Диплом: Автоматизация процесса системного администрирования высоконагружаемого веб-приложения для ООО "Лайтсофт Рисерч"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
В таблице 13 указаны категории угроз и используемые средства
предотвращения.
Таблица 13
Средства защиты от внешних угроз
Категория
Способ или нормативный акт
Нормативно-правовые
акты организации,
стандарты
Внутренняя политика безопасности ООО «ЛайтСофт
Рисерч»
Антивирусные
средства;
Использование selinux и ClamAV
Проактивная защита от
внешних угроз и защита
внешнего периметра;
-Фильтрация трафика на пограничных
маршрутизаторах
-Использование Межсетевых Экранов
-Использование систем анализа трафика на предмет
наличия атаки на периметре сети
Защита от сетевых
угроз
-Фильтрация трафика на уровне провайдера для
защиты от DDoS
-Запрет на протоколы администрирования извне
Защита от инсайдерских
угроз и защита
информационных
ресурсов;
Внутренняя политика безопасности ООО «ЛайтСофт
Рисерч», проверка сотрудников компании при приеме
на работу.
Физическая защита
информации.
-Компания использует аренду стоек в ЦОД, доступ в
которые возможен только авторизированного
сотрудника по одноразовой доверенности.
Физический доступ злоумышленников к серверам в
этом случае исключен.
-Допуск во внутренние серверные помещения по
специальным карточкам, которые выдаются
авторизированным сотрудникам
Нормативно-правовые
акты организации,
стандарты
Использование платежных систем,
сертифицированных по PCI-DSS для приема платежей
на «TopHotels» и смежных проектах
68
Находясь на рынке как ИТ-компания, ООО «ЛайтСофт Рисерч»
использует все возможные методы защиты информации, описанные в главе
1.2.4. Компания использует VPN с шифрованием данных, веб-проекты работают
в DMZ зоне, что не даёт возможности даже в случае компрометации одного
сервера иметь доступ к другим. В случае применения к разрабатываемому
проекту автоматизации описанных в этой главе пунктов политики безопасности,
возможность ее компрометации будет сводится к минимуму.
69
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
На рисунке 8 приведена информационная схема разрабатываемого в
данном дипломном проекте решения автоматизации.
Рис. 8 Информационная схема проекта автоматизации
Данная информационная схема включает в себя в качестве входных
данных несколько источников:
Заявка (обращение) из системы sysa.ls1.ru;
Письмо электронной почты;
Система мониторинга;
Устная заявка или просьба сотрудника или руководителя.
Источником задачи в данной схеме, как правило, являются внутренние
заказчики, сообщающие системным администраторам по доступным средствам
коммуникации различные задачи, инциденты, просьбы. В случае, если входящая
задача появляется в виде сообщения электронной почты, личной просьбы
руководителя или оповещением о проблеме в системе мониторинга, системный
администратор должен самостоятельно произвести создание новой заявки в
систему sysa.ls1.ru. Это обусловлено тем, что каждый сотрудник отдела должен
70
отчитываться за свои трудозатраты. Из этого можно сделать вывод, что процесс
построен таким образом, что все имеющиеся задачи, аварии, инцденты и другая
поступающая в отдел работа попадает в систему sysa.ls1.ru для дальнейшей
обработки. Далее, необходима классификация задач системными
администраторами. На данном этапе происходит разбор, при котором задача
классифицируется как повторяемая, типовая или автоматизируемая. Такие
задачи автоматизируются в данном дипломном проекте. В случае, если задача не
автоматизируемая, она анализируется на возможность автоматизации, а в
дальнейшем для нее создается сценарий автоматизации Ansible, используя
приведенные в данном дипломном проекты практики. Если задача
автоматизирована, то она обрабатывается при помощи разработанных
инструментов автоматизации. При необходимости, если задача комплексная, к
одной задаче может быть применено несколько сценариев автоматизации.
Например, переустановка ОС с последующей послеустановочной настройкой
ОС, разворачиванием виртуальных серверов и установкой целевого прикладного
ПО, которое предназначается для этого сервера. В конце данной схемы
происходит закрытие задачи в системе sysa.ls1.ru при помощи смены её статуса с
«открыто» на «выполнено».
71
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
В качестве входной информации, в данном дипломном проекте
используются заявки, в большей части из которых описана автоматизируемая
задача. Аналогичным образом происходит и с сообщениями электронной почты.
Заявка (обращение) представляет собой неструктурированный текст в веб-
интерфейсе внутреннего сайта ООО «ЛайтСофт Рисерч». Каждое обращение
делится на две категории:
Повторяющаяся простая рутинная задача, состоящая из известной заранее
последовательности действий, которая может быть автоматизирована.
Процент подобных задач в системе sysa.ls1.ru составляет более 80%.
Данный тип задач классифицируется как автоматизируемая задача.
Сложность таких задач, классифицируется как простые или средние.
Данный тип задач является основным типом задач системных
администраторов и составляет наибольшие трудозатраты.
Неповторяющаяся задача, исследование которой не было произведено
ранее, или последовательность действий во время выполнения может быть
разной и требует человеческого участия непосредственно во время
выполнения данного обращения. Данный тип задачи классифицируется
как не автоматизируемая. Могут являться как простыми, так и сложными
задачами. В некоторых случаях, задачи из данной категории могут быть
перенесены в повторяющиеся задачи, если обращение возникало
несколько раз и конкретное решение известно.
Работа системного администратора по большей части заключается в обработке
задач из системы sysa.ls1.ru. Каждое обращение должно быть классифицировано
системным администратором как повторяющаяся или неповторяющаяся задача
во время обработки обращений в системе sysa.ls1.ru. Каждая повторяющаяся,
или типовая задача может быть обработана системным администратором, и
после быть закрыта в системе и помечена как «Выполненная задача».
