يُعدّ إدخال منصة الافتراضية (Virtualization) إلى بيئة الإنتاج من أعلى التغييرات خطورةً في مركز البيانات. تُسهم مجموعة منضبطة من فحوصات ما قبل التشغيل (قبل الانطلاق) وفحوصات ما بعد التشغيل (بعد تشغيل عنقود الـ Hypervisor) في حماية التوافر والأمان وجودة الخدمة، وتُبقي عملية النشر متوافقة مع المعايير التي يتوقعها المدققون. يلخّص هذا الدليل الفحوصات التي تطبّقها Skyline Cloud في كل عملية تشغيل للافتراضية، مع ربطها بمعايير ISO والمعايير الصناعية ذات الصلة.
لماذا تهمّ فحوصات ما قبل وما بعد التشغيل
تُجمّع طبقة الافتراضية أحمال عمل كثيرة على موارد حوسبة وتخزين وشبكة مشتركة. وقد يؤدي اعتماد واحد مفقود — تغذية كهربائية غير مُتحقَّق منها، أو وصلة غير زائدة، أو سياسة توافر عالٍ (HA) غير مُفعّلة — إلى تعطّل عشرات الخدمات دفعةً واحدة. تُحوّل الفحوصات المنظَّمة عملية التحوّل المحفوفة بالمخاطر إلى إجراء قابل للتكرار والتدقيق، مع قرار واضح بالمضي/عدم المضي وتوقيع اعتماد.
المعايير المرجعية
| المعيار | الصلة |
|---|---|
| ISO/IEC 27001 / 27017 / 27018 | أمن المعلومات والسحابة، والتحكم بالوصول المادي، والسجلات |
| ISO 22301 / ISO/IEC 27031 | استمرارية الأعمال، والتوافر العالي، والنسخ الاحتياطي والتعافي |
| ISO/IEC 20000-1 | إدارة خدمات تقنية المعلومات — التغيير والمراقبة |
| ANSI/TIA-942 · ISO/IEC 22237 | مرافق مركز البيانات: الطاقة والتبريد والتكرار |
| ISO 50001 · ASHRAE TC 9.9 | إدارة الطاقة والنطاق الحراري |
| ISO 9001 | إجراء موثّق وسجلّات وتوقيع اعتماد |
فحوصات ما قبل التشغيل (قبل الانطلاق)
أكمِل هذه الفحوصات ووقّع عليها قبل ترحيل أي حمل عمل إنتاجي.
- المرفق والبيئة (TIA-942 / ISO 22237): تغذيتان كهربائيتان (A/B) مُتحقَّق منهما؛ زمن تشغيل UPS ≥ التصميم واختبار بدء المولّد تلقائيًا؛ تبريد بتكرار N+1 ودرجة حرارة ورطوبة ضمن نطاق ASHRAE A1 (18–27 °م)؛ وإطفاء حريق وكشف تسرّب فعّالان.
- الأمن المادي (ISO 27001 A.7): تحكّم بالدخول (بطاقة/بصمة)، وكاميرات مراقبة باحتفاظ ≥ 90 يومًا، وسجلّ زوّار محدّث، وخزائن مُقفلة.
- الشبكة: وصلات صاعدة زائدة مُتحقَّق منها؛ برمجيات ثابتة وفق الأساس؛ شبكة إدارة معزولة؛ جدار حماية بسياسة المنع الافتراضي؛ خطة VLAN/IP مطبّقة؛ وDNS وNTP يعملان.
- التخزين: وحدات SAN/NAS سليمة؛ مسارات متعددة (MPIO) مهيّأة؛ هامش سعة ≥ 20%؛ وتكرار وقياس أساس لـ IOPS/زمن الاستجابة.
- الحوسبة / المضيفات: برمجيات ثابتة وفق الأساس؛ تفعيل الافتراضية العتادية (VT-x/AMD-V، IOMMU)؛ صحة عتاد خضراء؛ مزامنة وقت دقيقة؛ وبناء مضيف موحّد عبر العنقود.
- الأمن والامتثال (ISO 27001 / 27017): تطبيق تحصين CIS؛ تحديثات وفق الأساس؛ حسابات إدارية بأقل امتياز؛ فرض المصادقة متعددة العوامل؛ وتسجيل التدقيق إلى نظام SIEM.
