コア DevOps ソリューション
コア DevOps ソリューションの定義
DevOps ソリューションとは:
- 解決策が必要で予算を引き付ける顧客の問題またはイニシアチブ
- 顧客の用語で定義されている
- 業界アナリストの市場カバレッジに沿うことが多い(つまり、Gartner、Forrester などがそのトピックに関するレポートを書いている)
- 時間の経過とともに比較的安定している
- バリュープレイと収益プログラムに沿っている
これらは、私たちが GitLab が解決すると信じている個別の問題であり、顧客が GitLab を選ぶ理由(したがって見込み客に求めるべきもの)です。GitLab がソリューションをどのように使用しているかについての詳細は、ソリューション市場参入ページ で見つけることができます
コア DevOps ソリューションの市場参入の動き
1. DevOps プラットフォーム
ビジネス目標:サイロ化されたチーム、可視性とコラボレーションの欠如により配信速度が阻害されている問題を解決することにより、DevOps の期待された結果を達成したい。 - (DevOps プラットフォーム) DevOps ライフサイクル全体をより効率的に、より良い結果で管理したいと考えています。ツールの数と統合のメンテナンスは圧倒的でコストがかかり、セキュリティを統合することは困難です。私のプロセスには計画から本番までが含まれる場合もあれば、SDLC のセグメントの場合もあります。(GitLab の例:GitLab からの Epic、Issue Board、Source Code Management、CI、CD、セキュリティスキャン、モニタリング。Value Stream Management (VSM) は、アイデアから顧客への新しいイノベーションの流れを視覚化し管理するのに役立ちます。GitLab では、サイクル分析がバリューストリームの管理の重要な要素です。)
アナリストカバレッジ: Value Stream Delivery Platform レポート
バリュードライバー:
- 運用効率の向上: 単一の信頼できる情報源と簡素化されたツールチェーンによる一貫した効率的な開発体験
- より良い製品をより速く提供: より多くのコラボレーション、並行作業
- セキュリティとコンプライアンスのリスクの低減: 一貫したテストのための標準化されたパイプライン、エンドツーエンドの共通コントロール、機能間の可視性のための共有ビュー。
2. ソフトウェア配信自動化
ビジネス目標:配信までの時間を短縮しながら、コードの品質を向上させたい。 コードを一貫して統合し、継続的にテストするために、ビルドとテストプロセスを自動化する必要があります。ユニットおよび統合テストを実行し、パフォーマンスを測定し、手動 QA プロセスを自動化したいと考えています。GitLab SCM または別のものを使用する場合があります。(GitLab の機能例には、Pipeline、CI Runner、Job、Scheduled Job、Testing、Security Scanning (SAST)、Code Quality が含まれます)。また、ビルドとリリースプロセスを高速化し、開発者がコードを自動的にデプロイできるようにしたいと考えています。これには、ビルド、テスト、パッケージング、構成、ターゲット環境へのアプリケーションのデプロイを自動化する必要があります。(GitLab の機能例には、Container Registry、Deploy Board、Canary Deploy、Partial Deploy、Manual Deploy、Environment が含まれます。)
アナリストカバレッジ: Forrester CI と Forrester Cloud CI、Gartner ARO、Forrester CDRA
バリュードライバー:
- 運用効率の向上: SCM と CI の間の単一の信頼できる情報源;一貫した効率的な開発体験。スケーラブルでセルフサービスの再利用可能なデプロイメントテンプレート。どこにでもデプロイ。
- より良い製品をより速く提供: 早期のフィードバックを伴うアプリケーションの自動デプロイとテスト。
- セキュリティとコンプライアンスのリスクの低減: 共通コントロールを強制し、コード変更時点で脆弱性をスキャン。
3. 継続的ソフトウェアセキュリティ保証
DevSecOps(別名シフトレフトセキュリティ)に整合します
ビジネス目標:アプリ開発ライフサイクルの早期にアプリケーションセキュリティの脆弱性をテストしたい。 開発者がライフサイクルの早期に脆弱性を修復する力を与える実行可能な情報で、開発中に脆弱性を特定する必要があります。(GitLab では、SAST、DAST、依存関係スキャン、コンテナスキャンなど)。
アナリストカバレッジ: Forrester SCA Wave、Gartner Application Security MQ
バリュードライバー:
- 運用効率の向上: 再作業を減らすためにコード変更時点で脆弱性を修正
- より良い製品をより速く提供: ソースで脆弱性を除去するために開発プロセスの早期にテストを開始する能力
- セキュリティとコンプライアンスのリスクの低減: コード変更時点で開発者に実行可能なフィードバックで脆弱性を修正。可能な場合は自動修復。
4. 継続的ソフトウェアコンプライアンス
ビジネス目標:パイプラインが共通コントロールと一般的な業界規制に準拠していることを確認することで、リスクを低減したい。 必要なテストを含む標準化された CI パイプラインを強制し、共通コンプライアンスコントロール(職務の分離など)が従われることを確認する必要があります。
アナリストカバレッジ: まだなし
バリュードライバー:
- セキュリティとコンプライアンスのリスクの低減: 標準化とポリシー強制
- 運用効率の向上: 簡素化された監査
- より良い製品をより速く提供: 市場投入時間への影響を避けるために、SDLC の早期にコンプライアンスの欠陥を発見
ウェッジ会話トピック
これらは、セールスとマーケティングの会話が始まるが、その後見込み客を配信自動化に導きたいトピックです。たとえば、GitOps はホットなトピックで SEO で良好にランキングされているので、話す価値があります。しかし、最終的には人々を配信自動化(またはプラットフォーム)に導きたいです。
1. GitOps
インフラストラクチャをコードとして自動的にプロビジョニング、管理、メンテナンスする方法を探しています。 - (CI/CD Infrastructure-as-code または GitOps) インフラストラクチャの環境を手動でステージングしテストしているため、追跡が難しくエラーが発生しやすいです。リリースパイプラインを自動化し、一貫性を提供し、コストを削減し、エラーを排除するために、すべてのコンポーネントをステージングしてテストしたいと考えています。Terraform、Kubernetes、Ansible、OpenStack などとの統合を頻繁に活用する可能性があります。
アナリストカバレッジ: TBD
バリュードライバー:
- 運用効率の向上: 一貫した開発体験、運用のための再利用可能なスクリプト
- より良い製品をより速く提供: 開発者のセルフサービス、再利用可能な CI/CD テンプレート
- セキュリティとコンプライアンスのリスクの低減: 共通コントロールを強制
この会話は見込み客を配信自動化ソリューションに導くべきです。
2. ソースコード管理(別名バージョン管理とコラボレーション、VC&C)
2. ソースコード管理(別名バージョン管理とコラボレーション、VC&C)
私たちは知的財産(つまり、ソースコード、デザイン、画像など)を作成、管理、保護する方法を探しています。 - 簡単に言えば バージョン管理 とコラボレーション (VC&C)、しかしより包括的には、製品構成管理 または 製品アセット管理。 分散したチーム間でドキュメント、ソフトウェア、画像、大規模な Web サイト、その他のコード、構成、メタデータのコレクションへの変更を管理するためのより良い方法が必要です。(GitLab の例には、Git、ブランチ、マージリクエスト、コードレビュー、InnerSourcing、WebIDE、ファイルが含まれます。)
アナリストカバレッジ: IDC は、ある程度この市場を予測しています。最近のレポートはありませんが、Gartner は将来のレポートを検討する可能性があります。
バリュードライバー:
- 運用効率の向上: コードを共有し再利用し、再作業を防ぎ、レビューをより効率的に
- より良い製品をより速く提供: コード変更に関するレビューとコラボレーションを合理化
- セキュリティとコンプライアンスのリスクの低減: コード変更の承認を通じた簡素化されたコンプライアンス
注:SCM は Web を介して販売されています。付随するバリュープレイはありません。この会話は見込み客を配信自動化ソリューションに導くべきです。
c955a93f)