В данном проекте автоматизации будут рассматриваться только свойства
повторяющихся или типовых задач. Для данного проекта эта информация будет
являться входной информацией, на основе которой будет производиться
автоматизация. Основными свойствами, которыми обладают данные заявки:
72
Служебная информация:
o Номер обращения;
o Дата создания обращения;
o Количество времени, с момента которого было создано данное
обращение;
o ФИО внутреннего заказчика с его фото;
o Должность внутреннего заказчика;
o Номер обращения;
o Назначенный исполнитель;
o Комментарии;
o Статус обращения (новое, в работе, закрыто).
Неструктурированное тело обращения, которое содержит ключевую
информацию для выполнения задачи, а именно как правило этот текст
содержит:
o Что конкретно надо сделать (какое действие произвести);
o Где надо сделать (как правило hostname сервера, или IP, по
которому можно найти сервер);
o Для какого проекта надо сделать данное действие. Иногда данная
информация не указывается, однако на основе указанного сервера
можно понять, к какому проекту данный сервер прикреплен и
какую роль он выполняет. Многие системные администраторы,
работающие в компании знают эту информацию наизусть, однако
если проект неизвестен, информацию о сервере всегда можно
проверить во внутреннем каталоге серверов servers.ls1.ru.
Основной частью обращения, которое должно быть обработано и является
входными данными является тело сообщения. На рисунках № 9-11 даны
примеры типовых заявок, которые были упомянуты в параграфе 1.4.1 и
автоматизируются в данном дипломном проекте.
Помимо заявок, входной информацией также является внутренняя
корпоративная система мониторинга. На основании результатов мониторинга,
системными администраторами могут формироваться исходящие заявки,
которые должны быть занесены ими в систему sysa.ls1.ru и быть назначены
самому себе или кому-то из системных администраторов внутри отдела. Задачи,
73
получаемые на основе результатов мониторинга инфраструктуры проекта
«TopHotels» также делятся на типовые и не типовые. Основное отличие
входящих данных от системы обращения sysa.ls1.ru лишь в том, что системные
администраторы обрабатывают их сами, без участия внутренних заказчиков.
Третьим входящим информационным потоком являются сообщения
электронной почты, на основании которых системные администраторы создают
себе обращения в системе sysa.ls1.ru.
Рис. 9 пример обращения на переустановку ОС.
Рис. 10 пример обращения на установку ПО.
Рис. 11 Пример обращения на переустановку ОС на сервере и последующее
разворачивание виртуальных машин и установке базы данных PostgreSQL.
Ниже, в таблице 14 отображен средний объем входящих обращений для каждого
типа заявок. Классификация обращений была приведена в параграфе 1.4.1.
Таблица 14
Статистика по обращениям
Параметр
Значение
Среднее количество задач D20 в день
20 заявок
Среднее количество задач D в день
10 заявок
Среднее количество задач С в день
5 заявок
Частота появления заявок зависит от нескольких факторов например в
зависимости от времени года или в зависимости от количества выпуска
74
обновлений ПО для проекта «TopHotels». Информация в таблице 14 приведена с
учетом всех возможных средств коммуникации с сотрудниками отдела
описанных выше. Например летом, когда нагрузка на проект повышается по
причине отпусков и массовых вылетов за рубеж выше, чем в другое время года.
Данный факт часто вызывает возрастание количество задач системного
администрирования, большее количество аварий, большее количество
выпускаемых версий проекта.
75
2.2.3. Характеристика результатной информации
В данном дипломном проекте результатной информацией являются
отчеты, выгружаемые в автоматическом режиме из системы sys.ls1.ru.
Автоматизируемые в данном дипломном проекте процессы влияют напрямую на
скорость, количество и качество выполняемых задач, отображаемых в данных
отчетах, однако не воздействуют на них напрямую в техническом смысле.
Данные отчёты представляют собой отображаемые в веб-интерфейсе внешней от
разрабатываемой в данном дипломном проекте ИС итоговые данные по
обработке обращений системными администраторами. Основными показателями
данных отчетов являются:
Запрошенный пользователем период отчета;
Количество обращений, выполненный тем или иным системным
администратором за период времени или по всем сотрудникам отдела;
Время обработки каждого класса обращения
Количество незакрытых обращений или сделанных не в срок.
Для примера, На рисунке 12 изображен пример общего отчета, а на рисунке 13
изображен пример отчета с временными метриками по среднему времени
выполнения задач.
Рис. 12 общий отчет по обращением серверных администраторов
76
Рис. 13 Пример отчета по среднему времени выполнения задач
Данные отчеты генерируются на основании затраченного времени на
выполненную системным администратором задачу, оценку заказчика и других
входных данных описанных в главе 2.2.2. Иными словами, результативная
информация является косвенной к данному проекту автоматизации и отображает
данные не в реальном времени. Однако данная информация может напрямую
оценить результаты данного проекта автоматизации. Отчеты напрямую
показывают эффективность работы отдела системного администрирования. И
помогают руководителям увидеть возникающие в отделе проблемы.
Частота и объем формирования данных отчетов зависит от целей
пользователя или руководителя, который их генерирует. Руководителем отдела
системного администрирования выгрузка подобных отчетов происходит как
минимум один раз в неделю. В случае аварий на проекте «TopHotels» выгрузки
могут происходить сразу же после инцидента, чтобы руководство компании
имело представление о скорости решения критических проблем с проектом. В
случае аварий на проекте выгрузки данных отчетов также часто производятся
руководителями разработчиков, для включения метрик в собственные отчеты,
например для отказа от ответственности. Также данные отчеты регулярно
просматриваются генеральным директором компании.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)