SlideShare une entreprise Scribd logo
1  sur  27
SCALING CLOUD @BOUYGUES TELECOM
5 LESSONS LEARNED FROM 5 YEARS AWS
summit 2019 . Paris
Qui sommes-nous ?
Adrien Houllier
Consultant IceLab @D2SI
@Adrien_Houllier
Mael Louvet
Consultant Cloud @D2SI
@MaelLouvet
Christophe François
Responsable Cloud @BYTEL
Christophe François
1 Contexte
3 Let’s scale
2 Cas de portail vente
4 Lessons learned
AGENDA
1. Contexte
Bouygues Telecom
Enjeux & contexte Bouygues Telecom
700
collaborateurs
DSI
70
services AWS
consommés
1,5 M€
facture
annuelle AWS
2000
instances
sur AWS
Sécuriser par
l’automatisation
Maximiser le temps
sur la valeur métier
Disponibilité
& scalabilité
2014 - Un choix structurant
APRÈS EXPÉRIMENTATION DE 6 MOIS,
DÉCISION DE PARTIR UNIQUEMENT SUR LE CLOUD PUBLIC
POUR SE CENTRER SUR LA VALEUR MÉTIER
// OBJECTIFS DE L’ÉPOQUE
➔ Taux d’utilisation x 2
➔ Un environnement en 1h
➔ Une application déplacée en 24h
Cloud journey
50% des applications pérennes dans le Cloud en 2020
• Contractualisation
avec AWS
• Offre IAAS TESTBED
automatisée
• Expérimentation de la
production
EXPERIMENTATION
2015 - 2016
• Programme Go To Cloud
• Chantiers Fondation
• Généralisation du IaC
• Accompagnement D2SI
PRODUCTION CLOUD
2017 - 2018
• Création de l’équipe
Cloud pour accélérer
• Programme de
transformation DSI
Fast & Value
GÉNÉRALISATION
2019 - 2020
2. Cas de
Portail Vente
2017 Migration Portail Vente
// Critique
// Volatile
// Infrastructure sous dimensionnée
// Hébergement externe
LA MIGRATION AVAIT UN DOUBLE ENJEUX :
ABSORBER LES PICS DE CHARGE TOUT EN MAÎTRISANT LES COÛTS
Architecture AWS du portail vente
#Performant
#Agile
#Interconnecté
Bénéfices constatés pour le portail vente
Depuis
2017
// Facturation
à l’usage
-50%
TCO
// Répartition sur
3 datacenters
Très haut
niveau de
résilience
// Absorbe les
pics de charge
Élasticité
de la
solution
// Environnements
à la demande
Agilité et
rapidité
AJUSTER LA CONCEPTION POUR MAXIMISER LES BÉNÉFICES
3. Let’s scale
Mass migration ...
Accompagner les équipes DSI dans leurs migrations d’application
Urbaniser AWS avec des chantiers fondations
ENJEUX
Gouvernance Plateforme Opération Sécurité PeopleSTREAM
2017 : Migration Portail_Vente
2018 : 12 migrations
2019 : 22 migrations
2020 : 36 migrations2016 :
1ers projets en prod.
OBJECTIFS
… et stratégie Cloud First
PROJET
MOE DSI
CONCEPTION
RÉALISATION
PROJET
MOE DSI
Évaluation du risque sécurité
Validation des Solutions d’Architecture
Dérogation
On
premise
Cloud
Self Service
GO !
Pourquoi une équipe Cloud
& une communauté
Pour responsabiliser une équipe
sur la plateforme
et la rendre autonome
Équipe Cloud 8 collaborateurs
Pour faire rencontrer les utilisateurs et
responsable de la plateforme
dans une scène commune
Communauté Cloud 30 membres réguliers
Valeurs de l’équipe Cloud
You built it
You run it
Automatiser
tout
Self-service
API
Culture de
la mesure
Orienté
DEV
Centré
Client
</>
Modèle opérationnel
Hébergement AWS
Equipe
cloud
Servitude d’infra
ST
Exploitation
Intégration
Conception
ST
MOE
OPS
Usine
logicielle
Langing Zone
iDeploy
(CI/CD, IaC)
Communauté
cloud
Architecture Conseil Normes
Servitude de sécurité Audit de compliance
FINOPS
PO
SécuritéGouvernance
#Multi speed IT
#TTM
#Accompagnement
Industrialiser avec une usine logicielle
Playbooks
enrichis
Paramétrages
Authentification
Habilitations ST
UH
Livrables
+ Playbooks
SI
iDeploy
#Automatisation
#Reproductabilité
#Traçabilité
#Partage
Automatiser l’audit de compliance
#Process
#Déploiement
#Compliance
Aucune stack déployée en production sans signature
4. Lessons
learned
Apprendre par le faire
10%Theory
70%Doing
20%Social
IAC
#Formation
#Partage
#Liens directs entre experts
#Communauté
#scène commune
Infrastructure as Code pour enabler le DevOps
S’outiller différemment avec l’Observabilité
+ LES LOGS + LES MÉTRIQUES
+ LES TRACES
DISTRIBUÉES
LES ANCIENS OUTILS ORIENTÉS INFRA NE SONT PAS PERTINENTS
DynatracePrisme Accompagnement à la
conception logicielle
Gagner l’engagement SSI
#AWS IAM
#AWS Certificate Manager
#AWS KMS
#AWS Guard Duty
#Dome9
#DenyAll
#CyberArk
RSSI EST LE MEILLEUR ALLIÉ DES PROJETS CLOUD
// Accompagnement des projets par les
équipes SSI et Cloud
// Conformité avec la GDPR.
// Respect des exigences de sécurités
et recommandations émises par la CNIL
Aucun compromis sur la sécurité
Transformer l’organisation
Le Cloud enable la transformation DSI de Bouygues Telecom
Atteindre
une
mass
critique
Com-
munauté
Communiquer
et mesurer
Soutenu par
le Comex IT
Conclusion
MERCI ! #More human
#No hero
#Super collective

