2022年5月10日
Continuous Delivery
ここにあります。Harness Policy as Codeは、デプロイメントやインフラストラクチャなどに対するポリシーの作成と適用を支援し、コン プライアンスと標準を犠牲にすることなく開発者の生産性を向上させることができます。
Harness Policy as Codeは、Open Policy Agent (OPA)を利用した集中型ポリシー管理・ルールサービスで、すべてのデリバリーパイプラインとプロセスに適用されるポリシーを一元的に定義・監視することができます。Harness Policy as Codeは、デプロイメントやインフラストラクチャなどに対するポリシーの作成と適用を支援し、コンプライアンスや標準を犠牲にすることなく開発者の生産性を向上させることができます。
Harness Policy as Codeは、スタック全体でポリシーを作成および適用するための、使いやすく拡張性の高いソリューションであるOPAをベースにしています。OPAは、Cloud Native Computing Foundation(CNCF)に認められたオープンソースプロジェクトで、多くのソフトウェアデリバリーのユースケ ースで広く採用されています。ポリシーは宣言型コードとして記述されるため、単純なものから複雑なユースケースまで、理解しやすく、修正も容易です。
Harness Policy as Codeは、CI、CD、Feature Flagsと統合され、自動承認、拒否、その他の高度なパイプライン機能を実行します。詳しくは、技術ドキュメントをご覧ください。
企業内でDevOpsが採用されると、通常、1つのチームがソフトウェアの配信とプロセスを作成し、維持します。そのチームは、社内のDevOpsプロセスの「創造者」であるため、完全なコントロールと可視性を持っています。社内でDevOpsを採用する事業部が増えるにつれ、その起点となるチームの手動プロセスがボトルネックとなり、チームの自律性を制限しソフトウェアデリバリーを遅らせることでイノベーションを阻害する可能性があります。
ボトルネックを解消し、ベロシティを向上させるために、企業は、開発チームに独自のDevOpsプロセスの推進を許可することで、 より多くの自律性を与えることができます。そのプロセスコントロールの分散化は、企業にとってより多くのリスクをもたらす可能性があります。
ガバナンスが分散化すると、開発チームは品質チェックや承認を怠ったり、脆弱性を持ち込んだり、コンプライアンスを破ったりする可能性があります。組織は、自律性とガバナンスのバランスをとる必要があります。そうすれば、すべてのコンプライアンス標準とセキュリティ・ポリシーを遵守しているという確信を持って、チームに権限を与えることができます-すべてはイノベーションを減速させることなく。
金融サービスや医療などの規制産業では、コンプライアンスがさらに重要になります。これは、企業の標準だけでなく、SOC2、PCI、FedRampなどのサードパーティの規制にも当てはまります。すべてのソフトウェアデリバリパイプラインは、完全な監査可能性をもってコンプライアンス標準に適合することが不可欠です。
DevOpsプロセス全体のポリシーの集中管理とガバナンスにより、企業は組織全体の標準を定義し、規制へのコンプライアンスを強化することができます。ポリシーによって、個々のチームは、標準から外れることを防ぐための監視とガードレールを備えた上で、プロセスの自律性を持つことができ、安全でコンプライアンスに準拠したソフトウェア配信を実現します。
Harness Policy as Codeは、OPAを活用した集中型のポリシー管理およびルールサービスで、ソフトウェアデリバリー全体のコンプライアンス要件を満たします。HPEは、すべてのデリバリーパイプラインとプロセスに適用されるポリシーを一元的に定義および監視できるようにします。
ポリシーを書き、実行するためのPolicy as Codeの機能には、以下のようなものがあります。
カスタマイズ可能なサンプルポリシー。
Policy as Codeのリリースにより、CIやCDパイプライン、Feature Flagsにポリシーを適用することが可能になりました。
パイプラインポリシーは、デリバリーパイプラインの要件を管理し、パイプラインの保存時やトリガー時、あるいはパイプラインの実行中であっても自動的に適用することが可能です。ポリシーは、特定のパイプラインの設定、高度なアクセス制御のユースケース、ランタイム検証などを強制することができます。以下は、Policy as Codeでできることの例です。
ポリシー違反のため、デプロイできなかったパイプライン。
Feature Flags のポリシーは、フラグが更新されたり、オン/オフが切り替わったりしたときに適用され、標準の遵守、フラグプロセス、衛生に関するポリシーが可能になります。これには、以下のようなものがあります。
Policy as Code は、ソフトウェア開発におけるポリシー管理を一元化・標準化します。これにより、エンジニアリングリーダーは、開発チームが自分たちのツールやプラクティスを管理できるようにするとともに、全員がコンプライアンスとセキュリティに関する社内標準に従っていることを確認することができます。ガードレールが整備されていれば、開発チームがパイプラインを記述している間にセキュリティの脆弱性が生じることはありません。リーダーは、ポリシーと失敗を完全に監査できるため、コンプライアンス標準が満たされていることに安心し、シフトレフトガバナンスによって違反を早期に発見し報告することができます。
この記事はHarness社のウェブサイトで公開されているものをDigital Stacksが日本語に訳したものです。無断複製を禁じます。原文はこちらです。