Arc политики и внедряване в корпоративни среди

  • Стабилната Arc стратегия изисква визия, управление на данните и добре разработена програма за внедряване.
  • Стабилността на Arc зависи от доброто планиране на инфраструктурата, управлението на промените и операциите, основани на показатели.
  • Автоматизирането на внедряванията, интегрирането на DevOps/IaC и засилването на сигурността са ключови за мащабирането на Arc без загуба на контрол.
  • ITSM, SLA, одитът и сигурната дистанционна работа затвърждават Arc като критична и надеждна платформа за бизнеса.

Лазурна дъга

Проектирайте стабилни политики и надеждно внедряване на Arc в корпоративни среди Не става въпрос само за инсталиране на софтуер и приключване на работата; това включва стратегия, управление, сигурност, автоматизация и различен начин за координиране на ИТ, бизнеса и операциите. Когато говорим за Arc (например Azure Arc или ArcGIS Enterprise), говорим за платформи, които обхващат центрове за данни, облака и периферията и които изискват много детайлно планиране, за да се избегнат прекъсвания, превишаване на разходите или нарушения на сигурността. (Вижте как) Инсталиране на Arc на Windows)

В много организации, Предизвикателството не е пилотното тестване на Arc в тестова среда, а мащабирането му до производствена среда.С множество обекти, разнообразни екипи и строги разпоредби, тук влизат в действие най-добрите практики за автоматизирано внедряване, методологиите DevOps/DevSecOps, насоките за ITSM (ITIL, ISO 20000) и разумните практики за киберсигурност. Нека разгледаме как да интегрираме всички тези елементи, за да гарантираме, че вашите Arc политики и внедрявания работят като часовник, от първоначалното внедряване до ежедневната експлоатация.

Предизвикателства при мащабирането на Arc в корпоративни среди

Мащабиране на Arc от контролиран пилотен проект до корпоративно внедряване Често се разкрива набор от много сходни пречки във всички организации: проблеми с координацията между ИТ и бизнеса, напрежение между ИТ и OT екипите и късно внедряване на управление на данните. Ако целта ви е да внедрите Arc в десетки локации или да интегрирате данни от различни домейни, трябва да приемете, че само „органичният“ растеж няма да е достатъчен.

На практика, основната пречки по пътя към дигитална трансформация, базирана на Arc платформи Те могат да бъдат групирани в няколко много ясни точки:

  • Неясна визия и липса на план за ескалацияПроект след проект се стартира без обща пътна карта или критерии за приоритизиране.
  • Разпръснати, дублирани или нискокачествени данниВсяка област управлява свои собствени набори от данни, без да се привежда в съответствие с корпоративен модел, което усложнява услугите и анализите.
  • Бавно приемане от потребителите и екипите: използват се възможности, които никой не използва добре поради липса на обучение, подкрепа и комуникация.
  • Импровизирано управление на променитеПромените в конфигурацията или инфраструктурата причиняват повече инциденти, отколкото би трябвало, поради липса на процеси.
  • Несъответствие между ИТ и ОТ (в индустриални организации): инсталационните системи имат различни изисквания и, ако не се регулират, се сблъскват с корпоративните политики.

Когато тези точки не бъдат коригирани, Arc реализациите в крайна сметка са пълни с изключения, корекции и ad hoc решения. които усложняват поддръжката. Ето защо ключът е да се комбинират стратегическа визия, управление на данни, програми за внедряване и автоматизирани операции, които намаляват ежедневните трудности.

Най-добри практики за внедряване на Arc

Стратегически принципи: визия, данни и внедряване

Първият стълб е дефинирайте ясна визия за това каква роля ще играе Arc в компаниятаКакви процеси трябва да поддържа, какви решения трябва да позволява, с какви други платформи трябва да се интегрира и как ще измерваме успеха (време за внедряване, намаляване на инцидентите, подобрено потребителско изживяване и др.)? Тази визия е преведена в поетапен план за мащабиране, съобразен с корпоративните цели.

