با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
Naming Convention استاندارد باشد
قاعده نامگذاری باعث میشود از روی نام Server، Device یا فایل بتوان بخشی از نقش یا محل آن را فهمید و از نامهای تصادفی جلوگیری شود مستندسازی زیرساخت باید آنقدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory داراییها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویسها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد نکتهای که هنگام پشتیبانی نباید از آن عبور کنی این است که اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی میتوان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند
نسخه و تاریخ تغییر روشن باشد
نسخه و تاریخ مستند مشخص میکند کارشناس روی اطلاعات قدیمی تصمیم نگیرد و بداند آخرین تغییر چه زمانی ثبت شده است مستندسازی زیرساخت باید آنقدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory داراییها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویسها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد Change Enablement بر این تأکید دارد که تغییر با ارزیابی ریسک، مجوز متناسب، زمانبندی، برنامه اجرا، معیار موفقیت و راه بازگشت کنترل شود؛ حتی تغییر کوچک اگر روی سرویس مشترک انجام شود میتواند دامنه اثر بزرگی داشته باشد؛ قبل از اجرا باید وضعیت فعلی ثبت شود، وابستگیها شناخته شوند و بعد از تغییر هم آزمون فنی و تأیید کارکرد سرویس انجام شود؛ اگر شرایط از برنامه خارج شد، توقف و Rollback بخشی از اجرای حرفهای است
مسئول مستند مشخص باشد
مالک مستند مسئول بهروز ماندن و تعیین مرجع معتبر است؛ مستند بدون مسئول معمولاً با گذر زمان رها میشود مستندسازی زیرساخت باید آنقدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory داراییها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویسها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که سند خوب باید به یک نفر دیگر امکان بدهد محیط را بدون حدس زدن بفهمد؛ Diagram، Inventory، IP Plan، VLAN Plan، Server Roles، Backup Flow، Contactها و تاریخچه Change هر کدام هدف جدا دارند؛ سندی که همه چیز را در یک صفحه یا فقط در ذهن یک نفر نگه دارد در زمان خرابی کمک محدودی میکند در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی میتوان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند
فایل برای کارشناس دیگر قابل فهم باشد
مستند خوب نباید فقط برای نویسنده قابل فهم باشد؛ نامگذاری ثابت، تاریخ، Version، Legend و توضیح کوتاه باعث میشود کارشناس دیگری بدون سؤال شفاهی از آن استفاده کند مستندسازی زیرساخت باید آنقدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory داراییها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویسها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی میتوان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند
سطح محرمانگی و محل ذخیره معلوم باشد
همه مستندها حساسیت یکسان ندارند؛ نقشه عمومی، اطلاعات دسترسی و Backup Key باید سطح محرمانگی و محل نگهداری مناسب خود را داشته باشند مستندسازی زیرساخت باید آنقدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory داراییها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویسها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که سند خوب باید به یک نفر دیگر امکان بدهد محیط را بدون حدس زدن بفهمد؛ Diagram، Inventory، IP Plan، VLAN Plan، Server Roles، Backup Flow، Contactها و تاریخچه Change هر کدام هدف جدا دارند؛ سندی که همه چیز را در یک صفحه یا فقط در ذهن یک نفر نگه دارد در زمان خرابی کمک محدودی میکند در کار روزمره بهتر است این موضوع را اینطور بررسی کنی: اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی میتوان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند
فرض کن در مستندات زیرساخت مشکلی گزارش شده و احتمال میدهی به Naming، Versioning و تحویل مستندات مربوط باشد. قبل از تغییر، وضعیت فعلی را با Topology، Inventory، IP Plan و مستندات دسترسی بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- مستند خوب نباید فقط برای نویسنده قابل فهم باشد. نامگذاری ثابت، تاریخ، Version، Legend و توضیح کوتاه باعث میشود کارشناس دیگری بدون سؤال شفاهی از آن استفاده کند
- تغییر دادن تنظیمات مرتبط با Naming، Versioning و تحویل مستندات قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
- نتیجهگیری درباره Naming، Versioning و تحویل مستندات فقط از روی یک نشانه و بدون انجام تست نهایی
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با Naming، Versioning و تحویل مستندات، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با Topology، Inventory، IP Plan و مستندات دسترسی وضعیت مرتبط با Naming، Versioning و تحویل مستندات را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با Naming، Versioning و تحویل مستندات بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- Naming Convention استاندارد باشد
- نسخه و تاریخ تغییر روشن باشد
- مسئول مستند مشخص باشد
- فایل برای کارشناس دیگر قابل فهم باشد
- سطح محرمانگی و محل ذخیره معلوم باشد
- Secretها را از مستند عمومی زیرساخت جدا نگه دار
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: Naming Convention استاندارد باشد. بعد بگو در عمل چطور آن را بررسی میکنی.
قاعده نامگذاری باعث میشود از روی نام Server، Device یا فایل بتوان بخشی از نقش یا محل آن را فهمید و از نامهای تصادفی جلوگیری شود
این نکته را با یک مثال توضیح بده: نسخه و تاریخ تغییر روشن باشد. بعد بگو در عمل چطور آن را بررسی میکنی.
نسخه و تاریخ مستند مشخص میکند کارشناس روی اطلاعات قدیمی تصمیم نگیرد و بداند آخرین تغییر چه زمانی ثبت شده است
این نکته را با یک مثال توضیح بده: مسئول مستند مشخص باشد. بعد بگو در عمل چطور آن را بررسی میکنی.
مالک مستند مسئول بهروز ماندن و تعیین مرجع معتبر است؛ مستند بدون مسئول معمولاً با گذر زمان رها میشود
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود