あなたのネットワーク、ほかの人に引き継げますか? 159
ストーリー by soara
you-are-the-single-point-of-failure 部門より
you-are-the-single-point-of-failure 部門より
あるAnonymous Coward 曰く、
本家/.「Documenting a Network?」より。
自分は3年前にネットワークマネージャに任命され、マイクロソフトベースで構築されたネットワークを管理している。始めはほとんど機能していなかったネットワークを手をかけ稼動させてきた。しかしあまりに忙しく、変更点や新たに構築したシステムに関するドキュメントは後回しにしてきてしまった。今になって、自分しかネットワークの仕組みを理解していないことに心配になってきた。万が一交通事故などにあったり、何らかの理由で辞めたりすることになったら、かなりの専門知識を要するネットワークを置き去りにすることになる。また、後任の人たちがネットワークの技術詳細を解明するのに何年もかかるようなことになれば、自分の評判にも悪影響だ。
誰か後任がくるとすれば自分よりも専門知識の無い(要するに安い)人材になると思われるため、外部コンサルタントでも分かるようなドキュメントを作成する時期に来ているようだ(自分が外部コンサルタントになりたくはないが)。
ネットワークのドキュメント作成のための良いテンプレートなどあるだろうか? 同様の経験などあれば是非いろいろと教えて欲しい。また、ネットワークに関して自分の前任者にドキュメントとして残しておいてほしかった情報は何だろうか?
本家コメントにあるよう、パスワードも問題になるであろう。なかには「必要なパスワードを全て記載した封書を作成し、(CIOやCEOなどの)上司に提出し、会社の金庫に保管してもらう。パスワードを変更した場合、新たな封書を作成し差し替える」という形をとっている企業もあるようだ。
アカウント情報と床下の配線図を残して逝け…… (スコア:5, すばらしい洞察)
ネットワーク機器の各種情報なんて、各社が提供している保守ツールやコマンド類、フリーウェアを使えば簡単にそろうんでありますよ。
問題はアカウント情報と、床下を這うケーブルの経路……
床下を這うケーブルを撤去するのは困難の極み。
間違えて関係ないケーブルを撤去しようものなら大惨事が発生。(デスマーチ的に)
きれいだからって理由でケーブルにタグもつけずに全部おんなじ色で配線したニンゲンには地獄すら生温い。
そして、高級なネットワーク機器のアカウント情報。
リセットすりゃ済む話とはいえ、リセットしてしまうと各種情報が消滅。
リセットすると、下手すると最初から構築が必要に……
我輩、アカウントを紙に書いて保存しちゃいけないって言う連中は、自分が不死身の超人だと思ってるか、システムを人質に取ってるだけの存在だと思うんであります。
個人的なアカウントならともかく、全社的なシステムは、せめてrootのアカウントぐらいはパスワードを記録して金庫に保管しておこうぜ……
Re:アカウント情報と床下の配線図を残して逝け…… (スコア:2, おもしろおかしい)
私はそのせいで自社運用機に対しtelnet経由でパスワード総当りするクラックツールを使いました。
ツール自体どこまで信用おけるのか分からないので完全に外部と遮断し対象機で1:1で繋いで実行したところ、なんと3日後に発見w 3文字で助かった...
#3文字で良いか悪いかは別として。
#5文字だと解析完了に300万年掛かると出てたので半分諦めてました。
さすがにAC
Re:アカウント情報と床下の配線図を残して逝け…… (スコア:1)
> リセットすりゃ済む話とはいえ、リセットしてしまうと各種情報が消滅。
■一例(IOS Router)
・コンソール接続
・電源OFF→ON
・ブレーク送信でROMMONモード移行
・> confreg 0x2142
・> reboot
・設定無しで起動
・> ena
・> copy startup running
・write term
・パスワード確認 or パスワード再設定
・conf t
・configuration-register 0x2102
これで合ってるかな?
CISCOなら (スコア:1, 参考になる)
公開されているんでそちらをどうぞ。
http://www.cisco.com/JP/support/public/ht/tac/100/1008554/index-j.shtml [cisco.com]
# 機種によって微妙に違ったりするんだこれが
Re:うにょうにょヘニャヘロ (スコア:4, 参考になる)
・機器のIPアドレスやホスト名が一覧になった情報
・ラックなどに搭載してたら搭載図、どこになにがあるのか?のフロア図
・管理アカウント情報一覧
・配線図
最低 これくらいでしょうか?
