配置管理常见问题及应对方案

配置管理中常见的问题总结

(1)没有项目管理经验,不适合项目经理的职位;

(2)项目经理兼任配置管理员,精力不够,无法完成配置管理工作;

(3)范围管理有问题;

(4)版本管理没有做好,没有统一的版本管理机制,各版本不可追溯,导致重要版本丢失;

(5)项目中没有建立基线,导致需求、设计、编码无法对应;

(6)没有做好变更管理,项目中的变更不可控;

(7)配置管理计划不应由CCB制定;

(8)基线变更流程缺少变更验证(或确认)环节;

(9)CCB成员的要求不应以人数作为规定,而是以能否代表项目干系人利益为原则;

(10)该公司可能没有版本管理规定或甲乙方没有统一执行版本规定;

(11)变更审查应该提交CCB审核;

(12)变更发布应交由CMO完成;

(13)甲乙两人不能同时修改错误;

(14)没有做配置管理规划,缺少完整的配置管理方案;

(15)缺少配置管理及变更管理流程,没有配置管理委员会;

(16)试运行的系统版本没有及时建立基线并让各业务部门正式确认;

(17)配置权限管理存在问题;

(18)人员职责不清晰,没有CMO(配置管理员)的参与并控制配置权限;

(19)开发人员没有按照变更流程的要求修改系统及代码;

(20)开发人员修改代码后没有及时修改文档,导致两者不一致;

(21)代码被修改后没有及时进行回归测试并请干系人确认;

(22)文档管理存在问题,没有做好文档的交接、更新、变更管理工作;

(23)配置管理过程中没有做好相应的记录;

(24)新人的培训工作没有跟进到位。

2、配置管理常见问题的应对方案

(1)从项目整体出发,做好配置管理规划;

(2)定义合理的配置管理流程,规定项目中出现变更的处理办法;

(3)与各方干系人达成共识,组建配置管理委员会;

(4)识别配置项,并为配置项建立标识,保证其可追溯;

(5)建立配置基线,使重要配置项处于受控状态;

(6)定期提交配置状态报告,改进配置管理方法;

(7)组建配置管理方案设计小组;

(8)仔细了解单位的情况、历史、人员、组织形式等;

(9)对配置管理工具进行有效评估;

(10)制定全面有效的配置管理计划,包括建立配置管理环境、组织机构、成本、进度等,在配置管理计划中详细描述,建立示例配置库、配置标识管理、配置库控制、配置的检查和评审、配置库的备份、配置管理计划附属文档;

(11)梳理变更脉络,确定统一的最终需求和设计;

(12)梳理配置项及其历史版本;

(13)对照最终需求和设计逐项分析现有配置项及历史版本的符合情况;

(14)根据分析结果由干系人确定整体变更计划并实施;

