<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><atom:link rel="hub" href="http://tumblr.superfeedr.com/" xmlns:atom="http://www.w3.org/2005/Atom"/><description></description><title>Хоумпейдж</title><generator>Tumblr (3.0; @aidmax)</generator><link>http://www.aidmax.ru/</link><item><title>Про ценообразование</title><description>&lt;p class="slugText"&gt;&lt;strong&gt;Верблюды и песочница&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;br/&gt;Автор: Джоэл Сполски&lt;br/&gt;Переводчик: Егор Егоров &lt;br/&gt;Среда, 15 декабря 2004&lt;br/&gt;&lt;br/&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Вы только что выпустили программное обеспечение для организации фотоальбомов. Оставим вам на домашнее задание маркетинговый вопрос, мы предполагаем, что люди как-то узнали о вашем продукте. Может быть, у вас есть популярный блог или еще что-то. Может быть Уолт Моссберг написал небольшой мутный обзор вашей программы в Wall Street Journal.&lt;/p&gt;
&lt;p&gt;Один из самых серьезных вопросов, который вы должны задавать себе сейчас, это «Сколько должна стоить моя программа?». Когда вы спрашиваете об этом финансовых специалистов, то выходит, что они этого не знают. Ценообразование — это большая и таинственная наука, скажут они вам. Самая большая ошибка, которую совершают софтверные компании — они ставят заниженную цену для своего программного обеспечения. Это приводит к тому, что они недополучают свою прибыль и в итоге вынуждены покинуть бизнес. А еще большая ошибка&amp;#8230; Да, гораздо большая ошибка — это ставить слишком высокую цену. Потому что они недобирают себе клиентскую базу и снова-таки вынуждены покинуть бизнес. А уходить из бизнеса — это не есть хорошо, поскольку все теряют работу, ну а вам приходится идти в ближайший супермаркет работать кассиром. При этом ваш доход минимален, и вы целый день носите синтетическую униформу.&lt;/p&gt;
&lt;p&gt;&lt;!-- more --&gt;&lt;/p&gt;
&lt;p&gt;Так что если вам больше нравится трикотаж — вам лучше вникнуть в обсуждаемый вопрос.&lt;/p&gt;
&lt;p&gt;Ответ на самом деле довольно сложен. Я начну с короткого рассказа об азах экономической теории, затем я разложу теорию по полочкам. Когда я закончу — вы будете иметь гораздо более полное представление о ценах, но все равно не будете знать, сколько же вам брать денег за свое программное обеспечение. Ну просто такова природа ценообразования. Если вы не хотите заморачиваться на этом вопросе — требуйте $0.05 за вашу программу, если она не предназначена для багтрекинга. В последнем же случае она должна стоить $30,000,000. Итак.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Немного экономической теории.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Представьте себе на секундочку, что ваша программа стоит $199. Почему $199? Просто я должен откуда-то начать. Мы скоро будем рассматривать другие цифры. Но сейчас пока будем исходить из того, что программа стоит $199 и что по такой цене ее берут 250 покупателей.&lt;/p&gt;
&lt;p&gt;Я нарисую:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/DemandCurve1.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;Этот небольшой график показывает, что если ПО стоит $199 — 250 человек купят его. (Как видите, экономисты довольно странные люди, и они предпочитают положить количество продаж на ось X, а стоимость продукта на ось Y. Если бы 250 человек купило вашу программу, это должно означать, что вы получили за нее по $199).&lt;/p&gt;
&lt;p&gt;Что произойдет, если вы поднимете цену до $249?&lt;/p&gt;
&lt;p&gt;Некоторые люди, что были готовы платить $199 решат, что $249 — это слишком дорого, и откажутся от покупки.&lt;/p&gt;
&lt;p&gt;Те же покупатели, что не были готовы отдать за продукт сумму в $199 — &lt;em&gt;разумеется,&lt;/em&gt; не купят его и за $249.&lt;/p&gt;
&lt;p&gt;Если 250 человек купили продукт за $199, мы должны понимать, что за $249 его купит &lt;em&gt;меньшее&lt;/em&gt; количество покупателей. Скажем, ну, человек 200:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/DemandCurve2.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;А что, если бы мы установили &lt;em&gt;меньшую цену?&lt;/em&gt; Например, $149? Ну тогда все те, кто готов был купить его за $199,&lt;em&gt;разумеется,&lt;/em&gt; купят его и за $149. Даже больше будет тех людей, что сочтут эту цену более привлекательной, так что мы продадим, скажем, 325 копий по цене $149:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/DemandCurve3.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;И так далее:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/DemandCurve4.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;Здесь скорее нужно изобразить кривую, проходящую через все эти дискретные точки:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/DemandCurve5.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;Теперь вы называете мне любую цену от $50 до $400 и я скажу вам, сколько человек купит вашу программу по этой цене. Что мы сейчас нарисовали - это классическую &lt;strong&gt;кривую спроса.&lt;/strong&gt; Кривая спроса всегда стремится на спад, поскольку чем дороже продукт, тем меньше желающих его приобрести.&lt;/p&gt;
&lt;p&gt;Эти цифры, конечно, взяты с потолка. Поверьте мне пока только в одном: кривая спроса всегда ниспадает.&lt;/p&gt;
&lt;p&gt;&lt;img align="right" alt="Augustin Cournot" border="0" src="http://www.joelonsoftware.com/articles/HowMuchPictures/Cournot.PNG"/&gt;(Если вас до сих пор раздражает что я ставлю количество продаж по оси X и цену по оси Y, когда очевидно что количество является функцией цены, а не иначе — то, пожалуйста, примите это вместе с Августином Курнотом (Augustin Cournot). Он, наверное, сейчас ведет блог.)&lt;/p&gt;
&lt;p&gt;Так сколько же вы должны брать за вашу программу?&lt;/p&gt;
&lt;p&gt;«Ну, $50, поскольку тогда я продам больше всего копий!»&lt;/p&gt;
&lt;p&gt;Нет-нет-нет. Перед вами ведь не стоит задача максимизировать &lt;em&gt;количество продаж,&lt;/em&gt; перед вами стоит задача максимизировать &lt;em&gt;прибыль.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Давайте посчитаем прибыль.&lt;/p&gt;
&lt;p&gt;Будем считать, что каждый продаваемый экземпляр программы обоходится вам в &lt;strong&gt;дополнительных&lt;/strong&gt; $35.&lt;/p&gt;
&lt;p&gt;Может быть, разработка ПО стоила вам в $250,000, но это т.н. невозвратные капиталовложения, первоначальные затраты. Нас больше не интересуют эти деньги, потому $250,000 — это $250,000, продадите вы 1000 экземпляров или 0. Невозвратные. Попрощайтесь с ними, помахайте ручкой. Поставьте любую цену, но $250,000 ушли и поэтому больше не играют никакой роли.&lt;/p&gt;
&lt;p&gt;На этом этапе все, что нас может беспокоить — это стоимость продажи &lt;em&gt;каждой дополнительной&lt;/em&gt; копии, маргинальная стоимость. Она может включать в себя доставку, техническую поддержку, стоимость банковских услуг, стоимость физического носителя — да что угодно. Я буду использовать сумму в $35 в качестве маргинальной стоимости.&lt;/p&gt;
&lt;p&gt;Итак, теперь мы запускаем замечательные электронные таблицы:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/Profit.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;QuantityКоличествоPriceЦенаIncr. CostИнкрементальная стоимостьUnit ProfitПрибыль с экземпляраTotal ProfitОбщая прибыль&lt;/p&gt;
&lt;p&gt;Вот как вам следует читать эту таблицу. Каждая строка — это сценарий. Строка номер 3: &lt;em&gt;Если&lt;/em&gt; мы берем $399, то &lt;em&gt;в этом случае&lt;/em&gt; мы продаем 12 копий, получая &lt;em&gt;с каждой&lt;/em&gt; прибыль в $364, что в сумме дает нам $4368 прибыли.&lt;/p&gt;
&lt;p&gt;ЭТО УЖЕ ЧТО-ТО!&lt;/p&gt;
&lt;p&gt;Это действительно здорово. Я думаю, мы сейчас приближаемся к тому моменту, когда мы точно знаем столько брать за наш продукт. Я ТАК ВОЛНУЮСЬ!&lt;/p&gt;
&lt;p&gt;И вот почему. Если мы нарисуем график цены относительно прибыли, то мы получим красивую кривую с большим горбом посередине. И все мы знаем, что такое горб. Горб — это вершина кривой, локальный максимум! Или верблюд. Но сейчас нам важно считать, что горб — это локальный максимум.&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/ProfitCurve.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;В этом графике реальные данные изображены как маленькие голубые бриллианты, и я попросил Excel нарисовать красивую полиномную линию тренда поверх них. Все что мне остается сделать — это опустить прямую линию вниз с вершины кривой, и я узнаю цену, продавая по которой, я смогу получить максимальную прибыль:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/MaxProfit.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;«Сегодня волшебный день!!! Аллилуйя!!», кричу я. Мы нашли оптимальную цену, $220, и вот это точно та цена, по которой вам следует продавать ваше ПО.&lt;/p&gt;
&lt;p&gt;Отлично.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Спасибо за внимание!&lt;/em&gt; Семинар закончен, вы можете расходиться.&lt;/p&gt;
&lt;p&gt;Вы все еще здесь?&lt;/p&gt;
&lt;p&gt;Понимаю.&lt;/p&gt;
&lt;p&gt;Некоторые наиболее внимательные читатели с помощью всестороннего анализа полосы прокрутки веб-броузера уже обнаружили что мне, пожалуй, еще есть чего сказать, чего-то большего, чем просто «$220».&lt;/p&gt;
&lt;p&gt;Ну что же, может быть. Есть еще одно небольшое замечание, которое вы позволите мне сделать, хорошо? Хорошо.&lt;/p&gt;
&lt;p&gt;Понимаете&amp;#8230; вот мы продали, скажем, 233 копии программы по цене $220 и получили общую прибыль в $43,105. В принципе, это все чудесно, но меня что-то беспокоит. Те люди, что были готовы заплатить больше, ну как вот эти 12 персон, что отдали бы $399 — заплатили все те же $220, как и все остальные!&lt;/p&gt;
&lt;p&gt;Разница между $399 и $220, а это $179, называется &lt;em&gt;выгода потребителя (consumer surplus).&lt;/em&gt; Это вот как раз та сумма, которая остается на руках богатых потребителей в виде выгоды, прибыли, с которой они вообще-то были бы счастливы расстаться.&lt;/p&gt;
&lt;p&gt;Это как если бы вы планировали купить теплый и уютный шерстяной свитер. Вы &lt;em&gt;предположили бы,&lt;/em&gt; что он стоит $70, что, в принципе, звучит разумно. Затем, попав на распродажу в Банановой Республике — вы обнаруживаете, что свитер стоит всего $50. Теперь у вас есть лишние $20, которые, в принципе, вы были совсем не прочь отдать банановцам.&lt;/p&gt;
&lt;p&gt;Во как!&lt;/p&gt;
&lt;p&gt;Это раздражает хороших капиталистов. Елки-палки, если ты&lt;em&gt;хочешь&lt;/em&gt; расстаться с $20 — отдай их мне! Я могу ими правильно распорядиться, купив мерседес, яхту или любую другую из тех вещей, что обычно покупают буржуи.&lt;/p&gt;
&lt;p&gt;На экономическом жаргоне это означает что мы хотим&lt;em&gt;захватить выгоду потребителя.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Давайте поступим следующим образом. &lt;/em&gt;Вместо того, чтобы брать $220, давайте спросим каждого покупателя, богат он или беден. Если они скажут, что богаты — мы будем выставлять счет на $349. Если они бедны — то на $220.&lt;/p&gt;
&lt;p&gt;Тогда сколько мы получим? Снова в Excel:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/Segment2.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;CustomersПокупателиPriceЦенаQty SoldКоличество проданыхх копийUnit ProfitПрибыль с экземпляраTotal ProfitОбщая прибыль&lt;/p&gt;
&lt;p&gt;Обратите внимание на количественные показатели: мы продали все те же 233 копии, но теперь те 42 богатых покупателя, готовых расстаться с $349 - расстались с $349. И наша прибыль возросла с $43k до $48k. ЗДОРОВО!&lt;/p&gt;
&lt;p&gt;Дайте мне побольше этой вот выгоды потребителя!&lt;/p&gt;
&lt;p&gt;Однако стоп, это еще не все. После того, как я продал эти 233 копии, я как-то неловко почувствовал себя перед теми людьми, что хотят заплатить всего $99. В конце концов, если бы я мог продать еще некоторое количество экземпляров этим перцам по $99, я бы все равно &lt;em&gt;сделал деньги,&lt;/em&gt; поскольку у меня маргинальная стоимость — это всего лишь $35.&lt;/p&gt;
&lt;p&gt;Что если бы мы позвонили всем покупателям, что сказали «нет, спасибо» цене в $220 и предложили бы им ПО за $99?&lt;/p&gt;
&lt;p&gt;На такую цену в $99 у нас есть 450 потенциальных покупателей, и не забывайте, что 233 из них уже заплатили полную цену. Итого у нас есть еще 217 дополнительных потребителей, что просто не могут позволнить себе заплатить полную цену:&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/Segment3.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;Мамамояродная, у меня есть подозрение, что мы только что срубили $62k прибыли! В конце концов, еще двадцать тыщ бабла! И все это - благодаря &lt;strong&gt;сегментированию:&lt;/strong&gt;разделению покупателей на разные категории в зависимости от того, сколько они готовы платить, и забирая максимальную выгоду каждого покупателя. Сегментирование. Братан, сколько б мы заработали, если бы могли заставить каждого покупателя &lt;em&gt;сказать нам,&lt;/em&gt; сколько же они максимально готовы заплатить, и брать именно эту сумму?&lt;/p&gt;
&lt;p&gt;&lt;img alt="" src="http://www.joelonsoftware.com/articles/HowMuchPictures/Segment4.PNG"/&gt;&lt;/p&gt;
&lt;p&gt;Невероятно!! Почти $80k. Это практически в два раза больше, чем прибыль, что извлекается из единой цены. Загребать выгоду потребителя однозначно прибыльно. Даже те 350 доставучих покупателей, желающих получить мою программу за $49 - приносят мне какую-то прибыль. И все эти потребители счастливы, потому что мы предлагаем им заплатить ту цену, которую они уже готовы платить, так что мы не оббираем их. Ну, типа.&lt;/p&gt;
&lt;p&gt;Вот несколько примеров сегментации, с которыми вы безусловно знакомы:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Скидки пенсионерам: пожилые люди живут на «фиксированном доходе», и готовы платить меньше, чем работоспособные.&lt;/li&gt;
&lt;li&gt;Дешевые дневные кинопоказы (поскольку на них ходят безработные).&lt;/li&gt;
&lt;li&gt;Авиарейсы, где, похоже, каждый пассажир платит свою цену. Тихий секрет про ценовую политику авиакомпаний заключается в том, что люди, летающие по делам, получают свои билеты от компании, отправляющей их в командировку, и поэтому им безразлично, сколько стоит билет. В это же время частные путешественники тратят свои собственные деньги и они не полетят, если это будет стоить слишком много.
