Журнал о компьютерных сетях и телекоммуникационных технологиях
СЕТИ И СИСТЕМЫ СВЯЗИ on-line
  ПОИСК:
    Домой
 
   
АРХИВ ЖУРНАЛА
   

2008: 1 2 3 4 5 6 7 8 9 10 11 12 13
2007: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
2006: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
2005: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
2004: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
2003: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
2002: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
2001: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
2000: 1 2 3 4 5 6 7 8 9 10 11 12 13 14
1999: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
1998: 1 2 3 4 5 6 7 8 9 10 11 12
1997: 1 2 3 4 5 6 7 8 9 10 11 12
1996: 1 2 3 4 5 6 7 8 9 10


Rambler's Top100

  

Вкладывайте деньги в автоматизацию ИТ-процессов

Эндрю Конри-Мюррей, Билл Дрисколл

Постоянные изменения — это реальность существования любого центра обработки данных (ЦОД). Они связаны с самыми разными вещами, включая установку новых серверов, инсталляцию программных «заплат» на все серверы и обновление их конфигураций. Единственное, что остается неизменным, — это тот факт, что сегодня ваши серверы совсем не такие, какими были вчера, и завтра они снова станут другими.

Компании-производители предлагают ИТ-отделам предприятий задействовать системы автоматизированного управления конфигурациями серверов (Server Configuration Management — SCM), призванные облегчить осуществление всех этих изменений. Чем больше функций ИТ-отдела удастся автоматизировать, тем больше времени и денег он сэкономит. Автоматизированные системы реализуют такие процессы управления серверными конфигурациями, которые исключают внесение в них незапланированных изменений, способных нарушить работу критически важных бизнес-сервисов. Более того, отслеживая и протоколируя все вносимые изменения, эти системы помогают предприятиям и организациям выполнять законодательные требования по информационной безопасности.

Звучит все это замечательно, но стоит недешево. Если взять, например, компанию с ИТ-бюджетом в 150 млн долл., то можно ожидать, что на внедрение системы SCM ей придется потратить примерно 2% от указанной суммы. Это оценка специалистов компании Windward Consulting Group, которая помогает крупным корпоративным и правительственным заказчикам внедрять системы управления ИТ-операциями. Чтобы оценить затраты на внедрение SCM-продуктов двух ведущих производителей — BladeLogic и Opsware — мы совместно со специалистами Windward придумали гипотетический онлайновый банк, имеющий в общей сложности 1200 серверов, установленных в трех территориально распределенных ЦОДах (см. «InterBank автоматизируется»).

Полную версию данной статьи смотрите в 3-м номере журнала за 2008 год.

Доллары и здравый смысл

Системы SCM служат нескольким целям. Они сокращают текущие затраты с помощью автоматизации основных ИТ-функций, которые в противном случае сотрудники ИТ-отдела выполняли бы вручную; минимизируют число внеплановых изменений, способных отрицательно повлиять на работу бизнес-сервисов; способствуют организации централизованной среды управления конфигурациями; помогают ИТ-отделу выполнять законодательные требования по обеспечению информационной безопасности.

Автоматизация приводит к сокращению текущих расходов, поскольку уменьшается время, затрачиваемое на выполнение таких связанных с обслуживанием ЦОДа функций, как установка новых машин, инсталляция программных «заплат» и смена паролей. По словам специалистов компании BladeLogic, использование их продукта позволяет сократить время конфигурирования и развертывания ОС на 83%. Специалисты же компании Opsware утверждают, что ее решение Server Automation System (SAS) уменьшает время инсталляции «заплат» на 94%. Конечно, к заявлениям представителей фирм-производителей следует относиться с определенной осторожностью, но, как считает один из авторов статьи Билл Дрисколл из компании Windward, приведенные цифры близки к реальности — все зависит от степени совершенства инструментов и управляющих сценариев, которые имелись в распоряжении ИТ-специалистов до внедрения продуктов этих компаний, а также от числа средств, конфигурирование которых нужно автоматизировать. Разный эффект будет достигнут при автоматизации процедур конфигурирования (серверов и приложений), состоящих из 10 или 100 операций. Предприятия, использующие специализированные продукты, которые предназначены для выполнения отдельных функций администрирования серверов, например сценарные средства обновления ПО или автономные программы для инсталляции программных «заплат», могут снизить свои капитальные затраты, если задействуют эти продукты в комплексе с SCM-системой. Чтобы оценить эффективность ее работы, следует сравнить значения ряда показателей (например, средней наработки до ремонта (MTTR)), до и после внедрения этой системы.

