Modern üzemeltetési kihívásokra innovatív megoldások – ITBUSINESS
Felhők, adattárolási megoldások, mesterséges intelligencia és kiberbiztonsági kérdések – az IT-üzemeltetés világában a kihívások sosem fogynak el. Egy vállalat és informatikai vezetője különösen szerencsés helyzetben van, ha a felmerülő problémák nagy részét egyetlen szolgáltató révén képes kezelni. A REMEDIOS példát mutat arra, hogy ez nemcsak álom, hanem valóság is.
A vállalat egy teljes napot szentelt annak, hogy partnerei segítségével szakmai előadások során keresztül ne csak a problémákkal, hanem az azokra adható válaszokkal is megismertessék ügyfeleiket. Az üzemeltetési gondok jó része abból adódik, hogy a hagyományos módszereket mostanában váltják fel a modern eljárások - adta meg az alaphangot Prókai Ádám, a REMEDIOS kereskedelmi üzletágvezetője. A vállalatok tradicionálisan a saját tulajdonukban lévő eszközöket a saját telephelyükön üzemeltették, manuális karbantartással és korlátozott rugalmassággal. A modern üzemeltetés már szolgáltatás szemléletű (gyakorlatilag bármi elérhető Everything-as-a-Service modellben), automatizált megoldásokra alapoz és alkalmazza az xOps filozófiát, tehát az üzemeltetési csapatot szorosan integrálja a fejlesztőkkel (DevOps), biztonsági szakemberekkel (SecOps) vagy éppen a mesterséges intelligenciával (AIOps).
Prókai Ádám hangsúlyozta, hogy mindez nem csupán lehetőségeket, hanem komoly kihívásokat is tartogat. A hibrid és többfelhős rendszerek bonyolultsága jelentősen megnehezíti a menedzsment feladatát, különösen a biztonsági aspektusok terén. Emellett a felhős és helyben üzemeltetett rendszerek harmonizálása is komoly nehézségeket okoz. A felhős környezet költséghatékony fenntartása érdekében elengedhetetlen a szigorú kontroll és a részletes tervezés.
Az infrastruktúra mellett a tudáshiány is komoly kihívásokat jelent. A szakmai körökben tapasztalható informatikai szakemberhiány tovább súlyosbítja a helyzetet, hiszen az új ismeretekkel rendelkező szakértők felkutatása, kiválasztása és megtartása rendkívül időigényes és bonyolult folyamat. Ezen felül nem minden tapasztalt kolléga hajlandó nyitni az új technológiák felé, és az oktatási rendszer sem biztosít elegendő utánpótlást a jövő szakemberei számára. Továbbá, a kiberbiztonsági fenyegetések fokozódása és a jogszabályi elvárások folyamatos növekedése is jelentős problémákat okoz.
A fenti kihívásokra szerencsére vannak megoldások. A mesterséges intelligencia és az automatizáció révén megoldható a prediktív karbantartás - a REMEDIOS tud olyan megoldásokat javasolni, amelyek előrejelzik az informatikai rendszerek meghibásodását, illetve automatizálhatók a gyakori, ismétlődő üzemeltetési feladatok. (A prediktív karbantartás lehetőségét biztosítja például a Dell PowerStore Prime tárolórendszer, amely nem csak a korábbinál nagyobb teljesítményt nyújt, hanem konténerizált környezetben is támogat számos fejlett üzemeltetési megoldást.) A kiberbiztonság terén a "zero trust" megközelítés (minden eszköz és felhasználó állandó hitelesítése), a mikroszegmentáció (a hálózat felosztása kisebb szegmensekre) és az erős titkosítás nyújt jó kiindulási alapot.
Az ügyfelek számára az egyik legpraktikusabb megoldás lehet, ha az informatikai üzemeltetést kiszervezik. Ez az outsourcing nem csupán stratégiai lépés, hanem jelentős mértékben hozzájárulhat a hatékonyság növeléséhez, a költségek csökkentéséhez és a legújabb szakmai tudás megszerzéséhez is. Így a vállalatok az alapvető üzleti folyamataikra összpontosíthatják erőforrásaikat, miközben a rugalmasságuk is nő az informatikai üzemeltetés terén. "A REMEDIOS kínálatában szerepelnek ezek a szolgáltatások, valamint biztosítják a magasan képzett szakemberek bevonását, figyelembe véve az üzemeltetésen túli szempontokat is az együttműködés során" - tette hozzá Prókai Ádám.
A felhő nagyon sok mindenre megoldást kínál, de csak akkor, ha kellő körültekintéssel alkalmazzák - derült ki több előadásból is. Karácsony László, a REMEDIOS vezérigazgatója a biztonsági megfontolásokra hívta fel a figyelmet. Mint hangsúlyozta, ebből a szempontból mindegy, hogy privát felhőt üzemeltet a cég vagy nyilvános szolgáltatást vesz igénybe, esetleg a kettő ötvözetét alkalmazza - az adatbiztonsági kérdések mindenütt egyformán kulcsfontosságúak.
Mindenképpen tisztában kell lenni azzal, hogy a felhőben megosztott felelősségi modell működik - a szolgáltató mellett az ügyfélre is hárul felelősség. Ha szoftverszolgáltatást (SaaS) vesz igénybe, akkor kevesebb, de ebben az esetben is gondoskodnia kell az adatbiztonságról és a felhasználói hozzáférés szabályozásáról. Amikor csak infrastruktúrát igényel a szolgáltatóról, akkor a fentiek mellett rá hárul az alkalmazások, a virtualizált környezet és az operációs rendszer biztonsága is.
