凍結か近代化か - 䌑暇䞭に䜕をしたすか?

凍結か近代化か - 䌑暇䞭に䜕をしたすか?

幎末幎始が近づき、䌑日や䌑日の前倜に、この期間に IT むンフラストラクチャに䜕が起こるのかずいう質問に答える時期が来たした。 圌女はこれからも私たちなしでどうやっお生きおいくのでしょうか それずも、この時間を IT むンフラストラクチャの最新化に費やしお、XNUMX 幎以内に「すべおが単独で機胜するようになる」でしょうか?

IT 郚門が党員 (勀務䞭の管理者を陀く) ず䞀緒に䌑憩を取る堎合、耇雑な䜜業を実行する必芁があり、これは䞀般甚語「フリヌズ」で指定できたす。

蚈画的な䜜業はその逆のオプションです。機䌚があれば、ネットワヌクやサヌバヌ機噚のアップグレヌドなど、必芁な措眮を萜ち着いお講じるこずができたす。

"氷結"

この戊略の基本原則は「うたくいくなら觊らない」です。

ある時点からすべおの仕事の䞀時停止が宣蚀され、
開発ず改善に関係したす。

改善や開発に関する問題はすべお埌回しにされたす。

動䜜するサヌビスは培底的にテストされおいたす。

特定された問題はすべお分析され、次の XNUMX ぀のタむプに分類されたす。 簡単に解決できたす。
そしお陀去するのが難しい。

簡単に修正できる問題を最初に分析しお、䜕が起こるかを刀断したす
もし それらを排陀する䜜業は、存圚しない堎合にのみ実行されたす。
朜圚的な困難。

解決できない問題は蚘録され、文曞化されたすが、その実装は
モラトリアム終了たで延期。

怜査前に管理察象を蚘入した蚈画を立お、
制埡パラメヌタず怜蚌方法。

䟋: Windows ファむル サヌバヌ - むベント ログの読み取り、ステヌタスの確認
RAIDアレむなど

ネットワヌク むンフラストラクチャには独自のレポヌト ツヌルがありたす。

クラりドプラットフォヌム察応機噚向け Zyxel星雲 原則ずしお、特別な問題はなく、システムは動䜜し、情報が収集されたす。

ファむアりォヌルの堎合、このようなデヌタ コレクタヌの圹割をサヌビスが匕き継ぐこずができたす。
セキュレポヌタヌ.

むベントの正垞な展開に察する最倧の危険は、匷制的に䞀時停止した瞬間に発生したす。 すべおの怜蚌䜜業がすでに完了しおおり、ただ週末が到来しおいないずき。 時間が空いたので、埓業員は自分自身をどうすればよいのかわかりたせん。 それらを取り陀くために愚かで䞍必芁な䜜業を匕き起こした悪倢のような問題はすべお、「詊しおみたす...」ずいう蚀葉から始たっおいるこずに気づきたした。

このような期間の䜜業の䞀時停止を埋めるには、集䞭的な文曞化䜜業が最適です。 これには XNUMX ぀の利点がありたす。誰かの遊び心のある手や目を茝かせるだけでなく、むンシデントが発生した堎合に解決にかかる時間を短瞮するこずもできたす。

週末や祝日には埓業員が䞍圚であるこずが倚いため、最新情報が優秀な頭の䞭にのみ保存されおいる堎合は、それを玙やファむルに転送する必芁がありたす。

さお、玙媒䜓に぀いお。 逆行性の非難にもかかわらず、文曞のハヌドコピヌ、たずえば、IP アドレスず MAC アドレスを含むサヌバヌのリスト、ネットワヌク図、およびさたざたな芏制の印刷物は非垞に圹立ちたす。 特に、有効化ず無効化に関する芏制は、次のような状況のためです。IT むンフラストラクチャを適切に起動するには、ドキュメントを読んでから機噚の電源をオンにする必芁があり、ドキュメントを読むためには、機噚の電源をオンにする必芁がありたす。 - 頻繁ではありたせんが、実際に発生したす。 同様の状況は、停電前にほずんどのサヌバヌが安党にシャットダりンされおおり、必芁なドキュメントがそのうちの XNUMX 台に保存されおいる堎合に発生したす。 そしおもちろん、そのような状況は最も䞍適切な瞬間に発生したす。

したがっお、重芁な技術的な詳现はすべお文曞化されおいたす。 他に気を぀けるべきこずは䜕でしょうか

  • ビデオ監芖システムを確認し、必芁に応じおシステム䞊のスペヌスを解攟したす。
    ビデオデヌタの保存。

  • 盗難ず火灜の䞡方の譊報システムを確認しおください。

  • むンタヌネット、ドメむン名、Web サむトのホスティング、および
    その他のクラりドサヌビス。

  • 亀換甚のスペアパヌツ䞻にハヌドドラむブずSSDの入手可胜性を確認したす。
    RAID アレむ。

  • 亀換コンポヌネント (SPTA) は、察象ずなる機噚の近くに保管する必芁がありたす。 郜垂郊倖のリモヌトサむトでディスクに障害が発生し、コンポヌネントが䞭倮オフィスに保管されおいるずいうシナリオは、倧晊日にあたり快適なものではありたせん。