В рамките на тази стратегия, Данните трябва да се превърнат в крайъгълен камък на дигиталната трансформацияНе е достатъчно просто да настроите Arc услуги; трябва да управлявате кои набори от данни се считат за надеждни източници на истина, как се версират, кой ги публикува, какви минимални стандарти за качество трябва да отговарят и какви политики за сигурност и поверителност се прилагат във всеки отделен случай. Без това управление ще умножите услугите, но не и тяхната стойност.

Третият ключов елемент е изградете реалистична и устойчива програма за осиновяванеТова включва идентифициране на роли (администратори, анализатори, бизнес потребители), дефиниране на пътеки за обучение, подкрепа на първоначални проекти, събиране на обратна връзка и извършване на корекции. Разгръщането на Arc без съпътстваща културна промяна и обучение е недостатъчно: технологията е налице, но използването ѝ не се развива.

Съчетавайки визия, данни и внедряване, Вие проправяте пътя Arc да не бъде „просто още една система“, а трансверсална платформа които ИТ и бизнесът възприемат като централна част от ежедневните си операции.

Планиране на внедряването на Arc в компанията

Преди да внедрите Arc (например ArcGIS Enterprise или хибридни платформи с Azure Arc), си струва да отделите време, за да много стриктно инфраструктурно и оперативно планиранеТова, което правите тук, ще определи нивото на стабилност и лекотата на растеж през следващите години.

Първият критичен блок е разпределение на хранилището и прогноза за растежС Arc, търсенето на дисково пространство непрекъснато се увеличава: публикувани услуги, споделено съдържание, хранилища за данни, които копират данни по време на публикуване, резервни копия, кешове и др. За да избегнете изчерпване на пространството в най-неподходящия възможен момент:

  • Следете използването на диска от самото начало и установява прагове и предупреждения.
  • Изчислете ефекта на растежа върху размера на планирани резервни копия.
  • Определяне правила за съхранение на резервни копия съобразени с правните и бизнес изискванията (напр. пълни + инкрементални вериги за архивиране и премахване на тези, които вече не са необходими).

Паралелно, планирайте прозорците за редовна поддръжкаКорекции на операционната система, актуализации на Arc, промени в конфигурацията, ротация на сертификати – всичко това може да причини частичен или пълен престой. Ако не планирате тези актуализации за поддръжка, ще се наложи да се намесите в спешни ситуации по време на критични часове и да раздразните потребителите.

Друг добър навик е внедряване на многостепенни среди (Разработка, тестване/асемблиране и производство) с ясна стратегия за управление на промените: всичко, което влиза в производство, трябва да е било предварително тествано в възможно най-подобна среда. Това ви позволява да валидирате нови корекции, да проверявате ефектите върху производителността и да минимизирате риска от „невинна“ модификация, която да свали основния сайт.

Лазурна дъга

Дизайн на слоеста среда и управление на промените

Създаването на множество среди има смисъл само ако Управлението на промените е наистина под контролВ много организации повечето инциденти с Arc услуги се дължат на лошо планирани или лошо изпълнени промени: нови версии, конфигурации за сигурност, мрежови настройки или актуализации на драйвери.

Една зряла политика за внедряване на Arc трябва да включва формален процес на управление на промените много в съответствие с ITIL или ISO 20000:

  • Задължителна регистрация на всяка съответна промяна в платформата Arc (конфигурация, пачове, интеграции, сертификати).
  • Оценка на въздействието върху наличността, сигурността, производителността и съответствието с регулаторните изисквания.
  • Одобрение, базирано на риска, с координация между ИТ, бизнес и, където е уместно, OT екипите.
  • Ясно документиран план за обръщане, в случай че промяната причини проблеми.
  • Поетапно внедряване: Първо в разработка, после в предпроизводство, и накрая в производство, с показатели за проверка след всяка стъпка.

Ако вашата организация работи с критични производствени системи, препоръчително е да се установи Специфични механизми за управление между ИТ и ОТТова включва постигане на съгласие кой какво решава, какви стандарти се прилагат на границата между системите, какви интервенционни прозорци са приемливи и как се решават приоритетите, когато оперативните нужди се пресичат с изискванията за сигурност.

