Metriche e indicatori di tolleranza al rischio nella disciplina di accelerazione della distribuzioneRisk tolerance metrics and indicators in the Deployment Acceleration discipline

Informazioni su come quantificare la tolleranza ai rischi aziendali associata alla disciplina di accelerazione della distribuzione.Learn to quantify business risk tolerance associated with the Deployment Acceleration discipline. La definizione di metriche e indicatori consente di creare un business case per investire nella maturità di questa disciplina.Defining metrics and indicators helps to create a business case for investing in the maturity of this discipline.

MetricheMetrics

L'accelerazione della distribuzione è incentrata sui rischi correlati alla configurazione, distribuzione, aggiornamento e manutenzione delle risorse cloud.Deployment acceleration focuses on risks related to how cloud resources are configured, deployed, updated, and maintained. Le informazioni seguenti sono utili per l'adozione della disciplina di accelerazione della distribuzione:The following information is useful when adopting the Deployment Acceleration discipline:

  • Errori di distribuzione: Percentuale di distribuzioni che hanno esito negativo o che comportano la configurazione di risorse.Deployment failures: Percentage of deployments that fail or result in misconfigured resources.
  • Tempo per la distribuzione: Quantità di tempo necessaria per distribuire gli aggiornamenti a un sistema esistente.Time to deployment: The amount of time needed to deploy updates to an existing system.
  • Asset non conformi: Numero o percentuale di risorse non conformi ai criteri definiti.Assets out-of-compliance: The number or percentage of resources that are out of compliance with defined policies.

Indicatori sulla tolleranza ai rischiRisk tolerance indicators

I rischi correlati all'accelerazione della distribuzione sono in gran parte correlati al numero e alla complessità dei sistemi basati su cloud distribuiti per l'azienda.Risks related to deployment acceleration are largely related to the number and complexity of cloud-based systems deployed for your enterprise. Di pari passo con la crescita dell'ambiente cloud, si assiste a un aumento del numero di sistemi distribuiti e della frequenza di aggiornamento delle risorse cloud.As your cloud estate grows, the number of systems deployed and the frequency of updating your cloud resources will increase. Le dipendenze tra le risorse rendono ancora più importante la corretta configurazione delle risorse e della progettazione dei sistemi per la resilienza, in caso di tempi di inattività imprevisti di una o più risorse.Dependencies between resources magnify the importance of ensuring proper configuration of resources and designing systems for resiliency if one or more resources experiences unexpected downtime.

Le organizzazioni IT aziendali tradizionali hanno spesso operazioni silo, sicurezza e team di sviluppo che spesso non collaborano bene o sono addirittura conflittuali o ostili.Traditional corporate IT organizations often have siloed operations, security, and development teams that often do not collaborate well or are even adversarial or hostile toward one another. Se si identificano questi problemi in anticipo e si favorisce l'integrazione degli stakeholder principali di ogni team, sarà più facile assicurare un'adozione del cloud più agile mantenendo al tempo stesso un ambiente sicuro e gestito in modo efficiente.Recognizing these challenges early and integrating key stakeholders from each of the teams can help ensure agility in your cloud adoption while remaining secure and well-governed. Si consiglia pertanto di adottare una cultura dell'organizzazione DevOps o DevSecOps nelle prime fasi del percorso di adozione del cloud.Therefore, consider adopting a DevOps or DevSecOps organizational culture early in your cloud adoption journey.

Collaborare con il team di DevSecOps e con gli stakeholder aziendali per identificare i rischi aziendali correlati alla configurazione e definire quindi una baseline accettabile per la tolleranza ai rischi di configurazione.Work with your DevSecOps team and business stakeholders to identify business risks related to configuration, then determine an acceptable baseline for configuration risk tolerance. Questa sezione delle linee guida per l'adozione del cloud fornisce esempi, ma i rischi e le basi di riferimento dettagliati per la società o le distribuzioni saranno probabilmente diversi.This section of the Cloud Adoption Framework guidance provides examples, but the detailed risks and baselines for your company or deployments will likely differ.

Dopo aver creato una baseline, è necessario stabilire i benchmark minimi che rappresentano un aumento inaccettabile dei rischi identificati.Once you have a baseline, establish minimum benchmarks representing an unacceptable increase in your identified risks. Questi benchmark fungono da trigger per quando è necessario intervenire per correggere questi rischi.These benchmarks act as triggers for when you need to take action to remediate these risks. Di seguito sono riportati alcuni esempi del modo in cui le metriche correlate alla configurazione, come quelle descritte in precedenza, possono giustificare un maggiore investimento nella disciplina Accelerazione della distribuzione.The following are a few examples of how configuration-related metrics, such as those discussed above, can justify an increased investment in the Deployment Acceleration discipline.

  • Trigger della deviazione della configurazione: Una società che sta riscontrando modifiche impreviste nella configurazione dei componenti di sistema principali o degli errori durante la distribuzione o l'aggiornamento dei sistemi, deve investire nella disciplina di accelerazione della distribuzione per identificare le cause principali e i passaggi per la correzione.Configuration drift triggers: A company that is experiencing unexpected changes in the configuration of key system components, or failures in the deployment of or updates to its systems, should invest in the Deployment Acceleration discipline to identify root causes and steps for remediation.
  • Trigger non conformi: Se il numero di risorse non conformi supera una soglia definita (come numero totale di risorse o percentuale di risorse totali), un'azienda deve investire nei miglioramenti della disciplina di accelerazione della distribuzione per garantire che la configurazione di ogni risorsa rimanga conforme durante il ciclo di vita di tale risorsa.Out of compliance triggers: If the number of out-of-compliance resources exceeds a defined threshold (either as a total number of resources or a percentage of total resources), a company should invest in Deployment Acceleration discipline improvements to ensure each resource's configuration remains in compliance throughout that resource's lifecycle.
  • Trigger pianificazione progetto: Se il tempo necessario per distribuire le risorse e le applicazioni di una società spesso supera una soglia di definizione, un'azienda deve investire nei processi di accelerazione della distribuzione per introdurre o migliorare le distribuzioni automatiche per coerenza e prevedibilità.Project schedule triggers: If the time to deploy a company's resources and applications often exceed a define threshold, a company should invest in its deployment acceleration processes to introduce or improve automated deployments for consistency and predictability. I tempi di distribuzione espressi in giorni o addirittura settimane indicano in genere una strategia di distribuzione dell'accelerazione non ottimale.Deployment times measured in days or even weeks usually indicate a suboptimal Deployment Acceleration strategy.

Passaggi successiviNext steps

Usare il modello di disciplina di accelerazione della distribuzione per documentare le metriche e gli indicatori di tolleranza che si allineano al piano di adozione del Cloud corrente.Use the Deployment Acceleration discipline template to document metrics and tolerance indicators that align to the current cloud adoption plan.

Esaminare i criteri di accelerazione della distribuzione di esempio come punto di partenza per sviluppare criteri personalizzati per risolvere i rischi aziendali specifici allineati ai piani di adozione del cloud.Review sample Deployment Acceleration policies as a starting point to develop your own policies to address specific business risks aligned with your cloud adoption plans.