SlideShare une entreprise Scribd logo
1  sur  27
SCALING CLOUD @BOUYGUES TELECOM
5 LESSONS LEARNED FROM 5 YEARS AWS
summit 2019 . Paris
Qui sommes-nous ?
Adrien Houllier
Consultant IceLab @D2SI
@Adrien_Houllier
Mael Louvet
Consultant Cloud @D2SI
@MaelLouvet
Christophe François
Responsable Cloud @BYTEL
Christophe François
1 Contexte
3 Let’s scale
2 Cas de portail vente
4 Lessons learned
AGENDA
1. Contexte
Bouygues Telecom
Enjeux & contexte Bouygues Telecom
700
collaborateurs
DSI
70
services AWS
consommés
1,5 M€
facture
annuelle AWS
2000
instances
sur AWS
Sécuriser par
l’automatisation
Maximiser le temps
sur la valeur métier
Disponibilité
& scalabilité
2014 - Un choix structurant
APRÈS EXPÉRIMENTATION DE 6 MOIS,
DÉCISION DE PARTIR UNIQUEMENT SUR LE CLOUD PUBLIC
POUR SE CENTRER SUR LA VALEUR MÉTIER
// OBJECTIFS DE L’ÉPOQUE
➔ Taux d’utilisation x 2
➔ Un environnement en 1h
➔ Une application déplacée en 24h
Cloud journey
50% des applications pérennes dans le Cloud en 2020
• Contractualisation
avec AWS
• Offre IAAS TESTBED
automatisée
• Expérimentation de la
production
EXPERIMENTATION
2015 - 2016
• Programme Go To Cloud
• Chantiers Fondation
• Généralisation du IaC
• Accompagnement D2SI
PRODUCTION CLOUD
2017 - 2018
• Création de l’équipe
Cloud pour accélérer
• Programme de
transformation DSI
Fast & Value
GÉNÉRALISATION
2019 - 2020
2. Cas de
Portail Vente
2017 Migration Portail Vente
// Critique
// Volatile
// Infrastructure sous dimensionnée
// Hébergement externe
LA MIGRATION AVAIT UN DOUBLE ENJEUX :
ABSORBER LES PICS DE CHARGE TOUT EN MAÎTRISANT LES COÛTS
Architecture AWS du portail vente
#Performant
#Agile
#Interconnecté
Bénéfices constatés pour le portail vente
Depuis
2017
// Facturation
à l’usage
-50%
TCO
// Répartition sur
3 datacenters
Très haut
niveau de
résilience
// Absorbe les
pics de charge
Élasticité
de la
solution
// Environnements
à la demande
Agilité et
rapidité
AJUSTER LA CONCEPTION POUR MAXIMISER LES BÉNÉFICES
3. Let’s scale
Mass migration ...
Accompagner les équipes DSI dans leurs migrations d’application
Urbaniser AWS avec des chantiers fondations
ENJEUX
Gouvernance Plateforme Opération Sécurité PeopleSTREAM
2017 : Migration Portail_Vente
2018 : 12 migrations
2019 : 22 migrations
2020 : 36 migrations2016 :
1ers projets en prod.
OBJECTIFS
… et stratégie Cloud First
PROJET
MOE DSI
CONCEPTION
RÉALISATION
PROJET
MOE DSI
Évaluation du risque sécurité
Validation des Solutions d’Architecture
Dérogation
On
premise
Cloud
Self Service
GO !
Pourquoi une équipe Cloud
& une communauté
Pour responsabiliser une équipe
sur la plateforme
et la rendre autonome
Équipe Cloud 8 collaborateurs
Pour faire rencontrer les utilisateurs et
responsable de la plateforme
dans une scène commune
Communauté Cloud 30 membres réguliers
Valeurs de l’équipe Cloud
You built it
You run it
Automatiser
tout
Self-service
API
Culture de
la mesure
Orienté
DEV
Centré
Client
</>
Modèle opérationnel
Hébergement AWS
Equipe
cloud
Servitude d’infra
ST
Exploitation
Intégration
Conception
ST
MOE
OPS
Usine
logicielle
Langing Zone
iDeploy
(CI/CD, IaC)
Communauté
cloud
Architecture Conseil Normes
Servitude de sécurité Audit de compliance
FINOPS
PO
SécuritéGouvernance
#Multi speed IT
#TTM
#Accompagnement
Industrialiser avec une usine logicielle
Playbooks
enrichis
Paramétrages
Authentification
Habilitations ST
UH
Livrables
+ Playbooks
SI
iDeploy
#Automatisation
#Reproductabilité
#Traçabilité
#Partage
Automatiser l’audit de compliance
#Process
#Déploiement
#Compliance
Aucune stack déployée en production sans signature
4. Lessons
learned
Apprendre par le faire
10%Theory
70%Doing
20%Social
IAC
#Formation
#Partage
#Liens directs entre experts
#Communauté
#scène commune
Infrastructure as Code pour enabler le DevOps
S’outiller différemment avec l’Observabilité
+ LES LOGS + LES MÉTRIQUES
+ LES TRACES
DISTRIBUÉES
LES ANCIENS OUTILS ORIENTÉS INFRA NE SONT PAS PERTINENTS
DynatracePrisme Accompagnement à la
conception logicielle
Gagner l’engagement SSI
#AWS IAM
#AWS Certificate Manager
#AWS KMS
#AWS Guard Duty
#Dome9
#DenyAll
#CyberArk
RSSI EST LE MEILLEUR ALLIÉ DES PROJETS CLOUD
// Accompagnement des projets par les
équipes SSI et Cloud
// Conformité avec la GDPR.
// Respect des exigences de sécurités
et recommandations émises par la CNIL
Aucun compromis sur la sécurité
Transformer l’organisation
Le Cloud enable la transformation DSI de Bouygues Telecom
Atteindre
une
mass
critique
Com-
munauté
Communiquer
et mesurer
Soutenu par
le Comex IT
Conclusion
MERCI ! #More human
#No hero
#Super collective

