Серверы и виртуальные машины
Что установлено, как настроено, что устарело и где узкие места; какие сервисы от чего зависят и что случится с компанией при отказе каждого из них.
Разбираемся, как устроена IT-инфраструктура компании: что есть, что рискует и что имеет смысл делать дальше. Результат — отчёт с рекомендациями и планом. Работаем в Москве и Московской области — большинство задач решаем удалённо, при необходимости выезжаем на объект.
Инфраструктура редко строится по плану: сервер покупался под задачу «на тогда», сеть досталась от прошлого подрядчика, сервисы добавлялись по мере надобности. Через несколько лет компания владеет набором разрозненных решений, документации нет — и ответ даже на простой вопрос «что у нас вообще есть» приходится собирать по крупицам.
Аудит даёт эту картину один раз и в понятном виде: как устроена инфраструктура, где риски и что делать дальше — в порядке приоритета, а не «по мере всплытия».
Пока всё работает, отсутствие картины терпимо. Но планировать развитие, выбирать оборудование или отвечать на вопрос «а что будет, если упадёт» без неё нельзя — решения принимаются вслепую, по советам и объявлениям.
Состав проверки подстраивается под компанию: где-то всё внимание — серверу и копиям, где-то — сети и доступам. Базовый набор такой:
Что установлено, как настроено, что устарело и где узкие места; какие сервисы от чего зависят и что случится с компанией при отказе каждого из них.
Схема сети, оборудование, Wi-Fi, сегментация: где нестабильность, ограничения и точки отказа, которые сейчас никто не видит.
Есть ли схема копий, что она покрывает и когда восстановление проверялось в последний раз — если проверялось вообще.
Кто и к чему имеет доступ, как доступы выдаются и отзываются, и что происходит с доступами бывших сотрудников.
Обновления, политики безопасности, защищённый удалённый доступ: как обстоят дела с вещами, от которых зависит устойчивость всей инфраструктуры.
Что задокументировано, а чего не хватает, чтобы инфраструктура не зависела от памяти одного человека.
Как устроена инфраструктура, что с ней не так и чем это грозит — на языке, понятном и руководителю, и исполнителю.
Что исправить в первую очередь: по приоритету риска, а не общим списком «всего и побольше». Сформулированы так, чтобы по ним можно было действовать: что, зачем и в каком порядке.
Что обновлять, что заменять, что переносить: подбор решений и оборудования под задачи компании, при необходимости — миграционные планы.
Отчёт устроен так, чтобы им можно было пользоваться: руководителю — картина целиком и приоритеты, исполнителю — конкретика по каждой системе.
Сам документ собирается из нескольких частей, каждая из которых отвечает на свой вопрос:
Что вообще есть: серверы, виртуальные машины, сетевое оборудование, сервисы и связи между ними — списком и схемой. Ответ на вопрос «что у нас работает», который раньше приходилось собирать по крупицам.
Как настроено то, что найдено: где устарело, где работает на пределе, а где настройки сложились исторически. Конкретно по системам, без общей оценки «всё плохо».
Что случится при отказе каждого критичного элемента: простой, потеря данных, недоступность сервиса. Риск описывается следствием для бизнеса, а не только технической формулировкой.
Что исправить в первую очередь, что может подождать, а что можно не делать вовсе. К каждой рекомендации — зачем она нужна, чтобы решение можно было проверить.
Что обновлять, заменять и переносить; при необходимости — миграционные планы и подбор решений и оборудования под задачи компании.
Аудит начинается с вопросов: как устроена работа компании, какие сервисы критичны, что где стоит и почему. Дальше — инвентаризация и проверка: серверы и виртуальные машины, сеть, копии, доступы, документация — плюс журналы, если централизованный сбор уже настроен. Завершается работа отчётом и обсуждением: что делать в первую очередь, что во вторую, а что можно не делать вовсе.
Практически аудит — это разговоры с теми, кто пользуется системами, сбор и разбор конфигураций, проверка копий и доступов. Подготовленных данных от компании не требуется: инвентаризацию мы делаем сами.
Аудит — разовая работа. После отчёта план можно выполнять своими силами, с нами или с другим подрядчиком: документ остаётся у компании. Если по итогам появится работа — настройка, перенос, сопровождение, — она оценивается отдельно.
Аудит — первый этап любого осмысленного проекта: прежде чем что-то менять, мы понимаем ситуацию. По итогам аудита логично продолжить. Каждое направление — отдельная страница: состав работ, порядок и форматы там разобраны подробно.
Настройка, обновление инфраструктуры и плановое обслуживание серверов — чтобы картина из отчёта не вернулась через год.
Если план предусматривает замену оборудования — миграция по плану, с минимальным простоем и проверкой.
Схема резервного копирования и проверенное восстановление — первое, что обычно стоит сделать по итогам аудита.
Если учёт компании живёт в Excel-таблицах, по итогам аудита логично перенести его в веб-систему бизнес-учёта — с правилами, ролями и переносом данных.
Поводом заказать аудит обычно становится одна из знакомых ситуаций:
Во всех этих случаях аудит отвечает на один и тот же вопрос: что у нас есть и что с этим делать — вместо догадок и советов со стороны.
«Работает» — не значит «управляемо»: копии могут отсутствовать, доступы — раздаваться «как получится», а документация — не существовать. Аудит показывает эти риски до того, как они превратятся в простой.
Результат аудита — документ: состояние, риски, рекомендации, план. Исправления — отдельная работа, которую можно поручить нам или выполнить самим.
Зависит от масштаба: сколько серверов и рабочих мест, как устроена сеть, что нужно проверить. Ориентир — после короткого обсуждения задачи.
Так тоже бывает. Тогда отчёт фиксирует, что именно в порядке и за чем стоит следить дальше, — это тоже результат: решения принимаются на основе данных, а не ощущений.
Главное — доступы к системам и несколько разговоров с теми, кто ими пользуется. Специально готовиться не нужно: инвентаризацию и разбор конфигураций делаем сами.
Разовый. Повторный имеет смысл после больших изменений — замена сервера, переезд, новый офис, — когда инфраструктура фактически становится другой.
Администрирование и обслуживание серверов, миграция и перенос сервисов. Все направления — в разделе «Услуги».
Расскажите, как устроена ваша IT-инфраструктура и какие вопросы к ней накопились. Предложим подходящий вариант реализации.