دواپس یک فناوری جدید نیست، بلکه یک تغییر بنیادین در شیوه کار سازمانهاست. منطق اصلی آن را میتوان در یک جمله خلاصه کرد: کاری که قبلا دو تیم جداگانه به صورت زنجیرهای انجام میدادند، حالا یک تیم واحد به صورت موازی انجام میدهد. ترکیب دو واژه توسعه و عملیات، خودش پایان یک مدل قدیمی را اعلام میکند.
دواپس جای مدل «تو بساز، من اجرا کنم» را گرفته است
پیش از فراگیر شدن دواپس، تحویل نرمافزار از یک مسیر خطی و کاملا تقسیمشده پیروی میکرد. تیم توسعه کد را مینوشت و بستهبندی میکرد، سپس آن را به تیم عملیات تحویل میداد. تیم عملیات مسئول پیکربندی سرور، استقرار و رفع خرابی بود. هر تیم هدف خودش را داشت: توسعه میخواست سریعتر قابلیت جدید ارائه کند، عملیات میخواست سیستم پایدار بماند. این دو هدف در ساختار قدیمی به طور طبیعی در تضاد بودند، چون هر تغییری که توسعه تحویل میداد، از دید عملیات یک منبع خطر بود.
دواپس کاری ساده انجام داد: این دو هدف را در یک تیم واحد قرار داد و همان افراد را همزمان مسئول «تحویل سریع» و «اجرای پایدار» کرد. تعریف مایکروسافت دقیقا به همین نکته اشاره دارد: دواپس همکاری و هماهنگی میان نقشهایی را ممکن میکند که قبلا جدا از هم بودند، یعنی توسعه، عملیات فناوری اطلاعات، مهندسی کیفیت و امنیت. وقتی این جدایی برداشته شود، افزایش سرعت تغییر ساختاری است، نه کمی. دادههای صنعت این را تایید میکند: سازمانهایی که دواپس را به شکل بالغ پیادهسازی کردهاند، فرکانس استقرار را ۲۰۰ درصد افزایش دادهاند و زمان ورود به بازار را ۵۰ درصد کاهش دادهاند.
دواپس جای ریتم «انتشار نسخه بزرگ» را گرفته است
در مدل سنتی، انتشار نرمافزار یک رویداد بزرگ بود. تیم چند ماه روی یک نسخه بزرگ کار میکرد، سپس یکجا تست و یکجا مستقر میکرد. خطر این ریتم در آن بود که همه مشکلات تا لحظه آخر انباشته میشدند. هزینه رفع خطا بالا بود، بازگردانی دشوار بود و روز انتشار معمولا با بیخوابی و اضطراب همراه بود.
دواپس به جای این انتشار انفجاری، یکپارچهسازی مداوم و تحویل مداوم را قرار داد. بعد از هر ثبت کد، ساخت و تست به صورت خودکار اجرا میشود و سیستم هر لحظه آماده استقرار در محیط واقعی است. دادههای بازار ابزارهای یکپارچهسازی مداوم عمق نفوذ این روش را نشان میدهد: ابزار جنکینز ۴۶.۳۵ درصد سهم بازار ابزارهای یکپارچهسازی مداوم را در اختیار دارد و تیمهایی که از این روش استفاده میکنند، نرمافزار را ۲.۵ برابر سریعتر از روشهای سنتی تحویل میدهند.
یک پژوهش مقایسهای اعداد دقیقتری ارائه میدهد: در پروژههای دواپس، تعداد استقرارها بسیار بیشتر از روشهای سنتی است و ابزارهای خودکار و زنجیره ابزار از پیش انتخابشده، دلیل اصلی این برتری سرعت هستند.
دواپس جای جایگاه «عملیات به عنوان مرکز هزینه» را گرفته است
در مدل قدیمی، عملیات یک بخش واکنشی بود. وقتی سیستم مشکلی نداشت، حضور عملیات کمرنگ بود؛ وقتی مشکل پیش میآمد، عملیات فشار را تحمل میکرد. معیار ارزشگذاری آن «چقدر خسارت جلوگیری کرده» بود، نه «چقدر ارزش ساخته است».
دواپس عملیات را به خط اصلی ارزشآفرینی آورد. پایش مداوم و قابلیت مشاهدهپذیری به تیم عملیات اجازه میدهد روندها را زودتر تشخیص دهد و به جای انتظار برای شکایت کاربر، فعالانه عمل کند. چرخه مشاهده، جهتیابی، تصمیم و اقدام در کار روزانه تنیده میشود و چرخه بازخورد از «فصل» به «ساعت» و حتی «دقیقه» کوتاه میشود. عملیات دیگر پایان زنجیره تحویل نرمافزار نیست، بلکه نقطه شروع دور بعدی تکرار است.
دواپس جای رویکرد «امنیت به عنوان دیوار آتش» را گرفته است
مدل سنتی امنیت در مرحله آخر فرایند توسعه وارد میشد و مانند یک دیوار آتش چیزی را که قرار بود منتشر شود بررسی میکرد. مشکل این «تشخیص انتهایی» آن بود که وقتی آسیبپذیری پیدا میشد، کد نوشته شده بود و رفع آن نیازمند طی کردن دوباره کل فرایند توسعه بود. هزینه این کار بسیار بالا بود.
رویکرد دواپس امنیت را به داخل فرایند توسعه میآورد. با هر ثبت کد، اسکن خودکار آغاز میشود. فهرست مواد نرمافزاری، تست امنیتی ایستا و تحلیل ترکیبات نرمافزاری در خط لوله یکپارچهسازی و تحویل مداوم جای میگیرند و امنیت به یک ایستگاه خودکار در خط تولید کد تبدیل میشود، نه یک بازبینی دستی پیش از انتشار. در حال حاضر ۳۶ درصد تیمها از دواپس امنیتی استفاده میکنند و این نسبت در حال افزایش است.
جمعبندی
دواپس جای یک مدل سازمانی را گرفته است، نه فقط یک ابزار. جای دیوار بین توسعه و عملیات را گرفته، جای انتشارهای بزرگ و پرخطر را گرفته، جای عملیات منفعل را گرفته و جای امنیت انتهایی را گرفته است. نتیجه، سازمانی است که سریعتر تغییر میکند، پایدارتر کار میکند و امنیت را درون خود جای داده است.