Диплом: Автоматизация процесса системного администрирования высоконагружаемого веб-приложения для ООО "Лайтсофт Рисерч"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
классифицируются и сортируются по нескольким параметрам. Задача может
создаваться как внутренними заказчиками, так и клиентами.
На выходе подразумевается получение положительного результата,
например решенного инцидента или аварии, настроенного или обновленного
ПО, установленную операционную систему, настроенный мониторинг.
Причиной выбора данного исследования стало мое непосредственное
участие в процессе обработки задач, в ходе которой были выявлены описанные
проблемы.
Границей рассматриваемой задачи определяется потраченным на
выполнение задачи системным администратором время. Большинство задач
поступающих в отдел не автоматизированы, все настройки производятся
вручную, многие уже проделанные ранее действия повторяются. За счет этого
сотрудник выполняющий данную задачу тратит намного больше времени на неё.
После автоматизации данного процесса, перечисленные выше функции будут
выполняться в автоматическом режиме по определенному алгоритму в
соответствии с регламентом. Для реализации этого проекта планируется
задействовать одного системного администратора.
28
1.2.3. Обоснование необходимости использования вычислительной техники
для решения задачи
Процесс формирования и обработки автоматизируемых задач описан в
схеме документооборота, представленном на Рисунке 6.
Рис. 6 схема документооборота обращений системных администраторов
В данный момент при текущей схеме работы, используется вычислительная
техника. Также она необходима для реализации данного дипломного проекта.
Необходимая для текущей схемы работы отдела системного администрирования
вычислительная техника представлена в таблице 3.
29
Таблица 3
Технические средства вычислительной техники, используемые для процесса
обработки заявок системных администраторов
Этап №
Программные и технические средства
1
ПК пользователя
2, 3, 4, 9
Сервер sys.ls1.ru, база данных
5, 6, 7
ПК инженера или администратора (зависит от того кто выполняет
заявку)
10
ПК руководителя
В предыдущих частях данной работы было выяснено, что основной
проблемой отдела системного администрирования является медленной
выполнение большого количества заявок из-за отсутствия их автоматизации.
Несмотря на высокий уровень внутренней корпоративной автоматизации,
отдел серверной эксплуатации имеет ряд проблем, который отражается на
многих аспектах работы компании.
В ходе работы в отделе системного администрирования, удалось выявить
следующие проблемы:
Всё ПО ставится и настраивается в ручном режиме и долго, задач на
установку очень много;
Много типовых однообразных задач (далее автоматизируемых задач);
ОС ставится в ручном режиме и после долго настраивается;
Отсутствует консистентность в конфигурационных файлах;
Для каждой задачи необходимо искать решение;
Для каждого элемента инфраструктуры проекта появляется своя,
уникальная конфигурация. Это часто приводит к проблемам непонимания
настройки того или иного элемента инфраструктуры;
Задачи решаются долго, часто теряются и появляются невыполненные
задачи, которые не решаться до нескольких месяцев;
Частов отсутствует документация;
30
Автоматизация процесса системного администрирования для проекта
«TopHotels»требует тщательного анализа типа поступающего в отдел задач с
целью их формализации и последующей автоматизации.
В данном дипломном проекте будет автоматизироваться непосредственный
процесс выполнения обращения, который отображен на рисунке 6 в пунктах 4-8
схемы. Цели, планируемые достичь после автоматизации описаны в таблице 4.
Классификация выполняемых задач дана в главе 1.4.1.
Таблица 4
Соотношение показателей трудозатрат на обработку и выполнение заявки.
Показатели
«Как есть»
«Как должно
быть»
Среднее время выполнения типовой задачи
класса D20
От 10 до 20
минут
От 1 до 5 минут
Среднее время выполнения типовой задачи
класса D
От 40 до 60
минут
До 10 минут
Среднее время выполнения типовой задачи
класса C
От 60 до 120
минут
До 25 минут
Свободное время сотрудника для других задач
Отсутствует
До 3 часов в
день
Необходимый штат сотрудников
3-4 чел.
2 чел.
Количество невыполненных или потерянных
обращений в месяц
От 10 до 15
От 1 до 4
Время доступности «TopHotels»
99.7%
99.9%
Исходя из информации, полученной из таблицы 4, автоматизация
выполнения задач системного администрирования благоприятно повлияет на
процесс обработки обращений. Существует как прямой эффект внедрения
проекта, так и косвенный. Воздействие прямого эффекта заключается в
значительном повышении качества и скорости предоставляемого внутренним
заказчикам сервиса. Помимо снижения трудозатрат, также снизятся затраты
компании на зарплаты сотрудников. Появится возможность выделения времени
системного администратора для написания документации, решения проектных
31
задач, развитие инфраструктуры и другие полезные и необходимые для проекта
«TopHotels» действия. К косвенному эффекту относится снижение количества
ошибок во время выполнения задач например, частым явлением являются
ошибки в конфигурационных файлах, которые редактировались в рамках
выполнения задач. Улучшится качество документации. Планируется косвенное
воздействие на уменьшение времени простоя проекта «TopHotels» после ввода
проекта.
32
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
В Компании ООО «Лайтсофт» существует внутренняя политика
безопасности, которой следуют сотрудники. Ознакомление с данным
документом происходит при устройстве на работу. Отдел информационной и
физической безопасности отсутствует, однако его функции выполняют другие
сотрудники и руководители подразделений вместе с автоматизированными
информационными системами.
Ключевой особенностью работы в компании является то, что большая
часть сотрудников компании работают удаленно. В связи с этим введена
специальная система обучения для ввода новых работников компании в курс
дел. Данная система позволяет обучить каждого сотрудника правилам
внутреннего распорядка, исключить возможность корпоративного шпионажа и
не допускать прогулы и отсутствие сотрудника на рабочем месте.
Каждый сотрудник имеет уникальную учётную запись (УЗ) в LDAP,
которая необходима ему для работы на проектах компании. Доступы ко всем
внутренним системам происходит по этой учётной записи. Все разрешения
настраиваются системными администраторами в ПО GOSA, позволяющему
проставлять разрешения на доступ к каждому имеющемуся в Компании проекту,
административному интерфейсу и другим важным интерфейсам. В случае
положительного решения о приеме на работу сотрудника, специалист HR-отдела
создает УЗ в специальной HR базе данных, после чего руководитель данного
сотрудника активирует УЗ. В случае увольнения сотрудника, все доступы
сотрудника блокируются сотрудниками отдела кадров во время увольнения.
После блокировки учетной записи LDAP, данный сотрудник автоматически
теряет доступы ко всем системам, к которым имел доступ раньше.
Так как большинство сотрудников работает удаленно, каждому
необходимо иметь доступ к внутренним корпоративным ресурсам, тестовым
серверам, административным интерфейсам и др. Для такого вида доступа
используется два OpenVPN сервера, работающих в разных ЦОД. В случае, если
новый сотрудник помечен HR-специалистом как работающий удаленно, его
сотрудник должен это согласовать, нажав соответствующую кнопку в
интерфейсе. В случае, если это сделано, в соответствии с УЗ LDAP также
33
создается пара RSA-ключей, которая необходима для подключения к внутренней
сети Компании по OpenVPN. После подключения к OpenVPN, удаленный
сотрудник, имеет доступ к корпоративной сети, где может иметь доступ к
внутренним ресурсам, если ему выдан доступ к этим ресурсам.
Для сотрудников, работающих в головном офисе Компании в городе
Москва, существует также система контроля и управления доступом (СКУД),
через которую сотрудники имеют возможность физического доступа к
помещениям офиса организации через турникеты и магнитные защелки на
дверях. Также СКУД интегрирована с внутренней базой данных отдела кадров.
Данная возможность даёт руководителям подразделений иметь возможность
видеть, в какое время пришел сотрудник.
Согласно текущей политике безопасности, все телефонные разговоры
сотрудников отдела продаж с клиентами записываются и доступны для
руководителей в интерфейсе phone.lbc.ru, разработанной Компанией ООО
«Лайтсофт» специально для цели разбора телефонных звонков и улучшения
качества сервиса обслуживания клиентов.
В таблице 5 перечислены используемые программные средства (ПС)
безопасности.
Таблица 5
Используемые ПС для обеспечения безопасности
Программное средство
Назначение
Open LDAP, GOSA
Управление УЗ сотрудников
OpenVPN
Доступ сотрудников к корпоративной сети Компании
my.lbc.ru
Личный кабинет сотрудника, статистика и
отчетность; также система контроля физического
доступа.
phone.lbc.ru
Запись телефонных разговоров
hr.ls1.ru
База данных отдела кадров
По умолчанию УЗ пользователя не имеет никаких разрешений и доступов,
кроме как возможность использования личного кабинета my.lbc.ru. Все доступы
добавляются руководителями сотрудников. В компании используется концепция
безопасности «запрещено все, что не разрешено».
34
1.3.Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
На протяжении создания и поддержки всей инфраструктуры, в ООО
«ЛайтСофт Рисерч» делались разные способы автоматизации процесса
системного администрирования, однако проблема не решалась окончательно.
Причинами являются такие факторы как недостаточное количество сотрудников
отдела серверной эксплуатации, их возможная недостаточная квалификация,
нехватка рабочего времени на развитие инфраструктуры по причине большого
количества текущей работы.
В сфере серверной автоматизации существует большой выбор готовых
решений, которые в определенной мере решают поставленные в данной работе
задачи. Для правильного представления подобных решений, необходимо
классифицировать и разделить их на несколько категорий о которых далее
пойдет речь. Основной проблемой является то, что инфраструктура каждого
предприятия уникальна, и внедрение готового решения автоматизации
инфраструктуры разных проектов не всегда предоставляется возможной. Это
обусловлено несколькими факторами, например, таким как сложность внедрения
того или иного решения или необходимость большого вложения средств. Часто
такие решения могут поставляются в готовом виде, без возможности
постепенного внедрения и конвертации, что влечет за собой необходимость
полной миграции. Данные решения всегда состоят из нескольких элементов и,
как правило, предоставляются разными производителями. Основным набором
такого программного обеспечения являются:
Системы виртуализации;
Системы управления конфигурациями;
Средства автоматизации установки ОС;
Каждая из этих категорий программного обеспечения является неотъемлемой
частью любой компании, занимающейся поддержкой собственных
высоконагружаемых проектов.
К системам виртуализации относится ПО, позволяющее использовать
один физический сервер для разных целей, устанавливая виртуальные
операционные системы в внутри него. В современных реалиях, почти все
35
организации перешли на виртуализацию, так как она позволяет снизить расходы
организации на оборудование за счёт задействования уже имеющихся
простаивающих серверных ресурсов. Также она позволяет обеспечить
дополнительный уровень безопасности за счёт изоляции разных ролей
программного обеспечения на уровне виртуальных серверов[9].
К системам управления конфигурациями относится специальная
категория программ, нацеленная на автоматизацию инфраструктуры[11]. К
основным задачам, которые решает эта категория программного обеспечения,
относятся:
Управление конфигурациями. Максимально быстрая и правильная
настройка серверов до описанной конфигурации.
Управление процессом развертывания новых виртуальных серверов
(например через API, с помощью Docker или LXC).
Развертывание и оркестрация. Инсталляция и обновление приложений без
простоя наилучшим образом.
В проекте «TopHotels» отсутствует ПО, относящееся к системам управления
конфигурациями. В таблице 6 приведен сравнительный анализ систем
управления конфигурациями.
Таблица 6
Сравнительный анализ систем управления конфигурациями
Название
Стоимость
Сложность
внедрения в
существующую
инфраструктуру
Достоинства
Недостатки
Ansible
Бесплатно
Легко
Не имеет
необходимость
установки
агентов,
работает по
ssh протоколу
Скорость
работы
Chef
Бесплатно
Сложно
Хорошо
подходит для
встраивания
Устарела
36
Продолжение таблицы № 6
Puppet
Бесплатно
Сложно
Большой
набор
функционала,
ruby-синтаксис
Необходимость
установки
агентов,
сложность в
управлении
Cf-engine
Бесплатно
Сложно
Быстрая
скорость
работы
Мало
документации,
устарело
Saltstack
Бесплатно
Легко
Наличие
агента
Высокая
скорость
работы,
большой объем
решаемых
задач
К средствам автоматизации установки операционных систем на
физические серверы является специальная категория программного обеспечения,
задачей которого обеспечить:
Автоматическую установку операционной системы с минимальным
участием человека или без участия совсем;
Принятие решений в процессе установки операционной системы по
заранее продуманному и описанному сценарию;
Возможность автоматической настройки ОС, например автоматическая
установка базового программного обеспечения;
Возможность сервера загружаться по сетевому протоколу PXE;
Возможность конфигурации специального меню выбора установки ОС,
чтобы иметь возможность устанавливать ОС разного типа, включая
разные дистрибутивы Linux, FreeBSD, Windows. Возможность загрузить
системные утилиты, такие как MHDD, memtest и другие.
В компании Лайтсофт отсутствует ПО, позволяющее решать эти задачи по
описанным выше пунктам. Ниже в таблице 7 приведено сравнение этих систем.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)