Cloud Transformation in Orange Focus on Cloud infra (OpenWatt) Présentation au CRiP le 22 octobre 2014



Documents pareils
e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

+ = OpenStack Presentation. Raphaël Ferreira - enovance. Credits : Thanks to the OpenStack Guys 1

HÉBERGEMENT CLOUD & SERVICES MANAGÉS

Transformation vers le Cloud. Premier partenaire Cloud Builder certifié IBM, HP et VMware

CLOUD PRIVÉ GENERALI - ACCOMPAGNEMENT AU CHANGEMENT - DU «POC» À LA RÉALITÉ. Alain ROY Generali Logo Société

IaaS à la sauce Portails Focus sur. Pierre Aubert Orange Portails OF/DMGP/Portails/DOP 1 er Juillet 2013

vcloud Director Comment créer et gérer son «Cloud» Jean-Claude DAUNOIS Senior Systems Engineer VMware

tech days AMBIENT INTELLIGENCE

HISTOIRE D UNE DIGITAL FACTORY

LES APPROCHES CONCRÈTES POUR LE DÉPLOIEMENT D INFRASTRUCTURES CLOUD AVEC HDS & VMWARE

Informatique en nuage Cloud Computing. G. Urvoy-Keller

Architectures informatiques dans les nuages

CloudBees AnyCloud : Valeur, Architecture et Technologie cloud pour l entreprise

COMPUTING. Jeudi 23 juin CLOUD COMPUTING I PRESENTATION

virtualisation et consolidation des infrastructure: comment amèliorer la performance du SI

Cloud Computing : Généralités & Concepts de base

Cloud et SOA La présence du Cloud révolutionne-t-elle l approche SOA?

Le futur de l informatique réside dans le Software-Defined

Anatomie d'un cloud IaaS Représentation simplifiée

Déterminer les enjeux du Datacenter

Cloud Computing, Fondamentaux, Usage et solutions

Systèmes Répartis. Pr. Slimane Bah, ing. PhD. Ecole Mohammadia d Ingénieurs. G. Informatique. Semaine Slimane.bah@emi.ac.ma

accompagner votre transformation IT vers le Cloud de confiance

Hervé Le Coustumer - Directeur Business Unit Support & Services Managés

Cloud Computing : Utiliser Stratos comme PaaS privé sur un cloud Eucalyptus

Priorités d investissement IT pour [Source: Gartner, 2013]

ez Publish Cloud Edition Présentation

Cloud Computing Stratégie IBM France

Technique et architecture de l offre Suite infrastructure cloud. SFR Business Team - Présentation

Christophe Dubos Architecte Infrastructure et Datacenter Microsoft France

Séminaire Partenaires Esri France 6 et 7 juin 2012 Paris. ArcGIS et le Cloud. Gaëtan LAVENU

Playbook du programme pour fournisseurs de services 2e semestre 2014

Cycle de conférences sur Cloud Computinget Virtualisation. Le Cloud et la sécurité Stéphane Duproz Directeur Général, TelecityGroup

Transformation IT de l entreprise CLOUD ET AGILITÉ AVEC L APPROCHE PAAS

OpenStack, l Infrastructure as a Service libre

Automatiser le Software-Defined Data Center avec vcloud Automation Center

Bonjour. Yohan PARENT, Cyprien FORTINA, Maxime LEMAUX, Hyacinthe CARTIAUX

CNAM Déploiement d une application avec EC2 ( Cloud Amazon ) Auteur : Thierry Kauffmann Paris, Décembre 2010

Cloud Computing - présentation d un outil complet

L INFORMATIQUE SOUS FORME DE SERVICE POUR VOTRE ENTREPRISE. Farid BENREJDAL Senior Systems Engineer VMware

Virtualisation réseau

Le Cloud Computing, levier de votre transformation digitale

Cloud Computing. 19 Octobre 2010 JC TAGGER

AGARIK, GROUPE ATOS PRÉSENTATION DE LA SOCIÉTÉ. Agarik, hébergeur d un monde intelligent

Qu est ce qu une offre de Cloud?