И еще. Использование системы SCM поможет предотвратить внесение незапланированных изменений в конфигурацию серверов или их неправильное конфигурирование, поскольку позволяет реализовывать политику контроля за изменениями и создавать механизмы, пропускающие только те изменения, которые исходят из SCM-системы. Незапланированные изменения часто приводят к сбоям в работе приложений и появлению «дыр» в системе информационной безопасности, что снижает доходы компаний и ухудшает их репутацию. Средства SCM помогают ИТ-отделам восстанавливать неправильно сконфигурированные и потому не работающие серверные системы, быстро возвращая их к исходным конфигурациям. Согласно результатам проведенного журналом Network Computing опроса читателей по проблеме управления конфигурациями, 15% респондентов терпят ущерб от вызванных конфигурационными изменениями сбоев в работе ИТ-средств не реже одного раза в месяц, а 32% их сталкиваются с этим 2–3 раза в год.

Стоит также отметить, что SCM-система исполняет роль центрального хранилища информации о конфигурациях администрируемых машин, позволяющего управлять ими и отслеживать все сделанные в них изменения. Одно это может оказаться бесценным для работы ИТ-отделов, поскольку многие из них не имеют подобных репозиториев и отслеживают вносимые изменения вручную. Целых 23% наших респондентов для мониторинга конфигураций используют электронные таблицы, диаграммы Visio, различные БД и иной ИТ-инструментарий. Обновлять их содержимое приходится вручную, и они плохо приспособлены для совместного использования различными подразделениями ИТ-отдела.

Наконец, система SCM помогает проводить аудит ИТ-решений и обеспечивать их соответствие законодательным нормам и правилам. Поскольку все операции по конфигурированию серверов протоколируются, ИТ-отдел может анализировать эти протоколы на соответствие правилам системной политики, лучшей отраслевой практики, а также с целью определения критически важных уязвимостей с точки зрения информационной безопасности.

Системы SCM обладают вышеперечисленными достоинствами благодаря выполнению двух основных функций: распространение ПО (ОС, «заплаты» и приложения) и аудит конфигураций. Аудит начинается с выявления текущих конфигураций серверов, а затем отслеживаются вноси-мые в них изменения. Наиболее опытные специалисты могут использовать средства SCM и для осуществления других функций, включая определение взаимосвязей ИТ-сервисов, серверов и приложений, однако это выходит за рамки тематики данной статьи.

Планируя внедрение у себя системы SCM, руководители предприятия должны сначала привлечь на свою сторону системных администраторов, поскольку последние могут рассматривать такую систему как угрозу своей «креативности» в деле разрешения проблем, возникающих в работе серверов. Пассивное или активное сопротивление внедрению данной системы отрицательно скажется на эффективности ее работы. Возможно, потребуется адаптация системы SCM к конкретным требованиям предприятия.

Шаг за шагом

Успешное внедрение системы SCM начинается отнюдь не с инсталляции программных агентов. Сначала вам придется потратить массу времени на бумажную работу, определяя требования к системе. Кроме того, нужно провести так называемый анализ разрыва (gap analysis) с целью выяснить, как с помощью внедряемого ПО преодолеть различия между текущей ИТ-практикой и целями внедрения. Прежде чем развертывать систему SCM, необходимо составить документ, описывающий ее параметры и конкретные цели внедрения, — например, сокращение времени установки «заплат», унификация серверных конфигураций, обеспечение соответствия нормативным актам, включая закон Сарбенса-Оксли и стандарт COBIT (Control Objectives for Information and Related Technology).

Формулируя требования к системе, нужно учитывать следующие моменты: тип «приручаемой» ИТ-среды; стандарты, которые она должна поддерживать; интегрируемые в систему ИТ-процессы; необходимость реализации интерфейсов с дополнительными ИТ-средствами и обеспечение выполнения множества функций, в том числе генерации отчетов, распространения ПО, обнаружения изменений и др. При этом компания должна определить приоритеты своих требований к системе с целью первоочередного решения самых важных вопросов на начальных этапах ее внедрения. Например, компании, использующие разнотипные ОС, в качестве первоочередной цели могут выбрать создание шаблонов инсталляции ПО для этих ОС, что позволит упростить процессы распространения ПО и реконфигурирования серверов. Или самый высокий приоритет может быть назначен функциям обнаружения неавторизованных изменений (в конфигурациях) и оповещения о них. Остальные требования могут выполняться на последующих этапах реализации системы.

Следующий шаг — это анализ разрыва. Для этого ИТ-специалисты компании должны описать текущую практику работы своего ЦОДа. Это позволит им определить недостающие функции, которые нужно реализовать, чтобы соответствовать сформулированным требованиям, и с этой точки зрения определить пригодность выбираемого пакета SCM.

Например, может быть выдвинуто требование унификации конфигураций серверов по всему ЦОДу. И если в этом ЦОДе используется «винегрет» из разных версий ОС и программных «заплат», то анализ разрыва поможет определить функции, необходимые для достижения унификации, например, функции обнаружения разных версий ПО, автоматического отслеживания изменений и ролевого контроля доступа.

Анализ разрыва позволяет также выявить области, в которых SCM-продукт не может соответствовать сформулированным требованиям. В этих случаях он должен взаимодействовать с другими управляющими системами, например, с такими, которые устанавливают соответствие между серверами, приложениями и ИТ-сервисами или используются для мониторинга работы последних. И поскольку в плане администрирования серверов продукты компаний BladeLogic и Opsware действуют как базы данных управления конфигурациями — CMDB (Configuration Management DataBases), у ИТ-служб может возникнуть желание объединить их с более общими CMDB, которые содержат информацию о более широкой гамме ресурсов.

Анализ разрыва поможет специалистам профильтровать те многочисленные функции, с помощью которых производители SCM-продуктов пытаются привлечь потенциальных заказчиков. Знакомясь с возможностями предлагаемого ПО, сотрудники нашей гипотетической компании должны тщательно отделить крайне необходимые им функции от тех, без которых они могут обойтись. При выборе продукта также важно оценить степень сложности его эксплуатации. Например, потребуется ли для работы функции генерации отчетов сложное конфигурирование БД SQL и нужно ли писать специальные сценарии для распространения определенных программ?

И наконец, описание текущей практики работы ЦОДа может послужить своего рода точкой отсчета для определения влияния системы SCM на эффективность его (ЦОДа) эксплуатации и экономического обоснования проекта. Например, при больших значениях показателя MTTR (несколько часов) ИТ-специалисты вправе ожидать его уменьшения от внедрения системы SCM. Кроме того, автоматизация поможет сэкономить трудозатраты ИТ-персонала.

Для нашей гипотетической компании, ИТ-среда которой представлена серверами на базе ОС Linux, Windows и ПО VMware, мы спрогнозировали, что подготовка к внедрению системы SCM, включая сравнение затрат и ожидаемого экономического эффекта от ее внедрения, формулирование требований, проведение анализа разрыва и определение исходных значений показателей (точка отсчета), займет от пяти до шести недель. Выполнение всех этих функций потребует привлечения к реализации проекта одного работающего на полную ставку бизнес-аналитика (или технического аналитика) и эпизодического участия большого числа сотрудников компании, что в общей сложности соответствует занятости полутора служащих, работающих на полную ставку. Потребуется также привлечение внешнего консультанта. Если исходить из того, что зарплата штатного сотрудника составляет 75 тыс. долл. в год, а консультирование обходится в 7 тыс. долл. в неделю, то на эту шестинедельную работу компании придется потратить 54 978 долл. И хотя фирмы BladeLogic и Opsware предлагают развитые методологии проведения такого рода подготовки, предприятия-заказчики могут счесть целесообразным наличие под рукой консультанта для получения помощи при анализе предложений этих производителей.

Архитектура и инфраструктура

Проделав всю предварительную работу и выбрав производителя, можно переходить к развертыванию самой системы.

Для функционирования продуктов Operations Manager и SAS компаний BladeLogic и Opsware соответственно на каждый управляемый сервер нужно установить программный агент. Кроме того, требуются серверы управления, обеспечивающие конфигурирование этих агентов и управление ими. Имея три территориально распределенных ЦОДа, наша гипотетическая компания InterBank разместит по одному серверу управления в каждом из них и установит программные агенты на всех своих 1200 физических и 25 виртуальных серверах. Серверные агенты компаний BladeLogic и Opsware стоят 1400 и 1200 долл. соответственно.

Эти компании предлагают сильно различающиеся модели ценообразования на ПО для управления своими агентами. BladeLogic предоставляет серверы управления бесплатно. Opsware запрашивает за каждый такой сервер по 100 тыс. долл. Последнее означает, что Opsware выставит компании InterBank счет за серверы управления и за программные агенты, работающие на управляемых серверах. Однако в связи с тем, что стоимость агента у этой компании на 200 долл. меньше стоимости агента компании BladeLogic, по мере увеличения числа управляемых серверов ее вариант становится все более экономически привлекательным. Модель ценообразования компании BladeLogic выгоднее для сравнительно небольших сетей.