時間があるときに読める
・システム構成情報(ソフト、ハード両方)
・システム概要情報
・保守履歴
があればうれぴー
Re:うにょうにょヘニャヘロ (スコア:4, すばらしい洞察)
>・ラックなどに搭載してたら搭載図、どこになにがあるのか?のフロア図
>・配線図
この辺の物理的なのって、正式書類なのに大抵はデタラメなんですよね……
現場で変えて資料が更新されてないことしばしば。
結局、引き継いだ方は現地に行って確認するしかなかったり。
ネットワークに限らず (スコア:4, すばらしい洞察)
プロか素人かの違いの一つですね
#素人が管理してる場合に遭遇した件数が異常に多かったですが・・・
それは経営者の資質 (スコア:2, 興味深い)
ドキュメント整備はヒラでも何とかなるけど、職務分担とか人事に関わる
ことは、絶対ヒラだけではなんともならない。
けど、バカなやつほど、そういう問題の解決をヒラ(現場)に押し付けて
くるよね。
Re:そうは言っても、 (スコア:2)
銭の稼げる仕事というのには、そういうのが多いですよ。
ということで、あらゆる業種、あらゆる業務に共通とは言えません。
イチローの代わりはいないのです。
Re:そうは言っても、 (スコア:2, 興味深い)
イチローの替わりはいないなんて、それこそファン=素人の考え方ですって。
プロの監督ならチームの穴を埋められる次の主力選手を育てておくべきだし、
プロの興行師なら次のスター選手を見つけておかなきゃならない。
イチロー引退したら一蓮托生でチームごと沈むってわけにはいかないでしょう。
「かけがえがない人」なんて個人にとっての話であって、全体としては
誰であろうと代替可能です。でなきゃ困る。永久に生きている人間はいないんですから。
Re:そうは言っても、 (スコア:2, すばらしい洞察)
>イチローの代わりはいないのです。
しかし、それはバッティングコーチのいない野球チームということになります。
本人が現役の頃は良いかもしれませんが、引退したらどうにもなりません。
なのでコーチということで引退後も後世に残さなければなりません。
それで、ある会社の話ですが、物理配線図や論理配線図は残すことは当然として、設定に関するものも全てコマンド単位で記録されます。
つまりどのような素人がやっても(理解していなくても)構築できるようにするものだと思います。
Re:ネットワークに限らず (スコア:4, 参考になる)
確かに正しい、けど欠点は打たれ弱いことなんだな。
間違った人を首にできるとこならいいけど首にできなかったり、ちょっと遅れると
プロジェクトがとんでもないことになる。チームに入ってきた「奴」は
- 外部の人間と勝手に接触して勝手に仕様を変える、それを誰にも言わない。
- そんなことをしてるから外部の人間にはそいつが窓口に見える
- ユーザー用のドキュメントに勝手に「(俺らのチーム)は・・・を推奨します」と書く。推奨してることは滅茶滅茶
- バグ報告を5人の伝言ゲームで伝える
- ネーミングルール間違ってるよと指摘されると「俺全然守ってねー」と爆笑する
- 自分で作った(他人も使う)ライブラリのバグを直さずコール側で辻褄を合わせる
- それを見つけたんでバグ報告すると「あ、そういうのはありますよ」と受け流す
- プロジェクトが何であれ自分のやりたいことはやる
- 「上司には自分を諦めさせてやりたいことする」と放言する
- 会議ではよく発言するがその発言の意味には気づいていない
- 自分がトラブルメーカーだと全く気づいていない
3ヶ月でプロジェクトが壊滅してしまった・・・
Re:ネットワークに限らず (スコア:2, おもしろおかしい)
Re:ネットワークに限らず (スコア:3, おもしろおかしい)
お、変更終わったのか。変更結果を確認するからチョット待て。内部統制で判子が必要だからな。
お、収容表を更新したのか。レビューするからチョット待て。内部統制で判子が必要だからな。
お、更新が終わったのか。更新の結果を確認するからチョット待て。内部統制で判子が必要だからな。
以下略
小規模ですが・・・ (スコア:3, 興味深い)
大学の研究室規模のネットワークとか
計算機設備の管理をさせられている大学院生ですが、
卒業したら引き継ぎしなきゃなと思っていて
少しまとめは作っておこうと思っていたら:
「君が研究室所属になってくれなかったら
専門の業者に任せようかと思っていたところだったよ」
と教授に言われ複雑な気分になりました。
あ、外注できる予算があり、私がやる必要なかったんだなと(笑
お金はあるけど、ケチっただけだった。
以後は研究室のPCやPCクラスターはDELLやHP、専門業者から買い、
ネットワークは余ったPCでルーターを作るのではなく、
バッファローでもいいから市販製品にしてメンテナンスコストを
さげるのが吉だと思いました。今はできるだけそうしています。
やってもインセンシブがない(必要だけれどもそれで研究成果に
なるわけではない)組織で雑用を運悪く押しつけられた時は
外注できないか検討するべきだと思いました。
次にどこか別の組織に行くときにはコンピューターには詳しくないし、
ネットワークには詳しくない顔をしようと心に誓っています。
こんなことってありませんか?
