„Sim-sim, deschide-te!”: acces în centrul de date fără jurnale pe hârtie

„Sim-sim, deschide-te!”: acces în centrul de date fără jurnale pe hârtie

Vă povestim cum am implementat în centrul de date un sistem de înregistrare electronică a vizitelor cu tehnologii biometrice: de ce a fost necesar, de ce am dezvoltat din nou o soluție proprie și ce avantaje am obținut.

Intrare și ieșire

Accesul vizitatorilor în centrul de date comercial este un aspect important al organizării activității obiectivului. Politica de securitate a centrului de date necesită o contabilizare exactă a vizitelor și urmărirea dinamicii. 

Acum câțiva ani, noi, la Linxdatacenter, am decis să convertim complet în format digital toată statistica vizitelor centrului nostru de date din Sankt Petersburg. Am renunțat la înregistrarea tradițională a accesului – mai precis, la completarea jurnalului de vizite, păstrarea arhivei pe suport de hârtie și prezentarea documentelor la fiecare vizită. 

Specialiștii noștri tehnici au dezvoltat în decurs de 4 luni un sistem de înregistrare electronică a vizitelor combinat cu tehnologii biometrice de control al accesului. Obiectivul principal a fost să creăm un instrument modern care să răspundă cerințelor noastre de securitate și, în același timp, să fie convenabil pentru vizitatori.

Sistemul a asigurat o transparență totală a vizitelor în centrul de date. Cine, când și unde a avut acces în centrul de date, inclusiv la rack-uri de servere, toate aceste informații au devenit disponibile instantaneu la cerere. Statisticile vizitelor sunt extrase din sistem în câteva clicuri – pregătirea rapoartelor pentru clienți și auditori ai organizațiilor de certificare a devenit mult mai simplă. 

Punctul de plecare

În prima etapă a fost dezvoltată o soluție care a permis introducerea tuturor datelor necesare pe tabletă la intrarea în centrul de date. 

Autorizarea s-a realizat prin introducerea datelor personale ale vizitatorului. Ulterior, tableta a schimbat date cu computerul de la postul de securitate printr-un canal de comunicație protejat dedicat. După aceea, a fost emis un permis.

Sistemul a luat în considerare două tipuri principale de solicitări: cererea pentru acces temporar (vizită unică) și cererea pentru acces permanent. Procedurile organizaționale pentru aceste tipuri de cereri în centrul de date sunt semnificativ diferite:

  • În cererea pentru acces temporar se specifică numele și compania vizitatorului, precum și persoana de contact care trebuie să-l însoțească pe întreaga durată a vizitei în centrul de date. 
  • Accesul constant permite vizitatorului să se deplaseze autonom în interiorul centrului de date (de exemplu, acest lucru este important pentru specialiștii clienților care vin regulat pentru a lucra cu echipamentele din data center). Un astfel de nivel de acces necesită ca persoana să urmeze un curs introductiv de securitate și să semneze un acord cu Linxdatacenter pentru transferul datelor personale și biometrice (scanare a amprentei digitale, fotografie), precum și să primească întreaga documentație necesară despre regulile de muncă în centrul de date pe email. 

La solicitarea accesului constant, necesitatea de a completa un formular de cerere și de a confirma identitatea cu documente dispare complet, este suficient să aplici degetul pentru autorizare la intrare. 

„Sim-sim, deschide-te!”: acces în centrul de date fără jurnale pe hârtie

Schimbări!

Platforma pe care am dezvoltat prima versiune a sistemului este constructorul Jotform. Soluția este utilizată pentru a crea sondaje, am adaptat-o singuri pentru sistemul de înregistrare. 

Cu toate acestea, în timp, pe parcursul exploatării, au fost identificate unele «puncte sensibile» și oportunități pentru dezvoltarea ulterioară a soluției. 

Prima dificultate a fost că Jotform nu era «optimizat» pentru formatul tabletelor, iar formularele de completat, după reîncărcarea paginii, deseori «se deforma» în dimensiuni, ieșind de pe ecran sau, dimpotrivă, contractându-se. Acest lucru genera multe neplăceri la înregistrare.  

Nu exista nici o aplicație mobilă, trebuia să extindem interfața sistemului pe tabletă în format «kiosk». Totuși, această limitare a avut avantaje – în modul «kiosk», aplicația nu poate fi minimizată sau închisă pe tabletă fără un acces de «Administrator», ceea ce ne-a permis să utilizăm o tabletă obișnuită ca terminal de înregistrare pentru accesul în centrul de date. 

În timpul testării, au început să apară numeroase erori. Multe actualizări ale platformei duceau la blocaje și defecțiuni ale soluției. Acest lucru se întâmpla în special în momentele în care actualizările afectau modulele pe care era implementată funcționalitatea mecanismului nostru de înregistrare. De exemplu, chestionarele completate de vizitatori nu erau trimise la punctul de securitate, se pierdeau etc. 

Funcționarea neîntreruptă a sistemului de înregistrare este extrem de importantă, deoarece atât angajații, cât și clienții îl folosesc zilnic. În perioadele de „înghețare”, întregul proces trebuia să fie reîntors la 100% format paper, ceea ce era un arhaism inacceptabil, cauzând erori și având un aspect general ca un pas uriaș înapoi. 