(15)加强整体版本管理。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
服务器备份方案 1. 概述 服务器备份是指针对于服务器所产生的数据信息进行相应的存储备份过程,从而保障 数据的安全运行,从狭义上来看信息的价值在于其潜在用途,并会随着时间的推移而改变 .数据管理和保护可攫取信息的最大价值,并规避因未按照监管法规保留信息而导致的风 险.企业应对当前和将来的信息使用方式进行评估,实施满足其全部需求的流程和技术. 2. 服务器备份系统架构 目前最常见的网络数据备份系统结构按其架构不同可以分为五种:基于网络附加存储 〔DAS-Base〕结构,基于局域网〔LAN-Base〕结构,基于 SAN 结构的LAN-Free 和Server- Free结构,以与双机热备份.下面对这几种网络数据备份系统结构作具体介绍: 1. DAS-Base 结构 这种备份大多是采用服务器上自带的磁带机或备份硬盘〔目前大都采用备份硬盘〕, 而备份操作往往也是通过手工操作的方式进行的,此种备份方式被称为RAID.如下图所 示,红色虚线表示数据流. 2.1.1工作原理 原理是利用数组方式来作磁盘组,配合数据分散排列的设计,提升数据的安全性.磁盘阵列 是由很多便宜、容量较小、稳定性较高、速度较慢磁盘,组合成一个大型的磁盘组,利用 个别磁盘提供数据所产生加成效果提升整个磁盘系统效能.同时利用这项技术,将数据切 割成许多区段,分别存放在各个硬盘上.磁盘阵列还能利用同位检查〔Parity Check〕的观念,在数组中任一颗硬盘故障时,仍可读出数据,在数据重构时,将数据经计算 后重新置入新硬盘中. 2.1.2 阵列样式 外接式磁盘阵列柜:外接式磁盘阵列柜最常被使用大型服务器上,具可热抽换〔Hot Swap〕的特性,不过这类产品的价格都很贵. 内接式磁盘阵列卡:内接式磁盘阵列卡,因为价格便宜,但需要较高的安装技术,适合技 术人员使用操作. 软件仿真: 利用软件仿真的方式,由于会拖累机器的速度,不适合大数据流量的服务器. 优缺点 优点 RAID 以与磁带备份也是非常需要的.对于RAID 而言,可以以很低的成本大大提高系统的可靠性,而且其复杂程度远远低于双机.因为毕竟 硬盘是系统中机械操作最频繁、易损率最高的部件,如果采用RAID ,就可以使出现故障的系统很容易修复,也减少服务器停机进行切换的次数. 缺点 i. 可管理的存储设备少,不利于备份系统的共享,不大适合于现在大型的数据备份要求 ,而且不能提供实时的备份需求. ii. RAID 技术只能解决硬盘的问题,备份只能解决系统出现问题后的恢复.而一旦服务器本 身出现问题,不论是设备的硬件问题还是软件系统的问题,都会造成服务的中断.因 此,RAID 与数据备份技术不能解决避免服务中断的问题. 2.2 LAN-Base 结构 这是小型办公环境最常使用的备份结构.如下图所示 2.2.1工作原理 在该系统中数据的传输是以局域网络为基础的,首先预先配置一台服务器作为备份 管理服务器,它负责整个系统的备份操作.磁带库则接在某台服务器上,当需要备份数 据在数据备份时备份对象把数据通过网络传输到磁带库中实现备份的. 2.2.2 局域网接入方式 备份服务器可以直接接入主局域网内或放在专用的备份局域网内.我们推荐使用后者方案 .因为采用前者方案的话,当备份数据量很大的时候,备份数据会占用很大的网络带宽,主 局域网的性能会下降很厉害,而后者就可以使得备份进程与普通工作进程相互的干扰减少 ,保证主局域网的正常工作性能. 2.2.3 优缺点 优点 投资经济、磁带库共享、集中备份管理. 缺点 当备份数据量大或备份频率高时,局域网的性能下降快,不适合重载荷的网络应用环 境. 3. LAN-Free 备份结构 为彻底解决传统备份方式需要占用 LAN 带宽问题,基于 SAN 的备份是一种很好的技术方案.LAN-Free 和 Server-Free 的备份系统是建立在 SAN 〔存储区域网〕的基础上的两种具有代表性的解决方案.它们采用一种全新的体系结构, 将磁带库和磁盘阵列各自作为独立的光纤结点,多台主机共享磁带库备份时,数据流不再 经过网络而直接从磁盘阵列传到磁带库内,是一种无需占用网络带宽的解决方案. 1. 工作原理 数据无需通过局域网而直接进行备份,即用户只需将磁带机或磁带库等备份设备连 接到SAN中,各服务器就可把需要备份的数据直接发送到共享的备份设备上,不必再经过局 域网链路.由于服务器到共享存储设备的大量数据传输是通过SAN网络进行的,局域网只承 担各服务器之间的通信任务,而无需承担数据传输的任务.实现了控制流和数据流分离的 目的. 2. 实现方式 LAN- free网络数据备份系统结构有多种实施方式.通常,用户都需要为每台服务器配备光纤通 道适配器,适配器负责把这些服务器连接到与一台或多台磁带机<或磁带库>相连的SAN上
分析企业网络安全管理问题与解决方案 1概述 随着计算机信息技术的高速发展,人们工作、生活越来越离不开网络,网络是企业 办公的重要信息载体和传输渠道。网络的普及不但提高了人们的工作效率,微信等通讯 工具使人们通讯和交流变得越来越简单,各种云端存储使海量信息储存成为现实。 2石油行业信息网络安全管理存在的安全隐患 无论是反病毒还是反入侵,或者对其他安全威胁的防范,其目的主要都是保护数据 的安全———避免公司内部重要数据的被盗或丢失、无意识泄密、违反制度的泄密、主动泄 密等行为。 2.1外部非法接入。 包括客户、访客、合作商、合作伙伴等在不经过部门信息中心允许情况下与油田公 司网络的连接,而这些电脑在很多时候是游离于企业安全体系的有效管理之外的。 2.2局域网病毒、恶意软件的泛滥。 公司内部员工对电脑的了解甚少,没有良好的防范意识,造成病毒、恶意软件在局 域网内广泛传播以至于影响到网络系统的正常运行。 2.3资产管理失控。 网络用户存在不确定性,每个资产硬件配件(cpu、硬盘、内存等)随意拆卸组装, 随意更换计算机系统,应用软件安装混乱,外设(U盘、移动硬盘等)无节制使用。 2.4网络资源滥用。 IP未经允许被占用,违规使用代理,疯狂下载电影占用网络带宽和流量,上班时间 聊天、游戏等行为,影响网络的稳定,降低了运行效率。 3常用技术防范措施与应用缺陷 3.1防火墙技术。 目前,防火墙技术已经成为网络中必不可少的环节,通过防火墙技术,实现局域网 与互联网的逻辑隔离,使用有效的安全设置一定程度上保障了企业局域网的安全。 3.2计算机病毒防护技术。 即通过建立SYMANTEC网络防病毒软件系统,为企业内部员工提供有效的桌面安全防 护技术手段,提高了计算机终端防病毒与查杀病毒的能力。 3.3入侵检测系统。 入侵检测帮助办公计算机系统应对网络攻击,提高了系统安全管理员的管理能力, 保持了信息安全基础结构的完整性。从网络中的各个关键点收集和分析信息,确认网络 中是否存在违反安全策略的行为和遭到网络攻击的可疑迹象。 3.4应用网络分析器检测网络运行状况。 部署如Sniffer等扫描工具,通过其对网络中某台主机或整个网络的数据进行检测、 分析、诊断、将网络中的故障、安全、性能问题形象地展现出来。为监视网络的状态、 数据流动情况等提供了有效的管理手段。 3.5交换机安全管理配置策略。 综合评估石油企业网络,在节点设备部署上以可控设备为主,通常的可控设备都具 备遵循标准协议的网络安全方案。较为常用的安全策略包括IP与MAC绑定、ACL访问控制 、QOS等。通过一系列的安全策略,有效提高了对企业网络的管理。 3.6部署内网安全管理系统。 目前,企业局域网的安全威胁70%来自于内部员工的计算机。针对计算机终端桌面存 在的问题,目前出现的主流产品是内网安全管理系统。其采取C/S架构,实现对网络终端 的强制性管理方法。后台管理中心采取B/S结构,实现与管理终端交互式管控。 4多种技术措施联动,保障网络与信息安全 4.1网络边界管理 防火墙。通过包过滤技术来实现允许或阻隔访问与被访问的对象,对通过内容进行 过滤以保护用户有效合法获取网络信息;通过防火墙上的NAT技术实现内外地址动态转换 ,使需要保护的内部网络主机地址映射成防火墙上的为数不多的互联网IP地址。 入侵检 测系统。入侵检测作为防火墙的合理补充,帮助办公计算机系统应对网络攻击,提高了 系统安全管理员的管理能力,保持了信息安全基础结构的完整性。 防病毒系统。应用防 病毒技术,建立全面的网络防病毒体系;在网络中心或汇聚中心选择部署诸如Symantec 等防病毒服务器,按照分级方式,实行服务器到终端机强制管理方式,实现逐级升级病 毒定义文件,制定定期病毒库升级与扫描策略,提高计算机终端防病毒与查杀病毒的能 力。 4.2安全桌面管理。 桌面安全管理产品能够解决网络安全管理工作中遇到的常见问题。在网络安全管理 中提高了对计算机终端的控制能力,企业桌面安全管理系统包括区域配置管理、安全策 略、补丁分发、数据查询、终端管理、运维监控、报表管理、报警管理、级联总控、系 统维护等。 4.3网络涉密信息管理。 对于网络涉密信息要按等级采取相应必要的隔离手段: 建立涉密专网,达到专网专 用; 涉密信息通过技术手段进行加密管理; 涉密信息与互联网隔离。 4.4网络安全管理防范体系。 根据防范网络安全攻击的需求、对应安全机制需要的安全服务等因素以及需要达到 的安全目标,参照"系统安全工程能力成熟模型"和信息安全管理标准等国际标准。 5结束语 网络安全和保密工作是一项复杂的系统工程,安全技术和安全设备的作用是有限的 ,而且受使用条件、投入资金诸多方面的约束,难以做到面面俱到,需要管理人员的责 任心。另外在选择安全产品或安全厂家时,

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

专注知识产权服务

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值