লোকদের সার্ভার রুমে প্রবেশ না করার কারণ


18

আমি কয়েকটি হোস্টিং সংস্থায় কাজ করেছি এবং এটি নিয়ে দুটি স্কুল চিন্তাভাবনা করেছি

  1. গ্রাহকদের সার্ভার রুমে প্রবেশ করতে দেবেন না। যুক্তিটি মূলত এটি সুরক্ষা উত্থাপন করে ( এই নিউজ স্টোরিটি সাধারণত কারণ হিসাবে সরবরাহ করা হয় যে আপনি যদি লোকদের জানেন তবেই সুরক্ষা কেবল ভাল) এবং গোপনীয়তা এবং যদি আপনি তাদের জন্য একটি স্থানীয় টার্মিনাল সরবরাহ করেন তবে এটি যথেষ্ট ভাল।
  2. সার্ভার রুমে গ্রাহকদের অনুমতি দিন কারণ লোকেরা তাদের মেশিনগুলিতে অ্যাক্সেস প্রয়োজন এবং এটি একটি ভাল শো টুকরো তৈরি করে।

এমন কোনও কারণ আছে (যেমন আইনী, সম্মতি ইত্যাদি ...) যে আপনি লোকদের সার্ভার রুমে প্রবেশ করতে দেবেন না?

উত্তর:


13

ধরে নিচ্ছি যে প্রতিটি ক্লায়েন্টের জন্য হার্ডওয়্যার পৃথক খাঁচাগুলি ইত্যাদিতে পৃথক করা আছে, তবে আমি লোকদের সার্ভার রুমে প্রবেশ না করার কোনও কারণ দেখতে পাচ্ছি না। তবে অত্যন্ত সংবেদনশীল সমালোচনামূলক ডেটার জন্য, যেমন ব্যাংক, পুলিশ ইত্যাদির জন্য আমি কেবল সেই ঘরে খুব কম সংখ্যক যোগ্য লোকই চাইতাম। যখন এটি গ্রাহকদের কাছে আসে আপনি কীভাবে জানেন যে তারা যোগ্য এবং সমানভাবে দূষিত নয়। ঝুঁকি মূল্য না।

এই পরিস্থিতিতে যেখানে সামান্যতম ডাউনটাইম বা ডেটা হারাতে বিপুল সমস্যা দেখা দেবে সতর্কতার দিক থেকে ভুল হওয়া সর্বদা নিরাপদ।


23

এখানে চিত্র বর্ণনা লিখুন

সব বলে, সত্যিই :)


1
এহ, আমি যদি এটি পড়তে পারি আপনি কি ইংরেজিতে অনুবাদ করতে পারেন দয়া করে, আমি একাধিক ভাষার দক্ষতা অর্জন করতে পারি না :-(
অ্যাডাম গিবিনস

6
এটি রসিকতার অংশ - এটি বাস্তব জার্মান নয়! শব্দগুলি কেবল ইংরেজী ভাষায় পড়ুন এবং এটি বোধগম্য হতে শুরু করবে ;-)
অ্যালনিটাক

1
এবং আমি নিশ্চিত যে সুইডিশ ... বোরক বর্ক।
এমনকি মিয়েন

আমার সাইন আপটি আমার ছোট সার্ভার রুমে আছে। আমি জিনিসগুলি নিয়ে যাওয়ার সময় এটি নিশ্চিতভাবে তাদেরকে বিচলিত করে।
জন গার্ডেনিয়ার্স

আমি এটি আগে অনেকবার দেখেছি এবং এটি কী বলে তা কেবল আমার জানা তা আমাকে ব্যাখ্যা করতে দেয়। মূলধন এ এর ​​এবং ছোট ছোট কে এর বিশেষত উদ্বিগ্ন। হ্যাঁ, আমি বুঝতে পারি যে এটি সঠিক জার্মান লিপিতে লেখা হয়েছে (উচ্চ জার্মানি, সম্ভবত?), যা সমস্যা।
আর্নি

13

আমার অভিজ্ঞতায় 75% পরিষেবাদি / সিস্টেম আউটেজ একটি 'স্তর 8' / ওয়েটওয়্যার সমস্যার নিচে রয়েছে - লোকেরা ড্রিঙ্কস ড্রিলস দেয়, বোতামগুলি টিপতে না পারে, তারগুলি দিয়ে ট্রিপিং করা যায়, এমনকি 'টেস্টিং' বিনা কারণে বিনা মূল্যে রেড ফেইলওভার!

