作為運(yùn)維人員症虑,如何預(yù)防系統(tǒng)風(fēng)險(xiǎn)?

細(xì)致周到归薛、安全合規(guī)是運(yùn)維人員抵御系統(tǒng)風(fēng)險(xiǎn)的重要原則

細(xì)致者谍憔,認(rèn)真也,一絲不茍地完成每一次操作和檢查主籍,不遺漏不輕視

周到者习贫,全面也,多角度看待系統(tǒng)存在的風(fēng)險(xiǎn)和隱患千元,不盲目不狹隘

安全者苫昌,防護(hù)也,培養(yǎng)信息安全意識(shí)和安全攻防技能幸海,不懼內(nèi)不怕外

合規(guī)者蜡歹,底線也屋厘,按照法律法規(guī)和公司規(guī)章制度操作,不違法不妄動(dòng)

以通用的Web系統(tǒng)為例月而,系統(tǒng)所面臨的風(fēng)險(xiǎn)主要服務(wù)不可用、數(shù)據(jù)不可用议纯、內(nèi)外部攻擊等父款。服務(wù)不可用的原因包括應(yīng)用服務(wù)器宕機(jī)、資源使用率過(guò)高瞻凤、服務(wù)異常終止憨攒、服務(wù)請(qǐng)求過(guò)大等,數(shù)據(jù)不可用包括數(shù)據(jù)損壞阀参、數(shù)據(jù)丟失肝集、數(shù)據(jù)庫(kù)服務(wù)器異常等,內(nèi)外部攻擊包括軟硬件安全漏洞等蛛壳。為了防范上述風(fēng)險(xiǎn)杏瞻,有如下主要措施:

1.有備無(wú)患,做好預(yù)案衙荐。作為運(yùn)維人員捞挥,首先要對(duì)所運(yùn)維的系統(tǒng)有全面的認(rèn)識(shí),熟悉系統(tǒng)功能忧吟、軟件架構(gòu)砌函、業(yè)務(wù)量、風(fēng)險(xiǎn)點(diǎn)等關(guān)鍵內(nèi)容并在此基礎(chǔ)上編寫(xiě)運(yùn)維手冊(cè)和應(yīng)急處置方案溜族,內(nèi)容包括但不限于運(yùn)維背景讹俊、系統(tǒng)介紹、巡檢與監(jiān)控煌抒、備份與恢復(fù)仍劈、安全配置與防護(hù)、應(yīng)急處置摧玫、溝通機(jī)制等耳奕。

2.做好系統(tǒng)巡檢和監(jiān)控。按日或不定期地對(duì)應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器的運(yùn)行情況進(jìn)行檢測(cè)诬像,檢測(cè)內(nèi)容包括磁盤(pán)/內(nèi)存/CPU/網(wǎng)絡(luò)帶寬使用率屋群、Web/FTP等服務(wù)可用性、業(yè)務(wù)請(qǐng)求量等坏挠。一旦發(fā)現(xiàn)異常情況芍躏,要及時(shí)通過(guò)資源擴(kuò)容、服務(wù)重啟等方式予以解決降狠。

3.做好系統(tǒng)備份和恢復(fù)对竣。對(duì)于業(yè)務(wù)應(yīng)用程序包庇楞,要在每一次投產(chǎn)前進(jìn)行備份并編碼;對(duì)于業(yè)務(wù)數(shù)據(jù)否纬,要通過(guò)全量或增量等方式進(jìn)行備份吕晌。一旦發(fā)生程序包損壞或數(shù)據(jù)丟失,要啟動(dòng)恢復(fù)機(jī)制临燃,及時(shí)回滾/替換應(yīng)用或數(shù)據(jù)睛驳。

4.做好系統(tǒng)安全配置。應(yīng)用系統(tǒng)無(wú)論是對(duì)外還是對(duì)內(nèi)膜廊,只要存在就有安全隱患乏沸,因此要按照基線要求對(duì)服務(wù)器和軟件進(jìn)行安全配置,修復(fù)已知的安全漏洞爪瓜,同時(shí)定期開(kāi)展安全掃描蹬跃,及時(shí)發(fā)現(xiàn)安全隱患。對(duì)于新發(fā)現(xiàn)的安全漏洞铆铆,要及時(shí)打補(bǔ)丁蝶缀。除了外部安全隱患,內(nèi)部安全隱患同樣不能忽略算灸,主要措施一是對(duì)運(yùn)維終端進(jìn)行安全加固扼劈,二是不出借運(yùn)維終端及運(yùn)維賬號(hào),三是定期開(kāi)展運(yùn)維賬號(hào)審計(jì)菲驴。

