Felhő, adattárolás, mesterséges intelligencia, kiberbiztonság – nincs hiány az IT-üzemeltetési kihívásokból. Szerencsés helyzetben tudhatja magát a vállalat és informatikai vezetője, ha a problémák többségét egyetlen szállító segítségével meg tudja oldani. A REMEDIOS megmutatta, hogy ez lehetséges.
A vállalat egy teljes napot szentelt annak, hogy partnerei segítségével szakmai előadások során keresztül ne csak a problémákkal, hanem az azokra adható válaszokkal is megismertessék ügyfeleiket. Az üzemeltetési gondok jó része abból adódik, hogy a hagyományos módszereket mostanában váltják fel a modern eljárások – adta meg az alaphangot Prókai Ádám, a REMEDIOS kereskedelmi üzletágvezetője. A vállalatok tradicionálisan a saját tulajdonukban lévő eszközöket a saját telephelyükön üzemeltették, manuális karbantartással és korlátozott rugalmassággal. A modern üzemeltetés már szolgáltatás szemléletű (gyakorlatilag bármi elérhető Everything-as-a-Service modellben), automatizált megoldásokra alapoz és alkalmazza az xOps filozófiát, tehát az üzemeltetési csapatot szorosan integrálja a fejlesztőkkel (DevOps), biztonsági szakemberekkel (SecOps) vagy éppen a mesterséges intelligenciával (AIOps).
Üzemeltetés, kihívásokkal
Mindez ugyanakkor kihívásokkal is jár, folytatta Prókai Ádám. A hibrid- vagy többfelhős környezetek összetettsége megnehezíti a menedzsmentet, különösen a biztonság terén, mint ahogy a felhős és helyben üzemeltetett rendszerek összehangolása is kihívást jelent. A felhős környezet költséghatékony üzemeltetése szigorú kontrollokat és alapos tervezést igényel.

Az infrastruktúrán kívül a tudáshiány is problémákat okozhat. Amúgy is kevés az informatikai szakember, az új ismeretekhez értő szakértők megtalálása, kiválasztása és megtartása pedig lassú és nehézkes. Ráadásul nem minden idősebb kolléga nyitott az új technológiák megismerésére, az oktatási rendszer pedig nem biztosítja a kellő utánpótlást. Mindezeken túl pedig gondot jelent a kiberbiztonsági fenyegetettségek erősödése, a jogszabályi kötelezettségek gyarapodása.
A fenti kihívásokra szerencsére vannak megoldások. A mesterséges intelligencia és az automatizáció révén megoldható a prediktív karbantartás – a REMEDIOS tud olyan megoldásokat javasolni, amelyek előrejelzik az informatikai rendszerek meghibásodását, illetve automatizálhatók a gyakori, ismétlődő üzemeltetési feladatok. (A prediktív karbantartás lehetőségét biztosítja például a Dell PowerStore Prime tárolórendszer, amely nem csak a korábbinál nagyobb teljesítményt nyújt, hanem konténerizált környezetben is támogat számos fejlett üzemeltetési megoldást.) A kiberbiztonság terén a „zero trust” megközelítés (minden eszköz és felhasználó állandó hitelesítése), a mikroszegmentáció (a hálózat felosztása kisebb szegmensekre) és az erős titkosítás nyújt jó kiindulási alapot.
Az ügyfél számára a legegyszerűbb megoldás mégis az lehet, ha kiszervezi informatikájának üzemeltetését. Az outsourcing stratégiai lépés lehet: segít hatékonyság növelésében, a költségek csökkentésében és a legfrissebb szakértelem megszerzésében. A vállalat így alapvető üzleti tevékenységére koncentrálhatja erőforrásaikat, ráadásul nagyobb rugalmassághoz juthatnak az informatika üzemeltetés terén. „A REMEDIOS vállal ilyen szolgáltatásokat, biztosítja a képzett szakembereket és az üzemeltetésen túli szempontokat is be tud hozni az együttműködésbe” – tette még hozzá Prókai Ádám.