Karácsony László a speciális felhőbiztonsági kockázatok kapcsán kiemelte, hogy a láthatóság hiánya, a nem megfelelő konfigurációk, a hozzáféréskezelési problémák, a dinamikusan változó terhelések nem megfelelő kezelése, valamint a szabályozási megfelelőségek elmaradása komoly kihívásokat jelenthetnek.
A kiberbiztonság terén való hatékony navigáláshoz érdemes egy jól strukturált megközelítést alkalmazni, amelyet az amerikai NIST (National Institute of Standards and Technology) által kidolgozott Cybersecurity Framework (NIST CSF) kínál. Ez a keretrendszer öt alapvető pillér köré épül, amelyek a következők: a kockázatok azonosítása, a védelem kiépítése, a támadások észlelése (például logelemzési technikák révén), a reagálás (az incidensek kezelésére vonatkozó lépések) és a helyreállítás. A NIST CSF nemcsak a biztonsági intézkedések rendszerbe állítását segíti, hanem abban is iránymutatást ad, hogy a szervezet megértse, milyen szinten áll a kiberbiztonsági érettségi skálán, és merre szeretne fejlődni a jövőben.
A konténerizáció nagyjából ugyanazt hozta el a felhő környezetekbe, mint a virtualizáció a hagyományos adatközpontokba. Ezek közül is kiemelkedik az egyik legnépszerűbb megoldás, a Kubernetes konténermenedzsment platform (vagy ahogy gyakran rövidítik, a K8S). Az eredetileg a Google által kifejlesztett technológia 2014 óta nyílt forráskódú, ezért is hívják a felhő Linuxának, mondta Lack Csaba, a REMEDIOS munkatársa.
Nyílt forráskódú lévén bárki szabadon használhatja a modulárisan bővíthető platformot. Ugyanakkor jó tudni, hogy pusztán önmagában még nem használható nagyvállalati környezetben - ahhoz számos kiegészítő szükséges. Ilyen kiegészítő a hálózat, a tárhelykezelés, a monitoring, a grafikus kezelőfelület vagy a jogosultságkezelés. Ezeket külön-külön, egyedileg is hozzá lehet illeszteni az "alap" K8S-hez, legfeljebb nem érdemes, emlékeztetett Lack Csaba. Ha ugyanis mindezt megteszik, gyakorlatilag egy kész OpenShift megoldást kapnak - amihez ráadásul már támogatás is elérhető.
Lehetséges-e egy működő vállalati alkalmazást mindössze 20 perc alatt létrehozni? Báldogi Richárd, a REMEDIOS fejlesztője, élő bemutató keretében bizonyította, hogy ez nem csupán álom. Az Oracle APEX platformot alkalmazta, amely a világ egyik legelismertebb low-code fejlesztői környezete. Ez a megoldás lehetővé teszi a felhasználók számára, hogy mély technikai vagy programozási ismeretek nélkül, csupán minimális kódolással, vizuális interfészek és drag-and-drop funkciók segítségével készítsenek el vállalati szintű szoftvereket. Borsoviczky Dávid, a REMEDIOS technológiai igazgatója, így fogalmazott az APEX előnyeiről: „Ez a platform forradalmasítja a fejlesztési folyamatokat, lehetővé téve, hogy bárki hozzáférjen a digitális megoldások világához.”
A low code rendszerek előnyei között nem csupán a gyors fejlesztés lehetősége emelendő ki. Ebből fakadóan a vállalatok gyorsabban és kedvezőbb költségek mellett tudják kielégíteni az üzleti és felhasználói igényeket, ami a szoftverek támogatását is gazdaságosabbá teszi. Továbbá, az APEX rendszer beépített biztonsági funkciókkal (mint például autentikáció és autorizáció) rendelkezik, valamint egy teljes értékű workflow-motort is magában foglal. Ezen felül az APEX közösség rengeteg ingyenesen letölthető plug-int kínál, amelyek gazdagítják az alaprendszert, így a fejlesztők számára még több lehetőséget biztosítanak.
Az APEX egy rendkívül sokoldalú eszköz, amelyet a szervezetek különböző szakterületein dolgozó munkatársak széles spektrumon alkalmazhatnak. Még azok a kollégák is, akik csak alapvető informatikai ismeretekkel rendelkeznek, képesek lehetnek heti riportok előállítására. Azok, akik mélyebb technikai tudással bírnak, már komolyabb alkalmazások fejlesztésébe is belefoghatnak. A fejlesztői készségekkel rendelkező szakemberek pedig gyakorlatilag bármit megvalósíthatnak, amit csak elképzelnek. Az APEX leggyakoribb felhasználási területei közé tartozik az űrlapok és jelentések készítése, új üzleti alkalmazások fejlesztése – például banki csalásfelderítő rendszerek – valamint a már elavult alkalmazások modern alternatívákkal való helyettesítése. A világ minden táján több mint 850 ezer fejlesztő dolgozik az APEX segítségével, akik összesen több mint 20 millió alkalmazást alkottak meg, így hozzájárulva a digitális innovációhoz.