Frysing eller modernisering – hva skal vi gjþre i ferien?

Frysing eller modernisering – hva skal vi gjþre i ferien?

NyttÄrsferien nÊrmer seg, og pÄ tampen av helligdager og hÞytider er det pÄ tide Ä svare pÄ spÞrsmÄlet: hva vil skje med IT-infrastrukturen i lÞpet av denne tiden? Hvordan skal hun leve uten oss hele denne tiden? Eller kanskje bruke denne tiden pÄ Ä modernisere IT-infrastrukturen slik at innen et Är «vil alt fungere av seg selv»?

Alternativet nÄr IT-avdelingen har til hensikt Ä slappe fullt av med alle (med unntak av administratorer pÄ vakt, hvis noen) krever implementering av komplekst arbeid, som kan betegnes med det generelle begrepet "frysing".

Planlagt arbeid er det motsatte alternativet, nÄr du benytter anledningen, kan du prÞve Ä rolig ta nÞdvendige handlinger, for eksempel oppgradering av nettverk og/eller serverutstyr.

"Fryse"

Det grunnleggende prinsippet for denne strategien er "Hvis det fungerer, ikke rĂžr det."

Fra et visst tidspunkt erklĂŠres et moratorium for alt arbeid,
knyttet til utvikling og forbedring.

Alle saker om forbedring og utvikling er utsatt til et senere tidspunkt.

Arbeidstjenester er grundig testet.

Alle identifiserte problemer blir analysert og delt inn i to typer: lett lĂžst
og vanskelig Ă„ fjerne.

Problemer som er lett Ă„ fikse, analyseres fĂžrst for Ă„ finne ut hva som vil skje
Hvis? Arbeid for Ă„ eliminere dem utfĂžres bare hvis det ikke er noe
potensielle vanskeligheter.

UlĂžselige problemer registreres og dokumenteres, men implementeringen deres
utsatt til utlĂžpet av moratoriet.

FĂžr befaringen utarbeides en plan hvor objekter for kontroll legges inn,
kontrollparametere og verifiseringsmetoder.

For eksempel filservere Windows — lese hendelseslogger, sjekke statusen
RAID-array, etc.

Nettverksinfrastruktur har egne rapporteringsverktĂžy.

For utstyr med skyplattformstÞtte Zyxel-tÄken I prinsippet er det ingen spesielle problemer, systemet fungerer, informasjon samles inn.

For brannmurer kan rollen til en slik datainnsamler overtas av en tjeneste
SecuReporter.

Den stÞrste faren for den normale utviklingen av hendelser oppstÄr i Þyeblikket av en tvungen pause. NÄr alt verifikasjonsarbeidet allerede er fullfÞrt, og helgen ennÄ ikke har kommet. Med den frigjorte tiden vet ikke ansatte hva de skal gjÞre med seg selv. Det ble lagt merke til at alle marerittproblemene som forÄrsaket en haug med dumt unÞdvendig arbeid for Ä eliminere dem begynte med ordene: "Jeg skal bare prÞve ...".

For Ä fylle pausen i arbeidet i slike perioder er intensivt dokumentasjonsarbeid perfekt. Fordelen med dette er todelt: ikke bare Ä holde noens lekne hender og glitrende Þyne opptatt, men ogsÄ Ä redusere tiden det tar Ä lÞse hendelser hvis de oppstÄr.

I helger og ferier er ansatte ofte utilgjengelige, sÄ hvis oppdatert informasjon bare lagres i noens strÄlende hode, er det pÄ tide Ä overfÞre det til papir eller en fil.

Forresten, om papirmedier. Til tross for beskyldninger om retrograditet, kan papirkopier av dokumenter, for eksempel utskrifter av lister over servere med IP- og MAC-adresser, nettverksdiagrammer og ulike forskrifter vÊre svÊrt nyttige. Spesielt regelverket for aktivering og deaktivering, fordi situasjonen: for Ä starte IT-infrastrukturen pÄ riktig mÄte, mÄ du lese dokumentasjonen og fÞrst deretter slÄ pÄ utstyret, og for Ä lese dokumentasjonen mÄ du slÄ pÄ utstyret - Selv om det ikke er ofte, forekommer det. En lignende situasjon oppstÄr nÄr, fÞr et strÞmbrudd, de fleste av serverne er trygt avstengt, og det nÞdvendige dokumentet er lagret pÄ en av dem. Og selvfÞlgelig oppstÄr slike situasjoner i det mest uleilige Þyeblikket.

SÄ alle viktige tekniske detaljer er dokumentert. Hva annet er det Ä ta vare pÄ?

  • Sjekk videoovervĂ„kingssystemet, om nĂždvendig, frigjĂžr plass pĂ„ systemet
    lagring av videodata.

  • Sjekk alarmsystemet, bĂ„de innbruddstyv og brann.

  • Sjekk om regninger for Internett, domenenavn, webhotell og
    andre skytjenester.

  • Sjekk tilgjengeligheten av reservedeler, primĂŠrt harddisker og SSD-er for utskifting i
    RAID-arrayer.