&lt;blockquote&gt;Разумеется, авиалинии не могут просто &lt;em&gt;спросить&lt;/em&gt; вас, путешествуете ли вы по делу или нет, потому что в скором времени все разгадают этот секрет и станут обманывать, чтобы летать дешевле. Но сотрудники, как правило, летают по будним дням, и они &lt;em&gt;терпеть не могут&lt;/em&gt; проводить выходные вдали от дома. Поэтому авиалинии ввели правило, что если вы остаетесь на ночь субботы, то вы, скорее всего, путешествуете не в командировке. Поэтому они дадут вам цены гораздо лучше, если вы остаетесь на ночь субботы.&lt;/blockquote&gt;
&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;Есть еще более тонкое сегментирование. Знаете вот эти купоны на скидку, что публикуются в газетах? Ну, те, что дадут вам 25 копеек скидки с коробки стирального порошка, если вы вырежете их из газеты и не забудете принести с собой в магазин? У этих купонов есть определенная особенность. С купонами связано слишком много трудозатрат — вырезать их из газеты, сортировать, сохранять, запоминать, выбирать бренды исходя из имеющихся купонов. В результате эффект от купонов таков, что если вы вырезаете купоны — то вы работаете за $7/час (очень низкая зарплата в США — прим. пер.)&lt;/p&gt;
&lt;p&gt;В принципе, если вы вышли на пенсию, то $7 в час - это звучит неплохо, и вы будете вырезать купоны. Однако если вы аналитик на бирже, получающий $12,000,000 в год за то, что говорите лестные слова про паршивые интернет-компании, то работа за $7 в час — это шутка, и вы не будете вырезать купоны. Так что купоны — это один из способов сегментировать рынок потребительских продуктов. Сертификаты на скидки, которые вы получите, если отправите письмо с запросом в магазин — это примерно тоже самое, с некоторыми отличиями в том, например, что они узнают ваш почтовый адрес, чтобы доставать вас в будущем.&lt;/p&gt;
&lt;p&gt;Существуют другие способы сегментировать рынок. Вы можете предлагать ваш продукт под разными торговыми марками («Old Navy», «The Gap», «Банановая Республика») и предполагать, что богатые люди будут помнить, что одежду следует покупать в Банановой Республике, в то время как бедные пойдут в Old Navy. А для того, чтобы избежать риска, что люди позабудут про свой статус и пойдут не в тот магазин — Банановая Республика сверкает своими дорогими огнями в районе, где полно жалких лачуг местных богатеев средней стоимостью в $2,000,000. А Old Navy расположен возле вокзала, куда ты несешь свой уставший зад домой, в Нью Джерси, после зверски утомительного физического труда на работе.&lt;/p&gt;
&lt;p&gt;В мире ПО вы можете просто выпустить версию вашего продукта под названием Professional и еще одну версию под названием Home. Определив между ними незначительные различия и надеяться, что корпоративные покупатели (повторяю — те, кто тратят чужие деньги) почувствуют себя неудобно, используя «Windows XP Home Edition» &lt;em&gt;на работе&lt;/em&gt; и они купят Pro версию. Домашняя версия в офисе? Да они б еще в пижаме додумались на работу приходить, охламоны.&lt;/p&gt;
&lt;p&gt;Простой трюк: если вы хотите развернуть сегментирование, то лучше предложите &lt;em&gt;скидку&lt;/em&gt; для определенных пользователей, чем &lt;em&gt;премиум&lt;/em&gt; тариф для других. Никто не хочет почувствовать что его обобрали: люди скорее купят за $99 продукт, стоящий $199, чем $59-ый продукт за $79. Теоретически, люди должны мыслить рационально. $79 это меньше чем $99. Однако на практике они терпеть не могу чувствовать, что кто-то на них наживается. Им гораздо больше нравится успешно сторговываться с вами, чем покупать »особую версию».&lt;/p&gt;
&lt;p&gt;ТАК ИЛИ ИНАЧЕ.&lt;/p&gt;
&lt;p&gt;До этого момента все было просто.&lt;/p&gt;
&lt;p&gt;А вот сложность заключается в том, что все, что я выше сказал — несколько неправильно.&lt;/p&gt;
&lt;p&gt;Люди хотят думать, что платят реальную цену. Им не нравится думать, что они платят лишние деньги лишь потому, что они недостаточно умны, чтобы найти волшебный купон. Индустрия авиаперевозок настолько преуспела в сегментировании, что дает свою цену буквально каждому пассажиру. В результате, многие люди почувствовали, что они не получают наилучшее предложение и возненавидели авиалинии. И когда появилась альтернатива в виде дешевых локальных авиалиний, вся лояльность пассажиров исчезла. (в СНГ такую роль сыграли чартерные авиарейсы &amp;#8212; прим. пер.)&lt;/p&gt;
&lt;p&gt;И сохрани вас Господь, когда популярный блоггер обнаружит, что ваша дорогая модель принтера в точности идентична дешевой, но специально «замедленной» по производительности.&lt;/p&gt;
&lt;p&gt;Так что если сегментирование может быть полезным для получения выгоды потребителя, оно может также иметь негативные последствия для имиджа вашего продукта в далеком будущем. Многие разработчики ПО обнаружили, что их прибыль пошла на подъем, а количество торгующихся потребителей пошло вниз, когда они избавились от купонов, скидок, множественных версий и прослоек. Получается, потребителям больше нравится платить $100 когда все вокруг платят $100, чем платить $79 когда они знают, что кто-то еще получает этот продукт за $78. Да что там, General Motors создали &lt;em&gt;целую автомобильную компанию,&lt;/em&gt; основав ее на принципе, что предложенная цена справедлива и вы не будете торговаться.&lt;/p&gt;
&lt;p&gt;Даже исходя из того, что вы готовы к долгосрочной перспективе проржавения потребительской лояльности, вызванной вульгарной ценовой дискриминацией, сегментация все равно не так проста. В первую очередь, как только ваши покупатели поймут, что вы сегментируете их по ценам, они начнут вас обманывать насчет того, кто они есть:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Часто путешествующие в командировку специалисты будут брать билеты с двойной субботней ночевкой. Например, консультант, живущий в Питтсбурге и работающий в Сиеттле с понедельника по четверг, купит двухнедельное пушествие из Питтсбурга в Сиеттл, и затем билеты на уикенд на середину. Оба путешествия включают в себя ночевку на субботу, это те же самые самолеты, но в итоге все вместе получается дешевле.&lt;/li&gt;
&lt;li&gt;Даете академическую скидку? Каждый, кто &lt;em&gt;отдаленно&lt;/em&gt;имеет какое-то отношение к кому-то, &lt;em&gt;отдаленно&lt;/em&gt;связанному с образованием — будет требовать эту скидку.&lt;/li&gt;
&lt;li&gt;Если пользователи общаются между собой, то они обнаружат, что платят разные цены, и вам придется для всех снизить цену до минимальной прозвучавшей.&lt;em&gt;Особенно&lt;/em&gt; для больших корпораций, которые теоретически должны проявлять самый высокий уровень «готовности платить». У корпораций есть специальные департаменты закупок, где люди &lt;em&gt;получают зарплату&lt;/em&gt;за то, чтобы закупать по самым выгодным ценам. Эти люди ходят на &lt;em&gt;конференции,&lt;/em&gt; где они учатся требовать себе наилучшие цены. Они &lt;em&gt;целый день перед зеркалом&lt;/em&gt;тренируются произносить «Нет. Дешевле.» Ваш парень, занимающийся продажами, не имеет ни малейших шансов.&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;Есть две формы сегментации, практикуемые пронырливыми компаниями-разработчиками софта, и которые реально являются не такими уж хорошими идеями:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Плохая идея #1: Безлимитные лицензии (Site Licenses).&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Противоположность сегментации. Правда. У меня есть некоторые конкуренты, практикующие следующее. С небольших клиентов они берут оплату по количеству пользователей системы, и в то же время существует «неограниченная» лицензия по фиксированной цене. Это глупо, потому что вы даете шикарную скидку &lt;em&gt;именно крупнейшим покупателям.&lt;/em&gt; Как раз именно тем, кто готовы заплатить вам&lt;em&gt;наибольшие деньги.&lt;/em&gt; Вы действительно хотите, чтобы IBM купило ваше ПО для своих 400,000 сотрудников и заплатило вам $2,000? Дааа?&lt;/p&gt;
&lt;p&gt;Как только у вас появится «неограниченная лицензия», вы сразу отдаете гигантский объем потребительской выгоды в дар как раз именно тем наименее чувствительным к цене компаниям, кто должен стать дойной коровой вашего бизнеса.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;Плохая идея #2: Сколько у вас денег? Ценообразование.&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Эта идея была использована в компаниях, созданных экс-менеджерам Oracle, там, где цены нет нигде на веб-сайте. Неважно, сколько вы потратили на поиски. Все, что вы найдете - это форма, где вас просят оставить ваше имя, адрес, номер телефона и факса, хотя отправлять факсом они вам совершенно ничего не собираются.&lt;/p&gt;
&lt;p&gt;Очевидно, что их план — это натравить на вас менеджера по продажам, задачей которого будет выяснить у вас, сколько вы стоите и выставить вам счет на адекватную сумму. Идеальная сегментация!&lt;/p&gt;
&lt;p&gt;Тем не менее, оно хорошо не работает. В первую очередь, бюджетные покупатели пройдут мимо, поскольку они решат, что если цена не указана на вебе — то она высока и они ее «не потянут». Во-вторых, люди, не терпящие насилия со стороны менеджеров по продажам также исчезнут с горизонта.&lt;/p&gt;
&lt;p&gt;Хуже. Как только вы посылаете сигнал, что ваша цена обсуждаема, вы получите&lt;em&gt;обратное сегментирование.&lt;/em&gt; Вот почему. Большие комании, которым вы продаете, те, кто должен давать вам больше всего денег, вот они как раз невероятно грамотны в вопросах закупок. Они поймут, что ваш менеджер по продажам работает на комиссионных, и они знают, что у него есть квартальный план. И они знают, что и он сам, и его компания будут крайне рады сделать продажу в конце квартала (чтобы менеджер получил свою комиссию, а компания избежала расправы инвесторов). Так что большие корпорации всегда будут ждать до последнего дня квартала, чтобы получить неприлично низкую цену, и они вовлекут вас в финансовую интригу, заставив думать о заоблачных прибылях, которые вы никогда на самом деле не получите.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;/blockquote&gt;
&lt;p&gt;Так что не надо предлагать неограниченные лицензии и не надо создавать цену на ходу.&lt;/p&gt;
&lt;p&gt;СТОЯТЬ!&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Действительно&lt;/em&gt; ли вы хотите максимизировать прибыль? Я что-то упустил. Вы ведь на самом деле не сильно беспокоитесь о прибыли в этом месяце. В действительности вы переживаете за прибыль как таковую, включая также и будущую. Выражаясь формально, вы хотите увеличить NPV (чистую приведенную/современную стоимость) денежного потока всех будущих прибылей (даже не допуская уровень наличного резерва ниже нуля).&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Диверсификация: Что такое NPV?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Что стоит больше, $100 сегодня или $100 через год?&lt;/p&gt;
&lt;p&gt;Очевидно, $100 сегодня, потому что вы можете инвестировать их, скажем, в ценные бумаги и в конце года у вас будет около $102.25.&lt;/p&gt;
&lt;p&gt;Так что если вы собираетесь сравнивать стоимость $100 через год и $100 сегодня, вам нужно &lt;em&gt;дисконтировать&lt;/em&gt;эту сумму на процентную ставку. Если процентная ставка составляет, скажем, 2.25%, то эти будущие $100 должны быть оценены в $97.80, что называется &lt;em&gt;чистой приведенной стоимостью&lt;/em&gt; (чистой современной стоимостью, Net present value, NPV) $100 через один год.&lt;/p&gt;
&lt;p&gt;Чем дальше в лес — тем сильнее вам следует дисконтировать эти $100. $100 через пять лет, по текущим процентным ставкам, стоят только $84 сегодня. $84 — это чистая приведенная стоимость $100 через пять лет.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Сколько бы вы предпочли заработать?&lt;/p&gt;
&lt;p align="center"&gt;ВАРИАНТ НОМЕР ОДИН: &lt;br/&gt;$5000, $6000, $7000 в течении следующих трех лет&lt;/p&gt;
&lt;p align="center"&gt;ВАРИАНТ НОМЕР ДВА: &lt;br/&gt;$4000, $6000, $10000 в течении следующих трех лет&lt;/p&gt;
&lt;p&gt;Вариант номер два звучит вроде как выгоднее, даже если дисконтировать будущие прибыли. Если вы берете вариант номер два, то получается что вы инвестируете $1000 в первом году и получаете $3000 через три года, что, в общем, выгодно.&lt;/p&gt;
&lt;p&gt;Причина, по которой я поднимаю этот вопрос, заключается в том, что ценообразование программного обеспечения раскладывается на три планки: бесплатно, дешево и экстремально.&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Бесплатно. Open source и т.п. Не относится к нашей дискуссии. Ничего интересного. &lt;a href="http://www.joelonsoftware.com/articles/StrategyLetterV.html" target="_blank"&gt;Двигайтесь дальше&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Дешево. По стоимость $10 — $1000, продающееся большому количеству покупателей по низкой цене, даже без отдела продаж. Большинство потребителей и небольших бизнесов попадают в этот рынок.&lt;/li&gt;
&lt;li&gt;Эстремально. ПО стоимостью $75,000 — $1,000,000, продающееся небольшому количеству богатых компаний с помощью команды свирепых сейлсов, шесть месяцев кряду издевающихся над &lt;a href="http://www.aaronsw.com/weblog/000931" target="_blank"&gt;PowerPoint&lt;/a&gt; просто чтобы создать одну продажу. Модель Oracle.&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;Все три метода работают.&lt;/p&gt;
&lt;p&gt;Обратили внимание на промежуток? Нет программ стоимостью между $1000 и $75,000. Я объясню, почему. Как только вы переходите барьер в $1000, вам нужна &lt;em&gt;серьезная&lt;/em&gt;работа с корпорациями. Вы метите на позицию, занимающую целую строчку в их бюджете. Вам нужны контакты с менеджерами по закупкам и утверждение приобретения высшим руководством, а также конкурентоспособность в тендерах и масса бумажной работы. Вам потребуется отправить в ту корпорацию профессионального менеджера по продажам, вооруженного PowerPoint&amp;#8217;ом, вместе с его бизнес-классом в самолете, членством в гольф-клубе и порнофильмами по $19.95 в отеле Ritz Carlton. Со всем этим, стоимость одной успешной продажи будет в среднем $50,000. Если вы командируете такого профессионала и берете меньше чем $75,000 — вы теряете деньги.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Самое смешное,&lt;/strong&gt; что большие компании настолько серьезно оберегают себя от дорогих покупок, что они на практике взвинчивают стоимость дорогого ПО с $1000 до $75000. Большая часть этих денег идет на обслуживание всех примочек, которыми они пользуются во избежание дорогих покупок.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Так вот, короткий взгляд на &lt;a href="http://www.fogcreek.com/" target="_blank"&gt;сайт Fog Creek&lt;/a&gt; показывает, что я нахожусь четко на планке номер два. Почему? Продажа софта по низкой цене означает, что я получаю тысячи клиентов сразу. Кто-то большой, кто-то нет. И все эти люди будут использовать мой софт, и рекомендовать его своим друзьям. Когда эти клиенты вырастут, они купят больше лицензий. Когда люди, работающие в этих компаниях, перейдут в другие, они будут советовать мой софт новому коллективу. Т.е. я соглашаюсь на низкую цену в обмен на подготовку почвы для будущих продаж. Я рассматриваю низкую цену FogBugz как инвестицию в рекламу, отдачу с которой я предполагаю получить гораздо позже. Пока что эта схема работает замечательно: продажи FogBugz выросли более чем на 100% за три года без маркетинговых усилий, исключительно на устных рекомендациях людей и на росте количества лицензий у существующих клиентов.&lt;/p&gt;
&lt;p&gt;Для сравнения давайте возьмем BEA. Большая компания. Высокая планка цены. Да эта цена сама по себе означает, что практически никто не работал с их продуктом. Никто не выходит из института и не стартует новый бизнес с технологией BEA, потому что они не могли позволить себе BEA в институте. Множество других замечательных технологий похоронили себя в высоких ценах: Apple WebObjects не рассматривался как сервер приложений, потому что его цена начиналась с $50,000. Кого волновало, насколько он хорош? Никто его даже и в глаза не видел. Все, что создано в Rational. Единственный способ, благодаря которому эти продукты попадают в руки пользователей — это под мощной атакой специалистов по продажам. По такой цене продажи ведутся в направлении исполнительных директоров, а не технических специалистов. Технари могут настолько эффективно противостоять гадостным технологиям с высококлассными менеджерами по продажам, что исполнительные директора в конце концов заткнут им рты. У нас предостаточно клиентов, пользующся FogBugz в то время как они уже имеют один из жутко дорогих продуктов Remedy, Rational или Mercury, лежащих на полочке после $100,000-ых вложений лишь потому, что это ПО элементарно неудовлетворительного качества и не подлежит эксплуатации. Потом они покупают FogBugz за пару тыщ, и это именно тот продукт, который они реально используют. Менеджер по продажам компании Rational смеется мне в лицо, потому что у меня $2000 в банке, а у него $100000. Но у меня куда больше клиентов, чем у него, и все они пользуются моим ПО, и агитируют за него и распространяют его, в то время как клиенты Rational либо (a) не используют его или (b) используют его и их тошнит. Однако он смеется мне в лицо со своей 40-футовой яхты в то время как я играюсь в песочнице. Как я сказал, &lt;em&gt;все три метода работают.&lt;/em&gt; Но низкие цены — это покупка рекламы и как таковая является инвестицией в будущее.&lt;/p&gt;