Contenu connexe

Tendances

Tendances (20)

AWS Black Belt Online Seminar 2016 AWS CloudFormation
AWS Black Belt Online Seminar 2016 AWS CloudFormationAWS Black Belt Online Seminar 2016 AWS CloudFormation
AWS Black Belt Online Seminar 2016 AWS CloudFormation
 
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)
クラウドネイティブ時代の大規模ウォーターフォール開発(CloudNative Days Tokyo 2021 発表資料)
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
 
マルチCDN戦略におけるCloudFrontの活用事例と、自社開発ファイル転送システム「Snowpump」のご紹介
マルチCDN戦略におけるCloudFrontの活用事例と、自社開発ファイル転送システム「Snowpump」のご紹介マルチCDN戦略におけるCloudFrontの活用事例と、自社開発ファイル転送システム「Snowpump」のご紹介
マルチCDN戦略におけるCloudFrontの活用事例と、自社開発ファイル転送システム「Snowpump」のご紹介
 
Chaos Engineering on Cloud Foundry
Chaos Engineering on Cloud FoundryChaos Engineering on Cloud Foundry
Chaos Engineering on Cloud Foundry
 
Amazon Pinpoint × グロースハック活用事例集
Amazon Pinpoint × グロースハック活用事例集Amazon Pinpoint × グロースハック活用事例集
Amazon Pinpoint × グロースハック活用事例集
 
AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと
AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったことAWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと
AWS導入から3年 AWSマルチアカウント管理で変わらなかったこと変えていったこと
 
マイクロサービス化設計入門 - AWS Dev Day Tokyo 2017
マイクロサービス化設計入門 - AWS Dev Day Tokyo 2017マイクロサービス化設計入門 - AWS Dev Day Tokyo 2017
マイクロサービス化設計入門 - AWS Dev Day Tokyo 2017
 
