Как оценить целесообразность вложений в создание систем управления ИТинфраструктурой Андрей Есенков системный инженер компании КРОК тел. (095) 974-22-74 AEsenkov@croc.ru Компоненты современной информационной системы HP's Darwin Reference Architecture Альтернативные модели • Разрозненные системы управления • Централизация управления с использованием специализированных программных пакетов Модель разрозненного управления Storage SCSI/FC Bridge Tape Library Issuing/Inter. CAs Root / Intermediate CAs Proxy Service Storage Devices IAS/Radius • Управление отдельными подсистемами • Отдельные центры управления для каждой подсистемы • моделирование системы «в уме» RedHat Linux Lotus Domino Exchange 2003 SQL Server 2000 Internal DNS Deployment Internet Internal DFS Internal WINS Backup Service Root DFS Root DCs Management Internal DCs Storage Management ` Read Only Database Remote Clients Public Database Internal Database Internal Aggregation Switch Router/ Firewall Clients Database Management Perimeter DCs ` Management Access Switching Backup Service Middleware Middleware Web Services Web Services Public DNS Perimeter Aggregation Switch Core Switch Firewall Service Access Switch A Border Router A Access Switching Proxy Service VPN Server Internal Clients Access Switch B Internet Storage Fibre Switches Print Services Network Services Border Router B Border ` Модель централизованного управления • • • • Управление отдельными подсистемами Использование специализированной «объединяющей» системы управления Наличие единого центра управление Точное моделирование системы целиком ЦУИТ Storage SCSI/FC Bridge Tape Library Issuing/Inter. CAs Root / Intermediate CAs Proxy Service Storage Devices IAS/Radius Internal DNS Deployment Internet Internal DFS Internal WINS Backup Service Root DFS Root DCs Management Internal DCs Storage Management ` Read Only Database Remote Clients Public Database Internal Database Internal Aggregation Switch Router/ Firewall Clients Database Management Perimeter DCs ` Management Access Switching Backup Service Middleware Middleware Web Services Web Services Public DNS Perimeter Aggregation Switch Core Switch Firewall Service Access Switch A Border Router A Access Switching Proxy Service VPN Server Internal Clients Access Switch B Internet RedHat Linux Lotus Domino Exchange 2003 SQL Server 2000 Storage Fibre Switches Print Services Network Services Border Router B Border ` Цикл управления Задачу управления можно логически представить в виде цикла управления и разделить на сегменты Анализ Мониторинг Управление должно основываться на выборе следующих соглашений: • показателей • нормальных значений • допустимых отклонений Планирование Выполнение Анализ Задачи: • Анализ отклонений измеренных параметров от заданных значений; • Анализ взаимозависимостей между компонентами; • Поиск первопричин сбоя в системе и изолирование проблемы. Для проведения полноценного анализа работы системы в целом необходима централизация управления. Анализ Планирование Централизованное управление позволяет построить модель наблюдаемой системы, Мониторинг Выполнение находить первопричины проблемы и прогнозировать сбои. Мониторинг Задачи: • Исследование изменений в системе • Сбор сведений о событиях и сбоях • Поддержка всего спектра оборудования и программного обеспечения • Измерения без воздействий на систему Технологии: • SNMP; • Ping & sniffer; Telnet; • Syslog & EventLog • Активный мониторинг. Анализ Мониторинг Планирование Выполнение Планирование Задачи: • Сравнение альтернатив и выбор изменения; • Выбор наилучшего времени для внесения изменения; • Соблюдение требований защиты информации. Планирование позволяет выбрать лучшее из возможных изменений в системе для устранения явных или возможных Анализ отклонений. Централизация позволит оценить загрузку ресурсов и возможность их Мониторинг «перенацеливание», а так же автоматизировано планировать изменения во всей системе Планирование Выполнение Выполнение Задачи: • Сохранение рабочей конфигурации; • Обновление программного обеспечения; • Изменение параметров настройки системы; • Активизация новой конфигурации системы; • Откат на предыдущую конфигурацию в случае сбоя; • Обеспечение защиты информации в период изменений. Централизация управления Анализ позволит обеспечить атомарность операций для системы целиком и обеспечить Мониторинг защиту информации. Планирование Выполнение Вопросы для обсуждения • Как определить момент для начала внедрения централизованной системы управления? • Использование централизованной системы управления при наличии организационных барьеров? • Для каких видов деятельности предприятия целесообразно применять ту или иную модель системы управления (из двух выделенных)? • Как применить единую систему управления для контроля бизнес-процессов предприятия? • Какие ещё факторы влияют на выбор модели системы управления ИТ-инфраструктурой? Соответствие модели управление «зрелости» предприятия • Система управления должна соответствовать принятой на предприятии системе качества • При выборе модели управления инфраструктурой целесообразно соотносить выбранную модель со «зрелостью» предприятия. • Существует пять уровней зрелости предприятия по классификации модели Capability Maturity Model (CMM). Разрозненное управление Подходит для трёх уровней CMM: • начальный уровень • уровень повторяемости • уровень регламентируемости Централизованное управление Подходит для двух уровней: • уровень управляемости; • уровень оптимизируемости.