לנהל את הכאוס
כתב: דורון אופק, מנהל SUSE ישראל
בעולם העסקי של היום, עם ההתפתחות הטכנולוגית המואצת, ארגונים נדרשים להיות יותר מהירים ויותר דינאמיים בכדי שיוכלו להוביל. היכולות הללו הן לא רק פועל יוצא של ייעול תהליכים ארגוניים אלא גם של ייעול מערכות המחשוב של הארגון. ארגון שלא ישדרג עצמו ויתייעל מבחינה טכנולוגית, לא יצליח לעמוד בקצב העבודה המהיר שהשוק כופה ועלול להישאר מאחור. ובכדי להתייעל טכנולוגית, יש לבחור בקפידה את הכלים שיעמדו ברשותנו בכדי לנצח על כל ה-"כאוס" שארגון מייצר.
בעשור האחרון יותר ארגונים מבינים את היתרונות וההזדמנויות המצויות עבורם בקוד פתוח והחלו להטמיע פתרונות Linux וקוד פתוח שונים. חלק גדול מהארגונים אף שילב יותר מפתרון אחד ולעיתים גם על יותר מגרסה אחת של Linux (או הפצה שונה).
בעבר, כאשר בארגון היו מספר מצומצם של שרתי Linux, הדברים היו יחסית פשוטים וניתן היה לתחזק את השרתים בצורה ידנית. כיום כאשר כמות שרתי ה-Linux או תחנות העבודה הולכת וגדלה, טיפול פרטני של אנשי ה-IT בכל שרת יהיה בזבוז משאבים וזמן יקר עבור הארגון ושוב עולה הצורך בהתייעלות ובכלי ניהולי אחד שיפשט את המורכבות ויחזיר לנו את השליטה במערכות.
SUSE, חברת הקוד הפתוח, הצליחה להבין את העולם המשתנה ואת הצורך שעלה מהשינויים בשטח ופיתחה כלי שיעניק פתרון למגוון גרסאות Linux ויאפשר לכל ארגון לטפל בכמויות משתנות של מכונות מבוססות Linux, גם פיזיות וגם וירטואליות, בכמות בלתי מוגבלת של אתרים.
פתוח אבל בטוח
אבל ראשית, למה חשוב בכלל "לנהל" את שרתי ה-Linux? בשני העשורים האחרונים ארגונים ומנהלים מתחבטים בשאלה האם קוד פתוח הוא באמת בטוח כפי שחסידיו מציגים. תוהים, ובצדק, כיצד ניתן לסמוך על קוד בתצורה שכזו, שהרי אם הקוד זמין לכל, לא רק שכל אחד יכול לגלות את הבעיות בו אלא גם לעשות בו שימוש לרעה.
הדרך של עולם התוכנה החופשית להתמודד עם הסוגיה היא על ידי מתן מענה מהיר לכל בעיית אבטחה או באג שצץ בקוד. כלומר, במידה וכתבתי תוכנה והורידו אותה מיליון אנשים, והתגלה בה באג, אני, או כל אחד אחר (כך על פי רישיון ה-GPL), יכול להוציא לה תיקון ולטפל בבעיה – זה חלק מהמהות של עולם התוכנה החופשית. אלפי מתכנתים כל הזמן בוחנים ובודקים, וכל אחד יכול לתקן.
על מנת לנטרל את הבאג שהופיע, המשתמש חייב לעדכן את המערכת, כי אם לא יעשה זאת הוא עדיין יהיה חשוף לאותה נקודת חולשה שכבר טופלה על ידי אחד מהמתכנים שאליו הקוד היה חשוף. כלומר, האלמנטים החשובים ביותר בבטיחות תוכנה הם שירותי עדכון מהירים, זמינים וממקור מהימן.
ואכן, כל מערכת Linux וההפצות השונות כוללות מנגנונים פנימיים שעושים זאת (כדוגמת yum ,yast או apt), אך המנגנונים הללו נבנו כאשר כל מכונת Linux אמורה להתנהל באופן עצמאי. כאשר מדובר על שימוש בכמויות גדולות של מערכות, הדבר מחייב את הארגון את להגדיל את צוות הסיסטם בכדי שיוכלו להתמודד עם העומס ותפעול המערכות.
מערכת עדכונים ארגונית
ב-SUSE הבינו את הבעיה, ופיתחו כלי ניהול אחד עבור כל המערכות. בתחילה, SUSE Manager החל כמערכת ניהול עדכונים לשרתי Linux. לאחר מכן, בעקבות צרכים חדשים של הארגונים, התווספו יכולות נוספות כגון, ניטור סוגיות אבטחה בכל מערכות ה-Linux (כולל חיבורים לבסיסי נתונים של CVE’s על מנת לאתר את ה CVE’s הרלוונטיים לארגון ובדיקתם מול מכלול השרתים השנים), שליחת פקודות מרוחקות לשרת מרוחק או לקבוצה של שרתים, טיפול בשרתים פיזיים ווירטואליים, מערכת ניהול קונפיגורציות, ניהול מרוחק ועוד. המערכת יכולה לעבוד במצבי on-line ו-off-line, לעבור דרך שרתי פרוקסי, לנהל את ה Subscriptions של שרתי ה-Linux השונים ועוד.
כיום, עם הגידול החד של שרתי ה-Linux בארגונים השונים ועם ההפיכה של Linux למערכת תשתיתית חשובה אשר מחזיקה עליה שירותים קריטיים, על כל ארגון לבחון כיצד הוא מנהל את עדכוני המערכות. SUMA מסייעת לארגון לשמור את המערכות שלו עדכניות ושרידות לאורך זמן ובאמצעות ממשק נוח אף מאפשרת לו לחסוך בכוח אדם.
בואו ללמוד כיצד להאיץ את התפתחות הארגון ב-SUSE Expert Days!
בסביבה העסקית של היום, בה כל חברה היא חברה דיגיטלית, חייבים לאמץ גישה פתוחה על מנת לאפשר לארגון לגדול ולהתפתח.
תשתית ה-IT צריכה לא רק לשמור על קצב הגדילה של הארגון, אלא אף להאיץ את העברת המידע בכדי שהארגון יוכל להתאים עצמו לעולמות העסקיים המתפתחים.
במהלך SUSE expert days שיתקיימו ב 80 מדינות ברחבי העולם וגם בתל אביב, נציג כיצד SUSE יכולה לסייע ללקוחות ולשותפים שלנו לשנות את תשתית ה-IT בכדי לייצור ארגון "זריז" יותר, כיצד טכנולוגיות הקוד הפתוח החדשות מאפשרות לנהל את העומסים בארגון תוך מינוף ואופטימיזציה של תשתיות המחשוב הקיימות בארגון, ואלו כלים חדשים זמינים לנו בכדי שנוכל להגיב במהירות לצרכים המשתנים של הארגון.