Ngrirje apo modernizim – çfarë do të bëjmë gjatë festave?

Ngrirje apo modernizim – çfarë do të bëjmë gjatë festave?

Festat e Vitit të Ri po afrojnë dhe në prag festash dhe festash është koha për t'iu përgjigjur pyetjes: çfarë do të ndodhë me infrastrukturën e IT gjatë kësaj kohe? Si do të jetojë ajo pa ne gjithë këtë kohë? Apo ndoshta e kaloni këtë kohë në modernizimin e infrastrukturës së TI-së në mënyrë që brenda një viti "të funksionojë e gjitha më vete"?

Opsioni kur departamenti i IT synon të pushojë së bashku me të gjithë (me përjashtim të administratorëve në detyrë, nëse ka) kërkon zbatimin e një pune komplekse, e cila mund të përcaktohet me termin e përgjithshëm "ngrirje".

Puna e planifikuar është opsioni i kundërt, kur shfrytëzoni rastin, mund të përpiqeni të ndërmerrni me qetësi çdo veprim të nevojshëm, për shembull, përmirësimin e pajisjeve të rrjetit dhe/ose serverit.

"Ngrije"

Parimi bazë i kësaj strategjie është "Nëse funksionon, mos e prekni".

Duke filluar nga një moment i caktuar kohor, shpallet një moratorium për të gjitha punët,
lidhur me zhvillimin dhe përmirësimin.

Të gjitha çështjet në lidhje me përmirësimin dhe zhvillimin shtyhen për një kohë të mëvonshme.

Shërbimet e punës janë testuar tërësisht.

Të gjitha problemet e identifikuara analizohen dhe ndahen në dy lloje: zgjidhen lehtësisht
dhe e veshtire per tu hequr.

Problemet lehtësisht të rregullueshme fillimisht analizohen për të përcaktuar se çfarë do të ndodhë
Nëse? Puna për eliminimin e tyre kryhet vetëm nëse nuk ka
vështirësitë e mundshme.

Problemet e pazgjidhshme regjistrohen dhe dokumentohen, por zbatimi i tyre
shtyhet deri në përfundimin e moratoriumit.

Para inspektimit, hartohet një plan ku futen objektet për kontroll,
parametrat e kontrollit dhe metodat e verifikimit.

Për shembull, serverët e skedarëve të Windows - leximi i regjistrave të ngjarjeve, kontrollimi i statusit
grup RAID, etj.

Infrastruktura e rrjetit ka mjetet e veta të raportimit.

Për pajisjet me mbështetje të platformës cloud Mjegullnajë Zyxel Në parim, nuk ka probleme të veçanta, sistemi funksionon, informacioni mblidhet.

Për muret e zjarrit, roli i një grumbulluesi të tillë të të dhënave mund të merret përsipër nga një shërbim
SecuReporter.

Rreziku më i madh për zhvillimin normal të ngjarjeve ndodh në momentin e një pauze të detyruar. Kur e gjithë puna e verifikimit tashmë ka përfunduar, dhe fundjava nuk ka ardhur ende. Me kohën e liruar, punonjësit nuk dinë çfarë të bëjnë me veten e tyre. U vu re se të gjitha problemet e makthit që shkaktuan një mori punësh budallaqe të panevojshme për t'i eliminuar ato filluan me fjalët: "Unë thjesht do të përpiqem ...".

Për të mbushur pauzën në punë gjatë periudhave të tilla, puna intensive e dokumentacionit është e përsosur. Përfitimi i kësaj është i dyfishtë: jo vetëm për të mbajtur të zënë duart e dikujt lozonjare dhe sytë e ndezur, por edhe për të reduktuar kohën që duhet për të zgjidhur incidentet nëse ndodhin.

Në fundjavë dhe pushime, punonjësit shpesh nuk janë të disponueshëm, kështu që nëse informacioni i përditësuar ruhet vetëm në kokën e shkëlqyer të dikujt, është koha për ta transferuar atë në letër ose një skedar.