লোকদের দূরে রাখুন, এটির একটি উপায় হ'ল ম্যানুয়াল এন্ট্রি লগ একটি 'প্রবেশের কারণ' ক্ষেত্রের সাথে তাদের নিজের লিখতে হবে - এটি কোনও ভাল কারণ ছাড়াই মানুষকে থামিয়ে দেবে।


11
যদি আপনার সিস্টেমটি রেড ব্যর্থতার বিষয়ে কেউ 'পরীক্ষিত' কারণে পড়ে যায় তবে তার মানে কি এই নয় যে RAID আসলেই নিরর্থক ছিল না এবং সুতরাং এটি একটি ভাল এবং বৈধ পরীক্ষা ছিল?
মার্ক হেন্ডারসন

2
কিছুটা সত্য. প্রকৃতপক্ষে মেশিনটি লাইভ হওয়ার আগে আমাদের কিছুটা পর্যায়ে ঠিক সেই পরীক্ষাটি করা উচিত ছিল। +1
জন গার্ডেনিয়ার্স

যদি বলা হয় ব্যক্তি প্রযুক্তিগত এবং RAID স্তরগুলি বোঝে তবে নির্ভর করে। মিডল ম্যানেজমেন্ট সম্পর্কে প্রচুর শহুরে কিংবদন্তি শুনেছি, যৌক্তিকভাবে অনুমোদিত হওয়ার চেয়ে বেশি ড্রাইভ টানছে।
ড্যান কারলি

2
অবশ্যই আপনার ড্রাইভগুলি টেনে আপনার RAID পরীক্ষা করা উচিত। তবে লাইভ সিস্টেমে এটি করার জন্য আপনার রক্ষণাবেক্ষণ উইন্ডোটি নির্ধারণ করা উচিত।
সেক্ষেত্রে

7
(গৌণ) ভেজা আগুন দমন সিস্টেমটি পরিবেশন করার জন্য একজন বিক্রেতাকে একা একটি মেশিন রুমে অনুমতি দেওয়া হয়েছিল, এতে ফ্লাশিং পাইপ এবং অন্যান্য বিভিন্ন নদীর গভীরতানির্ণয় কাজ জড়িত। প্রথম পদক্ষেপ: বাইপাসটি নিযুক্ত করা উচিত, তবে কোনও পরিস্থিতিতে আপনার চার্জিং সার্কিটটিকে ফ্লাশকে প্রভাবিত করার জন্য ট্রিগার করা উচিত নয়, কারণ এটি অদৃশ্য বিশাল ফিউজটি ফুটিয়ে তুলবে যা সবকিছু ভিজিয়ে যাওয়ার আগে সার্ভার রুমে শক্তি কেটে দেয়। ভাবেন বিক্রেতা কী করলেন? সমস্ত বিক্রেতাদের অবশ্যই একটি এসকর্ট থাকা উচিত। এটি
আরাধ্যে

7

ব্যক্তিগতভাবে আমি যদি অন্য কোথাও আমার সরঞ্জামগুলি হোস্ট করি এবং তারা আমাকে এতে কাজ করতে না দেয়, আমি বেশ বিরক্ত হব be আমি বুঝতে পেরেছি যে আপনার নিজের সুবিধার্থে সুরক্ষিত রাখা এবং যে কাউকে রাস্তায় tingুকতে দেওয়া খারাপ ধারণা but তবে আমি যদি আপনাকে আমার সরঞ্জামগুলি হোস্ট করার জন্য প্রদান করি তবে আমার সিস্টেমের সুরক্ষার প্রতি আমার নিযুক্ত আগ্রহ আছে, আমি নই যে আপস করতে কিছু করতে যাচ্ছি।

সুরক্ষা থাকা উচিত, ডিসিটিতে প্রবেশের জন্য আমার আইডি বা পাসওয়ার্ড বা আইরিস স্ক্যান থাকা উচিত, তবে আমাকে একসাথে থামিয়ে দেওয়া আমার ব্যবসাকে অন্য কোথাও নিয়ে যেতে বাধ্য করে।


6

কোনও মেশিনে শারীরিক অ্যাক্সেস == মেশিনটিকে রুট করার সুযোগ।

আপনি যাকে মেশিনের সরঞ্জামগুলিতে অ্যাক্সেস দিতে চান না এমন সার্ভাররুমে কাউকে প্রবেশ করতে দেবেন না। অথবা, আপনি যদি অন্যদের মেশিন রুমে শারীরিক অ্যাক্সেসের অনুমতি দিতে যাচ্ছেন তবে মেশিনের নিয়ন্ত্রণগুলিতে (কেভিএম বা অন্যান্য স্থানীয় / কনসোলের মাধ্যম সহ) শারীরিক অ্যাক্সেস পান।

আমার মনের সেরা অনুশীলনটি হ'ল হয় সম্পূর্ণরূপে প্রশাসনিক প্রশাসকদের অ্যাক্সেস রোধ করা, সার্ভার রুমে থাকা কোনও ব্যক্তি যিনি বিশ্বব্যাপী অ্যাক্সেসের জন্য অনুমোদিত নয় (যেমন বিক্রেতাদের) সুরক্ষিত এসকর্ট সরবরাহ করা বা কী-লকড হার্ডওয়্যারটি জায়গায় রেখে দেওয়া এবং অনুমোদিত ব্যবহারকারী / প্রশাসকদের সাবসেটগুলিতে কীগুলি সীমাবদ্ধ করুন। শেষ অংশটি বেশিরভাগ সমাগমের জায়গাগুলির জন্য সেরা অনুশীলন যেখানে আপনি গ্রাহক হিসাবে স্থান ভাড়া নিবেন।

এছাড়াও: আপনার যদি সুযোগ থাকে তবে নিশ্চিত হয়ে নিন যে আপনার কাছে একটি "এয়ারলক" সিস্টেম রয়েছে যাতে দুটি প্রকারের অ্যাক্সেসের প্রয়োজন হয়, যা "টেলগ্যাটিং" প্রতিরোধ করে। আমাদের ক্ষেত্রে, এটি পাঞ্চ এবং কার্ড-স্ক্যান লক। ফোয়ারে প্রবেশের জন্য আপনাকে একটি কোডকে কোনও লকে ঘুষি মারতে হবে। একবার আপনি যখন ফোয়ারে আসবেন, আসল সার্ভার রুমে প্রবেশের জন্য আপনাকে একটি আইডি কার্ড স্ক্যান করতে হবে।

কেবল "এটি সত্যিই একটি ভাল ধারণা" এর বাইরেও রয়েছে নির্দিষ্ট কিছু শিল্প নির্দিষ্ট এসএপি, আইন বা বিধিবিধান যা জড়িত থাকতে পারে। একটি শিক্ষামূলক বা সরকারী প্রতিষ্ঠানে, আমার নির্দিষ্ট আইন রয়েছে যা নিশ্চিত হওয়া দরকার যে শিক্ষার্থীদের তথ্য অ্যাক্সেসের ক্ষেত্রে প্রয়োগ করা হয়েছে are সরকারীভাবে ব্যবসা-বাণিজ্য করা সংস্থাগুলির জন্যও একই প্রয়োজনীয়তা বিদ্যমান; তাদের অবশ্যই SOX মেনে চলতে হবে। চিকিত্সা শিল্প বা কোনও শিল্প যা চিকিত্সার ইতিহাসের সাথে সম্পর্কিত পরিচয় সম্পর্কিত তথ্য পরিচালনা করে, তাদের অবশ্যই এইচআইপিপিএ অনুসরণ করতে হবে। যে কোনও সংস্থা ক্রেডিট কার্ডের লেনদেন সঞ্চয় করে তাদের অবশ্যই তাদের বণিক চুক্তিগুলি মেনে চলতে হবে, যা সাধারণত মেশিনগুলি কী সংরক্ষণ করতে পারে এবং মেশিনগুলিতে কাদের অ্যাক্সেস রয়েছে সে সম্পর্কে খুব স্পষ্ট। আপনার শিল্পের মাইলেজ প্রকৃতপক্ষে পৃথক হতে পারে।


+1: সুরক্ষা এসকর্টগুলি হ'ল যদি আপনার অ্যাক্সেসের দরকার হয় তবে খুব ঘন ঘন নয় the
sleske

ফোয়ারে প্রবেশের জন্য আইডি কার্ডের প্রয়োজন সম্ভবত এটি আরও ভাল, এবং কেবল পিনটি ভিতরে ভিতরে টাইপ করা দরকার, যেখানে কাঁধে
চলাচল

5

সুরক্ষা না করার কারণ হিসাবে ইতিমধ্যে উল্লেখ করা হয়েছে। আরেকটি হ'ল স্বাস্থ্য এবং সুরক্ষা। প্রশিক্ষণপ্রাপ্তদের জন্য ডিসি বিপজ্জনক পরিবেশ হতে পারে। এগুলি উভয়ই নীতিমালা দ্বারা হ্রাস করা যেতে পারে যেমন নীতিগুলি দ্বারা "যেমন আপনার অবশ্যই প্রশিক্ষণপ্রাপ্ত সদস্যের সাথে থাকতে হবে উদাহরণস্বরূপ। আমাদের ডেটা সেন্টারের প্রয়োজন যে কর্মীরা যথাযথ কোর্স না করে অ্যাক্সেস পাবে না এবং গ্রাহকরা অবশ্যই অ্যাক্সেসের অনুমতি পাচ্ছেন না। সাথে না থাকলে


3
যদি কোনও ডেটা সেন্টার একটি বিপজ্জনক পরিবেশ থাকে যা ডেটা সেন্টারকে গুরুতরভাবে নতুন করে ডিজাইন করা দরকার। এটি কারও বসার ঘরের চেয়ে নিরাপদ জায়গা হওয়া উচিত।
জন গার্ডেনিয়ার্স

5
দমকল সুরক্ষা ব্যবস্থাটি স্থান থেকে সমস্ত অক্সিজেন অপসারণের জন্য ডিজাইন করা হয়েছে, এটি আগুন এবং শ্বাস উভয়ের জন্য অবিশ্বাস্য করে তোলে । এটি নিজেরাই একটি বড় বিপদ, তাই এরকম অনেক জায়গাগুলিতে আপনার যদি ফায়ার অ্যালার্ম বন্ধ হয়ে যায় তবে কীভাবে বেঁচে যেতে হবে তা জানতে হবে। এটা যথেষ্ট চেয়ে বেশি।
অ্যান্ড্রু ম্যাকগ্রিগোর

5

আমার একটি স্থানীয় ডেটা সেন্টার সহ একটি সার্ভার কলোকড ছিল যা অ্যাক্সেসের জন্য এসকর্টের প্রয়োজন। কোনও বাক্স ডাউন করার মতো কিছু নেই, কারওর জন্য উপলব্ধ হয়ে অপেক্ষা করার জন্য দাঁড়িয়ে থাকতে হবে যাতে আপনি এটি ঠিক করতে পারেন। তারপরে, সেই ব্যক্তিটি সেখানে উদাস হয়ে দাঁড়িয়ে থাকবে, কেবল দেখছে। সেক্ষেত্রে বেশ কয়েক ঘন্টা ছিল। আমরা এখন আমাদের সার্ভারগুলি ঘরে বসে করি ...


+1 আমি সেখানে ছিলাম, এটি করেছি। কখনও না!
কেপিডব্লিউএনসি

ঠিক আছে, যদি গ্রাহকদের প্রায়শই শারীরিক অ্যাক্সেসের প্রয়োজন হয় তবে খাঁচাগুলি ইনস্টল করা সম্ভবত বোধগম্য হয়। তবে যে কোনও হারে, শারীরিক অ্যাক্সেসের শর্তগুলি হোস্টিং চুক্তির অংশ হওয়া উচিত ছিল, সুতরাং আপনি এখন অ্যাক্সেসের মাত্রাটি সম্ভব করেছেন।
sleske

5

SAS70 সম্মতি যদি আপনি এটি করছেন বা সার্বনেস অক্সলে ফিনান্সিয়াল সিস্টেমগুলির আশেপাশে আইটি নিয়ন্ত্রণের ব্যবস্থা রাখে।