  • Erstatningskomponenter (SPTA) mĂ„ oppbevares i umiddelbar nĂŠrhet til utstyret de er beregnet for. Scenariet der en disk svikter pĂ„ et eksternt sted utenfor byen, og komponentene lagres pĂ„ sentralkontoret, er ikke sĂŠrlig hyggelig pĂ„ nyttĂ„rsaften.

  • Oppdater kontaktlisten til nyttige medarbeidere, inkludert sekretĂŠr (kontorleder), sikkerhetssjef, forsyningssjef, lagerholder og andre ansatte som ikke er direkte knyttet til IT-avdelingen, men kan vĂŠre nĂždvendig i en kritisk situasjon.

VIKTIG! Alle ansatte i IT-avdelingen bÞr ha alle nÞdvendige kontakter. Det er én ting nÄr folk mÞtes pÄ kontoret hver gang, nÄr den dyrebare filen med telefonnumre og adresser alltid er tilgjengelig pÄ en delt ressurs, og en annen ting nÄr en ansatt prÞver Ä lÞse et problem eksternt nÄr ingen er pÄ kontoret.

FORSIKTIG Dersom utstyret er plassert i et datasenter, bÞr du i forkant av pass for ansatte som fÄr tilgang til utstyret i helger og ferier.

Det samme gjelder situasjonen nÄr serverrommet ligger i et leid bygg. Du kan lett komme inn i en situasjon hvor tilgangen er begrenset i helger og helligdager, etter vilje fra "hÞyeste myndigheter", og sikkerhetsvaktene ikke engang tillater systemadministratoren Ä komme inn i bygningen.

Det er ogsÄ verdt Ä ta vare pÄ funksjonaliteten til ekstern tilgang. Hvis alt er mer eller mindre klart med servere - i ekstreme tilfeller, hvis RDP eller SSH ikke svarer - er det IPMI (for eksempel iLO for HP-servere eller IMM2 for IBM), sÄ med eksternt utstyr er det ikke sÄ enkelt.

Zyxel Nebula-brukere er i en mer fordelaktig situasjon i dette tilfellet.

For eksempel, hvis konfigurasjonen av Internett-gatewayen er feil konfigurert under eksternt arbeid, kan du enkelt fÄ situasjonen: "nÞkkelen til legevakten er lagret i legevakten." Og det er bare én ting igjen Ä gjÞre: komme til serverrommet, kontoret, datasenteret, eksternt nettsted, etc.

Heldigvis for oss advarer Nebula alltid om mulige problemer forbundet med feil konfigurasjon.

Det viktigste er at skyhÄndtering bruker en utgÄende tilkobling, der et nettverksutstyr selv etablerer en tilkobling til administrasjonsmiljÞet. Det vil si at det ikke er nÞdvendig Ä "plukke hull" i brannmuren, og det er mindre risiko for at tilbakestilling av innstillingene vil lukke disse "hullene" igjen.

RÅD. I Nebula kan du legge inn informasjon om plassering av utstyr og det meste
viktige kontakter som et notat.

Planlagt arbeid

NyttÄrsferien er en ubetinget pause fra jobben kun for vanlige arbeidere. Ofte er IT-avdelingen tvunget til Ä bruke disse ledige dagene som eneste mulighet til Ä fÄ orden pÄ infrastrukturen.

I mange tilfeller trenger du ikke Ä ri pÄ rÄdyr, men modernisere og bygge om IT-infrastrukturen din, og fikse gamle problemer som du ikke kunne komme til pÄ vanlige dager. Ting som Ä krysse pÄ nytt, erstatte nettverksinfrastrukturelementer, gjenoppbygge VLAN-strukturen, justere utstyrskonfigurasjonen for Ä forbedre sikkerheten, og sÄ videre.

La oss umiddelbart kort undersÞke hovedpunktene som mÄ fullfÞres under forberedelsen og gjennomfÞringen av planlagt arbeid.

Vi svarer pÄ spÞrsmÄlet: "Hvorfor?"

For Ä vÊre Êrlig, hender det at teknisk arbeid utfÞres bare for Ä vise frem, for det er det ledelsen Þnsker. I dette tilfellet er det bedre Ä gÄ tilbake til "Freezing" -elementet, "male" denne prosessen for synlig modernisering. Til slutt vil dokumentasjonen uansett mÄtte oppdateres.

Vi dokumenterer systemet grundig

Det ser ut til at det er en server, men ingen vet hva som kjÞrer pÄ den. Det er en gammel NoName-svitsj med VLAN-er konfigurert, men hvordan du endrer eller konfigurerer dem er ukjent og uklart.

FĂžrst avklarer og finner vi ut alle de tekniske nyansene til IT-infrastrukturen, og fĂžrst da planlegger vi noe.

Hvem er eieren av denne prosessen (ressurs, tjeneste, server, utstyr, lokaler osv.)?

