Plateforme Edge Cloud de Fastly

THG

THG, anciennement The Hut Group, est une entreprise d'e-commerce basée au Royaume-Uni qui vend des produits cosmétiques, de bien-être et de luxe à travers plusieurs marques et boutiques en ligne. En 2017, l’entreprise a lancé THG Ingenuity Cloud Services, une plateforme de commerce électronique qui propose l’hébergement web, la distribution de contenu et la gestion de biens de consommation pour des entreprises allant de Homebase, un magasin de bricolage britannique, à Coca-Cola et L’Oréal.

Avec Fastly, THG peut assurer une distribution instantanée, les développeurs ont repris la main et ont l’esprit tranquille

THG, anciennement The Hut Group, est un groupe de consommation numérique intégré verticalement, qui gère trois entreprises distinctes dans les domaines de la beauté, de la nutrition et de l’ingéniosité.  En 2017, l’entreprise a lancé THG Ingenuity Cloud Services, une plateforme d’e-commerce qui fournit l’hébergement web, la distribution de contenu et la gestion des biens de consommation pour les entreprises.

Le défi

La création d’une expérience e-commerce brillante commence par trois éléments : d’excellentes performances, une sécurité fiable et des améliorations continues du front-end et du back-end. Malheureusement, le CDN existant de THG n’était pas à la hauteur. En dehors du Royaume-Uni, pays d’origine de THG, les temps de chargement étaient lents, les ingénieurs de sécurité recevaient des appels d’urgence au milieu de la nuit, et les modifications apportées à configuration nécessitaient de soumettre une requête au fournisseur et d’attendre plusieurs jours avant qu’elles ne soient mises en œuvre.

« THG a pour politique d’éviter toute dépendance à un fournisseur stratégique unique : nous tenons à garder le contrôle de notre propre destin », a déclaré Abraham Ingersoll, directeur de la sécurité de THG. Dans cette optique, THG a entrepris de rechercher une nouvelle plateforme CDN adaptée aux exigences modernes du e-commerce. « Les plateformes legacy ne suivent pas toujours le rythme de l’évolution du secteur, a déclaré Ingersoll. Elles peuvent disposer d’un réseau étendu et d’équipes compétentes, mais la gestion produit laisse à désirer. Les nouvelles fonctionnalités sont souvent ajoutées de manière artificielle, sans réelle réflexion approfondie. » Heureusement, THG a trouvé avec la plateforme étroitement intégrée de Fastly une solution qui répond, elle, pleinement à ses attentes.

La solution

« Le trafic a augmenté de 20 à 30 % après [Fastly]. La vitesse de chargement des pages et les scores Lighthouse se sont tous améliorés. Fastly a été un facilitateur, et sans lui, notre temps de mise sur le marché aurait été beaucoup plus long. » a déclaré Ingersoll.

Faire davantage en périphérie se traduit par une distribution instantanée, partout

Les sites web de THG servent une base de clients mondiale, et les utilisateurs en Chine, en Australie et en Amérique du Nord s’attendent à une expérience aussi rapide que les utilisateurs au Royaume-Uni. « Avec Fastly, il est incroyablement facile d’obtenir une telle constance à travers le monde, » a déclaré Schalk Van Der Merwe, directeur de la technologie chez THG. « Par le passé, lorsque je consultais nos sites web aux États-Unis, les performances n’étaient jamais au rendez-vous : rien n’était réellement rapide ni instantané. Aujourd’hui, la rapidité d’affichage des images sur les pages produits est impressionnante : le site semble natif. »

Les gains de performance étaient l’un des principaux moteurs de THG pour passer de sa solution CDN actuelle, et c’est exactement ce que THG a obtenu. « Fastly me donne l’assurance de savoir que la distribution de contenu sera rapide et que chaque client aura une bonne expérience », a déclaré Van Der Merwe. « Pour moi, c’est inestimable. Maintenant, je peux me concentrer sur les systèmes back-end et le cœur de la plateforme sans me demander si la page web s’affichera. » Van Der Merwe a ajouté qu’avec Fastly Compute, les démarrages à froid pour l’instanciation de quelque chose sont beaucoup plus rapides. « Nous n’avons plus besoin d’aller réchauffer les caches ou de faire une préparation supplémentaire », a déclaré Van Der Merwe.

THG utilise également Fastly Image Optimizer pour réduire les temps de chargement des pages et les efforts manuels. « L’optimisation des images a été une véritable aubaine pour nous », a déclaré Van Der Merwe. Alors qu’elle s’apprêtait à mettre en ligne un site web pour un client important, THG a découvert que les images n’étaient pas prêtes et que l’utilisation de sa solution legacy aurait entraîné d’importants retards. « Image Optimizer a véritablement sauvé le projet, et il nous a permis de passer pour des héros, a déclaré Van Der Merwe. Si nous n’avions pas fait cela, nous aurions eu trois ou quatre semaines de retard à attendre le chargement des centaines de milliers d’images. Nous aurions dû avoir une conversation difficile avec notre client si Fastly n’était pas intervenu, et pour cela, je leur serai éternellement reconnaissant. »

