Frostiĝo aŭ modernigo - kion ni faros dum la ferioj?

Frostiĝo aŭ modernigo - kion ni faros dum la ferioj?

La novjaraj ferioj alproksimiĝas kaj antaŭ ferioj kaj ferioj estas tempo respondi la demandon: kio okazos al la IT-infrastrukturo dum ĉi tiu tempo? Kiel ŝi vivos sen ni dum ĉi tiu tempo? Aŭ eble pasigu ĉi tiun tempon por modernigi la IT-infrastrukturon por ke ene de unu jaro "ĉiu funkcios memstare"?

La opcio, kiam la IT-fako intencas ripozi kune kun ĉiuj (krom administrantoj deĵorantaj, se ekzistas) postulas la efektivigon de kompleksa laboro, kiu povas esti indikita per la ĝenerala termino "frostigo".

Planita laboro estas la kontraŭa elekto, kiam vi prenas la ŝancon, vi povas provi trankvile fari ajnajn necesajn agojn, ekzemple, ĝisdatigi reton kaj/aŭ servilan ekipaĵon.

"Frostiĝu"

La baza principo de ĉi tiu strategio estas "Se ĝi funkcias, ne tuŝu ĝin."

Komencante de certa tempo, moratorio pri ĉiu laboro estas deklarita,
rilata al evoluo kaj plibonigo.

Ĉiuj aferoj pri plibonigo kaj evoluo estas prokrastitaj al pli posta tempo.

Laboraj servoj estas ĝisfunde provitaj.

Ĉiuj identigitaj problemoj estas analizitaj kaj dividitaj en du tipojn: facile solvitaj
kaj malfacile forigebla.

Facile ripareblaj problemoj unue estas analizitaj por determini kio okazos
Se? Laboro por forigi ilin estas farata nur se ne ekzistas
eblaj malfacilaĵoj.

Nesolveblaj problemoj estas registritaj kaj dokumentitaj, sed ilia efektivigo
prokrastita ĝis la fino de la moratorio.

Antaŭ la inspektado, plano estas evoluigita kie objektoj por kontrolo estas eniritaj,
kontrolaj parametroj kaj konfirmmetodoj.

Ekzemple, Vindozaj dosierserviloj - legado de Eventaj protokoloj, kontrolado de stato
RAID-tabelo, ktp.

Reta infrastrukturo havas siajn proprajn raportajn ilojn.

Por ekipaĵo kun subteno de nuba platformo Zyxel Nebulozo Principe ne estas specialaj problemoj, la sistemo funkcias, informoj estas kolektitaj.

Por fajroŝirmiloj, la rolo de tia datumkolektanto povas esti transprenita de servo
SecuReporter.

La plej granda danĝero al la normala evoluo de eventoj okazas en la momento de devigita paŭzo. Kiam la tuta kontrola laboro jam finiĝis, kaj la semajnfino ankoraŭ ne alvenis. Kun la liberigita tempo, dungitoj ne scias kion fari kun si mem. Oni rimarkis, ke ĉiuj koŝmaraj problemoj, kiuj kaŭzis amason da stultaj nenecesaj laboroj por forigi ilin, komenciĝis per la vortoj: "Mi nur provos...".

Por plenigi la paŭzon en laboro dum tiaj periodoj, intensa dokumenta laboro estas perfekta. La avantaĝo de ĉi tio estas duobla: ne nur okupi la ludajn manojn kaj brilantajn okulojn de ies, sed ankaŭ redukti la tempon necesan por solvi okazaĵojn, se ili okazas.

En semajnfinoj kaj ferioj, dungitoj ofte estas neatingeblaj, do se ĝisdataj informoj estas konservitaj nur en ies brila kapo, estas tempo transdoni ĝin al papero aŭ dosiero.