伝統的な組織で始めるアジャイル
伝統的な組織で始めるアジャイル伝統的な組織で始めるアジャイル
伝統的な組織で始めるアジャイル
 
20180220 AWS Black Belt Online Seminar - Amazon Container Services
20180220 AWS Black Belt Online Seminar - Amazon Container Services20180220 AWS Black Belt Online Seminar - Amazon Container Services
20180220 AWS Black Belt Online Seminar - Amazon Container Services
 
20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon Macie20200812 AWS Black Belt Online Seminar Amazon Macie
20200812 AWS Black Belt Online Seminar Amazon Macie
 
AWS Finance Symposium_국내 메이저 증권사의 클라우드 글로벌 로드밸런서 활용 사례 (gslb)
AWS Finance Symposium_국내 메이저 증권사의 클라우드 글로벌 로드밸런서 활용 사례 (gslb)AWS Finance Symposium_국내 메이저 증권사의 클라우드 글로벌 로드밸런서 활용 사례 (gslb)
AWS Finance Symposium_국내 메이저 증권사의 클라우드 글로벌 로드밸런서 활용 사례 (gslb)
 
20200930 AWS Black Belt Online Seminar Amazon Kinesis Video Streams
20200930 AWS Black Belt Online Seminar Amazon Kinesis Video Streams20200930 AWS Black Belt Online Seminar Amazon Kinesis Video Streams
20200930 AWS Black Belt Online Seminar Amazon Kinesis Video Streams
 
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
 
AWS Black Belt Tech Webinar 2016 〜 Amazon CloudSearch & Amazon Elasticsearch ...
AWS Black Belt Tech Webinar 2016 〜 Amazon CloudSearch & Amazon Elasticsearch ...AWS Black Belt Tech Webinar 2016 〜 Amazon CloudSearch & Amazon Elasticsearch ...
AWS Black Belt Tech Webinar 2016 〜 Amazon CloudSearch & Amazon Elasticsearch ...
 
プロダクトオーナー2.0
プロダクトオーナー2.0プロダクトオーナー2.0
プロダクトオーナー2.0
 
AWS IoT サービスこの1年の進化
AWS IoT サービスこの1年の進化AWS IoT サービスこの1年の進化
AWS IoT サービスこの1年の進化
 
20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #1320210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと
 
【Dialogflow cx】はじめてみよう google cloud dialogflow cx 編
【Dialogflow cx】はじめてみよう google cloud dialogflow cx 編【Dialogflow cx】はじめてみよう google cloud dialogflow cx 編
【Dialogflow cx】はじめてみよう google cloud dialogflow cx 編
 

Similaire à Scaling @Bouygues Telecom AWS Paris 2019

AWS Enterprise Day | Paris - Morning Session
AWS Enterprise Day | Paris - Morning SessionAWS Enterprise Day | Paris - Morning Session
AWS Enterprise Day | Paris - Morning Session
Amazon Web Services
 
Présentation partner coliseum 1
Présentation partner coliseum 1Présentation partner coliseum 1
Présentation partner coliseum 1
ArielleMeffre
 
Présentation partner coliseum
Présentation partner coliseumPrésentation partner coliseum
Présentation partner coliseum
biswajit44
 
Migrer vers le cloud grace au Model-Driven
Migrer vers le cloud grace au Model-DrivenMigrer vers le cloud grace au Model-Driven
Migrer vers le cloud grace au Model-Driven
Pascal Roques
 

Similaire à Scaling @Bouygues Telecom AWS Paris 2019 (20)

AWS Enterprise Day | Paris - Morning Session
AWS Enterprise Day | Paris - Morning SessionAWS Enterprise Day | Paris - Morning Session
AWS Enterprise Day | Paris - Morning Session
 
