MSP-компания «ИТСервис» обслуживает 10 клиентов с суммарным парком в 500 серверов — от bare-metal в дата-центрах до облачных инстансов в Yandex Cloud и Selectel. Ansible-плейбуки писались и запускались локально с ноутбуков инженеров. У команды из 8 человек не было единого источника правды: каждый хранил свои inventory-файлы, версии плейбуков различались, а результаты выполнения нигде не логировались.
Основные проблемы:
- Нет аудита — невозможно понять, кто, когда и что запускал. После инцидента с удалением production-базы у одного клиента руководство потребовало полный audit trail.
- Нет RBAC — младшие инженеры имели доступ ко всем серверам всех клиентов. Утечка одного SSH-ключа компрометировала всю инфраструктуру.
- Ручное обновление inventory — при добавлении нового сервера приходилось обновлять файлы у всех инженеров. Забытые серверы не получали патчей безопасности.
- Отсутствие scheduling — регулярные задачи (патчинг, проверки compliance) запускались вручную и часто забывались.
Оставить комментарий