مستندسازی زیرساخت: چه چیزی واقعاً داریم

تیم آرادتیم مهندسی

سؤالی که در بیشتر سازمان‌ها جواب دقیقی ندارد: دقیقاً چه سرورهایی داریم، هرکدام چه چیزی روی آن اجرا می‌شود، و اگر یکی‌شان بیفتد چه چیزی از کار می‌افتد؟

جواب معمولاً در سر دو سه نفر است، تکه‌تکه، و بخشی‌اش قدیمی. و تا روزی که لازم شود، کسی متوجه این نیست.

چرا این پیش‌نیاز همه‌چیز است

بدون موجودی دقیق، این تصمیم‌ها روی حدس گرفته می‌شوند:

  • ظرفیت داریم یا باید بخریم؟
  • این سرویس را کجا مستقر کنیم؟
  • اگر این ماشین بیفتد، چه چیزی متوقف می‌شود؟
  • کدام نسخه‌ها از پشتیبانی خارج شده‌اند؟
  • هزینهٔ ماهانهٔ زیرساخت ما دقیقاً چقدر است و صرف چه می‌شود؟

هر پنج سؤال، سؤال مدیریتی‌اند نه فنی — و جوابشان به یک فهرست به‌روز بستگی دارد.

یک کارت به‌ازای هر چیز قابل بهره‌برداری

ساختاری که در تیم خودمان استفاده می‌کنیم و ساده‌تر از چیزی است که به نظر می‌رسد:

برای هر چیزی که می‌شود روشن و خاموشش کرد، یک کارت. ماشین فیزیکی، ماشین مجازی، تجهیز شبکه، سرویس بیرونی.

هر کارت این‌ها را دارد:

  • چیست و کجاست — بدون جزئیاتی که در مستندات عمومی جایی ندارند
  • والدش کدام است — یعنی روی چه چیزی سوار است. همین یک فیلد، سلسله‌مراتب کل زیرساخت را می‌سازد بدون اینکه نموداری لازم باشد
  • چه چیزی روی آن اجرا می‌شود
  • چه کسی مسئولش است
  • تاریخ آخرین بررسی

فیلد «والد» ارزشش بیشتر از چیزی است که به نظر می‌رسد: با آن می‌شود پرسید «اگر این بیفتد چه چیزی می‌رود» و جواب را از خود ساختار گرفت.

دانسته را از فرض جدا کنید

مهم‌ترین بند این مقاله.

در هر موجودی‌برداری، سه دسته وجود دارد و قاطی کردنشان خطرناک است:

جمع‌آوری‌شده — کسی رفته، دیده، و ثبت کرده.

جمع‌آوری‌نشده — می‌دانیم وجود دارد، هنوز بررسی نشده.

نامعلوم — نمی‌دانیم که نمی‌دانیم.

سندی که فقط دستهٔ اول را نشان دهد، تصویر کاملی می‌سازد که کامل نیست. دستهٔ دوم باید به همان صراحت نوشته شود — «این بخش هنوز بررسی نشده»، جملهٔ ارزشمندی است.

در مستندات زیرساخت خودمان، بخشی از تجهیزات صریحاً «هنوز موجودی‌برداری نشده» علامت خورده. این ضعف نیست؛ تنها راهی است که کسی به فهرست ناقص به‌عنوان فهرست کامل اعتماد نکند.

شواهد تاریخ‌دار

هر ادعا دربارهٔ یک سامانهٔ در حال اجرا، عکسی از یک لحظه است — نه حقیقت دائمی. نسخه بالا می‌رود، تنظیمات عوض می‌شود، سرویس جابه‌جا می‌شود.

پس:

هر کارت تاریخ آخرین بررسی را دارد.

خروجی‌های جمع‌آوری‌شده نگه داشته می‌شوند، با تاریخ. مقایسهٔ دو تاریخ، نشان می‌دهد چه چیزی در این فاصله عوض شده — و همان انحراف است که معمولاً هیچ‌کس متوجهش نمی‌شود.

و پیش از تکیه بر جزئیاتی، بررسی‌اش کنید. منطقش همان است که در مستنداتی که بی‌صدا کهنه می‌شوند نوشتیم.

آنچه هنگام جمع‌آوری نباید اتفاق بیفتد

جمع‌آوری اطلاعات از سرور، خودش یک ریسک امنیتی است — و این را کمتر کسی جدی می‌گیرد.

