
Разказваме как внедрихме в дата центъра система за електронна регистрация на посещения с биометрични технологии: защо беше необходима, защо отново разработвахме собствено решение и какви предимства получихме.
Вход и изход
Достъпът на посетителите в търговския ЦОД е важен аспект на организацията на работата на обекта. Политиката за сигурност на дата центъра изисква прецизен отчет на посещенията и проследяване на динамиката.
Преди няколко години в Linxdatacenter решихме напълно да преместим цялата статистика на посещенията на нашия ЦОД в Санкт Петербург в цифров вид. Отказахме се от традиционната регистрация на достъпа – именно от попълването на журнал за посещения, воденето на хартиен архив и представянето на документи при всяко посещение.
Нашите технически специалисти разработиха система за електронна регистрация на посещения в комбинация с биометрични технологии за контрол на достъпа за 4 месеца. Основната задача беше да създадем съвременен инструмент, отговарящ на нашите изисквания за сигурност и в същото време удобен за посетителите.
Системата осигури пълна прозрачност на посещенията в ЦОД. Кой, кога и къде е получил достъп до дата центъра, включително на сървърните стойки – всяка тази информация стана достъпна веднага по заявка. Статистиката на посещенията може да бъде изтеглена от системата с няколко клика – подготовката на отчети за клиенти и одитори на сертифициращи организации стана значително по-лесна.
Начална точка
На първия етап беше разработено решение, което позволи въвеждането на всички необходими данни на таблет при влизане в ЦОД.
Авторизацията се извършваше чрез въвеждане на лични данни на посетителя. След това таблетът обменяше данни с компютъра на охранителния пост по специален защитен канал. След което се издаваше пропуск.
Системата отчита два основни типа заявки: заявка за временно достъп (еднократно посещение) и заявка за постоянно достъп. Организационните процедури за тези типове заявки в ЦОД значително се различават:
- В заявката за временно достъп се посочва името и компанията на посетителя, както и контактното лице, което трябва да го придружи през цялото време на посещението в ЦОД.
- Постоянният достъп позволява на посетителя самостоятелно да се движи вътре в ЦОДа (например, това е важно за специалистите на клиентите, които редовно идват за работа с оборудването в дата центъра). Такъв ниво на достъп изисква от човек да премине въвеждащ инструктаж по безопасност на труда и да подпише с Linxdatacenter споразумение за предаване на лични и биометрични данни (отпечатък от пръст, снимка), както и предполага получаване на целия необходим пакет документи за правилата на работа в ЦОД на електронна поща.
При оформянето на постоянен достъп необходимостта всяки път да попълвате заявление и да потвърждавате самоличността си с документи отпада напълно, достатъчно е да приложите пръста си за авторизация на входа.

Промени!
Платформата, на която разгръщахме първата версия на системата, е конструктор Jotform. Решението се използва за създаване на анкети, ние сами го доработвахме под система за регистрация.
Въпреки това с времето в процеса на експлоатация се появиха някои "тесни места" и точки за по-нататъшно развитие на решението.
Първата трудност беше, че Jotform не беше "допилен" под формата на таблет и формите за попълване след презареждане на страницата често "плуваха" по размерите, излизайки извън екрана или обратно, свивайки се. Това създаваше много неудобства при регистрацията.
Не беше налично и мобилно приложение, приходеше да разгънем интерфейса на системата на таблета в формат "киоск". Въпреки това, това ограничение ни помогна – в режим "киоск" приложението не може да бъде свито или затворено на таблета без разрешение на ниво "Администратор", което ни позволи да използваме обикновен потребителски таблет като терминал за регистрация за достъп до ЦОД.
В процеса на тестване започнаха да изплуват множество бъгове. Многобройните актуализации на платформата водеха до зависвания и сривове на решението. Особено често това се случваше в моменти, когато актуализациите обхващаха модулите, на които беше разгръщана функционалността на нашия механизъм за регистрация. Например, попълнените от посетителите анкети не се изпращаха до охраната, губеха се и т.н.
Непрекъснатото работа на системата за регистрация е изключително важно, тъй като тя се използва ежедневно както от служителите, така и от клиентите. По време на периоди на "замръзване" целият процес се е налагало да бъде върнат в 100% хартиен формат, което беше неприемлив архаизъм, водещ до грешки и изобщо изглеждаше като огромна крачка назад.
В определен момент Jotform пусна мобилна версия, но това обновление не решаваше всичките ни задачи. Така, ни се налагаше да 'свързваме' едни форми с други, например, за обучения и въводни инструкции под формата на тест.
Дори при използване на платената версия беше необходима допълнителна разширена лицензия на ниво Pro за всички наши задачи по достъп. Финалното съотношение 'цена/качество' се оказа далеч от оптималното - получавахме скъпа излишна функционалност, която все пак изискваше значителни доработки от наша страна.
Версия 2.0, или 'Направи си сам'
След анализ на ситуацията, стигнахме до извода, че най-простото и надеждно решение е да създадем собствено решение и да пренесем функционалната част на системата в виртуална машина в наше собствено облако.
Написахме сами софтуера за формите на React, разгръщайки всичко това с помощта на Kubernetes, в продуктивна среда на собствените си мощности и в крайна сметка получихме независима от външни разработчици система за регистрация на достъпа до ЦОД.