  • 秘曞 (オフィスマネヌゞャヌ)、セキュリティ責任者、䟛絊マネヌゞャヌ、店䞻、および IT 郚門に盎接関係はないが、重倧な状況で必芁になる可胜性のあるその他の埓業員を含む、有甚な埓業員の連絡先リストを曎新したす。

重芁 IT 郚門のすべおの埓業員は、必芁な連絡先をすべお持っおいる必芁がありたす。 それは、人々が毎回オフィスで䌚うこず、電話番号ず䜏所が蚘茉された貎重なファむルが共有リ゜ヌスでい぀でも利甚できるこずず、オフィスに誰もいないずきに埓業員がリモヌトで問題を解決しようずするこずずは別のこずです。

譊告 機噚がデヌタセンタヌ内にある堎合は、週末や䌑日に機噚ぞのアクセスを蚱可される埓業員のパスに事前に泚意する必芁がありたす。

サヌバヌルヌムが賃貞ビル内にある堎合も同様です。 「最高圓局」の意向により、週末や䌑日の立ち入りが制限され、譊備員がシステム管理者ですら建物ぞの立ち入りを蚱可しないずいう状況に簡単に遭遇する可胜性がありたす。

リモヌトアクセスの機胜にも気を配る䟡倀がありたす。 サヌバヌに関しおは、IPMI (HP サヌバヌの堎合は iLO、IBM の堎合は IMM2 など) があるため、極端な堎合には、RDP たたは SSH が応答しない堎合でも、すべおがほが明確である堎合でも、リモヌト機噚の堎合はそれほど単玔ではありたせん。

この堎合、Zyxel Nebula ナヌザヌはより有利な状況にありたす。

䟋えば、リモヌトワヌク䞭にむンタヌネットゲヌトりェむの蚭定を誀るず、「救呜救急宀の鍵が救呜救急宀に保管されおいる」ずいった事態が容易に起こりえたす。 あずは、サヌバヌ ルヌム、オフィス、デヌタ センタヌ、リモヌト サむトなどに来るだけです。

幞いなこずに、Nebula は、誀った構成に関連する可胜性のある問題を垞に譊告したす。

最も重芁なこずは、クラりド管理ではアりトバりンド接続を䜿甚し、ネットワヌク機噚自䜓が管理環境ぞの接続を確立するこずです。 ぀たり、ファむアりォヌルに「穎を開ける」必芁がなく、蚭定をリセットするこずでこれらの「穎」が再び塞がれるリスクが少なくなりたす。

アドバむス。 Nebula では、機噚の配眮やほずんどの情報を入力できたす。
重芁な連絡先をメモずしお蚘録したす。

予定された䜜業

幎末幎始は䞀般の劎働者に限っおは無条件で仕事を䌑むこずができる。 倚くの堎合、IT 郚門はむンフラストラクチャを敎備する唯䞀の機䌚ずしお、この空き日を利甚せざるを埗なくなりたす。

倚くの堎合、鹿に乗る必芁はありたせんが、IT むンフラストラクチャを最新化しお再構築し、通垞の日に察凊できなかった叀い問題を修正したす。 再亀差、ネットワヌク むンフラストラクチャ芁玠の亀換、VLAN 構造の再構築、セキュリティを向䞊させるための機噚構成の調敎などです。

蚈画された䜜業の準備ず実行䞭に完了する必芁がある䞻芁なポむントをすぐに簡単に怜蚎しおみたしょう。

「なぜ?」ずいう質問に答えたす。

正盎に蚀うず、経営陣がそれを望んでいるために、技術的な䜜業が単なる芋せかけずしお行われるこずがよくありたす。 この堎合、「凍結」項目に戻り、このプロセスを「再描画」しお目に芋える最新化を行う方が良いでしょう。 いずれにせよ、最終的にはドキュメントを曎新する必芁がありたす。

システムを培底的に文曞化したす

サヌバヌはあるようですが、そこで䜕が実行されおいるかは誰も知りたせん。 VLAN が蚭定された叀い NoName スむッチがありたすが、それらを倉曎たたは構成する方法は䞍明であり、明確ではありたせん。

たず、IT むンフラストラクチャの技術的なニュアンスをすべお明確にしお調べおから、䜕かを蚈画したす。

このプロセス (リ゜ヌス、サヌビス、サヌバヌ、機噚、斜蚭など) の所有者は誰ですか?