Accenture accompagne la première expérimentation cloud de l État français

Du Datacenter au Cloud Quels challenges? Quelles solutions? Christophe Dubos Architecte Microsoft

EXALOGIC ELASTIC CLOUD MANAGEMENT

Qu est ce qu une offre de Cloud?

Orchestrer son cloud OpenStack avec Heat

La plate forme VMware vsphere 4 utilise la puissance de la virtualisation pour transformer les infrastructures de Datacenters en Cloud Computing.

réussir la transition vers le Cloud Computing: équilibre entre rentabilité, fonctionnalité et fiabilité

Cloud Computing. La révolution industrielle informatique Alexis Savin

Clouds et plates-formes multiples

OpenStack Le cloud libre. Thierry Carrez Release Manager, OpenStack

1 Cloud PAR le Groupe et POUR le Groupe

Les opportunités du modèle de Cloud Computing. Fabrice Dubosc

Vers une IT as a service

QU EST CE QUE LE CLOUD COMPUTING?

Cloud Privé / Public / Hybrid. Romain QUINAT vente-privee.com

Dynamic Computing Services solution de backup. White Paper Stefan Ruckstuhl

La tête dans les nuages

Study Tour Cloud Computing. Cloud Computing : Etat de l Art & Acteurs en Présence

VIRTUALISATION : MYTHES & RÉALITÉS

THÉMATIQUES. Comprendre les frameworks productifs. Découvrir leurs usages. Synthèse

Cloud Computing - L environnement concurrentiel. Points forts reformulés, issus d un récent article du Taneja Group, publié en septembre 2012.

Le Cloud Computing et le SI : Offre et différentiateurs Microsoft

Le tout à l usage dans un IaaS public «Comment une plateforme industrielle permet de déployer des usages applicatifs en accord avec cette promesse»

Qu est ce que le Cloud Computing?

Cloud Computing, discours marketing ou solution à vos problèmes?

Cloud Computing Enjeux stratégiques & transformationnels. Franck Besnard, Principal / Strategist, VMware

répondre aux défis de l ingénierie logicielle déploiement et mise en œuvre opérationnelle : l'industrialisation au service de la compétitivité

Accélérez vos tests et développements avec le Cloud, découvrez SoftLayer, la dernière acquisition Cloud d'ibm

Livre Blanc. Février 2011 DDCR. Dynamic Datacenter to be Cloud Ready. Migrez vers le Cloud en toute confiance

Vers une meilleure gouvernance des plateformes d ingénierie

Zoom sur le Software-Defined Datacenter EMC

Virtual Data Center d Interoute. Prenez la main sur votre Cloud.

Le Cloud Computing en France

LES NOUVEAUX FACTEURS DE COMPÉTITIVITÉ BASÉS SUR LA 3 ÈME PLATEFORME INFORMATIQUE. Sébastien LAMOUR IDC Research & Consulting Manager

Section I: Le Contexte du DATA CENTER Pourquoi l AGILITE est Nécessaire dans le DataCenter

Portefeuille de solutions HP pour la virtualisation

Bull, un catalogue de service particulier pour répondre aux environnements complexes

Regard sur hybridation et infogérance de production

HySIO : l infogérance hybride avec le cloud sécurisé

Le Cloud Open-Mind! Emilien Macchi

Cloud Computing dans le secteur de l Assurance

Stéphane DERACO, DSI CNRS l Argos Devops : de l hyperviseur aux conteneurs l 11/12/2014 DOCKER

VMware Infrastructure The New Computing Platform. Stéphane CROIX Systems Engineer

IT on demand & cloud professional services

UNIFIED D TA. architecture nouvelle génération pour une restauration garantie (assured recovery ) que les données soient sur site ou dans le cloud

Vision Infonuagique VMware

Tufin Orchestration Suite

Regard sur cloud privé et hybridation

L'agilité appliquée à nous-mêmes. Philippe Krief, PhD Development Manager IBM France Lab

La nouvelle donne des espaces de travail mobiles. Didier Krainc 7 Novembre 2013

APX et VCE, Modèle d industrialisation de l intégration et du déploiement. Olivier BERNARD, VCE

Perspectives pour l entreprise. Desktop Cloud. JC Devos IBM IT Architect jdevos@fr.ibm.com IBM Corporation

Des systèmes d information partagés pour des parcours de santé performants en Ile-de-France.

