DEVOPS REX 2024


Mise EN Œuvre de chaines industrielles pour la gestion d'un catalogue de services Cloud IAAS/PAAS contraintes par des normes de sécurité


UN titre long comme le bras


ON S'EN EXCUSE, Cela dit il porte implicitement une partie des chalenges à résoudre.


QUI SOMMES NOUS ?


Henri GOMEZ / Advisor @ WESCALE

RENAUD FLEURY / Architecte @ SOPRA


Des contextes contraints


Au cours des années, NOUS AVONS participé à bien des projets.

CERTAINS ÉTAIENT soumis à fortes contraintes

Contraintes de sécurité


POUR DES ORGANISATIONS GOUVERNEMENTALES

CONTRAINTE DE conformité


dans le domaine de la santé

Des exemples bien réels


Dans ce REX, nous allons partager quelques une de ces expériences, totalement anonymisées

Coupé d'Internet



Une solution Datascience

totalement déconnectée d'Internet

DaaS


BARE METAL
CLUSTER K8S
CLUSTER HADOOP
SQL / NOSQL

CYCLE DE VIE


Installation

MCO & MCS



UN BON GROS NEXUS


REPOS DEBIAN

REPOS DOCKER  & QUAY

Maven Central

NPM


SOURCE LEVEL ANALYSIS (CODE, SQL, XSS)
3RD PARTY DEPENDENCIES CHECK
PENETRATION TESTING

Répétition des Opérations


Environnement ISO production

CONSTITUTION du Nexus

Expédition POUR ANALYSE

DES JOURS CONSOMMES ...

CONTRACTUELLEMENT


Prévoir le plan de charge de répétition

Préciser l'impact sur les temps de livraison


SOFTWARE FACTORY CONSUME SOURCE AND PRODUCES SOFTWARE MATERIALS
QUALITY FACTORY CONSUMES SOFTWARE MATERIALS AND PRODUCE 'GO FOR DELIVERY'
SECURITY FACTORY CONSUME SOURCE AND DELIVERY AND PRODUCE 'GO FOR PROD'
DEPLOY FACTORY CONSUMES SOFTWARE MATERIALS AND TURN IN RUNTIME
DEPLOY FACTORY ALSO PROVIDES RUN INFRASTRUCTURE

Une Usine Logicielle 

pour SecNumCloud


Les exigences sont déjà nombreuses sur une Usine

De nouvelles contraintes apparaissent


Les exigences


Un environnement niveau production

Respect des normes en place ou visées

Exigences de production


Administrateurs & Utilisateurs

Backup & Restore

Plan Reprise d'Activité

Exigence des normes


ISO : SMSI

HDS : Données personnelles

SecNumCloud : Pas de GitOps

Les contraintes


Isolée de tous les autres environnements

Aussi souverain que possible

Surveillance des contenus externes

Contraintes de production


Accès Restreint à l'environnement

SRE dédiés


Contraintes d'isolation


Accès à l'usine via VPN

Aucun accès à l'infrastructure

UI des services seulement

EN CONCLUSION


TOUT PEUT DEVENIR LONG ET DIFFICILE

LE CONTRAT DOIT CORRESPONDRE AU CONTEXTE

LES CHOIX SONT SOUVENT RÉDUITS


MERCI


Made with Slides.com