bga68comp: (Default)

Працюючи в одній із компаній, я зіткнувся з терміном "пілотний проект".

При цьому в жодній документації (стандартах чи політиках) не було цього поняття. Та й ніхто до ладу роз'яснити його не міг. Менеджери з продажу партнерів чи дистриб'юторів активно пропонували провести пілот їхніх рішень "за безкоштовно".

Тільки як проводити те, чого немає у документації? Воно поза правилами і навіщо ті правила свідомо порушувати?

Тестове середовище, виробниче середовище, середовище розробки були.
Тобто, були тестовий проект та впровадження/розгортання рішення у виробничому середовищі або у середовищі розробки.

При цьому "на словах" начальство ніби розуміло, що пілотний проект або пілот - це можливість потестувати рішення на живих виробничих даних, але в обмеженому сегменті мережі та на обмеженій кількості користувачів або пристроїв. При цьому це все було напівлегально та неофіційно.
Тобто, якесь неіснуюче де-факто, за яке, якщо щось піде не так, обов'язково покарають.

При цьому залишається питання: обмежена кількість користувачів або пристроїв - це скільки? 10 - це багато чи мало? А 50? Це багато чи ще мало? Результати, які будуть отримані на такій кількості, будуть адекватними для цього конкретного виробничого середовища підприємства?

Для того, щоб не було таких слизьких моментів, потрібно вчитися, вчитися і ще раз вчитися. А краще насамперед читати документацію передових вендорів 🙂

Компанія Microsoft, наприклад, ділить проекти в ІТ-інфраструктурі на кола розгортання.

Підхід на основі кола – це метод визначення набору кінцевих точок для підключення та перевірки відповідності певним критеріям перед розгортанням служби / рішення на великому наборі пристроїв.


Для продукту Microsoft Defender це виглядає так:

Коло розгортанняОпис
ОцінкаКоло 1. Визначте 50 пристроїв для підключення до служби для тестування.
Пілотний проектКоло 2. Визначення та підключення наступних 50–100 кінцевих точок у робочому середовищі. Microsoft Defender для кінцевої точки підтримує різні кінцеві точки, які можна підключити до служби. Для отримання додаткових відомостей див. у розділі Вибір способу розгортання.
Повне розгортанняКоло 3. Розгортання служби в іншому середовищі з великим кроком. Для отримання додаткових відомостей див. у статті Початок роботи з розгортанням Microsoft Defender для кінцевої точки.

Джерело:
https://learn.microsoft.com/ru-ru/microsoft-365/security/defender-endpoint/onboarding?view=o365-worldwide#deploy-using-a-ring-based-approach

Іншими словами, оцінка – це тестовий проект.
Повне розгортання - це рішення, яке працює у робочому виробничому середовищі.
Отже, приходимо і до наступного:

Пілотний проект / пілот – це можливість використання 50-100 одиниць обладнання у виробничому середовищі підприємства.

Користуємося!
 
💻 На стартову сторінку

 
bga68comp: (Default)

При создании виртуального офиса в облаке Azure необходимо выполнить массу мелких работ, от которых зависит качество функционирования будущей инфраструктуры.

Примерный перечень задач - чек-лист для проекта https://bga68comp.dreamwidth.org/3936.html


bga68comp: (Default)
Побудова віртуальної інфраструктури на базі Microsoft Azure




934017_original


Приклад обсягу завдань за налаштуванням:

№ п/пБлок завданьНайменування завданьКіл-стьGPOТрудомісткість
1МережаСтворення віртуальної мережі VNet1 0,2
  Мережа / ємність1 0,2
  Адресний простір1 0,2
  Підмережа1 0,2
  Створення шлюза за умовчанням1 0,2
  Розташування ресурсу (Західна Європа)1 0,2
2VMСтворення віртуальної машини   
  DC11 2
  FS11 2
  WS11 2
  WS21 2
  DevS1/RDS1 2
3ADActive Directory1 1
  Адміністратори1 0,1
  Групи110,1
  Користувачі1 0,1
  Comps1 0,1
  Сервери1 0,1
4DNSDNS1 1
  transfers   
  hints   
  zones   
5TimeTime1 0,5
6FS1Shares (Мережеві ресурси, що розділяються)   
  Групи мережевого каталогу110,4
  Особисті каталоги   
  Рольовий доступ до мережевого ресурсу110,4
  Спільний доступ до мережевого каталогу110,4
  загальний доступ до мережевого каталогу - диск Z   
7DevS1/RDSНалаштування термінального доступу1 2
  заборона до буфера обміну110,1
  заборона "прокидання" локальних дисків110,1
  налаштування робочого столу110,1
  налаштування перенаправлення папок користувача110,5
8ADActive Directory   
  Створення облікових записів1 0,5
  GPO (для нових серверів, облікових записів, перенаправлення папок і мережевих дисків через GPO)881
9WS1Налаштування IIS1 1
  внутрішній доступ1 0,4
  доступ для дизайнера по ftp1 0,4
10WS2Налаштування IIS1 1
  зовнішній доступ1 0,4
  доступ для дизайнера по ftp1 0,4
  Всього:   23


Azure. Приблизний чек-лист віртуальної мережі https://bga68comp.dreamwidth.org/4272.html
Приклад опису архітектури системи згідно TOGAF https://bga68comp.dreamwidth.org/787432.html
 


bga68comp: (Default)
Azure. Частное облако. Этап 1. Создание виртуальной сети


672300_original
 
 

Profile

bga68comp: (Default)
bga68comp

June 2025

S M T W T F S
123 4567
8 91011121314
15161718192021
22232425262728
2930     

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2025-06-22 18:34
Powered by Dreamwidth Studios