Hands on Openstack : Introduction

VMware : De la Virtualisation. au Cloud Computing

Transcription:

Cloud Transformation in Orange Focus on Cloud infra (OpenWatt) Présentation au CRiP le 22 octobre 2014

5 minutes! Cloud transformation: Les 4 piliers: Infrastructures cloud Architectures logicielles adaptées Outillage et automatisation de l ensemble de la chaîne de production Méthodes agiles

Réduire le temps de cycle du time to market est un enjeu vital pour Orange De nombreuses entreprises ont réussi à réduire considérablement leurs temps de cycle en transformant radicalement leurs méthodes de production des applications informatiques ebay / Paypal est passé de 13 semaines à 8 minutes pour déployer une application en production. Malgré les contraintes de sécurité liées aux services financiers. LesFurets.com est passé d une version par mois à une mise en production par jour. Chez Orange, le temps de cycle reste sauf exception de plusieurs semaines ou plusieurs mois. La complexité est d'autant plus grande quand on cible des applications/infrastructures Telco & cœur de réseau Cette révolution informatique se passe à plusieurs niveaux : Utilisation d infrastructures cloud computing adaptées Architectures logicielles adaptées Outillage et automatisation de l ensemble de la chaîne de production Méthodes agiles de conception, de développement et d exploitation (scrum, devops) 3

1. Nous mettons en place une nouvelle infrastructure cloud adaptée à l'agilité Limites des infrastructures cloud actuelles pour les développeurs Les demandes de nouvelle infrastructure passent par un processus manuel Configurations de sécurité et réseau gérée manuellement par les exploitants de l infrastructure Environnements de production/non productions isolés l'un de l'autre Service limité à l infrastructure de base Nouvelle infrastructure agile Self service complètement automatisé Configurations de sécurité et réseau gérées par le projet et totalement automatisées Environnements de production/non production gérés sur la même infrastructure, permettant une transition fluide entre intégration et production Service intégrant des enablers as a service et un PaaS SaaS in action PaaS SaaS IaaS Nouvelle infrastructure Cloud Openwatt Première version opérationnelle en pilote à Lodz, capable d héberger des applications de production à partir de janvier 2015 Déploiement d une instance France à Val de Reuil prévue au S1 2015 Possibilité d utiliser ensuite la même souche logicielle pour des déploiements dans d autres pays (ex : Data Centers nationaux, Orange Infra nouvelle génération pour AMEA, NGPOP à terme, ) 4

2. Nous concevons nos applications directement "cloud-native" Résilience et scalabilité: «Design for failure»: pouvoir palier à la panne de n importe quel composant (serveur, réseau, stockage) et prévoir comment gérer les dysfonctionnements non prévus afin de savoir maintenir une continuité de service, grâce notamment à un design «stateless» (i.e. sans gestion d état) Implémenter une scalabilité horizontale (ajouter ou retirer des nouveaux nœuds «à plat») plutôt que de la scalabilité verticale (ajouter des ressources RAM et CPU sur des nœuds existants) API: exposer des API self-service accessibles dans le Cloud à la fois pour l interne et pour les partenaires externes rendre nos services modulaires afin de séparer les problèmes et la complexité multi-instancier des modules dérivés plutôt que de complexifier un module Marketing et Lean Startup : toujours déployer la dernière version du code en production, et savoir activer les nouvelles fonctions pour un panel d utilisateurs limité in action Architecture logicielle OrangeLabs a lancé le codage cloud-native d une application par grand domaine applicatif Plusieurs applications ont déjà implémenté certains de ces nouveaux «design patterns» Ces requirements seront également utilisés pour sélectionner nos solutions externes 5

