Назад | Перейти на главную страницу

Как безопасно документировать детали небольших ИТ-активов?

У меня есть небольшой набор активов, в том числе:

Если бы меня «сбил автобус», оставшиеся люди, которым пришлось бы выяснять отношения, были бы потеряны. Боюсь, что некоторая важная информация может быть полностью потеряна.

Каковы лучшие практики для документирования:

О чем еще я должен думать и задокументировать?

Есть ли формы, которые можно использовать в качестве отправной точки?

Что бы вы хотели видеть в такой слепой ситуации?

Совет Ant, который вы можете дать опытным администраторам, будет полезен.

Лучшая документация - это та, которую вы обновляете.

В качестве приоритета 1 я рекомендую получить менеджер паролей и безопасно делиться важными секретами с коллегами, консультантами и / или вашим начальником, в зависимости от размера вашего подразделения.

(Совет: за небольшую ежемесячную плату менеджер паролей SaaS, такой как 1Password или аналогичный, также может хранить безопасную внешнюю копию ваших паролей и важных документов в случае пожара или кражи; и такие системы также поддерживают безопасный обмен заметками и секретами. среди лицензированных пользователей в вашей компании.)

Что касается документации:

Я рекомендую не переусердствовать в написании целых книг о ваших системах. Скорее всего, если вас переедет автобус, на замену вам будет компьютерно грамотный человек, который относительно легко поймет вашу среду, если получит некоторые базовые указания.

Сделайте приоритетным документирование (или устранение) нестандартных решений и странных устаревших вещей, которые могут заставить даже компетентных людей почесать голову.

Еще один совет - по возможности реализовать автоматизацию и программно определяемую конфигурацию. Например, Ansible playbook не только избавляет вас от необходимости выполнять повторяющиеся задачи вручную. Это также устраняет значительную часть человеческого фактора в каждом случае, когда вам нужно это выполнять, и - что наиболее важно для вашего вопроса - любой, кто понимает английский, может следовать инструкциям и понимать, что необходимо сделать и в каком порядке выполнять задачу. описывает. И, конечно, такая система может контролироваться версиями, за что вы в будущем или любой заменяющий будете благодарны.