درس ۱۰ از ۱۰

Naming، Versioning و تحویل مستندات

هدف این درس این است که Naming، Versioning و تحویل مستندات برایت فقط یک عنوان تئوری نباشد؛ مفهوم را کوتاه و روشن می‌فهمیم، بعد با Topology، Inventory، IP Plan و مستندات دسترسی سراغ وضعیت واقعی می‌رویم و در پایان روش بررسی یک مشکل مرتبط را تمرین می‌کنیم این درس بخشی از مدل کاری یک کارشناس پشتیبانی است و هدف آن فقط شناخت یک اصطلاح نیست؛ باید بتوانی موضوع را در یک شرکت واقعی تشخیص بدهی، اثر آن را روی کاربر و سرویس بفهمی، شواهد درست جمع کنی و بدون تغییرهای عجولانه تصمیم بگیری؛ هنگام مطالعه تلاش کن هر مفهوم را به یک مثال از محیط کار، یک نشانه قابل مشاهده و یک روش بررسی امن وصل کنی

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

Naming Convention استاندارد باشد

قاعده نام‌گذاری باعث می‌شود از روی نام Server، Device یا فایل بتوان بخشی از نقش یا محل آن را فهمید و از نام‌های تصادفی جلوگیری شود مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی می‌توان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند

نسخه و تاریخ تغییر روشن باشد

نسخه و تاریخ مستند مشخص می‌کند کارشناس روی اطلاعات قدیمی تصمیم نگیرد و بداند آخرین تغییر چه زمانی ثبت شده است مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد Change Enablement بر این تأکید دارد که تغییر با ارزیابی ریسک، مجوز متناسب، زمان‌بندی، برنامه اجرا، معیار موفقیت و راه بازگشت کنترل شود؛ حتی تغییر کوچک اگر روی سرویس مشترک انجام شود می‌تواند دامنه اثر بزرگی داشته باشد؛ قبل از اجرا باید وضعیت فعلی ثبت شود، وابستگی‌ها شناخته شوند و بعد از تغییر هم آزمون فنی و تأیید کارکرد سرویس انجام شود؛ اگر شرایط از برنامه خارج شد، توقف و Rollback بخشی از اجرای حرفه‌ای است

مسئول مستند مشخص باشد

مالک مستند مسئول به‌روز ماندن و تعیین مرجع معتبر است؛ مستند بدون مسئول معمولاً با گذر زمان رها می‌شود مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که سند خوب باید به یک نفر دیگر امکان بدهد محیط را بدون حدس زدن بفهمد؛ Diagram، Inventory، IP Plan، VLAN Plan، Server Roles، Backup Flow، Contactها و تاریخچه Change هر کدام هدف جدا دارند؛ سندی که همه چیز را در یک صفحه یا فقط در ذهن یک نفر نگه دارد در زمان خرابی کمک محدودی می‌کند در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی می‌توان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند

فایل برای کارشناس دیگر قابل فهم باشد

مستند خوب نباید فقط برای نویسنده قابل فهم باشد؛ نام‌گذاری ثابت، تاریخ، Version، Legend و توضیح کوتاه باعث می‌شود کارشناس دیگری بدون سؤال شفاهی از آن استفاده کند مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی می‌توان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند

سطح محرمانگی و محل ذخیره معلوم باشد

همه مستندها حساسیت یکسان ندارند؛ نقشه عمومی، اطلاعات دسترسی و Backup Key باید سطح محرمانگی و محل نگهداری مناسب خود را داشته باشند مستندسازی زیرساخت باید آن‌قدر دقیق باشد که وضعیت فعلی را بدون تکیه به حافظه افراد بازسازی کند؛ Inventory دارایی‌ها، Diagram ارتباطات، IP Plan، VLANها، نقش Serverها، مسیر Backup، وابستگی سرویس‌ها و تاریخچه تغییرات هر کدام بخشی از تصویر هستند؛ اطلاعات Credential بهتر است در محل امن و جدا از سند عمومی زیرساخت نگهداری شود؛ هر تغییر مهم نیز باید بعد از اجرا در مستندات منعکس شود تا سند با محیط واقعی فاصله نگیرد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که سند خوب باید به یک نفر دیگر امکان بدهد محیط را بدون حدس زدن بفهمد؛ Diagram، Inventory، IP Plan، VLAN Plan، Server Roles، Backup Flow، Contactها و تاریخچه Change هر کدام هدف جدا دارند؛ سندی که همه چیز را در یک صفحه یا فقط در ذهن یک نفر نگه دارد در زمان خرابی کمک محدودی می‌کند در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: اطلاعات محرمانه مانند Password و Recovery Key بهتر است از سند عمومی زیرساخت جدا و در مخزن امن مدیریت شوند؛ در سند اصلی می‌توان محل نگهداری Credential و مسئول آن را ثبت کرد بدون افشای خود Secret؛ بعد از هر تغییر مهم، Update مستند باید بخشی از Closure کار باشد تا نسخه مستند با شبکه واقعی اختلاف پیدا نکند

مثال محیط واقعی

فرض کن در مستندات زیرساخت مشکلی گزارش شده و احتمال می‌دهی به Naming، Versioning و تحویل مستندات مربوط باشد. قبل از تغییر، وضعیت فعلی را با Topology، Inventory، IP Plan و مستندات دسترسی بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • مستند خوب نباید فقط برای نویسنده قابل فهم باشد. نام‌گذاری ثابت، تاریخ، Version، Legend و توضیح کوتاه باعث می‌شود کارشناس دیگری بدون سؤال شفاهی از آن استفاده کند
  • تغییر دادن تنظیمات مرتبط با Naming، Versioning و تحویل مستندات قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
  • نتیجه‌گیری درباره Naming، Versioning و تحویل مستندات فقط از روی یک نشانه و بدون انجام تست نهایی
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با Naming، Versioning و تحویل مستندات، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با Topology، Inventory، IP Plan و مستندات دسترسی وضعیت مرتبط با Naming، Versioning و تحویل مستندات را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با Naming، Versioning و تحویل مستندات بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • Naming Convention استاندارد باشد
  • نسخه و تاریخ تغییر روشن باشد
  • مسئول مستند مشخص باشد
  • فایل برای کارشناس دیگر قابل فهم باشد
  • سطح محرمانگی و محل ذخیره معلوم باشد
  • Secretها را از مستند عمومی زیرساخت جدا نگه دار
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: Naming Convention استاندارد باشد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

قاعده نام‌گذاری باعث می‌شود از روی نام Server، Device یا فایل بتوان بخشی از نقش یا محل آن را فهمید و از نام‌های تصادفی جلوگیری شود

این نکته را با یک مثال توضیح بده: نسخه و تاریخ تغییر روشن باشد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

نسخه و تاریخ مستند مشخص می‌کند کارشناس روی اطلاعات قدیمی تصمیم نگیرد و بداند آخرین تغییر چه زمانی ثبت شده است

این نکته را با یک مثال توضیح بده: مسئول مستند مشخص باشد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

مالک مستند مسئول به‌روز ماندن و تعیین مرجع معتبر است؛ مستند بدون مسئول معمولاً با گذر زمان رها می‌شود

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی