درس ۲ از ۱۰

Asset Inventory و شناسنامه تجهیزات

این درس درباره Asset Inventory و شناسنامه تجهیزات است؛ مسیر را مرحله‌به‌مرحله جلو می‌بریم: اول مفهوم، بعد مشاهده در سیستم واقعی و در آخر عیب‌یابی؛ وقتی درس تمام شد باید بتوانی با Topology، Inventory، IP Plan و مستندات دسترسی وضعیت این بخش را بررسی کنی و نتیجه را با حالت سالم مقایسه کنی این درس بخشی از مدل کاری یک کارشناس پشتیبانی است و هدف آن فقط شناخت یک اصطلاح نیست؛ باید بتوانی موضوع را در یک شرکت واقعی تشخیص بدهی، اثر آن را روی کاربر و سرویس بفهمی، شواهد درست جمع کنی و بدون تغییرهای عجولانه تصمیم بگیری؛ هنگام مطالعه تلاش کن هر مفهوم را به یک مثال از محیط کار، یک نشانه قابل مشاهده و یک روش بررسی امن وصل کنی

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

هر Asset شناسه یکتا داشته باشد

شناسه یکتا مانع اشتباه بین دو Device هم‌مدل می‌شود و باید روی برچسب فیزیکی و Inventory یکسان باشد مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، سند خوب باید به یک نفر دیگر امکان بدهد محیط را بدون حدس زدن بفهمد؛ Diagram، Inventory، IP Plan، VLAN Plan، Server Roles، Backup Flow، Contactها و تاریخچه Change هر کدام هدف جدا دارند؛ سندی که همه چیز را در یک صفحه یا فقط در ذهن یک نفر نگه دارد در زمان خرابی کمک محدودی می‌کند در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی می‌توان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند

مدل و Serial و محل ثبت شود

مدل برای Driver/Support، Serial برای Warranty و محل برای پیدا کردن فیزیکی Device لازم است؛ این سه داده در رخداد و مدیریت دارایی کاربرد مستقیم دارند مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: سند خوب باید به یک نفر دیگر امکان بدهد محیط را بدون حدس زدن بفهمد؛ Diagram، Inventory، IP Plan، VLAN Plan، Server Roles، Backup Flow، Contactها و تاریخچه Change هر کدام هدف جدا دارند؛ سندی که همه چیز را در یک صفحه یا فقط در ذهن یک نفر نگه دارد در زمان خرابی کمک محدودی می‌کند در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی می‌توان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند

Warranty و تاریخ خرید مهم‌اند

Warranty و تاریخ خرید در تصمیم تعمیر یا تعویض و برنامه چرخه عمر کمک می‌کنند؛ تاریخ پایان پشتیبانی را هم اگر ممکن است ثبت کن مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: سند خوب باید به یک نفر دیگر امکان بدهد محیط را بدون حدس زدن بفهمد؛ Diagram، Inventory، IP Plan، VLAN Plan، Server Roles، Backup Flow، Contactها و تاریخچه Change هر کدام هدف جدا دارند؛ سندی که همه چیز را در یک صفحه یا فقط در ذهن یک نفر نگه دارد در زمان خرابی کمک محدودی می‌کند نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی می‌توان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند

IP و Hostname به Inventory مرتبط شوند

Inventory فهرست کنترل‌شده تجهیزات و اطلاعاتی مانند مدل، Serial، محل، مسئول و وضعیت است؛ شناسه یکتا و تاریخ تغییر کمک می‌کند دستگاه را اشتباه نگیری فایل قدیمی و بدون مالک می‌تواند از نداشتن Inventory بدتر باشد نام میزبان باید در شبکه یکتا و قابل فهم باشد؛ نام تکراری می‌تواند در DNS، مدیریت دارایی و عضویت Domain سردرگمی بسازد نشانی IP هویت منطقی Interface در لایه شبکه است و باید همراه Prefix یا Subnet Mask تفسیر شود؛ Prefix مشخص می‌کند کدام بخش نشانی برای شبکه و کدام بخش برای Host استفاده می‌شود و همین موضوع تعیین می‌کند مقصد محلی است یا باید به Router فرستاده شود؛ در عیب‌یابی، فقط دیدن یک IP کافی نیست و باید Prefix، Gateway، DNS، روش دریافت تنظیمات، Route Table و احتمال وجود نشانی تکراری نیز بررسی شوند مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد

خروج تجهیز ثبت شود

وقتی Device فروخته، اسقاط یا منتقل می‌شود وضعیت Inventory، مالک، داده روی Disk و تاریخ خروج باید ثبت شود تا دارایی گمشده ایجاد نشود مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، سند خوب باید به یک نفر دیگر امکان بدهد محیط را بدون حدس زدن بفهمد؛ Diagram، Inventory، IP Plan، VLAN Plan، Server Roles، Backup Flow، Contactها و تاریخچه Change هر کدام هدف جدا دارند؛ سندی که همه چیز را در یک صفحه یا فقط در ذهن یک نفر نگه دارد در زمان خرابی کمک محدودی می‌کند برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی می‌توان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند

مثال محیط واقعی

فرض کن در مستندات زیرساخت مشکلی گزارش شده و احتمال می‌دهی به Asset Inventory و شناسنامه تجهیزات مربوط باشد. قبل از تغییر، وضعیت فعلی را با Topology، Inventory، IP Plan و مستندات دسترسی بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • شناسه یکتا مانع اشتباه بین دو Device هم‌مدل می‌شود و باید روی برچسب فیزیکی و Inventory یکسان باشد
  • Inventory فهرست کنترل‌شده تجهیزات و اطلاعاتی مانند مدل، Serial، محل، مسئول و وضعیت است؛ شناسه یکتا و تاریخ تغییر کمک می‌کند دستگاه را اشتباه نگیری
  • تغییر دادن تنظیمات مرتبط با Asset Inventory و شناسنامه تجهیزات قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با Asset Inventory و شناسنامه تجهیزات، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با Topology، Inventory، IP Plan و مستندات دسترسی وضعیت مرتبط با Asset Inventory و شناسنامه تجهیزات را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با Asset Inventory و شناسنامه تجهیزات بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • هر Asset شناسه یکتا داشته باشد
  • مدل و Serial و محل ثبت شود
  • Warranty و تاریخ خرید مهم‌اند
  • IP و Hostname به Inventory مرتبط شوند
  • خروج تجهیز ثبت شود
  • Secretها را از مستند عمومی زیرساخت جدا نگه دار
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: هر Asset شناسه یکتا داشته باشد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

شناسه یکتا مانع اشتباه بین دو Device هم‌مدل می‌شود و باید روی برچسب فیزیکی و Inventory یکسان باشد

این نکته را با یک مثال توضیح بده: مدل و Serial و محل ثبت شود. بعد بگو در عمل چطور آن را بررسی می‌کنی.

مدل برای Driver/Support، Serial برای Warranty و محل برای پیدا کردن فیزیکی Device لازم است؛ این سه داده در رخداد و مدیریت دارایی کاربرد مستقیم دارند

این نکته را با یک مثال توضیح بده: Warranty و تاریخ خرید مهم‌اند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Warranty و تاریخ خرید در تصمیم تعمیر یا تعویض و برنامه چرخه عمر کمک می‌کنند؛ تاریخ پایان پشتیبانی را هم اگر ممکن است ثبت کن

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی