Диплом: Автоматизация управления серверными приложениями в ООО «Норс Студиос»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
бы. При этом требуя больше ресурсов, что может негативно сказать на
функционировании предприятия в целом и привести к упущенной выгоде или
даже дополнительным убыткам. Так же выполнение рутинных задач негативно
сказывается на рабочей атмосфере и может привести к так называемому
«выгоранию» потенциально ценного сотрудника и его утере что повлечет за
собой необходимость поиска нового сотрудника, а следовательно потери во
времени и простой или неквалифицированное администрирование и чревато
финансовыми убытками.
Все это является основанием для решения вопроса автоматизации
выбранного бизнес-процесса.
1.2.2. Определение места проектируемой задачи в комплексе задач и
ее описание
Основной задачей администрирования серверных приложений является
поддержание экосистем локальных серверов в рабочем состоянии,
отслеживание их состояния и эффективная работа, что относится к процессу
администрирования серверов в целом. За счет стабильной работы серверов и
серверных приложений возможна деятельность различных отделов и
функционирование всей организации в целом. Часть приложений, критичных
для тех или иных бизнес-процессов работает именно на локальных серверах, на
них же хранится и корпоративная информация.
Одним из важнейших факторов в администрировании является скорость
реакции, точность, правильность и оперативность принятых мер и решений в
случае нештатных ситуаций, или необходимости внесения изменений в работу
серверов. Все это позволяет обеспечивать уверенную работу вне зависимости
от ситуации.
Для более детального представления бизнес-процесса ниже приведена
его диаграмма в нотации IDEF0[4].
28
Цель: Сконфигурированное и стабильно
работающее серверное приложение
Точка зрения: Заказчик
Серверное приложение
Регламент
обслуживания сервера
Администрирование серверных
приложений
А-0
Работающая конфигурация
USED AT: AUTHOR: Гринько В.Е. DATE: 15.05.20 WORKING READER DATE CONTEXT:
REV: DRAFT
RECOMMENDED
PUBLICATION
NOTES:
TOP
PROJECT: Автоматизация
управления серверами
NODE: TITLE:
v. as_is
A-0
Автоматизация управления серверными приложениями
NUMBER:
Руководство
по настройке
Программное
обеспечение
Запрос на изменение
Серверный
инженер
Системный
администратор
Рисунок 4. Процесс администрирования серверных
приложений.
Запуск серверного
приложения
А-4
Внесение изменений в
конфигурацию
А-3
Подготовка приложения
к настройке
А-1
Запрос на изменение
I2
M2
Серверный
инженер
Регламент
обслуживания
сервера
C1
Подготовленное к
настройке приложение
Готовая конфигурация
O1
Работающая конфигурация
Руководство по
С2 настройке
Подготовка
конфигурации
А-2
Детали конфигурации
Серверное
приложение
I1
M1
Программное
обеспечение
USED AT: AUTHOR: Гринько В.Е. DATE: 15.05.20 WORKING READER DATE CONTEXT:
REV: DRAFT
RECOMMENDED
PUBLICATION A-0
NOTES:
PROJECT: Автоматизация
управления серверами
NODE: TITLE:
v. as_is
A-0
Автоматизация управления серверными приложениями
NUMBER:
M3
Системный
Администратор
Рисунок 5. Декомпозиция процесса администрирования
29
Подготовка приложения
к настройке
А-1
Запуск серверного
приложения
А-4
Внесение изменений в
конфигурацию
А-3
Администрирование
серверных приложений
А-0
Подготовка
конфигурации
А-2
USED AT: AUTHOR: Гринько В.Е. DATE: 15.05.20 WORKING READER DATE CONTEXT:
REV: DRAFT
RECOMMENDED
PUBLICATION
NOTES:
TOP
PROJECT: Автоматизация
управления серверами
NODE: TITLE:
v. as_is
A-0
Автоматизация управления серверными приложениями
NUMBER:
Рисунок 6. Дерево узлов
1.2.3. Анализ информационных потоков проектируемой задачи
Как было показано на схеме модернизируемого процесса, входными
данными являются детали конфигурации и серверное приложение. Под
деталями конфигурации подразумевается набор информации, необходимой для
осуществления настройки. В эту информацию включены такие документы как
запрос на изменение конфигурации и периодически, в зависимости от
характера изменений, дополнительные файлы. В состав серверного приложения
входит так же и сам файл или файлы конфигурации, подлежащие изменению. В
ходе самой процедуры конфигурации исполнительное лицо вносит
соответствующие записи в журнал изменений, описывающие внесенные
поправки.
В ходе изменения конфигурации, исполнительное лицо знакомится с
полученным запросом и фронтом работ. После исполнитель, в соответствии с
внутренним регламентом осуществляет предварительную подготовку сервера к
настройке и конфигурации к применению. В процесс подготовки конфигурации
30
так же входит и подготовка дополнительных файлов. После завершения
подготовительного этапа производится внесение поправок и манипулирование
объектами из файлового окружения сервера. Завершающим этапом является
применение/выгрузка конфигурации и приведение её в рабочее состояние.
Действия на каждом этапе фиксируются исполнителем в журнале изменений.
Документооборот описанного процесса приведен на рисунке 7.
Исполнитель
Действие
Пользователь
Системный
администратор
Серверный инженер
Оформление запроса
Ознакомление
Подготовка конфигурации
Запуск обновленного
сервера
Регистрация внесенный
изменений
Получение результата
Запрос на
изменение
конфигурации
Детали
конфигурации
Готовая
конфигурация
Журнал изменений
Запрос на
изменение
конфигурации
Работающая
конфигурация
Рисунок 7. Схема документооборота процесса
администрирования серверов
В зависимости от масштабности и сложности изменений процесс может
длиться от 15 минут до нескольких часов. Усредненные данные оценки
информационного потока производимого процесса приведены в таблице 2.
31
Таблица 2.
Оценка информационного потока
Документ
Количество
документов
за год
Трудовые
затраты на 1
документ, мин
Трудовые
затраты за
год, час
Запрос на изменение
конфигурации
~200
19
63
Файл конфигурации
~200
32
107
Дополнительные файлы
~130
25
54
Журнал изменений
~200
44
147
Итого:
371
Как видно из таблицы, время, затрачиваемое на конфигурацию,
непомерно велико, в связи с чем одной из основных проблем является задержка
при изменении в конфигурации серверов. Ещё одной проблемой является
повышенный риск совершения ошибок из-за высокой нагрузки на персонал.
Так же из-за необходимости непосредственного доступа при внесении
некоторых изменений есть риск вывести весь кластер серверов, расположенных
на одной машине, из строя.
При автоматизации данного участка деятельности риски допущения
ошибок и вывода из строя сервера или его кластера будут значительно снижены
за счет более простого и эффективного механизма конфигурирования, а
необходимость в ручном ведении журнала отпадет вовсе.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
В компании, в которой производится автоматизация описанного
процесса, выстроена достаточно проработанная система информационной
безопасности. Она состоит из различных средств, стандартов и регламентов для
ее обеспечения. Надзор за соблюдением и исполнением стандартов и
регламентов информационной безопасности осуществляется специальным
32
отделом внутренней безопасности компании. Основной перечень используемых
нормативных документов приведен ниже:
регламент доступа к сети Интернет;
регламент по нецелевой эксплуатации корпоративных ресурсов;
внутренний стандарт обеспечения информационной безопасности с
применением антивирусного ПО;
внутренний стандарт обмена информацией с использованием
средств криптографии и анонимизации;
Для полноценной защиты в «Норс Студиос» так же используются
различные средства информационной защиты, в том числе и антивирусное
программное обеспечение. Далее приведен их список и основные задачи:
Norton Internet Security – отвечает за защиту внутренней
изолированной сети компании от внешних угроз. Используемая
проактивная защита также помогает в борьбе с эксплойтами и
зараженными файлами, прикрепленными в электронной почте. В
полный список его возможностей входит:
o проактивная защита от эксплойтов;
o собственный брандмауэр для персональных компьютеров на
базе операционной системы Windows и MacOS;
o отслеживание действий приложений на персональных
компьютерах с последующей блокировкой
несанкционированной деятельности;
o поиск и устранение уязвимостей программного обеспечения
и операционных систем;
o ограничение доступа к файловой системе персональных
компьютеров внешних устройств;
o сканирование электронной почты на наличие нежелательных
элементов;
o фильтр спама;
o защита от фишинга;
33
Cisco AnyConnect – предоставляет возможность создания
безопасной и изолированной сети внутри компании с
использованием технических средств Cisco, а именно:
o установка точек входа и выхода для туннеля VPN;
o создание защищенного канал передачи данных между
удаленными серверами;
o организация частной локальной сети поверх сети Интернет;
o предотвращение прямого доступ в сеть Интернет;
o функция доверенной зоны;
o автоматическое задействование VPN туннелирования, что
позволяет оставаться внутри корпоративной сети в любой
точке мира;
Благодаря этому сотрудник компании всегда остается в корпоративной
сети, находится под её защитой и может работать удаленно, с корпоративных
устройств, не имея при этом возможности нецелевого использования
корпоративных ресурсов.
Настройкой и поддержкой занимается отдел внутренней безопасности
компании. Этот отдел, помимо надзора за соблюдением внутренних
нормативных документов и обслуживания средств безопасности, решает все
вопросы относительно содержания системы безопасности и её модернизации,
отвечает за минимизацию и устранения последствий нанесенного компании
ущерба вследствие удавшихся действий, направленных на подрыв деятельности
компании. В дополнение отдел по безопасности проводит профилактические
работы с сотрудниками для выявления и пресечения действий, нарушающих
внутренние регламенты информационной безопасности.