&lt;p&gt;Хорошо.&lt;/p&gt;
&lt;p&gt;О чем это я.&lt;/p&gt;
&lt;p&gt;Ну да. Предже чем у меня пошла пена изо рта, я как раз рассуждал о кривой спроса. Когда я провел вас через всю эту дискуссию, вы наверняка задавали себе вопрос: «Как же я узнаю, сколько люди готовы платить за мой софт?»&lt;/p&gt;
&lt;p&gt;Вы правы.&lt;/p&gt;
&lt;p&gt;В это-то и проблема.&lt;/p&gt;
&lt;p&gt;Вы &lt;em&gt;не можете&lt;/em&gt; на самом деле построить кривую спроса.&lt;/p&gt;
&lt;p&gt;Вы можете собрать фокус-группы и спрашивать людей, но они вам соврут. Некоторые люди будут врать, чтобы показать свою щедрость и состоятельность. «Без базара, я куплю пару джинс за $400 в New York Minute». Другие будут врать, потому что они действительно нуждаются в вашей штуке и они подумают, что вы снизите цену, если они вам назовут планку пониже. «Софт для блоггинга? Хмм.. я заплачу &lt;em&gt;не более&lt;/em&gt; &lt;a href="http://www.itconversations.com/shows/detail121.html" target="_blank"&gt;38 центов&lt;/a&gt;.»&lt;/p&gt;
&lt;p&gt;Затем вы спросите другую фокус-группу на следующий день. В этот раз первый заговоривший захочет произвести впечатление на красавицу, также участвующую в фокус-группе, и он начнет рассказывать о том, какая у него дорогая машина, и все подумают о Больших Цифрах. А через день вы приглашаете участников попить кофе в кафе во время перерыва, и этот человек отведет вас в сторонку, вовлечет в переговоры о том, чтобы заплатить $4 за его кофе, и ему в действительности будет очень депрессивно с вами говорить на эту тему, особенно когда вы-таки попросите его заплатить за себя самому.&lt;/p&gt;
&lt;p&gt;Затем вы в конце концов доведете фокус-группу до момента, когда все согласятся, что ваш софт стоит $25 в месяц, а когда вы спросите, сколько они бы заплатили за бессрочную лицензию, те же самые люди не дадут вам ни цента больше $100. На самом деле, люди &lt;em&gt;не умеют&lt;/em&gt; &lt;a href="http://www.amazon.com/exec/obidos/tg/detail/-/0679726012/ref=nosim/joelonsoftware" target="_blank"&gt;считать&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Или вы спросите авиаконструкторов, сколько бы они заплатили и выведете максимальную цифру в районе $99, хотя авиаконструкторы с легкостью каждый день пользуются софтом стоимостью более $3000 в месяц, даже не зная об этом. Потому что решения о покупке принимают совсем другие люди.&lt;/p&gt;
&lt;p&gt;Так что день ото дня вы будете получать совершенно, да, я хочу сказать &lt;em&gt;совершенно&lt;/em&gt; разные ответы на вопрос, сколько люди готовы заплатить за нечто. Правда заключается в том, что единственный способ определить, сколько люди готовы платить за нечто — это выставить нечто на продажу и посмотреть, сколько реально человек его купит.&lt;/p&gt;
&lt;p&gt;Затем вы можете поиграться с суммами, чтобы измерить чувствительность рынка к цене и попробовать установить кривую спроса. Но пока у вас нет 1,000,000 клиентов и пока вы не уверены абсолютно, что клиент A никогда не узнает, что вы предложили клиенту B более выгодную цену — вы не получите удовлетворительные результаты.&lt;/p&gt;
&lt;p&gt;Есть такое стойкое убеждение, что эксперименты, ставящиеся на большом количестве людей должны работать примерно так, как эксперименты на химии в школе. Но каждый, кто экспериментировал на людях, знает, что вы получите широко различающиеся результаты, которые просто не получается повторить. И едиственный способ быть уверенным в своих результатах — это тщательно избегать повторения одного и того же эксперимента дважды.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;И, в действительности, вы не можете быть уверены даже в том, что кривая спроса стремится вниз.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Единственная причина, по которой мы исходили из этого тезиса, заключается в том, что мы считали, что «если Фредди хочет купить пару кедов за $130, то он &lt;em&gt;однозначно&lt;/em&gt; будет готов их купить за $20.» Верно? Черта-с-два! Нет и нет, если Фредди - американский тинейджер. Американский тинейджер&lt;em&gt;скорее сдохнет,&lt;/em&gt; чем появится на публике в кедах за $20. С ума сойти! Кеды? В школе? За двадцать баксов?!&lt;/p&gt;
&lt;p&gt;И я не шучу: цена — это сообщение. Билет в кинотеатр в моем городе, стоит, я думаю, $11. Был, однако, кинотеатр, который брал по $3 за вход. Кто-то туда ходил? &lt;strong&gt;НЕ-А.&lt;/strong&gt; Ведь очевидно, что это была помойка для плохих фильмов. Кто-то сейчас находится на дне реки в бетонных «кедах за $20», потому что он осмелился сказать публике, какие фильмы являются сейчас отстойными.&lt;/p&gt;
&lt;p&gt;Понимаете, люди склоняются к мысли, что &lt;em&gt;вы получаете то, за что платите.&lt;/em&gt; Последний раз, когда мне нужно было много дискового пространства, я вложил свои деньги в замечательные дешевые диски, оформленные господином Порше &lt;em&gt;лично,&lt;/em&gt; что в итоге получалось около $1 за гигабайт. В течении шести месяцев все четыре диска умерли. На прошлой неделе я заменил их на SCSI-диски Seagate Cheetah, что стоят в среднем $4 за гигабайт, потому что я пользовался этими дисками с момента основания своей компании четыре года назад — и без малейших проблем. «Вы получаете то, что за что платите».&lt;/p&gt;
&lt;p&gt;Просто существует слишком много примеров, когда вы&lt;em&gt;действительно&lt;/em&gt; получаете то, за что платите, и средний покупатель решит, что тот продукт лучше, что дороже стоит. Покупаете кофеварку? Хотите &lt;em&gt;действительно&lt;/em&gt; хорошую кофеварку? У вас есть два выбора. Первый — сходите в библиотеку, найдите нужный номер журнала для покупателей с обзорами, или сходите в Williams-Sonoma и купите там самую дорогую кофеварку.&lt;/p&gt;
&lt;p&gt;Когда вы устанавливаете цену, вы посылаете сообщение. Если цена ПО вашего конкурента попадает в промежуток от $100 до $500, и вы решаете, блин, все же мой софт находится в процессе разработки, и я буду выставлять счета на $300, так вот, какое, думаете, сообщение вы посылаете своим клиентам? Вы говорите им, что ваш софт это «нуу, понимаете&amp;#8230;». У меня есть лучшая идея: требуйте $1350. Теперь ваши клиенты будут думать — ну, чувак, это должна быть нефиговая софта, раз за нее хотят такие бабки.&lt;/p&gt;
&lt;p&gt;И они не купят ее, потому что лимит на корпоративной карточке AMEX — это $500.&lt;/p&gt;
&lt;p&gt;Мистика.&lt;/p&gt;
&lt;p&gt;Чем больше вы учите про ценообразование, тем меньше вы знаете.&lt;/p&gt;
&lt;p&gt;Я потратил на эте тему уже больше 5000 слов, и у меня все еще нет ощущения, что мы к чему-то пришли, мы с вами.&lt;/p&gt;
&lt;p&gt;Иногда мне кажется, что было бы проще работать таксистом, где цены закреплены законодательно. Или продавать сахар. Просто сахар. Да. Это было бы сладенько.&lt;/p&gt;
&lt;p&gt;Воспользуйтесь моим советом, данным 20 страниц назад: требуйте $0.05 за вашу программу. Или же, если она предназначена для багтрекинга, то тогда ее цена — это $30,000,000. Спасибо за внимание, и примите мои извинения, что теперь вы знаете о ценах еще меньше, чем знали до прочтения этой статьи.&lt;/p&gt;
&lt;p&gt;&lt;br/&gt;&lt;br/&gt;В английском оригинале статья называется &lt;a href="http://www.joelonsoftware.com/articles/CamelsandRubberDuckies.html" target="_blank"&gt;Camels and Rubber Duckies&lt;/a&gt;&lt;/p&gt;</description><link>http://www.aidmax.ru/post/22887358304</link><guid>http://www.aidmax.ru/post/22887358304</guid><pubDate>Sat, 12 May 2012 09:20:00 +0400</pubDate><category>векучись</category></item><item><title>Страшное дело...</title><description>&lt;p&gt;Оказывается Ilford ID-11 разведенный 1+1 повторно использовать нельзя, а я в нем 5 роликов проявил по схеме 2+20%, 3+40%, 4+60%, 5+80%. И где то же я эти данные взял, только вот никак не найду где. Потому как во всех официальных  документах пишут &amp;#8220;We do not recommend reusing diluted developers, 1+1 and 1+3, always use fresh solutions on each occasion.&amp;#8221; То то я смотрю под конец цвет раствора почти черный стал и слишком плотный последний негатив получился.&lt;/p&gt;
&lt;p&gt;&lt;img src="http://media.tumblr.com/tumblr_m3e38nO7ud1qd2i6r.jpg" width="200"/&gt;&lt;/p&gt;</description><link>http://www.aidmax.ru/post/22259338083</link><guid>http://www.aidmax.ru/post/22259338083</guid><pubDate>Wed, 02 May 2012 20:14:44 +0400</pubDate><category>фото</category></item><item><title>Баян про локали</title><description>&lt;p&gt;&lt;div class="msgPlain"&gt;— Ghbdtn? Rfr ltkf^&lt;br/&gt;— Это чаво?&lt;br/&gt;— Podskazhi, kakuju kodirovku vybrat , chtob russkij normal no otobrajalsa?&lt;br/&gt;— А ты кто ваще, откуда?&lt;br/&gt;— Nifiga ne chitaetsja, chto ty napisal. Na vsjakij sluchaj — idi sam na huj&lt;/div&gt;&lt;/p&gt;</description><link>http://www.aidmax.ru/post/19229727694</link><guid>http://www.aidmax.ru/post/19229727694</guid><pubDate>Tue, 13 Mar 2012 13:05:00 +0400</pubDate><category>шютка</category></item><item><title> Анекдот из области стратегического управления</title><description>&lt;p&gt;&lt;span&gt;Пришли мыши к мудрому филину и начали ему жаловаться, что едят их злые совы. И совета спросили, что же нам делать, чтобы нас есть прекратили. Мудрый филин закрыл глаза и потом изрек, что им надо стать ежиками, и тогда совы вас есть не будут. Мыши обрадовались, но потом спросили, а как им стать ежиками? На что филин ответил, что этого он не знает, он решает стратегические вопросы.&lt;/span&gt;&lt;/p&gt;</description><link>http://www.aidmax.ru/post/18548229797</link><guid>http://www.aidmax.ru/post/18548229797</guid><pubDate>Thu, 01 Mar 2012 16:10:00 +0400</pubDate><category>шютка</category></item><item><title>"Солнца нету, или есть - диафрагма пять и шесть."</title><description>“Солнца нету, или есть - диафрагма пять и шесть.”&lt;br/&gt;&lt;br/&gt; - &lt;em&gt;Народная мудрость&lt;/em&gt;</description><link>http://www.aidmax.ru/post/17499812117</link><guid>http://www.aidmax.ru/post/17499812117</guid><pubDate>Sun, 12 Feb 2012 22:41:49 +0400</pubDate></item><item><title>Хозяйке на заметку: Тест Лимончелли</title><description>&lt;p&gt;&lt;strong&gt;32 краеугольных принципа хорошей команды системного администрирования&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Меня часто спрашивают, как улучшить работу системных администраторов. Требуется немного времени, чтобы обнаружить фундаментальные пробелы, исправив которые можно улучшить продуктивность и качество работы системных администраторов.&lt;/p&gt;
&lt;!-- more --&gt;
&lt;p&gt;Official URL: &lt;a href="http://everythingsysadmin.com/the-test.html%C2%A0" target="_blank"&gt;http://everythingsysadmin.com/the-test.html &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Translation URL: Google Docs&lt;/p&gt;
&lt;p&gt;Translation last update: Dec 13, 2011&amp;#160;12:14&lt;/p&gt;
&lt;p&gt;T-L-T: The Limoncelli Test&lt;/p&gt;
&lt;p&gt;Тест Лимончелли&lt;/p&gt;
&lt;p&gt;32 краеугольных принципа хорошей команды системного администрирования&lt;/p&gt;
&lt;p&gt;The Limoncelli Test – 32 bedrock issues of a well-functioning sysadmin teams&lt;/p&gt;
&lt;p&gt;URL: &lt;a href="http://everythingsysadmin.com/the-test.html%C2%A0" target="_blank"&gt;http://everythingsysadmin.com/the-test.html &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Автор: Том Лимончелли (Tom Limoncelli)&lt;/p&gt;
&lt;p&gt;Перевод: Иван Песин (Ivan Pesin)&lt;/p&gt;
&lt;p&gt;Лицензия: Creative Commons License&lt;/p&gt;
&lt;p&gt;Sun Nov 6&amp;#160;10:26:30 EST 2011&lt;/p&gt;
&lt;p&gt;Меня часто спрашивают, как улучшить работу системных администраторов. Требуется немного времени, чтобы обнаружить фундаментальные пробелы, исправив которые можно улучшить продуктивность и качество работы системных администраторов.&lt;/p&gt;
&lt;p&gt;Такие пробелы не просто создают много проблем, они создают много категорий проблем.&lt;/p&gt;
&lt;p&gt;Например: использование системы отслеживания запросов (request tracking system или &amp;#8220;ticket system&amp;#8221;) — фундаментальная техника. Она принесет вашей команде много очевидной, и не совсем, пользы. Без неё вы рискуете столкнуться с разными категориями проблем: проблем в результате забытых запросов; проблем из-за того, что пользователи отрывают вас от работы по любому поводу; проблем из-за незнания руководством, чем занимается ваша команда; проблем из-за невозможности обнаружить тенденции; проблем команды, которая не может эффективно передавать задачи.&lt;/p&gt;
&lt;p&gt;Исправление фундаментальных пробелов выглядит трудным делом, но если их оставить неисправленными, то это выльется для вас в ещё большее количество работы.&lt;/p&gt;
&lt;p&gt;Джоэль Спольски написал блестящий &amp;#8220;Тест Джоэла: 12 шагов к лучшему коду”, «&amp;#8230;совершенно безответственный и несерьёзный тест для определения качества команды разработчиков», состоящий из 12 вопросов. Я придумал собственный тест для системных администраторов. Он состоит из 32 односложных вопросов. И он такой же безответственный и несерьёзный.&lt;/p&gt;
&lt;p&gt;Цель этого теста — упростить общую оценку команды СА. Он будет полезен и руководителю команды, и ведущим специалистам, и рядовым членам команды. Тест также может служить способом оценки потенциального места работы: если вы не хотите присоединиться к кораблю дураков, вы должны выяснить у вашего возможного работодателя, какие из практик они используют, а какие — нет. И не так важно, сколько они набирают очков, как отношение: нежелание или невозможность изменений сигнализирует опасность.&lt;/p&gt;
&lt;p&gt;Очевидная проблема этого теста в том, что он в 3.2 раза длиннее теста Джоэла. Он достаточно гениален, чтобы свести свой к 10 вопросам. В свое оправдание, хочу сказать, что изначально в моем тесте было 40 вопросов.&lt;/p&gt;
&lt;p&gt;Разделы, помеченные звёздочкой — самые фундаментальные. Соответствующие практики в моей книге обозначены, как абсолютно необходимые. Остальные тоже важны, но могут быть нерелевантны для маленьких фирм.&lt;/p&gt;
&lt;p&gt;Сколько очков у вас?&lt;/p&gt;
&lt;p&gt;Тест Лимончелли: 32 вопроса к вашей команде сисадминов&lt;/p&gt;
&lt;p&gt;Обновлено: 2011-07-25&lt;/p&gt;
&lt;p&gt;A. Подходы по работе с пользователями:&lt;/p&gt;
&lt;p&gt;*1. Используете ли вы систему отслеживания запросов?&lt;/p&gt;
&lt;p&gt;*2. Есть ли у вас “три регламентирующие политики” и знают ли о них?&lt;/p&gt;
&lt;p&gt;3. Ведёт ли команда ежемесячные метрики?&lt;/p&gt;
&lt;p&gt;B. Современные подходы в работе:&lt;/p&gt;
&lt;p&gt;*4. Есть ли у вас вики с описанием политик и процедур?&lt;/p&gt;
&lt;p&gt;5. Есть ли у вас место, где хранятся пароли?&lt;/p&gt;
&lt;p&gt;6. Хранится ли ваш код в системе управления версиями?&lt;/p&gt;
&lt;p&gt;7. Использует ли ваша команда систему отслеживания ошибок для своего кода?&lt;/p&gt;
&lt;p&gt;8. В ваших задачах обеспечение стабильности приоритетнее новых возможностей?&lt;/p&gt;
&lt;p&gt;9. Пишет ли ваша команда проектную документацию?&lt;/p&gt;
&lt;p&gt;10. Выполняете ли вы анализ причин происшествия?&lt;/p&gt;
&lt;p&gt;C. Операционные подходы:&lt;/p&gt;
&lt;p&gt;*11. Есть ли у вас документация (OpsDoc) на все ваши сервисы?&lt;/p&gt;
&lt;p&gt;*12. Имеет ли каждый сервис необходимый мониторинг?&lt;/p&gt;
&lt;p&gt;13. Есть ли у вас график дежурств?&lt;/p&gt;
&lt;p&gt;14. Используете ли вы отдельные системы для разработки, тестирования и производства?&lt;/p&gt;
&lt;p&gt;15. Используется ли “канареечный процесс” при внесении изменений на большое количество машин?&lt;/p&gt;
&lt;p&gt;D. Подходы по автоматизации:&lt;/p&gt;
&lt;p&gt;16. Используете ли вы инструменты управления конфигурацией, такие как cfengine/puppet/chef?&lt;/p&gt;
