«Simsim, ava end!»: juurdepääs andmekeskusesse ilma paberajakirjadeta

«Simsim, ava end!»: juurdepääs andmekeskusesse ilma paberajakirjadeta

Selgitame, kuidas oleme andmekeskuses rakendanud elektroonilise külastuste registreerimise süsteemi biometriliste tehnoloogiate abil: miks see oli vajalik, miks me taas oma lahenduse väljatöötamise juurde tagasi pöördusime ja millised on saavutatud eelised.

Sissepääs ja väljumine

Külastajate juurdepääs kommertsadmekeskusesse on oluline punkt objekti töö korraldamisel. Andmekeskuse turvapoliitika nõuab külastuste täpset arvestust ja dünaamika jälgimist. 

Mõni aasta tagasi otsustasime Linxdatacenteris täielikult digitaliseerida kogu meie Peterburis asuva andmekeskuse külastuste statistika. Me loobusime traditsioonilisest juurdepääsu registreerimisest – nimelt külastusregistri täitmisest, paberarhiva pidamisest ja dokumentide esitamisest iga külastuse korral. 

Meie tehnilised spetsialistid töötasid nelja kuu jooksul välja elektroonilise külastuste registreerimise süsteemi koos biometriliste juurdepääsukontrollitehnoloogiatega. Põhieesmärk oli luua kaasaegne tööriist, mis vastab meie turvanõuetele ning samal ajal oleks külastajatele mugav.

Süsteem tagas täieliku läbipaistvuse andmete kohta, kes, millal ja kuhu sisenes andmekeskusesse, sealhulgas serveri riiulitesse, – kogu see teave on nüüd koheselt kergesti kättesaadav. Külastuste statistika koostatakse süsteemist vaid mõne klõpsuga – klientidele ja sertifitseerimisorganite auditi jaoks aruande koostamine on muutunud oluliselt lihtsamaks. 

Alguspunkt

Esimeses etapis töötati välja lahendus, mis võimaldas kõiki vajalikke andmeid sisestada tahvelarvutisse andmekeskusesse sisenemise ajal. 

Autoriseerimine toimus külastaja isikuandmete sisestamise teel. Seejärel vahetas tahvelarvuti andmeid väravas oleva arvutiga kaitstud suhtluskanali kaudu. Pärast seda väljastati sissepääsuluba.

Süsteem arvestas kaht põhitüüpi taotlust: ajutise juurdepääsu taotlus (ühekordne külastamine) ja alalise juurdepääsu taotlus. Need taotlused nõuavad andmekeskuses erinevaid korralduslikke protseduure:

  • Ajutise juurdepääsu taotluses tuleb märkida külastaja nimi ja ettevõte ning kontaktisik, kes peab teda külastuse ajal saatma. 
  • Püsiv juurdepääs võimaldab külastajal iseseisvalt liikuda andmekeskuses (näiteks on see oluline klientide spetsialistidele, kes sageli tulevad seadmetega töötama andmekeskusesse). Selline juurdepääs nõuab inimeselt tööohutuse sissejuhatusi ja lepingu allkirjastamist Linxdatacenteriga isiklike ja biomeetriliste andmete (sõrmejälje skaneerimine, foto) edastamiseks, samuti kõigi vajalike dokumentide saamist andmekeskuse tööreeglite kohta e-posti teel. 

Püsiva juurdepääsu taotlemisel jääb edaspidi ära vajadus igal korral taotlust täita ja dokumentide kaudu isikut tuvastada, piisab vaid sõrme autoriseerimiseks väljasuunamisel. 

«Simsim, ava end!»: juurdepääs andmekeskusesse ilma paberajakirjadeta

Muudatused!

Platvorm, millel me esimeses versioonis süsteemi realsimeerime, on Jotformi konstruktor. Lahendust kasutatakse küsitluste loomiseks ning me kohandasime seda iseseisvalt registreerimissüsteemiks. 

Kuid aja jooksul on kasutamise käigus ilmunud mõned kitsaskohad ja võimalused lahenduse edasiseks arendamiseks. 

Esimene raskus – Jotform ei olnud kohandatud tahvelarvuti formaadi jaoks ning täidetavad vormid sageli "ujusid" lehe värskendamise järel, ulatudes ekraanist välja või vastupidi, kokku tõmbudes. See tekitas registreerimisel palju ebamugavusi.  

Mobiilirakendust ei olnud, pidime süsteemi liidest tahvelarvutis "kiosk" formaadis avama. Kuid see piirang osutus kasuks – "kiosk" režiimis ei saanud rakendust tahvelarvutis minimeerida ega sulgeda ilma administratiivõigusteta, mis võimaldas meil kasutada tavalist kasutaja tahvelarvutit registreerimisterminalina andmekeskusesse pääsemiseks. 

Testimise käigus hakkasid pinnale tulema mitmed vead. Rohked platvormi uuendused põhjustasid lahenduses külmumisi ja rikkeid. Eriti sageli juhtus see hetkel, kui uuendused hõlmasid neid mooduleid, millel oli rakendatud meie registreerimismehhanismi funktsionaalsus. Näiteks, külastajate täidetud ankeed ei saadetud turvapostile, vaid kadusid jne. 

Süsteemi katkematu töö registreerimine on äärmiselt oluline, kuna teenust kasutavad iga päev nii töötajad kui kliendid. Ja perioodidel, mil süsteem „peatub“, tuli kogu protsess viia 100% paberiformaati, mis oli vastuolus ajaga, viis eksimusteni ja nägi välja nagu tohutu samm tagasi. 