L’absence de faux positifs signifie une meilleure protection avec moins de distractions

« Les méchants ne dorment jamais, a déclaré Van Der Merwe, et je ne pourrais pas dormir sans savoir que nous avons la puissance du Next-Gen WAF devant nous. » Lorsque THG a commencé à utiliser Fastly, l’équipe était préoccupée par les faux positifs générés par la plupart des WAF, mais elle a décidé de tester le Fastly Next-Gen WAF. Il n’a fallu que quelques semaines pour convaincre l’équipe. « Avant l’intégration du WAF à la plateforme Fastly, nos ingénieurs recevaient deux ou trois incidents critiques par semaine en dehors des heures de bureau. Après la mise en place des outils de sécurité de Fastly, ce chiffre est tombé à presque zéro », a déclaré Van Der Merwe.

« Nous avons activé Fastly, et soudain toutes les attaques malveillantes, toutes les attaques basiques au niveau de l’application qui déclenchaient notre centre d’opérations ont été automatiquement traitées. C’est difficile de quantifier le coût ou la valeur, mais je peux mieux dormir, a déclaré Ingersoll. Une fois, nous avons découvert que nous pouvions utiliser le WAF en mode de blocage sans nous soucier des faux positifs, nous avons vraiment regretté de ne pas l’avoir fait plus tôt. » Ingersoll a également indiqué que les ingénieurs l’avaient personnellement remercié pour l’ajout du WAF, car ils ne recevaient plus d’appels d’urgence pendant la nuit. L’équipe peut désormais se concentrer sur la création de produits plutôt que sur la lutte contre les incidents.

Le passage à Fastly a également eu un impact commercial significatif, en particulier à mesure que THG intensifie son utilisation de la plateforme. « Il est rapidement devenu évident que le Next-Gen WAF valait bien plus que le coût d’un ingénieur dédié à sa gestion. » Avec notre solution legacy, il était fréquent de devoir expliquer aux dirigeants qu’un site web avait été indisponible pendant un certain temps en raison d’une attaque. Avec Fastly, cette conversation n’a plus lieu. »

Des outils transparents et accessibles confèrent aux développeurs des super-pouvoirs

« L’une des particularités de THG est que nous aimons vraiment créer des choses, a déclaré Ingersoll. C’est ce que j’aime dans mon travail quotidien, et je veux que ce soit le cas de tous les ingénieurs de THG. Avec Fastly à notre disposition, je peux dire à n’importe qui : "Hé, si vous avez une idée, si vous voulez lancer quelque chose, voici les outils dont vous avez besoin" ».

Ingersoll a cité le Varnish Configuration Language (VCL) de Fastly comme l’une des caractéristiques qui l’ont le plus impressionné. Même les ingénieurs peu familiers l’ont rapidement adopté. « Il a bien fonctionné et tout le monde a apprécié. Nous étions comme des canards dans l’eau, a déclaré Ingersoll. Les collaborateurs ont été encouragés à s’approprier le projet, ce qui a permis de dégager une grande valeur ajoutée, car les ingénieurs ont pu réfléchir à la manière de gérer le trafic, la mise en cache et les différentes intégrations avec d’autres services. Une fois qu’on a compris cela, c’est un véritable atout. »

La flexibilité et la transparence de la solution Fastly, en particulier par rapport à un CDN traditionnel de boîte noire, ont permis aux équipes de THG de créer et d’optimiser en fonction des priorités et du calendrier de THG. Van Der Merwe a convenu : « Nous pouvons confier le contrôle du développement aux responsables des applications, qui pourront ainsi déterminer précisément comment améliorer leurs applications. »

Van Der Merwe a ajouté : « Notre solution précédente ne permettait pas à nos développeurs d’interagir pour la distribution continue. Pour faire avancer les choses, j’ai dû envoyer un bon de commande et attendre quatre jours pour effectuer un changement sur ma plateforme. Dans un environnement mondial qui vit 24 h/24 et 7 j/7, on ne peut pas fonctionner ainsi. Avec Fastly, nous pouvons être opérationnels et effectuer les changements quand nous en avons besoin. C’est une capacité difficile à chiffrer. »

Principaux enseignements

En passant à Fastly, THG a obtenu des gains de performance, une protection contre les menaces sans intervention et la liberté pour les développeurs d’apporter des améliorations continues basées sur les priorités de l’entreprise et les besoins des clients. Ingersoll a découvert très tôt les avantages de passer à Fastly alors qu’elle assistait à un festival de musique en plein milieu de nulle part sur un réseau très encombré. « Les sites hébergés par Fastly se sont chargés comme par magie. Ce genre de choses est vraiment important, et c’est le gain de performances de périphérie que vous obtenez en utilisant Fastly. »

L’équipe d’ingénierie de THG a aussi eu quelque chose d’inhabituel : le calme. « La tranquillité d’esprit que j’ai obtenue grâce à Fastly est quelque chose de nouveau, » a déclaré Van Der Merwe. Ingersoll a acquiescé : « On voit vraiment que Fastly est une organisation construite par des ingénieurs pour d’autres ingénieurs, et elle fonctionne toujours ainsi. »