2013.07.05 [IBM] Cloud Ecosystem Forum - Pleniere Matin
2013.07.05 [IBM] Cloud Ecosystem Forum - Pleniere Matin2013.07.05 [IBM] Cloud Ecosystem Forum - Pleniere Matin
2013.07.05 [IBM] Cloud Ecosystem Forum - Pleniere Matin
 
Présentation partner coliseum 1
Présentation partner coliseum 1Présentation partner coliseum 1
Présentation partner coliseum 1
 
Présentation partner coliseum
Présentation partner coliseumPrésentation partner coliseum
Présentation partner coliseum
 
Adopter le cloud avec microsoft
Adopter le cloud avec microsoftAdopter le cloud avec microsoft
Adopter le cloud avec microsoft
 
Architecture Cloud Hybride
Architecture Cloud HybrideArchitecture Cloud Hybride
Architecture Cloud Hybride
 
2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...
2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...
2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...
 
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
 
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
 
Donnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec AzureDonnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec Azure
 
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
 
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...
 
Migrer vers le cloud grace au Model-Driven
Migrer vers le cloud grace au Model-DrivenMigrer vers le cloud grace au Model-Driven
Migrer vers le cloud grace au Model-Driven
 
Izzili-Aspaway : Retour d’expérience éditeur full Cloud & SaaS
Izzili-Aspaway : Retour d’expérience éditeur full Cloud & SaaSIzzili-Aspaway : Retour d’expérience éditeur full Cloud & SaaS
Izzili-Aspaway : Retour d’expérience éditeur full Cloud & SaaS
 
CLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expertCLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expert
 
Les enjeux d'intégration dans le cloud hybride
Les enjeux d'intégration dans le cloud hybrideLes enjeux d'intégration dans le cloud hybride
Les enjeux d'intégration dans le cloud hybride
 
Cloud Continuum Europe – Slide-Share | Accenture
Cloud Continuum Europe – Slide-Share | AccentureCloud Continuum Europe – Slide-Share | Accenture
Cloud Continuum Europe – Slide-Share | Accenture
 
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
 
differentes strategies cloud presentation.pdf
differentes strategies cloud presentation.pdfdifferentes strategies cloud presentation.pdf
differentes strategies cloud presentation.pdf
 
Modern Monitoring dans Azure
Modern Monitoring dans AzureModern Monitoring dans Azure
Modern Monitoring dans Azure
 

Plus de Devoteam Revolve

Présentation D2SI AWS Summit Paris 2014
Présentation D2SI AWS Summit Paris 2014Présentation D2SI AWS Summit Paris 2014
Présentation D2SI AWS Summit Paris 2014
Devoteam Revolve
 

Plus de Devoteam Revolve (20)

Talk be secret like a ninja with Vault
Talk  be secret like a ninja with VaultTalk  be secret like a ninja with Vault
Talk be secret like a ninja with Vault
 
How to scale with Terraform
How to scale with TerraformHow to scale with Terraform
How to scale with Terraform
 
Formations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training PartnerFormations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training Partner
 
Meetup Sécurité - AWS - Boundary Policy
Meetup Sécurité - AWS - Boundary PolicyMeetup Sécurité - AWS - Boundary Policy
Meetup Sécurité - AWS - Boundary Policy
 
Meetup Sécurité - AWS - Recap Reinforce 2019
Meetup Sécurité - AWS - Recap Reinforce 2019Meetup Sécurité - AWS - Recap Reinforce 2019
Meetup Sécurité - AWS - Recap Reinforce 2019
 
Meetup Sobriété numérique
Meetup Sobriété numériqueMeetup Sobriété numérique
Meetup Sobriété numérique
 
La DSI plateforme : DevOps, Agilité et Cloud
La DSI plateforme : DevOps, Agilité et CloudLa DSI plateforme : DevOps, Agilité et Cloud
La DSI plateforme : DevOps, Agilité et Cloud
 
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...
 
Entreprise Plateforme - Le nouveau modèle ?
Entreprise Plateforme - Le nouveau modèle ? Entreprise Plateforme - Le nouveau modèle ?
Entreprise Plateforme - Le nouveau modèle ?
 
