Articulo de referencia

Automatización de la configuración granular

La automatización de la configuración granular ( GCA ) es un área especializada en el campo de la gestión de la configuración que se centra en la visibilidad y el control de la ...

La automatización de la configuración granular ( GCA ) es un área especializada en el campo de la gestión de la configuración que se centra en la visibilidad y el control de la configuración y la lista de materiales de un entorno de TI al nivel más granular. Este marco se centra en mejorar la estabilidad de los entornos de TI mediante el análisis de información granular. Responde a la necesidad de determinar el nivel de amenaza de un riesgo ambiental y permite a las organizaciones de TI centrarse en aquellos riesgos con mayor impacto en el rendimiento. [ 1 ] La automatización de la configuración granular combina dos tendencias principales en la gestión de la configuración: la recopilación de información ambiental detallada y completa y la creciente utilización de herramientas de automatización. [ 2 ]

Factores determinantes

Para el personal de TI, los sistemas de TI han aumentado en complejidad, [ 3 ] soportando una gama más amplia y creciente de tecnologías y plataformas. Los cronogramas de lanzamiento de aplicaciones se están acelerando, lo que requiere mayor atención a más información. [ 4 ] La empresa promedio de Global 2000 tiene más de mil aplicaciones que su organización de TI implementa y soporta. [ 5 ] Las nuevas plataformas tecnológicas como la nube y la virtualización ofrecen beneficios a TI con menos espacio de servidor y ahorro de energía, pero complican la gestión de la configuración debido a problemas como la dispersión. [ 6 ] La necesidad de garantizar una alta disponibilidad y una entrega consistente de servicios empresariales ha llevado a muchas empresas a desarrollar procesos automatizados de gestión de configuración, cambios y lanzamientos. [ 7 ]

El tiempo de inactividad y las interrupciones del sistema perjudican los entornos que gestionan los profesionales de TI. A pesar de los avances en la robustez de la infraestructura, se producen ocasionalmente interrupciones en el hardware, el software y las bases de datos. Dun & Bradstreet informa que el 49 % de las empresas Fortune 500 experimentan al menos 1,6 horas de tiempo de inactividad por semana, lo que se traduce en más de 80 horas anuales. [ 8 ] El creciente coste del tiempo de inactividad ha proporcionado a las organizaciones de TI amplia evidencia de la necesidad de mejorar los procesos. Una estimación conservadora de Gartner sitúa el coste por hora del tiempo de inactividad de las redes informáticas en 42 000 dólares, por lo que una empresa que sufre un tiempo de inactividad superior a la media de 175 horas al año puede perder más de 7 millones de dólares anuales. [ 9 ]

Las exigencias y la complejidad de la investigación de incidentes han ejercido una presión adicional sobre los profesionales de TI, cuya experiencia actual no les permite abordar incidentes a la escala de los entornos de sus organizaciones. El incidente puede ser capturado, monitoreado y los resultados reportados mediante formularios estandarizados, la mayoría de las veces incluso utilizando un sistema de software de mesa de ayuda o de gestión de incidencias para automatizarlo, y a veces incluso una metodología de proceso formal como ITIL. Pero la actividad principal sigue siendo manejada por un especialista técnico que "indaga" en el sistema tratando de "averiguar" qué está mal basándose en la experiencia previa y los conocimientos personales. [ 10 ]

Aplicaciones potenciales

  • Validación de versiones: validación de versiones y mitigación del riesgo de interrupciones en la producción.
  • Prevención de incidentes: identificación y alerta de cambios no deseados; evitando así costosos incidentes ambientales.
  • Investigación de incidentes: determinar la causa raíz del incidente y reducir significativamente el tiempo y el esfuerzo dedicados a la investigación.
  • Verificación de la recuperación ante desastres: la validación precisa de los planes de recuperación ante desastres y la eliminación de sorpresas en los momentos más vulnerables.
  • Seguridad: identificación de desviaciones de la política de seguridad y las mejores prácticas.
  • Cumplimiento normativo : detección de situaciones de incumplimiento y elaboración de un registro de auditoría detallado.

Véase también

Referencias

  1. La gestión de riesgos falla en muchas organizaciones, afirma Gartner, Government Technology ."
  2. Ken Jackson, El amanecer de la era de la automatización de TI , IT Business Edge .
  3. Bob Violino, Reduciendo la complejidad de TI , Empresa inteligente .
  4. Cambio, configuración y lanzamiento: ¿Qué impulsa realmente el máximo rendimiento? Archivado el 27/12/2009 en Wayback Machine , IT Process Institute .
  5. Mejora de la calidad de las aplicaciones mediante el control de la infraestructura de las aplicaciones , encrucijada de la gestión de la configuración .
  6. Cameron Sturdevant, Cómo controlar la proliferación de la virtualización , eweek .
  7. Desafíos y prioridades para las empresas Fortune 1000 .
  8. ¿Cuánto cuesta realmente el tiempo de inactividad? , Gestión de la información .
  9. Cómo cuantificar el tiempo de inactividad , NetworkWorld .
  10. Análisis de la causa raíz para la investigación de incidentes de TI , IT Toolbox .