Re:小規模ですが・・・ (スコア:3, 興味深い)
まともなアドバイスのできるプロがちゃんとしたソリューションを出すってのはかなり金がかかる。 セールスマンがちょいちょいとサービスで出来るようなことではないのですが。 それを知らずに、出入りのセールス担当者に適当にLAN/サーバ機器選定をやらせて言われるがままに買い物をしてドツボにはまる講座もあるし。
「今度補正予算でPCベースのLL教室100席が当たったので、買う。ついては設置後の管理よろしく。(モノは渡すけど、金はいっさい出しません)」 とか、センターに言ってくる馬鹿部局があったり。
今度科研費でSunを買ってそれでメールサーバを立てたいので、セットアップに情報工学科の院生を派遣してくれ(当然無報酬で)とか要求してくセンセーがいたりとか。
Re:小規模ですが・・・ (スコア:2, 興味深い)
大学のネットワーク屋ですが、ぜひそうしてください。
ネットワークのループを起したり踏み台にされるとかP2Pファイル共有ソフトを使っていようが
「学生に任せているからよく分からない」と言われることがままあります。
とりあえずの対処はしますが対応がそれっきりなのでネットワークの制限がかかったままとかで
再度引っかかったりするので、学内倫理委員会に連絡書を書くハメになっています。
結局、当該部局では報告書も書けないので其方も書くハメになるのも時々あります・・・
こういうとこに業者が入っていれば責任を押し付けることができますから
・・・それでいてお偉い方々から「そういうところの世話も見るように」とか言われる始末!
金・人・権限のどれか二つをくれ!!
Re:小規模ですが・・・ (スコア:1)
やはりどこの研究室もそんな状態なんでしょうね。
私も管理人にさせられそうになった時にはさっぱり知らない振りをして逃げました。
単純化 (スコア:3, すばらしい洞察)
-- 哀れな日本人専用(sorry Japanese only) --
システムのレベルに合わせて管理する人のスキルが必要なので (スコア:3, 参考になる)
システムは管理する人のスキルまでしか作れないしメンテもできないのではと思っています。
なので、どういう文章があれば引き継げるかという話は、まずスキルを今のシステムにあわせて上げられるということが分かってからではないかと思います。
文章でスキルの不足を補う必要がなければ簡単なものでいいと思いますし(構成やパスワードだけ)、そうでなければスキル分の記述が必要で文書で補えない場合ならシステムの方を再構築するか、別の管理者(外注とかも考えて)にするとかも必要でしょう。
贅沢はいいません (スコア:2)
前任者に望むものは贅沢はいわないので簡単な全体図だけでも欲しかった・・・
各サーバーの設定(しかも不完全)があるだけで全体が見渡せない・・・
むしろ各サーバーの設定はどうにでもなるので流れが把握できるものが欲しかったかな。
一人でも大変だった (スコア:2, 興味深い)
仕事ではなく自家用LANですが、引越したときにネットワーク再構築が大変でした。
久しぶりにログインするマシンだと素でパスワード覚えてなかったり、
ついでに動作が怪しいマシンのOSクリーンインストールしたら設定わからなくなったり、
スペースの都合で物理的な配置が変わって混乱したり。
Re:一人でも大変だった (スコア:2)
機材にLOGINして設定変更などをするような代物(ルーターとか)には、
LOGIN IDやPASSをテープラベルで印刷して直接機材に貼ってます。
実際には自分だけわかればいいものだから、誰かに引き継ぐことも
ありえないし、もしもの時には全滅させてくれるだけでOK。
もっとも、解約しなければ費用が発生し続けるような代物に関する
情報は、ネットかどうかにかかわらず「遺言ノート」みたいなものに
まとめておかないと困るだろうなぁ。
独身一人暮らしだと、冷たくなって何日、何週間…と経過してから
発見されるだろうから。
過去、仕事場のネットワーク関係の情報はとにかくまとめて残して
その筋の人が見れば、最低限のことはわかるようにしてから辞めました。