A way to share secrets in your pipeline - Hashidays 2018
A way to share secrets in your pipeline - Hashidays 2018A way to share secrets in your pipeline - Hashidays 2018
A way to share secrets in your pipeline - Hashidays 2018
 
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018
 
Automation of Active Directory's Deployments on AWS
Automation of Active Directory's Deployments on AWSAutomation of Active Directory's Deployments on AWS
Automation of Active Directory's Deployments on AWS
 
AWS Summit Paris 2017 : DevOps in a container world
AWS Summit Paris 2017 : DevOps in a container worldAWS Summit Paris 2017 : DevOps in a container world
AWS Summit Paris 2017 : DevOps in a container world
 
AWS Summit Paris 2017 : AWS loves Microsoft Workloads
AWS Summit Paris 2017 : AWS loves Microsoft WorkloadsAWS Summit Paris 2017 : AWS loves Microsoft Workloads
AWS Summit Paris 2017 : AWS loves Microsoft Workloads
 
AWS Summit Paris 2017 : Gameday Veolia
AWS Summit Paris 2017 : Gameday VeoliaAWS Summit Paris 2017 : Gameday Veolia
AWS Summit Paris 2017 : Gameday Veolia
 
Meetup Responsive Org #1
Meetup Responsive Org #1Meetup Responsive Org #1
Meetup Responsive Org #1
 
Continuous integration of_puppet_code
Continuous integration of_puppet_codeContinuous integration of_puppet_code
Continuous integration of_puppet_code
 
Réunion de triage en holacratie v2
Réunion de triage en holacratie v2Réunion de triage en holacratie v2
Réunion de triage en holacratie v2
 
[Oldies] Club client D2SI : DevOps
[Oldies] Club client D2SI : DevOps [Oldies] Club client D2SI : DevOps
[Oldies] Club client D2SI : DevOps
 
Présentation D2SI AWS Summit Paris 2014
Présentation D2SI AWS Summit Paris 2014Présentation D2SI AWS Summit Paris 2014
Présentation D2SI AWS Summit Paris 2014
 