Contenu connexe

Similaire à Scaling @Bouygues Telecom AWS Paris 2019

2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...
2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...
2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...Club Alliances
 
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...Amazon Web Services
 
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe SajhauClub Alliances
 
Donnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec AzureDonnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec AzureSamir Arezki ☁
 
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...Club Alliances
 
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...PartnerWin - #SocialSelling StarterPacks
 
Migrer vers le cloud grace au Model-Driven
Migrer vers le cloud grace au Model-DrivenMigrer vers le cloud grace au Model-Driven
Migrer vers le cloud grace au Model-DrivenPascal Roques
 
CLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expertCLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expertPROJECT SI
 
Les enjeux d'intégration dans le cloud hybride
Les enjeux d'intégration dans le cloud hybrideLes enjeux d'intégration dans le cloud hybride
Les enjeux d'intégration dans le cloud hybrideEASYTEAM
 
Cloud Continuum Europe – Slide-Share | Accenture
Cloud Continuum Europe – Slide-Share | AccentureCloud Continuum Europe – Slide-Share | Accenture
Cloud Continuum Europe – Slide-Share | Accentureaccenture
 
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days
 
Modern Monitoring dans Azure
Modern Monitoring dans AzureModern Monitoring dans Azure
Modern Monitoring dans AzureManon PERNIN
 
Clusif cloud-2010-securite
Clusif cloud-2010-securiteClusif cloud-2010-securite
Clusif cloud-2010-securiteOxalide
 
LOIC CAROLI - Catalogue de Séminaires Cloud_Priceless2.pdf
LOIC CAROLI - Catalogue de Séminaires Cloud_Priceless2.pdfLOIC CAROLI - Catalogue de Séminaires Cloud_Priceless2.pdf
LOIC CAROLI - Catalogue de Séminaires Cloud_Priceless2.pdfLOIC CAROLI SAS
 
Cloud Computing Security
Cloud Computing SecurityCloud Computing Security
Cloud Computing SecurityMohamed Belhadj
 
Talk journey to azure
Talk journey to azureTalk journey to azure
Talk journey to azureMichel HUBERT
 
Formations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training PartnerFormations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training PartnerDevoteam Revolve
 
Présentation edifixio aws
Présentation edifixio   awsPrésentation edifixio   aws
Présentation edifixio awsArielleMeffre
 
Formation M2i - FinOps : Gestion des coûts dans le Cloud
Formation M2i - FinOps : Gestion des coûts dans le CloudFormation M2i - FinOps : Gestion des coûts dans le Cloud
Formation M2i - FinOps : Gestion des coûts dans le CloudM2i Formation
 

Similaire à Scaling @Bouygues Telecom AWS Paris 2019 (20)

2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...
2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...
2011.06.30. Enjeux et opportunités Business du Cloud - les Rencontres Nationa...
 