Eier forstĂ„s ikke som en materialeier, men som en prosesseier. For eksempel brukes denne bryteren av CCTV-avdelingen, og etter omkonfigurering av VLAN mistet kameraene kontakten med serveren for lagring av videodata - dette er pĂ„ en eller annen mĂ„te helt dĂ„rlig og en "lĂžsning" mĂ„ gis hvis dette virkelig er nĂždvendig. Alternativet "Å, vi visste ikke at dette var maskinvaren din" - i prinsippet skulle dette ikke skje.

Som i tilfellet "frysing", oppdaterer vi listen over kontakter "for alle anledninger", som vi ikke glemmer Ă„ legge til prosesseiere.

Utarbeide en handlingsplan

Hvis planen bare er lagret i hodet pÄ oss, nytter det ikke. Hvis det er pÄ papiret, er det litt bedre. Hvis det er nÞye utarbeidet med alle «konkurransedeltakerne», inkludert sikkerhetssjefen, som om nÞdvendig mÄ gi ut nÞkler til lÄste kontorer, sÄ er dette allerede noe.

En plan med signaturer fra alle mulige sjefer, i hvert fall etter prinsippet: «Varslet. Avtalt" - dette vil redde deg fra forskjellige problemer i formen: "Men ingen
Jeg advarte deg! VÊr derfor forberedt helt pÄ slutten for Ä forberede de relevante dokumentene for underskrift.

Vi lager backup for alt, alt, alt!

Samtidig er sikkerhetskopier ikke bare en kopi av alle forretningsdata, men ogsÄ konfigurasjonsfiler, casts (bilder) av systemdisker, og sÄ videre. Vi vil ikke dvele i detalj ved kopiering av data for bedrifter og informasjon for rask gjenoppretting. Hvis vi snakker om teori og praksis for backup, sÄ er dette dedikert til en hel egen manual

For Ä sikkerhetskopiere nettverksutstyrskonfigurasjoner kan du bruke bÄde de innebygde mulighetene for Ä lagre konfigurasjonsfiler og eksterne tjenester som Zyxel Nebula eller Zyxel SecuManager

Vi jobber med alternativer

Det er alltid en situasjon nÄr noe gÄr galt eller av en eller annen grunn mÄ du gÄ bort fra hovedplanen. For eksempel endret den samme CCTV-avdelingen mening om Ä endre VLAN pÄ bryteren. Du mÄ alltid ha et svar pÄ spÞrsmÄlet: "Hva om?"

Og til slutt, nÄr alt er klart, lÞnnskostnadene er vurdert, arbeidstimer er beregnet, og vi har tenkt pÄ hvor mye avspasering og bonuser vi skal be om for dette - det er verdt Ä gÄ tilbake til "Hvorfor?"-punktet en gang til. og nok en gang kritisk revurdere det som var planlagt.

Vi koordinerer nedetid og andre aspekter ved arbeidet

Det er ikke nok Ä advare. Det er nÞdvendig Ä formidle til ledelsen og andre ansatte en klar forstÄelse av at noe (eller til og med hele greia) kanskje ikke fungerer pÄ en stund.

Du mÄ vÊre forberedt pÄ at nedetiden kan reduseres kraftig fra en eller annen del
mÄ planen forlates?

"Hva var det du ville? Dere IT-spesialister kaster bare bort penger og forstyrrer arbeidet! VĂŠr glad for at dette i det minste ble avtalt!» — Dette er den typen argumenter du noen ganger hĂžrer som svar pĂ„ spĂžrsmĂ„l om teknisk arbeid og modernisering.

La oss se igjen pÄ "Hvorfor?"

Vi tenker lenge pÄ emnet: "Hvorfor er alt dette nÞdvendig?" og "Er spillet verdt lyset?"

Og bare hvis planen etter alle disse stadiene er hevet over tvil, er den verdt
begynne Ă„ implementere det som er unnfanget, planlagt, forberedt og
avtalt med alle myndigheter.

-

En sÄ kort gjennomgang kan selvfÞlgelig ikke beskrive alle livssituasjoner. Men vi prÞvde Êrlig Ä beskrive noen av de vanligste Þyeblikkene. Og selvfÞlgelig vil det alltid vÊre selskaper og divisjoner hvor alt dette er tatt i betraktning, spesielle dokumenter er skrevet og godkjent.

Men det er ikke viktig. Noe annet er viktig.

Hovedsaken er at alt gÄr stille og uten avbrudd. Og mÄtte det nye Äret bli vellykket for deg!

God ferie, kolleger!

Nyttige lenker

  1. VÄr kurven for nettverkere. Vi hjelper, kommuniserer, lÊrer om alle slags godsaker fra Zyxel.
  2. Nebula cloud-nettverk pÄ den offisielle Zyxel-nettsiden.
  3. Beskrivelse av Cloud CNM SecuReporter-analysetjenesten pÄ det offisielle nettstedet
    Zyxel
    .
  4. Beskrivelse av programvare for administrasjon og analyse Cloud CNM SecuManager pÄ den offisielle
    nettsted
    Zyxel
    .
  5. Nyttige ressurser pÄ Zyxel Support Campus EMEA -
    Nebula
    .

Kilde: www.habr.com

KjĂžp pĂ„litelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere đŸ”„ KjĂžp pĂ„litelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster