Table of Contents
הבנת מערכות ה-Scope of Legacy Infrastructure
מערכות מורשת הן היסודות הטכנולוגיים שארגונים הנדסיים רבים בנו את הפעילות שלהם.מערכות אלה לעתים קרובות כוללות פלטפורמות חומרה, יישומי תוכנה, מסדי נתונים ושילובים מותאמים אישית שהיו בשירות במשך עשרות שנים. בעוד שהן עדיין יכולות לתפקד כראוי, הן מציגות אתגרים משמעותיים: עלויות תחזוקה גבוהות, פרצות אבטחה, יכולת סקאלה מוגבלת, וקשה להשתלב עם כלים מודרניים.
קבוצות תשתיות הנדסיות יורשות לעתים קרובות מערכות אלה באמצעות רכישות, צמיחה אורגנית, או פשוט משום ש"אם זה לא נשבר, אל תתקנו את זה" עם זאת, העלות של חוסר פעולה יכולה לצבור. סקר של 2023 גרטנר מצא כי 70% מהארגונים עדיין להסתמך על יישומים מורשת עבור תהליכים עסקיים קריטיים, אך אותן מערכות חשבון עבור נתח לא פרופורציונלי של תקציבים ותקריות אבטחה.
מסגרת אסטרטגית לניהול מערכת Legacy System Management
ביצוע ממציאים ואאודי
הצעד הראשון בכל יוזמה לניהול מורשת הוא לבנות מלאי שלם ומדויק של כל המערכות, היישומים והתלויים.ביקורת זו צריכה לעבור מעבר לרשימה פשוטה - היא חייבת ללכוד פרטים טכניים: מערכות הפעלה, גירסאות מסד נתונים, שפות תכנות, ספריות של צד שלישי, ממשקי רשת ונקודות שילוב. Documenting בעלי עסקים, קבוצות משתמשים, ו-SLAs קשורות זה חשוב באותה מידה.
השתמש בכלים אוטומטיים כדי לסרוק את הרשת עבור תוכנה וחומרה מיושנים.עם זאת, אימות ידני הוא עדיין קריטי עבור נישה או מערכות בנויות בהתאמה אישית. Pay תשומת לב מיוחדת במערכות "הצליף IT" אשר אולי הוצבו ללא פיקוח מרכזי.ביקורת יסודית מגלה לא רק מה קיים אלא גם את החוב הטכני שנצבר במשך שנים של כתמים ושדרוגים.
לגישה מובנת, מתייחסת למסגרת ה-FLT:0NIST להערכת מערכת מורשת FLT:1, המספקת הנחיות להערכת הסיכון וההתערבות.
עדיפות על בסיס סיכון וערך עסקי
לא כל מערכות המורשת דורשות תשומת לב שווה.מטריקס טרום-העדיפויות המעריכה כל מערכת נגד שני אקססונים - קריטיות עסקית וסיכון טכני - מסייע להקצות משאבים בחוכמה.- קריטיות גבוהה, מערכות בסיכון גבוה צריכות להיות המועמדים המובילים למודרניזציה מיידית.
גורמים לשקול כאשר מערכות הדירוג כוללות:
- (ב) הסתברות:0) למערכות עם CVEs ידועים ואין תקנונים מוכרים צריך להיות עדיפות גבוהה.
- דרישות ה-FLT:0 (אחריות:0) דרישות: FLT:1 מערכות אשר מטפלות בנתונים מוסדרים (PCI-DSS, HIPAA, GDPR) חייבות לעמוד בסטנדרטים הנוכחיים.
- (ב) מחיר ההנעה:0) 1 (FLT:1 Track הן עלויות רישוי והעבודה הישירות לשמירה על המערכת המבצעת.
- מורכבות:0 (בקיצור: FLT:1rea Systems with Many undocumented Interfaces or קניינית Protocols להגדיל את הסיכון.
- (ב) אם מומחיות היא לא פשוטה, מערכות אלה הופכות להיות קשות יותר לתחזוקה.
