{"id":1202,"date":"2023-06-19T16:18:15","date_gmt":"2023-06-19T16:18:15","guid":{"rendered":"https:\/\/www.almtoolbox.com\/fr\/blog\/?p=1202"},"modified":"2023-06-19T16:19:23","modified_gmt":"2023-06-19T16:19:23","slug":"gitlab-case-study-lockheed-martin","status":"publish","type":"post","link":"https:\/\/www.almtoolbox.com\/fr\/blog\/gitlab-case-study-lockheed-martin\/","title":{"rendered":"Case Study: Lockheed Martin"},"content":{"rendered":"<h2><span style=\"font-weight: 400;\">Lockheed Martin gagne du temps, de l&#8217;argent et du muscle technologique avec GitLab<br \/>\n<\/span><\/h2>\n<p><b>Le plus grand sous-traitant de la d\u00e9fense au monde utilise la plate-forme DevSecOps de bout en bout de GitLab pour r\u00e9duire les cha\u00eenes d&#8217;outils, acc\u00e9l\u00e9rer la production et am\u00e9liorer la s\u00e9curit\u00e9.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1206 aligncenter\" src=\"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-content\/uploads\/2023\/06\/Lockheed_Martin_logo.webp\" alt=\"lockheed martin\" width=\"600\" height=\"99\" srcset=\"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-content\/uploads\/2023\/06\/Lockheed_Martin_logo.webp 600w, https:\/\/www.almtoolbox.com\/fr\/blog\/wp-content\/uploads\/2023\/06\/Lockheed_Martin_logo-300x50.webp 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><br \/>\n<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Lockheed Martin Corp.<\/span><span style=\"font-weight: 400;\">, le g\u00e9ant am\u00e9ricain de l&#8217;a\u00e9rospatiale, de la d\u00e9fense, de la s\u00e9curit\u00e9 de l&#8217;information et de la technologie, a adopt\u00e9 la plate-forme DevSecOps unique et de bout en bout de GitLab pour d\u00e9velopper et d\u00e9ployer plus efficacement, en toute s\u00e9curit\u00e9 et plus rapidement des logiciels pour des milliers de leurs programmes, allant des plates-formes satellites \u00e0 l&#8217;a\u00e9rospatiale. des syst\u00e8mes aux logiciels de contr\u00f4le au sol et aux logiciels maritimes de surface et de subsurface.<\/span><\/p>\n<p><i><span style=\"font-weight: 400;\">&#8220;En passant \u00e0 GitLab et en automatisant le d\u00e9ploiement, les \u00e9quipes sont pass\u00e9es de livraisons mensuelles ou hebdomadaires \u00e0 des livraisons quotidiennes ou multiples.&#8221;<\/span><\/i><\/p>\n<p><b>-Alan Hohn<\/b><span style=\"font-weight: 400;\">, directeur de la strat\u00e9gie logicielle, Lockheed Martin<\/span><\/p>\n<h3><b>R\u00e9pondre aux besoins de la mission avec rapidit\u00e9 et flexibilit\u00e9<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Bas\u00e9 \u00e0 Bethesda, Maryland, Lockheed Martin compte environ 116 000 employ\u00e9s dans le monde, avec plus de 370 installations. La soci\u00e9t\u00e9 est principalement engag\u00e9e dans la recherche, la conception, le d\u00e9veloppement, la fabrication, l&#8217;int\u00e9gration et le maintien de syst\u00e8mes, produits et services de technologie de pointe. La majorit\u00e9 des affaires de l&#8217;entreprise se font avec le D\u00e9partement am\u00e9ricain de la D\u00e9fense et les agences gouvernementales f\u00e9d\u00e9rales am\u00e9ricaines. Dans la seule industrie a\u00e9ronautique, Lockheed Martin a r\u00e9alis\u00e9 un chiffre d&#8217;affaires de 26,7 milliards de dollars en 2021.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Les clients de Lockheed Martin comptent sur l&#8217;entreprise pour les aider \u00e0 surmonter leurs d\u00e9fis les plus complexes et \u00e0 garder une longueur d&#8217;avance sur les menaces \u00e9mergentes en leur fournissant les solutions les plus avanc\u00e9es sur le plan technologique. Leurs \u00e9quipes d&#8217;ing\u00e9nierie ont besoin de rapidit\u00e9 et de flexibilit\u00e9 pour r\u00e9pondre aux besoins de mission sp\u00e9cifiques de chaque client, tout en utilisant une expertise et une infrastructure partag\u00e9es pour garantir l&#8217;abordabilit\u00e9.