&lt;p&gt;17. Выполняются ли автоматизированные задачи под ролевыми учетными записями?&lt;/p&gt;
&lt;p&gt;18. Ваши автоматизированные задачи шлют почту только когда есть полезная информация?&lt;/p&gt;
&lt;p&gt;E. Подходы по управлению парком машин:&lt;/p&gt;
&lt;p&gt;*19. Есть ли у вас база данных всех машин?&lt;/p&gt;
&lt;p&gt;20. Автоматизирован ли у вас процесс установки ОС?&lt;/p&gt;
&lt;p&gt;*21. Можете ли вы автоматически обновлять ПО для всего парка машин?&lt;/p&gt;
&lt;p&gt;22. Есть ли у вас политика обновления компьютеров?&lt;/p&gt;
&lt;p&gt;F. Подходы серии “Мы согласны, что техника ломается”:&lt;/p&gt;
&lt;p&gt;*23. Будут ли работать ваши сервера, если на них откажет один из дисков?&lt;/p&gt;
&lt;p&gt;24. Используется ли схема N+1 в ядре вашей сети?&lt;/p&gt;
&lt;p&gt;*25. Автоматизировано ли ваша процедура резервного копирования?&lt;/p&gt;
&lt;p&gt;*26. Проверяете ли вы периодически свой план аварийного восстановления?&lt;/p&gt;
&lt;p&gt;27. Есть ли в вашем ЦОД системы удаленного управления питанием и доступа к консолям?&lt;/p&gt;
&lt;p&gt;G. Подходы к безопасности:&lt;/p&gt;
&lt;p&gt;*28. Ваши сервера/ноутбуки/компьютеры защищены автоматически обновляемым антивирусным ПО?&lt;/p&gt;
&lt;p&gt;*29. Есть ли у вас политика безопасности в письменном виде?&lt;/p&gt;
&lt;p&gt;30. Проводите ли вы регулярный аудит безопасности?&lt;/p&gt;
&lt;p&gt;31. Можете ли вы отключить учетную запись пользователя во всех системах за 1 час?&lt;/p&gt;
&lt;p&gt;32. Можете ли вы сменить все привилегированные (root) пароли за 1 час?&lt;/p&gt;
&lt;p&gt;A. Подходы по работе с пользователями:&lt;/p&gt;
&lt;p&gt;*1. Используете ли вы систему отслеживания запросов?&lt;/p&gt;
&lt;p&gt;Это настолько фундаментальная практика, что меня гнетет необходимость пояснений.&lt;/p&gt;
&lt;p&gt;Люди не обладают такой хорошей памятью, как компьютеры. Ожидать от сисадминов, что они будут помнить все запросы пользователей, это прямой путь к тому, что запросы будут забываться.&lt;/p&gt;
&lt;p&gt;Хранение запросов в базе упрощает обмен информацией в команде и позволяет избегать ситуаций, когда два человека одновременно работают над одним и тем же запросом, дает возможность делить работу межу людьми, передавать работу между собой, не теряя информации, и подменять администратора, который недоступен, вышел или в отпуске.&lt;/p&gt;
&lt;p&gt;Эта практика делает работу команды прозрачнее. Пользователи видят кто работает над запросом, какой у него статус, и когда он выполнен. Это позволяет пользователю и администратору задавать дополнительные вопросы и следить за ответами.&lt;/p&gt;
&lt;p&gt;Использование системы учета запросов позволяет эффективнее использовать рабочее время. Каждый раз, когда сисадмина отрывают от того, что он делает, его отбрасывает на 7 минут назад в задаче, от которой его оторвали. Система учета запросов уменьшает количество прерываний от пользователей, которые хотят сделать новый запрос или узнать статус открытого запроса. Она также позволяет задавать приоритеты в работе администратора, а не решать проблемы пользователя, который жалуется громче всех.&lt;/p&gt;
&lt;p&gt;Подход с учетом запросов дает возможность менеджерам стать лучше. Затормозившиеся запросы сразу становятся видны и менеджер имеет возможность вмешаться. Вскрываются тенденции и частые запросы, что позволяет оптимизировать работу с помощью автоматизации или улучшения процесса. Микроменеджеры могут получить информацию из базы запросов, не отрывая администраторов от работы. Жалобы пользователей приобретают обоснованность: если запрос решается слишком долго, менеджер может надлежащим образом решить вопрос; если пользователю только кажется, что запрос долго решается, то у вас будут доказательства противного. Если пользователь заявит, что “эта проблема тянется месяцы, но я только вчера прислал запрос”, то у менеджера будет возможность&amp;#8230; пояснить, что путешествие во времени, телепатия и другие сверхъестественные возможности в природе не существуют.&lt;/p&gt;
&lt;p&gt;Система учета позволяет обнаружить системные проблемы. Однажды у меня был шеф, который, выполнив запрос в системе учета, обнаружил, что 3 из наших 1000 пользователей создали 10% всех запросов. Проведя небольшое расследование, мы смогли решить некоторые фундаментальные проблемы, которые были причиной этих запросов.&lt;/p&gt;
&lt;p&gt;Наконец, такая система позволяет пользователям помогать самим себе. Часто бывает, что когда пользователь формулирует проблему, он сам находит ее решение и запрос так и не отправляется. Если же этого не происходит, то сам процесс помогает пользователю продумать проблему и сформулировать ее яснее, что ускоряет решение проблемы.&lt;/p&gt;
&lt;p&gt;Я провел 90-е года в роли радикала, убеждающего людей использовать системы отслеживания запросов. В 2000-х, я с удовольствием наблюдал, как это становится общепринятой практикой. Наступила третья декада и если у вас до сих пор нет системы отслеживания запросов — позор вам.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;TM: p. 26, Chapter 2: Focus Versus Interruptions / Delegate, Record, Do&lt;/p&gt;
&lt;p&gt;P2: p. 28, Chapter 2: Climb Out of the Hole / 2.1.1 Use a Trouble-Ticket System&lt;/p&gt;
&lt;p&gt;P2: p. 354, Chapter 13: Helpdesks / 13.1.10 Supply Request-Tracking Software&lt;/p&gt;
&lt;p&gt;*2. Есть ли у вас “три регламентирующие политики” и знают ли о них?&lt;/p&gt;
&lt;p&gt;Если вы хотите, чтобы работа делалась, вам нужно определить три политики, регламентирующих вашу работу с пользователями. Они направлены как на обслуживание клиентов, так и на обеспечение эффективной работы команды сисадминов. Если вы, как менеджер команды сисадминов, считаете, что она ничего не успевает, возможно, это ваша вина, если вы не определили или не выполняете эти три политики:&lt;/p&gt;
&lt;p&gt;Доступные пользователям способы запроса помощи.&lt;/p&gt;
&lt;p&gt;Определение &amp;#8220;аварийной ситуации&amp;#8221;.&lt;/p&gt;
&lt;p&gt;Объем обслуживания: кто, что и где.&lt;/p&gt;
&lt;p&gt;Эти политики помещаются на одной страничке и она должна быть доступна на веб-сайте вашей команды или развешана на стенах, чтобы их знали. Руководство должно поддерживать эти политики; это значит, что менеджмент готов сказать “нет” людям, когда они просят сделать исключение. Процесс получения исключения должен быть похож на пробивание стены, а не на проезд “спящего полицейского”.&lt;/p&gt;
&lt;p&gt;Как получить помощь:&lt;/p&gt;
&lt;p&gt;Официальный протокол, описывающий как пользователи должны запрашивать помощь, позволяет получить все преимущества использования системы отслеживания запросов, описанные в предыдущем разделе. Без этой политики все преимущества испаряются, потому что люди будут приходить прямо к сисадминам, которые, стараясь помочь, будут постоянно отвлекаться на мелочи, а их эффективность сильно понизится.&lt;/p&gt;
&lt;p&gt;У системного администратора должны быть возможность отказать пользователю, когда тот не соблюдает протокол. Без возможности отослать пользователя к официальной политике, администраторы будут работать либо над низкоприоритетными задачами, либо для пользователей, которые громче всех жалуются, либо каждый из них будет пользоваться своей личной политикой, тем самым выставляя всю команду непоследовательной, а в худшем случае будут нездоровым способом демонстрировать свое неудовлетворение. Точнее, нездоровым для пользователей способом.&lt;/p&gt;
&lt;p&gt;Определение аварии:&lt;/p&gt;
&lt;p&gt;Официальное определение аварийной ситуации позволяет системным администраторам расставлять приоритеты. Без этого определения, всё становится авралом, и снова сисадмины будут постоянно отвлекаться на мелочи, а их эффективность сильно понизится.&lt;/p&gt;
&lt;p&gt;Политика — это один из способов, которым руководство коммуницирует приоритеты системным администраторам. В противном случае, сисадмины будут строить догадки о приоритетах, ошибаться, их будут несправедливо за это наказывать; менеджеры будут расстраиваться из-за “дисконнектов”, а пользователи, видя непоследовательность, будут предполагать фаворитизм, халатность и некомпетентность.&lt;/p&gt;
&lt;p&gt;Это политика определяет ожидания пользователей. С ее помощью можно корректировать иллюзии пользователей, которые считают любой происшествие аварийной ситуацией.&lt;/p&gt;
&lt;p&gt;Каждая организация должна иметь определение аварии или “красного сигнала”. Для газеты — это все, что блокирует печать завтрашнего номера и его погрузку в грузовики в 4 утра. “Красный сигнал” на заводе — это все, что останавливает конвейер. Авария для отдела платежей — все, что делает невозможным проведение платежей. Команды, работающие в сфере образования, знают, что перенести занятие совсем не просто, потому аварийной ситуацией является все, что мешает надлежащему проведению лекции (возможно, только если технологический центр был заблаговременно предупрежден). В университетах “красный сигнал” определен, как любая преграда для своевременной подачи заявок на получение грантов.&lt;/p&gt;
&lt;p&gt;“Желтый сигнал” — это все, что приведет к “красному”, если останется без внимания. Например, оплаты проводятся, но не работает подсистема оценки доступных запасов. В таком случае очень рискованно брать новых клиентов. Последняя оценка говорила о запасах, достаточных на 2 недели. Риск остановки производства растет с каждым днем, пока “желтый сигнал” не будет исправлен.&lt;/p&gt;
&lt;p&gt;Все остальное — это рутина. Изобретательные компании разделяют рутинные задачи по приоритетам: высокий, средний, низкий; создание нового сервиса, поддержка существующих, и т.д. Если у вас ничего такого нету, начните с определения, что представляет собой авария.&lt;/p&gt;
&lt;p&gt;Что поддерживается:&lt;/p&gt;
&lt;p&gt;Официальное определение поддерживаемых сервисов позволяет администраторам говорить “нет”. Должно быть определено когда, где, кто и что поддерживается. Работает ли команда после 6 вечера? На выходных? Ходят ли администраторы по вызову к рабочему месту пользователя? Домой к пользователю? Поддерживаете ли вы кого-либо, кроме сотрудников компании? Какое программное и аппаратное обеспечение поддерживается? Есть ли у поддерживаемого обеспечения жизненный цикл, или вы обречены его поддерживать вечно? Новые технологии включаются в поддержку автоматически или после официального утверждения?&lt;/p&gt;
&lt;p&gt;Не имея возможности сказать “нет”, администраторы будут поддерживать всё. Отзывчивый и старательный сисадмин потратит кучу времени, пытаясь заставить работать неподдерживаемую видеокарту, при том, что дешевле будет подарить этому пользователю поддерживаемую карту за счет бюджета СА. Пропавший без вести системный администратор вдруг найдется, после дня, проведенного у пользователя дома, где он ремонтировал Интернет-подключение. Или наоборот, ворчливый сисадмин будет говорить людям, что они это не поддерживают, просто потому, что он занят.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;TM: p. 21, Chapter 2: Focus Versus Interruptions / Directing Interruptions Away from You&lt;/p&gt;
&lt;p&gt;P2: p. 27, Chapter 2: Climb Out of the Hole&lt;/p&gt;
&lt;p&gt;P2: p. 820, Chapter 33: A Guide for Technical Managers / 33.1.1.1 Priorities and Resources&lt;/p&gt;
&lt;p&gt;3. Ведёт ли команда ежемесячные метрики?&lt;/p&gt;
&lt;p&gt;Когда вы принимаете решения или убеждаете в чём-то высшее руководство, вы должны руководствоваться данными.&lt;/p&gt;
&lt;p&gt;Наилучший способ разработки метрик — это создание одной метрики на каждое предложение или пункт устава.&lt;/p&gt;
&lt;p&gt;Пример: устав команды развёртывания рабочих мест может звучать как «Обеспечение высококачественным, стандартизированным компьютером каждого сотрудника с первого дня его работы, обновление компьютера на основе 3-х летнего цикла, по оптимальной эксплуатационной стоимости. Тогда метриками могут быть: количество недель с последнего обновления стандартной конфигурации, цена текущей стандартной конфигурации, количество новых сотрудников в этом месяце, капитальные расходы, операционные расходы. Сколько дней новые сотрудники ждали своего компьютера (группировка, когда был установлен компьютер: до прихода, в первый день, на второй день, на 3-й, 4-й, 5-й и больше, чем через 5 дней). Возраст парка (группировка по возрасту: меньше года, от 1 до 2 лет, от 2 до 3 лет, больше 3 лет). Число использующихся машин с нестандартной конфигурацией.&lt;/p&gt;
&lt;p&gt;Если у вас нет устава, поговорите со своим менеджером про то, чтобы его написать. В качестве альтернативы, вот список простых «начальных метрик», которые вы можете начать вести немедленно:&lt;/p&gt;
&lt;p&gt;Сколько у нас системных администраторов?&lt;/p&gt;
&lt;p&gt;Сколько у нас пользователей, которым мы предоставляем сервис?&lt;/p&gt;
&lt;p&gt;Сколько компьютеров мы поддерживаем?&lt;/p&gt;
&lt;p&gt;Сколько у нас совокупного дискового пространства? ОЗУ? Ядер ЦПУ?&lt;/p&gt;
&lt;p&gt;Сколько у нас “открытых” тикетов в данный момент?&lt;/p&gt;
&lt;p&gt;Сколько новых тикетов было создано за последний месяц?&lt;/p&gt;
&lt;p&gt;Кто (или какой отдел) создал большинство тикетов в этом месяце?&lt;/p&gt;
&lt;p&gt;Среднее число тикетов на сисадмина за последний месяц?&lt;/p&gt;
&lt;p&gt;Выберите 4-5 важных SLA и отметьте насколько точно вы их выполняете.&lt;/p&gt;
&lt;p&gt;Статистика использования полосы Internet-подключения за последний месяц.&lt;/p&gt;
&lt;p&gt;Записывайте эти метрики первого числа каждого месяца. Внесите их в электронную таблицу. Теперь вы сможете использовать эти данные во время бюджетирования или для презентаций, когда нужно объяснить, чем занимается ваша команда.&lt;/p&gt;
&lt;p&gt;Вот и всё. Действительно. Учёт этих метрик есть разница между презентацией, начинающейся с графика роста количества машин в вашей сети, и фразой «Привет, меня зовут Джо и мы поддерживаем&amp;#8230; э-э-м-м&amp;#8230; кучу машин». Во время бюджетирования, способность ответить на эти базовые вопросы, является основой для других вопросов, таких как «Какова средняя стоимость тикета?» (сумма бюджета последнего года / общее количество тикетов за последний год). Если у нас будет 100 пользователей, сколько дискового пространства нам понадобится? ( общее дисковой пространство / количество пользователей * 100).&lt;/p&gt;
&lt;p&gt;Сбор данных для метрик, в конечном счёте, должен быть автоматизирован. До того, настройте себе напоминание на почту, что это нужно сделать вручную.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 523, Chapter 22: Service Monitoring&lt;/p&gt;
&lt;p&gt;P2: p. 119, Chapter 5: Services / 5.1.13 Monitoring&lt;/p&gt;
&lt;p&gt;P2: p. 765, Chapter 31: Perception and Visibility / The System Status Web Page&lt;/p&gt;
&lt;p&gt;P2: p. 849, Chapter 33: A Guide for Technical Managers / Sell Your Department to Senior Management&lt;/p&gt;
&lt;p&gt;B. Современные подходы в работе:&lt;/p&gt;
&lt;p&gt;*4. Есть ли у вас вики с описанием политик и процедур?&lt;/p&gt;
&lt;p&gt;Вашей команде нужна вики. В ней можно написать все ваши политики (что должно выполняться) и процедуры (как это должно выполняться).&lt;/p&gt;
&lt;p&gt;Автоматизация — это прекрасно, но перед тем, как автоматизировать что-то, вы должны мочь это выполнить вручную. Предусловием автоматизации является документирование ручного процесса. До того, документация дает возможность всей команде выполнять действия однотипно, а вам — делегировать задачи. Если процедура описана, ее может выполнить кто-то еще.&lt;/p&gt;
&lt;p&gt;В оглавлении вики должны быть вынесены общие, рутинные задачи. Хорошо начать с процедур по добавлению/изменению/удалению, которые должны уметь делать все в команде, и задач, которые вы не любите выполнять и делегировали бы помощнику, если бы он был.&lt;/p&gt;
&lt;p&gt;Список процедур:&lt;/p&gt;
&lt;p&gt;Приходит новый сотрудник.&lt;/p&gt;
&lt;p&gt;Сотрудник уходит из компании.&lt;/p&gt;
&lt;p&gt;Сотрудника увольняют.&lt;/p&gt;
&lt;p&gt;Установка нового компьютера.&lt;/p&gt;
&lt;p&gt;Компьютер выводится из эксплуатации.&lt;/p&gt;
&lt;p&gt;Как дать пользователю доступ через VPN.&lt;/p&gt;
&lt;p&gt;Как поменять диск в RAID-массиве.&lt;/p&gt;
&lt;p&gt;Как поменять root-пароль на всех машинах&lt;/p&gt;
&lt;p&gt;Здесь включены три категории задач: вещи, в которых вам важно однообразие выполнения; вещи, которые вы редко делаете и не хотите каждый раз тратить время на то, чтобы вспоминать, как сделать правильно; и вещи, которые выполняются в стрессовых ситуациях, чтобы судорожно не думать над тем, что вы делаете.&lt;/p&gt;