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
AWS Summit Paris - Track 4 - Session 1 - Faites grandir votre business de ser...
 
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
2011.06.24 - Ecosystème Cloud - Enjeux et Modèles de Business - Philippe Sajhau
 
Donnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec AzureDonnez de l'agilité à votre système d'information avec Azure
Donnez de l'agilité à votre système d'information avec Azure
 
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
2010.12.02 - le SaaS et le Cloud pour les N...ouveaux - Webinaire Aspaway - L...
 
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...
2014.04.09 - Cloud hybride avec Aspaway, IBM et Soft layer - Patrice Lagorsse...
 
Migrer vers le cloud grace au Model-Driven
Migrer vers le cloud grace au Model-DrivenMigrer vers le cloud grace au Model-Driven
Migrer vers le cloud grace au Model-Driven
 
Izzili-Aspaway : Retour d’expérience éditeur full Cloud & SaaS
Izzili-Aspaway : Retour d’expérience éditeur full Cloud & SaaSIzzili-Aspaway : Retour d’expérience éditeur full Cloud & SaaS
Izzili-Aspaway : Retour d’expérience éditeur full Cloud & SaaS
 
CLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expertCLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expert
 
Les enjeux d'intégration dans le cloud hybride
Les enjeux d'intégration dans le cloud hybrideLes enjeux d'intégration dans le cloud hybride
Les enjeux d'intégration dans le cloud hybride
 
Cloud Continuum Europe – Slide-Share | Accenture
Cloud Continuum Europe – Slide-Share | AccentureCloud Continuum Europe – Slide-Share | Accenture
Cloud Continuum Europe – Slide-Share | Accenture
 
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
Identity Days 2020 - One Identity - L’IGA pour le Cloud, dans le Cloud et dep...
 
Modern Monitoring dans Azure
Modern Monitoring dans AzureModern Monitoring dans Azure
Modern Monitoring dans Azure
 
Clusif cloud-2010-securite
Clusif cloud-2010-securiteClusif cloud-2010-securite
Clusif cloud-2010-securite
 
LOIC CAROLI - Catalogue de Séminaires Cloud_Priceless2.pdf
LOIC CAROLI - Catalogue de Séminaires Cloud_Priceless2.pdfLOIC CAROLI - Catalogue de Séminaires Cloud_Priceless2.pdf
LOIC CAROLI - Catalogue de Séminaires Cloud_Priceless2.pdf
 
Cloud Computing Security
Cloud Computing SecurityCloud Computing Security
Cloud Computing Security
 
Talk journey to azure
Talk journey to azureTalk journey to azure
Talk journey to azure
 
Formations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training PartnerFormations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training Partner
 
Présentation edifixio aws
Présentation edifixio   awsPrésentation edifixio   aws
Présentation edifixio aws
 
Formation M2i - FinOps : Gestion des coûts dans le Cloud
Formation M2i - FinOps : Gestion des coûts dans le CloudFormation M2i - FinOps : Gestion des coûts dans le Cloud
Formation M2i - FinOps : Gestion des coûts dans le Cloud
 

Plus de Devoteam Revolve

Talk be secret like a ninja with Vault
Talk  be secret like a ninja with VaultTalk  be secret like a ninja with Vault
Talk be secret like a ninja with VaultDevoteam Revolve
 
How to scale with Terraform
How to scale with TerraformHow to scale with Terraform
How to scale with TerraformDevoteam Revolve
 
Meetup Sécurité - AWS - Boundary Policy
Meetup Sécurité - AWS - Boundary PolicyMeetup Sécurité - AWS - Boundary Policy
Meetup Sécurité - AWS - Boundary PolicyDevoteam Revolve
 
Meetup Sécurité - AWS - Recap Reinforce 2019
Meetup Sécurité - AWS - Recap Reinforce 2019Meetup Sécurité - AWS - Recap Reinforce 2019
Meetup Sécurité - AWS - Recap Reinforce 2019Devoteam Revolve
 
