限制服务器移动的安全

限制服务器移动的安全

我们有 20 台服务器需要从一个数据中心移除,我们已经大约 5 年没有亲自去过那里了(我从来没有去过那里,那是在我之前去过的)。我们必须进行全面的重新入职培训、安全检查,并且必须重新申请所有的安全通行证,因为我们已经很久没有去过那里了,他们已经更换了安全软件,而我们在新软件中没有出现。

我完全理解这一点 - 这只是一种很好的做法,我很高兴我们的服务器处于受控环境中。但我不明白的是,数据中心安全部门规定我们一次(即每晚)不得移除超过 2 台服务器。

作为一名基层保安,我听到这样一句话:“这只是我们的指示,我们不能偏离”,我尊重这一点,但我无法得到任何关于为什么的答案。

这意味着,原本一晚的工作现在变成了两周的工作,这非常令人沮丧。我们目前的托管数据中心允许我们完全不受限制地访问,我们甚至不需要预订,我们只需出现并登录即可。

以前有人在数据中心遇到过这样的情况吗?限制服务器进出数据中心是正常做法吗?

答案1

我不认为这是“正常的”,但 DC 有各种疯狂的政策并不为人所知。从你的描述来看,该政策只是关于移除服务器,这听起来更像是一种不择手段的企图,目的是阻止您转向竞争对手,而不是采取任何严肃的安全措施。(我敢打赌他们的理由是“好吧,如果你偷了它们,真正的主人会发现并在你清理完之前阻止你”,但这当然是荒谬的——他们的安全措施允许人们偷走你的两台服务器(可能是最有价值的服务器),而不是所有服务器,这有多好?)

如果你有客户经理或任何“高层”联系人,你肯定会想找他们,开始发出各种不愉快的声音。如果这不管用,我会制定两个计划——一个计划是分两周分批完成,另一个计划是让你能够更快地完成。

您可能能够通过礼貌地询问警卫来取出更多的服务器(也许某个警卫不会这么保守),通过^W说实话(“什么?不,我今晚没有取出任何服务器,那是昨晚的事”),在换班之前/之后进行操作,将 N 个服务器放在一个运输箱中,或者通过装卸码头将它们取出。

最后,如果这些都不起作用,我还是会尝试一次关闭两台以上的服务器,然后看着他们试图阻止我。你的毕竟,他们要做什么呢?报警报案?还是在大厅里当着监控摄像头的面猛扑你?警察会当面嘲笑他们,他们也没有其他选择。如果你打算继续做你的顾客,这种方法就不太管用了,但无论如何,我还是会离开有这种愚蠢规定的设施。

答案2

我以前见过类似这样的疯狂规定。通常你可以和客户经理或更高级别的人员交谈,他们可以和安保人员交谈并通知他们例外情况。虽然我不指望他们会为你竭尽全力,但我希望他们表现得专业一些,让你立即搬出设备。

答案3

这可能是为了减少对数据中心工作人员的要求。例如,你不会占用某人半天或一整天的时间,而这些人会确保你不会做违反安全的事情或类似的事情。当你搬进东西时,他们显然不介意,因为这是未来的利润。

答案4

我可能有点晚了,但是......

是的,这种情况可能发生。你能做的最好的事情就是查看你的合同,看看关于从房屋中移除财产的规定。如果你发现这不符合你的协议,你可以联系一个在这个问题上实际上有某种管辖权的人,也许他能帮你。安全绝对不是责任的终点!:D

相关内容