Scaling @Bouygues Telecom AWS Paris 2019

  • 1. SCALING CLOUD @BOUYGUES TELECOM 5 LESSONS LEARNED FROM 5 YEARS AWS summit 2019 . Paris
  • 2. Qui sommes-nous ? Adrien Houllier Consultant IceLab @D2SI @Adrien_Houllier Mael Louvet Consultant Cloud @D2SI @MaelLouvet Christophe François Responsable Cloud @BYTEL Christophe François
  • 3. 1 Contexte 3 Let’s scale 2 Cas de portail vente 4 Lessons learned AGENDA
  • 5. Enjeux & contexte Bouygues Telecom 700 collaborateurs DSI 70 services AWS consommés 1,5 M€ facture annuelle AWS 2000 instances sur AWS Sécuriser par l’automatisation Maximiser le temps sur la valeur métier Disponibilité & scalabilité
  • 6. 2014 - Un choix structurant APRÈS EXPÉRIMENTATION DE 6 MOIS, DÉCISION DE PARTIR UNIQUEMENT SUR LE CLOUD PUBLIC POUR SE CENTRER SUR LA VALEUR MÉTIER // OBJECTIFS DE L’ÉPOQUE ➔ Taux d’utilisation x 2 ➔ Un environnement en 1h ➔ Une application déplacée en 24h
  • 7. Cloud journey 50% des applications pérennes dans le Cloud en 2020 • Contractualisation avec AWS • Offre IAAS TESTBED automatisée • Expérimentation de la production EXPERIMENTATION 2015 - 2016 • Programme Go To Cloud • Chantiers Fondation • Généralisation du IaC • Accompagnement D2SI PRODUCTION CLOUD 2017 - 2018 • Création de l’équipe Cloud pour accélérer • Programme de transformation DSI Fast & Value GÉNÉRALISATION 2019 - 2020
  • 9. 2017 Migration Portail Vente // Critique // Volatile // Infrastructure sous dimensionnée // Hébergement externe LA MIGRATION AVAIT UN DOUBLE ENJEUX : ABSORBER LES PICS DE CHARGE TOUT EN MAÎTRISANT LES COÛTS
  • 10. Architecture AWS du portail vente #Performant #Agile #Interconnecté
  • 11. Bénéfices constatés pour le portail vente Depuis 2017 // Facturation à l’usage -50% TCO // Répartition sur 3 datacenters Très haut niveau de résilience // Absorbe les pics de charge Élasticité de la solution // Environnements à la demande Agilité et rapidité AJUSTER LA CONCEPTION POUR MAXIMISER LES BÉNÉFICES
  • 13. Mass migration ... Accompagner les équipes DSI dans leurs migrations d’application Urbaniser AWS avec des chantiers fondations ENJEUX Gouvernance Plateforme Opération Sécurité PeopleSTREAM 2017 : Migration Portail_Vente 2018 : 12 migrations 2019 : 22 migrations 2020 : 36 migrations2016 : 1ers projets en prod. OBJECTIFS
  • 14. … et stratégie Cloud First PROJET MOE DSI CONCEPTION RÉALISATION PROJET MOE DSI Évaluation du risque sécurité Validation des Solutions d’Architecture Dérogation On premise Cloud Self Service GO !
  • 15. Pourquoi une équipe Cloud & une communauté Pour responsabiliser une équipe sur la plateforme et la rendre autonome Équipe Cloud 8 collaborateurs Pour faire rencontrer les utilisateurs et responsable de la plateforme dans une scène commune Communauté Cloud 30 membres réguliers
  • 16. Valeurs de l’équipe Cloud You built it You run it Automatiser tout Self-service API Culture de la mesure Orienté DEV Centré Client </>
  • 17. Modèle opérationnel Hébergement AWS Equipe cloud Servitude d’infra ST Exploitation Intégration Conception ST MOE OPS Usine logicielle Langing Zone iDeploy (CI/CD, IaC) Communauté cloud Architecture Conseil Normes Servitude de sécurité Audit de compliance FINOPS PO SécuritéGouvernance #Multi speed IT #TTM #Accompagnement
  • 18. Industrialiser avec une usine logicielle Playbooks enrichis Paramétrages Authentification Habilitations ST UH Livrables + Playbooks SI iDeploy #Automatisation #Reproductabilité #Traçabilité #Partage
  • 19. Automatiser l’audit de compliance #Process #Déploiement #Compliance Aucune stack déployée en production sans signature
  • 21. Apprendre par le faire 10%Theory 70%Doing 20%Social
  • 22. IAC #Formation #Partage #Liens directs entre experts #Communauté #scène commune Infrastructure as Code pour enabler le DevOps
  • 23. S’outiller différemment avec l’Observabilité + LES LOGS + LES MÉTRIQUES + LES TRACES DISTRIBUÉES LES ANCIENS OUTILS ORIENTÉS INFRA NE SONT PAS PERTINENTS DynatracePrisme Accompagnement à la conception logicielle
  • 24. Gagner l’engagement SSI #AWS IAM #AWS Certificate Manager #AWS KMS #AWS Guard Duty #Dome9 #DenyAll #CyberArk RSSI EST LE MEILLEUR ALLIÉ DES PROJETS CLOUD // Accompagnement des projets par les équipes SSI et Cloud // Conformité avec la GDPR. // Respect des exigences de sécurités et recommandations émises par la CNIL Aucun compromis sur la sécurité
  • 25. Transformer l’organisation Le Cloud enable la transformation DSI de Bouygues Telecom Atteindre une mass critique Com- munauté Communiquer et mesurer Soutenu par le Comex IT
  • 27. MERCI ! #More human #No hero #Super collective