Nga rruga, në lidhje me median e letrës. Pavarësisht akuzave për retrograde, kopjet e dokumenteve, për shembull, printimet e listave të serverëve me adresa IP dhe MAC, diagramet e rrjetit dhe rregullore të ndryshme mund të jenë shumë të dobishme. Sidomos rregulloret për aktivizimin dhe çaktivizimin, sepse situata: për të nisur siç duhet infrastrukturën e TI-së, duhet të lexoni dokumentacionin dhe vetëm atëherë të ndizni pajisjet, dhe për të lexuar dokumentacionin, duhet të ndizni pajisjen. - edhe pse jo shpesh, ajo ndodh. Një situatë e ngjashme ndodh kur, përpara një ndërprerjeje të energjisë, shumica e serverëve mbyllen në mënyrë të sigurt dhe dokumenti i kërkuar ruhet në njërin prej tyre. Dhe sigurisht, situata të tilla lindin në momentin më të papërshtatshëm.

Pra, të gjitha detajet e rëndësishme teknike janë të dokumentuara. Çfarë tjetër ka për t'u kujdesur?

  • Kontrolloni sistemin e mbikëqyrjes video, nëse është e nevojshme, lironi hapësirën në sistem
    ruajtja e të dhënave video.

  • Kontrolloni sistemin e alarmit, si hajduti ashtu edhe zjarri.

  • Kontrolloni nëse faturat për internetin, emrat e domeneve, hostimin e faqeve të internetit dhe
    shërbime të tjera cloud.

  • Kontrolloni disponueshmërinë e pjesëve rezervë, kryesisht disqet e ngurtë dhe SSD për zëvendësim
    Vargjet RAID.

  • Pjesët zëvendësuese (SPA) duhet të ruhen në afërsi të pajisjeve për të cilat ato janë të destinuara. Skenari ku një disk dështon në një vend të largët jashtë qytetit dhe përbërësit ruhen në zyrën qendrore, nuk është shumë i këndshëm në natën e Vitit të Ri.

  • Përditësoni listën e kontakteve të punonjësve të dobishëm, duke përfshirë sekretarin (menaxherin e zyrës), shefin e sigurisë, menaxherin e furnizimit, magazinierin dhe punonjës të tjerë që nuk janë të lidhur drejtpërdrejt me departamentin e IT, por mund të nevojiten në një situatë kritike.

KUJDES! Të gjithë punonjësit e departamentit të IT duhet të kenë të gjitha kontaktet e nevojshme. Është një gjë kur njerëzit takohen në zyrë çdo herë, kur skedari i çmuar me numrat e telefonit dhe adresat është gjithmonë i disponueshëm në një burim të përbashkët, dhe një gjë tjetër kur një punonjës përpiqet të zgjidhë një problem nga distanca kur askush nuk është në zyrë.

KUJDES! Nëse pajisja ndodhet në një qendër të dhënash, duhet të kujdeseni paraprakisht për lejet për punonjësit të cilëve u lejohet aksesi në pajisje gjatë fundjavave dhe festave.

E njëjta gjë vlen edhe për situatën kur dhoma e serverit ndodhet në një ndërtesë me qira. Mund të hasni lehtësisht në një situatë ku, me vullnetin e "autoriteteve më të larta", aksesi është i kufizuar gjatë fundjavave dhe festave dhe rojet e sigurisë nuk e lejojnë as administratorin e sistemit të hyjë në ndërtesë.

Vlen gjithashtu të kujdeset për funksionalitetin e aksesit në distancë. Nëse gjithçka është pak a shumë e qartë me serverët - në raste ekstreme, nëse RDP ose SSH nuk përgjigjet - ekziston IPMI (për shembull, iLO për serverët HP ose IMM2 për IBM), atëherë me pajisjet në distancë nuk është aq e thjeshtë.

Përdoruesit e Zyxel Nebula janë në një situatë më të favorshme në këtë rast.

Për shembull, nëse konfigurimi i portës së Internetit është konfiguruar gabimisht gjatë punës në distancë, atëherë mund ta merrni lehtësisht situatën: "çelësi i dhomës së urgjencës mjekësore ruhet në dhomën e urgjencës mjekësore". Dhe ka vetëm një gjë për të bërë: ejani në dhomën e serverit, zyrën, qendrën e të dhënave, faqen në distancë, etj.

Për fat të mirë për ne, Nebula gjithmonë paralajmëron për probleme të mundshme që lidhen me konfigurimin e gabuar.

Më e rëndësishmja, menaxhimi i cloud përdor një lidhje dalëse, ku një pjesë e pajisjes së rrjetit vetë krijon një lidhje me mjedisin e menaxhimit. Kjo do të thotë, nuk ka nevojë të "zgjidhni vrima" në murin e zjarrit dhe ka më pak rrezik që rivendosja e cilësimeve të mbyllë përsëri këto "vrima".

KËSHILLA. Në Nebula mund të futni informacione për vendosjen e pajisjeve dhe më shumë
kontakte të rëndësishme si shënim.

Puna e planifikuar

Pushimet e Vitit të Ri janë një pushim pa kushte nga puna vetëm për punëtorët e zakonshëm. Shpesh departamenti i IT detyrohet t'i përdorë këto ditë falas si të vetmen mundësi për të rregulluar infrastrukturën.

Në shumë raste, nuk duhet të ngasësh dreri, por të modernizosh dhe rindërtosh infrastrukturën tënde të TI-së dhe të rregullosh problemet e vjetra që nuk mund t'i arrije në ditët normale. Gjëra të tilla si kryqëzimi, zëvendësimi i elementeve të infrastrukturës së rrjetit, rindërtimi i strukturës VLAN, rregullimi i konfigurimit të pajisjeve për të përmirësuar sigurinë, etj.

Le të shqyrtojmë menjëherë shkurtimisht pikat kryesore që duhet të plotësohen gjatë përgatitjes dhe zbatimit të punës së planifikuar.

Ne i përgjigjemi pyetjes: "Pse?"

Për të qenë i sinqertë, ndodh që puna teknike të bëhet vetëm për spektakël, sepse kështu dëshiron drejtuesit. Në këtë rast, është më mirë të ktheheni te artikulli "Ngrirja", duke "rilyer" këtë proces për një modernizim të dukshëm. Në fund, dokumentacioni do të duhet të përditësohet në çdo rast.

Ne e dokumentojmë plotësisht sistemin

Duket se ka një server, por askush nuk e di se çfarë po funksionon në të. Ekziston një ndërprerës i vjetër NoName me VLAN të konfiguruar, por mënyra se si t'i ndryshoni ose konfiguroni ato është e panjohur dhe e paqartë.

Së pari, ne sqarojmë dhe zbulojmë të gjitha nuancat teknike të infrastrukturës së IT, dhe vetëm atëherë planifikojmë diçka.

Kush është pronari i këtij procesi (burimi, shërbimi, serveri, pajisjet, ambientet, etj.)?

Pronari nuk kuptohet si pronar material, por si pronar procesi. Për shembull, ky ndërprerës përdoret nga departamenti i CCTV dhe pas rikonfigurimit të VLAN-it, kamerat humbën kontaktin me serverin për ruajtjen e të dhënave video - kjo është disi krejtësisht e keqe dhe duhet të sigurohet një "zgjidhje" nëse kjo është me të vërtetë e nevojshme. Opsioni "Oh, ne nuk e dinim që kjo ishte pjesa juaj e pajisjes" - në parim, kjo nuk duhet të ndodhë.

Ashtu si në rastin e "ngrirjes", ne përditësojmë listën e kontakteve "për të gjitha rastet", të cilave nuk harrojmë të shtojmë pronarët e proceseve.

Zhvillimi i një plani veprimi

Nëse plani ruhet vetëm në kokën tonë, nuk ka asnjë dobi. Nëse është në letër, është pak më mirë. Nëse përpunohet me kujdes me të gjithë "pjesëmarrësit e konkursit", përfshirë shefin e sigurisë, i cili do të duhet, nëse është e nevojshme, të japë çelësat e zyrave të mbyllura - kjo tashmë është diçka.

Një plan me firmat e lloj-lloj shefash, të paktën sipas parimit: “I njoftuar. Dakord" - kjo do t'ju shpëtojë nga probleme të ndryshme në formën: "Por askush
Te paralajmerova! Prandaj, përgatituni që në fund të përgatisni dokumentet përkatëse për nënshkrim.

Ne krijojmë kopje rezervë për gjithçka, gjithçka, gjithçka!