В совокупности все принятые меры для обеспечения информационной
безопасности компании образовывают единую мощную систему, выполняют
поставленную задачу и являются достаточными.
34
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
Для решения вопроса автоматизации администрирования серверных
приложений компании следует провести поиск существующего готового
программного продукта на рынке программного обеспечения для решения
поставленной задачи. В ходе поиска возможных кандидатов и анализа рынка
программного обеспечения было выявлено несколько потенциальных
вариантов.
На данный момент, для решения задачи, рассматриваемой в рамках
данного проекта, существуют следующие возможные варианта:
связка ПО из PuTTY и FTP FileZilla;
программный комплекс Webmin;
программа удаленного доступа TeamViewer;
программа удаленного доступа AnyDesk;
Представленный список включает наиболее подходящие варианты,
однако все они лишь частично соответствуют требованиям для решения задачи
автоматизации бизнес процесса. Так, например, PuTTY предоставляет доступ к
удаленному серверу в целом посредством командной строки, а FTP менеджер
FileZilla позволяет осуществлять обмен файлами между сервером и машиной
оператора. Однако для функционирования данной схемы необходимо
установить и настроить Secure Shell(SSH) подключение для PuTTY и создать и
сконфигурировать FTP сервер, т.е. произвести ресурсоемкие действия в
двойном объеме.
Если рассматривать Webmin – то это мощная оснастка для управления
сервером, которая имеет возможность подключения дополнительных скриптов
позволяющих осуществлять управление различными приложениями, однако не
включает в себя файловый менеджер, требует дополнительных настроек в ОС и
ко всему прочему работает только на семействе операционных систем Linux.
35
В отличие от первых двух вариантов TeamViewer и AnyDesk
предоставляют возможность управления любым приложением на удаленной
машине, передачи файлов и при этом требуют минимального количества
действий по настройке от пользователя. Но основным минусом этих
приложений является их основной плюс, а именно способ взаимодействия – его
принцип заключается в передаче действий пользователя на удаленную машину
и демонстрации пользователю картинки происходящего. Такой метод
взаимодействия имеет ряд критичных недостатков, среди которых большая
нагрузка на сеть и неточность управления.
Как следует из выше сказанного, найденные варианты имеют свои
плюсы и минусы, но все они покрывают список требований лишь частично. Ко
всему прочему предоставляется доступ ко всему серверу, а не конкретному
приложению, что является потенциальной угрозой безопасности, а некоторые
варианты являются составными, т.е. для решения поставленной задачи
необходим набор различного программного обеспечения. Это может привести к
риску стоимости решения и его обслуживания.
1.3.2. Выбор и обоснование стратегии автоматизации задачи
При автоматизации выполнения каких-либо задач важным этапом
является выбор стратегии автоматизации. Неправильный выбор может повлечь
за собой напрасную трату ресурсов компании без получения ожидаемого
эффекта.
В результате анализа существующих стратегий и поставленной задачи
выбор пал на автоматизацию по участкам. Данная стратегия предусматривает
изменения в работе бизнес-процессов. В данном случае предполагается
автоматизация одного из функциональных видов деятельности подразделения,
ответственного за администрирования серверных приложений. В ходе
автоматизации изменению подвернуться следующие процессы:
создание серверов;
настройка серверов;
36
управление серверами;
отслеживание состояния серверов;
На данный момент данные действия выполняются в ручном режиме при
непосредственном доступе к физическому серверу.
Выбранная стратегия автоматизации позволит повысить эффективность
и удобство администрирования серверов в компании за счет сокращения
времени выполнения действий и количества ошибок. Как следствие, это
приведет к оптимизации использования ресурсов в данном сегменте.
1.3.3. Выбор и обоснование способа приобретения ИС для
автоматизации задачи
Существует несколько основных способов приобретения
информационной системы: покупка готового решения, покупка и доработка
готового решения, заказное решение и самостоятельная разработка. Покупка
готового решения является одним из простейших способов приобретения и
заключается в получении необходимого программного продукта за деньги.
Основным минусом данного способа является то, что фактически
приобретается «кот в мешке» и об особенностях этого «кота» станет известно
только в момент его непосредственного использования, в самый неподходящий
момент. Покупка и доработка такого решения, помимо затрат на приобретение,
дополнительно потребует значительных временных и финансовых ресурсов, а
так же более близкого знакомства с котиком.
Решение на заказ не требует больших трудозатрат, однако оно требует
временных и финансовых ресурсов, ведь оно будет разрабатываться с нуля и в
индивидуальном порядке, но на выходе будет решение, удовлетворяющее всем
нуждам. Основным недостатком данного способа является его стоимость,
которая может превышать цену готового решения в несколько раз. К этому
можно добавить то, что заказчик, в большинстве случаев, не будет иметь
представления о том, как это работает, и несколько рисков, среди которых

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
«Управление ресурсами проекта» (на примере организации ООО «ЛАКОСТЭ»)
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)