מסמך הרציונלי לכל החלטה מוקדמת.שקיפות זו מסייעת לאבטח את רכישת מנהלים ולהימנע מהופעתן של בחירות שרירותיות.
בניית מקרה עסקי עבור Modernization
מודרניזציה של מורשת לעתים קרובות להתחרות במימון נגד פיתוח תכונה חדשה או פרויקטים אחרים תשתית. מקרה עסקי משכנע חייב לבטא הן את עלויות חוסר פעולה ואת היתרונות של פעולה. מדדים מרכזיים כוללים סיכון תפעולי מופחת, עלות הכוללת נמוכה יותר של בעלות (TCO), זמן מהיר יותר לשוק עבור יכולות חדשות, שיפור יעילות העובד, ונוחות אבטחה משופרת.
כולל ניתוח עלות-תועלת המכסה:
- (הופנה מהדף 0Current CostFLT:1 (licensing, חומרה תחזוקה, חוזים תמיכה, זמן צוות עבור עבודות ידניות).
- (הופנה מהדף FLT:0) הוצאות עתידיות צפויות ל-1:1, בהנחה שאין פעולה (כולל קנסות פוטנציאליים מפני פריצות אבטחה או תקלות ביקורת).
- (הופנה מהדף ההרחבה) ,0 (התמורה) (התחילה) (בפעם אחת) (בפעם אחת, רישיון חדש, הכשרה, תקופת מעבר חופפים).
- (בהמשך) (בהמשך) (בהמשך נמוך יותר, אך חייב להיות מציאותי).
מציג את המקרה במונחים של תוצאות עסקיות, לא מדדים טכניים.לדוגמה, "ליצור זמן עיבוד משמונה שעות עד 30 דקות מאפשר ניתוח באותו יום על נתוני ייצור".
מודרניזציה מתקרבת ותבניות
אין אסטרטגיה בגודל אחד לכל האפליקציות.הגישה הנכונה תלויה בעידן המערכת, אדריכלות, תפקוד עסקי, וסובלנות הסיכון של הארגון.
Encapsulation ו- Strangler Fig
דפוס ה-Figer, פופולרי על ידי מרטין פולר, מאפשר החלפת הדרגתית של פונקציונליות של מערכת מורשת ללא חיתוך גדול במפץ.התחל על ידי בניית מערכת חדשה לצד הישן.כפי תכונות חדשות מתווספים למערכת החדשה, התנועה נמצאת במרחק ממודולים המורשת.עם הזמן, מערכת המורשת "מסובבת" ויכולה להיות מחוספס.
דפוס זה מקטין את הסיכון כי כל אי-החלופה ניתן לבדוק ולהגלגל בחזרה במידת הצורך.זה מאפשר לצוותים ללמוד מטעויות מבלי להשפיע על היישום כולו.עם זאת, הוא דורש ניתוק זהיר וניהול המדינה בין מרכיבים ישנים וחדשים. השתמש שער API או שירות mesh כדי לנהל את החסימה התנועה.
לפרטים נוספים, ראה את תיאור התבנית המקורי על FLT:0 (הבלוג של מרטין פיולר)
Re: אינטאי (Lift and Shift) to Cloud
כאשר יישום המורשת הוא מונוליטי או צמוד מדי כדי לספק, recat לתשתיות ענן יכול לספק הטבות מיידיות: ניהול חומרה מופחת, שיפור אפשרויות שחזור אסון, ועלויות אנרגיה נמוכות יותר. גישה זו מעבירה את היישום כמו-הוא למכונות וירטואליות או מקרים ענן, לעתים קרובות עם שינויים מינימליים בקוד.
בעוד ש-Arct אינה פותרת חוב טכני אדריכלי, היא יכולה לרכוש זמן למודרניזציה יסודית יותר מאוחר.זה גם מאפשר יכולת מעקב ובקרה אוטומטית שאולי לא הייתה זמינה בהגדרות.
- (ב) ,0) קבלת תאימות: 1.