<\/span><\/p>\n<h3><b>Complexit\u00e9 de la cha\u00eene d&#8217;outils<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Lockheed Martin a l&#8217;habitude d&#8217;utiliser une grande vari\u00e9t\u00e9 d&#8217;outils DevOps, de ClearCase \u00e0 Jenkins, Dimensions, Redmine et Bitbucket. Chaque programme ou gamme de produits de l&#8217;entreprise avait sa propre cha\u00eene d&#8217;outils. Rares \u00e9taient les uns comme les autres, les membres de l&#8217;\u00e9quipe choisissant simplement des outils avec lesquels ils \u00e9taient familiers.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cela a conduit \u00e0 des efficacit\u00e9s et des r\u00e9sultats in\u00e9gaux.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Alan Hohn, directeur de la strat\u00e9gie logicielle chez Lockheed Martin, a d\u00e9clar\u00e9 que la qualit\u00e9 de l&#8217;environnement de d\u00e9veloppement et de d\u00e9ploiement d&#8217;une \u00e9quipe \u00e9tait souvent bas\u00e9e sur la chance de l&#8217;\u00e9quipe DevOps. Les programmes bien financ\u00e9s, ou ceux avec un leadership orient\u00e9 vers l&#8217;avant, auraient peut-\u00eatre eu une automatisation de haute qualit\u00e9 pour tout, des tests aux d\u00e9ploiements continus, tandis que d&#8217;autres programmes n&#8217;auraient peut-\u00eatre eu qu&#8217;un serveur de construction pour ex\u00e9cuter des compilations. Et dans le pire des cas, les programmes n&#8217;auraient peut-\u00eatre eu aucune automatisation, cr\u00e9ant plus de travail pratique, utilisant le temps des membres de l&#8217;\u00e9quipe et augmentant les risques de probl\u00e8mes manqu\u00e9s.<\/span><\/p>\n<h3><b>Accro\u00eetre la collaboration<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Pour ajouter au d\u00e9fi, les \u00e9quipes de d\u00e9veloppement de logiciels de Lockheed Martin avaient fait de nombreuses tentatives pour mettre en place des r\u00e9f\u00e9rentiels de code qui permettraient aux d\u00e9veloppeurs de r\u00e9utiliser le code dans les programmes &#8211; mais ces r\u00e9f\u00e9rentiels \u00e9taient rarement, voire jamais, utilis\u00e9s car ils n&#8217;\u00e9taient jamais incorpor\u00e9s dans la multitude de environnements o\u00f9 les \u00e9quipes d\u00e9veloppaient r\u00e9ellement le logiciel. Cela signifiait que les d\u00e9veloppeurs, sans un environnement de collaboration solide, partaient toujours de z\u00e9ro et que le code dans les r\u00e9f\u00e9rentiels \u00e9tait simplement \u00ab assis et pourri \u00bb, explique Hohn.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Une fois que Lockheed Martin a largement adopt\u00e9 la plate-forme GitLab, le partage et la r\u00e9utilisation de logiciels sont devenus facilement partie int\u00e9grante de leurs op\u00e9rations quotidiennes.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">&#8220;Avoir GitLab a compl\u00e8tement chang\u00e9 notre approche des logiciels r\u00e9utilisables, car l&#8217;endroit o\u00f9 nous d\u00e9veloppons des logiciels est \u00e9galement l&#8217;endroit o\u00f9 d&#8217;autres personnes peuvent partager, contribuer et participer \u00e0 ce d\u00e9veloppement&#8221;, d\u00e9clare Hohn. &#8220;D\u00e9sormais, tous nos programmes ont acc\u00e8s \u00e0 un environnement de d\u00e9veloppement logiciel de haute qualit\u00e9.&#8221;<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cet environnement de d\u00e9veloppement se traduit directement par des avantages pour les clients de Lockheed Martin. Une \u00e9quipe travaillant sur un programme pour le d\u00e9partement am\u00e9ricain de la D\u00e9fense a pu r\u00e9duire les temps de construction de 12 heures \u00e0 4 heures gr\u00e2ce \u00e0 l&#8217;utilisation de pipelines GitLab avec des constructions conteneuris\u00e9es. Cela a permis au programme d&#8217;ex\u00e9cuter 16 builds par nuit, au lieu de quatre, augmentant ainsi la fr\u00e9quence des tests et la qualit\u00e9 du logiciel. Dans l&#8217;ensemble, le succ\u00e8s de la construction est pass\u00e9 de 60\u00a0% \u00e0 90\u00a0%. En cons\u00e9quence, le client re\u00e7oit de nouvelles fonctionnalit\u00e9s plus rapidement et avec une meilleure qualit\u00e9.