(そのまえから「もしものための」を印刷してファイルしておいたので、
最新にUPDATEしました。)
BTSとWikiとSubversion (スコア:2)
管理情報の記録用に、イントラネットの上に
BTSとWiki用のWebサーバを置いています。
トラブルがあればBTSに内容と解決手段を記録。
ネットワークやサーバの構築・設定と、「なぜそんな
設定にしているか」の情報はWikiに記録。
また、LAN配線など、時間をさかのぼりたい場合のある資料や
管理用のアカウント情報はファイルにしてSubversionで保存し、
アクセス権は管理者グループに設定しています。
トラックナンバーを増やすよう訴えているものの、非生産部門の
人員は一番後回しですねorz
#トラックナンバーやダンプ数というのは運用界隈の方言だったのか…
Re:BTSとWikiとSubversion (スコア:2, 参考になる)
>ネットワーク図とかどーやってかかれていますか?
iEditを使ってます。
http://homepage3.nifty.com/kondoumh/software/iedit.html [nifty.com]
もともと画面上でアイディアをまとめたり、簡単なフローを書くためのツールなんですけど、複雑でなければネットワーク図にも使えます
使い方がシンプルなので、使い方に慣れてしまえば脳内でイメージしている図がサクサク起こせる。
この手のツールはいろんなことができるものほど使いづらいんですが、iEditは構造がシンプルかつ操作が簡単なので今はこれに落ち着いてます。
ただ、長期に渡るデータ保存が必要とされる情報に用いるツールではないかもしれません。
Re:BTSとWikiとSubversion (スコア:2, 興味深い)
という発表を一昨日学会で聴いただけで、使ったことはないので使い心地は不明。
Re:BTSとWikiとSubversion (スコア:2)
数は多いですが、それほど複雑でないのでExcelでやってます。
○、□、テキストボックス、コネクタあたりでそれなりに作れます。
それなりに作る前には、紙とペンでいろいろ下書きをしましたが(笑)
あとは、皆さんのように画像のキャプと、デジカメ写真の利用ですね。
絵心が無いのはそれでカバー。
一覧にしようとせずに、論理構成図、物理構成図、アカウント情報、フィルタ条件等設定、
と別ければ、なんとかなるものです。
それから、違うのに気がついた時に即更新する意欲かな...
Re:BTSとWikiとSubversion (スコア:1)
きれいに作ろうとするから面倒になるんです。
「モノの位置さえ判ればいい」程度で済ませれば非常に楽になります。
紙 又は ホワイトボードに手書きしたモノを取り込み、画像として貼り付け。
(ちょっとした修正はお絵かきソフトで部分的に修正。)
ラック搭載図は、正面からデジカメで写真をとって、やはりお絵かきソフトでラベルを追加。
|visioやパワポのように
それで作成した書類をpdfで貼り付けとけば? あるいは、ファイルをそのまま登録してしまうとか。
notice : I ignore an anonymous contribution.
地盤とか看板 (スコア:2, おもしろおかしい)
大規模変更の時など (スコア:2, 参考になる)
細かい更新は自分でドキュメントを修正しますが、大きな変更などがある場合はXで始まるコピー機で有名な会社に設計と整理をお願いしてます。
さすがに完璧なドキュメントを上げてきますね。んで修正はそのドキュメントを更新する形で行うと。ベースがあるならそれを修正する作業はそんなに稼働を取られませんので・・。
前職がネットワーク設計だったので気合いがあれば自分でも同じようなドキュメントは書けるんですが、あるものを使った方が楽ですよね。
◆IZUMI162i6 [mailto]
大丈夫 (スコア:1, おもしろおかしい)
Re:大丈夫 (スコア:4, すばらしい洞察)
Re:大丈夫 (スコア:3, すばらしい洞察)
「忙しいから」ドキュメントは後回しってのは良くあることだが,本来はドキュメントを整備することも含めて業務のはず.