Në të njëjtën kohë, kopjet rezervë nuk janë vetëm një kopje e të gjitha të dhënave të biznesit, por edhe skedarët e konfigurimit, hedhjet (imazhet) e disqeve të sistemit, etj. Ne nuk do të ndalemi në detaje në kopjimin e të dhënave për biznesin dhe informacionin për rikuperim të shpejtë. Nëse flasim për teorinë dhe praktikën e rezervimit, atëherë kjo i kushtohet një manual të tërë të veçantë

Për të kopjuar konfigurimin e pajisjeve të rrjetit, mund të përdorni të dyja aftësitë e integruara për ruajtjen e skedarëve të konfigurimit dhe shërbimet e jashtme si Zyxel Nebula ose Zyxel SecuManager

Po punojmë për alternativa

Gjithmonë ekziston një situatë kur diçka nuk shkon ose për ndonjë arsye ju duhet të largoheni nga plani kryesor. Për shembull, i njëjti departament CCTV ndryshoi mendjen për ndryshimin e VLAN-it në çelësin e tij. Ju gjithmonë duhet të keni një përgjigje për pyetjen: "Po sikur?"

Dhe së fundi, kur gjithçka është përpunuar, janë vlerësuar kostot e punës, janë llogaritur orët e punës dhe ne kemi menduar se sa kohë pushimi dhe shpërblime të kërkojmë për këtë - ia vlen të kthehemi në pikën "Pse?" përsëri. dhe edhe një herë të rishqyrtojë në mënyrë kritike atë që ishte planifikuar.

Ne koordinojmë kohën e joproduktive dhe aspektet e tjera të punës

Nuk mjafton të paralajmërosh. Është e nevojshme t'i përcillni menaxhmentit dhe punonjësve të tjerë një kuptim të qartë se diçka (ose edhe e gjithë gjëja) mund të mos funksionojë për ca kohë.

Ju duhet të jeni të përgatitur për faktin se koha e ndërprerjes mund të reduktohet shumë nga një pjesë
do të duhet të braktiset plani?

“Çfarë doje? Ju specialistët e IT-së vetëm shpenzoni para dhe ndërhyni në punë! Gëzohu që të paktën u ra dakord për këtë!” — këto janë llojet e argumenteve që ndonjëherë dëgjoni në përgjigje të çdo pyetjeje në lidhje me punën teknike dhe modernizimin.

Le të shohim përsëri "Pse?"

Ne mendojmë për një kohë të gjatë për temën: "Pse është e nevojshme e gjithë kjo?" dhe "A ia vlen loja qirinjën?"

Dhe vetëm nëse pas gjithë këtyre fazave plani është pa dyshim, ia vlen
fillojnë të zbatojnë atë që është konceptuar, planifikuar, përgatitur dhe
rënë dakord me të gjitha autoritetet.

-

Sigurisht, një përmbledhje kaq e shkurtër nuk mund të përshkruajë të gjitha situatat e jetës. Por sinqerisht u përpoqëm të përshkruanim disa nga momentet më të zakonshme. Dhe sigurisht, gjithmonë do të ketë kompani dhe divizione ku të gjitha këto merren parasysh, janë shkruar dhe miratuar dokumente të veçanta.

Por nuk është e rëndësishme. Diçka tjetër është e rëndësishme.

Gjëja kryesore është që gjithçka të shkojë në heshtje dhe pa ndërprerje. Dhe Viti i Ri qoftë i suksesshëm për ju!

Gëzuar festën, kolegë!

Lidhje të dobishme

  1. tonë karrocë për rrjetet. Ne ndihmojmë, komunikojmë, mësojmë për të gjitha llojet e të mirave nga Zyxel.
  2. Rrjeti i reve Nebula në faqen zyrtare të Zyxel.
  3. Përshkrimi i shërbimit analitik Cloud CNM SecuReporter në faqen zyrtare të internetit
    Zyxel
    .
  4. Përshkrimi i softuerit për menaxhim dhe analitikë Cloud CNM SecuManager në zyrtar
    Online
    Zyxel
    .
  5. Burime të dobishme në Kampusin e Mbështetjes Zyxel EMEA -
    mjegullnajë
    .

Burimi: www.habr.com

Shto një koment