- (ב) עיין ב-[[1924]]: [[1924]]]], [[1924]]]], [[1924]]
- (ב) ⁇ (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
חידוש וחידוש
עבור מערכות שהן חשובות מבחינה אסטרטגית אך מיושנות מבחינה טכנית, ניתן להצדיק את יצירתן מחדש משמעותית.הספק כרוך בשינויים בקוד פנימי לשיפור יכולת התחזוקה, האבטחה והביצועים ללא שינוי התנהגות חיצונית. Re-architecting הולך רחוק יותר - שובר מונוליטי לתוך מיקרו-שירותים, אימוץ דפוסים חדשים כמו אדריכלות המונעת אירועים, או החלפת רכיבים קנייניים עם חלופות קוד פתוח.
זוהי הגישה בסיכון הגבוה ביותר, אך אולי הגבוהה ביותר.הוא דורש מומחיות בתחום עמוק, כיסוי בדיקה יסודי וממשל אדריכלי חזק.התחל עם החלקים הכי יציבים או מכווצים של המערכת. השתמש בתכונה כדי לעקוף את הפונקציונליות באופן מצטבר. להשקיע בבדיקה אוטומטית, במיוחד שילוב ובדיקות רגרסנס, כדי לתפוס תוקפנות מוקדם.
עקבו אחרי Off-the-lf She Solutions
חלק ממערכות מורשת יש פונקציונליות מוגדרת היטב שניתן לענות על ידי תוכנה מסחרית או קוד פתוח.לדוגמה, החלפת הליבה ERP מותאם אישית עם SAP או החלפת מסד נתונים לניהול תצורה ביתית עם שירות עכשיו. גישה זו יכולה להפחית את הנטל של תחזוקה לטווח ארוך אבל מציגה תלות על ספקים חיצוניים. העריך גורמים כמו עלות כוללת של בעלות על פני 3-5 שנים, מורכבות נתונים הגירה, וגמישות עבור התאמה אישית.
גישה היברידית היא גם נפוצה: עוטפים את מערכת המורשת עם ממשק API מודרני או UI תוך החלפת בהדרגה רכיבים אחוריים.זה נותן למשתמשי קצה ניסיון מודרני בעוד ההחלפה הבסיסית מתקדמת באופן שקוף.
ניהול משאבי אנוש עבור Legacy Systems
תקציב ניהול עלויות ועלויות
מערכות Legacy צורכות משאבים שניתן יהיה להוציא באופן אחר על חדשנות.שורה תקציבית ייעודית לשימור מורשת ומודרניזציה מונעת עלויות אלה להסתיר בהוצאות התפעוליות הכלליות. השתמש בחיוב או במודלים של החזר כדי להפוך יחידות עסקיות מודע לעלויות האמיתיות של שמירה על יישומי המורשת שלהן.
מדדי מסלול כגון FLT:0 (Cost per DealcioFLT:1 ו- (FLT:2)Time כדי לפרוס את ה-FLT:3 עבור מערכות מורשת לעומת מקבילות מודרניות. המדדים האלה מסייעים להצדיק השקעות מודרניות.
ייעוד ומיומנויות
מהנדסים מיומנים לטכנולוגיות מורשת (COBOL, AS/400, Fortran וכו ') הם נדירים ויקרים יותר. צור תמריצים לצוות מנוסה בעל ידע מוסדי.מומחים מורשת עם מהנדסים זוטרים עם מהנדסים זוטרים כדי למנוע נקודות חד פעמיות של כישלון - כאשר אדם הוא היחיד שיודע כיצד להפעיל מחדש עבודה ביקורתית, זה סיכון תפעולי משמעותי.
שקול באמצעות מומחי החוף או מחוץ לחוף עבור תחזוקה מורשת אם הכישרון המקומי אינו זמין. עם זאת, להבטיח תיעוד ברור דרישות העברת ידע כלולים בחוזים.
מסמך ידע והעברות
ידע מוסדי קיים לעתים קרובות רק במוחם של עובדים בעלי טווח ארוך או בקבצי מסמכים מיושנים.מסמכים שיטתיים: דיאגרמות ארכיטקטורות, הליכי פריסה, מדריכי רזולוציה, סכימות נתונים, כללי עסקים, ועבודות ידועות. השתמש במערכת ניהול wiki או מסמך כי הוא נגיש וחיפושי.
הפעלות קבועות של ארנק חום שבו מומחי מערכת מורשת מסבירים את "למה" מאחורי החלטות עיצוב מסוימות.תרשם את המפגשים האלה עבור התייחסות עתידית. פוסטר תרבות שבה שיתוף ידע מוכר ומתגמל.
ניהול והגנתיות
מערכות מורשת רבות מסתמכות על רכיבי תוכנה של צד שלישי שאינם נתמכת יותר.זהות את כל התלויות של צד שלישי והערכה של מעמד הרישיון שלהם.תוכנית להחלפה או לנהל משא ומתן על הסכמי תמיכה מורחבים עם ספקים אם התוכנה היא קריטית.עקוב אחר תאריכי סוף החיים עבור מערכות הפעלה, מסדי נתונים ומודעות ביניים - מודעות היא ההגנה הראשונה נגד מערכות לא נתמכות.
השתמש בכלי ניהול נכסים תוכנה (SAM) כדי לעקוב אחר רישיונות ושימוש.Over-licensing הוא בזבוז משותף; תחת הסתמכות יכול להוביל עונשים עמידה.
שיקולים של סיכון והערכה
אבטחה Vulnerabilities
מערכות Legacy הן מטרות עיקריות לתוקפים מכיוון שהן לעיתים קרובות חסרות בקרת אבטחה מודרנית – לא הצפנה, אישורים קודרים, פרוטוקולים של אימות מיושן, ואין ניהול חתומי חתימות קבועות ובדיקות חדירה במערכות מורשת.אם תיקון אינו אפשרי (למשל, ספק הפסיק תמיכה), ליישם את הפקדים המנציחים כגון פלח רשת, בקרת גישה קפדנית, ומערכות זיהוי פולשניות סביב מערכות אלה.
לפתח תוכנית תגובה לאירוע אבטחה אשר מתייחסת במיוחד למערכת מורשת.פרצות רבות מתחילות כאשר מערכות מורשת משמשות כמשט לסביבות מודרניות.
המונחים: Compliance
תקנות התעשייה (SOX, NERC CIP, GDPR, ה- FDA 21 CFR חלק 11) לעיתים קרובות להטיל דרישות שמערכות מורשת מעולם לא נועדו לעמוד בהן.מפות כל בקרה רגולטורית ליכולות המערכת הרלוונטיות. לתעד כל פערים ופורמליזציה של קבלת סיכונים עם בעלי עסקים.
המשך עסקי ואסון התאוששות
מערכות Legacy עשויות להסתמך על שיטות גיבוי מיושנות או חומרה שקשה להחליף בתרחיש אסון.בדיקת תוכניות התאוששות לתוכנות מורשת באופן קבוע.אם המערכת לא יכולה להיות משוחזרת בקלות, לשקול וירטואלית אותה לפורמט שניתן להחיות מחדש באתר התאוששות.
אינטגרציה ו Data Migration
איכות נתונים וניקוי
מסדי נתונים של Legacy לעתים קרובות לצבור בעיות איכות נתונים - רשומות מרשימות, קידוד עקבי, שדות חסרים, והתייחסויות יתומים.לפני הגירה נתונים למערכת חדשה, להשקיע בנתונים הדומים וניקוי. השתמש ב- ETL (extract, שינוי, עומס) צינורות עם חוקי אימות. Document Data lineage וטרנספורמציה כדי לשמור על שבילי ביקורת.