За дополнительные 50 тыс. долл. за каждый сервер управления компания Opsware предлагает так называемую многомастерную технологию, согласно которой сервер управления одного ЦОДа может брать на себя функции отказавшего сервера управления другого. В этом случае серверы управления работают с общими (для них) конфигурационными данными и определяют оптимальный сетевой маршрут для взаимодействия с любым агентом. Данную технологию стоит задействовать в крупномасштабных территориально распределенных сетях для повышения надежности аудита серверных конфигураций и распределения ПО.

Нашей гипотетической компании хорошо подходит вариант с распределенными по ее ЦОДам серверами управления любого из двух производите-лей. Для установки ПО сервера управления мы выбрали три четырехпроцессорные системы, работающие под управлением ОС Red Hat Linux Enterprise Server. Каждая такая система стоит примерно 25 тыс. долл., не считая расходов на поддержку программного и аппаратного обеспечения.

«Засылаем» агентов

Гипотетическая компания InterBank планирует инсталлировать программные агенты на все свои управляемые серверы. Хотя некоторые компании усиленно рекламируют концепцию управления без агентов, последние все же необходимы, если вы хотите иметь полный контроль над конфигурациями серверных систем.

Однако компании Opsware и BladeLogic придерживаются абсолютно разных подходов к распространению своих агентов. Opsware предлагает распространять их в один проход, во время которого устанавливается все агентское и субагентское ПО, требуемое для работы с ее многочисленными управляющими модулями. Согласно же подходу компании BladeLogic, сначала инсталлируется так называемый корневой агент, взаимодействующий с ее пакетом Operations Manager, а при необходимости дополнительной функциональности, например реализуемой ее пакетом Application Release Manager, устанавливаются субагенты. Для ИТ-персонала это связано с дополнительными затратами времени и денег.

Агенты распространяют не только по физическим серверам, но и по виртуальным машинам. Компания BladeLogic поддерживает продукцию VMware посредством дополнительного модуля Virtualization Manager к своему пакету Operations Manager, а в пакете SAS Server компании Opsware поддерживается как ПО VMware, так и ОС Solaris 10.

Поскольку компания InterBank задействовала у себя в тестовом режиме ПО VMware, программные агенты должны быть развернуты по крайней мере на каждом ее сервере ESX Server. Дальше в зависимости от важно-сти тех или иных виртуальных машин может быть принято решение о развертывании на них дополнительных агентов.

Для нашего гипотетического банка с его 1200 физическими и 25 виртуальными серверами пакет компании Opsware обойдется в 150 тыс. долл. в расчете на один многомастерный сервер управления и в 1200 долл. в расчете на один агент. Вариант BladeLogic будет стоить 1400 долл. в расчете на один физический сервер и 600 долл. в расчете на один виртуальный. Суммарная стоимость ПО, вклю-чая расходы на поддержку, составит от 2,03 млн до 2,21 млн долл.

Как это сделать

После выбора программного продукта и приобретения аппаратных средств развертывание системы SCM в нашей гипотетической компании InterBank пойдет по типичному пути реализации систем управления корпоративными ИТ-инфраструктурами: детальный анализ сформулированных требований, развертывание агентов, установка и конфигурирование базового (управляющего) ПО, интеграция всех элементов системы и обучение персонала.

Суммарное время реализации данного проекта оценивается в шесть–восемь недель. Компании InterBank предстоит инсталлировать 1200 программных агентов, три сервера управления с функциями повышения отказоустойчивости и задействовать от 8 до 10 конфигурационных шаблонов для ОС Windows, Linux и ПО VMware. Успешной реализации проекта будет способствовать заинтересованность в нем руководства компании. Речь идет о назначении им менеджера проекта и обеспечении взаимодействия представителей различных функциональных подразделений, которым предстоит пользоваться SCM-системой или администрировать ее. При этом объем работ оговаривает поставщик, а сама работа выполняется по фиксированной цене. Внедрение SCM-системы в компании InterBank займет от шести до восьми недель, будет производиться объединенными усилиями ее собственного персонала и привлеченных консультантов и обойдется компании в сумму от 108 462 до 144 616 долл.

При расчете затрат мы ограничивались внедрением только основных SCM-пакетов SAS или Operations Manager. Однако компании-заказчику могут потребоваться и другие средства управления. Поэтому целесообразно покопаться в дополнительных продуктах производителей SCM-систем, именно они и отличают предлагаемые этими фирмами комплексные решения друг от друга.