Meetup Sobriété numérique
Meetup Sobriété numériqueMeetup Sobriété numérique
Meetup Sobriété numériqueDevoteam Revolve
 
La DSI plateforme : DevOps, Agilité et Cloud
La DSI plateforme : DevOps, Agilité et CloudLa DSI plateforme : DevOps, Agilité et Cloud
La DSI plateforme : DevOps, Agilité et CloudDevoteam Revolve
 
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...Devoteam Revolve
 
Entreprise Plateforme - Le nouveau modèle ?
Entreprise Plateforme - Le nouveau modèle ? Entreprise Plateforme - Le nouveau modèle ?
Entreprise Plateforme - Le nouveau modèle ? Devoteam Revolve
 
A way to share secrets in your pipeline - Hashidays 2018
A way to share secrets in your pipeline - Hashidays 2018A way to share secrets in your pipeline - Hashidays 2018
A way to share secrets in your pipeline - Hashidays 2018Devoteam Revolve
 
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018Devoteam Revolve
 
Automation of Active Directory's Deployments on AWS
Automation of Active Directory's Deployments on AWSAutomation of Active Directory's Deployments on AWS
Automation of Active Directory's Deployments on AWSDevoteam Revolve
 
AWS Summit Paris 2017 : DevOps in a container world
AWS Summit Paris 2017 : DevOps in a container worldAWS Summit Paris 2017 : DevOps in a container world
AWS Summit Paris 2017 : DevOps in a container worldDevoteam Revolve
 
AWS Summit Paris 2017 : AWS loves Microsoft Workloads
AWS Summit Paris 2017 : AWS loves Microsoft WorkloadsAWS Summit Paris 2017 : AWS loves Microsoft Workloads
AWS Summit Paris 2017 : AWS loves Microsoft WorkloadsDevoteam Revolve
 
AWS Summit Paris 2017 : Gameday Veolia
AWS Summit Paris 2017 : Gameday VeoliaAWS Summit Paris 2017 : Gameday Veolia
AWS Summit Paris 2017 : Gameday VeoliaDevoteam Revolve
 
Continuous integration of_puppet_code
Continuous integration of_puppet_codeContinuous integration of_puppet_code
Continuous integration of_puppet_codeDevoteam Revolve
 
Réunion de triage en holacratie v2
Réunion de triage en holacratie v2Réunion de triage en holacratie v2
Réunion de triage en holacratie v2Devoteam Revolve
 
[Oldies] Club client D2SI : DevOps
[Oldies] Club client D2SI : DevOps [Oldies] Club client D2SI : DevOps
[Oldies] Club client D2SI : DevOps Devoteam Revolve
 
Présentation D2SI AWS Summit Paris 2014
Présentation D2SI AWS Summit Paris 2014Présentation D2SI AWS Summit Paris 2014
Présentation D2SI AWS Summit Paris 2014Devoteam Revolve
 
Achieving Continuous Delivery with Puppet
Achieving Continuous Delivery with PuppetAchieving Continuous Delivery with Puppet
Achieving Continuous Delivery with PuppetDevoteam Revolve
 

Plus de Devoteam Revolve (20)

Talk be secret like a ninja with Vault
Talk  be secret like a ninja with VaultTalk  be secret like a ninja with Vault
Talk be secret like a ninja with Vault
 
How to scale with Terraform
How to scale with TerraformHow to scale with Terraform
How to scale with Terraform
 
Meetup Sécurité - AWS - Boundary Policy
Meetup Sécurité - AWS - Boundary PolicyMeetup Sécurité - AWS - Boundary Policy
Meetup Sécurité - AWS - Boundary Policy
 
Meetup Sécurité - AWS - Recap Reinforce 2019
Meetup Sécurité - AWS - Recap Reinforce 2019Meetup Sécurité - AWS - Recap Reinforce 2019
Meetup Sécurité - AWS - Recap Reinforce 2019
 
Meetup Sobriété numérique
Meetup Sobriété numériqueMeetup Sobriété numérique
Meetup Sobriété numérique
 
La DSI plateforme : DevOps, Agilité et Cloud
La DSI plateforme : DevOps, Agilité et CloudLa DSI plateforme : DevOps, Agilité et Cloud
La DSI plateforme : DevOps, Agilité et Cloud
 
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...
Sécurité via l'automatisation : DevOps pour InfoSec. chez Renault Digital - A...
 