<\/span><\/p>\n<h3><b>Cr\u00e9er une continuit\u00e9<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">L&#8217;un des d\u00e9fis les plus importants auxquels Lockheed Martin a d\u00fb faire face pour favoriser la collaboration entre les programmes et dans l&#8217;ensemble de l&#8217;entreprise est que leurs logiciels r\u00e9sidaient dans de nombreux syst\u00e8mes diff\u00e9rents, avec des exigences de s\u00e9curit\u00e9 diff\u00e9rentes. GitLab, en collaboration avec la Software Factory de Lockheed Martin, permet \u00e0 l&#8217;entreprise de modulariser ses logiciels afin que les composants r\u00e9utilisables puissent \u00eatre partag\u00e9s dans des environnements accessibles \u00e0 l&#8217;\u00e9chelle mondiale, tandis que les \u00e9quipes peuvent toujours maintenir un contr\u00f4le \u00e9troit sur les composants logiciels critiques ou soumis \u00e0 des contraintes de s\u00e9curit\u00e9.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L&#8217;une des principales caract\u00e9ristiques de la Software Factory de Lockheed Martin est qu&#8217;elle fournit une configuration commune GitLab CI YAML et des images de conteneur CI communes qui sont pr\u00e9configur\u00e9es pour fonctionner avec leurs autres outils de d\u00e9veloppement logiciel.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Les \u00e9quipes doivent maintenir des environnements s\u00e9par\u00e9s pour des raisons de s\u00e9curit\u00e9, leur configuration doit donc pouvoir fonctionner dans diff\u00e9rents environnements d&#8217;h\u00e9bergement pour les registres d&#8217;images et les outils associ\u00e9s. Ils ont \u00e9galement souvent besoin de maintenir des versions particuli\u00e8res de leur logiciel pendant des ann\u00e9es, car il est parfois d\u00e9ploy\u00e9 dans des environnements op\u00e9rationnels o\u00f9 il ne peut pas \u00eatre mis \u00e0 jour fr\u00e9quemment.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Pour relever ces d\u00e9fis, l&#8217;\u00e9quipe de Hohn a cr\u00e9\u00e9 un catalogue de pipelines communs pour les langages de programmation populaires avec des modules pour l&#8217;analyse de s\u00e9curit\u00e9, la cr\u00e9ation d&#8217;images de conteneurs et la gestion s\u00e9mantique des versions. Le catalogue de pipeline permet aux d\u00e9veloppeurs d&#8217;utiliser le m\u00eame fichier source YAML dans plusieurs environnements sans avoir \u00e0 apporter de modifications. Le catalogue permet \u00e9galement de cr\u00e9er un build historique \u00e0 partir d&#8217;une version sp\u00e9cifique d&#8217;un pipeline et garantit la coh\u00e9rence des versions.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Avant d&#8217;adopter GitLab, Lockheed Martin avait fait quelques tentatives pour construire un ensemble commun de pipelines, mais ils ont fini par ne prendre en charge que quelques utilisateurs et \u00e9taient trop normatifs. Ce n&#8217;\u00e9tait pas assez.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Avec GitLab comme base de son catalogue de pipelines, Lockheed Martin a pu cr\u00e9er des mod\u00e8les de pipeline qui peuvent \u00eatre r\u00e9utilis\u00e9s dans plusieurs environnements, y compris des r\u00e9seaux d\u00e9connect\u00e9s. Cela permet d&#8217;\u00e9conomiser du temps et des efforts et assure la continuit\u00e9 entre les projets. D\u00e9sormais, les mises \u00e0 jour du pipeline sont plus simples, et les tests sophistiqu\u00e9s et la gestion des versions sont plus faciles et plus efficaces.