С една дума, Няма сериозно внедряване на Arc без силно и уважавано правителство на промяната.Това е един от факторите, които най-много намаляват инцидентите и прекъсванията.

Ежедневна работа: Дръжки на дъгата, мониторинг и състояние

След като Arc влезе в производство, ключът става управлявайте средата с показатели, предупреждения и систематични проверкиВсички компоненти на ArcGIS Enterprise, например, генерират лог файлове, които позволяват откриването на проблеми, преди те да се превърнат в кризи.

Като обща политика, трябва Периодично преглеждайте записите на нива ПРЕДУПРЕЖДЕНИЕ и КРИТИЧНОТърсете повтарящи се модели и ги свързвайте с превантивни мерки: увеличете ресурсите, коригирайте конфигурациите, подобрете заявките към базата данни и т.н. Не става въпрос за ръчна проверка на лог файловете всеки ден, а за използване на инструменти и скриптове, които подчертават това, което е наистина важно.

Актуализациите и корекциите заслужават отделна глава. За да се поддържа платформата сигурна и стабилна, Редовното поставяне на пластири е задължителноНо това трябва да се прави разумно:

  • Използвайте надеждни процедури за архивиране преди всяка голяма актуализация.
  • Валидирайте работата на критичните услуги след корекции, в идеалния случай в среди от по-ниско ниво, преди производствената среда.
  • Спазвайте препоръчителния ред в среди с висока достъпност: обикновено е най-добре първо да се актуализират компоненти като ArcGIS Server и ArcGIS Data Store и порталът да се остави за накрая, следвайки зависимостите на услугите и хранилищата на данни.
  • Не кръпвайте всички възли в клъстера едновременно.Правете го на етапи, за да поддържате определено ниво на обслужване.

Освен това можете да разчитате на специфични инструменти, като например скриптове за проверка на оперативното състояние (например, operationalHealth.py в порталите на ArcGIS Enterprise), които преглеждат конфигурациите и генерират HTML отчет с откритите проблеми. Интегрирането на тези отчети в месечните ви оперативни прегледи ви дава ясна картина за състоянието на средата.

Лазурна дъга

Сигурност при внедряване на Arc: сертификати, удостоверяване и достъп

Във всяка корпоративна Arc среда, сигурността вече не е нещо допълнително; тя е основно изискване. Едно от първите неща, които трябва да се следят, е TLS/SSL сертификатиИзтекъл сертификат на практика означава загуба на достъп до портала или ключови услуги, с последващото въздействие върху бизнеса.

За да избегнете изненади, е препоръчително да създадете график за подновяване на сертификати, интегриран в прозорците за поддръжкаНезависимо дали използвате публични или вътрешни сертифициращи органи, записвайте датите на валидност, управлявайте преиздаванията предварително и планирайте актуализации на уеб сървърите, за да сведете до минимум времето за престой. С SAML удостоверяване, внедрете и ротация или подновяване на сертификати както за доставчика на самоличност, така и за доставчика на услуги.

Другият основен блок за сигурност е удостоверяване и управление на самоличносттаАко се облегнете на Active Directory За LDAP се уверете, че паролите за сервизни акаунти, използвани от Arc, не са обект на неочаквано изтичане на паролата и помислете за използване на управлявани акаунти (gMSA), когато работите в Windows среда. За връзки на ArcGIS Server към бази данни, следете датите на изтичане на идентификационните данни и актуализирайте файловете за връзка координирано, като временно спирате услугите, които зависят от тях, за да предотвратите блокиране поради неуспешни опити за свързване.

Успоредно с това, общите политики за киберсигурност на организацията следва да бъдат разширени и до Arc: управление на достъпа въз основа на минимални привилегииСегментиране на мрежата, защита на крайните точки, одити на сигурността и редовно тестване, за да се гарантира, че насоките се спазват ежедневно.

Управление на ресурси, бази данни и външни зависимости

За да бъде внедряването на Arc гъвкаво и надеждно, не е достатъчно приложението да е добре конфигурирано; Основните ресурси на процесора, RAM паметта и диска трябва да се наблюдават постоянно.Идентифицирането на модели на натоварване, повтарящи се пикове и необичайна консумация ви позволява да предвидите проблеми с производителността.

