Une approche structurée et progressive
Depuis 2021, Adlere accompagne ce client bancaire dans sa transformation API. Cette collaboration repose sur une approche structurée et évolutive, visant à sécuriser chaque étape du projet et à maximiser la valeur métier. Dès le cadrage initial, une étude approfondie des solutions existantes a permis de définir une trajectoire claire et partagée.
Etape 1 Cadrage et construction des fondations GitOps
La première étape a consisté à bâtir des plateformes basées sur les principes GitOps, en s’appuyant sur Ansible et des chaînes CI/CD.
Ces plateformes hybrides, déployées on-premise et dans le cloud, garantissent traçabilité, reproductibilité et automatisation des déploiements.
Phase 2 Migration fluide et transparente
L’enjeu principal était de migrer les configurations de l’ancien API Manager vers Kong sans rupture de service. La migration vers Kong a été organisée de manière progressive :
- création d’environnements de test et validation,
- mise en place d’une Migration Factory pour accélérer la transition des entités,
- intégration des entités pilotes, avec un support rapproché pour identifier et corriger rapidement les anomalies,
- déploiement à grande échelle avec la construction de 30 plateformes personnalisées et la migration complète des APIs.
Cette migration fluide a permis de préserver les configurations critiques tout en optimisant leur intégration dans Kong.
Phase 3 Industrialisation et montée en puissance
La dernière étape a consisté à mettre à disposition un portail fournisseurs d’API permettant aux équipes de publier en autonomie leurs configurations dans des environnements sécurisés, tout en respectant les standards de gouvernance.
Deux piliers technologiques au service du projet
- GitOps et orchestration continue
Les configurations sont stockées dans Git et orchestrées par ArgoCD.
Les secrets sont gérés de manière centralisée avec Vault, garantissant une sécurité optimale. Cette approche assure une traçabilité complète, une cohérence entre environnements et une réduction drastique des erreurs humaines.
- APIOps et standardisation avec Deck CLI
Avec Deck CLI, l’outil natif de Kong, les équipes transposent automatiquement les spécifications API (YAML, Swagger) en objets compatibles, publiés directement dans Kong.
Résultat : une standardisation accélérée et une fiabilité accrue dans toutes les étapes de déploiement.
Le choix d’une migration progressive a permis de sécuriser chaque étape et de garantir la continuité de service, indispensable dans le secteur bancaire. La clé du succès a été notre capacité à allier vision stratégique et pragmatisme opérationnel. Nous avons construit un projet évolutif, pensé pour durer.
Bénéfices client
Grâce à ce projet, le client bénéficie de gains concrets :
- Sécurité renforcée : intégration des plugins JWS et JWE sur les tokens JWT pour une protection cryptographique avancée.
- Autonomie accrue : grâce au portail développeur, les équipes publient leurs API en toute indépendance.
- Optimisation des coûts : la scalabilité automatique des clusters (CPU et RAM) réduit le sur-provisioning et améliore l’efficacité des ressources.
- Agilité et qualité : mise en place de pipelines CI/CD pour des déploiements continus et fiables, limitant les erreurs humaines et accélérant le time-to-market.
Au-delà de la sécurité, le projet a apporté une vraie autonomie aux équipes, une meilleure optimisation des coûts et une capacité de déploiement continu. C’est une transformation culturelle autant que technologique
Contexte et enjeux
Fin 2023, l’évolution indispensable de "WSO2" vers la version « WSO2 APK » représentait une véritable rupture technologique. « WSO2 » ne couvrant également plus tous les usages en API Management devenus plus exigeants, l'installation d'une solution complète était devenue nécessaire.
Adlere, filiale d'Open et pôle d'expertise Cloud & DevOps s'est vue confier le projet de migration vers la nouvelle solution Kong, ainsi que le déploiement auprès des entités métiers.
L'objectif ? Moderniser, standardiser et d’augmenter la capacité d’utilisation des APIs . Le but étant donc de faciliter le développement des APIs les producteurs, et l’utilisation de celles-ci par les consommateurs