Entreprise Plateforme - Le nouveau modèle ?
Entreprise Plateforme - Le nouveau modèle ? Entreprise Plateforme - Le nouveau modèle ?
Entreprise Plateforme - Le nouveau modèle ?
 
A way to share secrets in your pipeline - Hashidays 2018
A way to share secrets in your pipeline - Hashidays 2018A way to share secrets in your pipeline - Hashidays 2018
A way to share secrets in your pipeline - Hashidays 2018
 
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018
Transformation Cloud & DevOps chez Renault Digital - AWS Summit Paris 2018
 
Automation of Active Directory's Deployments on AWS
Automation of Active Directory's Deployments on AWSAutomation of Active Directory's Deployments on AWS
Automation of Active Directory's Deployments on AWS
 
AWS Summit Paris 2017 : DevOps in a container world
AWS Summit Paris 2017 : DevOps in a container worldAWS Summit Paris 2017 : DevOps in a container world
AWS Summit Paris 2017 : DevOps in a container world
 
AWS Summit Paris 2017 : AWS loves Microsoft Workloads
AWS Summit Paris 2017 : AWS loves Microsoft WorkloadsAWS Summit Paris 2017 : AWS loves Microsoft Workloads
AWS Summit Paris 2017 : AWS loves Microsoft Workloads
 
AWS Summit Paris 2017 : Gameday Veolia
AWS Summit Paris 2017 : Gameday VeoliaAWS Summit Paris 2017 : Gameday Veolia
AWS Summit Paris 2017 : Gameday Veolia
 
Meetup Responsive Org #1
Meetup Responsive Org #1Meetup Responsive Org #1
Meetup Responsive Org #1
 
Continuous integration of_puppet_code
Continuous integration of_puppet_codeContinuous integration of_puppet_code
Continuous integration of_puppet_code
 
Réunion de triage en holacratie v2
Réunion de triage en holacratie v2Réunion de triage en holacratie v2
Réunion de triage en holacratie v2
 
[Oldies] Club client D2SI : DevOps
[Oldies] Club client D2SI : DevOps [Oldies] Club client D2SI : DevOps
[Oldies] Club client D2SI : DevOps
 
Présentation D2SI AWS Summit Paris 2014
Présentation D2SI AWS Summit Paris 2014Présentation D2SI AWS Summit Paris 2014
Présentation D2SI AWS Summit Paris 2014
 
Achieving Continuous Delivery with Puppet
Achieving Continuous Delivery with PuppetAchieving Continuous Delivery with Puppet
Achieving Continuous Delivery with Puppet
 