5.按章操作荐吵,合規(guī)運(yùn)維。作為運(yùn)維人員赊瞬,主要職責(zé)是保障系統(tǒng)的穩(wěn)定運(yùn)行先煎,因此未經(jīng)允許非經(jīng)測(cè)試,不擅動(dòng)生產(chǎn)系統(tǒng)和生產(chǎn)數(shù)據(jù)巧涧。對(duì)于生產(chǎn)數(shù)據(jù)的改動(dòng)薯蝎,要經(jīng)過(guò)審批,記錄在案谤绳,明確責(zé)任人和事由占锯。

6.及時(shí)溝通,多方協(xié)作缩筛。對(duì)于巡檢和監(jiān)控中發(fā)現(xiàn)的問(wèn)題消略,要及時(shí)反饋,按照處置流程與相關(guān)領(lǐng)導(dǎo)和技術(shù)人員進(jìn)行溝通瞎抛,協(xié)力處置系統(tǒng)風(fēng)險(xiǎn)事件艺演,避免擅自行動(dòng)、自行消化。

系統(tǒng)運(yùn)維即是小事也是大事:小的時(shí)候天下寧?kù)o胎撤,一切均是常規(guī)動(dòng)作晓殊,運(yùn)維人員沒(méi)有存在感;大的時(shí)候卻能影響公司的正常經(jīng)營(yíng)伤提,嚴(yán)重者導(dǎo)致巨大經(jīng)濟(jì)損失或公司倒閉巫俺,微M的刪庫(kù)事件還在眼前。

最后總結(jié)一句肿男,風(fēng)險(xiǎn)不可消除识藤,只能避免,而避免風(fēng)險(xiǎn)的主要原則就是細(xì)致周到次伶、安全合規(guī),但愿天下寧?kù)o稽穆。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末冠王,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子舌镶,更是在濱河造成了極大的恐慌柱彻,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,290評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件餐胀,死亡現(xiàn)場(chǎng)離奇詭異哟楷,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)否灾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門(mén)卖擅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人墨技,你說(shuō)我怎么就攤上這事惩阶。” “怎么了扣汪?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,872評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵断楷,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我崭别,道長(zhǎng)冬筒,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,415評(píng)論 1 283
  • 正文 為了忘掉前任茅主,我火速辦了婚禮舞痰,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘暗膜。我一直安慰自己匀奏,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,453評(píng)論 6 385
  • 文/花漫 我一把揭開(kāi)白布学搜。 她就那樣靜靜地躺著娃善,像睡著了一般论衍。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上聚磺,一...
    開(kāi)封第一講書(shū)人閱讀 49,784評(píng)論 1 290
  • 那天坯台,我揣著相機(jī)與錄音,去河邊找鬼瘫寝。 笑死蜒蕾,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的焕阿。 我是一名探鬼主播咪啡,決...
    沈念sama閱讀 38,927評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼暮屡!你這毒婦竟也來(lái)了撤摸?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,691評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤褒纲,失蹤者是張志新(化名)和其女友劉穎准夷,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體莺掠,經(jīng)...
    沈念sama閱讀 44,137評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡衫嵌,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,472評(píng)論 2 326
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了彻秆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片楔绞。...
    茶點(diǎn)故事閱讀 38,622評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖掖棉,靈堂內(nèi)的尸體忽然破棺而出墓律,到底是詐尸還是另有隱情,我是刑警寧澤幔亥,帶...
    沈念sama閱讀 34,289評(píng)論 4 329
  • 正文 年R本政府宣布耻讽,位于F島的核電站,受9級(jí)特大地震影響帕棉,放射性物質(zhì)發(fā)生泄漏针肥。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,887評(píng)論 3 312
  • 文/蒙蒙 一香伴、第九天 我趴在偏房一處隱蔽的房頂上張望慰枕。 院中可真熱鬧,春花似錦即纲、人聲如沸具帮。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,741評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)蜂厅。三九已至匪凡,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間掘猿,已是汗流浹背病游。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留稠通,地道東北人衬衬。 一個(gè)月前我還...
    沈念sama閱讀 46,316評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像改橘,于是被迫代替她去往敵國(guó)和親滋尉。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,490評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容