DEVOPS REX 2024
Mise EN Œuvre de chaines industrielles pour la gestion d'un catalogue de services Cloud IAAS/PAAS contraintes par des normes de sécurité
UN titre long comme le bras
ON S'EN EXCUSE, Cela dit il porte implicitement une partie des chalenges à résoudre.
QUI SOMMES NOUS ?
Henri GOMEZ / Advisor @ WESCALE
RENAUD FLEURY / Architecte @ SOPRA
Des contextes contraints
Au cours des années, NOUS AVONS participé à bien des projets.
CERTAINS ÉTAIENT soumis à fortes contraintes
Contraintes de sécurité
POUR DES ORGANISATIONS GOUVERNEMENTALES
CONTRAINTE DE conformité
dans le domaine de la santé
Des exemples bien réels
Dans ce REX, nous allons partager quelques une de ces expériences, totalement anonymisées
Une Usine Logicielle
pour SecNumCloud
Les exigences sont déjà nombreuses sur une Usine
De nouvelles contraintes apparaissent
Les exigences
Un environnement niveau production
Respect des normes en place ou visées
Exigences de production
Administrateurs & Utilisateurs
Backup & Restore
Plan Reprise d'Activité
Exigence des normes
ISO : SMSI
HDS : Données personnelles
SecNumCloud : Pas de GitOps
Les contraintes
Isolée de tous les autres environnements
Aussi souverain que possible
Surveillance des contenus externes
Contraintes de production
Accès Restreint à l'environnement
SRE dédiés
Contraintes d'isolation
Accès à l'usine via VPN
Aucun accès à l'infrastructure
UI des services seulement
EN CONCLUSION
TOUT PEUT DEVENIR LONG ET DIFFICILE
LE CONTRAT DOIT CORRESPONDRE AU CONTEXTE
LES CHOIX SONT SOUVENT RÉDUITS
MERCI