如何安全地記錄小型 IT 資產的詳細資訊?

如何安全地記錄小型 IT 資產的詳細資訊?

我有一小部分資產,包括:

  • 虛擬機器主機
  • 多個虛擬機
  • 共享資料夾
  • AWS服務
  • 備份軟體

如果我“被公共汽車撞了”,留下的那些必須解決問題的人就會迷路。我擔心一些重要資訊可能會完全遺失。

記錄的最佳實踐是什麼:

  • 所有資產做什麼
  • 密碼
  • 備份策略
  • 管理方法(Web 伺服器、ssh 等)

還有什麼我應該考慮和記錄的嗎?

是否有可以作為起點的表格?

在這種盲目的情況下,你希望看到什麼?

經驗豐富的管理員可以提供的螞蟻建議會很有幫助。

答案1

最好的文檔就是您更新的文檔。

作為優先事項 1,我建議使用密碼管理器,並根據您的團隊規模、同事、顧問和/或老闆以安全的方式與您分享重要的秘密。

(提示:只需支付少量的月費,像 1Password 或類似的 SaaS 密碼管理器也可以在發生火災或盜竊時保存密碼和重要文件的安全異地副本;此類系統還支援安全共享筆記和秘密貴公司的許可用戶中。

至於文檔:

我的建議是不要過度撰寫有關係統的整本書。很有可能,如果您被公共汽車碾死,您的替代者將是一個懂電腦的人,只要他們獲得一些基本指導,他們就會相對容易地了解您的環境。

優先記錄(或消除)非標準解決方案和奇怪的遺留問題,這些問題甚至可能讓有能力的人摸不著頭腦。

另一個技巧是盡可能實現自動化和軟體定義的配置。例如,Ansible 劇本不僅可以讓您免於手動執行重複任務。它還消除了您每次需要執行任務時的大量人為因素,而且- 對於您的問題來說最重要的是- 任何懂英語的人都可以按照劇本中的說明進行操作,並了解必須做什麼以及以什麼順序完成任務描述。當然,這樣的系統可以進行版本控制,有一天您未來的自己或任何替代者都會對此感到感激。

相關內容