Cetere, pri paperaj amaskomunikiloj. Malgraŭ akuzoj pri retrogradeco, paperkopioj de dokumentoj, ekzemple, presaĵoj de listoj de serviloj kun IP kaj MAC-adresoj, retaj diagramoj kaj diversaj regularoj povas esti tre utilaj. Precipe la regularoj por ebligi kaj malŝalti, ĉar la situacio: por konvene lanĉi la IT-infrastrukturon, vi devas legi la dokumentaron kaj nur tiam ŝalti la ekipaĵon, kaj por legi la dokumentaron, vi devas ŝalti la ekipaĵon. - kvankam ne ofte, ĝi ja okazas. Simila situacio okazas kiam, antaŭ elektropaneo, la plej multaj el la serviloj estas sekure malŝaltitaj, kaj la postulata dokumento estas konservita sur unu el ili. Kaj kompreneble tiaj situacioj aperas en la plej maloportuna momento.

Do, ĉiuj gravaj teknikaj detaloj estas dokumentitaj. Kion alian estas por prizorgi?

  • Kontrolu la videogvatsistemon, se necese, liberigu spacon en la sistemo
    konservado de videodatenoj.

  • Kontrolu la alarmsistemon, kaj ŝteliston kaj fajron.

  • Kontrolu ĉu fakturoj por la Interreto, domajnaj nomoj, retejo gastigado kaj
    aliaj nubaj servoj.

  • Kontrolu la haveblecon de rezervaj partoj, ĉefe malmolaj diskoj kaj SSD-oj por anstataŭigi
    RAID-aroj.

  • Anstataŭaj komponentoj (SPTA) devas esti stokitaj en proksima proksimeco al la ekipaĵo por kiu ili estas destinitaj. La scenaro, kie disko malsukcesas ĉe fora loko ekster la urbo, kaj la komponantoj estas stokitaj en la centra oficejo, ne estas tre agrabla en la silvestro.

  • Ĝisdatigu la liston de kontaktoj de utilaj dungitoj, inkluzive de la sekretario (oficeja estro), sekureca estro, provizo-administranto, magazenisto kaj aliaj dungitoj, kiuj ne rekte rilatas al la IT-fako, sed eble necesas en kritika situacio.

GRAVA! Ĉiuj dungitoj de la IT-fako devus havi ĉiujn necesajn kontaktojn. Estas unu afero, kiam homoj renkontiĝas en la oficejo ĉiufoje, kiam la trezora dosiero kun telefonnumeroj kaj adresoj ĉiam estas havebla sur komuna rimedo, kaj alia afero kiam dungito provas solvi problemon malproksime kiam neniu estas en la oficejo.

ATENTO! Se la ekipaĵo situas en datumcentro, vi devus antaŭzorgi enirpermesilojn por dungitoj, kiuj rajtas aliri la ekipaĵon dum semajnfinoj kaj ferioj.

La sama validas por la situacio kiam la servila ĉambro situas en luita konstruaĵo. Vi povas facile renkonti situacion kie, laŭ la volo de la "plej altaj aŭtoritatoj," aliro estas limigita dum semajnfinoj kaj ferioj kaj la sekurecaj gardistoj eĉ ne permesas la sistemadministranton eniri la konstruaĵon.

Ankaŭ valoras prizorgi la funkciojn de fora aliro. Se ĉio estas pli-malpli klara kun serviloj - en ekstremaj kazoj, se RDP aŭ SSH ne respondas - ekzistas IPMI (ekzemple iLO por HP-serviloj aŭ IMM2 por IBM), tiam kun fora ekipaĵo ne estas tiel simpla.

Zyxel Nebula uzantoj estas en pli avantaĝa situacio ĉi-kaze.

Ekzemple, se la interreta pordeja agordo estas malĝuste agordita dum fora laboro, tiam vi povas facile akiri la situacion: "la ŝlosilo de la kriz-kuracisto estas konservita en la kriz-kuracĉambro." Kaj restas nur unu afero por fari: venu al la servila ĉambro, oficejo, datumcentro, fora retejo, ktp.