La un moment dat, Jotform a lansat o versiune mobilă, dar această actualizare nu rezolva toate problemele noastre. Astfel, a trebuit să „combăm” anumite formulare între ele, de exemplu, pentru sarcini de instruire și orientare, conform principiului unui test. 

Chiar și utilizând versiunea plătită, era necesară o licență extinsă Pro pentru toate sarcinile noastre de acces. Raportul final „preț/calitate” s-a dovedit a fi departe de optim, obținând astfel o funcționalitate costisitoare și redundantă, care totuși necesita modificări semnificative din partea noastră. 

Versiunea 2.0, sau „Fă-o singur”

Analizând situația, am ajuns la concluzia că cea mai simplă și fiabilă soluție este să creăm o soluție proprie și să transferăm partea funcțională a sistemului pe o mașină virtuală în propriul nostru cloud. 

Am scris noi înșine software-ul pentru formulare pe React, am desfășurat totul, folosind Kubernetes, în producție pe capacitățile noastre și am obținut astfel un sistem de înregistrare a accesului în DC, independent de dezvoltatorii externi. 

„Sim-sim, deschide-te!”: acces în centrul de date fără jurnale pe hârtie

În noua versiune, am îmbunătățit formularul pentru a facilita emiterea de permise permanente. Când completează formularul pentru acces în DC, clientul poate accesa o altă aplicație, urma un curs rapid de pregătire privind regulile de comportament în DC și susține un test, apoi se poate întoarce „în perimetrul” formularului pe tabletă și finaliza înregistrarea. De altfel, vizitatorul nu observă deloc această mișcare între aplicații! 

Proiectul a fost realizat destul de rapid: crearea formularului de bază pentru acces în DC și desfășurarea acestuia în mediu de producție a durat doar o lună. De la lansare și până în prezent, nu am înregistrat nici o defecțiune și cu atât mai puțin o „cădere” a sistemului, evitând astfel neplăceri minore, cum ar fi necorespunderea interfeței cu dimensiunile ecranului. 

Bum – și gata

În termen de o lună de la desfășurare, am transferat pe platforma noastră toate formularele de care aveam nevoie în activitatea noastră: 

  • Acces în DC, 
  • Cerere pentru realizarea lucrărilor, 
  • Instrucțiune introductivă. 

„Sim-sim, deschide-te!”: acces în centrul de date fără jurnale pe hârtie
Așa arată formularul pentru cererea de realizare a lucrărilor în centrul de date.

Sistemul este implementat în norul nostru din Sank Petersburg. Controlăm complet funcționarea VM-urilor, toate resursele IT sunt rezervate, oferindu-ne siguranța că sistemul nu se va defecta și nu va pierde datele în orice scenarii. 

Software-ul pentru sistem este desfășurat într-un container Docker în propriul nostru repository al centrului de date – acest lucru simplifică semnificativ configurarea sistemului la adăugarea de noi funcționalități, editarea celor deja existente și, de asemenea, va face viitoarele actualizări, scalarea etc. mai ușoare. 

Sistemul necesită un volum minim de resurse IT din partea DC-ului, având în același timp capacități funcționale și de fiabilitate total conforme cu cerințele noastre. 

Ce este acum și ce va urma?

În general, procedura de acces a rămas aceeași: se completează un formular electronic de cerere, apoi datele vizitatorilor sunt trimise la postul de pază (Nume, companie, funcție, scopul vizitei, persoana însoțitoare în DC etc.), iar apoi se face o verificare cu listele și se ia o decizie cu privire la acces. 

„Sim-sim, deschide-te!”: acces în centrul de date fără jurnale pe hârtie

„Sim-sim, deschide-te!”: acces în centrul de date fără jurnale pe hârtie

Ce altceva poate face sistemul? Orice sarcină de analiză pe termen lung, precum și monitorizare. Unii clienți solicită rapoarte pentru scopuri interne de control al personalului. Cu ajutorul acestui sistem, monitorizăm perioadele de maximă vizitare, ceea ce ne permite să planificăm mai eficient lucrările în DC. 

Planurile de viitor includ transferul în sistem a tuturor checklist-urilor existente – de exemplu, procesul de pregătire a unui nou rack. În centrul de date există o succesiune reglementată de pași pentru pregătirea rack-ului pentru client. Este detaliat ce anume și în ce ordine trebuie să facem înainte de lansare – cerințele pentru alimentarea electrică, câte PDU-uri și panouri de patch pentru conectare trebuie să aducem, ce dopuri să îndepărtăm, dacă să instalăm SCUD-ul, supravegherea video etc. Acum toate acestea sunt implementate în cadrul circulației de documente pe hârtie și parțial pe o platformă electronică, dar procesele companiei sunt deja pregătite pentru migrarea completă a acompaniamentului și controlului acestor sarcini în format digital și interfață web.

Acest direcție va fi dezvoltarea ulterioară a soluției noastre, acoperind noi procese și sarcini de back-office.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster