Εισαγωγή
Οι εφαρμογές Windows συχνά εξαρτώνται από πολύ περισσότερα από τον διακομιστή που τις φιλοξενεί. Οι βάσεις δεδομένων, οι υπηρεσίες ταυτοποίησης, η αποθήκευση, οι πύλες, τα δίκτυα και τα τερματικά των χρηστών μπορούν όλα να επηρεάσουν το αν μια εφαρμογή παραμένει χρησιμοποιήσιμη κατά τη διάρκεια διαταραχής. Αυτό το άρθρο εξηγεί πώς οι ομάδες IT μπορούν να αξιολογήσουν αυτές τις εξαρτήσεις, να σχεδιάσουν ανθεκτικότητα γύρω από τις υπάρχουσες εφαρμογές Windows, να παρακολουθήσουν τα σωστά επίπεδα και να δοκιμάσουν αν τα σχέδια αποκατάστασης διατηρούν πραγματικά τις επιχειρηματικές λειτουργίες στις οποίες βασίζονται οι χρήστες.
Τι είναι η ανθεκτικότητα εφαρμογών;
Η ανθεκτικότητα της εφαρμογής είναι η ικανότητα μιας εφαρμογής και της υποδομής γύρω της να συνεχίσουν να παρέχουν ζωτικές λειτουργίες κατά τη διάρκεια μιας διακοπής και να ανακάμψουν προβλέψιμα μετά από μια αποτυχία.
Η διακοπή μπορεί να είναι μικρή ή μεγάλη, και οι αιτίες μπορεί να ποικίλλουν από αποτυχία υλικού ή λειτουργικού συστήματος, κρατήματα εφαρμογών, αποτυχημένες ενημερώσεις, διακοπές βάσης δεδομένων, διακοπές δικτύου, αποτυχίες αυθεντικοποίησης, εξάντληση πόρων, μη διαθέσιμες εξαρτήσεις ή περιστατικά ασφαλείας.
Μια ανθεκτική αρχιτεκτονική αναγνωρίζει ότι οι αποτυχίες είναι αναπόφευκτες, και αντί να στοχεύει στην πρόληψη κάθε περιστατικού, οι οργανισμοί IT επιδιώκουν να περιορίσουν τον αντίκτυπο του καθενός και να καθιερώσουν ελεγχόμενες διαδικασίες αποκατάστασης για να διατηρήσουν ή να αποκαταστήσουν την υπηρεσία.
Η ανθεκτικότητα της εφαρμογής είναι περισσότερη από την αναμονή του διακομιστή
Ένα κοινό λάθος είναι να χρησιμοποιείται η διαθεσιμότητα ενός διακομιστή ως υποκατάστατο για τη διαθεσιμότητα της εφαρμογής, η οποία εκτελείται στον διακομιστή.
Για να είναι μια επιχειρηματική εφαρμογή πραγματικά διαθέσιμη, μια σειρά από στοιχεία πρέπει να είναι διαθέσιμα ταυτόχρονα:
Υποδομή → Λειτουργικό σύστημα → Εφαρμογή → Εξαρτήσεις → Διαδρομή πρόσβασης → Συνεδρία χρήστη → Επιχειρησιακή διαδικασία
Ένα πρόβλημα με οποιοδήποτε στοιχείο σε αυτή την αλυσίδα μπορεί να έχει ως αποτέλεσμα την αποτελεσματική μη διαθεσιμότητα της εφαρμογής.
Για παράδειγμα, ένας διακομιστής εφαρμογών μπορεί να είναι υγιής ενώ η βάση δεδομένων του είναι μη προσβάσιμη. Μια δημοσιευμένη εφαρμογή μπορεί να λειτουργεί σωστά, αλλά μια αποτυχία πύλης καθιστά αδύνατη την πρόσβαση σε αυτήν για τους απομακρυσμένους υπαλλήλους. Οι χρήστες μπορεί ακόμη και να εκκινούν επιτυχώς την εφαρμογή αλλά να εμποδίζονται από την ολοκλήρωση μιας συναλλαγής επειδή μια άδεια, ένα αρχείο ή μια υπηρεσία backend δεν είναι διαθέσιμη.
Η ανθεκτικότητα της εφαρμογής, επομένως, θα πρέπει να μετράται με βάση την ικανότητα του χρήστη να εκτελεί την απαραίτητη επιχειρηματική εργασία, παρά το αν ένας διακομιστής είναι σε θέση να ανταποκριθεί σε έναν έλεγχο διαθεσιμότητας ή υγείας.
Γιατί η ανθεκτικότητα εφαρμογών είναι διαφορετική για τις εφαρμογές Windows;
Οι σύγχρονες πρακτικές ανθεκτικότητας επικεντρώνονται ολοένα και περισσότερο σε εφαρμογές που είναι εγγενείς στο cloud, κοντέινερ, μικροϋπηρεσίες και αυτοματοποιημένη ορχήστρωση. Ενώ αυτές είναι πολύτιμες προσεγγίσεις, δεν είναι πάντα εφαρμόσιμες σε κάθε οργανισμό.
Πολλές οργανώσεις έχουν κληρονομημένες εφαρμογές Windows για επιχειρηματικούς σκοπούς που αναπτύχθηκαν πριν οι αρχιτεκτονικές cloud-native γίνουν κοινές. Το λογισμικό ERP, οι εφαρμογές λογιστικής, οι εφαρμογές παραγωγής, οι εφαρμογές υγειονομικής περίθαλψης, οι εφαρμογές μηχανικής και οι εσωτερικά αναπτυγμένες εφαρμογές μπορεί να είναι κρίσιμες για τις λειτουργίες μιας οργάνωσης.
Η ανασχεδίαση αυτών των εφαρμογών ως μικροϋπηρεσίες μπορεί να είναι εξαιρετικά δαπανηρή, τεχνικά προκλητική ή ακόμη και εντελώς μη λειτουργική αν ο οργανισμός δεν ελέγχει τον πηγαίο κώδικα.
Σε τέτοιες περιπτώσεις, μπορεί να υπάρχει σημαντική αξία στο να καταστήσουμε τις λειτουργίες γύρω από την εφαρμογή πιο ανθεκτικές, αντί να προσπαθούμε να κάνουμε την ίδια την εφαρμογή πιο ανθεκτική. Δημοσίευση εφαρμογών μπορεί να είναι μέρος αυτής της προσέγγισης διατηρώντας τις υπάρχουσες εφαρμογές Windows σε κεντρική υποδομή ενώ αλλάζει τον τρόπο πρόσβασης των χρηστών σε αυτές. Αυτό μπορεί να περιλαμβάνει αλλαγές στην υποδομή που φιλοξενεί την εφαρμογή, όπως η εξάλειψη περιορισμών υποδομής, η δημιουργία πλεονασματικών διακομιστών εφαρμογών, η ενεργοποίηση εναλλακτικών μεθόδων πρόσβασης και η εφαρμογή πιο ανταγωνιστικών διαδικασιών αποκατάστασης για τον διακομιστή εφαρμογών.
Σε ποια περίπτωση θα μπορούσε να αποτύχει η διαθεσιμότητα μιας εφαρμογής Windows;
Η οικοδόμηση ανθεκτικότητας εφαρμογών αρχίζει με την ανακάλυψη των στοιχείων που απαιτούνται για την επιτυχή παράδοση μιας εφαρμογής από τους διακομιστές της στους χρήστες. Αυτή η διαδικασία αναδεικνύει πιθανούς σημείους αποτυχίας που μπορούν να καταρρίψουν ολόκληρη την εφαρμογή.
Εφαρμογές Φιλοξενίας
Μια εφαρμογή που εκτελείται σε έναν μόνο διακομιστή Windows έχει ένα σαφές μοναδικό σημείο αποτυχίας.
Προβλήματα υλικού, ενημερώσεις των Windows, διαφθορά του λειτουργικού συστήματος, εξάντληση πόρων ή αποτυχία εφαρμογής μπορούν να διαταράξουν κάθε χρήστη που εξαρτάται από αυτή τη μηχανή. Εάν οι απαιτήσεις διαθεσιμότητας το απαιτούν, μπορούν να τοποθετηθούν πολλαπλοί διακομιστές εφαρμογών για να μειωθεί η εξάρτηση από οποιαδήποτε μηχανή και να παρέχεται χωρητικότητα όταν ένας διακομιστής γίνει μη διαθέσιμος.
Βάσεις Δεδομένων, Αποθήκευση και Άλλες Εξαρτήσεις
Πολλές εφαρμογές Windows εξαρτώνται από υπηρεσίες εξωτερικές προς τον οικοδεσπότη της εφαρμογής. Αυτές οι υπηρεσίες μπορεί να περιλαμβάνουν:
- SQL βάσεις δεδομένων
- κοινές χρήσεις αρχείων
- διακομιστές αδειοδότησης
- Active Directory
- Σύστημα Ονομάτων Τομέα (DNS)
- πιστοποιητικά
- APIs
- μεσαία λογισμικά
- αποθήκευση δικτύου
- υποδομή εκτύπωσης
Η εισαγωγή ενός δεύτερου διακομιστή εφαρμογών παρέχει ελάχιστη ανθεκτικότητα εάν μοιράζονται μια κοινή βάση δεδομένων ή εξάρτηση αποθήκευσης που δεν είναι διαθέσιμη. Καθίσταται προφανές ότι η χαρτογράφηση εξαρτήσεων πρέπει να επεκταθεί πέρα από την ορατή υποδομή εφαρμογών.