5

এই বিষয়ে চিন্তা করুন: কি একটি ব্যাংক অনুমতি দেয় তার গ্রাহকদের খিলান এবং আমানত ঢোকা বা তাদের অ্যাকাউন্ট থেকে মধ্যে / টাকা উত্তোলন করবেন? উত্তরটি হ'ল: কেবলমাত্র যদি অ্যাকাউন্ট বাক্সগুলি স্বতন্ত্রভাবে সুরক্ষিত থাকে এবং তারপরেও তাদের সাথে আপনার কোনও প্রহরী থাকতে পারে। তবে উচ্চ সুরক্ষা পরিস্থিতিগুলির জন্য সর্বোত্তম জিনিসটি হ'ল আপনার যখন প্রয়োজন হবে তখন আপনার বাক্সটি আপনার কাছে এনে দেবে , যা উচ্চ সুরক্ষা ব্যাংকগুলি করে।


3
অবশ্যই, সুরক্ষা বাক্সগুলিতে সেগুলি থেকে ঝুলন্ত কেবল নেই ... এখনও, একটি আকর্ষণীয় উপমা।
sleske

4

গ্রাহকরা যদি কোনও অনুমোদিত কর্মী সদস্যের সাথে থাকেন তবে তা আমার পক্ষে ভাল লাগবে। আমি অবশ্যই সার্ভার রুমের কোনও গ্রাহককে বাজেভাবে ছাড়তে দেব না। কর্মীদের হিসাবে, স্টিকিট কন্ট্রোলগুলি প্রয়োগ করা উচিত।

আপনি যদি সার্ভার রুমটি শোপিস হিসাবে ব্যবহার করতে চান, তবে উইন্ডোজ বা কাচের দেয়ালগুলি সংবেদনশীল অঞ্চলে অগণিত মানুষকে না হাঁটাতে এটি করার দুর্দান্ত উপায়।


4

গ্রাহকদের নিজস্ব কিটে অ্যাক্সেসের অনুমতি দেওয়া একটি মৌলিক 'ডান' বলে মনে হচ্ছে। কলোর সুরক্ষাটি পর্যবেক্ষণযোগ্য এবং যথেষ্ট কাঠামোগত হওয়া উচিত যা গ্রাহকদের দ্বারা র্যাক-বাই-র্যাক অ্যাক্সেস নিরাপদ।

অন্যান্য গ্রাহকরা যদি মনে করেন যে তাদের আরও সুরক্ষা প্রয়োজন, তবে তারা গিয়ে তাদের নিজস্ব খাঁচা বা ঘর পেতে পারেন।


2

খুব বড় পরিমাণে এটি নির্ভর করে যে আপনি কী ধরণের হোস্টিং সরবরাহ করছেন তার উপর। কিছু ডেটা সেন্টারগুলিতে কখনই দর্শকদের প্রবেশের প্রয়োজন হবে না, যদিও গ্রাহকরা হার্ডওয়্যারটি দেখতে পারবেন এমন উইন্ডো থাকা কার্যকর হতে পারে।

অন্যান্য ডেটা কেন্দ্র রয়েছে যেখানে গ্রাহকদের অবশ্যই শারীরিক অ্যাক্সেসের অনুমতি দেওয়া উচিত। যেমন কোনও স্থানীয় ড্রাইভ ব্যবহার করে কোনও টেপ থেকে পুনরুদ্ধার করা। এই ধরণের অ্যাক্সেসের প্রয়োজন হবে যদি উদাহরণস্বরূপ সুবিধাটি দুর্যোগ পুনরুদ্ধার / ব্যবসায়ের ধারাবাহিকতা সুবিধা সরবরাহ করে। গ্রাহকের নিজস্ব প্রাঙ্গণটি ধ্বংস হয়ে যেতে পারে, সুতরাং সমস্ত ফাংশন অস্থায়ীভাবে ডেটা সেন্টারে সঞ্চালিত হয়।


অ্যাকাউন্টে আসল গ্রাহকের প্রয়োজনের জন্য +1 :-)
9-06 এ স্লেসকে দিন

1

কোনও মেশিনে শারীরিক অ্যাক্সেস সবসময় সুরক্ষার সবচেয়ে গুরুত্বপূর্ণ অংশ এবং একটিকে প্রায়শই উপেক্ষা করা হয়। এস্কর্ট অ্যাক্সেস থাকা ভাল হওয়া উচিত, বিশেষত যদি আপনি এই অঞ্চলে অ্যাক্সেস লগ করেন। ভার্চুয়ালাইজড পরিবেশে, দৈহিক অ্যাক্সেস কোনও সমস্যা হবে না।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.