我,去河邊找鬼咆畏。 笑死,一個(gè)胖子當(dāng)著我的面吹牛吴裤,可吹牛的內(nèi)容都是我干的旧找。 我是一名探鬼主播,決...
    沈念sama閱讀 38,979評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼麦牺,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼钮蛛!你這毒婦竟也來了鞭缭?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,722評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤魏颓,失蹤者是張志新(化名)和其女友劉穎岭辣,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體甸饱,經(jīng)...
    沈念sama閱讀 44,189評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡沦童,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,519評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了叹话。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片偷遗。...
    茶點(diǎn)故事閱讀 38,654評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖驼壶,靈堂內(nèi)的尸體忽然破棺而出鹦肿,到底是詐尸還是另有隱情,我是刑警寧澤辅柴,帶...
    沈念sama閱讀 34,329評(píng)論 4 330
  • 正文 年R本政府宣布,位于F島的核電站瞭吃,受9級(jí)特大地震影響碌嘀,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜歪架,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,940評(píng)論 3 313
  • 文/蒙蒙 一股冗、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧和蚪,春花似錦止状、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,762評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至催束,卻和暖如春集峦,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背抠刺。 一陣腳步聲響...
    開封第一講書人閱讀 31,993評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工塔淤, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人速妖。 一個(gè)月前我還...
    沈念sama閱讀 46,382評(píng)論 2 360
  • 正文 我出身青樓高蜂,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親罕容。 傳聞我的和親對(duì)象是個(gè)殘疾皇子备恤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,543評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容

  • DevOps Handbook 本文譯自gene kim和jez humble的"Devops Handbook"...
    AIOPstack閱讀 1,090評(píng)論 0 3
  • 在過去的三年中烘跺,我作為 DevOps 的咨詢師參與了很多企業(yè)的 DevOps 轉(zhuǎn)型咨詢以及技術(shù)實(shí)施湘纵,也在不同的社區(qū)...
    顧宇閱讀 9,895評(píng)論 12 84
  • 陌生總是皮笑 熟識(shí)又會(huì)眷戀 離開又覺冷清 遇見難以信手 那么多期盼無人知曉 摔倒,冷眼嘲笑滤淳; 委屈把胸懷撐大 坎坷...
    從小從小閱讀 80評(píng)論 0 0
  • 班干部梧喷,要充分發(fā)揮班干部責(zé)任,激發(fā)責(zé)任感脖咐,每個(gè)人負(fù)責(zé)好自己的部分铺敌,細(xì)化任務(wù)和責(zé)任。 組長(zhǎng)屁擅,充分發(fā)揮組長(zhǎng)的帶頭作用偿凭,...
    小小秋姑娘閱讀 198評(píng)論 0 0
  • 一、配置命令(npm config派歌,可簡(jiǎn)寫為npm c) 1. 查看當(dāng)前配置:npm config list / ...
    youqy3閱讀 635評(píng)論 0 1