Ühel hetkel tõi Jotform välja mobiiliversiooni, kuid see uuendus ei lahendanud meie kõiki ülesandeid. Niisiis tuli meil „ristata“ ühte vormi teisega, näiteks koolituse ja sissejuhatava juhendamise ülesannete jaoks testide põhimõttel. 

Isegi tasulise versiooni kasutamisel oli vajalik täiendav Pro-taseme laiendatud litsents kõigi meie juurdepääsuülesannete jaoks. Lõppude lõikes oli suhe „hind/kvaliteet“ kaugel optimaalsest – saime kuluka üleliigse funktsionaalsuse, mis siiski nõudis meie poolt märkimisväärseid täiendusi. 

Versioon 2.0 ehk „Tee seda ise“

Olles olukorda analüüsinud, jõudsime järeldusele, et lihtsaim ja usaldusväärne lahendus on luua oma lahendus ja üle viia süsteemi funktsioonid virtuaalmasinasse oma pilves. 

Meie oleme ise kirjutanud Reacti põhjal tarkvara vormide jaoks, seadnud selle Kubernetes'e abil üles oma võimsustes ning loonud selle tulemusena sõltumatu süsteemi, mis ei sõltu kolmandate osapoolte arendajatest andmekeskusesse juurdepääsu registreerimiseks. 

«Simsim, ava end!»: juurdepääs andmekeskusesse ilma paberajakirjadeta

Uues versioonis oleme vormi täiustanud, et muuta pikaajaliste käikude koostamine mugavamaks. Andmekeskuse juurdepääsu vormi täites võib klient liikuda teise rakendusse, läbida kiirõppe andmekeskuse reeglite kohta ning testimise, seejärel naasta tagasi vormi „perimeetrisse“ tahvelarvutis ja lõpetada registreerimine. Samas ei pane külastaja ise tähele nende rakenduste vahelist liikumist! 

Projekt viidi piisavalt kiiresti ellu: andmekeskuse juurdepääsu põhivormi loomine ja selle käivitamine tootmiskeskkonnas võttis aega vaid kuu. Käivitamisest kuni tänaseni ei ole me registreerinud ühtegi tõrget, rääkimata süsteemi „kukkumisest“, ning oleme pääsenud väikestest ebameeldivustest, nagu kasutajaliidese mittesobivus ekraani suurusega. 

Põps – ja valmis

Kuu jooksul pärast käivitamist oleme viinud oma platvormile kõik vajalikud vormid, 

  • Juurdepääs andmekeskusesse, 
  • Tööde tootmise taotlus, 
  • Sissejuhatav koolitus. 

«Simsim, ava end!»: juurdepääs andmekeskusesse ilma paberajakirjadeta
Nii näeb välja taotlusvorm tööde tootmiseks andmekeskuses.

Süsteem on juurutatud meie pilves Peterburis. Me kontrollime täielikult VM-i tööd, kõik IT-ressursid on reserveeritud, mis annab meile kindluse, et süsteem ei puruneda ja ei kaota andmeid igasugustes stsenaariumides. 

Süsteemi tarkvara on juurutatud Docker-konteineris andmekeskuse enda hoidlas – see lihtsustab süsteemi seadistamist uute funktsioonide lisamisel, juba olemasolevate võimaluste muutmisel ning tulevikus muudab lihtsamaks uuendamise, skaleerimise jne. 

Süsteem nõuab andmekeskuse minimaalset IT-ressurssi, samas vastab täielikult meie funktsionaalsuse ja usaldusväärsuse nõuetele. 

Mis nüüd ja mis edasi?

Üldiselt on juurdepääsu protseduur jäänud samaks: täidetakse elektrooniline taotlusvorm, seejärel lähevad külastajate andmed valvepostile (nimi, ettevõte, amet, visiidi eesmärk, saatja andmekeskuses jne), toimub nimekirjade kontrollimine ja tehakse otsus juurdepääsu andmise kohta. 

«Simsim, ava end!»: juurdepääs andmekeskusesse ilma paberajakirjadeta

«Simsim, ava end!»: juurdepääs andmekeskusesse ilma paberajakirjadeta

Mida veel suudab süsteem? Ajaloolise analüütika jaoks mõeldud kõik ülesanded ning jälgimine. Mõned kliendid küsivad aruandeid sisemise personalikontrolli eesmärkidel. Me jälgime selle süsteemiga maksimaalset külastatavust, mis võimaldab meil tõhusamalt planeerida andmekeskuse töid. 

Tulevikuplaanides on kõigi olemasolevate kontrollnimekirjade viimine süsteemi, näiteks uue riiuli ettevalmistamise protsess. Andmekeskuses on klientide riiuli ettevalmistamiseks kindel tegevuste järjekord. Detailne kirjeldus, mida ja millises järjekorras tuleb enne käivitamist sooritada – elektrivarustuse nõuded, kui palju toiteühendusi ja patch-paneele tuleb paigaldada, milliseid pistikuid eemaldada, kas paigaldada pääsukontroll, videovalve jne. Praegu toimub kõik see paberil ja osaliselt elektroonilisel platvormil, kuid ettevõtte protsessid on juba küpsed täielikuks üleminekuks nende ülesannete digitaalsesse formaati ja veebiliidesele.

Selles suunas arendame edasi meie lahendust, hõlmates uusi tagastoimingute protsesse ja ülesandeid.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster