Kai įmonėje vienu metu veikia ir Windows, ir Linux serveriai, didžiausia rizika slypi ne pačiose sistemose, o tame, kad jas dažnai prižiūri skirtingi žmonės, nežinantys, ką daro kitas. Buhalterinė programa ir bendri failai sukasi Windows serveryje, svetainė, el. parduotuvė ar duomenų bazė veikia Linux serveryje, o tarp jų atsiranda pilkoji zona, už kurią niekas neatsako.

Tokia aplinka susiformuoja natūraliai. Windows serverį kažkada įdiegė kompiuterius prižiūrintis specialistas, svetainę kartu su Linux serveriu atnešė interneto agentūra, o duomenų bazę sukonfigūravo programos tiekėjas. Kiekvienas savo darbą atliko gerai, tačiau visumos nemato niekas. Žemiau aptariama, kokių rizikų tai kelia ir kaip mišrią aplinką suvaldyti be didelio pertvarkymo.

Kaip atrodo įprasta mišri aplinka

Paimkime keturiasdešimties darbuotojų prekybos įmonę. Biure stovi Windows serveris su vartotojų paskyromis, bendrais aplankais ir buhalterine programa. Duomenų centre veikia Linux serveris su el. parduotuve, o jos duomenų bazė kas naktį apsikeičia su buhalterine programa informacija apie užsakymus ir likučius. Dar yra Microsoft 365 paštas ir keli tinklo įrenginiai, kurių programinė įranga taip pat paremta Linux.

Visa tai veikia kaip viena grandinė: jei sutrinka sinchronizacija, parduotuvė rodo neteisingus likučius, o sąskaitos neišrašomos. Tačiau grandinės dalis prižiūri trys skirtingi žmonės ar įmonės, ir kiekvienas mato tik savo atkarpą. Kol viskas veikia, tai niekam netrukdo. Bėdos prasideda pirmą kartą sutrikus sinchronizacijai, kai paaiškėja, kad niekas nežino, kur ieškoti priežasties ir kas turėtų imtis taisymo.

Rizikos, kai kiekvieną sistemą prižiūri vis kitas žmogus

  • Niekas neatsako už sąsajas. Kai sustoja duomenų mainai tarp sistemų, Windows specialistas tvirtina, kad jo serveris veikia, svetainės prižiūrėtojas sako tą patį, o problema lieka tarp jų.
  • Skirtingas atnaujinimų ritmas. Vienas serveris atnaujinamas kas mėnesį, kitas kartą per kelerius metus arba tik tada, kai kas nors sugenda.
  • Atsarginės kopijos be bendro vaizdo. Kiekvienas daro kopijas savaip, todėl niekas negali pasakyti, ar įmonė galėtų atkurti visą grandinę, o ne tik vieną jos dalį.
  • Išsibarsčiusios prieigos. Slaptažodžiai ir administratoriaus teisės saugomi pas skirtingus žmones, o išėjus vienam iš jų dingsta ir prieiga.
  • Reakcijos laikas priklauso nuo atsitiktinumo. Gedimo metu pirmiausia tenka aiškintis, kam skambinti, ir tik tada pradedama taisyti.

Nė viena šių rizikų nėra techniškai sudėtinga. Jos kyla iš darbo organizavimo, todėl ir sprendžiamos organizuojant darbą.

Vieninga stebėsena: vienas vaizdas visoms sistemoms

Pirmas žingsnis yra matyti visus serverius vienoje vietoje, nepriklausomai nuo operacinės sistemos. Stebėjimo sistema turi rodyti ne tik tai, ar serveris įjungtas, bet ir ar veikia svarbiausios paslaugos: duomenų bazė, svetainė, sinchronizacija, atsarginės kopijos. Kai įspėjimai iš Windows ir Linux serverių patenka į tą pačią vietą, iš karto matyti, kurioje vietoje grandinė nutrūko.

Būtent todėl Microsoft ir Linux serverių priežiūra vienose rankose dažnai pasiteisina labiau nei du atskiri specialistai: tas pats žmogus ar komanda mato abi puses ir sąsają tarp jų. Jei vis dėlto lieka keli prižiūrėtojai, bent stebėsena turi būti bendra, o įspėjimai turi pasiekti aiškiai paskirtą atsakingą asmenį.