&lt;p&gt;Все эти три типа задач могут быть описаны простыми пошаговыми списками.&lt;/p&gt;
&lt;p&gt;После того, как процедура описана, ее может выполнить каждый. Кроме того, такая документация, по сути, является программой обучения новых сотрудников. А еще ее можно использовать при составлении должностной инструкции для своего помощника, которого вы хотите чтобы компания наняла делать всю вашу работу.&lt;/p&gt;
&lt;p&gt;Даже если вы не работаете в команде или есть задачи, которые делаете только вы, документирование имеет преимущества. Вам нужно будет меньше думать при выполнении задачи. Как правдива поговорка “мы автоматизируем, потому что ленивые”, так же правдива и поговорка “мы документируем, потому что нетерпеливые”.&lt;/p&gt;
&lt;p&gt;Многие сисадмины не любят писать документацию, но составление пошагового списка не такая трудная задача. Важно держать документацию на вики, чтобы все могли ее исправлять и улучшать.&lt;/p&gt;
&lt;p&gt;Для любой из задач можно иметь отдельные документы, описывающие политику и процедуру. Политику определяет руководство: “все новые пользователи должны получать беспроводную мышь”. Процедура определяет как это выполнять: “беспроводные мыши хранятся в 3-м ящике; зарядить и проверить так-то, и т.д.” Политика меняется только с разрешения руководства, процедура меняется техническим персоналом с уведомлением автора или других ответственных лиц.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 241, Chapter 9: Documentation&lt;/p&gt;
&lt;p&gt;TM: p. 145, Chapter 12: Documentation&lt;/p&gt;
&lt;p&gt;5. Есть ли у вас место, где хранятся пароли?&lt;/p&gt;
&lt;p&gt;Это демонстрирует, что у вас есть зрелый способ управления паролями.&lt;/p&gt;
&lt;p&gt;Существует много отличных программных систем хранения паролей. Однако часто достаточно просто держать конверт в обычном закрытом ящике.&lt;/p&gt;
&lt;p&gt;Часто возникает проблема проверки паролей. Вы уверены, что злонамеренный сотрудник не вносит неправильные пароли? Если у вас есть основания для таких сомнений, нужно, чтобы кто-то третий проверял все новые пароли.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 271, Chapter 11: Security Policy&lt;/p&gt;
&lt;p&gt;6. Хранится ли ваш код в системе управления версиями?&lt;/p&gt;
&lt;p&gt;С появлениям возможности установки новой системы при помощи API-вызова, мы теперь все программисты.&lt;/p&gt;
&lt;p&gt;-Лимончелли о облачных вычислениях, devops, и важности навыков программиста в системном администрировании.&lt;/p&gt;
&lt;p&gt;Мы теперь все программисты. Программисты используют системы управления версиями.&lt;/p&gt;
&lt;p&gt;Что хранить в репозитории: ваши скрипты, программы, конфигурационные файлы, документацию — практически все что угодно. Если вы не уверены, стоит ли что-то держать в репозитории, ответ должен быть “стоит”.&lt;/p&gt;
&lt;p&gt;Хранение конфигурационных файлов в системе управления версиями сначала выглядит как роскошь, но позже становиться спасительным средством.&lt;/p&gt;
&lt;p&gt;Любая система лучше, чем ничего. Используйте то, чем пользуются ваши разработчики. Нет разработчиков? Выучите Git, Mercurial или даже Subversion. Срочно нужен быстрый способ хранить историю изменения конфигурационных файлов? &lt;a href="http://www.nightcoder.com/code/xed" target="_blank"&gt;http://www.nightcoder.com/code/xed&lt;/a&gt; (это враппер, который вызывает $EDITOR).&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;TM: p. 174, Chapter 13: Automation / xed&lt;/p&gt;
&lt;p&gt;7. Использует ли ваша команда систему отслеживания ошибок для своего кода?&lt;/p&gt;
&lt;p&gt;Системы отслеживания ошибок (bug-tracking system) отличаются от систем отслеживания запросов. Если у вас ошибки в коде появляются редко (например, ваша команда не пишет много кода), то достаточно просто открыть запрос для себя в системе отслеживания запросов.&lt;/p&gt;
&lt;p&gt;Но если ваша команда пишет серьезный код, запустите отдельную систему отслеживания ошибок. Эти системы используют другой процесс, нежели системы отслеживания запросов. Запросы — это инструмент общения между вами и пользователями. Системы отслеживания ошибок отслеживают жизненный цикл ошибки (сообщение, проверка, назначение, исправление, закрытие, проверка).&lt;/p&gt;
&lt;p&gt;8. В ваших задачах обеспечение стабильности приоритетнее новых возможностей?&lt;/p&gt;
&lt;p&gt;Добавление функциональности всегда интереснее, чем исправление ошибок. К сожалению, мы не можем делать только то, что интересно.&lt;/p&gt;
&lt;p&gt;Зрелые команды приоритезируют свои задачи следующим образом:&lt;/p&gt;
&lt;p&gt;безопасность (наивысший приоритет)&lt;/p&gt;
&lt;p&gt;стабильность&lt;/p&gt;
&lt;p&gt;ошибки&lt;/p&gt;
&lt;p&gt;производительность&lt;/p&gt;
&lt;p&gt;новая функциональность (низший приоритет)&lt;/p&gt;
&lt;p&gt;Перед тем, как добавлять функциональность, вы должны добиться стабильности. Вопросы безопасности — это вопросы стабильности с наивысшим приоритетом.&lt;/p&gt;
&lt;p&gt;Один из принципов, пропагандируемый Марком Бургессом (Mark Burgess), это &amp;#8220;стремитесь к стабильности, а не к новой функциональности”. Среди изменений, которые мы делаем, одни — улучшают стабильность, другие — добавляют новые возможности. Последовательность должна быть такой: возможность, стабильность, возможность, стабильность, возможность, стабильность. Но не: возможность, возможность, возможность, ОЙ-ОЙ-ОЙ!, стабильность, стабильность, стабильность. Добейтесь стабильности перед тем, как внедрять очередную замечательную возможность.&lt;/p&gt;
&lt;p&gt;Это понимают врачи. В реанимации сначала стабилизируют состояние пациента. Пациенту не лечат грипп, когда у него сильное кровотечение, от которого можно умереть&lt;/p&gt;
&lt;p&gt;Приоритет проблем с производительностью варьируется. В некоторых местах производительность эквивалентна стабильности.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 343, Chapter 33: A Guide for Technical Managers / Priorities&lt;/p&gt;
&lt;p&gt;TM: p. 101, Chapter 8: Prioritization / Prioritization&lt;/p&gt;
&lt;p&gt;9. Пишет ли ваша команда проектную документацию?&lt;/p&gt;
&lt;p&gt;Хорошие команды сисадминов сначала думают, потом делают. В больших командах важно коммуницировать, что вы собираетесь сделать или уже сделали.&lt;/p&gt;
&lt;p&gt;Стандартным способом предложения новых систем или описанием существующих является проектная документация. Она может быть очень короткой — одна-две страницы, а может, при необходимости — очень детальной и исчерпывающей.&lt;/p&gt;
&lt;p&gt;Создайте шаблон и используйте его везде. Он может содержать такие разделы: обзор, цели, ложные цели, предпосылки, решение, рассмотренные альтернативы, безопасность, аварийное восстановление, стоимость.&lt;/p&gt;
&lt;p&gt;Этот формат можно использовать для написания 20-страничного плана реструктуризации вашей сети, когда вам нужно участие в этом многих людей. Его же можно использовать для 5-страничного документа, описывающего прототип, чтобы все могли видеть результат вашей работы и дать ему оценку, перед тем как внедрять его в эксплуатацию. И снова, этот формат можно взять для полстраничной заметки про новую структуру каталогов на файловом сервере (в этом случае, вам, вероятно, не понадобятся большинство разделов). Используйте его для документирования системы, которая уже запущена в работу, чтобы ваши коллеги могли использовать это описание, как справочник. Да что там, документируйте в этом формате даже ваши планы на пикник.&lt;/p&gt;
&lt;p&gt;Идея в том, чтобы у вашей команды был механизм для размышления перед реализацией, способ обсудить планы, кроме общения в коридорах и митингрумах, система, которая позволяет сохранить информацию для других, кто захочет разобраться почему и как что-то было сделано.&lt;/p&gt;
&lt;p&gt;Предложенный формат работает как для получения критических отзывов, так и для сообщения “предупредите меня, если то, что я собираюсь сделать, конфликтует с тем что делаете вы”.&lt;/p&gt;
&lt;p&gt;Ваш формат проектной документации может содержать больше или меньше разделов, некоторые могут быть опциональными, другие — обязательными. Вы должны быть гибкими: если нужно полстраницы описания, не раздувайте текст так, чтобы в каждом разделе что-то было. Наличие стандартного шаблона упрощает процесс написания документа и позволяет избежать “синдрома пустой страницы”.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 241, Chapter 9: Documentation&lt;/p&gt;
&lt;p&gt;10. Выполняете ли вы анализ причин происшествия?&lt;/p&gt;
&lt;p&gt;Регистрируете ли вы сбои с описанием того, что случилось, чтобы из них можно было что-то вынести, или вы просто надеетесь, что никто ничего не заметит, а проблема не повторится?&lt;/p&gt;
&lt;p&gt;Хорошие анализ причин происшествия включает описание в разрезе времени, пострадавших, как была решена проблема, как происшествие повлияло на бизнес и список предложенных решений, для предотвращения повторного возникновения ситуации. Каждое предложение должно быть оформлено в виде тикета или отчета об ошибке, чтобы можно было отследить выполненные шаги.&lt;/p&gt;
&lt;p&gt;Анализ причин последовательно формирует более стабильную среду. После каждого сбоя нужно придумывать хотя бы один превентивный ход. Может ли ваша система мониторинга определять проблему так, чтобы вы знали о ней до ваших пользователей? Можете ли вы обнаруживать предпосылки к возникновению проблемы? Во многих системах есть способ их тестировать на новых конфигурациях до внедрения (например, скрипты, выполняемые до добавления кода в репозиторий — pre-submit scripts — в системах управления кодом). Есть ли какие-либо тесты, которые вы могли бы добавить, чтобы обнаружить опечатку, ведущую к простою?&lt;/p&gt;
&lt;p&gt;Цель проведения такого анализа не в нахождении виновных и их осуждении. В хорошей среде сисадминов нет ничего зазорного в том, чтобы указать свое имя в разделе “что мы сделали не так”. Этим вы выполняете роль лидера, просвещая людей для того, чтобы они не повторили ту же ошибку.&lt;/p&gt;
&lt;p&gt;Если ваш менеджмент использует результаты анализа причин происшествия для того, чтобы наказать виновных, они не понимают, что цель эксплуатации не в том, чтобы работать идеально, а в том, чтобы работать лучше с каждым днем. Любой менеджер, увольняющий человека из-за того, что его действия привели к неумышленному простою, разваливает компанию.&lt;/p&gt;
&lt;p&gt;Результаты анализа должны быть доступны всем. Вы можете смущаться и думать, что вы “выносите сор из избы”, но если это делать последовательно, ваши пользователи будут вас уважать больше. Прозрачность рождает доверие.&lt;/p&gt;
&lt;p&gt;Ну и конечно, чтобы действительно воспитать уверенность, вы должны работать над всем этими проблемами и тикетами, которые появились в результате проблем.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 492, Chapter 20: Maintenance Windows / 20.1.13 Postmortem&lt;/p&gt;
&lt;p&gt;C. Операционные подходы:&lt;/p&gt;
&lt;p&gt;*11. Есть ли у вас документация (OpsDoc) на все ваши сервисы?&lt;/p&gt;
&lt;p&gt;Допустим у вас умирает DNS-сервер. Вы его переустанавливаете, ведь вы знаете, как это сделать. Круто, так? Вам нужно скомпилировать и установить последнюю версию BIND, и вы тоже знаете, как это сделать, так? А когда система мониторинга рапортует, что периодически возникает ошибка, вы знаете, как ее исправить, так ведь? Вы знаете, как все это делать. Зачем все это записывать?&lt;/p&gt;
&lt;p&gt;Вот зачем:&lt;/p&gt;
&lt;p&gt;Будете ли вы помнить все эти мелочи через 6 месяцев? Мне приходится переизобретать процесс с нуля, если я его не выполнял несколько месяцев (а иногда даже несколько дней!). И не только переизобретать, но и повторять старые ошибки и снова делать выводы из них. Время, потраченное в никуда!&lt;/p&gt;
&lt;p&gt;А будете ли вы помнить, как все это сделать в стрессовой ситуации? Когда происходит внештатная ситуация, моя память работает хуже.&lt;/p&gt;
&lt;p&gt;А что, если вас не будет на месте? Как можно расслабиться в отпуске, когда может случиться, что, кроме вас, никто не сможет справиться с проблемой? Нельзя жаловаться на перегрузку из-за невозможности передать свою работу другим, если вы не сделали это возможным.&lt;/p&gt;
&lt;p&gt;Как на счет других людей в команде? Они должны учится, наблюдая, как вы делаете, или они могут учиться самостоятельно? Если они будут учиться самостоятельно, обращаясь за помощью, когда они зашли в глухой угол, это сэкономит вам время, а кроме того, вы не будете выглядеть скрягой, который не хочет делиться информацией — это же не ваша цель? Фактически, если у команды есть такого рода инструкции, то новички будут чувствовать себя комфортнее и быстрее включатся в работу.&lt;/p&gt;
&lt;p&gt;Как может ваш менеджер повысить вас или перевести на новый и интересный проект, если вы единственный, кто имеет знания по текущему?&lt;/p&gt;
&lt;p&gt;Каждый сервис должен иметь документацию по определенным вещам. Если документация по каждому сервису организована одинаково, люди к этому привыкают и могут быстрее найти нужную им информацию. Я делаю раздел на вики (или мини-сайт, или сайт на Google Sites) для каждого сервиса:&lt;/p&gt;
&lt;p&gt;Каждый содержит 7 одних и тех же вкладок (некоторые могут быть пустыми):&lt;/p&gt;
&lt;p&gt;1. Обзор: Обзор сервиса — что это такое, зачем оно нам нужно, контактная особа, как сообщить об ошибках, ссылки на документ с дизайном сервиса и другую соответствующую информацию.&lt;/p&gt;
&lt;p&gt;2. Сборка: Как собрать программное обеспечение, которое предоставляет сервис. Откуда его загружать, где находится репозиторий исходного кода, шаги по сборке пакета для дистрибутива. Если вы каким-либо образом модифицируете это ПО (проект с открытым исходным кодом в котором вы участвуете или внутренний проект), добавьте вводную инструкцию для новых разработчиков. В идеале это должен быть установочный пакет, который нужно просто скопировать и установить на машине нового разработчика.&lt;/p&gt;
&lt;p&gt;3. Развертывание: Как развернуть программное обеспечение. Как установить сервер с нуля: требования к памяти/диску, версия и конфигурация ОС, какие пакеты нужны, и т. д. Если это автоматизировано с помощью системы управления конфигурацией, такой как  cfengine/puppet/chef (как и должно быть), так и укажите.&lt;/p&gt;
&lt;p&gt;4. Общие задачи: пошаговые инструкции для таких общих задач, как инициализация (добавление/изменение/удаление), общие проблемы и их решения, и так далее.&lt;/p&gt;
&lt;p&gt;5. План нотификаций (Pager Playbook): список всех нотификаций, которые может сгенерировать ваша система мониторинга для этого сервиса и пошаговые инструкции серии “что делать, когда” для каждой их них.&lt;/p&gt;
&lt;p&gt;6. DR: План аварийного восстановления (Disaster Recovery). Если сервер с этим сервисом выходит из строя, как перенести сервис на резервный сервер.&lt;/p&gt;
&lt;p&gt;7. SLA: Соглашение об уровне обслуживания (Service Level Agreement). Это (социальный или настоящий) договор между вами и вашими пользователями. Обычно, это вещи, вроде целевого аптайма (сколько девяток), RPO (Recovery Point Objective, целевая точка восстановления) и RTO (Recovery Time Objective, целевое время восстановления).&lt;/p&gt;
&lt;p&gt;Если сервис разрабатывается вами, восьмая вкладка должна включать информацию для команды: как настроить среду разработки, как выполнять интеграционное тестирование, как готовить релизы и другие советы разработчикам. Например, один из проектов, которыми я занимаюсь, содержит четкий список шагов для добавления в систему нового удаленного вызова процедуры (RPC).&lt;/p&gt;
&lt;p&gt;Будьте героем и создайте шаблон для вашей команды. Опишите, для начала, какой-нибудь основной сервис, например DNS. Потом, опишите сервис побольше. Создайте костяк, который другие будут использовать, как основу, и вписывать недостающие части. Возьмите в привычку начинать с сервисной документации каждый новый проект.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 241, Chapter 9: Documentation&lt;/p&gt;
&lt;p&gt;*12. Имеет ли каждый сервис необходимый мониторинг?&lt;/p&gt;
&lt;p&gt;Сервис, который не мониторится — это не сервис. Без мониторинга вы просто запустили программу.&lt;/p&gt;
&lt;p&gt;-Лимончелли&lt;/p&gt;
&lt;p&gt;Мониторинг должен быть основан на SLA, указанном в документации на сервис (OpsDoc). Если у вас нет SLA, то как минимум нужна простая нотификация про доступность/недоступность сервиса.&lt;/p&gt;
&lt;p&gt;Не забудьте обновить план нотификаций (Pager Playbook).&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 523, Chapter 22: Service Monitoring&lt;/p&gt;
&lt;p&gt;P2: p. 765, Chapter 31: Perception and Visibility / The System Status Web Page&lt;/p&gt;
&lt;p&gt;P2: p. 119, Chapter 5: Services / 5.1.13 Monitoring&lt;/p&gt;
&lt;p&gt;13. Есть ли у вас график дежурств?&lt;/p&gt;
&lt;p&gt;Есть ли у вас график дежурств или вы простофиля на вечном дежурстве?&lt;/p&gt;
&lt;p&gt;График определяет когда и кто “носит пейджер” (или кто реагирует на внештатные ситуации).&lt;/p&gt;
&lt;p&gt;Можно, в буквальном смысле, периодически “передавать пейджер” от одного человека к другому. Можно, чтобы у каждого был свой собственный пейджер, а ваша система мониторинга будет сама определять из расписания, кому слать сообщения. Лучше всего, когда есть общий почтовый адрес, который пересылает почту дежурному человеку, скрывая график дежурств от пользователей.&lt;/p&gt;
&lt;p&gt;График дежурств может быть как простым, так и сложным. Когда внештатных ситуаций немного, имеет смысл использовать график одна неделя из n (для команды из n человек). Для более сложных ситуаций, имеет смысл разбивать день на три 8-часовые смены. Подход “вслед за солнцем” состоит в организации 8-часовых смен таким образом, чтобы дежурила та часть глобальной команды, у которой сейчас день. Можно дежурить неделю по 8 часов каждые n недель, если у вас в команде 3n человек. Вариации бесконечны.&lt;/p&gt;
&lt;p&gt;Расписание приносит пользу многим людям: вам, вашим пользователям, руководству, и отделу кадров.&lt;/p&gt;
&lt;p&gt;Оно приносит пользу вам, потому что позволяет строить планы вне работы. Я считаю, что правильный баланс между работой и личной жизнью имеет важнейшее значение. Если ваш баланс нарушен и нет графика дежурств, то это первое, что нужно исправлять.&lt;/p&gt;
&lt;p&gt;График дежурств улучшает уровень обслуживания пользователей, потому что, вместо  “панических попыток найти сисадмина”, у них есть простой и надежный способ сделать это.&lt;/p&gt;
&lt;p&gt;Он приносит пользу руководству, потому что дает уверенность, что когда бы не случилась внештатная ситуация, кто-то всегда будет готов ею заняться.&lt;/p&gt;
&lt;p&gt;Этот же график будет полезен и отделу кадров при расчете заработной платы и надбавок. Скрипт может генерировать отчет, основываясь на электронной версии графика, и отправлять его в отдел кадров.&lt;/p&gt;
&lt;p&gt;Если вы думаете, что у вас нету графика, то этот график называется &amp;#8220;24x7x365&amp;#8221;, а вы простофиля (и это не означает, что вы можете быть согласны с этим).&lt;/p&gt;
&lt;p&gt;14. Используете ли вы отдельные системы для разработки, тестирования и производства?&lt;/p&gt;
&lt;p&gt;Программисты ведут разработку на своих серверах, предназначенных для разработки. Когда они решают, что готовы, система собирается и устанавливается на тестовые сервера. Если отдел тестирования (QA, quality assurance) или отдел приема работы (UAT, User Acceptance Testing) подтверждает качество и приемлемость результата, та же сборка устанавливается на производственных серверах.&lt;/p&gt;
&lt;p&gt;Это из базового курса по системному администрированию, правильно?&lt;/p&gt;
&lt;p&gt;Почему же тогда, я постоянно встречаю администраторов, чье руководство не разрешает им организовать такую схему? Если ваше руководство говорит, что “иметь второй сервер — это слишком дорого”, они безнадежны. QA — не дорогой. Знаете, что дорого? Время простоя.&lt;/p&gt;
&lt;p&gt;Эксперименты на производственной системе не просто опасны, они запрещены в среде, которая подчиняется SOX (Sarbanes-Oxley Act, закон США, регулирующий в т.ч. область управления и раскрытия информации - прим. пер.). Таким образом, использование производственных серверов для разработки попросту запрещено!&lt;/p&gt;
&lt;p&gt;Тестовая система не обязательно должна быть такой же дорогой, как производственная. Она не должна быть такой же мощной, может иметь меньше оперативной памяти и более простые процессора. Это, вообще, может быть виртуальная машина, запущенная на сервере виртуализации, параллельно с другими виртуальными системами.&lt;/p&gt;
&lt;p&gt;Конечно, если масштабируемость и скорость реакции системы являются ключевыми характеристиками, то, вероятно, ваша тестовая система должна будет ближе соответствовать производственной.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 435, Chapter 18: Server Upgrades&lt;/p&gt;
&lt;p&gt;15. Используется ли “канареечный процесс” при внесении изменений на большое количество машин?&lt;/p&gt;
&lt;p&gt;Допустим вам нужно выкатить изменения на 500 машин. Быть может, это новое ядро. А может просто маленькое исправление.&lt;/p&gt;
&lt;p&gt;Будете ли вы сразу выкатывать изменение на все 500 систем? Нет. Вы выкатите его на небольшое количество машин и посмотрите, вылезут ли какие-то проблемы. Нет проблем? Выкатываем на большее число машин. И так будем продолжать, шаг за шагом увеличивая число машин, на которое выкатываются изменения, пока не внесем изменения на все системы.&lt;/p&gt;
&lt;p&gt;Машины, на которые выкатываются изменения вначале, называются “канарейки”.&lt;/p&gt;
&lt;p&gt;Классический пример использования индикаторных животных — это канарейка в угольных шахтах. Вплоть до второй половины двадцатого века, шахтеры Англии и Америки брали с собой под землю канареек для раннего обнаружения ядовитых газов, включая метан и угарный газ. Более чувствительные птицы переставали петь или падали от газового отравления до шахтеров, давая им шанс выбраться из шахты или надеть защитные респираторы.&lt;/p&gt;
&lt;p&gt;Источник: Wikipedia&lt;/p&gt;
&lt;p&gt;Вот некоторые канареечные методы:&lt;/p&gt;
&lt;p&gt;Один, несколько, много:&lt;/p&gt;
&lt;p&gt;Внесите изменения в одну систему (например, в вашу личную), внесите изменения в несколько машин (например, ваших сотрудников), внесите изменения в большую группу машин (с каждым разом увеличивая группу). Любой сбой означает, что вы останавливаетесь, откатываете внесенные изменения и повторяете попытку только после того, как проблема решена.&lt;/p&gt;
&lt;p&gt;Кластерная канарейка:&lt;/p&gt;
&lt;p&gt;Обновляете 1 машину, потом 1% всех машин, потом 1 машину в секунду, пока все не обновятся (обычная практика в Google и других сайтах с большими кластерами)&lt;/p&gt;
&lt;p&gt;Эта процедура может выполнятся вручную, но если вы используете систему управления конфигурацией, возможность использовать “канареечный процесс” должна быть в нее вшита.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 56, Chapter 3: Workstations / 3.1.2.2 One, Some, Many&lt;/p&gt;
&lt;p&gt;D. Подходы по автоматизации:&lt;/p&gt;
&lt;p&gt;16. Используете ли вы инструменты управления конфигурацией, такие как cfengine/puppet/chef?&lt;/p&gt;
&lt;p&gt;Система управления конфигурацией (Config Management, CM) — это инструмент, который координирует настройки машин. Он может управлять операционной системой, программным обеспечением, сервисами, или всем вместе.&lt;/p&gt;
&lt;p&gt;До появления CM, администраторы вручную вносили изменения в системы. Если нужно было изменить настройку 100 систем, нужно было сделать это вручную. Те кто был поумнее, такую задачу автоматизировали.&lt;/p&gt;
&lt;p&gt;Еще более умные сисадмины поняли, что было бы крайне удобно иметь общий инструмент для такой автоматизации. И они создали автоматизирующие системы, такие как track, cfengine, bcfg2, Puppet, Chef и другие.&lt;/p&gt;
&lt;p&gt;Отличительной чертой систем управления конфигураций является то, что вы описываете конечный результат, который нужно получить, а система сама определяет, какие команды для этого нужно выполнить. Конечный результат описывается декларативными утверждениями, например &amp;#8220;hostA является веб-сервером&amp;#8221; или &amp;#8220;на веб серверах установлены такие-то пакеты&amp;#8221;, а система управления конфигурацией переводит это в команды. Другим важным атрибутом CM является общий характер утверждений (“добавить выполнение скрипта foo.sh в cron”), которые автоматически преобразуются в подходящие для конкретной операционной системы настройки (например, foo.sh будет, в зависимости от ОС, добавлен либо в &amp;#8220;/etc/crontab&amp;#8221;, либо в &amp;#8220;/var/spool/cron&amp;#8221;).&lt;/p&gt;
&lt;p&gt;Использование CM позволяет, вместо ручного внесения изменений на каждой системе, изменить только конфигурационный файл и дать CM внести правки во все необходимые системы вместо вас.&lt;/p&gt;
&lt;p&gt;Локальные правки на серверах — это не нормально. Каждый раз, когда вы создаете файл вроде /etc/crontab.bak или /etc/hosts.[сегодняшняя дата], это должно быть для вас индикатором того, что вы что-то делаете неправильно.&lt;/p&gt;
&lt;p&gt;Управление конфигурацией — это конечная автоматизация. Из подмастерья чародея вы становитесь повелителем кукол. Это вам не фунт изюму.&lt;/p&gt;
&lt;p&gt;17. Выполняются ли автоматизированные задачи под ролевыми учетными записями?&lt;/p&gt;
&lt;p&gt;Мы часто создаем автоматизированные процедуры, которые запускаются в определенное время. Например, раз в ночь запускается скрипт, который валидирует базу данных.&lt;/p&gt;
&lt;p&gt;В некоторых фирмах такие процессы запускаются от учетной записи одного из системных администраторов. Когда он покидает компанию, эти автоматизированные процессы умирают.&lt;/p&gt;
&lt;p&gt;В хороших фирмах, такие скрипты запускаются от ролевой учетной записи, часто &amp;#8220;root&amp;#8221;. Однако, безопаснее их выполнять от учетной записи с меньшими привилегиями.&lt;/p&gt;
&lt;p&gt;18. Ваши автоматизированные задачи шлют почту только когда есть полезная информация?&lt;/p&gt;
&lt;p&gt;Вы знаете историю о мальчике, который кричал “волк!”? А историю о cron-задаче, на которую не обращали внимания, потому что она дважды в день сыпала почтой и когда, наконец, она начала сообщать об ошибке, этого никто не заметил?&lt;/p&gt;
&lt;p&gt;Мои правила простые:&lt;/p&gt;
&lt;p&gt;Если нужна немедленная реакция: выслать SMS или сообщение на пейджер.&lt;/p&gt;
&lt;p&gt;Если нужна реакция в течении суток: создать запрос в системе.&lt;/p&gt;
&lt;p&gt;Если сообщение информационное: записать в файл.&lt;/p&gt;
&lt;p&gt;Ничего не выводить, если нет полезной информации.&lt;/p&gt;
&lt;p&gt;С помощью почты можно отправить и SMS, и создать тикет в системе запросов, но важно понимать, сама почта — это не лучший механизм оповещения. Вы можете быть включены в копию письма, которое отправляет SMS или создает тикет, но само письмо не должно быть первичным механизмом оповещения.&lt;/p&gt;
&lt;p&gt;Наихудший вариант — это система, которая шлет журнальные сообщения всем системным администраторам по почте. Почтовая система — это не архив для логов.&lt;/p&gt;
&lt;p&gt;Реальная история: мой друг, который живет в Нью-Йорке, работал в компании, где все автоматизированные задачи слали свой вывод почтой на адрес root@домен-компании. В свою очередь, &amp;#8220;root&amp;#8221; был списком рассылки, куда были включены все администраторы. Это генерировало бесконечный поток сообщений, а сисадмины в этой фирме буквально не могли прочесть почту, как бы они не фильтровали сообщения. В результате, для коммуникации администраторы использовали личные почтовые аккаунты, даже по рабочим вопросам. Что это была за компания? Большой провайдер сервиса электронной почты, который уже не существует (мне интересно, какие еще плохие решения способствовали развалу фирмы?).&lt;/p&gt;
&lt;p&gt;E. Подходы по управлению парком машин:&lt;/p&gt;
&lt;p&gt;*19. Есть ли у вас база данных всех машин?&lt;/p&gt;
&lt;p&gt;Каждая фирма должна иметь информацию про свои системы. База данных должна хранить, как минимум, такую базовую информацию, как: ОС, ОЗУ, размер диска, IP-адрес, владелец, кого уведомлять о профилактических работах, и т.д.&lt;/p&gt;
&lt;p&gt;Наличие базы данных машин, позволяет автоматизировать задачи, которые потенциально могут затрагивать все ваши системы. Такая база реализует ключевое требование для автоматизации многих задач: дает возможность выполнять команды только на машинах с определенной конфигурацией.&lt;/p&gt;
&lt;p&gt;Информация о машинах должна собираться автоматически, хотя небольшие фирмы могут обойтись электронной таблицей или вики-страницей.&lt;/p&gt;
&lt;p&gt;Инвентарная информация такого типа позволяет вам принимать решения, основываясь на данных, и помогает избежать проблем.&lt;/p&gt;
&lt;p&gt;Я знаю одну историю, случившуюся в маленьком университете Нью-Джерси, который мог бы избежать больших проблем, если бы у них была хорошая система сбора инвентарной информации. Они попытались обновить Microsoft Office на всех своих компьютерах до последней версии. Исполнительный совет был преисполнен энтузиазмом: наконец наступит день, когда несовместимость перестанет превращать любою попытку взаимодействия в настоящее испытание. Кроме того, посмотрите на все эти новые возможности! Но как быстро этот энтузиазм сменился негодованием, когда проект провалился. Оказалось, что у трети компьютеров на кампусе не было достаточно памяти или дискового пространства. По всему университету было много случаев, когда обновление прошло неудачно, в результате чего сотрудники не могли делать свою работу. Исполнительный совет был не только разочарован, но и стал избрал принципиальную стратегию на избегание рисков. Пройдет еще не мало времени до следующей попытки провести обновления. Всего этого могло не случиться, если бы использовалась хорошая система сбора инвентарной информации. Она дала бы информацию, необходимую для правильного бюджетирования программы по обновлению программного обеспечения&lt;/p&gt;
&lt;p&gt;20. Автоматизирован ли у вас процесс установки ОС?&lt;/p&gt;
&lt;p&gt;Автоматизированная установка операционной системы быстрее, последовательнее и позволяет пользователям самим сделать часть ваших задач.&lt;/p&gt;
&lt;p&gt;Автоматизированная установка ОС гарантирует, что все машины начинают свой жизненный цикл в одинаковом состоянии. Борьба с энтропией трудна, а если каждая машина сделана вручную, то она становится невозможной.&lt;/p&gt;
&lt;p&gt;Ставя ОС вручную, вы тратите свое время впустую дважды: когда ставите систему и когда пытаетесь устранить проблему, которой бы не было, если бы у вас все машины были настроены одинаково.&lt;/p&gt;
&lt;p&gt;Когда два человека устанавливают операционные системы вручную, половина из них будет настроена на так как нужно, причем вы не узнаете какая это половина. Оба могут утверждать, что использовали одну и ту же процедуру. Разведите их по двум разным комнатам и скажите чтобы они написали то, что они делали. Теперь покажите каждому из них, что написал другой. Ой, драка будет&amp;#8230;&lt;/p&gt;
&lt;p&gt;Пользователи воспринимают непоследовательность, как некомпетентность. Когда пользователю приходит новая система с всегда одинаковыми настройками, он знает, где поменять то, что ему не нравится. Когда же настройки постоянно разные, пользователь теряет доверие к системным администраторам. Что за тупицы ставят эти системы?&lt;/p&gt;
&lt;p&gt;Если у вас есть возможность автоматически переустановить ОС, то она есть и у пользователей. Это минус одна задача для вас. Автоматизация, которая экономит вам время — это супер. Автоматизация, которая позволяет другим делать то, что им нужно — еще лучше.&lt;/p&gt;
&lt;p&gt;Отсутствие возможности легко стереть и переустановить систему приводит к проблемам с безопасностью. Машина должна быть полностью стерта и переустановлена каждый раз, когда она меняет владельца. Когда этот процесс вызывает какие-либо сложности, возникает соблазн сэкономить время, пропустив этот шаг.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 41, Chapter 3: Workstations&lt;/p&gt;
&lt;p&gt;P2: p. 32, Chapter 2: Climb Out of the Hole / 2.1.4 Start Every New Host in a Known State&lt;/p&gt;
&lt;p&gt;P2: p. 288, Chapter 11: Security Policy / Case Study: Security Though Good Infrastructure&lt;/p&gt;
&lt;p&gt;*21. Можете ли вы автоматически обновлять ПО для всего парка машин?&lt;/p&gt;
&lt;p&gt;Если установка операционных систем автоматизирована, все машины начинают свой жизненный цикл в одинаковом состоянии. Если автоматизирована и установка обновлений, то все машины остаются в одинаково-обновленном состоянии. Последовательность — вещь хорошая.&lt;/p&gt;
&lt;p&gt;Обновления по безопасности крайне важны, поскольку от них зависит надежность ваших систем. Другие обновления тоже важны, потому что от них тоже зависит надежность ваших систем, но, кроме того, они приносят новые возможности вашим клиентам. Воздержание от установки обновлений — это как воздержание от проявления родительской любви. Кто вас растил?&lt;/p&gt;