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00ab D\u00e9sormais, nous pouvons \u00eatre s\u00fbrs que les modifications apport\u00e9es \u00e0 nos pipelines sont automatiquement et minutieusement test\u00e9es, et nous pouvons facilement prendre en charge \u00e0 la fois des \u00e9quipes de d\u00e9veloppement en \u00e9volution rapide et des \u00e9quipes averses aux risques qui maintiennent des capacit\u00e9s critiques \u00bb, d\u00e9clare Hohn. &#8220;Notre nouvelle approche, bas\u00e9e sur certaines fonctionnalit\u00e9s cl\u00e9s de GitLab CI, nous a aid\u00e9s \u00e0 trouver le bon \u00e9quilibre entre communit\u00e9 et personnalisation.&#8221;<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Lockheed Martin dessert d\u00e9sormais 2 500 pipelines par minute via le catalogue commun de pipelines.<\/span><\/p>\n<h3 class=\"slp-text-heading5-bold\" data-v-19cf63b5=\"\" data-v-1d31a638=\"\">Delivering scale<\/h3>\n<p><span style=\"font-weight: 400;\">Parce que l&#8217;adoption rapide de GitLab a cr\u00e9\u00e9 le besoin d&#8217;une solution plus \u00e9volutive, Lockheed Martin, GitLab et Amazon Web Services (AWS) ont travaill\u00e9 ensemble pour automatiser et optimiser le d\u00e9ploiement du code de Lockheed Martin dans l&#8217;entreprise. La solution a commenc\u00e9 par un examen bien architectur\u00e9 de la conception entre les trois soci\u00e9t\u00e9s. AWS a ensuite aid\u00e9 \u00e0 automatiser et \u00e0 optimiser le d\u00e9ploiement de Lockheed Martin GitLab pour l&#8217;environnement CI\/CD en fournissant Infrastructure as Code (IaC) pour d\u00e9ployer l&#8217;environnement en deux heures, au lieu des plusieurs heures qu&#8217;il fallait auparavant.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L&#8217;\u00e9quipe AWS a \u00e9galement \u00e9tabli des flux de travail pour fournir une architecture de reprise apr\u00e8s sinistre enti\u00e8rement automatis\u00e9e et hautement disponible pour GitLab, conforme et \u00e9volutive. Cela a permis un processus coh\u00e9rent qui s&#8217;ex\u00e9cute sans intervention manuelle. AWS a \u00e9galement pris en charge l&#8217;\u00e9quilibrage de charge pour mettre \u00e0 l&#8217;\u00e9chelle automatiquement le processus de d\u00e9ploiement en fonction de la demande des d\u00e9veloppeurs pour les ex\u00e9cutions de pipeline et le trafic des utilisateurs afin que les d\u00e9veloppeurs n&#8217;attendent pas que les d\u00e9ploiements s&#8217;ex\u00e9cutent. Des tests de pr\u00e9-migration ont \u00e9t\u00e9 effectu\u00e9s pour \u00e9tablir des lignes de base, suivis de tests de post-migration pour mesurer les performances et les gains d&#8217;\u00e9volutivit\u00e9 en fournissant des d\u00e9ploiements plus rapides.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">De plus, des contr\u00f4les de surveillance et de s\u00e9curit\u00e9 ont \u00e9t\u00e9 mis en place pour se conformer aux politiques de s\u00e9curit\u00e9 de Lockheed Martin. En cons\u00e9quence, l&#8217;\u00e9quipe a \u00e9t\u00e9 en mesure d&#8217;am\u00e9liorer l&#8217;efficacit\u00e9 op\u00e9rationnelle, le nombre de demandes de build en attente de traitement passant de 200 \u00e0 z\u00e9ro, et de r\u00e9duire le temps de d\u00e9ploiement du code dans toute l&#8217;entreprise. Cet effort a montr\u00e9 comment de grandes entreprises comptant des milliers de d\u00e9veloppeurs de logiciels peuvent cr\u00e9er et d\u00e9ployer des pipelines de code automatis\u00e9s, \u00e9volutifs et r\u00e9silients dans le cloud \u00e0 l&#8217;aide de plates-formes telles que GitLab en tirant parti des meilleures pratiques AWS.<\/span><\/p>\n<h3><b>Avec GitLab<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Lockheed Martin n&#8217;a pas eu besoin de faire une \u00e9valuation formelle de la plate-forme de GitLab avant de d\u00e9cider de l&#8217;utiliser. Les \u00e9quipes DevOps de l&#8217;entreprise ont, au fil des ans, utilis\u00e9 une multitude d&#8217;outils sur le march\u00e9, ils ont donc compris les capacit\u00e9s et les avantages qu&#8217;ils retireraient de GitLab. Par exemple, la capacit\u00e9 d&#8217;int\u00e9gration continue int\u00e9gr\u00e9e de GitLab \u00e9tait une &#8220;fonctionnalit\u00e9 qui tue&#8221;, selon Hohn.