Sprint Data Center • ul. Jagiellończyka 26, 10-062 Olsztyn
+48 89 522 12 20
info@sprintdatacenter.pl

Okna serwisowe: jak aktualizować serwer, nie zatrzymując firmy

blog informacyjny dla użytkowników usług SDC

Created with Sketch.

Okna serwisowe: jak aktualizować serwer, nie zatrzymując firmy (grafika wygenerowana przez AI)

Okna serwisowe: jak aktualizować serwer, nie zatrzymując firmy

Serwer, którego nie aktualizujesz, nie jest stabilny, tylko przeterminowany. Różnica polega na tym, że pierwszy problem pojawi się w momencie wybranym przez kogoś innego. Okna serwisowe istnieją po to, żeby ten moment wybierała firma.

Nie każda aktualizacja jest tym samym

Wrzucanie wszystkich poprawek do jednego worka to najczęstszy powód, dla którego aktualizacje przestają się odbywać. Sensowniej podzielić je na trzy kategorie, bo każda ma inny rytm i inne ryzyko.

Poprawki bezpieczeństwa o wysokiej wadze. Podatność aktywnie wykorzystywana w internecie nie czeka na okno serwisowe. Tu decyzja brzmi: wgrać teraz i przyjąć ryzyko, albo zastosować obejście do czasu najbliższego okna.

Aktualizacje planowe. Zwykła zbiorcza paczka poprawek systemu i pakietów. Idą w ustalonym rytmie, na przykład raz w miesiącu, i nie wymagają osobnej decyzji.

Zmiany wymagające restartu. Nowe jądro, aktualizacja firmware, zmiana konfiguracji sieci. To jedyna kategoria, która realnie przerywa pracę usługi, i tylko ona potrzebuje uzgodnionego z biznesem okna.

Rozdzielenie tych trzech rzeczy sprawia, że większość aktualizacji przestaje być wydarzeniem.

Okno serwisowe ustala się z biznesem

Administrator wie, kiedy jest technicznie wygodnie. Tylko dział, który korzysta z systemu, wie, kiedy przestój faktycznie boli. Sklep ma inny profil ruchu niż biuro rachunkowe, a firma produkcyjna z trzema zmianami nie ma nocy w ogóle.

Trzy rzeczy warto zapisać, zanim ustalisz pierwszy termin:

  • kto akceptuje przestój i w jakich godzinach,
  • ile czasu realnie zajmuje odtworzenie usługi, jeśli zmiana pójdzie źle,
  • kogo trzeba powiadomić i z jakim wyprzedzeniem.

Bez punktu drugiego okno serwisowe jest życzeniem, a nie planem.

Plan wycofania to warunek wejścia, nie opcja

Zmiana bez opisanej drogi powrotu to zakład, nie procedura. Przed każdym oknem powinieneś wiedzieć, jak cofnąć to, co robisz, i ile to zajmie.

W praktyce oznacza to kopię zapasową wykonaną tuż przed zmianą, a nie tę z nocy, migawkę konfiguracji, którą zmieniasz, oraz zapisaną poprzednią wersję pakietu. Przy jądrze systemu poprzednia wersja zwykle zostaje w menu startowym, co ratuje sytuację, o ile masz jak wejść na konsolę. Przy serwerze stojącym w innym mieście dostęp do zdalnego zarządzania decyduje o tym, czy cofnięcie zmiany zajmie pięć minut, czy pół dnia. Serwery dedykowane SDC mają zdalne zarządzanie IPMI pozwalające zainstalować dowolny system (źródło: sprintdatacenter.pl/najtansze-serwery-dedykowane), a w kolokacji dostęp fizyczny odbywa się w asyście specjalisty.

Pisaliśmy osobno o tym, jak podejść do systemu, który stracił wsparcie producenta. To sytuacja, w której żadne okno serwisowe już nie pomoże, bo poprawek po prostu nie ma.

Testowanie bez środowiska testowego

Większość mniejszych firm nie ma kopii produkcji do testów i nie będzie jej miała. To nie zwalnia z testowania, tylko zmienia jego formę.

Minimum, które działa: wgrywaj poprawki najpierw na maszynę mniej krytyczną, odczekaj kilka dni, dopiero potem rusz produkcję. Jeśli masz tylko jeden serwer, rozważ postawienie tymczasowej maszyny na czas testu. W usługach dodatkowych reinstalacja systemu jest wyceniona jednorazowo, a przestrzeń na backup rozliczana za gigabajt (źródło: sprintdatacenter.pl/uslugi-dodatkowe). Krótkotrwałe środowisko testowe bywa tańsze niż jeden nieudany wieczór.

Kto to robi, gdy nie masz kogo oddelegować

Aktualizacje przegrywają z bieżącymi zgłoszeniami, bo nikt ich nie zgłasza. Jeśli w firmie nie ma osoby z przypisanym czasem na tę pracę, warto ją kupić na zewnątrz. W pakietach administracyjnych SDC aktualizacje są ujęte we wszystkich trzech wariantach. Monitoring i utwardzanie systemu obejmują warianty Small Business oraz Full Business (źródło: sprintdatacenter.pl/pakiety-administracyjne).

Podsumowanie

Podziel aktualizacje na trzy kategorie, ustal okno tylko dla tych, które wymagają restartu, i nie wchodź w nie bez planu wycofania. Reszta może dziać się w tle.

Chcesz oddać utrzymanie serwera zespołowi, który ma to w zakresie? Sprawdź pakiety administracyjne albo napisz do nas.

FAQ – najczęściej zadawane pytania o okna serwisowe

Jak często planować okno serwisowe?

Dla większości firm sprawdza się rytm miesięczny dla zmian wymagających restartu, przy zachowaniu możliwości wejścia poza kolejnością dla krytycznych podatności. Rzadszy rytm sprawia, że pojedyncze okno robi się długie i ryzykowne, bo kumuluje zbyt wiele zmian naraz.

Czy aktualizacje można wgrywać bez restartu?

Część tak. Aktualizacje bibliotek i aplikacji zwykle wymagają jedynie przeładowania usługi. Restartu wymaga wymiana jądra systemu oraz aktualizacje firmware. Dlatego warto rozdzielić te dwie ścieżki, zamiast wstrzymywać wszystko do najbliższego okna.

Kto odpowiada za aktualizacje serwera dedykowanego?

System operacyjny i oprogramowanie są po stronie klienta, o ile nie wykupił obsługi administracyjnej. Dostawca odpowiada za warstwę sprzętową i infrastrukturę. Warto ustalić ten podział na początku współpracy, a nie w trakcie pierwszej awarii.

Co zrobić, gdy aktualizacja zepsuje usługę w środku nocy?

Wykonać plan wycofania przygotowany przed oknem, a nie diagnozować problem na produkcji. Diagnostyka może poczekać do rana na kopii. Dlatego czas potrzebny na cofnięcie zmiany trzeba znać przed rozpoczęciem prac, nie po.


Artykuł powstał z wykorzystaniem narzędzi sztucznej inteligencji (AI) pod nadzorem zespołu Sprint Data Center. Grafika ilustracyjna została wygenerowana przez AI.