&lt;p&gt;Обновление приложений также критично, как и обновление операционных систем. Пользователи не делают различий между “ОС” и “приложением”, особенно если это приложение установлено у многих. Противные типы, которые пишут вредоносное ПО, такой разницы тоже не делают.&lt;/p&gt;
&lt;p&gt;Я бы очень хотел, чтобы банки были обязаны публиковать описание своих процессов обновления ПО, так, чтобы я мог решить, где хранить деньги.&lt;/p&gt;
&lt;p&gt;Обход всех машин, одна за другой, является альтернативой автоматизации установки обновлений. Этот подход раздражает пользователей, тратит их время впустую, да и ваше время тоже. А с распространением ноутбуков, думать, что вы сможете обойти все машины, стало наивным.&lt;/p&gt;
&lt;p&gt;Обновление должно происходить незаметно для пользователя всегда, когда это возможно. Если требуется перезагрузка или другие действия, пользователи должны иметь возможность отложить обновление. Но здесь должно быть ограничение, например 2 недели, и это ограничение должно быть настраиваемым, чтобы срочные обновления по безопасности не откладывались на долго.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 41, Chapter 3: Workstations / 3.1.2 Updating the System Software and Applications&lt;/p&gt;
&lt;p&gt;22. Есть ли у вас политика обновления компьютеров?&lt;/p&gt;
&lt;p&gt;Если у вас нет политики, регламентирующей когда обновляются компьютеры, они обновляться не будут.&lt;/p&gt;
&lt;p&gt;[Под “компьютерами” я имею ввиду ноутбуки и рабочие машины людей, а не сервера.]&lt;/p&gt;
&lt;p&gt;Обычно мы больше думаем о том, когда должны быть заменены устройства в серверных комнатах. Чтобы оставаться свежей, вашей компьютерной среде необходим повторяемый циклический процесс обновления. Без него, либо техника устаревает и становится неподдерживаемой, либо новая техника становится подтверждением статуса и приобретают политический окрас. При наличии хорошей политики, компьютерный парк остается современным и выгодным.&lt;/p&gt;
&lt;p&gt;Определенная часть вашего парка должна быть старой — это просто экономически выгодно. Однако, слишком старые машины требуют больше затрат на поддержание, чем на замену. Поиск решения, как заставить работать новое ПО на слишком слабой машине — пустая трата времени, как и ожидание, пока медленный компьютер, наконец, завершит выполнять операцию. Очень старые машины оказывают негативный эффект как на производительность работы пользователей, так и на эффективность их тайм-менеджмента.&lt;/p&gt;
&lt;p&gt;Компании часто попадают в такую ситуацию: стремясь “сэкономить деньги” они не обновляют компьютеры, но сотрудники с плохо работающими инструментами денег не экономят. А бывает, что компания просто не понимает, что компьютеры не вечны.&lt;/p&gt;
&lt;p&gt;Вот простая политика для начала, если у вас ее еще нет: срок жизни компьютеров составляет 3 года. Годовой бюджет должен будет включать средства на замену&amp;#160;? парка компьютеров. В первый день каждого квартала должно быть заказано достаточное количество компьютеров для замены 8-9% самых старых машин.&lt;/p&gt;
&lt;p&gt;Финансовым директорам нравиться такой подход, потому что им нравится предсказуемость. В одной компании финансовый директор был очень доволен, когда я дал ему возможность решать, когда будет происходить обновление техники. Мы договорились, что&amp;#160;? часть всех обновлений должна происходить за квартал, а он решал в какой именно месяц это произойдет. Он даже мог разбить квартальное обновление на несколько частей и закупать их в разные месяцы.&lt;/p&gt;
&lt;p&gt;Вместо того, чтобы периодически бегать к финансовому директору и выпрашивать новые компьютеры, мы организовали регулярный и спланированный процесс. Сделали жизнь проще для всех.&lt;/p&gt;
&lt;p&gt;Совет профессионалов: в некоторых компаниях срок жизни сервера отличается: они спроектированы, чтобы служить дольше и потому их жизнь длится 4 года. С другой стороны, их цена амортизируется на всех пользователей и потому срок жизни в 2 года может быть вполне оправданным.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 41, Chapter 3: Workstations&lt;/p&gt;
&lt;p&gt;F. Подходы серии “Мы согласны, что техника ломается”:&lt;/p&gt;
&lt;p&gt;*23. Будут ли работать ваши сервера, если на них откажет один из дисков?&lt;/p&gt;
&lt;p&gt;Раньше как было: если в компьютере что-то умирало, то происходил простой в работе. В сущности, выход из строя одного компонента был эквивалентен простою. Исчезала надежда что-то сделать в этот день и плакали ваши планы съездить на корпоративный пикник. Один отказавший диск рушил планы на целый день, почти как атомная война.&lt;/p&gt;
&lt;p&gt;Сейчас все изменилось. Мы строим “живучие системы”. Диск может отказать, но простоя не будет, если мы используем зеркалирование дисков. Простой возникнет только если диск с зеркальной копией тоже выйдет из строя. По статистике, у нас есть часы и даже дни, чтобы заменить отказавший диск, прежде чем случится простой, видимый для пользователей. Гораздо лучше потратить свое время на то, чтобы быстренько заменить диск, чем провести целый день за восстановлением данных с лент.&lt;/p&gt;
&lt;p&gt;Такой подход отделяет “сбой компонента” от “простоя”. Жизнь становится лучше. Раньше системы RAID были дорогими и редкими, что-то вроде роскоши для богатых. Сейчас они стали распространенными, недорогими, а часто и вообще бесплатными (программный вариант). Я сказал распространенными? Хотел сказать обязательными. День, потраченный на восстановление данных с лент, это не просто знак плохого планирования, это знак плохого тайм-менеджмента. Утешение пользователя, потерявшего год, месяц или даже несколько часов работы — это пустая трата времени, а не героизм. Это плохое системное администрирование. И давайте не забывать еще большее расточительство рабочего времени: времени ваших пользователей, которые ждут, пока их данные будут восстановлены с резервной ленты. Отказы дисков — не редкость. Зачем тогда строить системы, считая что диски практически безотказны?&lt;/p&gt;
&lt;p&gt;Среднее время наработки на отказ для серверного диска равно примерно 1,5 млн часов. Если у вас 1 тыс. дисков, отказ будет случатся раз в два месяца, если у вас 10 тыс. дисков — то каждую неделю. Вы действительно планируете так часто тратить по дню, восстанавливая данные с лент?&lt;/p&gt;
&lt;p&gt;Мой подход следующий: для всех маленьких серверов загрузочный диск должен быть зазеркалирован, и любой диск с пользовательскими данными, должен быть в RAID1 или выше.&lt;/p&gt;
&lt;p&gt;Загрузочный диск: я рекомендую зеркалировать загрузочный диск на всех серверах, потому что обычно невозможно полностью восстановить сервер с нуля. На загрузочных дисках часто собирается всевозможное “наследие”: за годы работы ставятся разные пакеты. В глубоких закутках файловой системы могут хранится недокументированные драйвера, патчи и прочие “костыли”. Конфигурация системы часто бывает больше историей компании, нежели продуманным и спланированным дизайном. В идеальном мире, все было бы по-другому: каждую систему можно было бы воспроизвести с помощью автоматизированной системы. Увы, это та цель, который мы еще не достигли. Основным исключением из этого остаются кластеры с гомогенными системами, как, например, высокопроизводительные кластеры (HPC), или Google и Yahoo!. Увы, дорогой читатель, я уверен, что это не ваша ситуация. Вообще говоря, я уверен, что даже в Google и Yahoo! виндовс-сервер, на котором крутится система управления электронными замками дверей здания, представляет собой крайний случай сервера, где требуется зеркалирование загрузочного диска.&lt;/p&gt;
&lt;p&gt;Да, вы, вероятно, сможете восстановить такой сервер за день, если повезет, но RAID1-контроллер стоит меньше, чем день работы администратора с минимальной зарплатой.&lt;/p&gt;
&lt;p&gt;Пользовательские данные: я рекомендую RAID1 или выше для пользовательских данных потому что это так дешево, что его отсутствие это просто стыд. Кстати&amp;#8230; вы же знаете, что для дисков, размером от 2Т, RAID6 — это минимум, правда? Использование RAID5 для таких дисков отдает профессиональной халатностью. Еще раз: для таких дисков RAID6 или RAID10 — это минимум. По крайней мере пока, но тут мы уходим в сторону.&lt;/p&gt;
&lt;p&gt;Исключением из всего вышесказанного является любая система, которая продолжит предоставлять сервис при сбое отдельного компонента, будь то диск, машина или центр обработки данных. Плюс данные, которые могут быть восстановлены в пределах SLA. Вот некоторые примеры:&lt;/p&gt;
&lt;p&gt;Использование модных избыточных файловых систем, таких как Google File System (GFS). GFS хранит информацию как минимум в 3-х разных местах. Система GPFS Native RAID (GNR) фирмы IBM работает аналогичным способом.&lt;/p&gt;
&lt;p&gt;&amp;#8220;Пробное и временное&amp;#8221;, когда пользователи знают, что этот сервис может исчезнуть в любой момент.&lt;/p&gt;
&lt;p&gt;Видео, либо другая информация только для чтения, которая может быть восстановлена с оригинального носителя в случае утраты.&lt;/p&gt;
&lt;p&gt;Копия только для чтения информации, хранящейся в другом месте. Хотя, если вы реплицируете эту информацию из соображений увеличения скорости доступа, RAID5 может еще больше ее увеличить благодаря большему количеству шпинделей.&lt;/p&gt;
&lt;p&gt;Легкозаменимые машины. Например, веб-сервер со статическим контентом или вторичный кэшируюший DNS сервер могут быстро и автоматически перегенерированы. Если у вас используются сотни серверов такого типа, экономия на RAID-контроллерах может быть существенной.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 83, Chapter 4: Servers / Mirror Boot Disks&lt;/p&gt;
&lt;p&gt;24. Используется ли схема N+1 в ядре вашей сети?&lt;/p&gt;
&lt;p&gt;Сетевой сбой, который влияет на одного сотрудника, это стыд. Сбой, влияющий на много людей, просто неприемлем. Точно также, как и избыточные диски, резервные соединения стали сейчас обязательными.&lt;/p&gt;
&lt;p&gt;Да, одно соединение от рабочего компьютера до коммутатора все еще норма, но дальше первого коммутатора все должно быть избыточно по схеме N+1. Как минимум, все магистрали должны быть с двойным подключением. В идеале — отказ любого подключения, сетевой карты, маршрутизатора или коммутатора не должен приводить к потере связности.&lt;/p&gt;
&lt;p&gt;Локальные сети обычно проектируются следующим образом: офисные ноутбуки/компьютеры подключаются в настенную розетку. Эти розетки подключены к “коммутаторам доступа” с большим количеством портов. В свою очередь, коммутаторы доступа магистралями подключаются к иерархии центральных коммутаторов, которые обеспечивают доставку пакетов в нужное место, возможно за пределы локальной сети (в другие офисы или в Интернет).&lt;/p&gt;
&lt;p&gt;Я использую простое правило: ядро сети должно быть избыточным. Раньше это было роскошью для богатых, теперь это стало необходимым требованием.&lt;/p&gt;
&lt;p&gt;Если ваша сеть не использует этот принцип, то вы живете в том времени, когда компьютеры были полезными без сети.&lt;/p&gt;
&lt;p&gt;Исключение: маленькие сети в которых нет ядра. И даже в таком случае, магистрали должны быть избыточными, а для каждого типа коммутатора должен быть запасной комплект.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 187, Chapter 7: Networks&lt;/p&gt;
&lt;p&gt;*25. Автоматизировано ли ваша процедура резервного копирования?&lt;/p&gt;
&lt;p&gt;Этот вопрос предполагает, что вы делаете резервные копии. Вы ведь делаете их, правда?&lt;/p&gt;
&lt;p&gt;Вот четыре причины, почему вам нужны бекапы: (1) Ой, я удалил файл. (2) Опа, железо умерло. (3) Ой-ой-ой, здание сгорело. (4) Архивы. Каждая из этих причин может требовать отдельного похода.&lt;/p&gt;
&lt;p&gt;Ситуация (1) решается с помощью снепшотов в краткосрочной перспективе, но не в долгосрочной. Иногда, файл, который нужно восстановить, был удален давно, и тут простые снепшоты не помогут, как и RAID. RAID — это не механизм резервного копирования. Если кто-то удалит файл по ошибке, RAID послушно среплицирует эту ошибку на все зеркала. И у вас получится избыточный массив неправильных данных.&lt;/p&gt;
&lt;p&gt;Ситуация (2) вроде бы решается с помощью RAID, но помните, что двойной сбой дисков полностью разрушит RAID1 или RAID5. RAID10 и RAID6 будут разрушены при тройном сбое. И такие вещи случаются. Всего один неуклюжий электрик вас отделяет от сгорания всех дисков одновременно. Серьезно.&lt;/p&gt;
&lt;p&gt;Ситуация (3) часто называется &amp;#8220;аварийным восстановлением&amp;#8221;. Единственная надежда — резервные копии либо на дисках, либо на лентах, хранящиеся вне здания.&lt;/p&gt;
&lt;p&gt;Ситуация (4) возникает вследствие необходимости соответствовать неким нормам. Технологически это реализуется аналогичным Ситуации 3 образом, но срок хранения информации другой. Если такое резервирование требуется какому-то отделу для соответствия нормам, он должен оплачивать стоимость носителей.&lt;/p&gt;
&lt;p&gt;Каждая из перечисленных ситуаций требует автоматизированного решения. Вряд ли вы хотите рассказывать начальству о том, что данные утеряны, потому что “я был в отпуске” или “забыл поменять ленты”, после того, как сгорел ваш офис.&lt;/p&gt;
&lt;p&gt;Наконец, автоматизация важна, потому что супернавороченная ленточная библиотека все-равно стоит дешевле, чем вы. Да, можно нанять клерка, чтобы он постоянно менял ленты. А можете купить библиотеку, с достаточным на месяц объемом лент. Библиотека выйдет дешевле. И она должна вмещать в два раза больше лент, чем нужно на ваш самый длинный отпуск.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 619, Chapter 26: Backup and Restore&lt;/p&gt;
&lt;p&gt;*26. Проверяете ли вы периодически свой план аварийного восстановления?&lt;/p&gt;
&lt;p&gt;В предыдущем разделе мы немного покривили душой. Там были указаны не 4 причины почему нужно делать резервные копии, а 4 причины почему надо восстанавливать данные.&lt;/p&gt;
&lt;p&gt;Людям нет дела до бекапов, им важно иметь возможность восстановить данные. Если вы придумаете, как можно восстанавливать данные, не делая предварительно резервных копий, я пролоббирую в Нобелевском комитете создание номинации для системных администраторов, и вы будете первым, кто получит приз по ней.&lt;/p&gt;
&lt;p&gt;Если резервная копия не проверяется, неизвестно действительна ли она. Плохи те системы резервного копирования, которые основаны на вере. Вера придает нам силы, но это не ИТ-стратегия.&lt;/p&gt;
&lt;p&gt;Полный тест копии включает симуляцию полного краха и полного восстановления.&lt;/p&gt;
&lt;p&gt;Вы не узнаете, сколько понадобиться времени на восстановление, пока его не проведете. Восстановление с лент часто занимает в 10 раз больше времени, чем сам бекап. Если полное резервное копирование вашей системы расчета заработной платы занимает 8 часов, нужно быть готовым, что ее восстановление с нуля займет 80 часов. А это больше трех полных суток.&lt;/p&gt;
&lt;p&gt;Если вы вообще не проверяете свои резервные копии, то простенькое тестирование уже лучше, чем ничего. Напишите маленький скрипт, который будет выбирать случайный сервер, на нем — случайный диск, а на диске — случайный файл. Потом скрипт должен создавать тикет на восстановление этого файла (в новое место), каким он был 6 недель назад. Настройте автоматическое выполнение этого скрипта раз в неделю и с большой вероятностью он найдет сервер или диск, который отсутствует в системе резервного копирования. Да, и если вы думаете, что это тестовое восстановление будет занимать много времени, то есть небольшой секрет: оно вообще не будет занимать ваше время, если его выполнит ваш коллега. Пусть ваш скрипт генерирует тикеты с разнообразными описаниями, и тогда коллеги не узнают, что это было просто учебная тревога.&lt;/p&gt;
&lt;p&gt;Можно сделать еще один шаг: спланируйте “веселый день”, когда реально проверится аварийное восстановление. Представьте, что некоторые люди “ушли в небытие” и проверьте, что остальные знают, как бороться с отказом сервисов. Напишите описания тестов, которые нужно выполнить. Потом спровоцируйте реальный отказ (выдерните кабель питания или сетевое подключение), либо сымитируйте его, а “человек из небытия” проконтролирует действия по восстановлению. “Так, допустим, вы получили вот такое сообщение. Расскажите мне команды и действия, которые вы будете выполнять”. Еще один способ спровоцировать отказ, это дать возможность генеральному директору выйти в серверную и отключить любой кабель на его усмотрение.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 261, Chapter 10: Disaster Recovery and Data Integrity&lt;/p&gt;
