Serveris, kurio niekas neatnaujina, nes jis „ir taip veikia“, nėra stabilus: jis tiesiog kaupia riziką, kuri anksčiau ar vėliau virsta prastova, duomenų praradimu arba skubiu ir brangiu perkėlimu. Strategija „veikia, neliesk“ atrodo pigiausia tik todėl, kad jos kaina sumokama vėliau ir iš karto visa.
Daugelyje įmonių tokia strategija atsiranda ne iš aplaidumo, o iš patirties: kažkada po atnaujinimo sustojo buhalterinė programa ar spausdinimas, ir niekas nebenori to kartoti. Tačiau problema slypi ne pačiuose atnaujinimuose, o tame, kaip jie atliekami. Žemiau aprašyta, kas nutinka, kai serveris lieka be atnaujinimų, ir kaip juos planuoti, kad darbas nesustotų.
Kodėl neatnaujintas serveris kasdien brangsta
Kiekvienas praleistas atnaujinimas yra mažas skolos įrašas. Iš pradžių jis nieko nekainuoja, tačiau skolos kaupiasi. Po kelių mėnesių atnaujinimų susikaupia tiek, kad įdiegti juos vienu kartu jau rizikinga. Po kelerių metų naujesnės programų versijos nebesuderinamos su senąja sistema. Dar vėliau atnaujinti nebeįmanoma visai, belieka migruoti.
Įprastas pavyzdys: dvidešimt penkių darbuotojų įmonėje senas Windows serveris laiko bendrus failus, valdo spausdintuvus ir aptarnauja buhalterinę programą. Tiekėjas išleidžia naują programos versiją, kurios reikia dėl pasikeitusių mokesčių taisyklių, tačiau ji nebeveikia senoje operacinėje sistemoje. Tada vietoj ramaus, suplanuoto atnaujinimo įmonė gauna skubų projektą: naujas serveris, duomenų perkėlimas, programos diegimas, ir visa tai per kelias savaites, dažnai pačiu ataskaitų laikotarpiu.
Kas nutinka, kai operacinė sistema nebepalaikoma
Kiekviena serverio operacinė sistema, ar tai Windows Server, ar Linux distribucija, turi palaikymo pabaigos datą. Po jos gamintojas nebeleidžia saugumo pataisų, ir kiekviena naujai aptikta spraga lieka atvira visam laikui. Praktikoje tai reiškia kelis dalykus:
- saugumo spragos nebeuždaromos, todėl serveris tampa lengvu taikiniu išpirkos reikalaujančioms programoms;
- naujos programos nebediegiamos, nes jų gamintojai senos sistemos nebepalaiko;
- gamintojo pagalbos nebėra, todėl įvykus gedimui nėra kam kreiptis;
- sutarčių ir draudimo reikalavimai gali likti neįvykdyti, jei partneriai ar draudikas reikalauja naudoti palaikomas sistemas;
- atsarginių kopijų ir stebėjimo įrankiai ilgainiui nustoja veikti su senąja versija.
Palaikymo pabaigą gamintojai skelbia gerokai iš anksto, todėl ji niekada neturėtų užklupti netikėtai. Vadovui pakanka žinoti vieną dalyką: prie kiekvieno įmonės serverio turi būti užrašyta, iki kada jo sistema palaikoma ir koks planas po to.
Atnaujinimų langai: kada ir kaip dažnai
Atnaujinimai neturi vykti atsitiktinai ar tada, kai serveris pats nusprendžia persikrauti. Geriausia susitarti dėl pastovaus atnaujinimų lango, pavyzdžiui, kartą per mėnesį vakare ar savaitgalį, kai sistemomis niekas nesinaudoja. Darbuotojai iš anksto žino, kad tuo metu prisijungti gali nepavykti, o IT žmonės turi laiko ramiai patikrinti rezultatą.
Ne visi atnaujinimai vienodi. Saugumo pataisas verta diegti reguliariai ir be ilgo delsimo, o didelius pokyčius, tokius kaip nauja operacinės sistemos versija ar duomenų bazės atnaujinimas, planuoti kaip atskirus projektus su atskiru laiku. Gerai sutartos serverių priežiūros paslaugos apima būtent tokį kalendorių: kada diegiamos įprastos pataisos, kada vyksta didesni darbai ir kas apie juos informuojamas.
