Gestion centralisée des alertes AWS de Swissport avec intégration à HaloITSM


En tant que leader du secteur, Swissport s'attache à promouvoir l'excellence opérationnelle grâce à des solutions intelligentes et innovantes ; en collaborant avec HaloITSM, l'entreprise établit de nouvelles normes en matière de gestion des infrastructures cloud, rendant ainsi les opérations plus efficaces, plus fiables et plus sûres.
Leur dernière réalisation ? Une intégration de pointe entre les services AWS et HaloITSM qui améliore l'efficacité, renforce la sécurité et garantit un fonctionnement sans faille du cloud sur l'ensemble de l'infrastructure mondiale de Swissport. Voici un aperçu de la manière dont tout cela s'articule :
Swissport a créé un compte de surveillance centralisé au sein de sa « Landing Zone » AWS afin de centraliser la surveillance des données de télémétrie (journaux, métriques et traces) dans l'ensemble de son environnement AWS.
• Des alarmes CloudWatch dans chaque compte membre qui surveillent en temps réel les seuils et les problèmes de performances, en enregistrant des informations telles que l'ID du compte et l'ARN de la ressource afin de permettre un suivi précis des incidents.
• Le tableau de bord d'observabilité inter-comptes CloudWatch permet à Swissport de rechercher, de visualiser et d'analyser des données de manière transparente d'un compte à l'autre, offrant ainsi une vue d'ensemble de son écosystème cloud.
L'architecture Amazon EventBridge de Swissport permet une gestion centralisée et automatisée des événements :
• Un bus d'événements EventBridge centralisé traite les événements provenant de tous les comptes AWS, garantissant ainsi une visibilité en temps réel. Lorsqu'une alarme se déclenche dans CloudWatch, EventBridge achemine l'événement vers une fonction AWS Lambda.
• La fonction Lambda transmet ensuite les détails de l'alerte à HaloITSM via une API REST, ce qui permet d'enregistrer automatiquement les incidents avec des données complètes. Cela garantit une attribution rapide au groupe de gestionnaires approprié, conformément aux SLA de Swissport.
• Cette solution « serverless » s'adapte sans difficulté au volume d'événements, offrant ainsi à Swissport une approche flexible et économique de la gestion automatisée des incidents.
Swissport automatise la mise en service des nouveaux comptes AWS à l'aide d'AWS Service Catalog et de CloudFormation:
• Les modèles CloudFormation définissent l’infrastructure et les configurations nécessaires à la mise en place des alarmes CloudWatch et d’EventBridge. Lorsqu’un nouveau compte rejoint l’organisation AWS de Swissport, ces modèles sont déployés automatiquement, garantissant ainsi que les nouveaux comptes disposent immédiatement des capacités de surveillance et d’intervention nécessaires.
Nous avons personnalisé HaloITSM pour Swissport afin d'améliorer l'efficacité de l'intégration :
• Un utilisateur dédié et un type de ticket spécifique aux alertes AWS ont été mis en place afin de rationaliser les processus de gestion des tickets.
• L'API REST de Halo automatise la création des tickets, garantissant ainsi que chaque alerte inclut les données AWS pertinentes et soit attribuée à l'équipe d'assistance appropriée pour une résolution plus rapide.
Les runbooks ont été conçus pour mettre en correspondance les comptes et les ressources AWS avec les groupes de résolution de Swissport :
• Crée automatiquement des tickets d'alerte détaillés dans HaloITSM, contenant des informations spécifiques au compte.
• Gère les mises à jour tout au long du cycle de vie des tickets, en fournissant aux équipes de Swissport des informations en temps réel sur l'état d'avancement et la résolution de chaque incident.
En unissant leurs forces, Swissport et Halo repoussent les limites du possible en matière de gestion dans le cloud.