Como documentar com segurança detalhes de pequenos ativos de TI?

Como documentar com segurança detalhes de pequenos ativos de TI?

Tenho um pequeno conjunto de ativos, incluindo:

  • Host de máquina virtual
  • Várias máquinas virtuais
  • Pastas partilhadas
  • Serviços AWS
  • Software de backup

Se eu fosse “atropelado por um ônibus”, as pessoas deixadas para trás que teriam que resolver as coisas estariam perdidas. Temo que algumas informações importantes possam ser totalmente perdidas.

Quais são as melhores práticas para documentar:

  • o que todos os ativos fazem
  • senhas
  • a estratégia de backup
  • métodos administrativos (servidor web, ssh, etc)

Mais alguma coisa que eu deveria pensar e documentar?

Existem formulários que podem ser usados ​​como ponto de partida?

O que você gostaria de ver entrando cego em uma situação como essa?

Os conselhos que vocês administradores experientes podem dar seriam úteis.

Responder1

A melhor documentação é aquela que você atualiza.

Como prioridade 1, recomendo adquirir um gerenciador de senhas e compartilhar os segredos importantes de forma segura com, dependendo do tamanho da sua equipe, colegas, consultores e/ou seu chefe.

(Dica: por uma pequena taxa mensal, um gerenciador de senhas SaaS como o 1Password ou similar também pode manter uma cópia externa segura de suas senhas e documentos importantes em caso de incêndio ou roubo; e esses sistemas também suportam o compartilhamento seguro de notas e segredos entre usuários licenciados em sua empresa.)

Quanto à documentação:

Minha recomendação é não exagerar em termos de escrever livros inteiros sobre seus sistemas. Provavelmente, se você for atropelado por um ônibus, seu substituto será uma pessoa com conhecimentos de informática que compreenderá seu ambiente com relativa facilidade, desde que obtenha algumas dicas básicas.

Priorize documentar (ou eliminar) soluções fora do padrão e coisas herdadas estranhas que poderiam deixar até mesmo pessoas competentes coçando a cabeça.

Outra dica é implementar automação e configuração definida por software tanto quanto possível. Um manual do Ansible, por exemplo, não apenas evita que você tenha que executar tarefas recorrentes manualmente. Ele também remove muito do fator humano de cada vez que você precisa executá-lo e - o mais importante para sua pergunta - qualquer pessoa que entenda inglês pode seguir as instruções e entender o que deve ser feito e em que ordem concluir a tarefa. descreve. E é claro que tal sistema pode ser controlado por versão, o que seu futuro eu ou qualquer substituto ficará grato algum dia.

informação relacionada