La technologie évolue souvent en cercle. À la belle époque (vers le tournant du millénaire), les équipes informatiques des entreprises qui adoptaient activement le cloud computing avaient un nouveau casse-tête relativement inédit sur les bras. La prolifération de la gestion des machines virtuelles (VM), ou « VM sprawl » comme on l’appelait, était le nouveau fléau à combattre.
Désormais de plus en plus prise en charge par la gestion autonome côté serveur et par des formes d’automatisation fondées sur l’intelligence artificielle (IA), destinées aux opérations au niveau des systèmes, la surcharge liée à la gestion de « trop d’assiettes en rotation » (au sens figuré comme au sens propre) qui caractérisait la prolifération des VM existe toujours, mais elle a cédé la place à un mal de tête plus granulaire, issu du même type de déséquilibre neuronal.
La nouvelle plaie des réseaux est la prolifération des API, que l’on pourrait aussi appeler abomination des API ou anathème applicatif des API si l’on cherche une appellation plus percutante et plus allitérative. Alors, quel type d’effondrement des API se produit, et que pouvons-nous y faire ?
Un réseau de couches
Si nous acceptons l’idée désormais bien éculée selon laquelle la transformation numérique est en cours et que les entreprises adoptent le cloud, la mobilité, l’analytique des données et l’omniprésence des appareils, nul besoin de nous rappeler que l’informatique devient un réseau maillé interconnecté de services et de niveaux superposés.
Dans ce nouveau tissu informatique, l’usage croissant d’environnements cloud hybrides, multicloud et polycloud signifie que les interfaces de programmation d’applications (API) de chacun sont disséminées un peu partout. Elles sont toutes conçues selon des normes, des passerelles, des frameworks, des politiques et autres éléments différents, en fonction de l’environnement dans lequel elles évoluent. C’est le Far West de la prolifération des API au cœur de la nouvelle jungle du cloud.
Essayer de gérer toutes ces API — les sécuriser, définir des politiques de gouvernance, préserver leurs performances et leur disponibilité, entre autres — revient à garder un troupeau de bovins. Les développeurs sont contraints de passer constamment d’un tableau de bord à l’autre lorsqu’ils naviguent entre différents ensembles d’API pour maintenir leur environnement en ordre.
À lire aussi : Ce qu’il faut savoir sur l’automatisation du cloud : outils, avantages et cas d’usage
Un lasso pour les API
La réponse de MuleSoft, entreprise spécialisée dans les plateformes d’API centrées sur l’intégration et la gestion, consiste à fournir à chacun une plateforme universelle capable de capturer n’importe quel environnement et de rassembler les API dans un enclos central — afin que les développeurs et les « technologues métier » (des personnes extérieures à l’informatique qui utilisent des API pour créer de nouveaux outils pour leurs propres besoins) puissent se rendre au même endroit pour toutes les gérer et y accéder.
Ce mois-ci, l’entreprise a détaillé ses dernières capacités universelles de gestion des API conçues pour permettre aux équipes informatiques de créer, gérer et gouverner en toute sécurité n’importe quelle API, dans n’importe quel environnement. Ces capacités universelles de gestion des API — notamment Anypoint Flex Gateway, API Manager, API Experience Hub, API Designer avec des fonctionnalités orientées événements et API Governance — sont directement intégrées à Anypoint Platform, la plateforme propriétaire de MuleSoft dédiée à l’intégration, à la gestion des API et à l’automatisation.
MuleSoft nous rappelle qu’avec la prolifération des points de contact numériques et la nécessité de créer des expériences fluides pour les employés et les clients, les entreprises créent plus d’API que jamais. L’entreprise s’appuie sur ses propres recherches, qui indiquent qu’une entreprise moyenne utilise aujourd’hui plus de 800 applications en moyenne, et que 96 % d’entre elles utilisent actuellement des API publiques ou privées — contre 80 % l’an dernier.
