小規模な IT 資産の詳細を安全に文書化するにはどうすればよいでしょうか?

小規模な IT 資産の詳細を安全に文書化するにはどうすればよいでしょうか?

私が所有している資産は以下のとおりです:

  • 仮想マシンホスト
  • 複数の仮想マシン
  • 共有フォルダ
  • AWS サービス
  • バックアップソフトウェア

もし私が「バスにひかれる」ようなことがあれば、物事を整理しなければならない残された人々は失われてしまうでしょう。重要な情報が完全に失われてしまうのではないかと心配しています。

ドキュメント化のベストプラクティスは何ですか?

  • すべての資産が何をするのか
  • パスワード
  • バックアップ戦略
  • 管理方法(Webサーバー、SSHなど)

他に何か考えたり、文書化したりする必要があることはありますか?

出発点として使用できるフォームはありますか?

このような状況に何も知らない状態で臨むとしたら、何を見たいですか?

経験豊富な管理者からのアドバイスも役立つでしょう。

答え1

最も優れたドキュメントは、更新されたドキュメントです。

優先事項 1 として、パスワード マネージャーを入手し、組織の規模に応じて、同僚、コンサルタント、上司などと重要な秘密を安全な方法で共有することをお勧めします。

(ヒント: 月額わずかな料金で、1Password などの SaaS パスワード マネージャーを使用すると、火災や盗難に備えてパスワードや重要な文書の安全なオフサイト コピーを保管することもできます。また、このようなシステムは、社内のライセンス ユーザー間でメモや秘密を安全に共有することもサポートします。)

ドキュメントについては:

システムに関する本を丸々書くほどのことはしないことをお勧めします。バスにひかれたとしても、あなたの代わりはコンピュータに精通した人であり、基本的なヒントさえ得られれば、比較的簡単にあなたの環境を理解できるでしょう。

有能な人でも頭を悩ませる可能性のある非標準のソリューションや奇妙なレガシーなものを文書化 (または排除) することを優先します。

もう 1 つのヒントは、自動化とソフトウェア定義の構成を可能な限り実装することです。たとえば、Ansible プレイブックを使用すると、繰り返しのタスクを手動で実行する必要がなくなるだけではありません。実行する必要があるたびに人的要因が大幅に削減され、質問にとって最も重要なのは、英語がわかる人なら誰でも指示に従って、プレイブックに記述されているタスクを完了するために何をどのような順序で行う必要があるかを理解できることです。もちろん、このようなシステムはバージョン管理できるため、将来の自分や後任の人がいつか感謝することになるでしょう。

関連情報