Как реанимировать инфраструктуру - кейс
Каждый системный администратор хоть раз получал "в наследство" инфраструктуру с фундаментальными проблемами, принципиально неверными решениями и запущенными "костылями", установленными на время и оставшимися навсегда. Что ж, с этим тоже нужно уметь работать! Предлагаем вашему вниманию один такой запущенный кейс.
Эта IT-инфраструктура обслуживалась мало мотивированными на плодотворную работу администраторами, но хорошо инвестировалась - в ней было много вычислительных мощностей, она была очень производительна, но совершенно не управляема. Состав системы:
- Оптический коммутатор Catalyst 6500 в ядре сети.
- На уровне доступа - на две с половиной тысячи портов Catalyst'ов (тоже Cisco) серии 3500.
- Более полутора тысячи клиентов обслуживается беспроводными точками доступа, все управляются контроллером серии 4400.
- Маршрутизатор серии 3800 - также от Cisco, - выпускает в интернет.
- Четыре тысячи хостов.
- Более полусотни vlan'ов создано в сети.
- Около пятидесяти (!) аппаратных и виртуальных серверов.
- Полное отсутствие документации - при таких-то масштабах!
В общем, настоящие авгиевы конюшни. Как же вообще вышло, что все стало так? Конечно, план был в том, чтобы все сделать грамотно. Сразу видно, что сеть строится только на оборудовании Cisco - это правильный выбор! Все магистрали были оптические, сеть создана с привязкой виртуальных сегментов к территориальному расположению. Потом, правда, решили выдавать vlan'ы на порт подразделениям, изолируя их от соседних подсетей, но случилось угадайте что? Старую логику убить не успели, развернуться достаточно широко тоже, успели только наплодить vlan'ов.
И так - практически по всем фронтам: развернулись, начали - не доделали. Как быть в такой ситуации?
Решение
Со временем такое подвешенное состояние столь масштабной инфраструктуры описать можно только словом "загнивание" - проблемы будут плодиться, решать ситуацию нужно резко и качественно.
Первым делом - найти и уничтожить все "многообещающее", т.е. то, что сделано с заделом на исполнение некой задумки, которую доделывать уже не будут, а также то, что уже перестало работать, превратилось в зомби и т.д. Лишние vlan'ы нужно удалить, аппаратные серверы по максимуму перевести на виртуалки. Если освободится много железа - можно также использовать его или же продать, пополняя бюджет на оптимизацию.
В общем, инфраструктуру нужно оптимизировать: максимально упростить, но не повреждая ее функционал - сделать простой и стройной. Лучше всего если все пройдет вообще незаметно для пользователей - будет показателем качества проведенной операции!