Αυθεντικοποίηση και Ταυτότητα
Οι χρήστες δεν μπορούν να έχουν πρόσβαση σε μια υγιή εφαρμογή αν η απαραίτητη υποδομή αυθεντικοποίησης δεν είναι διαθέσιμη.
Οι ομάδες IT πρέπει να προσδιορίσουν τις υπηρεσίες ταυτοποίησης στις οποίες εξαρτώνται οι κρίσιμες εφαρμογές τους και να διασφαλίσουν ότι έχουν σχέδια εφεδρείας σε περίπτωση που αυτές οι πόροι είναι μη προσβάσιμοι. Οι Active Directory, οι πλατφόρμες ταυτοποίησης cloud, οι υπηρεσίες πολλαπλής αυθεντικοποίησης (MFA) και οι πύλες αυθεντικοποίησης μπορούν να βασιστούν για να παρέχουν μια αλυσίδα διαθεσιμότητας για μια εφαρμογή.
Δίκτυο και Διαδρομές Απομακρυσμένης Πρόσβασης
Για τις κεντρικές εφαρμογές Windows, η συνδεσιμότητα μεταξύ χρηστών και του περιβάλλοντος εφαρμογής αντιπροσωπεύει μια άλλη πιθανή περιοχή αποτυχίας.
Ας φανταστούμε την πλήρη αλυσίδα:
Συσκευή χρήστη → Διαδίκτυο ή LAN → πύλη → φιλοξενούμενη εφαρμογή → υπηρεσίες backend
Μια βλάβη οπουδήποτε σε αυτή την αλυσίδα μπορεί να εμποδίσει τους χρήστες να κάνουν τη δουλειά τους, ακόμη και αν η εφαρμογή λειτουργεί κανονικά. Ιδιαίτερα σχετικό για κατανεμημένες οργανώσεις όπου η εφαρμογή μπορεί να είναι ενεργή και λειτουργική στο κέντρο δεδομένων αλλά μη προσβάσιμη στους χρήστες σε άλλη τοποθεσία.
Τερματικά
Η ανθεκτικότητα της εφαρμογής δεν απαιτεί απαραίτητα να είναι διαθέσιμος ο κανονικός σταθμός εργασίας του χρήστη.
Η προσφορά εξουσιοδοτημένων χρηστών των μέσων για πρόσβαση σε κεντρικά φιλοξενούμενες εφαρμογές από μια εναλλακτική συσκευή ή μέσω ενός προγράμματος περιήγησης μπορεί να διασφαλίσει την πρόσβαση, εάν ένας φορητός υπολογιστής καταστεί μη διαθέσιμος, ένα γραφείο καταστεί μη προσβάσιμο ή οι υπάλληλοι χρειαστεί να εργαστούν από διαφορετική τοποθεσία.
Η αρχιτεκτονική παράδοσης εφαρμογών μπορεί να είναι ένα στοιχείο μιας ευρύτερης στρατηγικής συνέχειας επιχείρησης.
Ποια είναι η διαδικασία οικοδόμησης ανθεκτικότητας εφαρμογών για εφαρμογές Windows;
Καμία μεμονωμένη τεχνολογία δεν καθιστά την εφαρμογή ανθεκτική. Οι ομάδες IT πρέπει αντ' αυτού να μειώσουν τον αριθμό των αποτυχιών που μπορούν να καταστήσουν μια πλήρη λειτουργία ανενεργή και να προετοιμαστούν για ελεγχόμενους μηχανισμούς αποκατάστασης για αυτές που παραμένουν.
1. Εντοπίστε Κρίσιμες Εφαρμογές και Επιχειρηματικές Διαδικασίες
Όχι όλες οι εφαρμογές απαιτούν τον ίδιο βαθμό προστασίας. Ξεκινήστε καθορίζοντας ποιες εφαρμογές υποστηρίζουν τις κύριες λειτουργίες, σε ποιους χρήστες βασίζονται και την ανοχή τους στη διακοπή λειτουργίας.
Δύο στόχοι ανάκτησης μεταφράζουν τις επιχειρηματικές απαιτήσεις σε τεχνικές προδιαγραφές. Οδηγίες σχεδίασης έκτακτης ανάγκης του NIST ορίζει τον Στόχο Χρόνου Ανάκτησης (RTO) και τον Στόχο Σημείου Ανάκτησης (RPO) ως βασικές παραμέτρους για τον προσδιορισμό των απαιτήσεων ανάκτησης:
- Στόχος Χρόνου Ανάκτησης (RTO): μια διάρκεια αποδεκτής διακοπής λειτουργίας πριν αποκατασταθεί η υπηρεσία.
- Σημείο Ανάκτησης Στόχος (RPO): ένα διάστημα αποδεκτής απώλειας δεδομένων, μετρημένο σε χρόνο.
Μια εφαρμογή που χρησιμοποιείται εντατικά για την επεξεργασία παραγγελιών μπορεί να έχει RTO λεπτών, ενώ μια εφαρμογή χρηματοοικονομικής αναφοράς που εκτελείται μία φορά την εβδομάδα μπορεί να αντέξει ημέρες διακοπής.
RTO και RPO καθορίζουν τον τύπο προστασίας που είναι απαραίτητος για μια εφαρμογή: άμεση εναλλαγή, γρήγορη αποκατάσταση υπηρεσιών ή απλώς μια τεκμηριωμένη διαδικασία ανάκτησης.
2. Χάρτης της Ολόκληρης Αλυσίδας Εξάρτησης Εφαρμογής
Καταγράψτε τα πάντα που πρέπει να υπάρχουν για να εκτελεί η εφαρμογή τη δουλειά της.
Μην σταματήσετε στο εκτελέσιμο ή τον διακομιστή Windows. Μην ξεχάσετε τις βάσεις δεδομένων, την αποθήκευση, την αυθεντικοποίηση, το DNS, το δίκτυο, τα πιστοποιητικά, τα συστήματα αδειοδότησης, τις πύλες και τις εξωτερικές υπηρεσίες.
Για κάθε ένα, ρώτησε:
Τι συμβαίνει με την εφαρμογή αν αυτό εξαφανιστεί;
Αυτή η άσκηση θα αναδείξει κρυφά μοναδικά σημεία αποτυχίας και θα καθορίσει τη σειρά αποκατάστασης. Η αποκατάσταση ενός κεντρικού υπολογιστή εφαρμογών πρώτα δεν βοηθά πολύ αν η βάση δεδομένων του, η υπηρεσία ταυτότητας ή η αποθήκευση δεν είναι διαθέσιμες ακόμα.
3. Αφαιρέστε τα Κρίσιμα Σημεία Αποτυχίας
Μόλις καθοριστεί το δέντρο εξάρτησης, προσδιορίστε ποια στοιχεία πρέπει να καταστούν πλεονάζοντα, με βάση τη σημασία για την επιχείρηση και τους στόχους αποκατάστασης.
Σε περίπτωση παράδοσης εφαρμογών Windows, αυτό θα μπορούσε να περιλαμβάνει την ανάπτυξη αρκετών διακομιστών εφαρμογών αντί να βασίζεται στις δυνατότητες ενός μόνο κεντρικού υπολογιστή. Με μια στρώση εξισορρόπησης φορτίου, οι συνεδρίες μπορούν να διανεμηθούν σε περιπτώσεις εφαρμογών κατά τη διάρκεια κανονικών λειτουργιών. Σε περίπτωση αποτυχίας ενός κεντρικού υπολογιστή, οι εισερχόμενες συνδέσεις μπορούν να δρομολογηθούν σε υγιείς περιπτώσεις διακομιστών εφαρμογών.
Ο σχεδιασμός πλεονασμού θα πρέπει να ενημερώνεται από την ανάλυση εξάρτησης, ωστόσο. Πολλοί διακομιστές εφαρμογών που έχουν πρόσβαση σε μια μόνο κρίσιμη βάση δεδομένων, πύλη δικτύου ή επίπεδο αποθήκευσης εξακολουθούν να παρουσιάζουν ένα μόνο σημείο αποτυχίας.
Ο σχεδιασμός υψηλής διαθεσιμότητας πρέπει επομένως να θεωρεί την υπηρεσία εφαρμογής ως μια ενσωματωμένη οντότητα. Για περιβάλλοντα Windows Server που απαιτούν αναγκαία επίπεδα υποδομής, Τεκμηρίωση του Failover Clustering της Microsoft παρέχει περαιτέρω καθοδήγηση σχετικά με τις τοπολογίες υψηλής διαθεσιμότητας και ανάκαμψης από καταστροφές.
4. Διαχωρίστε τις Εφαρμογές από τις Ατομικές Τερματικές Συσκευές
Η εγκατάσταση μιας κρίσιμης εφαρμογής απευθείας σε κάθε σταθμό εργασίας υπαλλήλου μπορεί να δημιουργήσει ένα διαφορετικό είδος προβλήματος ανθεκτικότητας. Εάν οι χρήστες χάσουν την πρόσβαση στον κανονικό τους υπολογιστή, μπορεί επίσης να χάσουν την πρόσβαση στις εφαρμογές που χρειάζονται για να συνεχίσουν να εργάζονται.
Κεντροποίηση εφαρμογών σε διαχειριζόμενους Windows διακομιστές και η παρουσίαση της διεπαφής εφαρμογής στους χρήστες εξαλείφει αυτόν τον κίνδυνο. Τα δεδομένα και η κατάσταση της εφαρμογής αποθηκεύονται στον διαχειριζόμενο Windows υπολογιστή και προσπελάζονται από εξουσιοδοτημένα τερματικά.
Με αυτόν τον τρόπο, καθιστούμε την εφαρμογή διαθέσιμη στους χρήστες ακόμη και αν αλλάξουν συσκευές ή τοποθεσίες. Ενώ η κεντρικοποίηση των εφαρμογών δεν εξαλείφει τα προβλήματα υποδομής, βοηθά στη μεταφορά της σε ένα περιβάλλον όπου μπορεί να ελέγχεται από την πληροφορική.
5. Παρέχετε περισσότερες από μία πρακτικές μεθόδους πρόσβασης
Η ανθεκτικότητα μπορεί επίσης να επιτευχθεί αποφεύγοντας την περιττή εξάρτηση από έναν μόνο τύπο τελικού σημείου ή μέθοδο σύνδεσης.
Ανάλογα με την αρχιτεκτονική παράδοσης εφαρμογών, οι χρήστες μπορούν να χρησιμοποιούν διαφορετικά απομακρυσμένη πρόσβαση μεθόδους, συμπεριλαμβανομένου ενός πελάτη συμβατού με RDP, ειδικού εκκινητή εφαρμογών, διαδικτυακής πύλης ή συνεδρίας προγράμματος περιήγησης HTML5.
Οι εναλλακτικές μέθοδοι σύνδεσης δεν θα πρέπει να συγχέονται με την ανα redundancia υποδομής. Εάν όλοι εξαρτώνται από τον ίδιο αποτυχημένο διακομιστή, η εφαρμογή παραμένει μη διαθέσιμη.
Παρέχουν ανθεκτικότητα πρόσβασης όταν η διακοπή επηρεάζει τη φυσιολογική συσκευή ενός χρήστη, τον εγκατεστημένο πελάτη ή την τοποθεσία αντί για την υπηρεσία εφαρμογής αυτή καθαυτή.
6. Παρακολούθηση Πριν η Υποβάθμιση Γίνει Διακοπή
Η ανθεκτικότητα της εφαρμογής δεν αφορά μόνο την αποκατάσταση, αλλά η έγκαιρη ανίχνευση μπορεί να αποτρέψει την υποβάθμιση σε διακοπή.
Δείκτες χρήσιμοι σε περιβάλλοντα εφαρμογών Windows είναι η χρήση CPU, η πίεση μνήμης, η χωρητικότητα δίσκου και I/O, η χρήση δικτύου, οι ενεργές συνεδρίες, η διαδικασία εφαρμογής, ο χρόνος απόκρισης, η αποτυχημένη σύνδεση και η διαθεσιμότητα εξαρτώμενων υπηρεσιών.
Παρακολούθηση τάσεων είναι κρίσιμο, καθώς ένας διακομιστής που επανειλημμένα πλησιάζει τα όριά του μπορεί να παραμένει online ενώ η εμπειρία του χρήστη επιδεινώνεται σταδιακά.
Οι ειδοποιήσεις κατωφλίου επιτρέπουν στους διαχειριστές να ερευνήσουν τους προδρόμους ενός περιστατικού πριν οι χρήστες χάσουν την πρόσβαση.
7. Σχέδιο για Κορυφώσεις Χωρητικότητας και Εναλλακτική Λύση
Μια εφαρμογή που επιβιώνει από αποτυχίες σε επίπεδο υλικού αλλά καθίσταται εντελώς ανίκανη να λειτουργήσει υπό αυξημένες απαιτήσεις δεν είναι πραγματικά ανθεκτική σε αποτυχίες οποιουδήποτε είδους.
Ο σχεδιασμός για την ικανότητα πρέπει να λαμβάνει υπόψη όχι μόνο τα καθημερινά πρότυπα χρήσης αλλά και να υπολογίζει τις αιχμές λόγω εποχιακών απαιτήσεων, αλλαγών βαρδιών, ανάπτυξης ή απαιτήσεων φιλοξενίας για άλλες εφαρμογές.
Ιδιαίτερα σε περιβάλλοντα φιλοξενίας πολλαπλών διακομιστών, η απώλεια ενός μόνο διακομιστή πρέπει να ληφθεί υπόψη διασφαλίζοντας ότι άλλοι κόμβοι φιλοξενίας έχουν εφεδρική ικανότητα για να φιλοξενήσουν οποιαδήποτε διαδικασία που διαφορετικά θα εκτελούνταν στον αποτυχημένο κόμβο.
Αλλιώς, οι διαδικασίες εναλλαγής μπορεί απλώς να μετατρέψουν ένα απομονωμένο περιστατικό σε ένα ευρύ πρόβλημα απόδοσης του συστήματος.
8. Προστασία Δεδομένων και Ρυθμίσεων
Μια αντικατάσταση του Windows server είναι λίγο χρήσιμη αν το IT δεν μπορεί να αποκαταστήσει τα στοιχεία που χρειάζονται για να λειτουργήσει η εφαρμογή.
Αυτό θα μπορούσε να σημαίνει ότι οι διαδικασίες αντιγράφων ασφαλείας πρέπει να περιλαμβάνουν δεδομένα εφαρμογών, βάσεις δεδομένων, αρχεία ρυθμίσεων, πιστοποιητικά, ρυθμίσεις εφαρμογών, προφίλ χρηστών, ρύθμιση υποδομής, σενάρια και πληροφορίες αδειοδότησης.
Η στρατηγική θα διαφέρει ανάλογα με τον Στόχο Χρόνου Ανάκτησης (RTO) και τον Στόχο Σημείου Ανάκτησης (RPO) της εφαρμογής.
Πάνω απ' όλα, διασφαλίστε ότι μια επιτυχής δημιουργία αντιγράφου ασφαλείας δεν ισοδυναμεί με μια επιτυχής αποκατάσταση. Οι ομάδες IT θα πρέπει να δοκιμάσουν ότι είναι δυνατό να αποκατασταθεί η ολόκληρη υπηρεσία εφαρμογής από προστατευμένα δεδομένα και ρυθμίσεις.
9. Μειώστε την ακτίνα έκρηξης των αλλαγών
Δεν είναι πάντα θέμα μιας απρόβλεπτης καταστροφής που προκαλεί διαταραχές. Μπορεί επίσης να προκληθούν από εφαρμοσμένες βελτιώσεις. Έτσι, οι ενημερώσεις των Windows, οι αναβαθμίσεις εφαρμογών και οδηγών, οι αλλαγές πολιτικής ασφάλειας και ρυθμίσεων μπορούν επίσης να έχουν αρνητική επίδραση στη διαθεσιμότητα της εφαρμογής. Συνιστάται να αποφεύγονται παρόμοιες αλλαγές σε όλους τους παραγωγικούς διακομιστές ταυτόχρονα, αν είναι δυνατόν.
Σε μια ρύθμιση πολλαπλών διακομιστών, είναι δυνατόν να πραγματοποιηθούν οι αλλαγές βελτίωσης σε στάδια, επιτρέποντας έτσι στον διαχειριστή να διασφαλίσει ότι όλα λειτουργούν σωστά. Η δυνατότητα επιστροφής στις αλλαγές που έγιναν είναι επίσης απαραίτητη.
Έτσι, κατά τον σχεδιασμό διαδικασιών έκτακτης ανάγκης, θα πρέπει να ληφθούν υπόψη και οι επιλογές επαναφοράς. Η διαδικασία θα πρέπει να τεκμηριώνεται σωστά, και το προσωπικό θα πρέπει να γνωρίζει τι να κάνει αν μια αλλαγή αποτύχει, αντί να το αφήνει απλώς στην κρίση τους.
10. Σχεδίαση για Ευγενή Υποβάθμιση
Η ανθεκτικότητα δεν αφορά τη διατήρηση του 100% των κανονικών λειτουργιών σε λειτουργία ανά πάσα στιγμή.
Σε ορισμένες περιπτώσεις, η διατήρηση των λειτουργιών για βασικούς χρήστες ή εφαρμογές μπορεί να είναι πιο σημαντική από τη διατήρηση όλων των υπηρεσιών διαθέσιμων σε όλους τους χρήστες. Οι προτεραιότητες μπορούν να καθοριστούν πριν συμβεί ένα περιστατικό από τις ομάδες IT.
Αν υπάρχει διαθέσιμη χωρητικότητα που μπορεί να χρησιμοποιηθεί, μπορεί να έχει νόημα να την κατανείμετε πρώτα στην παραγωγή, την εξυπηρέτηση πελατών, τα οικονομικά ή άλλες λειτουργίες.
Αυτό είναι κομψή υποβάθμιση: διατήρηση της ικανότητας εκτέλεσης των λειτουργιών που παράγουν τη μεγαλύτερη επιχειρηματική αξία, αντί να επιτρέπουμε στην αποτυχία λιγότερο κρίσιμων στοιχείων να προκαλέσει την κατάρρευση ολόκληρου του συστήματος.
Πώς θα πρέπει οι ομάδες IT να παρακολουθούν την ανθεκτικότητα των εφαρμογών;
Η παρακολούθηση μεμονωμένων διακομιστών μπορεί να είναι χρήσιμη, αλλά η παρακολούθηση ανθεκτικότητας θα πρέπει να αντικατοπτρίζει την συνολική υπηρεσία εφαρμογής όπως την αντιλαμβάνονται οι χρήστες.
Ένα ρεαλιστικό μοντέλο περιλαμβάνει αρκετά επίπεδα:
| Επίπεδο | Τι να παρακολουθείτε | Παράδειγμα Αποτυχίας |
|---|---|---|
| Φιλοξενία | CPU, RAM, δίσκος, διαθεσιμότητα λειτουργικού συστήματος | Ο διακομιστής είναι υπερφορτωμένος ή εκτός σύνδεσης |
| Εφαρμογή | Κατάσταση διαδικασίας και υπηρεσίας | Σφάλματα εφαρμογής |
| Εξάρτηση | Βάση δεδομένων, DNS, ταυτότητα, αποθήκευση | Η εφαρμογή εκκινείται αλλά δεν μπορεί να λειτουργήσει |
| Πρόσβαση | Πύλη, πορτοκαλί, διαδρομή δικτύου | Οι χρήστες δεν μπορούν να συνδεθούν |
| Σύνοδος | Ενεργοί χρήστες, αποτυχίες, καθυστέρηση | Η εφαρμογή είναι online αλλά μη χρησιμοποιήσιμη |
| Επιχειρησιακή λειτουργία | Επιτυχής ολοκλήρωση ροής εργασίας | Ο χρήστης δεν μπορεί να ολοκληρώσει την απαιτούμενη εργασία. |
Η επιχειρησιακή λειτουργική στρώση είναι μία από τις πιο απλές που μπορεί να παραβλεφθούν.
Οι πίνακες ελέγχου υποδομής μπορεί να δείχνουν όλους τους διακομιστές, τις υπηρεσίες και τις διαδρομές δικτύου ως υγιείς, ενώ η ροή εργασίας ενός πραγματικού χρήστη είναι συμβιβασμένη. Είναι σημαντικό, επομένως, οι κρίσιμες εφαρμογές να παρακολουθούν την υγεία τους από την προοπτική της λειτουργίας που έχουν σχεδιαστεί να υποστηρίζουν.
Πώς θα πρέπει να δοκιμάζεται η ανθεκτικότητα της εφαρμογής;
Μια αρχιτεκτονική ανθεκτικότητας που δεν έχει ποτέ βιώσει μια ελεγχόμενη αποτυχία περιέχει μη δοκιμασμένες υποθέσεις.
Χρησιμοποιήστε δοκιμές για να αξιολογήσετε την αντίδραση του συστήματος όταν οι βασικοί παράγοντες γίνουν μη διαθέσιμοι. Οι δοκιμές θα πρέπει να περιλαμβάνουν τη λήψη ενός διακομιστή εφαρμογών εκτός σύνδεσης, τη διακοπή μιας υπηρεσίας εφαρμογής, την προσομοίωση απώλειας μιας διαδρομής δικτύου, την επαλήθευση της συμπεριφοράς πύλης ή κατανομής φόρτου, την αποκατάσταση από αντίγραφο ασφαλείας και την πρόσβαση στην εφαρμογή από ένα εναλλακτικό σημείο πρόσβασης.
Οι διαδικασίες δοκιμών θα πρέπει να επεκτείνονται πέρα από τις τεχνικές πτυχές της αποκατάστασης. Οι ομάδες IT θα πρέπει να ελέγχουν εάν οι ειδοποιήσεις αποστέλλονται στο σωστό διοικητικό προσωπικό, τα βήματα αποκατάστασης εκτελούνται με τη σωστή σειρά και οι χρήστες είναι σε θέση να εκτελούν μια πραγματική επιχειρηματική εργασία αφού έχουν αποκατασταθεί οι υπηρεσίες.
Οι επιχειρησιακές διαδικασίες είναι αναπόσπαστο μέρος ενός ανθεκτικού συστήματος. Διαδικασίες κλιμάκωσης ειδοποιήσεων: ποιος λαμβάνει την ειδοποίηση; Ποιος έχει την εξουσία να ξεκινήσει την εναλλαγή; Πού αποθηκεύονται τα έγγραφα αποκατάστασης και τα διαπιστευτήρια; Ποια εξάρτηση πρέπει να ενεργοποιηθεί πρώτη;
Η τεχνική πλεονασματικότητα προσφέρει λίγα οφέλη αν οι διαδικασίες για την αποκατάσταση της πρόσβασης δεν έχουν δοκιμαστεί.
