التجميد أم التحديث – ماذا سنفعل خلال الأعياد؟

التجميد أم التحديث – ماذا سنفعل خلال الأعياد؟

تقترب عطلة رأس السنة الجديدة، وعشية العطلات والأعياد حان الوقت للإجابة على السؤال: ماذا سيحدث للبنية التحتية لتكنولوجيا المعلومات خلال هذا الوقت؟ كيف ستعيش بدوننا كل هذا الوقت؟ أو ربما تقضي هذا الوقت في تحديث البنية التحتية لتكنولوجيا المعلومات بحيث "ستعمل جميعها من تلقاء نفسها" خلال عام واحد؟

يتطلب الخيار عندما ينوي قسم تكنولوجيا المعلومات الحصول على راحة كاملة مع الجميع (باستثناء المسؤولين المناوبين، إن وجد) تنفيذ عمل معقد، والذي يمكن الإشارة إليه بالمصطلح العام "التجميد".

العمل المخطط هو الخيار المعاكس، عند اغتنام الفرصة، يمكنك محاولة اتخاذ أي إجراءات ضرورية بهدوء، على سبيل المثال، ترقية معدات الشبكة و/أو الخادم.

"تجميد"

المبدأ الأساسي لهذه الاستراتيجية هو "إذا نجحت، فلا تلمسها".

بدءًا من وقت معين، يتم إعلان وقف جميع الأعمال،
المتعلقة بالتنمية والتحسين.

يتم تأجيل كافة القضايا المتعلقة بالتحسين والتطوير إلى وقت لاحق.

يتم اختبار خدمات العمل بدقة.

يتم تحليل جميع المشكلات التي تم تحديدها وتقسيمها إلى نوعين: يمكن حلها بسهولة
ويصعب إزالتها.

يتم أولاً تحليل المشكلات التي يمكن حلها بسهولة لتحديد ما سيحدث
لو؟ يتم العمل على القضاء عليها فقط في حالة عدم وجودها
الصعوبات المحتملة.

يتم تسجيل وتوثيق المشاكل المستعصية، ولكن تنفيذها
مؤجلة حتى نهاية فترة الوقف.

قبل التفتيش، يتم وضع خطة حيث يتم إدخال الكائنات المراد السيطرة عليها،
معلمات التحكم وطرق التحقق.

على سبيل المثال، خوادم ملفات Windows - قراءة سجلات الأحداث والتحقق من الحالة
مصفوفة RAID، وما إلى ذلك.

البنية التحتية للشبكة لديها أدوات إعداد التقارير الخاصة بها.

للمعدات التي تدعم النظام الأساسي السحابي سديم زيكسل من حيث المبدأ، لا توجد مشاكل خاصة، النظام يعمل، يتم جمع المعلومات.

بالنسبة لجدران الحماية، يمكن للخدمة أن تتولى دور مجمع البيانات هذا
سيكيوريبورتر.

الخطر الأكبر على التطور الطبيعي للأحداث يحدث في لحظة التوقف القسري. عندما تكون جميع أعمال التحقق قد اكتملت بالفعل، ولم تصل عطلة نهاية الأسبوع بعد. ومع توفر الوقت، لا يعرف الموظفون ماذا يفعلون بأنفسهم. وقد لوحظ أن جميع المشاكل الكابوسية التي تسببت في مجموعة من العمل الغبي غير الضروري للقضاء عليها بدأت بالكلمات: "سأحاول فقط ...".

لملء فترة التوقف المؤقت في العمل خلال هذه الفترات، يعد العمل التوثيق المكثف مثاليًا. والفائدة من هذا ذات شقين: ليس فقط إبقاء يدي شخص ما مرحة وعينيه البراقة مشغولتين، ولكن أيضًا تقليل الوقت الذي يستغرقه حل الحوادث في حالة وقوعها.

في عطلات نهاية الأسبوع والأعياد، غالبًا ما يكون الموظفون غير متاحين، لذلك إذا تم تخزين المعلومات الحديثة فقط في رأس شخص ما، فقد حان الوقت لنقلها إلى ورق أو ملف.

بالمناسبة، حول وسائل الإعلام الورقية. على الرغم من الاتهامات بالرجعية، فإن النسخ المطبوعة من المستندات، على سبيل المثال، مطبوعات قوائم الخوادم التي تحتوي على عناوين IP وMAC، ومخططات الشبكة، واللوائح المختلفة، يمكن أن تكون مفيدة للغاية. خاصة لوائح التمكين والتعطيل، لأن الموقف: من أجل تشغيل البنية التحتية لتكنولوجيا المعلومات بشكل صحيح، تحتاج إلى قراءة الوثائق وبعد ذلك فقط تشغيل الجهاز، ومن أجل قراءة الوثائق، تحتاج إلى تشغيل الجهاز - على الرغم من أنه لا يحدث في كثير من الأحيان. يحدث موقف مماثل عندما يتم إيقاف تشغيل معظم الخوادم بأمان قبل انقطاع التيار الكهربائي، ويتم تخزين المستند المطلوب على أحدها. وبالطبع، تنشأ مثل هذه المواقف في أكثر اللحظات غير المناسبة.

لذلك، يتم توثيق كافة التفاصيل الفنية الهامة. ماذا هناك للاعتناء به؟

  • تحقق من نظام المراقبة بالفيديو، إذا لزم الأمر، قم بتحرير مساحة على النظام
    تخزين بيانات الفيديو.

  • التحقق من نظام الإنذار، سواء ضد السرقة أو الحريق.

  • تحقق مما إذا كانت فواتير الإنترنت وأسماء النطاقات واستضافة مواقع الويب و
    الخدمات السحابية الأخرى.

  • تحقق من توفر قطع الغيار، وخاصة محركات الأقراص الثابتة ومحركات أقراص الحالة الصلبة (SSD) للاستبدال
    صفائف RAID.

  • يجب تخزين قطع الغيار (SPA) على مقربة من المعدات المخصصة لها. إن السيناريو الذي يفشل فيه القرص في موقع بعيد خارج المدينة، ويتم تخزين المكونات في المكتب المركزي، ليس ممتعًا للغاية في ليلة رأس السنة الجديدة.

  • قم بتحديث قائمة جهات الاتصال للموظفين المفيدين، بما في ذلك السكرتير (مدير المكتب)، ورئيس الأمن، ومدير التوريد، وأمين المتجر وغيرهم من الموظفين الذين لا يرتبطون بشكل مباشر بقسم تكنولوجيا المعلومات، ولكن قد تكون هناك حاجة إليهم في موقف حرج.

IMPORTANT! يجب أن يكون لدى جميع موظفي قسم تكنولوجيا المعلومات جميع الاتصالات اللازمة. إنه شيء واحد عندما يجتمع الأشخاص في المكتب في كل مرة، عندما يكون الملف العزيز بأرقام الهواتف والعناوين متاحًا دائمًا على مورد مشترك، وشيء آخر عندما يحاول الموظف حل مشكلة عن بعد عندما لا يكون أحد في المكتب.

تحذير! إذا كانت المعدات موجودة في مركز بيانات، فيجب عليك الاهتمام مسبقًا بتصاريح المرور للموظفين الذين يُسمح لهم بالوصول إلى المعدات في عطلات نهاية الأسبوع والعطلات الرسمية.

وينطبق الشيء نفسه على الموقف عندما تكون غرفة الخادم موجودة في مبنى مستأجر. يمكنك بسهولة أن تواجه موقفًا يكون فيه الوصول محدودًا بإرادة "السلطات العليا" في عطلات نهاية الأسبوع والأعياد ولا يسمح حراس الأمن حتى لمسؤول النظام بالدخول إلى المبنى.

ومن الجدير أيضًا الاهتمام بوظيفة الوصول عن بعد. إذا كان كل شيء أكثر أو أقل وضوحا مع الخوادم - في الحالات القصوى، إذا لم يستجب RDP أو SSH - فهناك IPMI (على سبيل المثال، ILO لخوادم HP أو IMM2 لـ IBM)، ثم مع المعدات عن بعد، فإن الأمر ليس بهذه البساطة.

مستخدمو Zyxel Nebula في وضع أكثر فائدة في هذه الحالة.

على سبيل المثال، إذا تم تكوين تكوين بوابة الإنترنت بشكل غير صحيح أثناء العمل عن بعد، فيمكنك بسهولة الحصول على الموقف: "يتم تخزين مفتاح غرفة الطوارئ الطبية في غرفة الطوارئ الطبية." ولم يتبق سوى شيء واحد للقيام به: الحضور إلى غرفة الخادم، أو المكتب، أو مركز البيانات، أو الموقع البعيد، وما إلى ذلك.