# 自分も他人のことは言えないが
Re:大丈夫 (スコア:5, すばらしい洞察)
押し付けられそうになりました。 (スコア:1)
丁重にお断りしましたよ。
流石にあのカオスな状況を全て面倒見切れるとは思いませんでしたから。
今は事業継続性とかで、マニュアル化&分散化させているので、お声がかかることは無くなりましたね。
未だに、その人独特の挨拶を聞くとビクッとします。
何という条件反射。
時間が無い (スコア:1, すばらしい洞察)
昔、ネットワークの構築・管理をしてましたが、ちょっとした合間にコツコツ文書を作成して
何時でも引き継げる様にしておきました。
「時間があったらまとめて‥」なんてこと考えてるようじゃ夏休みの宿題と同じ。
いくら時間が有っても最終日まで手をつけないのが目に見えてるじゃないですか。
少なくとも日記形式の管理記録くらい付けておけば後から何かと役には立ちます。
多少愚痴が入ったところで当時の生の記録ってのは結構有効です。
Re:時間が無い (スコア:5, すばらしい洞察)
> そんなものは言い訳にしか過ぎません。
管理業務自体にインセンティブが発生する場合に限り同意です。
ネットワーク管理者もフルタイムから片手間までいろいろあるわけで。ドキュメンテーションが無給、あるいは時間の無駄と言われるような組織なら、極端な話ドキュメンテーションしないのが最善です。ドキュメンテーションをすることで本業にかけるべき時間が(おそらく組織に無断で)削られているわけですから。逆に無給・合間で何かやるのを求めるのは、「本人のパフォーマンスと引き替えでもかまわないし、トラブルの責任は正式な仕事として割り当てなかった組織が負う」という組織の選択です。
以下雑談。
誰が何をどこまでやって誰が報告するのか、というのが明らかにならないと、きちんと動けるチームにはなりません。自主的に何かするのは素晴らしいことかもしれませんが、やるならきちんと宣言してもらわないと結局チーム全体としてはおかしなことになります。例えば、初代は勝手にドキュメンテーションして2代目に引き継ぐ→成功→他のメンバーは「引き継ぎ準備は明示的に仕事にしなくても問題ない」と安心、しかし2代目にとっては引き継ぎ準備は明示的な仕事でないのでやらない→引き継ぎ時に破綻、とか。
文面からの憶測に過ぎませんが、元コメ氏が上記の初代になるパターンをやりそうな気がします。
必要な文書 (スコア:3, 参考になる)
補足。
何を残せばいいのか分かり難いという人には、ここの記事(ネットワーク運用管理入門) [atmarkit.co.jp]が参考になるかな?
つまり管理には、構成管理、障害管理、性能管理、設備管理、セキュリティ管理、の5分野の情報が必要です。
ネットワーク管理に限らず作業/管理記録は有用 (スコア:1)
少なくとも日記形式の管理記録くらい付けておけば後から何かと役には立ちます。
ネットワーク管理に限らず、これをやる人が少ない。
いつなにをやったか、簡単でいいから作業した内容などを手書きでいいのでメモし続けることで、
かなり重要な情報源ができあがるのですが、面倒がる人が多いです。
で、後から「あれってどこのどれだっけ?」「どれになに入れたっけ?」。
やらない人は「手書きノートは検索出来ない」とか言いますが、有限時間内に探し出せる情報が
「ある」のと、「なにも無い」のでは断然前者が有利でしょうに。特に仮想環境が蔓延しつつある
開発環境などだと、仮想的な配置や内容物を簡単な図で書いておくだけで全然作業効率が違うの
ですが、それをやらずに、「このサーバーって仮想だっけ?」しらんて。
入ってきた新人たちにこのことを教えてあげたいのですが、直接の教育担当者がどっちかという
と「メモなど不要。出来るヤツは記憶するはず」派っぽいので残念なことになりそうです。
Re:ネットワーク管理に限らず作業/管理記録は有用 (スコア:1, すばらしい洞察)
>「メモなど不要。出来るヤツは記憶するはず」
教育担当者がいなくなったあとで、「いいか、人の記憶ほど当てにならないものはないぞ」
と言ってあげるのがよいかと思います。
#「本当に出来るヤツは影でノートにまとめてる」
Re:時間が無い (スコア:2, おもしろおかしい)
大丈夫ですよ。ちゃんとフォローしてくれます。
「その続きは明日と明後日やればいいから」と金曜に言われるとか。
◆IZUMI162i6 [mailto]
仕事の仕方がおかしくありませんか? (スコア:1)
小規模なネットワークとか末端のホスト/PC増設とかならともかく, ある程度以上の規模のネットワークになったら, 最初に全体の見通しがつく設計資料を作ってから実装しないと, まともなものにならないと思うんだけど.