Например, пакет SAS ориентирован на аудит конфигураций и распространение ПО, но компания Opsware предлагает также дополнительный продукт Visual Application Manager (VAM), с помощью которого заказчики могут выявлять связи между компонентами приложений и иллюстрировать, как то или иное приложение распределяется и взаимодействует с другими элементами инфраструктуры. Компания Opsware включает компонент VAM в комплект поставки своего продукта за дополнительные 25 тыс. долл. в расчете на один сервер управления и 100 долл. в расчете на одного программного агента.

Компания BladeLogic реализовала функцию выявления взаимосвязей в своем продукте Discovery Manager, который выдает почти такую же информацию, как и упомянутый выше продукт VAM. Однако последний располагает более развитыми возможностями визуального отображения информации.

Приобретая другие фирмы или заключая OEM-соглашения с ними, компании Opsware и BladeLogic предлагают дополнительные продукты, которые обеспечивают выполнение операций, связанных с управлением изменениями, инцидентами и версиями ПО. Эти пакеты ИТ-автоматизации значительно облегчают интеграцию средств управления конфигурациями с CMDB, системами генерации заявок на техническое обслуживание и другими сервисами.

Пакет Application Release Manager (ARM) компании BladeLogic ориентирован на распространение специализированных или коммерческих приложений. При стоимости 10 тыс. долл. в расчете на одно приложение и 300 долл. в расчете на одного агента ARM интересен тем, что позволяет управлять версиями конкретных приложений корпораций IBM, Microsoft, Oracle и др. Очень неплохо связать в одно целое средства управления версиями приложений и конфигурациями серверов. Компания Opsware тоже предлагает средства управления версиями приложений.

Альтернативные направления

В мире насчитывается разных подходов к управлению конфигурациями серверов в ЦОДах, наверное, не меньше чем самих ЦОДов. Поэтому предприятиям есть из чего выбирать.

Первый и самый простой вариант сводится к решению этой задачи вообще без какой-либо специализированной SCM-системы. Вполне возможно набрать все функции подобного продукта, задействуя разные приложения, например, сценарные средства и программы управления установкой «заплат». Вам повезло, если в вашем ЦОДе хорошо налажены процессы управления ИТ-ресурсами и вполне хватает ИТ-персонала, в этом случае вы можете избежать серьезных расходов, связанных с внедрением SCM-системы.

Малым и средним предприятиям стоит попытаться задействовать в ЦОДе средства управления конфигурациями, ориентированные на настольные системы. ПО этого типа может управлять инсталляцией программных «заплат», отслеживать лицензии на ПО и в определенной мере упростить разрешение компьютерных проблем. Но хорошо зарекомендовав себя в среде настольных систем, эти средства не располагают богатым арсеналом возможностей по поддержке серверных ОС и корпоративных приложений. Они также не имеют развитых функций генерации отчетов, аудита систем, поддержки отказоустойчивой работы и сложных процедур распространения ПО. Но для ИТ-отделов небольших предприятий использование средств конфигурирования настольных ПК для управления серверами может оказаться приемлемой и экономически привлекательной альтернативой более дорогим решениям.

Крупные предприятия могут ориентироваться на одного производителя, способного предоставить полное решение ITSM (IT Service Management). Речь идет о таких компаниях, как BMC, CA и IBM Tivoli. Платформы си-стемного администрирования этих поставщиков представляют собой интегрированные наборы продуктов, обеспечивающие управление конфигурациями, техническую поддержку пользователей и другие функции. При этом минимизируется число производителей, с которыми предприятие-заказчик должно иметь дело. Однако столь крупномасштабные решения стоят очень дорого и их развертывание характеризуется на порядок более высокой сложностью..

  
3 '2008
СОДЕРЖАНИЕ

бизнес

• Одна частная история Ethernet

• Очарование новых информационных технологий

• Текучесть кадров: система раннего предупреждения

• Корпоративный веб-хостинг

инфраструктура

• Вкладывайте деньги в автоматизацию ИТ-процессов

• Как снизить энергопотребление ЦОДа

• Станут ли сети стандарта 802.11n «добрыми соседями»?

• Аналитика для «интеллектуальных» IP-систем видеонаблюдения

• Внутритрактовые NAC-устройства

• Нехватка электроэнергии и проектирование ЦОДа

информационные системы

• Формирование услуг в IMS с помощью контейнера сервлетов Java EE SIP

• Приложения ждет реструктуризация

сети связи

• SIP-коммуникации: время наконец пришло?

кабельные системы

• Системам 100-Gigabit Ethernet быть!

• Вездесущие медиаконвертеры


• Калейдоскоп


Реклама: https://bt-detali.ru двигателя для сухих пылесосов.
 Copyright © 1996-2008 ООО "Сети и Системы Связи". вверх