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Et l&#8217;entreprise est all\u00e9e en grand avec GitLab. Aujourd&#8217;hui, ils ont environ 64 000 projets sur la plate-forme GitLab &#8211; certains projets h\u00e9rit\u00e9s ont \u00e9t\u00e9 migr\u00e9s vers GitLab et d&#8217;autres ont \u00e9t\u00e9 lanc\u00e9s sur la plate-forme.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Lockheed Martin ne s&#8217;est pas d\u00e9barrass\u00e9 de toutes ses cha\u00eenes d&#8217;outils, mais l&#8217;entreprise les a consid\u00e9rablement r\u00e9duites, r\u00e9duisant ainsi la complexit\u00e9, les co\u00fbts et la charge de travail.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00ab\u00a0Nous sommes conscients qu&#8217;il y aura des programmes dans lesquels le client souhaite poss\u00e9der l&#8217;environnement de d\u00e9veloppement et souhaite un outil sp\u00e9cifique\u00a0\u00bb, explique Hohn. &#8220;Nous voulons aller droit au but, et ce que nous r\u00e9alisons, c&#8217;est que les gens n&#8217;envisagent m\u00eame pas de cr\u00e9er leur propre cha\u00eene d&#8217;outils. Ils utilisent simplement GitLab parce qu&#8217;ils savent que cela fonctionne.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00ab Avons-nous effac\u00e9 toutes les traces [des cha\u00eenes d&#8217;outils] ? Non \u00bb, ajoute Hohn. &#8220;Mais c&#8217;est si petit que \u00e7a n&#8217;a pas d&#8217;importance pour nous.&#8221;<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Par exemple, avant d&#8217;adopter largement GitLab, l&#8217;entreprise utilisait Jenkins pour les serveurs CI &#8211; des milliers d&#8217;instances de Jenkins dans toute l&#8217;organisation. Ce n&#8217;est plus le cas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00ab Tout le monde devait maintenir une installation diff\u00e9rente. Nous avons r\u00e9duit cela \u00e0 GitLab principalement \u00bb, explique Hohn. &#8220;Il existe encore des instances de Jenkins, mais elles ne repr\u00e9sentent qu&#8217;une petite fraction du nombre d&#8217;il y a trois ans.&#8221;<\/span><\/p>\n<h3><b>Gain de temps et d&#8217;efforts<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Ces cha\u00eenes d&#8217;outils r\u00e9duites font gagner du temps, de la force et de l&#8217;argent \u00e0 l&#8217;entreprise, ce qui lui permet de continuer \u00e0 innover et \u00e0 proposer des solutions abordables \u00e0 ses clients.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">&#8220;Pour les \u00e9quipes qui avaient des environnements ind\u00e9pendants, elles devaient consacrer environ 20 heures par semaine et 80 heures par mois juste pour faire fonctionner le syst\u00e8me&#8221;, explique Hohn. \u00ab Dans une \u00e9quipe de 12 personnes, c&#8217;est consacrer au moins une demi-personne. Nous avons r\u00e9duit cela d&#8217;environ 90 %. Ils passent maintenant quelques heures du temps d&#8217;une personne. Cela s&#8217;est multipli\u00e9 dans de nombreuses \u00e9quipes. En tant qu&#8217;entreprise comptant plus de 10 000 ing\u00e9nieurs en logiciel, nous pouvons dire que nous \u00e9conomisons des centaines ou des milliers d&#8217;heures par an.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Avoir tous ces projets sur la plate-forme unique de GitLab signifie que des programmes h\u00e9rit\u00e9s qui auraient pu auparavant, en moyenne, \u00eatre livr\u00e9s aux tests tous les mois et aux op\u00e9rations tous les trimestres, sont d\u00e9sormais livr\u00e9s aux tests tous les six jours et aux op\u00e9rations tous les 26 jours, note Hohn.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00ab Il est tr\u00e8s courant que nous voyions des livraisons mensuelles devenir hebdomadaires \u00bb, ajoute-t-il. \u00ab Nous voyons des livraisons trimestrielles devenir mensuelles. Je veux dire, cette ampleur des changements est tr\u00e8s courante.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ce gain de temps signifie que l&#8217;entreprise peut r\u00e9pondre aux demandes des clients avec plus de confiance et de fiabilit\u00e9.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">&#8220;Nous servons de nombreux clients et nous avons de nombreuses activit\u00e9s de d\u00e9veloppement de logiciels&#8221;, explique Ian Dunbar-Hall, ing\u00e9nieur logiciel senior chez Lockheed Martin. &#8220;GitLab permet \u00e0 une \u00e9quipe de passer de z\u00e9ro \u00e0 un r\u00e9f\u00e9rentiel et \u00e0 un pipeline CI complet, totalement en libre-service, en 30 minutes, au lieu des 40 heures, minimum, qu&#8217;il fallait auparavant.&#8221;<\/span><\/p>\n<h3><b>Am\u00e9lioration de la s\u00e9curit\u00e9<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">\u00c9tant donn\u00e9 que Lockheed Martin travaille avec le minist\u00e8re de la D\u00e9fense et des agences f\u00e9d\u00e9rales, l&#8217;entreprise construit des syst\u00e8mes essentiels \u00e0 la s\u00e9curit\u00e9 nationale. Cela signifie que la cr\u00e9ation de logiciels s\u00e9curis\u00e9s fait partie int\u00e9grante de Lockheed Martin et de ses clients. Un d\u00e9fi pour toute entreprise utilisant des cha\u00eenes d&#8217;outils est qu&#8217;il est facile de manquer une mise \u00e0 jour en raison de la taille et de la complexit\u00e9 de la cha\u00eene. D\u00e9sormais, avec GitLab, ils n&#8217;ont plus \u00e0 se soucier d&#8217;utiliser des outils qui n&#8217;ont pas \u00e9t\u00e9 mis \u00e0 jour, car avec une plate-forme unique de bout en bout, une mise \u00e0 jour ne doit \u00eatre effectu\u00e9e qu&#8217;une seule fois et chaque instance est couverte.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Et avec des clients ax\u00e9s sur la d\u00e9fense et la s\u00e9curit\u00e9, la conformit\u00e9 est un probl\u00e8me crucial pour Lockheed Martin. C&#8217;est plus facile \u00e0 g\u00e9rer maintenant que l&#8217;entreprise utilise le cadre de conformit\u00e9 de GitLab pour faire respecter la qualit\u00e9 des logiciels et l&#8217;automatisation pour rendre les versions et la gestion des d\u00e9pendances plus efficaces et plus rapides.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L&#8217;utilisation d&#8217;une plate-forme unique signifie \u00e9galement que les \u00e9quipes b\u00e9n\u00e9ficient d&#8217;un ensemble standardis\u00e9 de fonctionnalit\u00e9s de s\u00e9curit\u00e9 automatis\u00e9es &#8211; des outils d&#8217;analyse de pointe \u00e0 l&#8217;analyse des vuln\u00e9rabilit\u00e9s et \u00e0 l&#8217;automatisation de la s\u00e9curit\u00e9 &#8211; int\u00e9gr\u00e9s de mani\u00e8re transparente. Avant d&#8217;utiliser GitLab, les \u00e9quipes ne disposaient pas toutes des meilleurs outils de s\u00e9curit\u00e9 et l\u00e0 n&#8217;existait aucun moyen standardis\u00e9 de g\u00e9rer les pratiques de s\u00e9curit\u00e9. D\u00e9sormais, avec le catalogue de pipelines commun de Lockheed Martin, les \u00e9quipes utilisent \u00e9galement des pipelines pr\u00eats \u00e0 l&#8217;emploi qui int\u00e8grent d\u00e9j\u00e0 la meilleure s\u00e9curit\u00e9 de leur cat\u00e9gorie. \u00ab Maintenant que nous avons une approche plus commune, il est beaucoup plus facile pour les \u00e9quipes de tirer parti d&#8217;une m\u00e9thode commune. de cr\u00e9er, de tester et d&#8217;analyser la s\u00e9curit\u00e9 des logiciels, ce qui augmente le niveau de qualit\u00e9 des produits que nous cr\u00e9ons \u00bb, d\u00e9clare Hohn.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Et avec GitLab, les \u00e9quipes n&#8217;ont plus besoin d&#8217;experts en s\u00e9curit\u00e9, qui pourraient \u00eatre difficiles \u00e0 trouver pour toutes les \u00e9quipes, pour configurer divers outils. La meilleure s\u00e9curit\u00e9 de sa cat\u00e9gorie est d\u00e9j\u00e0 int\u00e9gr\u00e9e, selon Hohn.