خروجی بسیاری از دستورهای تشخیصی، شامل مقادیر حساس است. اگر آن خروجی ذخیره یا در تیکت کپی شود، رازی که تا دیروز امن بود حالا در چند جا هست.

سه قاعده:

دستورهایی که خروجی‌شان انبوه رمز است، اصلاً اجرا نمی‌شوند — معادل محدود دارند.

پاک‌سازی پیش از انتقال داده انجام می‌شود، نه بعدش.

و خروجی پاک‌نشده، رخداد حساب می‌شود.

تفصیلش در مدیریت اسرار.

چهار گردش‌کاری که روی این فهرست سوارند

موجودی، به‌خودی‌خود ارزشی ندارد. ارزشش وقتی است که تصمیم‌ها از آن تغذیه کنند:

راه‌اندازی چیز جدید — با دروازهٔ ظرفیت و هزینه پیش از تخصیص. سؤال «جا داریم؟» باید پیش از خرید جواب داشته باشد، نه بعدش.

مهاجرت و ارتقا — با نقطهٔ بازگشت تعریف‌شده پیش از هر تغییر.

تشخیص خرابی — از دروازه به داخل، و شواهد فرّار اول. الگویش در مدیریت رخداد.

جمع‌آوری دوره‌ای — که فهرست را زنده نگه می‌دارد و انحراف را نشان می‌دهد.

نقطهٔ شکست واحد را پیدا کنید و بنویسید

ارزشمندترین خروجی این کار، معمولاً چیزی است که کسی دنبالش نبوده:

کدام یک چیز، اگر بیفتد، همه‌چیز را می‌خواباند؟

تقریباً هر سازمانی یکی دارد — یک ماشین، یک خط ارتباطی، یک تجهیز، یا یک نفر. و تا وقتی روی کاغذ نیامده، تصمیمی هم دربارهٔ آن گرفته نمی‌شود.

نوشتنش، خودش نصف کار است. بعد از آن، سؤال «چقدر حاضریم برای رفعش هزینه کنیم» یک تصمیم مدیریتی روشن است — نه یک نگرانی مبهم.

چارچوب محاسبه‌اش در تداوم کسب‌وکار: دو عددی که کسب‌وکار باید بدهد — چقدر می‌توانیم پایین باشیم و چقدر داده می‌توانیم از دست بدهیم.

هزینه و بازده

موجودی‌برداری اولیه، بسته به اندازهٔ زیرساخت، بین چند روز تا چند هفته کار است. نگهداری‌اش، ماهی چند ساعت.

بازدهش سه چیز است:

تصمیم‌های زیرساختی از حدس به عدد می‌روند.

تشخیص خرابی سریع‌تر می‌شود — چون در بحران، نصف زمان صرف فهمیدن این می‌شود که اصلاً چه چیزی به چه چیزی وصل است.

و ریسک‌ها قابل دیدن می‌شوند — که تنها راه تصمیم‌گیری دربارهٔ آنهاست.

اگر امروز شروع می‌کنید

۱. فهرست کنید، حتی ناقص. یک جدول ساده از آنچه می‌دانید، با ستون «بررسی‌شده / بررسی‌نشده».

۲. از حیاتی‌ترین شروع کنید، نه از راحت‌ترین.

۳. برای هر مورد، والدش و آنچه رویش اجرا می‌شود را بنویسید.

۴. تاریخ بگذارید.

۵. و نقطهٔ شکست واحد را پیدا کنید.

بعد از این پنج قدم — که برای سازمان متوسط چند روز کار است — چیزی دارید که اکثر سازمان‌های هم‌اندازه‌تان ندارند.

پروژه یا ایده‌ای دارید؟

متخصصین ما آماده برگزاری یک جلسه مشاوره رایگان هستند.

مشاوره رایگان

پروژه‌تان را با هم بررسی کنیم

جلسهٔ اول رایگان است و معمولاً همان یک جلسه روشن می‌کند پروژه چقدر کار دارد.

چطور با شما تماس بگیریم؟

برای هماهنگی سریع‌تر — اگر تماس تلفنی را ترجیح نمی‌دهید، همان شماره را در پیام‌رسان پیام می‌دهیم.

راه دوم برای رساندن پاسخ — اگر تلفن در دسترس نبود، ایمیل می‌زنیم.

در حال ارسال…

درخواست شما ثبت شد.

همکاران ما پیام شما را می‌بینند و با شما تماس می‌گیرند.