В бизнес среда е много полезно да се установи автоматични сигнали за критични праговеТова включва: минимален процент свободно дисково пространство, поддържане на натоварване на процесора над определена стойност за определено време, високи мрежови латентности и др. По този начин ИТ или ГИС екипът получава предупреждения, преди влошаването на качеството да достигне до потребителите, и може да мащабира ресурси или да преразпредели работните натоварвания.

Друга критична точка е управление на източници на данниУслугите на ArcGIS Server зависят силно от производителността на базите данни и другите хранилища на данни, които съхраняват информацията. Поради това е препоръчително да:

  • Проверете дали няма пречки в слоя с данни (индекси, неефективни заявки, заключвания).
  • Следете броя на едновременните връзки в СУБД, особено по време на мащабиране на услуги или добавяне на нови възли.
  • Координирайте се с администраторите на бази данни или екипа за инфраструктура, за да направите мониторинга на backend-а част от едно и също табло за управление на Arc.

Не забравяйте за изключения от антивирусни и антивирусни програми в директории и процеси на Arc. Ако софтуерът за сигурност постоянно сканира критични файлове или пречи на интензивни операции за четене/запис, това може значително да повлияе на производителността. Редовно проверявайте с екипа по сигурност дали изключенията се поддържат и адаптират към всички промени в антивирусното решение.

Автоматизирано внедряване на софтуер и управление на крайни точки около Arc

Arc рядко съществува изолирано: той се интегрира с клиенти, агенти, инструменти за мониторинг, антивирусен софтуер, скриптове и помощни програми, които трябва да бъдат внедрени и поддържани във все по-хетерогенен парк от устройства. Именно тук се намира... платформи за автоматизирано внедряване и управление на крайни точкиот основно значение за осигуряване на съгласуваност, сигурност и мащабируемост.

По същество, внедряването на софтуер в този контекст означава да предоставя на потребителите или сървърите необходимите приложения и компонентиВ правилната версия и с подходяща конфигурация, минимизирайки ръчната работа. За ИТ отдела, управлението на това чрез ръчна инсталация вече не е реалистично: отнема време, генерира грешки и възпрепятства спазването на регулаторните изисквания.

Управлението на крайни точки предлага няколко директни предимства:

  • Последователност в целия автопаркВсички сървъри или работни станции, които взаимодействат с Arc, имат едни и същи версии, корекции и конфигурации.
  • Засилена сигурностТова гарантира, че нито един агент или клиент няма да остане неактуализиран, намалявайки повърхността за атака.
  • Оперативна ефективностИТ екипите автоматизират повтарящи се задачи и се освобождават за дейности с по-висока стойност.

С възхода на дистанционната работа и моделите BYOD, Разгръщането на софтуер, свързан с Arc, трябва да поддържа широк спектър от устройства и операционни системи.Това допълнително засилва необходимостта от централизирани инструменти и ясни политики. Например, инструменти като winget и YAML файлове Те помагат за стандартизиране на конфигурациите между клиентите.

Ограничения на ръчното внедряване и предимства на автоматизацията

Ръчното внедряване на агенти, помощни програми или корекции, свързани с Arc, може да работи в малка среда, но Разпада се веднага щом организацията пораснеРъчното инсталиране на десетки или стотици крайни точки е бавно, изразходва ресурси и увеличава процента на човешки грешки.

Често срещани проблеми с ръчното внедряване включват:

  • Бавни и досадни процесиВсяка инсталация изисква директна намеса от техник.
  • Липса на съгласуваност между крайните точкиразлични версии, различаващи се конфигурации и трудност при възпроизвеждане на среди.
  • Трудност при управлението на множество версии и зависимости, особено когато по-стари системи съществуват едновременно с по-нови среди.

Автоматизирането на внедряването на софтуер прави точно обратното: значително по-кратки времена за монтаж, драстично намаляване на грешките и повторяеми процесиАктуализациите и корекциите могат да бъдат планирани извън работно време, внедряването се стартира на групи устройства и резултатът се наблюдава, генерирайки полезни регистрационни файлове и показатели.