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">&#8220;Aujourd&#8217;hui, il est extr\u00eamement courant d&#8217;avoir des capacit\u00e9s d&#8217;analyse de s\u00e9curit\u00e9 sophistiqu\u00e9es dans le cadre de tous nos pipelines, car l&#8217;effort n\u00e9cessaire pour ajouter cela aux pipelines est tellement plus petit&#8221;, d\u00e9clare Hohn. \u00ab\u00a0Les \u00e9quipes sont d\u00e9sormais conscientes de la posture de s\u00e9curit\u00e9 du code qu&#8217;elles \u00e9crivent d&#8217;une mani\u00e8re qu&#8217;elles ne connaissaient pas auparavant. Cela permet des conversations sur la s\u00e9curit\u00e9 de nos logiciels qui n&#8217;avaient pas lieu \u00e0 l&#8217;ancienne.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L&#8217;entreprise utilise encore certains outils de s\u00e9curit\u00e9 h\u00e9rit\u00e9s de tiers, mais les \u00e9quipes utilisent la plate-forme de GitLab pour faciliter leur int\u00e9gration. \u00ab C&#8217;est un excellent compl\u00e9ment \u00bb, d\u00e9clare Jeff Daniels, directeur des automatisations et des applications. &#8220;C&#8217;est plus facile maintenant que nous avons GitLab, ce qui am\u00e9liore notre posture de s\u00e9curit\u00e9 et notre qualit\u00e9.&#8221;<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Lockheed Martin cherche \u00e0 continuer \u00e0 se d\u00e9velopper avec GitLab. Les \u00e9quipes DevOps migreront encore plus de leurs projets vers la plate-forme DevSecOps et se d\u00e9velopperont \u00e0 partir de l\u00e0. \u00ab Nous esp\u00e9rons voir une croissance du nombre de projets utilisant les fonctionnalit\u00e9s de s\u00e9curit\u00e9 et de cha\u00eene d&#8217;approvisionnement logicielle, y compris les pipelines de conformit\u00e9 et les tableaux de bord \u00bb, d\u00e9clare Hohn.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Toutes les informations et les personnes impliqu\u00e9es dans l&#8217;\u00e9tude de cas sont exactes au moment de la publication.<\/span><\/p>\n<p>&nbsp;<\/p>\n<div class=\"alm-box\"><em>ALM-Toolbox est un distributeur officiel de SonarQube, GitLab\u00a0 et offre du conseils, des licences SonarQube et SonarCloud, la mise en \u0153uvre, la formation et aide les clients \u00e0 int\u00e9grer SonarQube aux flux commerciaux et aux pipelines CI\/CD.<\/em><br \/>\n<em>Contactez-nous pour toute question, y compris les prix et les devis : sonarqube@almtoolbox.com ou appelez-nous : 866-503-1471 (USA\/Canada) ou +33 (0)1 84 17 53 28<\/em><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Lockheed Martin gagne du temps, de l&#8217;argent et du muscle technologique avec GitLab Le plus grand sous-traitant de la d\u00e9fense au monde utilise la plate-forme DevSecOps de bout en bout de GitLab pour r\u00e9duire les cha\u00eenes d&#8217;outils, acc\u00e9l\u00e9rer la production et am\u00e9liorer la s\u00e9curit\u00e9. Lockheed Martin Corp., le g\u00e9ant am\u00e9ricain de l&#8217;a\u00e9rospatiale, de la d\u00e9fense,&hellip; <a class=\"more-link\" href=\"https:\/\/www.almtoolbox.com\/fr\/blog\/gitlab-case-study-lockheed-martin\/\">Continue reading <span class=\"screen-reader-text\">Case Study: Lockheed Martin<\/span> <span class=\"meta-nav\" aria-hidden=\"true\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[108,10],"tags":[105],"class_list":["post-1202","post","type-post","status-publish","format-standard","hentry","category-case-studies","category-gitlab","tag-success-story"],"_links":{"self":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/1202","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/comments?post=1202"}],"version-history":[{"count":9,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/1202\/revisions"}],"predecessor-version":[{"id":1212,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/1202\/revisions\/1212"}],"wp:attachment":[{"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/media?parent=1202"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/categories?post=1202"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.almtoolbox.com\/fr\/blog\/wp-json\/wp\/v2\/tags?post=1202"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}