Bu senaryo, farklı izleyiciler için farklı sorularla SO'ya da gönderildi - ve çok iyi yanıtlar aldığım için çok memnunum.
Kurumsal bir kuruluştaki 4 geliştiriciden oluşan küçük bir ekip için sanallaştırma kullanarak bir geliştirme ortamı uygulamaya çalışıyoruz. Bu, ayrı geliştirme, test ve hazırlama ortamları oluşturmamıza ve değerlendirdiğimiz sistemler veya araçlar için gereksinimler olan yeni işletim sistemlerine erişmemize olanak tanır.
Mevcut bir iş istasyonu sınıfı makineyi yeniden tasarladık, 24 GB RAM ve RAID-10 ile attık ve makineyi etki alanına eklemeye çalışana kadar iyiydik.
Şimdi, zamanın başlangıcından bu yana tüm kurumsal geliştiricilerin savaşmak zorunda kaldığı savaşa başlıyoruz - bir geliştirme ve test ortamının yerel kontrolü için mücadele. Ağ ve BT yöneticileri, "ESX Sunucusu kurumsal standarttır" ile "istemci VLAN'larında sunuculara izin verilmez" ile "[boş alanı doldurun] 'a şu anda sahip olunan bir beceri kümesi değil yerel veya kurumsal BT kuruluşu ".
Muhtemelen üretim seviyesi donanım ve resmi BT desteğini haklı çıkarabiliriz (okuyun: eğer ihtiyacımız varsa ihtiyacı haklı çıkarabiliriz, ancak zaman alacak ve çok fazla baş ağrısını içerecekti) - ancak BT kaynaklarını resmi olarak almak aylar alacaktı bunu bir üretim sistemi olarak ele alarak - ve bunu yapsak bile, istediğimiz yerel kontrolü kaybederdik.
Çoğunuzun, üretim dışı ortamların geliştirici kontrolü için kuruluşunuzdaki geliştiricilerle benzer mücadeleler yaşadığını hayal ediyorum, bu yüzden sorularım aşağıdaki gibidir:
- Geliştiricileriniz, bu tür siloların, bu tür (merkezi olarak) yönetilmeyen altyapıyı genellikle (ve anlaşılır bir şekilde) engelleyecek standart ağ ve güvenlik politikaları olan işletmelerde var olmasına izin vermek için hangi argümanları yaptı?
- Bu sadece geliştiricilerin teknik veya ticari bir gerekçe oluşturma ve yama yönetimi ve AV'nin - ya da daha fazla kontrol ve sahiplik için siyasi bir mücadelenin - gerçekleşmesini sağlama meselesi midir?
- Seçim göz önüne alındığında, geliştiricilere yerel yönetici hakları verirken donanım / işletim sisteminin sahipliğini ve desteğini almayı mı yoksa tamamen yönetmelerine izin verirken, yama yönetimi / AV oluşturmalarını ve sorunlara neden olmaları halinde sorumluluk almalarını mı tercih edersiniz?
- Geliştiricilerin altyapınızda "haydut sunucuların" yerel denetimine sahip olmasını başarılı bir şekilde engellediyseniz, geliştiriciler sadece gerekli zamanı yaptı mı veya geliştirme ortamını bağlantısı kesilmiş bir VLAN / tamamen ayrı ağa mı taşıdılar?
Bu sorunun kapsamını sınırlamak için birkaç varsayım:
- Tekrarlamak gerekirse, bu bir geliştirme ortamı içindir - üretim yükleri veya desteklenebilirlik gerekmez. Dışarıdan erişilebilecek bir şey yok.
- Bu bir Hyper-V ve ESX kutsal savaşı değil (her ikisiyle de iyi olacağız - ancak Hyper-V, bu amaçlar için MSDN ile "ücretsiz" olduğu için seçildi [evet, VMWare'in ücretsiz araçları da var - ama iyi yönetim araçlar genellikle değildir] ve yerel geliştiriciler tarafından bir "Microsoft Shop" da yönetilmesi daha kolay olacaktır) - bu nedenle, bunlardan herhangi biri için veya bunlara karşı olan argümanlar bu sorunun kapsamı dışındadır.
- Geliştirici ekibi, yama yönetimini ve antivirüsünü yönetmek için zaten güvence verdi veya BT destekleyecekse mevcut kurumsal sistemlerle entegre oldu - ancak bunu kabul etmek isteyip istemediğiniz kesinlikle kapsam dahilindedir.