Megosztott felelősség a felhőben

A felhő nagyon sok mindenre megoldást kínál, de csak akkor, ha kellő körültekintéssel alkalmazzák – derült ki több előadásból is. Karácsony László, a REMEDIOS vezérigazgatója a biztonsági megfontolásokra hívta fel a figyelmet. Mint hangsúlyozta, ebből a szempontból mindegy, hogy privát felhőt üzemeltet a cég vagy nyilvános szolgáltatást vesz igénybe, esetleg a kettő ötvözetét alkalmazza – az adatbiztonsági kérdések mindenütt egyformán kulcsfontosságúak.
Mindenképpen tisztában kell lenni azzal, hogy a felhőben megosztott felelősségi modell működik – a szolgáltató mellett az ügyfélre is hárul felelősség. Ha szoftverszolgáltatást (SaaS) vesz igénybe, akkor kevesebb, de ebben az esetben is gondoskodnia kell az adatbiztonságról és a felhasználói hozzáférés szabályozásáról. Amikor csak infrastruktúrát igényel a szolgáltatóról, akkor a fentiek mellett rá hárul az alkalmazások, a virtualizált környezet és az operációs rendszer biztonsága is.
Karácsony László a speciális felhőbiztonsági kockázatok között említette a láthatóság hiányát, a hibás konfigurációkat, a hozzáféréskezelést, a dinamikusan változó terhelések rossz menedzselését és a szabályozási megfelelőségek hiányát.
Ezekkel strukturáltan érdemes foglalkozni, és erre kínál lehetőséget az amerikai NIST által kiadott Cybersecurity Framework (NIST CSF). A keretrendszer öt pillérben definiálja a biztonsági intézkedéseket: a kockázatok azonosítása, maga a védelem, a támadások észlelése (például logelemzéssel), a reagálás (az incidensekkel kapcsolatos intézkedések) és a helyreállítás. A NIST CSF abban is segít, hogy a szervezet eldönthesse magáról, hogy a kiberbiztonsági érettség mely szintjén áll, és hova akar eljutni.
| Együttműködés a szakmán túl
Az idei már a negyedik hasonló partnernap volt a REMEDIOS történetében. „A kiváló szolgáltatások nyújtása mellett szoros emberi kapcsolatokat is igyekszünk kiépíteni ügyfeleinkkel, ez része kereskedelmi gyakorlatunknak – mondta el érdeklődésünkre Karácsony László, a vállalat vezérigazgatója. – Ez azért is fontos számunkra, mert többségükkel hosszú távú keretszerződéseket kötünk, amelyeknél rendkívül fontos az ügyfél elégedettsége.” A partnernap ezért nem csak a szakmai ismeretek átadására koncentrál, hanem lehetőséget teremt a kötetlen kapcsolatépítésre – ezért is szervezik vidékre és kétnaposra a konferenciát. Mivel a REMEDIOS szakértőin kívül az általuk képviselt gyártók szakemberei is előadnak a rendezvényen, mód van akár a hármas párbeszédre a gyártó, a szállító és az ügyfél részvételével. „Az is előfordult, hogy egy ügyfél munkatársai nálunk tudtak leülni átbeszélni valami fontos kérdést”, teszi hozzá Karácsony László. |
A felhős világ Linuxa
A konténerizáció nagyjából ugyanazt hozta el a felhő környezetekbe, mint a virtualizáció a hagyományos adatközpontokba. Ezek közül is kiemelkedik az egyik legnépszerűbb megoldás, a Kubernetes konténermenedzsment platform (vagy ahogy gyakran rövidítik, a K8S). Az eredetileg a Google által kifejlesztett technológia 2014 óta nyílt forráskódú, ezért is hívják a felhő Linuxának, mondta Lack Csaba, a REMEDIOS munkatársa.
Nyílt forráskódú lévén bárki szabadon használhatja a modulárisan bővíthető platformot. Ugyanakkor jó tudni, hogy pusztán önmagában még nem használható nagyvállalati környezetben – ahhoz számos kiegészítő szükséges. Ilyen kiegészítő a hálózat, a tárhelykezelés, a monitoring, a grafikus kezelőfelület vagy a jogosultságkezelés. Ezeket külön-külön, egyedileg is hozzá lehet illeszteni az „alap” K8S-hez, legfeljebb nem érdemes, emlékeztetett Lack Csaba. Ha ugyanis mindezt megteszik, gyakorlatilag egy kész OpenShift megoldást kapnak – amihez ráadásul már támogatás is elérhető.
Alkalmazás gyorsan és könnyen
Létre lehet hozni egy működő vállalati alkalmazást 20 perc alatt? Báldogi Richárd, a REMEDIOS fejlesztője élőben demonstrálta, hogy ez igenis lehetséges. Mindehhez az Oracle APEX-et használta, amely a világ egyik vezető low code alkalmazásfejlesztő platformja. Egy ilyen fejlesztői környezetben a felhasználók mély technológiai és programozási tudás nélkül és minimális kódolással, vizuális interfész és drag-and-drop módszer segítségével „írhatnak” vállalati környezetben is használható szoftvereket – mondta az APEX-et ismertetve Borsoviczky Dávid, a REMEDIOS CTO-ja.
| MI a projektekben
2024-ben informatikai konferenciáról nem hiányozhat a mesterséges intelligencia témája. Takács Anita, a REMEDIOS projektmenedzsere az MI-megoldások bevezetésének lépéseiről mesélt a hallgatóságnak – a téma a felfokozott várakozások és a gyors eredmények hajszolása közepette különösen időszerű. A szakember hat lépésre osztotta fel a bevezetés folyamatát.
A mesterséges intelligencia a projektmenedzserek munkáját is átalakítja. A PMI egyik új felmérése szerint a projektvezetők több fele véli úgy, hogy az MI „jelentős” vagy „átalakító” hatással lesz a szakmára. Az összefoglalók írására vagy jelentések generálására az MI önmagában is alkalmas lesz; segítheti az embert a kockázatok vagy a nagy adathalmazok elemzésében, illetve a költségek megbecslésében. Arra azonban határozottan figyelmeztet a szervezet, hogy döntéseket az embereknek kell meghozniuk. A PMI-nek van saját eszköze, az Infinity, de azzal kapcsolatban is felhívják a figyelmet, hogy az ezzel generált tartalmakat sem szabad emberi felülvizsgálat nélkül használni. |
A low code rendszerek előnyei között nem csak a gyors fejlesztés lehetőségét érdemes kiemelni. Ebből ugyanis következik, hogy az új szoftverekkel hamarabb, alacsonyabb költségekkel lehet kielégíteni az üzleti és felhasználói igényeket, és a szoftver támogatása is olcsóbb lehet. Ráadásul az APEX beépített biztonsági funkciókkal (autentikáció, autorizáció, egyebek) is rendelkezik, teljes értékű workflow-motort tartalmaz, az APEX-közösség pedig számos szabadon letölthető plug-int is fejlesztett az alaprendszerhez.
Az APEX-et a szervezeten belül többféle tudással többféle munkatárs is használhatja. Egy csekély informatikai tudással bíró kolléga is képes lehet például heti riportot készíteni; akinek mélyebb tudása van, komolyabb alkalmazásokat is írhat; fejlesztői ismeretek birtokában pedig gyakorlatilag bármit létre lehet hozni. A leggyakoribb alkalmazási területei az űrlapok és jelentések készítése, üzleti környezetbe szánt új alkalmazások (mint banki csalásfelderítő rendszerek), valamint a már nem támogatott alkalmazások kiváltása. Világszerte több mint 850 ezer fejlesztő használja az APEX-et, akik összeségében 20 milliónál is több alkalmazást hoztak létre.