Освен това, Автоматизацията улеснява обръщанетоАко дадена актуализация повлияе негативно на взаимодействието на Arc с други компоненти, можете бързо да се върнете към предишната версия, при условие че правилата за архивиране и версии са добре проектирани.

Сигурност във веригата за внедряване: достъп, цялост и среда

Когато автоматизирате внедряванията около Arc, сигурността трябва да е част от целия процес. Има три основни области, които трябва да бъдат обхванати: Кой има достъп до системата за внедряване, какво точно се внедрява и как е защитена средата, в която се внедрява?.

По отношение на достъпа е ключово да се приложи надеждни механизми за удостоверяване и оторизация Относно конзолата за внедряване: MFA, добре дефинирани роли, регистрационни файлове за дейности и редовни прегледи на разрешенията. Целта е само оторизиран персонал да стартира внедрявания или да променя пакети.

Що се отнася до съдържанието, препоръчително е да се провери произход и целостта на софтуерните пакети чрез цифрови подписи, контролни суми или SBOM (инвентаризация на компоненти). Поддържането на защитено централно хранилище, където се съхраняват одобрени пакети, намалява риска от въвеждане на подправен или неоторизиран софтуер.

Накрая, средата за внедряване трябва да бъде защитена: защитни стени, системи за откриване на прониквания, редовни оценки на уязвимости и непрекъснати актуализации на компонентите които участват в процес на разработка. Ограничаването на достъпа до тази среда, установяването на силни политики за пароли и използването на многофакторно удостоверяване допълнително засилват сигурността.

DevOps, CI/CD и IaC в услуга на внедряването на Arc

Съвременният начин за внедряване на Arc и неговата екосистема включва приемането DevOps практики, CI/CD вериги и инфраструктура като код (IaC)Това не е тенденция, а най-надеждният начин за индустриализиране на осъществяването на промени в сложни среди.

DevOps е замислен като култура и набор от практики, които обединяват разработката, операциите и сигурносттас масивна автоматизация, непрекъсната обратна връзка и споделени показатели (честота на внедряване, време на цикъл, процент на неуспех, MTTR и др.). В случая с Arc това се превръща в конвейери, които многократно изграждат, тестват и внедряват услуги, шаблони за инфраструктура или конфигурации за сигурност.

Непрекъсната интеграция (CI) компилира, изпълнява тестове и генерира разгръщаеми артефакти Всеки път, когато се въвеждат промени в хранилището, то се актуализира, докато непрекъснатата доставка (CD) популяризира тези артефакти в среди от по-високо ниво чрез стандартизирани процеси. Стратегии като внедряване на версии в синьо/зелен или „канареен“ режим намаляват риска при въвеждане на промени в продукцията.

С IaC вие дефинирате инфраструктура и политики като версиониран код (например, с шаблони на Terraform, Ansible или Kubernetes). Това означава, че Arc сървърите, мрежите, клъстерите, конфигурациите и правилата за сигурност са описани в текстови файлове, които се намират в Git заедно с кода на приложението. Резултатът е последователна, възпроизводима и лесно одитируема среда, както в центъра за данни, така и в облака. Освен това, можете да комбинирате IaC с практики за създаване на ИТ инфраструктури, задвижвани от изкуствен интелект.

В хибридни среди, технологии като Azure Arc или подобни решения позволяват Разширяване на облачните API и контроли към локални инфраструктуритака че внедряванията на Arc да могат да се управляват с еднаква дисциплина, независимо къде физически се намират ресурсите.

ITSM, SLA и измерване на услуги около Arc

За да се впише Arc наистина в корпоративната среда, не е достатъчно внедряванията да бъдат технически изпипани и усъвършенствани; необходимо е също така интегрирайте го в рамката за управление на ИТ услуги (ITSM)Това включва споразумения за ниво на обслужване (SLA), процеси на поддръжка, управление на инциденти, проблеми и промени, както и показатели за наличност и възприемано качество.

