Есть момент, который почти невозможно заметить изнутри компании, пока он не случился. Вчера вы были той самой дерзкой командой, которая за выходные запускала новые сервисы, выкатывала изменения без длинных согласований и искренне гордилась тем, что "у нас всё по-простому". А потом однажды выясняется, что инфраструктурный счёт за месяц сопоставим с годовой зарплатой нескольких инженеров, крупный клиент спрашивает про RTO и RPO, служба информационной безопасности интересуется журналами аудита, а генеральный директор неожиданно хочет понять, почему отказ одного сервиса остановил продажи на несколько часов. И именно в этот момент становится очевидно: компания выросла. Даже если сама она ещё не готова себе в этом признаться.
Инфраструктуре нужно дружить с разработкой и безопасниками. Иначе будет дорого, больно и очень долго
В любой достаточно крупной компании существует старый как мир треугольник: инфраструктура, разработка и информационная безопасность. Формально все три направления работают на одну цель - создание надежных и безопасных сервисов для бизнеса. На практике же иногда кажется, что они участвуют в разных проектах, работают на разных заказчиков и говорят на разных языках. Разработчики хотят быстрее выкатывать новые функции. Инженеры инфраструктуры хотят, чтобы система не развалилась под нагрузкой и чтобы ночью никто не звонил с аварией. Специалисты по информационной безопасности хотят, чтобы все происходило безопасно и соответствовало требованиям регуляторов и внутренним политикам компании.