Organizar para a adoção da nuvem de defesa
A metodologia de organização se enquadra no domínio de comando da adoção da nuvem.
Figura 1: Rastreador de domínio – domínio de comando
Um dos maiores desafios de adoção da nuvem em uma organização de defesa não é a tecnologia, mas a organização dos grupos, equipes e funções para dar suporte à tecnologia. As operações tradicionais de TI diferem das operações de nuvem. O modelo tradicional é centralizado e uma autoridade central cria e mantém a pilha de tecnologia. A nuvem desafia esse modelo.
A adoção da nuvem fornece recursos que permitem a alteração organizacional. Uma dessas funcionalidades é criar por meio de código. O Teams pode usar o código para criar cada carga de trabalho ou serviço com scripts (modelo do ARM, Bicep, Terraform, CLI, PowerShell). Essa funcionalidade é uma saída significativa do passado em que a infraestrutura precisava ser provisionada por meio de um grupo central para garantir a consistência e minimizar os riscos. Os proprietários da missão podem usar o código e fornecer melhor consistência. A consistência permite que os proprietários da missão prevejam gastos, atendam aos requisitos de segurança e aumentem a eficiência da implantação. No entanto, há um componente organizacional. Os proprietários da missão precisam de pessoal com habilidades de automação e script e devem tê-los em sua equipe antes de criar a plataforma.
Uma nuvem descentralizada capacita os grupos a criar suas próprias soluções autônomas e inovar para atender às necessidades em um nível de missão. No entanto, essa abordagem não terá êxito sem alinhamento organizacional eficaz. A falta de governança e controle poderia permitir cargas de trabalho conflitantes em produção. É essencial que os proprietários da missão repensem e definam funções e responsabilidades
Definir novas funções
Os proprietários da missão devem definir a função e as responsabilidades com o agente de nuvem. À medida que as cargas de trabalho do proprietário da missão se movem para a nuvem, os agentes de nuvem devem assumir mais responsabilidade do proprietário da missão. É tentador que os proprietários da missão mapeiem funções e responsabilidades locais na nuvem, mas os dois modelos operacionais o tornam uma abordagem ineficaz. É importante lembrar que os agentes de nuvem trabalham na plataforma de nuvem por meses antes que os proprietários da missão obtenham acesso. Os proprietários da missão devem lembrar sua familiaridade com a plataforma ao definir novas funções e responsabilidades. Os proprietários da missão precisam habilitar os agentes de nuvem a serem compilados enquanto protegem os principais ativos.
Para obter mais informações, consulte Funções de nuvem necessárias.
Definir responsabilidades da plataforma
O proprietário da missão e o agente de nuvem compartilham a responsabilidade pela plataforma. É uma prática recomendada definir as responsabilidades da plataforma nas seguintes linhas:
Provedor de serviços de nuvem (Azure): no mínimo, o provedor de serviços de nuvem mantém a infraestrutura física e protege os recursos no data center. Esse nível de responsabilidade corresponde a uma implantação de IaaS (infraestrutura como serviço). A responsabilidade muda com soluções de PaaS (plataforma como serviço) e SaaS (software como serviço).
Agente de nuvem: o agente de nuvem gerencia a maior parte da plataforma. Ele garante a conectividade com a rede de defesa local, gerencia a solução de identidade (locatário) e a maioria dos serviços de suporte.
Proprietário da missão: o proprietário da missão cria, migra e gerencia aplicativos na parte superior da plataforma. As responsabilidades incluem segurança de código, confiabilidade do aplicativo, proteção de dados e modernização.
Atribuir supervisão financeira
Uma área frequente de preocupação na adoção da nuvem é a supervisão financeira. Os proprietários da missão devem atribuir pessoal para gerenciar, monitorar e prever custos. A supervisão financeira que executa essas tarefas ajudará a evitar gastos excessivos. Os proprietários da missão devem considerar a frequência com que recebem interrogatórios sobre os gastos com a nuvem. Um briefing pelo menos duas vezes por mês fornece a supervisão necessária para fazer alterações que impedem o excesso de gastos. Para obter mais informações, consulte:
Identificar outras funções de nuvem
O proprietário da missão não deve gerenciar a solução de nuvem como uma única unidade. Outras funções de nuvem focadas em governança, operações, segurança, automação e dados podem ser necessárias para executar atividades específicas na plataforma de nuvem.
Para obter mais informações, consulte:
Próxima etapa
A metodologia organize é a última etapa no domínio de comando. A metodologia pronta do domínio da plataforma é a próxima.