Comment réussir une mise production en sécurité ?
S’il est plus facile de s’attribuer un succès qu’un échec, OVHCloud semble jouer la carte de l’honnêteté au sujet de la cause de la panne gigantesque du 13 octobre 2021 de 9h30 à 11h30.
En effet, il n’est pas facile d’admettre qu’une erreur de “copier-coller” est à l’origine d’un désagrément de cette ampleur.
Objectivement, le responsable de cette action est l’informaticien.
Cependant, d’autres aspects peuvent entrer dans la danse.
Découvrez comment réussir une mise en production grâce à notre article.
Faute avouée est à moitié pardonnée
Octave Klaba, fondateur et président d’OVHCloud, a assumé sur Twitter la panne en affirmant “une erreur humaine” lors de la mise en place d’un élément de sécurité. Pour contrer les attaques DDOS en pleine croissance sur internet, ils augmentent leurs capacités de traitement dans l’Est des Etats-Unis.
A quelques jours de l’entrée en bourse de l’entreprise, le 15 octobre 2021, la fiabilité des propos peut être remise en question. La panne Facebook du 4 octobre 2021 ne soulage pas nos doutes. Plus tôt que d’avouer sa vulnérabilité qui peut effrayer ses clients et ses investisseurs, on peut imaginer aisément que des excuses pour une erreur humaine sur l’optimisation de la sécurité sont plus acceptables.
Prenons de la hauteur, ce type d’événement se produit dans toutes les entreprises. Les erreurs sont humaines, elles permettent d’apprendre. Elles font parties de la construction de toute personne ainsi que toute entreprise, quel qu’en soit sa taille.
Que l’erreur soit dans le “copier-coller” ou un deny de service provoqué par une attaque malveillante, l’important est d’admettre sa responsabilité et d’optimiser les méthodologies rapidement.
La réussite d’une évolution d’architecture
Les procédures d’évolution d’infrastructure sont primordiales ! La réussite d’une mise en production fiable réside dans le contrôle de chacune des étapes du processus d’installation de la solution :
– Effectuer un POC (Proof Of Concept).
– Rédaction et validation des procédures d’installation ainsi que du retour à la situation initiale (Rollback) dans un contexte hors production. Les procédures de rollback sont à prioriser. Dans le cas présent, une interruption de service de deux heures aurait été évité.
– A la mise en place, l’ensemble des compétences doivent être présentes : développeurs, experts systèmes, experts réseaux, chefs de projets, etc.
– Planifications intelligentes des travaux, elle doit être adaptée à l’affluence des utilisateurs de la solution.
Aucune action peut être sûr à 100%. Dans le monde actuel, la vitesse des livraisons devient plus importante que la qualité. La mise en œuvre des méthodes DevOps ou DevSecOps permettent d’allier un service de qualité avec des livraisons très régulières dans le cadre de la gestion des applications.
Pour l’architecture, nous allons vous partager les recettes des mises en production réussies.
Voilà l’essentiel qui nécessite votre attention pour votre mise en production réussie