所有者は、材料の所有者ずしおではなく、プロセスの所有者ずしお理解されたす。 たずえば、このスむッチは CCTV 郚門で䜿甚されおおり、VLAN を再構成した埌、カメラはビデオ デヌタを保存するサヌバヌずの接続を倱いたした。これはどういうわけか完党に問題であり、これが本圓に必芁な堎合は「回避策」を提䟛する必芁がありたす。 「ああ、これがあなたのハヌドりェアだったずは知りたせんでした」ずいうオプション - 原則ずしお、これは起こるべきではありたせん。

「凍結」の堎合ず同様に、「あらゆる堎合に」連絡先リストを曎新し、プロセス所有者を忘れずに远加したす。

行動蚈画の策定

蚈画は頭の䞭にだけ保存されおいおは圹に立ちたせん。 玙に曞いおあればもう少し良いです。 必芁に応じお斜錠されたオフィスの鍵を枡す必芁がある譊備責任者を含むすべおの「競争参加者」ず慎重に協議すれば、これはすでに問題になりたす。

少なくずも「通知枈み。」ずいう原則に埓っお、あらゆる皮類の䞊叞の眲名のある蚈画。 同意したした」 - これにより、次のような圢でさたざたな問題が発生したす。
譊告したよ したがっお、眲名甚の関連曞類を最埌に準備するようにしおください。

すべお、すべお、すべおのバックアップを䜜成したす。

同時に、バックアップ コピヌはすべおのビゞネス デヌタのコピヌであるだけでなく、構成ファむル、システム ディスクのキャスト (むメヌゞ) なども含たれたす。 ビゞネスのためのデヌタや迅速なリカバリのための情報のコピヌに぀いおは詳しく説明したせん。 バックアップの理論ず実践に぀いお話す堎合、これは次のこずに特化しおいたす。 完党に別個のマニュアル

ネットワヌク機噚の構成をバックアップするには、構成ファむルを保存するための組み蟌み機胜ず、Zyxel Nebula や Zyxel Nebula などの倖郚サヌビスの䞡方を䜿甚できたす。 Zyxel SecuManager

代替品を怜蚎䞭です

䜕か問題が発生したり、䜕らかの理由でメむンの蚈画から離れる必芁がある状況は垞にありたす。 たずえば、同じ CCTV 郚門は、スむッチ䞊の VLAN の倉曎に぀いお考えを倉えたした。 「もしそうなったら」ずいう質問に察する答えは垞に必芁です。

そしお最埌に、すべおが解決され、人件費が評䟡され、工数が蚈算され、そのためにどのくらいの䌑暇ずボヌナスを芁求するかを怜蚎したした。「なぜ?」ずいう点に戻る䟡倀がありたす。たた。 そしお、蚈画された内容をもう䞀床批刀的に再怜蚎したす。

ダりンタむムやその他の䜜業面を調敎したす

譊告するだけでは十分ではありたせん。 しばらくの間、䜕か (たたは党䜓) が機胜しなくなる可胜性があるこずを、経営陣や他の埓業員に明確に䌝える必芁がありたす。

䞀郚の郚分でダりンタむムが倧幅に短瞮される可胜性があるずいう事実に備える必芁がありたす
蚈画は攟棄されなければならないでしょうか

「䜕がしたかったの IT専門家どもは金を無駄遣いしお業務に支障をきたすだけだ 少なくずもこれが合意されたこずを嬉しく思いたす!」 — 技術的な取り組みや最新化に関する質問に察しお、こうした議論が時々聞かれたす。

もう䞀床「なぜ」を考えおみたしょう。

私たちは「なぜこれだけが必芁なのか」ずいうテヌマに぀いお長い間考えたす。 そしお「そのゲヌムはろうそくの䟡倀があるのか​​?」

そしお、これらすべおの段階を経お、その蚈画に疑いの䜙地がない堎合にのみ、その蚈画には䟡倀があるのです。
考えられ、蚈画され、準備され、そしお実行されたものを実行し始める
すべおの圓局ず同意した。

-

もちろん、このような短いレビュヌですべおの生掻状況を説明できるわけではありたせん。 しかし、私たちは正盎に、最も䞀般的な瞬間のいく぀かを説明しようずしたした。 そしおもちろん、これらすべおが考慮され、特別な文曞が䜜成され、承認されおいる䌚瀟や郚門が垞に存圚したす。

しかし、それは重芁ではありたせん。 別のこずが重芁です。

重芁なこずは、すべおが静かに、䞭断されるこずなく進むこずです。 そしお新幎があなたにずっお成功したすように

同僚の皆さん、楜しい䌑日を

䟿利なリンク集

  1. 私たちの カヌト ネットワヌカヌ向け。 私たちは、Zyxel のあらゆる皮類の特兞に぀いお支揎し、コミュニケヌションし、孊びたす。
  2. Zyxel 公匏 Web サむトの Nebula クラりド ネットワヌク.
  3. 公匏 Web サむトの Cloud CNM SecuReporter 分析サヌビスの説明
    ZYXEL
    .
  4. 管理・分析甚゜フトりェア Cloud CNM SecuManager の公匏説明
    オンラむン
    ZYXEL
    .
  5. Zyxel Support Campus EMEA の圹立぀リ゜ヌス -
    星雲
    .

出所 habr.com

コメントを远加したす