
Venemaa seaduste kohaselt muutub iga ettevÔte, mis tegeleb oma kasutajate isikuandmetega Venemaal, PDI operaatoriks, olgu ta seda soovinud vÔi mitte. See seab talle rida formaalseid ja protseduurilisi kohustusi, mida mitte iga ettevÔte ei suuda vÔi ei taha ise kanda.
Kogemus on nĂ€idanud, et Ă”igustamata ei soovi paljud seda, kuna see valdkond on veel nii uus ja praktiliselt katsetamata, et raskused ja kĂŒsimused tekivad isegi professionaalide seas. TĂ€na rÀÀgime, kuidas me ellu viisime isikuandmete salvestamise projekti meie kliendi jaoks ja milliste ootamatute probleemidega silmitsi seisisime.
Kuidas aitasime kaitsta andmeid vastavalt seadusele 152-FZ
2019. aasta alguses pöördus meie poole OĂ âSmart-Serviceâ, teeninduse haldamise platvormi arendaja ja kontaktide vahetamise rakenduse .
Â
Esimene lahendus automatiseerib seadmete hooldust erinevates valdkondades â alates kohvimasinate ja konditsioneeride seadistamisest kontorites kuni gaasiturbiinide remontini. Teine on veebikonstruktor QR-koodide pĂ”histe elektrooniliste visiitkaartide loomiseks.Â

Veebivisiitkaart myQRcards.
MĂ”lemad sĂŒsteemid sĂ€ilitavad ja töötlevad kasutajate andmeid, mis kuuluvad isikuandmete kategooriasse vastavalt 152-ЀРseadusele. Sellisel juhul kehtib seadus andmete sĂ€ilitussĂŒsteemidele mitmesuguseid piiranguid, et tagada nende vajaliku taseme kaitse ja vĂ€ltida loata juurdepÀÀsu, mis vĂ”ib viia varguse vĂ”i vÀÀrkasutamiseni.
Â
Seadus tuleb tĂ€ita, kuid «Smart Service» ei plaaninud arendada enda sees isikuandmete kaitse pĂ€devusi. SeetĂ”ttu kolisid teenused ja andmed, millega nende kasutajad jagasid, Linxdatacenter'i. «Smart Service» viis oma töökeskkonna serveriressursid eraldi kaitstud vĂ”rku, mis asub meie andmekeskuses ja on sertifitseeritud vastavalt 152-FZ nĂ”uetele â nii nimetatud «Kaitstud pilv».
Â
KUIDAS ON KORRALDATUD KAITSTUD PILV
Igal infosisystal, mis töötleb isikuandmeid, peavad olema tĂ€idetud kolm peamist nĂ”uet:Â
- andmete salvestamise ja töötlemise serveritesse pÀÀsemine peab toimuma VPN-kanali kaudu, kasutades krĂŒptimist vastavalt GOST-ile;
- andmete salvestamise ja töötlemise servereid peab pidevalt jÀlgima viirusetÔrje kaitse, et tuvastada haavatavusi;
- andmemĂ€lu peab asuma eraldatud vĂ”rkudes.Â
Me paigutame kliendi serveriressursid eraldi tsoonidesse, mis vastavad 152-FZ nÔuetele, ning aitame saada vastavustunnistuse.

Kaitstud virtuaalse infrastruktuuri arhitektuur Oà «Smart Service» jaoks.
Töö edenemine
Esialgne tööde kooskĂ”lastamine toimus 2019. aasta juunis, mida vĂ”ib pidada projekti alguskuupĂ€evaks. KĂ”ik tööd peavad toimuma âelavasâ keskkonnas, kus on tuhandeid pĂ€ringuid pĂ€evas. Loomulikult oli vajalik projekti teostamine kahe sĂŒsteemi tavapĂ€rast töökorraldust katkestamata.
SeetÔttu koostati ja kooskÔlastati selge tegevuskava, mis jaguneb neljaks etapiks:
- ettevalmistus,
- migratsioon,
- testimine ja kontroll tegelikes tingimustes,
- sĂŒsteemide jĂ€lgimise ja juurdepÀÀsu piirangute rakendamine.
Igaks juhuks on meil vĂ€ljatöötatud taastamismenetlus ettenĂ€gematute olukordade korral (DRP). Esialgse plaani kohaselt ei pidanud tööde teostamine vĂ”tma palju aega ja ressursse ning peaks lĂ”pule viima 2019. aasta juulis. Iga etapi lĂ”pus oli ette nĂ€htud tĂ€ielik vĂ”rguĂŒhenduse ja sĂŒsteemide funktsionaalsuse testimine.
KĂ”ige keerulisem etapp, kus "midagi vĂ”is valesti minna", oli migratsioon. Alguses plaanisime migratsiooni virtuaalmasinate tĂ€ieliku ĂŒleviimise kaudu. See tundus kĂ”ige loogilisem valik, kuna see ei nĂ”udnud lisajĂ”udude kaasamist ĂŒmberkonfigureerimiseks. Tundus, et mis vĂ”iks olla lihtsam kui vMotion.
 Â
Ăkski ei oodanud
Kuid nagu projektides uues valdkonnas sageli juhtub, juhtus see, mida ei oodatud.
Kuna iga virtuaalne masin hĂ”ivab 500â1 000 GB, vĂ”ttis selliste mahutite kopeerimine isegi ĂŒhe andmekeskuse piires aega umbes 3-4 tundi iga masina kohta. Tulemuseks oli, et me ei mahtunud ettenĂ€htud ajaraami. See juhtus andmesalvestussĂŒsteemi fĂŒĂŒsiliste piirangute tĂ”ttu andmete ĂŒleviimisel vCloudi.
Kasutatava vCloudi versiooni viga ei lubanud korraldada Storage vMotioni virtuaalmasinate puhul, kus olid erinevad diskide tĂŒĂŒbid, seetĂ”ttu pidime kettaid vahetama. LĂ”ppkokkuvĂ”ttes Ă”nnestus virtuaalmasinad ĂŒle viia, kuid see vĂ”ttis rohkem aega kui plaanitud.Â
Â
Teine moment, mida me ei arvestanud, oli andmebaasi klastrite (Failover Cluster MS SQLServer) liikumise piirangud. SeetĂ”ttu tuli klaster viia ĂŒhe sĂ”lme tööreĆŸiimi ja jĂ€tta see kaitstud tsoonist vĂ€lja.Â
MĂ€rkimisvÀÀrne on see, et Unknown pĂ”hjuse tĂ”ttu purunes virtuaalmasinate ĂŒleviimise tulemusena rakenduste klaster, ja see tuli uuesti kokku panna.
Esimese katse tulemusel saime rahuldava sĂŒsteemi seisundi ja pidime uuesti alustama planeerimist ning variantide arendamist.
Â
Katse nr 2
PĂ€rast vigade analĂŒĂŒsi mĂ”istis meeskond, et parem on siiski dubleerida infrastruktuur kaitstud tsoonis ja kopeerida ainult andmefailid. Otsustati, et ei nĂ”uta kliendilt tĂ€iendavat tasu lisaserversite vĂ”imsuse eest, mida tuli migreerimise lĂ”ppemiseks kasutada.
SeetÔttu, kui klastrid kaitstud tsoonis olid tÀielikult dubleeritud, kulges migreerimine probleemideta.
Edasi tuli vaid jagada kaitstud ja kaitsmata tsoonide vĂ”rgud. Siin piirdusime mĂ”ne vĂ€ikese töökatkestusega. Kaitstud tsoonis töötava sĂŒsteemi testimise etapp Ă”nnestus lĂ€bi viia normaalses reĆŸiimis. Positiivse tööstatistika kogumise jĂ€rel sellises reĆŸiimis, lĂ€ksime viimasele etapile: kaitsesĂŒsteemide kĂ€ivitamine ja juurdepÀÀsu piiramine.
Â
Tulemuslik lÔpp ja kasulik Ôppetund

Â
LĂ”puks, koostöös tellijaga, Ă”nnestus teha mĂ€rkimisvÀÀrseid muudatusi olemasolevas serveri infrastruktuuris, mis parandas isikuandmete hoidmise usaldusvÀÀrsust ja turvalisust, vĂ€hendades oluliselt Ă”igustamata juurdepÀÀsu riske ning saades andmete hoidmise nĂ”uete tĂ€itmise tĂ”endi â saavutus, millele pole jĂ”udnud veel kĂ”ik sarnaste programmide arendajad.
Â
KokkuvÔttes nÀgi projekti tööde kompleks vÀlja jÀrgmiselt:
Â
- KÀivitati eraldatud alamvÔrk;
- Kokku migreeriti kaks klastrit, mis koosnesid viiest virtuaalmasinast: Andmebaasi Failover klaster (kaks virtuaalmasinat), rakenduste Service Fabric klaster (kolm virtuaalmasinat);
- Kaitse- ja andmete krĂŒpteerimise seadistused on tehtud.
Esmapilgul tundub kĂ”ik arusaadav ja loogiline. Praktikas on aga kĂ”ik veidi keerulisem. Oleme taas veendunud, et iga sellise ĂŒlesande puhul on vajalik kĂ”rge tĂ€helepanu âpisiasjadeleâ, mis osutuvad mÀÀravateks teguriteks kogu projekti edus.Â
Allikas: habr.com
