Home Security DevOps-mentaliteit geeft de doorslag

DevOps-mentaliteit geeft de doorslag

145

Regelmatig brengt het KNMI een weeralarm uit. Code geel kondigt gevaarlijk weer aan, oranje is een voorbode van extreem weer en een echt weeralarm wordt aangekondigd met code rood. Ondanks deze serieuze waarschuwingen blijft het voorspelde noodweer heel vaak uit. Ik weet niet hoe het jullie vergaat, maar ik ben dan toch altijd een beetje teleurgesteld. Alle voorzorgsmaatregelen lijken verspilde moeite te zijn geweest.

Datzelfde lichte gevoel van teleurstelling maakte zich van mij meester toen ik de harde cijfers onder ogen kreeg naar aanleiding van de vierde Global Conference on Cyberspace (GCCS 2015) die plaats vond in het World Forum in Den Haag. Mijn collega’s rapporteerden geen noemenswaardige incidenten. De gevreesde DDoS-aanvallen bleven uit. Het leek wel alsof alle hackers nog in een winterslaap verkeerden.

In opdracht van het ministerie van Buitenlandse Zaken mochten wij de hosting van de GCCS2015.com website, de registratiemodule en de mobiele app verzorgen. Een eervolle maar tegelijkertijd een zenuwslopende klus, omdat de in totaal 2.300 bezoekers, waaronder onze minister-president, er impliciet vanuit gaan dat de infrastructuur pico bello is geregeld. Enkele thema’s die op de tweedaagse conferentie aan de orde kwamen, waren online veiligheid, vrijheid en privacy op internet en economische groei dankzij informatietechnologie. Voor hackers, hacktivisten of script kiddies, die altijd op zoek zijn naar een geschikt wereldpodium, was het in theorie een uitgelezen mogelijkheid om hun digitale handtekening achter te laten.

Dijkbewaking
Ondanks de honderdduizenden hits op de website (gccs2015.com), de mobiele app (app.gccs2015.com) en de webapp, registreerden onze engineers nauwelijks afwijkend internetgedrag. Het kan natuurlijk ook zijn dat onze afgekondigde “verhoogde dijkbewaking”, de maandenlange voorbereiding en de getroffen voorzorgsmaatregelen een afschrikwekkend effect hebben gesorteerd. Dankzij overdimensionering zouden de webservers zelfs bij honderd keer meer bezoekers toch in de lucht blijven, zo bleek uit onze performancetests. Geruststellend was verder ook dat de onaangekondigde penetratietest aan de vooravond van het congres geen kwetsbaarheden in de beveiliging van de netwerken aan het licht bracht. Het speciale stand-by team, dat twee dagen met strakke dienstroosters vanuit “de Sloep” in Huizen de monitoring verzorgde, hoefde bij gebrek aan incidenten nauwelijks in actie te komen. Zelfs niet toen enkele honderden conferentiebezoekers tegelijkertijd probeerden in te loggen op de mobiele app om een vraag van een discussieleider te beantwoorden.

Magic sauce
Feit is dat wij bij ASP4all Bitbrains dit soort opdrachten steeds beter in de vingers krijgen. Deze eervolle opdracht werd ons gegund omdat wij vorig jaar ook al naar volle tevredenheid de hosting hadden verzorgd voor de prestigieuze Nuclear Security Summit 2014. Ons goede track record is enerzijds te danken aan onze unieke monitoring en filtering tools, zoals de digitale wasstraat, maar anderzijds aan de steeds beter op elkaar ingespeelde teams, waarbij de ontwikkelaars van onze partners Cinnamon en Imgzine ook substantieel bijdragen. De lessons learned van afgeronde projecten passen we direct toe op nieuwe projecten. Doorslaggevend is echter DevOps, de samenwerking tussen zowel de ontwikkelaars (development), als de beheerders (operations). DevOps is de spreekwoordelijke “magic sauce” die ons gerecht op smaak brengt.

Bloedgroepen
De term DevOps is ooit ontstaan in België. Tijdens de zogenoemde DevOps-days werden IT-experts van zowel de ontwikkel- als de beheerkant bij elkaar gebracht. Zo ontstond een multidisciplinair team dat volledig verantwoordelijk is voor het continue beheer en ontwikkeling van een dienst. Voorbeelden waar DevOps in combinatie met “continuous delivery” wordt gebruikt, zijn bedrijven als Amazon en Google die dagelijks tientallen softwarewijzigingen uitbrengen. DevOps gaat volgens een whitepaper van Quint Wellington Redwood vooral om het kweken van begrip tussen ontwikkelaars en mensen van operations. Het psychologische effect leidt tot meer samenwerking tussen de twee “kampen”. Slimme managers streven naar een hechtere samenwerking tussen de ‘Dev’- en ‘Ops’-bloedgroepen. Ze stellen een team samen dat zowel de mogelijkheden als de bevoegdheden heeft om de klant integraal van dienst te zijn.

Mijn lichte teleurstelling over het feit dat ons monitoringteam tijdens GCCS 2015 nauwelijks op de proef is gesteld, heeft inmiddels plaatsgemaakt voor een gevoel van trots. Ik ben trots dat creatieve appontwikkelaars en risicomijdende beheerders elkaar opnieuw hebben gevonden en de kracht van DevOps volledig hebben benut ten faveure van de klant. Dat is geen verspilde moeite, maar pure winst.

Jeroen van der Meer, CTO ASP4all Bitbrains

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in