- النسخ الاحتياطي والتعافي (ISO 22301 / 27031): هدف النسخ متاح؛ رابط النسخ للتعافي مُختبَر؛ توثيق RPO وRTO؛ وإجراء استعادة جاهز.
- التغيير والتوثيق (ISO/IEC 20000): اعتماد التغيير عبر CAB؛ خطة تراجع ودليل تنفيذ؛ تحديث قاعدة الأصول (CMDB)؛ والإبلاغ بنافذة الصيانة.
فحوصات ما بعد التشغيل (المنصة قيد التشغيل)
أكمِل هذه الفحوصات بعد تشغيل عنقود الـ Hypervisor وقبل إطلاق المنصة للإنتاج.
- الـ Hypervisor والعنقود: انضمام كل المضيفات دون تنبيهات؛ إصدارات متطابقة؛ مخازن بيانات مشتركة مُركَّبة على الجميع؛ وتهيئة توافق المعالجات (EVC).
- التوافر العالي والترحيل الحي (ISO 22301): تفعيل HA ونجاح اختبار تجاوز فشل مضيف؛ ضبط التحكم بالقبول (N+1)؛ توزيع الأحمال؛ والتحقق من الترحيل الحي.
- الأجهزة الافتراضية: إقلاع نظيف بأدوات ضيف محدّثة ومزامنة وقت؛ لا أجهزة يتيمة أو غير قابلة للوصول؛ حجوزات حسب فئة الخدمة؛ ولا تنافس على الموارد (CPU-ready < 5%).
- الشبكة الافتراضية: وصلات زائدة وتجميع بطاقات شبكة مُتحقَّق منه؛ شبكات VLAN قابلة للوصول دون فقد حِزم؛ وفصل حركة الإدارة والترحيل والتخزين.
- التخزين (التشغيل): مخازن بيانات سليمة دون انقطاع كل المسارات؛ مسارات متعددة مُحسّنة وزمن استجابة أقل من 20 مللي ثانية؛ وتنبيهات للسعة وزمن الاستجابة.
- تحصين الأمن (ISO 27001 / 27017): عزل واجهات الإدارة، ووضع الإغلاق، وشهادات TLS صالحة، وتطبيق RBAC، وإرسال سجلات التدقيق إلى SIEM.
- المراقبة والتنبيه (ISO 20000): وكلاء يرفعون بيانات كل مضيف وجهاز افتراضي؛ ضبط العتبات والتصعيد؛ لوحات NOC حيّة؛ وتسجيل أساس للأداء.
- التحقق من النسخ والتعافي (ISO 22301): اكتمال أول نسخة كاملة والتحقق من استعادة اختبارية؛ نسخ متماثل سليم وتحقيق RPO؛ وتطبيق سياسة اللقطات/الاحتفاظ.
- الأداء والقبول (ISO 9001): اجتياز اختبار الأداء للأساس؛ نجاح اختبارات الخدمة؛ الحصول على قبول المستخدم؛ وتسجيل توقيع التشغيل وأرشفة التوثيق.
الحوكمة وتوقيع الاعتماد
سجّل كل فحص بنتيجة نجاح/فشل، والمهندس المسؤول، والتاريخ، واطلب توقيع قائد البنية التحتية قبل الإطلاق للإنتاج. احتفظ بقائمة الفحص المكتملة كسجلّ تدقيق — فهي دليل لعمليات تدقيق ISO 27001 و20000 و22301.
تنزيل قائمة الفحص للطباعة (PDF)
خُذ القائمة كاملةً معك إلى نافذة التغيير. ملف PDF مُصمّم وجاهز للطباعة يتضمّن فحوصات ما قبل التشغيل، وفحوصات ما بعد الافتراضية، وجدول مرجعي وفق ISO / TIA-942، وورقة قبول وتوقيع — ثلاث صفحات يمكنك تعبئتها والاحتفاظ بها كسجلّ تدقيق.
كيف تساعدك Skyline Cloud
تُصمّم Skyline Cloud وتبني وتشغّل منصات الافتراضية والسحابة الخاصة في المملكة العربية السعودية ودول الخليج وفق هذه المعايير — بإجراءات تشغيل موثّقة، ومراقبة، ونسخ احتياطي وتعافٍ، ودعم على مدار الساعة. تواصل مع فريقنا حول منصة افتراضية مرنة وجاهزة للتدقيق.

Comments
0 total · 0 threads