Oddziel własność od codziennego dostępu
Zdecyduj, kto posiada każde konto hostingowe, domenowe, DNS i zewnętrzne, kto opłaca ich rachunki i kto kontroluje odzyskiwanie. Te role mogą należeć do różnych osób. Opiekun, który wgrywa wydanie, nie powinien stawać się jedyną osobą mogącą odzyskać projekt klienta.
Wymień identyfikator konta, właściciela biznesowego, właściciela kontaktu do odzyskiwania i upoważnionych administratorów. Zapisz, gdzie przechowywane są materiały do odzyskiwania, nie umieszczając samych materiałów w tym arkuszu. Potwierdź, że ciągłość działania nie zależy od osobistego e-maila lub urządzenia odchodzącego wykonawcy.
Wspólnie uzupełnij macierz odpowiedzialności
Poniższy przykład to propozycja do omówienia, a nie oświadczenie o obowiązkach umownych PrivateHostLab. Klient jest właścicielem decyzji biznesowych, agencja bierze na siebie prace techniczne, które akceptuje, a obowiązki dostawcy wynikają z rzeczywistej umowy o świadczenie usług. Zastąp role imionami osób lub udokumentowanym kontaktem do dostawcy.
Dla każdego wiersza dodaj granicę zatwierdzenia i uzgodnioną metodę kontaktu. Zastępca musi zaakceptować rolę i mieć niezbędny dostęp. Puste zastępstwo lub nieznana ścieżka eskalacji u dostawcy to otwarte działanie, a nie zakładane pokrycie.
Przewiń w poziomie, aby zobaczyć wszystkie kolumny tabeli.
| Odpowiedzialność | Proponowany główny | Zastępca do wskazania | Eskaluj, gdy |
|---|---|---|---|
| Budżet hostingu i odnowienie | Właściciel budżetu klienta | Zastępca upoważniony przez klienta | Decyzja o płatności lub odnowieniu jest nieprzypisana |
| Kontrola domeny i DNS | Właściciel klienta; agencja zmienia tylko za zgodą | Upoważniony operator domeny | Dostęp zawodzi lub zapisy kierują użytkowników nieprawidłowo |
| Utrzymanie systemu i aplikacji | Opiekun agencji w uzgodnionym zakresie | Wykwalifikowany zastępca z agencji | Aktualizacja zawodzi lub nieobsługiwany komponent wymaga decyzji |
| Kontrole kopii zapasowych i odzyskiwania | Wskazany operator danych agencji lub klienta | Przeszkolony operator odzyskiwania | Brakuje kopii lub kontrola przywracania zawodzi |
| Problemy z infrastrukturą | Dostawca w ramach zweryfikowanej granicy usługi | Ścieżka określona w rzeczywistej umowie | Dowody wskazują poza kontrolę aplikacji |
| Aktualizacje incydentów dla klienta | Uzgodniony kontakt projektowy | Zastępca zatwierdzony przez klienta | Krytyczny proces jest przerwany lub zbliża się następna aktualizacja |
Daj operatorom dostęp potrzebny do ich zadań
Używaj indywidualnych tożsamości tam, gdzie obsługuje to odpowiedni system. W miarę możliwości oddziel uprawnienia do publikowania, wdrażania, rozliczeń i odzyskiwania konta. OWASP zaleca przyznawanie minimalnych niezbędnych uprawnień i przeglądanie uprawnień pod kątem nagromadzonego dostępu. Przełóż tę zasadę na wskazane zadanie i datę przeglądu dla każdego konta projektu. Ściągawka OWASP dotycząca autoryzacji.
Uzgodnij, kto może dodawać lub usuwać klucze SSH i kto weryfikuje wynik. Przed zmianą konfiguracji SSH zachowaj znaną działającą sesję i potwierdzoną ścieżkę odzyskiwania; zweryfikuj konfigurację przed zastosowaniem, a następnie udowodnij nowe upoważnione połączenie przed zamknięciem starej sesji. Ubuntu wyraźnie zaleca sprawdzenie konfiguracji przed ponownym uruchomieniem OpenSSH, aby uniknąć utraty dostępu. Dokumentacja serwera Ubuntu OpenSSH.
Dokument przekazania powinien zawierać odciski kluczy lub odniesienia do zapisów dostępu, nigdy klucze prywatne, hasła ani frazy odzyskiwania portfela.
Zdefiniuj eskalację według wpływu na działalność
Oddziel rutynowe zgłoszenie treści, planowaną zmianę konserwacyjną i incydent wpływający na krytyczny proces klienta. Zapisz godziny pokrycia, strefę czasową, pierwszy kontakt, zastępstwo i następny punkt kontrolny komunikacji. Nie zamieniaj wygodnego kanału komunikacji w domniemaną gwarancję czasu reakcji.
Alerty powinny prowadzić do działania, które ktoś może podjąć. Wytyczne Google dotyczące monitorowania odróżniają widoczne objawy od możliwych przyczyn i pytają, czy alert jest pilny i możliwy do wykonania. W tym projekcie „nie można składać zapytań” to jaśniejszy opis incydentu niż „serwer wygląda nietypowo”. Wytyczne Google SRE dotyczące monitorowania.
Użyteczna notatka eskalacyjna zapisuje dotknięty proces, czas pierwszego zaobserwowania, ostatni znany sukces, ostatnią zmianę i podjęte już działania. Usuń dane osobowe i sekrety z dzienników pomocniczych.
Przypisz decyzję o odzyskiwaniu, a także zadanie tworzenia kopii zapasowej
Ustal, do jakiego punktu w czasie dane muszą zostać odzyskane i ile może potrwać odzyskiwanie, zanim biznes odczuje istotny wpływ. To różne pytania planistyczne odzwierciedlone w punkcie odzyskiwania oraz czasie odzyskiwania celach NIST.
Wskaż osobę, która utrzymuje kopie, osobę, która je testuje, oraz osobę zatwierdzającą odtworzenie produkcyjne. Ćwicz na osobnym miejscu docelowym. Zapisz odtworzony punkt danych, kontrole funkcjonalne, upływ czasu i luki; udane ćwiczenie jest dowodem dla tego ćwiczenia, a nie gwarancją dla każdego przyszłego incydentu.
Przekaż użyteczny zapis projektu
Wyobraź sobie klienta, który po kampanii zmienia codziennego opiekuna. Odchodząca agencja przekazuje bieżące wydanie, inwentarz zależności, kroki wdrożenia, procedurę odzyskiwania bazy danych i plików, szczegóły harmonogramu, mapę DNS i rejestr kont zewnętrznych. Klient potwierdza, które konta i bieżące prace przechodzą do następcy.
Przejmujący operator powinien przeprowadzić kontrolowane ćwiczenie z dokumentacją: zlokalizować zatwierdzone wydanie, odtworzyć przykładowe dane w izolacji, znaleźć następne zaplanowane zadanie i zidentyfikować właściciela odnowień. Zapisz, czego nie udało się ukończyć, i rozwiąż to, zanim oprzesz się na tym operatorze podczas incydentu.
- Potwierdź autoryzowany dostęp następcy przed usunięciem dostępu odchodzącej osoby.
- Rotuj poświadczenia, które były współdzielone, albo odbierz indywidualne tożsamości, gdy jest to właściwa kontrola.
- Usuń przestarzałe klucze, tokeny wdrożeniowe i nadania dostępu w całym inwentarzu projektu.
- Potwierdź los pozostałych kopii i otwartych prac zgodnie z uzgodnionymi warunkami przekazania.
Zaakceptuj arkusz, a następnie go utrzymuj
Oznacz każdą kontrolę przekazania jako zaakceptowaną, zablokowaną lub wymagającą dalszych działań, wraz z osobą weryfikującą i miejscem przechowywania dowodów. Nierozwiązany kontakt do odzyskiwania powinien pozostać widoczny, a nie zniknąć w ogólnym komunikacie „przekazanie zakończone”.
Przejrzyj arkusz za każdym razem, gdy zmieni się klient, agencja, zakres dostawcy lub aplikacja. Powiąż go z zatwierdzonym budżetem hostingu oraz rejestrem migracji. Ten arkusz przygotowuje umowę operacyjną; nie zastępuje rzeczywistych warunków sprzedawcy ani nie tworzy zobowiązań wsparcia dostawcy. Porównaj go z opublikowanym zakresem usług i rozstrzygnij brakujące szczegóły wprost.
Źródła i przegląd
Odniesienia techniczne sprawdzono we wrześniu 12, 2026. Przykłady to ćwiczenia planistyczne; przywołana dokumentacja oprogramowania nie ustala możliwości usługi PrivateHostLab.