Testavimas prieš diegiant
Dauguma nesėkmingų atnaujinimų nutinka ne dėl pačios pataisos, o todėl, kad niekas nepatikrino, kaip ji suderinama su įmonės programomis. Mažesnėje įmonėje atskiros bandomosios aplinkos dažnai nėra, tačiau ir be jos galima nemažai padaryti:
- prieš atnaujinimą pasidaryti visą serverio kopiją arba, jei serveris virtualus, momentinę jo būsenos kopiją;
- pirmiausia atnaujinti mažiau svarbų serverį ar vieną kompiuterį ir kelias dienas stebėti, ar viskas veikia;
- sudaryti trumpą patikros sąrašą: ar atsidaro buhalterinė programa, ar veikia spausdinimas, ar pasiekiami bendri failai, ar išeina laiškai;
- po atnaujinimo paprašyti vieno ar dviejų darbuotojų patikrinti kasdienes užduotis dar prieš visiems pradedant darbą.
Toks patikros sąrašas užima kelias minutes, bet būtent jis leidžia problemas pastebėti vakare, o ne pirmadienio rytą, kai stovi visa įmonė.
Atsitraukimo planas: ką daryti, jei kas nors nepavyksta
Net ir gerai paruoštas atnaujinimas kartais nepavyksta. Skirtumą tarp nemalonaus vakaro ir prarastos darbo dienos lemia iš anksto sudarytas atsitraukimo planas. Jame turi būti atsakyta į tris klausimus: kaip grąžinti ankstesnę būseną, kiek tai užtruks ir kas priima sprendimą atsitraukti.
Praktiškai tai reiškia, kad prieš kiekvieną didesnį darbą patikrinama, ar atsarginė kopija tikrai atkuriama, o ne tik sukurta. Be to, iš anksto nustatoma riba: jei per sutartą laiką sistema neveikia taip, kaip turi, grįžtama prie ankstesnės versijos, o problema ramiai sprendžiama kitame lange. Be tokios ribos IT žmonės dažnai bando „dar truputį pataisyti“ iki paryčių, ir įmonė pradeda dieną su pusiau veikiančia sistema.
Ką vadovui verta paklausti savo IT
Vadovui nebūtina suprasti techninių detalių, tačiau keli klausimai iškart parodo, ar atnaujinimai valdomi. Kada paskutinį kartą buvo atnaujinti visi serveriai? Ar yra serverių su nebepalaikoma operacine sistema ir koks jų planas? Ar nustatytas pastovus atnaujinimų langas? Ar prieš didesnius darbus tikrinama, kad atsarginė kopija atkuriama? Jei atsakymai migloti, verta paprašyti trumpos rašytinės serverių būklės apžvalgos ir prie jos grįžti kas ketvirtį.
Dažnai užduodami klausimai
Ar galima įjungti automatinius atnaujinimus ir apie juos negalvoti?
Darbo kompiuteriams automatiniai atnaujinimai dažnai tinka, tačiau serveriams geriau valdomas procesas su nustatytu laiku ir patikra. Automatiškai įdiegta pataisa darbo metu gali perkrauti serverį ar sutrikdyti programą, kuria tuo metu naudojasi visa įmonė.
Kaip dažnai reikia diegti serverių atnaujinimus?
Įprastas saugumo pataisas dažniausiai pakanka diegti kartą per mėnesį sutartame lange, o kritines spragas uždaryti greičiau. Didesni atnaujinimai, pavyzdžiui, nauja operacinės sistemos versija, planuojami atskirai kaip projektai.
Ką daryti, jei buhalterinė programa veikia tik senoje sistemoje?
Pirmiausia verta paklausti programos tiekėjo, ar yra versija naujesnei sistemai ir kada ji planuojama. Jei tokios nėra, senąjį serverį reikėtų bent atskirti nuo kitų sistemų ir interneto, kol randamas ilgalaikis sprendimas.
Ar Linux serverius reikia atnaujinti taip pat kaip Windows?
Taip, Linux distribucijos irgi turi palaikymo laikotarpius ir reguliariai gauna saugumo pataisas. Principai tie patys: atnaujinimų langas, patikra po diegimo ir atsitraukimo planas.
Kiek laiko užtrunka įprastas atnaujinimų langas?
Įprastoms saugumo pataisoms su patikra dažniausiai užtenka vienos ar dviejų valandų, priklausomai nuo serverių skaičiaus. Didesniems darbams verta skirti visą vakarą ar dalį savaitgalio, kad liktų laiko atsitraukti.