В новата версия подобрихме формата за удобно оформяне на постоянни пропуски. При попълване на формата за достъп до ЦОД клиентът може да премине в друго приложение, да премине експресно обучение по правилата за присъствие в ЦОД и тестване, а след това да се върне обратно 'в периметъра' на формата на таблета и да завърши регистрацията. Освен това самият посетител не забелязва това преместане между приложенията!
Проектът беше реализиран доста бързо: създаването на основната форма за достъп до ЦОД и нейното разгръщане в продуктивна среда отне само месец. От момента на стартиране и до днешна дата не сме регистрирали нито един срив и особено 'падане' на системата, и избегнахме малки неприятности като несъответствия на интерфейса с размерите на екрана.
Шиу – и готово
В рамките на месец след разгръщането преместихме на собствената си платформа всички необходими ни работни форми:
- Достъп до ЦОД,
- Заявка за изпълнение на работи,
- Вводен инструктаж.

Така изглежда формата за заявка за изпълнение на работи в дата центъра.
Системата е развита в нашето облако в Санкт Санкт-Петербург. Ние напълно контролираме работата на ВМ, всички ИТ ресурси са резервирани, което ни дава увереност, че системата няма да се счупи и няма да загуби данни при никакви сценарии.
Софтът за системата е развит в Docker контейнер в собствено хранилище на дата центъра - това значително улеснява настройката на системата при добавяне на нови функции, редактиране на вече съществуващи възможности и в перспектива ще направи обновленията, мащабирането и т.н. по-лесни.
Системата изисква минимален обем ИТ ресурси на ЦОД-а, като напълно отговаря на нашите изисквания по отношение на функционалност и надеждност.
Какво е в момента и какво следва?
В общи линии процедурата за допуск остава същата: попълва се електронна форма за заявка, след което данните на посетителите „изпращат“ до охраната (Име, компания, длъжност, цел на посещението, придружаващо лице в ЦОД и т.н.), извършва се сверка със списъците и се взема решение за допуск.


Какво още може системата? Всякакви задачи по аналитиката в историческа перспектива, както и мониторинг. Някои клиенти искат отчети за вътрешни цели на контрол на персонала. Ние с помощта на тази система следим периодите на максимално посещение, което ни позволява да планираме работите в ЦОД по-ефективно.
В бъдеще планираме да прехвърлим в системата всички съществуващи чек-листи - например процеса на подготовка на нова рафт. В дата центъра има регламентирана последователност на стъпките за подготовка на рафта за клиента. Подробно се описва какво и в какъв ред трябва да се направи преди стартиране - изисквания за електрозахранване, колко PDU и патч панела да се свържат, какви заглушки да се свалят, трябва ли да се инсталира СКУД, видеонаблюдение и т.н. В момента всичко това се осъществява в рамките на хартиените документи и частично на електронната платформа, но процесите на компанията вече са узрели за пълна миграция на обслужването и контрола на такива задачи в цифров формат и уеб интерфейс.
В тази посока нашето решение ще продължи да се развива, обхващайки нови бек-офис процеси и задачи.
Източник: habr.com