Dokumentacija, kurią turėtų turėti kiekviena įmonė

Mišrioje aplinkoje dokumentacija dar svarbesnė, nes vieno žmogaus žinių nepakanka visai sistemai suprasti. Minimalų rinkinį sudaro:

  1. serverių sąrašas: kur kiekvienas stovi, kokia jo operacinė sistema, iki kada ji palaikoma ir kas jį prižiūri;
  2. paslaugų ir sąsajų schema: kuri sistema su kuria keičiasi duomenimis ir kaip dažnai;
  3. atsarginių kopijų planas: kas kopijuojama, kur saugoma ir kaip atkuriama;
  4. kontaktų sąrašas: kam skambinti dėl kiekvienos sistemos ir kas sprendžia, kai problema kyla tarp jų.

Dokumentacija neturi būti ilga. Svarbiausia, kad ji priklausytų įmonei, būtų saugoma įmonės sistemose ir atnaujinama po kiekvieno didesnio pakeitimo, o ne gyventų viename nešiojamajame kompiuteryje.

Prieigos: kas turi raktus nuo serverių

Prieigų klausimas mišrioje aplinkoje dažniausiai iškyla tada, kai jau per vėlu: išeina darbuotojas, nutraukiama sutartis su agentūra arba tiekėjas nebeatsako į laiškus. Tuomet paaiškėja, kad Linux serverio administratoriaus slaptažodį žinojo tik vienas žmogus, o svetainės paskyros buvo registruotos jo asmeniniu el. pašto adresu.

Taisyklė paprasta: visos administratoriaus prieigos turi priklausyti įmonei, būti saugomos bendroje slaptažodžių tvarkyklėje ir suteikiamos asmeniškai, kad būtų matyti, kas ką darė. Kartą per metus verta peržiūrėti, kas turi prieigą prie kiekvieno serverio, ir panaikinti ją tiems, kuriems jos nebereikia.

Nuo ko pradėti

Pertvarkos nebūtina pradėti nuo naujų sistemų. Užtenka trijų žingsnių: surinkti visų serverių ir prieigų sąrašą, paskirti vieną asmenį ar partnerį, atsakingą už visumos stebėseną, ir susitarti dėl bendro atnaujinimų bei atsarginių kopijų tvarkaraščio. Jau po šių žingsnių vadovas gali atsakyti į klausimą, kuris anksčiau likdavo be atsakymo: kas atsako, kai sustoja visa grandinė. Vėliau prie šių žingsnių verta pridėti reguliarią, bent kas ketvirtį peržiūrimą visų serverių būklės apžvalgą, kad pokyčiai nebūtų pastebimi tik įvykus gedimui.

Dažnai užduodami klausimai

Ar verta atsisakyti Linux ir viską perkelti į Windows, kad būtų paprasčiau?

Dažniausiai ne, nes kiekviena sistema pasirinkta dėl savo paskirties, o perkėlimas pareikalautų daug laiko ir sukeltų naujų rizikų. Kur kas paprasčiau suvienodinti priežiūrą, stebėseną ir dokumentaciją, paliekant sistemas ten, kur jos gerai veikia.

Kas turėtų būti atsakingas už sąsajas tarp sistemų?

Turi būti vienas aiškiai paskirtas asmuo ar partneris, kuris mato visą grandinę ir koordinuoja kitus. Jei atsakomybė nepaskirta, sąsajų gedimai sprendžiami lėčiausiai, nes kiekvienas tikrina tik savo dalį.

Ar svetainės serverį gali prižiūrėti interneto agentūra, o kitus serverius kitas partneris?

Gali, jei agentūra laikosi bendrų taisyklių: prieigos priklauso įmonei, serveris įtrauktas į bendrą stebėseną, o atnaujinimai derinami. Svarbiausia, kad būtų aiškiai užrašyta, kas už ką atsako.

Kaip patikrinti, ar mūsų dokumentacijos pakanka?

Paprasčiausias testas yra paklausti, ar naujas IT specialistas galėtų perimti sistemas vien iš dokumentacijos, be ilgų pokalbių su ankstesniu prižiūrėtoju. Jei atsakymas neigiamas, dokumentacijoje trūksta svarbiausių dalių.

Ar mišrią aplinką galima stebėti vienu įrankiu?

Taip, dauguma šiuolaikinių stebėjimo sistemų palaiko ir Windows, ir Linux serverius, taip pat tinklo įrangą bei debesijos paslaugas. Svarbu sukonfigūruoti ne tik serverių būklės, bet ir konkrečių paslaugų, tokių kaip duomenų bazė ar sinchronizacija, patikras.