ولحسن حظنا، يحذرنا Nebula دائمًا من المشكلات المحتملة المرتبطة بالتكوين غير الصحيح.

والأهم من ذلك، أن إدارة السحابة تستخدم اتصالاً خارجيًا، حيث تقوم قطعة من معدات الشبكة نفسها بإنشاء اتصال ببيئة الإدارة. وهذا يعني أنه ليست هناك حاجة إلى "اختيار ثغرات" في جدار الحماية، كما أن خطر إعادة ضبط الإعدادات سيؤدي إلى إغلاق هذه "الثقوب" مرة أخرى.

نصيحة. في Nebula يمكنك إدخال معلومات حول وضع المعدات وأكثرها
جهات الاتصال الهامة كملاحظة.

العمل المقرر

عطلة رأس السنة الجديدة هي استراحة غير مشروطة من العمل للعمال العاديين فقط. غالبًا ما يضطر قسم تكنولوجيا المعلومات إلى استخدام هذه الأيام المجانية باعتبارها الفرصة الوحيدة لترتيب البنية التحتية.

في كثير من الحالات، لا يتعين عليك ركوب الغزلان، ولكن عليك تحديث وإعادة بناء البنية التحتية لتكنولوجيا المعلومات لديك وإصلاح المشكلات القديمة التي لم يكن بإمكانك حلها في الأيام العادية. أشياء مثل إعادة التقاطع، واستبدال عناصر البنية التحتية للشبكة، وإعادة بناء بنية VLAN، وضبط تكوين المعدات لتحسين الأمان، وما إلى ذلك.

دعونا نفحص على الفور بإيجاز النقاط الرئيسية التي يجب إكمالها أثناء إعداد وتنفيذ العمل المخطط له.

نجيب على السؤال: "لماذا؟"

لأكون صادقًا، يحدث أن يتم تنفيذ العمل الفني للعرض فقط، لأن هذا ما تريده الإدارة. في هذه الحالة، من الأفضل العودة إلى عنصر "التجميد"، "إعادة طلاء" هذه العملية للتحديث المرئي. في النهاية، يجب تحديث الوثائق في أي حال.

نحن نوثق النظام بدقة

يبدو أن هناك خادم، ولكن لا أحد يعرف ما الذي يعمل عليه. يوجد مفتاح NoName قديم مع تكوين شبكات VLAN، ولكن كيفية تغييرها أو تكوينها غير معروفة وغير واضحة.

أولا، نوضح ونكتشف جميع الفروق الدقيقة التقنية للبنية التحتية لتكنولوجيا المعلومات، وعندها فقط نخطط لشيء ما.

من هو صاحب هذه العملية (الموارد، الخدمة، الخادم، المعدات، المباني، الخ)؟

لا يُفهم المالك على أنه مالك المادة، بل على أنه مالك العملية. على سبيل المثال، يتم استخدام هذا المفتاح من قبل قسم CCTV وبعد إعادة تكوين شبكة VLAN، فقدت الكاميرات الاتصال بالخادم لتخزين بيانات الفيديو - وهذا أمر سيء تمامًا إلى حد ما ويجب توفير "الحل البديل" إذا كان ذلك ضروريًا حقًا. الخيار "أوه، لم نكن نعرف أن هذه كانت قطعة أجهزتك" - من حيث المبدأ، لا ينبغي أن يحدث هذا.

وكما في حالة "التجميد"، نقوم بتحديث قائمة جهات الاتصال "لجميع المناسبات"، والتي لا ننسى إضافة أصحاب العمليات إليها.

تطوير خطة العمل

إذا تم تخزين الخطة في رؤوسنا فقط، فلا فائدة منها. إذا كان على الورق، فهذا أفضل قليلاً. إذا تم الاتفاق عليه بعناية مع جميع "المشاركين في المنافسة"، بما في ذلك رئيس الأمن، الذي سيتعين عليه، إذا لزم الأمر، إعطاء مفاتيح المكاتب المقفلة - فهذا بالفعل شيء ما.

خطة بتوقيعات جميع أنواع الرؤساء، على الأقل وفقًا لمبدأ: "تم الإخطار". "متفق عليه" - سيوفر لك هذا من مشاكل مختلفة في الشكل: "لكن لا أحد
لقد حذرتك! لذلك، كن مستعدًا في النهاية لإعداد المستندات ذات الصلة للتوقيع.