3. Outillage et automatisation Les projets doivent pouvoir s appuyer sur un ensemble d outils standards utilisables «as a Service», et ainsi se focaliser sur la valeur perçue par le client: Gestion de l élasticité de l infrastructure en fonction de paramètres système et applicatifs Database as a service Kermit : PaaS complet 'from Dev to Production' Outils d automatisation de la chaîne de "continuous delivery" Supervision applicative Centralisation et gestion des logs applicatifs APIs accessibles pour l intégration avec l IT et les autres service platforms in action LOG 6 Outillage et automatisation Déploiement d un environnement PaaS (Kermit), déjà utilisé par 300 développeurs Initiative «DevOps Store» : fourniture aux projets de solutions d outillage automatisées

4. Transformation des compétences et des organisations projets Cette démarche de réduction des temps de cycle et d automatisation nécessite une transformation radicale des compétences et des modes de travail : Equipe intégrée (décloisonnement), allant du client (marketing) jusqu aux exploitants, où chaque personne est plus polyvalente Automatisation des tâches (tests, déploiement, etc ) Exposer ce qu on produit «as a Service» pour l interne et pour les partenaires Responsabilité et autonomie à l équipe projet indispensable pour la rapidité et la qualité Amélioration continue de l expérience utilisateur grâce à l exploitation systématique des données collectées et des feedbacks utilisateurs Agile Customer Expects Uses Gen. data Business Proposes Conceive Mine data Dev Conceive Build Test Prod Test Deploy Delivery in action DevOps Compétences et organisations projets Formation: un module mensuel d acculturation des équipes à la Transformation cloud, ouvert aux pays (Corporate & affiliates) Adoption de méthodes d amélioration continue sur de nombreux projets 7 Expérimentation de décloisonnement DevOps mettant en œuvre des exploitants d applications

5 minutes! Openwatt pour la rénovation de l infrastructure

L'objectif du projet OpenWatt est de délivrer une infrastructure cloud adaptée à l'agilité et au DevOps Limites des infrastructures cloud Orange actuelles Objectifs OpenWatt Les demandes de nouvelle infrastructure passent par un processus manuel Self service complètement automatisé Configurations de sécurité et réseau gérée manuellement par les exploitants de l infrastructure Environnements de production / non productions isolés au niveau de l infrastructure Configurations de sécurité et réseau gérées par le projet et totalement automatisées Environnements de production / non production gérés sur la même infrastructure, permettant une transition fluide entre intégration et production Service limité à l infrastructure de base (IaaS) Service intégrant des enablers as a service et un PaaS Build Run SaaS PaaS SaaS 9 IaaS

Nous avons fait le choix de nous appuyer sur OpenStack La solution de cloud Open Source référence, qui a vocation à devenir le "linux du cloud" Tirée par les grands acteurs du marché (Rackspace, HP, RedHat, IBM, ) Avec une communauté de développeurs significative (ex : ~1500 développeurs actifs pour la dernière version) Un socle d infrastructure maintenant proposé par la plupart de nos fournisseurs d équipements réseau virtualisés Orange est devenu corporate sponsor de la communauté openstack, à laquelle nous contribuons principalement sur les modules de gestion du réseau 10

Pour aller vers une infrastructure réellement as a service, nous devons repenser notre modèle de sécurité. Situation actuelle: Sécurité assurée par l infrastructure Le projet qui veut ouvrir certains flux doit émettre un ticket vers une équipe d'exploitation qui traite les tickets en mode "file d'attente" L infrastructure gère la sécurité Situation cible: Sécurité sous la responsabilité des projets Une possibilité nativement offerte par OpenStack (notion de FWaaS & Security Group) Simplification et automatisation des configurations de sécurité Pour ce faire, utilisation d éléments de réseau et de sécurité virtualisés dans le data center (NFV: firewall, load balancer, proxy, reverse proxy, DNS; VXLAN) Le projet doit émettre des tickets d exploitation pour ouvrir des flux le projet attend L exploitant gère les tickets en mode «file d attente» 11