אתגרים עם מערכות מודרניות
מערכות Legacy בדרך כלל משתמשות בעיבוד אצווה, קבצים שטוחים, או פרוטוקולים קנייניים.מערכות מודרניות מעדיפות את REST APIs, ברוקרים הודעה או זרמי אירוע. בנה שכבת אינטגרציה (ESB או API Gateway) כדי לתרגם בין פרדיגמות ישנות וחדשות. שקול באמצעות שינוי נתונים (CDC) עבור סינכרוניזציה בזמן אמת ממאגרי נתונים לזרמים מודרניים.
קביעת מטרות קפדניות ברמת השירות (SLOs) עבור גשר האינטגרציה - עקשנות, דרך חישוב, שיעור שגיאות - כך שכל השפלה גלויה לפני שהיא משפיעה על תהליכים עסקיים.
בדיקות ואיכות הסביבה
מערכות ריגול מאתגרות כי לעתים קרובות חסרות בדיקות אוטומטיות, יש תלות שברירית, ומייצרות תוצאות לא עקביות. להשקיע ביצירת חבילת מבחן רגרסיה המכסה זרמים עסקיים קריטיים. השתמש בכלים שיאים ומשחקים כדי ללכוד את התנועה של הייצור ולוודא כי הודעות חדשות לא לשבור התנהגות קיימת.
עבור פרויקטים של מודרניזציה, השתמש מתודולוגיה מקבילה: להפעיל את שתי המערכות הישנות והחדשניות בו זמנית ולהשוואת התפוקה. Discrepancies יש לחקור לפני חיתוך.זה חשוב במיוחד עבור חישובים פיננסיים, דיווח רגולטורי וכל מערכת מייצרת שבילי ביקורת.
הגדר סביבה מעצבת המשקפת את הייצור קרוב ככל האפשר – כולל אותה חומרה, גרסת מערכת ההפעלה ורכיבי צד שלישי.זה מקטין הפתעות במהלך הפריסה.
הצד האנושי: שינוי ניהול ותקשורת
משתמשי מערכת Legacy לעיתים קרובות יש אמון עמוק במערכת הקיימת, גם אם זה קלקנדי.הם עלולים להתנגד לשינוי כי הם יודעים את הסבבים והפחד לאבד את הפרודוקטיביות במהלך המעבר.
- (ב) ,0) משתמשים מוקדם יותר מוקדם (FLT:1) בעיצוב ובדיקות של מערכות חדשות.
- (ב) ,0) ,הסבר על הרציונליות של ה- 1FLT (הראשונה ל- 1) לשינוי ברור – להתמקד כיצד זה הופך את חייהם לקלים יותר, לא רק ליתרונות IT.
- (ב) ,0) ,ב"הכשרת ידיים על אימון 1:1" (בתרגום חופשי: ).
- [01:0] יש תוכנית רולבקטיבית 1:1 וכתוב אותה, לדעת שיש רשת ביטחון מפחיתה את החרדה.
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
התנגדות היא לעתים קרובות סימפטום של הכשרה לקויה או תקשורת ירודה.כתובתו עם אמפתיה ושקיפות.
מסקנה
ניהול מערכות ומקורות בתשתית הנדסית אינו סימן לכישלון – זוהי מציאות של סביבות טכנולוגיות ארוכות מועדות.הארגונים היעילים ביותר מתייחסים לניהול מורשת כמשמעת אסטרטגית, לא כמטלה כבדה.על ידי ביצוע ביקורת יסודית, עדיפות על בסיס סיכון וערך, בחירת דפוסי המודרניזציה המתאימים, והשקעה באנשים ותהליכים, צוותי הנדסה יכולה להפחית את החוב הטכני תוך שמירה על פעולות יציבות.
המסע מהמורשת למודרני הוא רק ליניארי, אבל עם גישה מגובשת, מסוכנת, ניתן להפוך את החלקים העתיקים ביותר של התשתית שלך לנכסים התומכים צמיחה עתידית.אם אתה בוחר נצלנות, recon, refactoring, או החלפת, העקרונות נשארים: יודע מה יש לך, להצדיק כל החלטה עם נתונים, ולא להמעיט בערך של אנשים ששומרים על מערכות אלה פועל כל יום.