Feliĉe por ni, Nebula ĉiam avertas pri eblaj problemoj asociitaj kun malĝusta agordo.

Plej grave, nuba administrado uzas eksteran konekton, kie peco de reto ekipaĵo mem establas konekton al la administra medio. Tio estas, ne necesas "eleki truojn" en la fajroŝirmilo, kaj estas malpli risko, ke restarigi la agordojn denove fermos ĉi tiujn "truojn".

KONSILO. En Nebula vi povas enigi informojn pri la lokigo de ekipaĵoj kaj la plej
gravaj kontaktoj kiel noto.

Planita laboro

La novjaraj ferioj estas senkondiĉa paŭzo de laboro nur por ordinaraj laboristoj. Ofte la IT-sekcio estas devigita uzi ĉi tiujn senpagajn tagojn kiel la solan ŝancon por ordigi la infrastrukturon.

En multaj kazoj, vi ne devas rajdi cervojn, sed modernigi kaj rekonstrui vian IT-infrastrukturon, kaj ripari malnovajn problemojn, kiujn vi ne povis atingi en normalaj tagoj. Aferoj kiel rekruciĝo, anstataŭigi retajn infrastrukturajn elementojn, rekonstrui la VLAN-strukturon, ĝustigi ekipaĵan agordon por plibonigi sekurecon, ktp.

Ni tuj mallonge ekzamenu la ĉefajn punktojn, kiujn oni devas plenumi dum la preparado kaj efektivigo de planita laboro.

Ni respondas la demandon: "Kial?"

Verdire, okazas, ke teknika laboro estas farata nur por spektaklo, ĉar tion volas la administrado. En ĉi tiu kazo, estas pli bone reveni al la elemento "Frostigado", "repentri" ĉi tiun procezon por videbla modernigo. Fine, la dokumentaro devos ĉiukaze esti ĝisdatigita.

Ni plene dokumentas la sistemon

Ŝajnas, ke ekzistas servilo, sed neniu scias, kio funkcias sur ĝi. Estas malnova NoName-ŝaltilo kun VLAN-oj agordita, sed kiel ŝanĝi aŭ agordi ilin estas nekonata kaj neklara.

Unue, ni klarigas kaj ekscias ĉiujn teknikajn nuancojn de la IT-infrastrukturo, kaj nur tiam ni planas ion.

Kiu estas la posedanto de ĉi tiu procezo (rimedo, servo, servilo, ekipaĵo, ejo, ktp.)?

La posedanto estas komprenata ne kiel materia posedanto, sed kiel procezposedanto. Ekzemple, ĉi tiu ŝaltilo estas uzata de la CCTV-sekcio kaj post reagordo de la VLAN, la fotiloj perdis kontakton kun la servilo por stoki videodatenojn - ĉi tio estas iel tute malbona kaj "solucio" devas esti provizita se tio vere necesas. La opcio "Ho, ni ne sciis, ke ĉi tio estas via aparataro" - principe, ĉi tio ne devus okazi.

Kiel en la kazo de "frostigo", ni ĝisdatigas la liston de kontaktoj "por ĉiuj okazoj", al kiu ni ne forgesas aldoni procezposedantojn.

Disvolvante agadplanon

Se la plano estas konservita nur en niaj kapoj, ĝi ne utilas. Se ĝi estas sur papero, tio estas iom pli bona. Se ĝi estas zorge prilaborita kun ĉiuj "konkursantoj", inkluzive de la estro de sekureco, kiu devos doni ŝlosilojn al ŝlositaj oficejoj se necese, tiam ĉi tio jam estas io.

Plano kun la subskriboj de ĉiaj estroj, almenaŭ laŭ la principo: “Avertita. Konsentite" - ĉi tio savos vin de diversaj problemoj en la formo: "Sed neniu
Mi avertis vin! Tial, estu preta ĉe la fino prepari la koncernajn dokumentojn por subskribo.

Ni kreas sekurkopiojn por ĉio, ĉio, ĉio!

Samtempe, rezervaj kopioj estas ne nur kopio de ĉiuj komercaj datumoj, sed ankaŭ agordaj dosieroj, rolantaroj (bildoj) de sistemaj diskoj ktp. Ni ne detale detale kopios datumojn por komerco kaj informoj por rapida reakiro. Se ni parolas pri la teorio kaj praktiko de sekurkopio, tiam ĉi tio estas dediĉita al tute aparta manlibro

Por sekurigi la agordon de retaj ekipaĵoj, vi povas uzi ambaŭ la enkonstruitajn kapablojn por konservi agordajn dosierojn kaj eksterajn servojn kiel Zyxel Nebula aŭ Zyxel SecuManager

Ni laboras pri alternativoj

Ĉiam estas situacio, kiam io misfunkcias aŭ ial vi devas foriri de la ĉefa plano. Ekzemple, la sama CCTV-sekcio ŝanĝis sian opinion pri ŝanĝado de la VLAN sur sia ŝaltilo. Vi ĉiam devas havi respondon al la demando: "Kio se?"

Kaj finfine, kiam ĉio estis ellaborita, laborkostoj estis taksitaj, homhoroj estis kalkulitaj, kaj ni pensis pri kiom da tempo libertempo kaj gratifikoj peti por tio - indas reveni al la punkto "Kial?" denove. kaj denove kritike rekonsideru tion, kio estis planita.

Ni kunordigas malfunkciajn tempojn kaj aliajn aspektojn de laboro

Ne sufiĉas averti. Necesas transdoni al administrado kaj aliaj dungitoj klaran komprenon, ke io (aŭ eĉ la tutaĵo) eble ne funkcias dum kelka tempo.

Vi devas esti preta por la fakto, ke malfunkcio povas esti multe reduktita de iu parto
ĉu la plano devos esti forlasita?

“Kion vi volis? Vi IT-specialistoj nur malŝparas monon kaj malhelpas laboron! Ĝoju, ke almenaŭ tio estis interkonsentita!” — jen tiaj argumentoj, kiujn vi foje aŭdas responde al iu ajn demando pri teknika laboro kaj modernigo.

Ni rigardu denove la "Kial?"

Ni longe pensas pri la temo: "Kial ĉio ĉi necesas?" kaj "Ĉu la ludo valoras la kandelon?"

Kaj nur se post ĉiuj ĉi tiuj etapoj la plano estas sen dubo, ĝi valoras
komenci efektivigi tion, kio estis konceptita, planita, preparita kaj
konsentis kun ĉiuj aŭtoritatoj.

-

Kompreneble, tia mallonga recenzo ne povas priskribi ĉiujn vivsituaciojn. Sed ni honeste provis priskribi kelkajn el la plej oftaj momentoj. Kaj kompreneble, ĉiam estos kompanioj kaj dividoj, kie ĉio ĉi estas konsiderata, specialaj dokumentoj estas skribitaj kaj aprobitaj.

Sed ne gravas. Io alia estas grava.

La ĉefa afero estas, ke ĉio iras trankvile kaj sen interrompoj. Kaj ke la Novjaro estu sukcesa por vi!

Feliĉajn festojn, kolegoj!

utilaj ligoj

  1. Nia ĉaro por retuloj. Ni helpas, komunikas, lernas pri ĉiaj bonaĵoj de Zyxel.
  2. Nebula nuba reto en la oficiala retejo de Zyxel.
  3. Priskribo de la analizservo Cloud CNM SecuReporter en la oficiala retejo
    ZyXEL
    .
  4. Priskribo de programaro por administrado kaj analizo Cloud CNM SecuManager sur la oficiala
    ejo
    ZyXEL
    .
  5. Utilaj rimedoj en Zyxel Support Campus EMEA -
    Nebulozo
    .

fonto: www.habr.com

Aldoni komenton