
Contamos cómo implementamos en el centro de datos un sistema de registro electrónico de visitas con tecnologías biométricas: por qué fue necesario, por qué volvimos a desarrollar nuestra propia solución y qué ventajas obtuvimos.
Entrada y salida
El acceso de los visitantes al centro de datos comercial es un aspecto importante para la organización del trabajo del recinto. La política de seguridad del centro de datos requiere un registro exacto de las visitas y el seguimiento de la dinámica.
Hace varios años, en Linxdatacenter decidimos digitalizar completamente toda la estadística de visitas de nuestro centro de datos en San Petersburgo. Renunciamos al registro tradicional de acceso, es decir, al llenado de un diario de visita, a la gestión de un archivo en papel y a la presentación de documentos en cada visita.
Nuestros especialistas técnicos desarrollaron en 4 meses un sistema de registro electrónico de visitas en combinación con tecnologías biométricas de control de acceso. El objetivo principal era crear una herramienta moderna que cumpliera con nuestros requisitos de seguridad y, al mismo tiempo, fuera conveniente para los visitantes.
El sistema proporcionó una transparencia total sobre las visitas al centro de datos. Quién, cuándo y a dónde accedió al centro de datos, incluidas las filas de servidores, toda esta información se volvió accesible al instante bajo demanda. La estadística de visitas se descarga del sistema en unos pocos clics, facilitando la preparación de informes para clientes y auditores de organizaciones certificadoras.
Punto de partida
En la primera etapa se desarrolló una solución que permitió registrar todos los datos necesarios en una tableta al ingresar al centro de datos.
La autorización se realizaba introduciendo los datos personales del visitante. Luego, la tableta intercambiaba datos con la computadora en el puesto de seguridad a través de un canal de comunicación protegido. Después de esto, se emitía un pase.
El sistema contemplaba dos tipos principales de solicitudes: la solicitud de acceso temporal (visita única) y la solicitud de acceso permanente. Los procedimientos organizativos para estos tipos de solicitudes en el centro de datos son significativamente diferentes:
- En la solicitud de acceso temporal se indican el nombre y la empresa del visitante, así como la persona de contacto que debe acompañarlo durante toda su visita al centro de datos.
- El acceso permanente permite a los visitantes moverse libremente dentro del centro de datos (por ejemplo, esto es importante para los especialistas de los clientes que visitan regularmente para trabajar con el equipo en el centro de datos). Este nivel de acceso requiere que la persona complete una capacitación introductoria sobre salud y seguridad laboral y firme un acuerdo con Linxdatacenter sobre la transferencia de datos personales y biométricos (escaneo de huellas dactilares, fotografía), y también implica recibir toda la documentación necesaria sobre las reglas de operación en el centro de datos por correo electrónico.
Al solicitar acceso permanente, no es necesario completar una solicitud cada vez y confirmar la identidad con documentos, basta con colocar el dedo para la autorización en la entrada.

¡Transformaciones!
La plataforma en la que desplegamos la primera versión del sistema es el constructor Jotform. Esta solución se utiliza para crear encuestas, y nosotros mismos la adaptamos para el sistema de registro.
Sin embargo, con el tiempo, durante la explotación surgieron ciertos "cuellos de botella" y oportunidades para el desarrollo posterior de la solución.
La primera dificultad fue que Jotform no estaba ajustado para el formato de tabletas, y los formularios a completar a menudo se "desplazaban" en tamaño después de recargar la página, saliéndose de la pantalla o, por el contrario, se contraían. Esto generó muchas incomodidades durante el proceso de registro.
No havia una aplicación móvil, y teníamos que desplegar la interfaz del sistema en la tableta en formato de "kiosco". Sin embargo, esta limitación resultó ser beneficiosa: en modo "kiosco", la aplicación no puede minimizarse o cerrarse en la tableta sin el acceso de nivel "Administrador", lo que nos permitió utilizar una tableta de usuario normal como terminal de registro para acceder al centro de datos.
Durante el proceso de prueba empezaron a surgir múltiples errores. Actualizaciones frecuentes de la plataforma causaban bloqueos y fallos en la solución. Esto ocurría especialmente en momentos en que las actualizaciones afectaban a los módulos donde se había implementado la funcionalidad de nuestro mecanismo de registro. Por ejemplo, los formularios completados por los visitantes no se enviaban al puesto de seguridad, se perdían, etc.
El funcionamiento ininterrumpido del sistema de registro es crucial, ya que tanto los empleados como los clientes utilizan el servicio a diario. Durante los períodos de «congelamiento», todo el proceso tenía que volver a un formato 100% en papel, lo cual era un retroceso inaceptable, causaba errores y en general parecía un gran paso atrás.
En algún momento, Jotform lanzó una versión móvil, pero esta actualización no resolvía todas nuestras necesidades. Así, tuvimos que «combinar» unos formularios con otros entre sí, por ejemplo, para tareas de capacitación y orientación según un principio de prueba.
Incluso al usar la versión paga, se requería una licencia adicional Pro para todas nuestras tareas de acceso. La relación final «precio/calidad» resultó estar lejos de ser óptima: obtuvimos funcionalidades caras y excesivas que aún requerían considerables ajustes de nuestra parte.
Versión 2.0, o 'Hágalo usted mismo'
Tras analizar la situación, llegamos a la conclusión de que la salida más simple y fiable era crear nuestra propia solución y trasladar la parte funcional del sistema a una máquina virtual en nuestra propia nube.
Desarrollamos el software para formularios en React, desplegamos todo esto usando Kubernetes en producción en nuestras propias instalaciones y al final obtuvimos un sistema de registro de acceso al centro de datos que es independiente de desarrolladores externos.