« Les entreprises doivent désormais gérer et composer des milliers d’API réparties entre différentes équipes, différents environnements et différentes technologies, a déclaré Meir Amiel, directeur des produits de MuleSoft. Nos capacités universelles de gestion des API rapprochent les entreprises de la concrétisation de la vision de l’entreprise composable, en leur permettant de choisir et d’intégrer les meilleures solutions de leur catégorie et de composer de nouveaux services à l’aide de n’importe quelle API. »
À lire aussi : Juniper lance un agent logiciel pour protéger les applications dans le cloud et sur site
Complexité composable contre cohérence et conformité
S’il existe ici des forces antagonistes, il pourrait s’agir de la complexité composable du cloud face à la nécessité de tendre vers la cohérence, la conformité et la compatibilité.
Les grands fournisseurs hyperscalers du cloud et leur longue cohorte de partenaires, praticiens, protagonistes et (pour certains) imposteurs zélés parlent beaucoup de la nécessité de permettre une prétendue « innovation déverrouillée » et de pouvoir utiliser le cloud comme prévu, pour bénéficier d’une véritable ampleur et d’une réelle flexibilité. Sans la possibilité de déplacer efficacement les charges de travail d’un cloud à l’autre, ce canal d’innovation reste fermé (ou du moins partiellement bloqué) pour beaucoup.
Pour naviguer dans ces écosystèmes hybrides et distribués, les équipes informatiques peuvent utiliser les nouvelles capacités universelles de gestion des API de MuleSoft sur Anypoint Platform afin de concevoir, développer, déployer, exploiter et découvrir toutes les API de leur organisation. En outre, MuleSoft entend également aider les entreprises à rendre opérationnelle la gouvernance de l’ensemble de leurs API d’entreprise, afin de les aider à respecter les réglementations sectorielles et les normes internes de conception, sans ajouter de friction au développement.
Mais Mulesoft n’est pas le seul acteur ; le spécialiste historique de la sécurité F5 est lui aussi très présent sur ce marché.
Rajesh Narayanan, directeur senior et technologue émérite chez F5, affirme que les entreprises sont, quelle que soit leur taille, un assemblage de produits et de services informatiques développés pour le compte des unités opérationnelles qui composent l’organisation.
« Les entreprises sont naturellement cloisonnées, les informations étant partagées selon le principe du besoin d’en connaître. À mesure que les entreprises se développent, les différentes unités opérationnelles, équipes produit et équipes opérationnelles se développent elles aussi. En substance, l’entreprise se “prolifère”. Comme chaque équipe et chaque unité opérationnelle dépend aujourd’hui fortement des API, le résultat inévitable est la prolifération des API », a déclaré Narayanan.
En se tournant vers l’avenir, Narayanan a déclaré qu’une nouvelle approche était nécessaire pour relever les défis issus de la prolifération des API, car les solutions existantes se concentrent sur les difficultés au sein d’un cluster, c’est-à-dire sur les défis liés à la gestion des API dans un environnement de microservices.
« Les solutions existantes n’ont pas encore élargi leur périmètre pour relever les défis de la prolifération des API entre les clusters, c’est-à-dire entre des environnements de microservices qui s’étendent à plusieurs sites, unités opérationnelles, équipes produit et équipes opérationnelles », a écrit Narayanan dans un article de blog consacré aux aspects techniques coécrit avec Lori MacVittie dans le cadre de ses fonctions d’évangéliste technique principale chez F5.
Les écosystèmes hybrides et distribués sont devenus la norme, ce qui ajoute de la complexité au paysage informatique. Selon Deloitte, 97 % des responsables informatiques prévoient d’adopter une approche fondée sur les meilleures solutions de leur catégorie en répartissant les charges de travail sur deux clouds ou plus, afin d’accroître la résilience et de répondre aux exigences réglementaires. Ces écosystèmes distribués entraînent un cloisonnement des données, une réutilisation limitée, ainsi qu’une gouvernance et une sécurité incohérentes entre les services.
Il faut également compter avec le spectre d’une visibilité limitée, en raison de la multiplicité des consoles de gestion proposées par les fournisseurs cloud. La gestion des API est clairement devenue à elle seule un sous-genre et une sous-discipline à part entière du cloud computing.
À lire ensuite : Le gouffre de l’intégration qui tue le cloud