Scaling @Bouygues Telecom AWS Paris 2019

  • 1. SCALING CLOUD @BOUYGUES TELECOM 5 LESSONS LEARNED FROM 5 YEARS AWS summit 2019 . Paris
  • 2. Qui sommes-nous ? Adrien Houllier Consultant IceLab @D2SI @Adrien_Houllier Mael Louvet Consultant Cloud @D2SI @MaelLouvet Christophe François Responsable Cloud @BYTEL Christophe François
  • 3. 1 Contexte 3 Let’s scale 2 Cas de portail vente 4 Lessons learned AGENDA
  • 5. Enjeux & contexte Bouygues Telecom 700 collaborateurs DSI 70 services AWS consommés 1,5 M€ facture annuelle AWS 2000 instances sur AWS Sécuriser par l’automatisation Maximiser le temps sur la valeur métier Disponibilité & scalabilité
  • 6. 2014 - Un choix structurant APRÈS EXPÉRIMENTATION DE 6 MOIS, DÉCISION DE PARTIR UNIQUEMENT SUR LE CLOUD PUBLIC POUR SE CENTRER SUR LA VALEUR MÉTIER // OBJECTIFS DE L’ÉPOQUE ➔ Taux d’utilisation x 2 ➔ Un environnement en 1h ➔ Une application déplacée en 24h
  • 7. Cloud journey 50% des applications pérennes dans le Cloud en 2020 • Contractualisation avec AWS • Offre IAAS TESTBED automatisée • Expérimentation de la production EXPERIMENTATION 2015 - 2016 • Programme Go To Cloud • Chantiers Fondation • Généralisation du IaC • Accompagnement D2SI PRODUCTION CLOUD 2017 - 2018 • Création de l’équipe Cloud pour accélérer • Programme de transformation DSI Fast & Value GÉNÉRALISATION 2019 - 2020
  • 9. 2017 Migration Portail Vente // Critique // Volatile // Infrastructure sous dimensionnée // Hébergement externe LA MIGRATION AVAIT UN DOUBLE ENJEUX : ABSORBER LES PICS DE CHARGE TOUT EN MAÎTRISANT LES COÛTS
  • 10. Architecture AWS du portail vente #Performant #Agile #Interconnecté
  • 11. Bénéfices constatés pour le portail vente Depuis 2017 // Facturation à l’usage -50% TCO // Répartition sur 3 datacenters Très haut niveau de résilience // Absorbe les pics de charge Élasticité de la solution // Environnements à la demande Agilité et rapidité AJUSTER LA CONCEPTION POUR MAXIMISER LES BÉNÉFICES
  • 13. Mass migration ... Accompagner les équipes DSI dans leurs migrations d’application Urbaniser AWS avec des chantiers fondations ENJEUX Gouvernance Plateforme Opération Sécurité PeopleSTREAM 2017 : Migration Portail_Vente 2018 : 12 migrations 2019 : 22 migrations 2020 : 36 migrations2016 : 1ers projets en prod. OBJECTIFS
  • 14. … et stratégie Cloud First PROJET MOE DSI CONCEPTION RÉALISATION PROJET MOE DSI Évaluation du risque sécurité Validation des Solutions d’Architecture Dérogation On premise Cloud Self Service GO !
  • 15. Pourquoi une équipe Cloud & une communauté Pour responsabiliser une équipe sur la plateforme et la rendre autonome Équipe Cloud 8 collaborateurs Pour faire rencontrer les utilisateurs et responsable de la plateforme dans une scène commune Communauté Cloud 30 membres réguliers
  • 16. Valeurs de l’équipe Cloud You built it You run it Automatiser tout Self-service API Culture de la mesure Orienté DEV Centré Client </>
  • 17. Modèle opérationnel Hébergement AWS Equipe cloud Servitude d’infra ST Exploitation Intégration Conception ST MOE OPS Usine logicielle Langing Zone iDeploy (CI/CD, IaC) Communauté cloud Architecture Conseil Normes Servitude de sécurité Audit de compliance FINOPS PO SécuritéGouvernance #Multi speed IT #TTM #Accompagnement
  • 18. Industrialiser avec une usine logicielle Playbooks enrichis Paramétrages Authentification Habilitations ST UH Livrables + Playbooks SI iDeploy #Automatisation #Reproductabilité #Traçabilité #Partage
  • 19. Automatiser l’audit de compliance #Process #Déploiement #Compliance Aucune stack déployée en production sans signature
  • 21. Apprendre par le faire 10%Theory 70%Doing 20%Social
  • 22. IAC #Formation #Partage #Liens directs entre experts #Communauté #scène commune Infrastructure as Code pour enabler le DevOps
  • 23. S’outiller différemment avec l’Observabilité + LES LOGS + LES MÉTRIQUES + LES TRACES DISTRIBUÉES LES ANCIENS OUTILS ORIENTÉS INFRA NE SONT PAS PERTINENTS DynatracePrisme Accompagnement à la conception logicielle
  • 24. Gagner l’engagement SSI #AWS IAM #AWS Certificate Manager #AWS KMS #AWS Guard Duty #Dome9 #DenyAll #CyberArk RSSI EST LE MEILLEUR ALLIÉ DES PROJETS CLOUD // Accompagnement des projets par les équipes SSI et Cloud // Conformité avec la GDPR. // Respect des exigences de sécurités et recommandations émises par la CNIL Aucun compromis sur la sécurité
  • 25. Transformer l’organisation Le Cloud enable la transformation DSI de Bouygues Telecom Atteindre une mass critique Com- munauté Communiquer et mesurer Soutenu par le Comex IT
  • 27. MERCI ! #More human #No hero #Super collective