Чек-лист для проведения аудита баз данных
- Перманентные поломки, низкая скорость производительности, увеличение затрат на поддержание БД при сохранении низкой скорости работы.
- Прошел 1 календарный год с момента последнего аудита.
- Оптимизация бизнес-процессов, появление нового IT-руководителя, необходимость корректной и беспристрастной диагностики текущего состояния БД.
- Когда возникли сомнения в обоснованности трат на пакет лицензий: нужно сократить расходы, сохранить производительность и остаться в легальном поле.
Кто мы
DB Service - IT-компания, сокращающая расходы до 50% на администрирование и оптимизацию баз данных (DBA) в ритейле, телекоме с подходом in-house - 24/7.
Более 14 лет реализует проекты на рынке России, СНГ и Великобритании.
Что входит в аудит баз данных
- Аудит для оптимизации стоимости: снижение стоимости пакета лицензии, оборудования и поддержки БД.
- Аудит безопасности для систем управления базами данных.
- Аудит производительности.
- Аудит на соответствие инфраструктуры баз данных требованиям бизнеса к доступности и надёжности.
Фрагмент технического аудита
Аудит для оптимизации стоимости
- Анализируем инфраструктуру с точку зрения безопасности сохранения данных,
- проверяем производительность серверов, их отказоустойчивость,
- доступность инфраструктуры,
- наличие резервных серверов и кластеров, их настройки,
- наличие мультиплексирования критически важных компонентов,
- настройку операционных систем,
- анализируем процедуру резервного копирования,
- производим расчет стоимости лицензий, оборудования и поддержки.
Аудит безопасности
- Анализируем уязвимости в безопасности: настройки баз данных и операционных систем, шифрование, разграничения прав доступа, парольную безопасность, процессы, которые могут потенциально привести к утечке, порче и компрометации информации,
- политику применения критичных обновлений,
- настроек операционной системы,
- процедур резервного копирования,
- проводим полную диагностику на предмет устойчивости инфраструктуры к потере данных.
Аудит производительности
- Анализируем узкие места в производительности системы,
- анализируем приложения, включая бизнес-логики и программную реализацию,
- проверяем настройку серверов баз данных и операционной системы,
- анализируем нагрузку и эффективность работы оборудования.
Аудит на соответствие инфраструктуры баз данных
требованиям бизнеса к доступности и надёжности
- Анализируем параметры доступности - RPO (recovery point objective) и RTO (recovery time objective),
- проверяем оборудование для резервного копирования,
- настройку баз данных и операционных систем,
- наличие резервных серверов и конфигурацию кластеров.
Во время аудита рассматриваем наиболее тяжёлые сценарии отказа оборудования и программного обеспечения. Анализ этих сценариев в существующей конфигурации показывает, какие потери данных могут потенциально произойти и время, которое будет затрачено на восстановление доступности сервиса.