#PARTAGE Orchestration/Automatisation au service de l agilité et de la transformation digitale Denis Bourdon et Patrick Szymkowiak 14/01/2016 CT ARCHITECTURES & INFRASTRUCTURES
En France depuis près de 120 ans Un label de qualité Une marque forte
Pour tous nos métiers : Vie Santé Prévoyance Gestion de patrimoine Dommages Services innovants Un positionnement original d assureur gestion privée Une approche globale assurance et banque privée
Spécialiste en assurances des personnes Le client au cœur des préoccupations
Une double expertise : vie professionnelle / vie privée
Pour préparer l avenir en toute sérénité
Répartition du chiffre d affaires 2014 par réseau : NBP 2014 1/3 réseaux propriétaires 2/3 réseaux ouverts Un atout : la multidistribution
Chiffres clés au 31.12.2014 4,17 mds de chiffre d affaires (vie 60%, santé prévoyance 32%, dommages 8%) 1 300 000 clients 25 mds d actifs gérés 178 m de résultat opérationnel net 2405 collaborateurs
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Le paysage IT de SWISSLIFE 300 IT FTE 2 Sites IT 3 000 Postes 1 300 VM + 1 Mainframe
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Constats Délais d approvisionnement des infrastructures élevés : De quelques jours à plusieurs semaines selon la complexité des solutions à construire Qualité inégale et non conformités des infrastructures livrées : Non homogénéité des configurations dues aux actions manuelles réalisées par des intervenants différents. Nombreux «rework» pouvant couter jusqu à 20 % du cout total de construction Des couts de provisionning et de gestion de parc en augmentation : Des actions manuelles longues et couteuses Une forte augmentation des besoins d infrastructure liée aux projets issus de la stratégie de transformation digitale Des infrastructures dormantes du fait de la réticence à décommissionner
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 1 des 6 piliers de la stratégie DEVOPS Cartographie Automatisation orchestration IT CMDB Déploiement Automatique Applications Provisionning jeux de données Automatisation des tests
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Prérequis Trajectoire amorcée dès 2013 avec le programme RUBIS (Refonte et Urbanisation des Infrastructures Socles) : Création d un Cloud privé sur base VMware, Cisco, EMC Effort de Virtualisation du SI : 99% des applicatifs Métier Standardisation des zones de sécurité et définition des principes de communication réseaux Normalisation des Architectures Techniques : définition de bundles multi tiers Packaging des Middlewares faisant parti des socles techniques
13 CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Périmètre fonctionnel de l orchestration Les principales fonctionnalités retenues Equipe Infrastructure Equipe Réseau Equipe Sécurité Opérationnelle Equipe Intégration Equipe BDD VM Linux en RHEL6 Pour Oracle Pour MySQL VM MS-Windows 2012 ou 2008 R2 Std 2008 R2 Std / Citrix. 2012 ou 2008 R2 Std pour SQL Server Suppression de 1 VM Ajout de disques Ajout de RAM Attribution d IP enregistrement DNS Ouverture des Flux standards Service Vserver: Création VS Création SNAT Pool Attribution de VIP et SNAT Enregistrement Bastion Process VIP Process Ouverture FW Installation de : Jboss,Tomcat IIS Dot.Net apache, php, de rpm (yum) dépose des scripts de déploiement Dépose des binaires BDD Architecture générique 2 Tiers Les bundles retenus Architecture générique 1 Tiers Architecture générique 3 Tiers LB/Application/BD F5/Tomcat,Dot.Net/Oracle,SQL.Server LB/Application F5/Jboss,Dot.Net,Node.JS LB/Présentation/Application/BD F5/IIS,Apache/Tomcat,Dot.Net/Oracle
3 bundles d architecture type Bundle 1 Tier Bundle 2 Tiers Bundle 3 Tiers CT ARCHITECTURES & INFRASTRUCTURES 14/01/16
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Raison du choix de VMware VRO/VRA 3 raisons principales : Cohérence avec notre Road Map Infrastructure et notamment l outil de virtualisation unique Investissements en partie déjà réalisés : VRA Inclus dans le package VCLOUD Capitalisation sur les premiers développements d automatisation de déploiements.
Un portail de service CT ARCHITECTURES & INFRASTRUCTURES 14/01/16
Orchestration basée sur la version de base VRA et des fichiers XML pour instancier les variables CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Paramétrage général réseau Gains : - gestion des segments réseau granulaire - simplicité de lecture - ajouts et modifications simples - extensibilité Paramétrage général formulaire et bundles Gains - flexibilité des choix : - Type de bundle - Environnement - Type d accès - Zone de déploiement
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Un paramétrage granulaire Typage des machines Placement des machines Vcenter et Stockage Taille des machines
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Un effort projet maitrisé Le projet en quelques chiffres : 150 J/H (Infrastructure, Réseau, Sécurité, Intégration) Forfait d accompagnement : 80 K TTC Durée : 4 mois
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Bilan et enseignements 1. Accompagnement éditeur nécessaire au transfert de compétences Aider à concevoir/réaliser les modèles/workflows Aider à construire un portail de service Livrable : Guide de conception et réalisation de script (recueil de bonnes pratiques) 2. Diminution de la durée de livraison des environnements Automatiser les actions les plus fortement consommatrices en temps à faible valeur ajoutée Réduire le nombre d intervenants et le nombre d interventions manuelles Supprimer le délai d attente (délai de prise en charge) entre les équipes Améliorer le suivi et la traçabilité des actions automatiques effectuées objectif : diviser par 3 le délai de construction des solutions 3. Amélioration de la qualité Grâce à la mise en place des patterns issus de l architecture Technique (Bundle) représentant 80 % des typologies des demandes Grâce au traitement de manière identique des demandes (scripts automatiques produisant les mêmes résultats) Représentant 80 % des demandes standards objectif : réduire au strict minimum les tâches de «rework»
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Bilan et enseignements (suite) 5.Gains financiers Réduire les charges projet BUSINESS Estimation de réduction de 25 % en moyenne des charges de BUILD des INFRA pour les nouveaux projets Objectif (à mesurer) : réduire globalement de 5 % les charges Opération pour chaque nouveau projet 6.Gestion des compétences et organisation Capitaliser sur les nouvelles compétences clés Anticiper sur les nouveaux besoins en matière de profil Adapter l organisation, exemple : «Admin N2» remplacé à terme par «Orchestrateur Cloud Hybride» Objectif : anticiper la transformation des Métiers à la DSI
CT ARCHITECTURES & INFRASTRUCTURES 14/01/16 Prochaines étapes Faciliter l administration récurrente (MCO) Mise des nouvelles infrastructures créées sous le contrôle de l outil d orchestration Limiter les accès directs aux serveurs (par les Ingénieurs Systèmes) Utiliser le portail de gestion pour lancer les actions MCO automatisables Réutilisation les développements de BUILD des INFRA pour optimiser les travaux de RUN Objectif : Eliminer les erreurs humaines et simplifier les tâches de MCO Préparer le SI à un modèle hybride (Data Center étendu) Anticiper le provisionnement des Infras «On Demand» Choix de la localisation (on premise vs Cloud) selon les besoins en Infrastructure Optimiser les couts d investissement des Infra Aligner notre offre de services sur les demandes Business Ouverture possible du portail aux autres équipes de la DSI (Etudes ) voire Métier (?) Rebuild d environnement dev/int Approvisionnement de serveurs de POC Objectif : Etre compétitif vs l offre de service Cloud «standard» des principaux fournisseurs du marché
L'avenir commence ici.