En la nueva versión, mejoramos el formulario para facilitar la tramitación de pases permanentes. Al completar el formulario de acceso al centro de datos, el cliente puede cambiar a otra aplicación, realizar un entrenamiento exprés sobre las normas de permanencia en el centro de datos y una prueba, y luego regresar de nuevo «a la périmetría» del formulario en la tablet para finalizar el registro. ¡Además, el visitante no nota este movimiento entre aplicaciones!
El proyecto se implementó con bastante rapidez: la creación del formulario básico para el acceso al centro de datos y su despliegue en el entorno productivo tomó solo un mes. Desde el lanzamiento hasta hoy no hemos registrado ninguna falla y mucho menos una «caída» del sistema, y nos hemos salvado de pequeños inconvenientes como la descoordinación entre la interfaz y el tamaño de la pantalla.
¡Y listo!
Durante el mes posterior al despliegue, trasladamos a nuestra propia plataforma todos los formularios necesarios para nuestro trabajo:
- Acceso al centro de datos,
- Solicitud para la realización de trabajos,
- Instrucción introductoria.

Así es como se ve el formulario para la solicitud de trabajos en el centro de datos.
El sistema está desplegado en nuestra nube en San Petersburgo. Controlamos completamente el funcionamiento de las VMs, todos los recursos de TI están reservados, lo que nos da la confianza de que el sistema no fallará y no perderá datos en ningún escenario.
El software para el sistema está desplegado en un contenedor Docker en el repositorio propio del centro de datos, lo que simplifica considerablemente la configuración del sistema al agregar nuevas funciones, editar las capacidades existentes, y también facilitará en el futuro la actualización, escalabilidad, etc.
El sistema requiere un volumen mínimo de recursos de TI del centro de datos, y al mismo tiempo cumple completamente con nuestros requisitos en términos de funcionalidad y fiabilidad.
¿Qué hay ahora y qué sigue?
En general, el procedimiento de acceso se ha mantenido igual: se completa un formulario electrónico de solicitud, luego los datos de los visitantes ‘viajan’ al puesto de seguridad (nombre completo, empresa, cargo, propósito de la visita, acompañante en el centro de datos, etc.), se verifica con las listas y se toma una decisión sobre el acceso.


¿Qué más puede hacer el sistema? Cualquier tarea de análisis en perspectiva histórica, así como monitoreo. Algunos clientes solicitan informes para fines de control interno. Con este sistema, rastreamos los períodos de mayor afluencia, lo que nos permite planificar más eficazmente las actividades en el centro de datos.
En los planes futuros está la inclusión en el sistema de todas las listas de verificación existentes, por ejemplo, el proceso de preparación de un nuevo rack. En el centro de datos hay un procedimiento regulado de pasos para preparar un rack para el cliente. Se detalla exactamente qué y en qué orden se debe hacer antes del lanzamiento: requisitos de energía eléctrica, cuántas unidades de distribución y paneles de parcheo se deben instalar, qué tapones quitar, si se debe instalar control de acceso, videovigilancia, etc. Actualmente, todo esto se lleva a cabo en el marco de la documentación en papel y parcialmente en una plataforma electrónica, pero los procesos de la empresa ya han madurado para una migración completa del acompañamiento y control de tales tareas a formato digital y a una interfaz web.
En esta dirección, nuestra solución seguirá desarrollándose, abarcando nuevos procesos y tareas de back office.
Fuente: habr.com