نقوم بإنشاء نسخ احتياطية لكل شيء، كل شيء، كل شيء!

في الوقت نفسه، النسخ الاحتياطية ليست فقط نسخة من جميع بيانات الأعمال، ولكن أيضًا ملفات التكوين، والقوالب (الصور) لأقراص النظام، وما إلى ذلك. لن نتناول بالتفصيل نسخ البيانات للأعمال والمعلومات من أجل الاسترداد السريع. إذا تحدثنا عن نظرية وممارسة النسخ الاحتياطي، فهذا مخصص ل دليل منفصل كامل

لإجراء نسخ احتياطي لتكوين معدات الشبكة، يمكنك استخدام كل من الإمكانات المضمنة لحفظ ملفات التكوين والخدمات الخارجية مثل Zyxel Nebula أو زيكسيل سيكوماناجر

نحن نعمل على البدائل

هناك دائمًا موقف يحدث فيه خطأ ما أو تحتاج لسبب ما إلى الابتعاد عن الخطة الرئيسية. على سبيل المثال، غير قسم CCTV نفسه رأيه بشأن تغيير شبكة VLAN الموجودة على المحول الخاص به. تحتاج دائمًا إلى إجابة على السؤال: "ماذا لو؟"

وأخيرًا، بعد الانتهاء من كل شيء، تم تقييم تكاليف العمالة، وحساب ساعات العمل، وفكرنا في مقدار الإجازات والمكافآت التي يجب أن نطلبها مقابل ذلك - يجدر بنا العودة إلى نقطة "لماذا؟" مرة أخرى. ومرة أخرى إعادة النظر بشكل نقدي في ما تم التخطيط له.

نقوم بتنسيق وقت التوقف عن العمل وجوانب العمل الأخرى

لا يكفي التحذير. من الضروري أن ننقل إلى الإدارة والموظفين الآخرين فهمًا واضحًا بأن شيئًا ما (أو حتى الأمر برمته) قد لا يعمل لبعض الوقت.

يجب أن تكون مستعدًا لحقيقة أنه يمكن تقليل وقت التوقف عن العمل بشكل كبير في بعض الأجزاء
هل يجب التخلي عن الخطة؟

"ماذا أردت؟ أنتم متخصصو تكنولوجيا المعلومات تهدرون المال فقط وتتدخلون في العمل! كن سعيدًا لأنه تم الاتفاق على هذا على الأقل! — هذه هي أنواع الحجج التي تسمعها أحيانًا ردًا على أي سؤال يتعلق بالعمل الفني والتحديث.

دعونا ننظر مرة أخرى إلى "لماذا؟"

نفكر لفترة طويلة في هذا الموضوع: "لماذا كل هذا مطلوب؟" و"هل تستحق اللعبة كل هذا العناء؟"

وفقط إذا كانت الخطة بعد كل هذه المراحل لا شك فيها، فهي تستحق ذلك
البدء في تنفيذ ما تم تصوره وتخطيطه وإعداده و
متفق عليه مع جميع السلطات.

-

بالطبع، مثل هذه المراجعة القصيرة لا يمكن أن تصف جميع مواقف الحياة. لكننا حاولنا بصراحة وصف بعض اللحظات الأكثر شيوعًا. وبالطبع، ستكون هناك دائمًا شركات وأقسام يتم فيها أخذ كل هذا في الاعتبار، وقد تمت كتابة المستندات الخاصة والموافقة عليها.

ولكن هذا ليس مهما. شيء آخر مهم.

الشيء الرئيسي هو أن كل شيء يسير بهدوء ودون انقطاع. ولعل السنة الجديدة تكون ناجحة بالنسبة لك!

عطلة سعيدة يا زملائي!

وصلات مفيدة

  1. لنا عربة للمتصلين بالشبكات. نحن نساعد ونتواصل ونتعرف على جميع أنواع الأشياء الجيدة من Zyxel.
  2. شبكة Nebula السحابية على موقع Zyxel الرسمي.
  3. وصف خدمة تحليلات Cloud CNM SecuReporter على الموقع الرسمي
    زإكسل
    .
  4. وصف برنامج الإدارة والتحليلات Cloud CNM SecuManager الرسمي
    على الانترنت
    زإكسل
    .
  5. موارد مفيدة حول Zyxel Support Campus EMEA -
    سديم
    .

المصدر: www.habr.com

إضافة تعليق