Đây kịch bản cũng đã được đăng trên SO , với những câu hỏi khác nhau cho khán giả khác nhau - và tôi rất vui vì tôi đã làm như tôi đã nhận được một số phản ứng rất tốt.
Chúng tôi đang cố gắng thực hiện một môi trường phát triển bằng cách sử dụng ảo hóa cho một nhóm nhỏ gồm 4 nhà phát triển trong một tổ chức doanh nghiệp. Điều này sẽ cho phép chúng tôi thiết lập các môi trường phát triển, thử nghiệm và phân tầng riêng biệt - cũng như cho phép truy cập vào các hệ điều hành mới là yêu cầu đối với các hệ thống hoặc công cụ mà chúng tôi đang đánh giá.
Chúng tôi đã tái sử dụng một máy thuộc loại máy trạm hiện có, đã ném vào RAM 24GB và RAID-10 và vẫn hoạt động tốt cho đến khi chúng tôi cố gắng đưa máy vào miền.
Bây giờ chúng tôi đang bắt đầu cuộc chiến mà tất cả các nhà phát triển doanh nghiệp kể từ đầu đã phải chiến đấu - cuộc chiến giành quyền kiểm soát cục bộ của một môi trường phát triển và thử nghiệm. Các quản trị viên mạng và CNTT đã đưa ra một số mối lo ngại từ "Máy chủ ESX là tiêu chuẩn doanh nghiệp" đến "máy chủ không được phép trên Vlan của máy khách" đến "[điền vào chỗ trống] không phải là bộ kỹ năng hiện đang sở hữu tổ chức CNTT địa phương hoặc doanh nghiệp ".
Chúng tôi có thể có thể biện minh cho phần cứng cấp độ sản xuất và hỗ trợ CNTT chính thức (đọc: chúng tôi có thể biện minh cho nhu cầu nếu cần, nhưng sẽ mất nhiều thời gian và liên quan đến rất nhiều vấn đề đau đầu) - nhưng có thể sẽ mất nhiều tháng để chính thức có được tài nguyên CNTT được chỉ định bằng cách coi đây là một hệ thống sản xuất - và ngay cả khi chúng tôi đã làm, chúng tôi có thể sẽ mất quyền kiểm soát cục bộ mà chúng tôi muốn.
Tôi tưởng tượng rằng nhiều bạn đã gặp khó khăn tương tự với các nhà phát triển trong doanh nghiệp của mình để kiểm soát nhà phát triển đối với các môi trường phi sản xuất, vì vậy các câu hỏi của tôi như sau:
- Các nhà phát triển của bạn đã đưa ra những lý lẽ nào để giúp bạn vượt qua việc cho phép các loại silo này tồn tại trong các doanh nghiệp có chính sách bảo mật và mạng tiêu chuẩn có thể nói chung (và có thể hiểu được) loại trừ cơ sở hạ tầng không được quản lý (tập trung) này?
- Đây có phải chỉ là vấn đề của các nhà phát triển đưa ra một biện minh kỹ thuật hoặc kinh doanh và đảm bảo rằng việc quản lý bản vá và AV sẽ xảy ra - hay nhiều hơn là một cuộc đấu tranh chính trị để kiểm soát và sở hữu?
- Đưa ra lựa chọn, bạn có muốn sở hữu và hỗ trợ phần cứng / HĐH trong khi trao quyền cho quản trị viên địa phương hay để họ quản lý hoàn toàn, trong khi đảm bảo rằng họ tạo ra quản lý bản vá / AV và chịu trách nhiệm nếu họ gây ra sự cố?
- Nếu bạn chặn thành công các nhà phát triển có quyền kiểm soát cục bộ các "máy chủ giả mạo" trên cơ sở hạ tầng của mình, thì các nhà phát triển đã thực hiện đúng hay họ (hoặc bạn) đã chuyển môi trường phát triển sang một mạng Vlan / hoàn toàn tách rời?
Một vài giả định để giới hạn phạm vi của câu hỏi này:
- Để lặp lại, điều này là cho một môi trường phát triển - không yêu cầu tải sản xuất hoặc khả năng hỗ trợ. Không có gì có thể truy cập bên ngoài.
- Đây không phải là một cuộc chiến thần thánh giữa Hyper-V và ESX (chúng tôi cũng sẽ ổn - nhưng Hyper-V đã được chọn vì nó "miễn phí" với MSDN cho các mục đích này [vâng, VMWare cũng có các công cụ miễn phí - nhưng quản lý tốt các công cụ thường không] và sẽ dễ dàng quản lý hơn bởi các nhà phát triển địa phương trong "Microsoft Shop") - vì vậy các đối số cho hoặc chống lại nằm ngoài phạm vi của câu hỏi này.
- Nhóm nhà phát triển đã đảm bảo quản lý bản vá và chống vi-rút hoặc tích hợp với các hệ thống doanh nghiệp hiện có nếu CNTT sẽ hỗ trợ nó - nhưng chắc chắn trong phạm vi bạn có sẵn sàng chấp nhận điều đó hay không.