Bonnes pratiques SDLC On-Premise
Cet article définit les bonnes pratiques recommandées pour :
- La promotion de la plateforme EKB (application) de Non-Production à Production
- La promotion des projets EKB et cas d'usage IA de Non-Production à Production
- La définition claire des rôles et responsabilités pour chaque activité de promotion, y compris les mises à jour, les tests, la configuration et l'approbation
Cette approche est conçue pour les environnements On-Premise et s'aligne sur les normes courantes de SDLC, de sécurité et de gouvernance opérationnelle. Cette approche :
- Définit clairement les rôles et responsabilités lors de la promotion
- Tient compte des mises à jour de configuration spécifiques à l'environnement
- S'aligne sur les modèles SDLC et de sécurité On-Premise d'entreprise
- Maintient un contrôle d'accès strict à Production
- Permet les promotions reproductibles et auditables
Modèle d'environnement (On-Premise)
Votre équipe maintient des environnements On-Premise séparés Non-Production et Production pour EKB. Ces environnements sont :
- Logiquement et physiquement isolés
- Promus via des processus manuels contrôlés
Les mises à jour de plateforme et les promotions de projets sont régies par un framework SDLC unique.
Phases SDLC et vue d'ensemble de la promotion
Phase 1 – Conception et construction (Non-Prod)
- Les cas d'usage sont conçus et configurés dans EKB Non-Prod
- Les prompts, workflows et intégrations sont itérés et affinés
- Les données de test sont utilisées si possible
Propriétaire : Équipe commerciale / PME
Support : EKB (AA)
Phase 2 – Test et validation (Non-Prod)
- Tests fonctionnels et UAT
- Validation de la précision, des performances et de la sécurité
- Approbation commerciale confirmant la disponibilité pour la promotion
Propriétaire : Équipe commerciale / PME
Phase 3 – Préparation à la promotion
Avant toute promotion :
- Les approbations de changement sont obtenues
- Les exigences de pare-feu et de réseau sont examinées
- L'accès à Production et l'approche RBAC sont confirmés
- Les valeurs de configuration spécifiques à l'environnement sont identifiées
Mécanismes de promotion
Promotion de plateforme (environnement)
La promotion de plateforme comprend :
- Mises à jour de version EKB
- Correctifs de sécurité
- Modifications de configuration au niveau de la plateforme
Flux de haut niveau
- Mise à jour appliquée dans Non-Prod
- Tests et validation de la plateforme
- Approbation de changement et planification
- Déploiement à Production
- Validation post-déploiement
Promotion de projets / cas d'usage
EKB supporte la promotion via un mécanisme d'export/import de projets entre les environnements On-Premise.
Inclus dans la promotion
- Configuration du projet
- Workflows et agents
- Prompts et règles
Exclus de la promotion
- Utilisateurs et attributions de rôles
- Secrets spécifiques à l'environnement
- Paramètres de réseau et de pare-feu
Ceci garantit que l'accès à Production reste explicitement contrôlé.
Flux de haut niveau
- Projet finalisé en Non-Prod
- Export de Non-Prod
- Import en Production
- Mises à jour de configuration spécifiques à l'environnement
- Configuration et configuration d'accès à Production
- Tests de santé et mise en production
Rôles et responsabilités pour les activités de promotion
Cette section définit qui effectue chaque activité impliquée dans la promotion des mises à jour et configurations de Non-Prod à Prod.
Responsabilités de la promotion de plateforme (environnement)
| Activité | Équipe commerciale | Équipe Run / Middleware | EKB (AA) |
|---|---|---|---|
| Planifier la mise à niveau de plateforme | I | C | R |
| Appliquer la mise à niveau en Non-Prod | I | I | R |
| Exécuter les tests de régression de plateforme | I | C | R |
| Examiner les résultats des tests | I | C | R |
| Approbation de changement et planification | I | R | C |
| Déployer la mise à niveau à Production | I | C | R |
| Validation post-déploiement | I | C | R |
Point clé
EKB (AA) est responsable de l'exécution des mises à jour de plateforme et de l'exécution des tests au niveau de la plateforme.
Les équipes Run / Middleware contrôlent les approbations, la planification et la disponibilité de l'infrastructure.
Responsabilités de la promotion de projets / cas d'usage
| Activité | Équipe commerciale | Équipe Run / Middleware | EKB (AA) |
|---|---|---|---|
| Développer et configurer le cas d'usage (Non-Prod) | R | I | C |
| Tests fonctionnels et UAT | R | I | C |
| Confirmer la disponibilité pour la promotion | R | I | I |
| Exporter le projet de Non-Prod | I | I | R |
| Importer le projet en Production | I | C | R |
| Tests de santé en Production | R | C | C |
| Approbation de mise en production | R | I | I |
Point clé
Les parties prenantes commerciales de votre équipe détiennent la validation et l'approbation, tandis qu'EKB (AA) exécute les étapes techniques de promotion.
Configuration post-promotion (Production)
Ces activités se déroulent après l'import pour maintenir les contrôles Production.
| Activité | Équipe commerciale | Équipe Run / Middleware | EKB (AA) |
|---|---|---|---|
| Créer des utilisateurs Production | I | R | I |
| Attribuer RBAC | I | R | C |
| Configurer le pare-feu / réseau | I | R | C |
| Valider les intégrations | R | C | C |
Mises à jour de configuration spécifiques à l'environnement (requises lors de la promotion)
Lorsqu'un projet est promu de Non-Production à Production, certaines valeurs de configuration doivent être mises à jour pour refléter l'environnement Production. Ces valeurs ne sont pas reportées automatiquement et doivent être examinées lors de la promotion.
Mises à jour de configuration RPA (le cas échéant)
Pour les cas d'usage qui s'intègrent aux outils RPA, les valeurs suivantes doivent généralement être mises à jour en Production :
- URL de la Control Room
- Nom d'utilisateur
- Token utilisateur v2
Ces valeurs doivent faire référence à l'infrastructure et aux identifiants RPA de Production.
Mises à jour de configuration EKB
Dans EKB, les valeurs spécifiques à l'environnement suivantes doivent être examinées et mises à jour après la promotion :
-
URL de base
- Exemple :
- Non-Prod :
https://nonprod.example.com - Prod :
https://prod.example.com
- Non-Prod :
- Exemple :
-
ID de projet
-
Clé API de projet
-
Secret API de projet
-
ID(s) de tableau intelligent
Ces valeurs sont uniques par environnement et sont requises pour un comportement runtime correct en Production.
Responsabilité des mises à jour de configuration
| Activité | Équipe commerciale | Équipe Run / Middleware | EKB (AA) |
|---|---|---|---|
| Identifier les modifications de configuration requises | C | C | R |
| Mettre à jour les variables RPA Production | I | R | C |
| Mettre à jour les variables EKB Production | I | C | R |
| Valider les modifications de configuration | R | C | C |
Modèle opérationnel de Production
Votre équipe
- Détient les opérations Production
- Gère les utilisateurs, RBAC et monitoring
- Fournit la réponse aux incidents en première ligne
EKB (AA)
- Détient la stabilité de plateforme et les correctifs
- Livre les mises à niveau et correctifs de plateforme
- Supporte les problèmes de configuration complexes
EKB n'agit pas en tant qu'équipe de production.
Gestion des changements et gouvernance
- Tous les changements Production suivent les processus formels de gestion des changements
- Non-Prod est le seul environnement pour l'expérimentation
- Les correctifs d'urgence suivent les approbations accélérées
Chaque cas d'usage Production devrait avoir :
- Propriétaire commercial
- Périmètre défini
- Contacts de support
- Plan de retour en arrière