Τι Μπορεί Να Είναι Η Λίστα Ελέγχου Ανθεκτικότητας Εφαρμογής;
Πριν ξεκινήσουν μια κρίσιμη ανθεκτική εφαρμογή Windows, οι ομάδες IT θα πρέπει να είναι σε θέση να απαντήσουν στις παρακάτω ερωτήσεις:
- Ποιες επιχειρηματικές διαδικασίες βασίζονται στην εφαρμογή;
- Ποια είναι τα RTO και RPO του;
- Ποιους διακομιστές, βάσεις δεδομένων και εξωτερικές υπηρεσίες απαιτεί;
- Πού είναι τα κρίσιμα σημεία αποτυχίας του;
- Μπορεί μια άλλη εφαρμογή φιλοξενίας να αποδεχτεί χρήστες αν αποτύχει μια φιλοξενία;
- Μπορούν οι χρήστες να συνδεθούν αν το κανονικό τους σημείο ή τοποθεσία δεν είναι διαθέσιμα;
- Υπάρχει αρκετή εφεδρική ικανότητα για υποβαθμισμένη λειτουργία;
- Παρακολουθούνται ενεργά τα προβλήματα υποδομής, εξάρτησης και συνεδρίας;
- Ενημερώνονται οι διαχειριστές πριν οι σημαντικές κατώτατες τιμές γίνουν διακοπές;
- Είναι προστατευμένα τα δεδομένα και η διαμόρφωση της εφαρμογής;
- Έχει δοκιμαστεί πραγματικά η αποκατάσταση;
- Μπορούν οι προβληματικές αλλαγές να αναιρεθούν;
- Είναι τεκμηριωμένη η διαδικασία αποκατάστασης;
- Μπορούν οι χρήστες να ολοκληρώσουν τη διαδικασία που απαιτείται για την επιχείρηση μετά την αποκατάσταση;
Όχι όλες οι απαντήσεις απαιτούν ακριβές υποδομές υψηλής διαθεσιμότητας. Το σωστό επίπεδο προστασίας εξαρτάται από το κόστος και τον επιχειρησιακό αντίκτυπο της διακοπής λειτουργίας.
Αυτό που έχει σημασία είναι ότι οι αποφάσεις σχετικά με τη διαθεσιμότητα, την αναπαραγωγή και την αποκατάσταση λαμβάνονται σκόπιμα, αντί να θεωρούνται αυτονόητες.
Πώς μπορεί το TSplus να βοηθήσει στη διατήρηση των εφαρμογών Windows διαθέσιμες;
Για οργανισμούς που βασίζονται σε υπάρχουσες εφαρμογές Windows, μπορούμε να βοηθήσουμε στη βελτίωση της διαθεσιμότητας κεντροποιώντας τις εφαρμογές σε διαχειριζόμενους διακομιστές Windows και παραδίδοντάς τες στους χρήστες μέσω πελατών συμβατών με RDP, πρόσβασης τύπου RemoteApp ή ενός διαδικτυακού πύλης HTML5. Αυτό μειώνει την εξάρτηση από τα μεμονωμένα τερματικά χρηστών και δίνει στις ομάδες IT περισσότερη ευελιξία όταν οι χρήστες χρειάζεται να συνδεθούν από άλλη συσκευή ή τοποθεσία.
TSplus Remote Access μπορεί επίσης να υποστηρίξει αναπτύξεις πολλαπλών διακομιστών με κατανομή φορτίου και πρόσβαση βάσει πύλης. Όταν συνδυάζεται με ανθεκτικές βάσεις δεδομένων, αποθήκευση, υπηρεσίες ταυτοποίησης και δικτύωση, αυτή η αρχιτεκτονική μπορεί να μειώσει την εξάρτηση από έναν μόνο διακομιστή εφαρμογών και να βοηθήσει στη διατήρηση της πρόσβασης σε κρίσιμες εφαρμογές Windows κατά τη διάρκεια διαταραχής της υποδομής.
Συμπέρασμα
Η ανθεκτικότητα της εφαρμογής εξαρτάται από την κατανόηση της πλήρους διαδρομής μεταξύ υποδομής και επιχειρηματικής χρήσης. Η πλεονασματικότητα, η παρακολούθηση, η δημιουργία αντιγράφων ασφαλείας, ο προγραμματισμός χωρητικότητας και οι διαδικασίες αποκατάστασης είναι πιο αποτελεσματικές όταν σχεδιάζονται γύρω από σαφώς καθορισμένες εξαρτήσεις εφαρμογής και στόχους αποκατάστασης.
Για τις υπάρχουσες εφαρμογές Windows, η ανθεκτικότητα προέρχεται συχνά από την ενίσχυση του περιβάλλοντος γύρω από το λογισμικό παρά από την ανακατασκευή της ίδιας της εφαρμογής. Η βασική δοκιμή παραμένει απλή: όταν συμβαίνει διακοπή, μπορούν οι χρήστες να συνεχίσουν να εργάζονται ή μπορεί η IT να αποκαταστήσει τη απαιτούμενη επιχειρηματική λειτουργία εντός του συμφωνηθέντος χρόνου αποκατάστασης;
TSplus Δοκιμή Δωρεάν Πρόσβασης από Απόσταση
Τελική εναλλακτική λύση Citrix/RDS για πρόσβαση σε επιτραπέζιους υπολογιστές/εφαρμογές. Ασφαλής, οικονομικά αποδοτική, τοπική/σύννεφο