Baggrunden for Cloud Operation Service
Cloud Operation Services (COS) bygger bro imellem den underliggende infrastruktur (Microsoft Azure) og de forskellige applikationer og deres leverance teams. Herved åbnes muligheden for bl.a. Separation of Duties, men introduktion af et Cloud Operation Service-lag kan også give et 24/7/365 service, forbedret Compliance & Security. Derudover sikres effektiv cost management og en generel optimering af arbejdet i et Cloud-baseret multi vendor setup. COS er en ydelse imellem de services Microsoft leverer på Azure, der leveres af Cloud-leverandøren, og de services den enkelte applikationsleverandør/team leverer for deres specifikke applikationer.
Cloud Operation Service hos Commentor
- Vi har stærke kompetencer indenfor Cloud-baseret drift af komplekse løsninger med omfattende integrationer.
- Vi har dyb erfaring med Evergreen herunder i særdeleshed Test og Kvalitetssikring af integrationer.
- Vi har dyb erfaring med ISAE 3000 GDPR.
- Vi har dyb erfaring med ISAE 3402 Type II.
- Vi bygger bro mellem Cloud-platform og applikationsteams.
- Vi sikrer modernisering af applikationer herunder rehost (lift-and-shift), refactor, rearchitect, rebuild og replace.
- Vi sikrer driftsprocesser baseret på ITIL & DevOps, som giver fleksibilitet i rolle og ansvarsfordelingen i forhold til applikationsteams.
Download vores e-bog om det moderne applikationsmiljø, der beskriver hvordan man udbyttet fuldt ud.
Løsningsvision til COS
Cloud Operation Services (COS) sikrer, at drift udføres ensartet og compliant på tværs af applikationer:
- Mulighed for Advanced Support for Partners aftalen på Microsoft Azure – samt Partner support på AWS.
- Best-practices etableres pr. teknologi / Service og gennemføres for al hosting.
- Viden forankres, dokumenteres og operationaliseres via scripts, pipelines og ARM-/Terraform-templates, hvorved patterns automatisk følges.
- Driften er 100% skalerbar og uden bindinger til konkrete applikationer eller teams.
COS forankres i organisationen
- Rolledefinitioner defineres med tilhørende ansvarsområder via RACI.
- Applikationsteams inkluderes i processen med at tage de nye processer i brug, så skiftet ikke kun sker på papir.
COS implementeringsovervejelser
Ifm. med implementering skal man være særlig opmærksom på at få gennemtænkt det fulde service setup fra start, og med særlig fokus på omfattede services, processer for disse samt roller og ansvar i samarbejdet. Benyt en inkremental tilgang, så det indledende arbejde laves på forhånd for at etablere setup´et.
ROI betragtningen er essentiel, så omkostningerne står i mål med løsningen, der løbende vurderes med henblik på at få mest muligt af investeringen.
Risici og forbyggelse
Ved implementering af COS skal samspillet og de kritiske snitflader mellem on-premise løsninger/komponenter vurderes ift. et hybrid setup. Ellers risikerer man at overse kritiske tekniske- og procesmæssige snitflader. Det er centralt at få belyst og adresseret eksterne afhængigheder med leverandører og/eller løsninger samt komponenter. Dette opfyldes ved at have klarhed over hvem der udfører opgaven, hvem der træffer beslutningen og hvem der kan svare og skal informeres (RACI). Ved at benytte RACI matrixen med ansvarstildeling opnår man en synliggørelse af ansvar og roller.
Hvad er Cloud Operation Service
A: Leadership & Governance
Leadership & Governance of services
- Strategy
- Business Processes
B: Application Development
Services provided by existing or new Application provider
- New Applications
- Major Developlemts
D: Application og Support
Additional Application and Infra Support Service provided based on client requirements
C: Application Management
In-scope for the portfolio listed above
- Change / Config Mgmt
- Release Mgmt
- Minor Developments
Minor Developments
- Problem Management
- Batch Ops
- Application Monitoring
Provided by Application provider
- Level 2 / 3 Break Fix
- Preventative Maintance
- Supplier Coordination
E: Support Management
F: Infrastructure Services
In-scope Services for Commentor
- Information Security
- compliance
- Level 1 Service Desk
- Change Management
- End-To-End Monitoring
- Data Center / Cloud Operations
- Evergreen
- Infrastructure Mgmt
- Network Service
- Release Mgmt
Nøglen til succes med Cloud Operation Service
Alt skal dokumenteres, men særligt det, der ikke kan automatiseres. Med ‘Principle of Least Privilege’ kan man sikre rettighedsstyring, så ændringer (undtagen i udviklingsmiljøer) følger processen, samt sikre at der må ikke være adgang til og muligheder for ad-hoc ændringer fra applikationsteams.
- Standardisering.
- Automatisering.
- Adgangsbegrænsning.
- Et DevOps tankesæt.
- Ledelsesopbakning.
Alt ovenfor er vigtige områder at have med i prioriteringerne.
Når alt det er på plads, vil man have klare retningslinjer i processen ud fra følgende:
- Automatisering og brug af Infrastructure-as-Code (ARM-/Terraform-skabeloner).
- Pipelines.
- Scripts.
- Konfigurationsfiler.
- CI/CD.
- Automatiske unit tests.
Ved at bruge DevOps tankegangen kan man give applikationsteams ansvar for udviklingsmiljøer, hvor de selv er udførende og til testmiljø, hvor driften er udførende. Dermed pålægger man dem det fulde ansvar for deploy af applikationer – herunder også miljøer, hvor de følger processen. Sidste afgørende punkt er ledelsesopbakningen. Med RACI matrix gangegangen er det vigtigt at få afstemt og aftalt indbyrdes. Det er også vigtigt at få aftalt hvilken standard af Azure Services, der indgår i Cloud Operation, og hvilken standard konfiguration de skal anvende. Læs mere om DevOps
Kontakt
Langt de fleste private virksomheder og offentlige organisationer har over en årrække gennemgået en digital udvikling, så teknologien nu spiller en afgørende rolle, når nye produkter skal lanceres, brugeroplevelsen skal forbedres, eller interne processer skal optimeres. De teknologiske muligheder smelter sammen med din kerneforretning i form af innovative muligheder og agile arbejds- og udviklingsprocesser. Lad os hjælpe med at indfri jeres digitale potentiale. Vi følger altid op med service – også efter udviklingsfasen.
Lise Vestergaard
Sales Director
Tlf. +45 22 23 65 92
E-mail