10 minutes! OpenStack comme sous-bassement d un vrai Cloud

Ce que nous avons appris à propos d OpenStack OpenStack est un middleware d infrastructure qui permet par nature d implémenter de l innovation: Par exemple Orange a injecté des travaux concernant la scalabilité des réseaux virtualisés ou la fourniture d IPVPN MPLS. Orange bénéficie du pilotage commun Physique / virtuel/ conteneurs OpenStack est un ensemble de modules: quelle est la bonne architecture de déploiement? quels services rendus? Quels outils d installation & d upgrade? Quels outils d exploitation? OpenStack n a pas (encore) la même maturité et fiabilité que les solutions commerciales: (tant mieux) la résilience des applications passe par l architecture Cloud ready hébergée en multi-dcs! Les industriels implémentent eux-mêmes les connecteurs vers les services génériques d OpenStack: implémentation de référence vs implémentation commerciale Enterprise grade. La communauté OpenSource a une capacité de développement sans précédent: participons à la définition ( BluePrints), à l implémentation (dans Upstream ) afin que tous (dont nous) en bénéficions! Des communautés complémentaires émergent: exemple: OpenStackForTelco 13

Les étapes du projet OpenSource En 2012-2014, OrangeLabs a traité l apprentissage d OpenStack dans un stream de recherche sur le thème réseau upstream de fonctions neutron ML2/OVS/L2Population et IPSEC/MPLS Layer3: Openwatt - Cloud Infra mngt, - Cloud offers mngt - Client accounts mngt for Iaas or Paas Layer2: VDC: technical tenants: OpenStack, vcd Layer1: Hypervisors KVM, will introduce LXC then vsphere Layer0: Physical infrastructure mi-2013, lancement du projet formel Openwatt création d une équipe multi-compétences ayant un fort historique infra Cloud en lien avec cette équipe de recherche POC: automne 2013: installation d OpenStack dans un urbanisme similaire à celui utilisé pour VMware (couches L0 à L2); Définition de catalogue de service & identification de l urbanisme Layer3 POC: hiver 2013: prototypage Layer3, déploiement d un urbanisme renouvelé. Pilot: printemps 2014: ouverture d un service Alpha pour clients; retour d expériences Pilot: Printemps: sélection d un intégrateur externe (Mirantis) pour formation, support à la distribution OpenStack ses les outils (ex: Fuel), adaptation aux matériels Pilot: été et automne: automatisation des déploiements, hardening ouverture du service aux clients: applications nonproduction Généralisation: Hiver+2015; confirmation(?) de l intégrateur externe pour réassurance 24*7; mise en place d un skillcenter interne transverse à l entreprise; déploiement massif pour les Cloud internes 2015: décision d ouverture d offres OBS pour les clients externes; travaux d hybridation avec des partenaires (Cloudwatt et autres) 14

Ce que 15 mois d Openwatt nous ont appris 50% de la valeur du projet Openwatt est dans la rénovation dans Orange des urbanismes réseau & sécurité ainsi que dans les processus d exploitation (cible DevOpsForCloudInfra) Le développement de l automatisation/orchestration est au cœur du métier du Cloud Provider, pour délivrer rapidement en itératif des offres de services à ses clients internes & externes. 20% de la valeur est dans la virtualisation du réseau, car il garantit flexibilité et scalabilité. Openwatt a choisi de faire confiance à l implémentation de référence Neutron Standalone / ML2/OVS & VXLAN 30% de la valeur est dans la bascule sur la solution OpenSource: car le coût des licences VMware est moins d un quart du cout d exécution des VMs car un skill center en interne est obligatoire (make vs Buy approach) car le travail avec un intégrateur externe a de la valeur: pour la fourniture de distribution OpenStack qualifiée, offrant une réassurance 24*7 d un industriel pour l intégration en son sein de spécificités (typiquement requises par le contexte ForTelco d Orange) pour l interaction avec la communauté OpenSource (même si Orange commite dans upstream sur certains sujets particuliers) pour l accompagnement des projets (formations, support aux architectures, développements particuliers) Le cœur du métier d Orange n étant pas d être éditeur de logiciels de solutions Cloud Privées, mais plutôt de fournir des offres managées de Clouds privés & Hybrides pour les clients internes & externes car l apprentissage du fonctionnement en mode (OpenSource est foncièrement différente du mode Client / Fournisseur avec un industriel) mais que cette flexibilité a beaucoup de valeur 15

Merci! Questions?