まあ, 時間経過による資料と実態のずれをどうするかっていう問題もありますけど, それでも基準になるものが有ると無いとじゃ大違いなので.
Re:仕事の仕方がおかしくありませんか? (スコア:2, すばらしい洞察)
大規模になるとは思っていなかったネットワークが、組織の拡大と共に増設を繰り返した結果、いつの間にか肥大化してる、という例はあると思うんですが。
解雇されないためにも (スコア:1, オフトピック)
自分にしかわからない会社の重要事項をもっておくことが大切ですよ。
こいつに辞められたら困るという人間が強者ですね。
Re:解雇されないためにも (スコア:3, 参考になる)
えー、本当に困る状況なら転職先の会社に頻繁に電話がかかってきたり、後任の人間が家に押しかけてきたりするだけだと思います。
◆IZUMI162i6 [mailto]
Re:解雇されないためにも (スコア:1, すばらしい洞察)
そう思っていた時期が俺にもありました。
# 自分が重要だと思っていることって会社にとってはさほど重要じゃなかったりするのよ。
逆説的な話として (スコア:1, すばらしい洞察)
「あなたのネットワーク、ほかの人に引き継”げ”ますか?」
じゃなくて、
「あなたのネットワーク、ほかの人に引き継”ぎ”ますか?」
のほうが、面白いんじゃないかと思います。
コアな部分を自分で握って離さない、”引き継がない”
(そして、そういう人は引き継ぎ自体不慣れなため引き継げないことが多い)
それで自分の価値を必死に守ろうとする人間が多いわけです。
特にご年配の方々とかご年配の方々とかご年配の方々とか。
企業もそこんところで散々寄生されて食い散らかされてきて、
さてどうするか?ってところで。
「引き継”が”ない奴は、よほど有能でもない限りカバーできない大きなマイナス考慮する」
ってのが、今後重要に・・・なるといいなぁ、と心底思います。
そうなれば、
「人的リソースが足りず、現実問題として引き継”げ”ない」状況への抑止力も働きますし。
Re:とある会社の話 (スコア:4, 興味深い)
契約条項に入っていなければ、関係ないのでは。
また契約条項に入っていないことを勝手にやっては駄目です。
日本企業の正社員の場合、仕事内容は事細かに決まっておらず
欧米企業より自由裁量が許されると言っても
上司から指示の無い・承認を受けないドキュメント作成は
時間泥棒・給料泥棒だと思います。
上司から指示を受けた目の前の仕事に集中すべきです。
ドキュメント整備のような中長期の投資は上司や経営者が
判断すべき事で、部下が勝手に判断してはいけません。
・・・過去に付随業務を勝手に作って、ぜんぜん仕事が捗らない部下が居たので
あえて言っておきます。下っ端は言われたとおりやれ。
言われた仕事が終わったら、とっとと家に帰れ。
Re:とある会社の話 (スコア:3, 参考になる)
理解は出来ますけど、認めるとなし崩しになるので認めません。
無給でドキュメント作成とか、居残り自主勉強とか一見美談に聞こえますけど
電気代やパソコンなど会社のリソースを勝手に使っている訳ですし
なによりしっかり休養をとって、次の日に備えて欲しいです。
Re:とある会社の話 (スコア:2)
仕事を溜め込んで、首が回らなくなるんだなーと。
本当に必要と思うなら、ホウレンソウで社内営業して
正規の仕事にした方が良いですよ。
断られてもアリバイになりますし。