|
Аудит ИТ-инфраструктуры перед переездом в облако или новый ЦОД
План переезда обычно начинают со списка серверов и виртуальных машин. Сложности при этом возникают из-за того, чего в списке нет: забытого обмена между системами, сервисной учётной записи с паролем в скрипте, ночной выгрузки, о которой никто не помнит. Всё это обнаруживается уже после переноса, когда пользователи не могут выполнить привычную операцию.
Поэтому перед переносом сервисов в облако, переездом в новый центр обработки данных или перестройкой серверного контура проводят аудит ИТ-инфраструктуры. Он показывает, что на самом деле работает в компании, как системы связаны между собой и какие ресурсы им нужны. От этого зависят состав новой площадки, порядок переноса и бюджет.
Какие связи между системами нужно найти до переноса
Документация часто отстаёт от реальной инфраструктуры. Сервер, записанный в реестре, может давно стоять выключенным, а работающий сервис может не значиться нигде. Аудит сверяет документы с фактическим состоянием ИТ-систем, а также описывает зависимости, интеграции и потоки данных.
На что смотрят в первую очередь:
- Обмен между системами. Как учётная система передаёт данные складу, сайту и системе управления взаимоотношениями с клиентами (Customer Relationship Management, CRM), через какие общие папки и по какому расписанию.
- Внешние подключения. Банк-клиент, электронный документооборот, сервисы партнёров. Часть из них разрешает доступ только с определённых адресов, и при смене внешнего адреса подключение нужно согласовывать заново.
- Сервисные учётные записи и задания по расписанию. Выгрузки, резервное копирование и обмены, которые запускаются ночью от имени отдельных учётных записей.
- Сеть между площадками. Каналы до филиалов, защищённые подключения, системы, чувствительные к росту задержки между пользователем и сервером.
Из этой карты складываются группы переноса: системы, которые обмениваются данными постоянно, переезжают вместе, а не по одной.
Сколько ресурсов нужно на новой площадке
Виртуальные машины нередко создавали с запасом несколько лет назад, и выделенные им ресурсы мало говорят о реальной нагрузке. Аудит оценивает фактическую загрузку процессоров, памяти и дисков с учётом пиков: закрытия месяца, отчётности, сезонного роста.
В облаке, как правило, платят за выделенные ресурсы, поэтому лишний запас оплачивается каждый месяц. Нехватка мощности тоже опасна: система, которой на старом оборудовании всего хватало, после смены площадки может начать работать медленнее. Оценивают и рост объёма данных, чтобы место в хранилище не закончилось вскоре после переезда.
Что переносить, что менять, а что выводить из эксплуатации
Полная инвентаризация оборудования и программного обеспечения часто находит лишнее: старые тестовые среды, дублирующие друг друга сервисы, виртуальные машины без владельца. Их выгоднее вывести из эксплуатации, чем переносить и оплачивать дальше.
Вторая группа находок — устаревшие решения. Операционные системы и программы, поддержка которых закончилась у производителя, могут не запуститься на новой платформе или остаться уязвимыми. Для каждой такой системы решают отдельно: обновить до миграции, заменить или перенести как есть и запланировать замену. Здесь же оценивают зависимость от зарубежного программного обеспечения, если компания параллельно переходит на отечественные решения.
Третья группа — то, что нужно изменить или проверить до переезда. Точки единичного отказа, найденные в текущей схеме, не стоит повторять в новой. Резервная копия служит запасным вариантом, если миграция пойдёт не по плану, поэтому восстановление из неё проверяют заранее. Системы с персональными данными и другой информацией, к защите которой есть требования, отмечают отдельно: они влияют на выбор площадки.
Как результаты аудита превращаются в план миграции
По итогам аудита готовят отчёт о состоянии инфраструктуры, где описаны узкие места и риски. Кроме отчёта, заказчик получает инвентаризацию оборудования и программ в пределах обследования и дорожную карту, в которой расставлены приоритеты и этапы и обоснован бюджет. Перед миграцией дорожная карта становится её планом: какие группы систем идут первыми, что меняют до старта, сколько ресурсов закладывать на новой площадке.
Обычно первыми переносят системы с небольшим числом связей, на которых удобно проверить новую площадку. Критичные для бизнеса сервисы переезжают позже, в заранее согласованные окна работ.
В одном из наших проектов мы провели аудит инфраструктуры дорожно-строительной компании, а затем разработали и реализовали план поэтапной миграции на виртуальные серверы и отечественные программы для защиты, проектирования и учёта.
Какой аудит нужен перед переездом
Если переезд касается только серверного контура, может подойти точечный аудит серверной инфраструктуры: серверы, системы хранения данных, виртуализация, резервирование и фактическая загрузка. Периметр согласуют под задачу, и связи с другими системами и внешними сервисами в него стоит включить. Если вместе с площадкой меняются архитектура или модель поддержки, подходит комплексный ИТ-аудит.
Выполнить рекомендации может собственная ИТ-команда или подрядчик. В ОБИТ после аудита можно перейти к модернизации инфраструктуры, настройке мониторинга и поддержке.
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
|