Добре разработеното SLA за Arc услуги трябва да включва най-малко:

  • Компрометиране на наличността (време на работа) по вид услуга.
  • Максимално приемливо време за реакция.
  • Целеви времена за разрешаване според приоритета на инцидента.
  • Механизми за ескалация, когато ангажиментите не са изпълнени.

По отношение на показателите е препоръчително да се следят индикатори като общ брой инциденти, средно време за разрешаване, процент на случаите в рамките на SLAСредна цена на инцидент, инциденти, разрешени на първо ниво, и други показатели, които ви позволяват да оцените дали дейността на Arc е зряла или се нуждае от подсилване.

Това включва и управление на риска и непрекъснатост на бизнесаДефиниране и тестване планове за възстановяване след бедствияИзмерването на времената за възстановяване (MTTR), средното време между отказите (MTBF) и оценката на въздействието на прекъсванията ви помага да адаптирате архитектурата на Arc (висока достъпност, резервиране, архивиране) към действителното ниво на критичност на вашите услуги.

Хибридна работа, BYOD и сигурен отдалечен достъп до Arc услуги

В сценарий, при който много потребители имат достъп до Arc услуги извън корпоративната мрежа, използвайки свои собствени или смесени устройства, Мащаб на промяна в внедряването и сигурносттаНеобходимо е да се гарантира, че отдалеченият достъп е сигурен, проследим и съответства на разпоредби като GDPR, HIPAA или подобни стандарти.

Сигурните решения за отдалечен достъп с нулево доверие позволяват Контролирайте кой се свързва, от кое устройство, с какви разрешения и за колко време.Всичко това е интегрирано със системи за многофакторно удостоверяване, управление на самоличността и подробни политики за оторизация. Освен това, те улесняват одита чрез подробни регистрационни файлове за сесии и дейности.

В BYOD среди е препоръчително да се изберат подходи като контейнеризация на корпоративни приложенияЯсни политики относно изискванията за сигурност за лични устройства (антивирусна програма, криптиране, актуални актуализации) и предварителни тестове за съвместимост преди внедряване на нови приложения, свързани с Arc.

Добрата комуникация с потребителите, простите инструкции за сигурно свързване и поддръжката, която реагира бързо на проблеми с достъпа, са ключови за избягване на затруднения при стартиране на нова Arc услуга, достъпна извън вътрешната мрежа.

Отчитане, одит и непрекъснато подобрение в Arc внедряванията

Ако искате вашите Arc политики и внедрявания да продължат да работят добре с течение на времето, трябва измерване, одит и коригиранеТова включва генериране на редовни отчети за състоянието на внедряването, инцидентите, съответствието със SLA, сигурността и действителното използване на услугите.

От гледна точка на внедряването на софтуер е препоръчително да имате ясен запис на това какво е било внедрено, къде, кога и с какъв резултатТова позволява идентифицирането на модели на повреди, точки в тръбопровода, които се нуждаят от подсилване, а също така служи като доказателство за съответствие за вътрешни или външни одити.

Одитът на сигурността се възползва от същите тези данни: преглед на историята на промените, проверка кой какво е разрешил, оценка на внедрените мерки за смекчаване на последиците и откриване на области, където политиките се спазват само „на думи“, но не и на практика.

И накрая, непрекъснатото усъвършенстване включва превърнете цялата тази обратна връзка в конкретни действияАвтоматизиране на ръчните стъпки, опростяване на инструментариума, съгласуване на целите за обслужване с реалността и намаляване на техническия дълг около Arc. С течение на времето това се превръща в по-предвидими операции, по-малко време на престой и платформа, на която бизнесът се доверява.

Когато се комбинират добре проектирана архитектура, ясни политики, автоматизирано внедряване, интегрирана сигурност и зряло управление на услугите, Arc престава да бъде технологичен скок на вярата и се превръща в стабилен двигател на стойност.Екипите внедряват промените с увереност, инцидентите намаляват, информацията се движи по-добре и организацията може да расте без оперативната сложност да се увеличи рязко.

Управление на инциденти в облака с Azure: ръководство и най-добри практики
Свързана статия:
Управление на инциденти в облака с Azure: ръководство и най-добри практики

Добавяне като предпочитан източник