&lt;p&gt;P2: p. 473, Chapter 20: Maintenance Windows&lt;/p&gt;
&lt;p&gt;27. Есть ли в вашем ЦОД системы удаленного управления питанием и доступа к консолям?&lt;/p&gt;
&lt;p&gt;Здесь мало что нужно объяснять. Коммутаторы удаленного доступа к консоли (IP-based KVM switches) недороги и они встроены в хорошие сервера. Удаленное управление питанием перестает быть роскошью, если компьютер находится более чем в нескольких километрах от вас.&lt;/p&gt;
&lt;p&gt;Исключение из этого правила, это грид-системы (grid computing systems) с сотнями и тысячами идентичных машин. Если одна из них сбоит, другая забирает на себя ее функции.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 261, Chapter 10: Disaster Recovery and Data Integrity&lt;/p&gt;
&lt;p&gt;G. Подходы к безопасности:&lt;/p&gt;
&lt;p&gt;*28. Ваши сервера/ноутбуки/компьютеры защищены автоматически обновляемым антивирусным ПО?&lt;/p&gt;
&lt;p&gt;Вирусы и вредоносное ПО давно уже часть нашего мира. Если вы думаете, что плохие вещи не случаются с хорошими людьми, то тогда мы все плохие люди. Каждый компьютер теперь требует ПО для борьбы с вредоносным ПО.&lt;/p&gt;
&lt;p&gt;Каждое вредоносное действие означает работу для вас: чистку машины, восстановление данных, утешение пользователей, потерявших результаты работы. Пустая трата времени для вас, непростительный сбой для ваших пользователей, и плохой тайм-менеджмент.&lt;/p&gt;
&lt;p&gt;Противовирусному ПО требуется периодическое обновление. Некоторые из таких программ выводят большое окно, где написано “Есть обновления! Хотите становить?”. Это очень важное окно, потому что в нем есть лого программы. Пользователи запоминают его и потом могут рекомендовать друзьям. Когда много людей знает производителя, это положительно сказывается на цене его акций. И не важно, что 9 раз из 10 пользователь в таком окне нажимает “нет”. Программы, которые молча обновляются, без анимированных информационных окон, теряют эту замечательную возможность. Это очень безответственно со стороны компании не заботиться о своих акционерах.  &lt;/p&gt;
&lt;p&gt;Если кто-то все-таки сомневается — это сарказм.&lt;/p&gt;
&lt;p&gt;Существует большое количество антивирусного ПО. То, которым вы собираетесь пользоваться, должно обновляться молча.&lt;/p&gt;
&lt;p&gt;Обеспечить соблюдение политики безопасности — ваша задача, а обновление антивирусного ПО — часть этой политики. Делегирование этой ответственности пользователям неправильно, а, возможно, и неэтично. Вы же не спрашиваете пешеходов: “Мне нажать на тормоза, чтобы вас не задавить?”. Точно также вы не должны давать пользователям возможность отказываться от обновлений. Да, когда-то у нас были модемы на 300 бод и загрузка вирусных баз заняла бы 30 минут. Только вы еще тогда не родились и потому эта отговорка не принимается. А если вы в то время уже работали (как я), то уже много чего повидали, чтобы знать что к чему.&lt;/p&gt;
&lt;p&gt;По аналогичным причинам, возможность отключить антивирусное ПО не должна быть легкодоступной пользователям, иначе они будут его отключать по самым нелепым причинам. Обычная причина — чтобы повысить скорость работы. У меня был пользователь, который отключил антивирус, потому что “он привлекал вирусы”. Он объяснял это так: “Понимаете, когда он запущен, постоянно появляются предупреждения о вирусах. Как только я его выключаю — сообщения пропадают”. Да, люди с таким искривленным понятием о причинно-следственной связи существуют.&lt;/p&gt;
&lt;p&gt;Раньше антивирусное ПО было “полезно иметь”, но теперь это превратилось в безусловное требование. Вот мои правила:&lt;/p&gt;
&lt;p&gt;1) Антивирусное ПО должно быть запущено на всех машинах, включая любой сервер, где находятся пользовательские данные: домашние каталоги, файловые шары, содержимое веб-сайтов, FTP-сервера, и т.д.&lt;/p&gt;
&lt;p&gt;2) Сканеры должны обновляться автоматически и скрытно. Никаких подтверждений от пользователей.&lt;/p&gt;
&lt;p&gt;3) Должен быть механизм, позволяющий определить, что сканер отключен. Например, центральный сервер, где все сканеры должны регистрироваться. Тогда вы сможете видеть, какие машины больше не обновляются.&lt;/p&gt;
&lt;p&gt;4) Почта должна сканироваться на сервере, не на клиенте (на клиенте тоже может, но в дополнение к серверной проверке). Сообщения с вирусами должны уничтожаться, спам — помещаться в карантин. Вы не можете полагаться, что каждая личная машина будет иметь единый, высококачественный и обновленный фильтр, сравнимый с серверным. Остановите проблему до того, как она доберется до клиента.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 284, Chapter 11: Security Policy / State of Security&lt;/p&gt;
&lt;p&gt;Blog post: EverythingSysadmin Blog: Not being attacked? Your network must be down.&lt;/p&gt;
&lt;p&gt;Blog post: EverythingSysadmin Blog: Yes, malware scanners on your servers too!&lt;/p&gt;
&lt;p&gt;*29. Есть ли у вас политика безопасности в письменном виде?&lt;/p&gt;
&lt;p&gt;Просмотрите существующие политики, чтобы набраться идей для своей. Библиотека примеров есть на сайте SANS:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.sans.org/security-resources/policies/" target="_blank"&gt;http://www.sans.org/security-resources/policies/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Очень важно иметь политику безопасности в письменном виде до того, как ее реализовывать на практике.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 293, Chapter 11: Security Policy&lt;/p&gt;
&lt;p&gt;P2: p. 293, Chapter 11: Security Policy / 11.1.2 Document the Company&amp;#8217;s Security Policy&lt;/p&gt;
&lt;p&gt;P2: p. 293, Chapter 11: Security Policy / 11.1.3.5 Authorization Matrix&lt;/p&gt;
&lt;p&gt;30. Проводите ли вы регулярный аудит безопасности?&lt;/p&gt;
&lt;p&gt;Здесь мало что нужно объяснять. Если вы не проверяете свою безопасность, вы не знаете насколько вы уязвимы.  &lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 298, Chapter 11: Security Policy / 11.1.3.7 Internal Audits&lt;/p&gt;
&lt;p&gt;P2: p. 308, Chapter 11: Security Policy / 11.1.4.3 External Audits&lt;/p&gt;
&lt;p&gt;31. Можете ли вы отключить учетную запись пользователя во всех системах за 1 час?&lt;/p&gt;
&lt;p&gt;Ответ на этот вопрос говорит о вашей команде и среде намного больше, чем может показаться на первый взгляд. Он говорит, используете ли вы централизованную систему управления учетными записями.&lt;/p&gt;
&lt;p&gt;Наличие единой системы авторизации для всех систем уже перестало быть “приятным дополнением” и стало обязательным. Если вы думаете, что оно вам не нужно, пока вы не вырастете, то вскоре обнаружите, что времени на запуск единой системы авторизации, в период интенсивного роста, нету.&lt;/p&gt;
&lt;p&gt;Зарекомендовавшим себя подходом является использование систем управления жизненным циклом учетных записей. Использовании таких систем позволяет управлять созданием и модификацией учетных записей начиная с момента подготовки к приему человека на работу, в течении жизненного цикла учетной записи, до завершения сотрудничества и после этого. Что если у пользователя поменяется имя? Что если кто-то возвращается в компанию? А если человек возвратится в компанию и у него изменилось имя? Есть множество подобных “нетипичных случаев” и система управления должна с ними справляться.&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 223, Chapter 8: Namespaces&lt;/p&gt;
&lt;p&gt;P2: p. 899, Chapter 36: Firing System Administrators&lt;/p&gt;
&lt;p&gt;32. Можете ли вы сменить все привилегированные (root) пароли за 1 час?&lt;/p&gt;
&lt;p&gt;Здесь тоже ответ говорит о большем, чем непосредственно спрашивается. Он говорит насколько хорошо контролируется административный доступ.&lt;/p&gt;
&lt;p&gt;Если у вас нет такой возможности, создайте список на вики со всеми местами, где нужно сменить пароль. После этого, смените везде пароль по списку, добавляя по ходу пропущенные или забытые системы. Для сложных систем, укажите конкретные команды для смены пароля или опишите процесс смены пароля.&lt;/p&gt;
&lt;p&gt;Если такая возможность у вас есть, создайте страничку на вики с описанием, как активировать этот процесс (и укажите все исключения, которые требуют смены пароля вручную).&lt;/p&gt;
&lt;p&gt;Подробнее:&lt;/p&gt;
&lt;p&gt;P2: p. 223, Chapter 8: Namespaces&lt;/p&gt;
&lt;p&gt;P2: p. 899, Chapter 36: Firing System Administrators&lt;/p&gt;
&lt;p&gt;Thanks to all the people that gave feedback on drafts: Strata Chalup, Sabrina Farmer, Aeleen Frisch, Doug Hughes, Duncan Hutty, Ski Kacoroski, Christina Lear, Edward Marczak, Troy Mckee, Adam Moskowitz, Tanya Reilly, Matt Simmons, Josh Simon, Nicole Forsgren Velasquez. (Especially Aeleen and Ski for helping reorganize the list and Josh and Nichole for extensive editing help.)&lt;/p&gt;
&lt;p&gt;Since publication, helpful suggestions have come from: Jay Ashworth, Duncan Hutty.&lt;/p&gt;
&lt;p&gt;Revision History:&lt;/p&gt;
&lt;p&gt;2011-07-25: First public release.&lt;/p&gt;
&lt;p&gt;2011-07-25: Many small updates.&lt;/p&gt;
&lt;p&gt;2011-11-06: Editing and updates.&lt;/p&gt;
&lt;div&gt;&lt;/div&gt;</description><link>http://www.aidmax.ru/post/16517389550</link><guid>http://www.aidmax.ru/post/16517389550</guid><pubDate>Thu, 26 Jan 2012 15:47:00 +0400</pubDate></item><item><title>Зарубежные алкопословицы</title><description>&lt;p&gt;&lt;span&gt;A useful&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;a href="http://www.eudesign.com/mnems/_mnems.htm" target="_parent"&gt;mnemonic&lt;/a&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;rhyme to remember, in order to avoid a hangover (or worse!):&lt;/span&gt;
&lt;/p&gt;&lt;p align="center"&gt;&lt;em&gt;&amp;#8220;Beer on whisky? Very risky!&lt;br/&gt;Whisky on beer, never fear&amp;#8230;&amp;#8221;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;The rule for &amp;#8220;whisky&amp;#8221; applies to all spirits in general! Rock Hopp has e-mailed (3/00) a variation using the US-style &amp;#8220;liquor&amp;#8221;:&lt;/p&gt;
&lt;p align="center"&gt;&lt;em&gt;&amp;#8220;Liquor after beer, you&amp;#8217;re in the clear.&lt;br/&gt;&amp;#8220;Beer after liquor, never sicker.&amp;#8221;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Ultimately one should try never to mix grape and grain&amp;#8230;&lt;/p&gt;
&lt;p align="center"&gt;&lt;em&gt;&amp;#8220;Wine on beer? Makes you queer!&amp;#8221;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Jeanie has e-mailed (10/99) a further variation:&lt;/p&gt;
&lt;p align="center"&gt;&lt;em&gt;&amp;#8220;Wine after beer makes you feel queer&lt;br/&gt;but beer after wine makes you feel fine!&amp;#8221;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;All combined, this suggests one might be able to start with wine, move onto beer and then end up with whisky - but don&amp;#8217;t take our word for it, as we haven&amp;#8217;t done any actual research on the results! A proper medical explanation of the effect of mixing drinks in the stomach would be much appreciated if anyone knows it&amp;#8230;&lt;/p&gt;</description><link>http://www.aidmax.ru/post/14873657570</link><guid>http://www.aidmax.ru/post/14873657570</guid><pubDate>Tue, 27 Dec 2011 23:26:37 +0400</pubDate></item><item><title>Анекдот</title><description>&lt;p&gt;— Мыкола, ты слыхал, як москали ICMP–пакеты называють?&lt;/p&gt;
&lt;p&gt;— Як?&lt;/p&gt;
&lt;p&gt;— Пiiiiнги!..&lt;/p&gt;
&lt;p&gt;—Паубывав бы&amp;#160;!&lt;/p&gt;</description><link>http://www.aidmax.ru/post/14765067713</link><guid>http://www.aidmax.ru/post/14765067713</guid><pubDate>Sun, 25 Dec 2011 17:37:30 +0400</pubDate></item><item><title>"Я пью чтобы забыть, но не могу вспомнить что !"</title><description>“Я пью чтобы забыть, но не могу вспомнить что !”&lt;br/&gt;&lt;br/&gt; - &lt;em&gt;&lt;a href="http://www.kinopoisk.ru/level/1/film/474779/" target="_blank"&gt;Boardwalk Empire&lt;/a&gt;&lt;/em&gt;</description><link>http://www.aidmax.ru/post/11780814429</link><guid>http://www.aidmax.ru/post/11780814429</guid><pubDate>Sat, 22 Oct 2011 22:00:47 +0400</pubDate></item><item><title>Рабфак</title><description>&lt;embed type="application/x-shockwave-flash" src="http://assets.tumblr.com/swf/audio_player_black.swf?audio_file=http://www.tumblr.com/audio_file/11568089793/tumblr_lt7k61Gt0S1qdyeow&amp;color=FFFFFF" height="27" width="207" quality="best" wmode="opaque"&gt;&lt;/embed&gt;&lt;br/&gt;&lt;br/&gt;&lt;p&gt;Рабфак&lt;/p&gt;</description><link>http://www.aidmax.ru/post/11568089793</link><guid>http://www.aidmax.ru/post/11568089793</guid><pubDate>Mon, 17 Oct 2011 15:34:49 +0400</pubDate><category>пестни</category></item><item><title>http://www.iteam.ru/publications/project/section_40/article_1585/</title><description>&lt;a href="http://www.iteam.ru/publications/project/section_40/article_1585/"&gt;http://www.iteam.ru/publications/project/section_40/article_1585/&lt;/a&gt;</description><link>http://www.aidmax.ru/post/9544146583</link><guid>http://www.aidmax.ru/post/9544146583</guid><pubDate>Mon, 29 Aug 2011 17:07:41 +0400</pubDate></item><item><title>Памятка для абонента ШПД</title><description>&lt;img src="http://24.media.tumblr.com/tumblr_lpe0koI3BZ1qdyeowo1_500.jpg"/&gt;&lt;br/&gt;&lt;br/&gt;&lt;p&gt;Памятка для абонента ШПД&lt;/p&gt;</description><link>http://www.aidmax.ru/post/8460397808</link><guid>http://www.aidmax.ru/post/8460397808</guid><pubDate>Thu, 04 Aug 2011 09:00:24 +0400</pubDate></item><item><title>От челябинских хакеров </title><description>&lt;p&gt;&lt;span&gt;Открытое письмо Президенту Российской Федерации по поводу закона 152 ФЗ «О персональных данных» &lt;br/&gt;&lt;br/&gt;Уважаемый Дмитрий Анатольевич! &lt;br/&gt;&lt;br/&gt;Мы, Челябинские Хакеры, выражаем полную поддержку инициативам законодательной и исполнительной ветвей власти, а также экспертного сообщества Российской в области защиты персональных данных. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span&gt;&lt;!-- more --&gt;&lt;br/&gt;&lt;br/&gt;За последние две недели было опубликовано целых три открытых письма, представляющие интересы операторов персональных данных (&lt;a href="http://www.securitylab.ru/opinion/406203.php" target="_blank"&gt;&lt;a href="http://www.securitylab.ru/opinion/406203.php" target="_blank"&gt;http://www.securitylab.ru/opinion/406203.php&lt;/a&gt;&lt;/a&gt;), игроков рынка информационной безопасности (&lt;a href="http://www.elvis.ru/files/OLetVih.pdf" target="_blank"&gt;&lt;a href="http://www.elvis.ru/files/OLetVih.pdf" target="_blank"&gt;http://www.elvis.ru/files/OLetVih.pdf&lt;/a&gt;&lt;/a&gt; ) и независимых экспертов (&lt;a href="http://emeliyannikov.blogspot.com/2011/07/152_13.html" target="_blank"&gt;&lt;a href="http://emeliyannikov.blogspot.com/2011/07/152_13.html" target="_blank"&gt;http://emeliyannikov.blogspot.com/2011/07/152_13.html&lt;/a&gt;&lt;/a&gt;). Обладая огромным опытом в области работ по оценке защищенности государственных и корпоративных сетей, а также являясь наиболее крупным сообществом специалистов по персональным данным в мире (что подтверждено хорошим, годным исследованием Ученых Из Нидерландов &lt;a href="http://www.securitylab.ru/news/406283.php" target="_blank"&gt;&lt;a href="http://www.securitylab.ru/news/406283.php" target="_blank"&gt;http://www.securitylab.ru/news/406283.php&lt;/a&gt;&lt;/a&gt;) мы считаем, что данная дискуссия была бы неполна без нашего мнения. &lt;br/&gt;&lt;br/&gt;Итак, мы, Челябинские Хакеры, выражаем полное удовлетворение развернувшейся гражданской, и в высшей степени либеральной и демократической дискуссией по защите персональных данных. Ведь если бы в 2007 году операторы персональных данных, то есть все компании и организации страны всерьез занялись бы защитой своих сетей, а регуляторы стали бы методично контролировать процесс, мы бы остались без средств к существованию. Нам пришлось бы сменить BMW на Логан и ездить в отпуск в Геленджик. Это бесчеловечно.&lt;br/&gt;&lt;br/&gt;Но верный курс, выбранный обществом, не дал свершиться такому апокалиптическому сценарию. Многочисленные отсрочки и изменения в требованиях, мнения экспертов, что «ОНИ НИСЕГО НЕ ЗДЕЛАЮТ» настолько запутали наших постоянных клиентов, что невысокая степень безопасности их сетей деградировала окончательно. Этот факт не может не вызывать нашего полного одобрения. &lt;br/&gt;&lt;br/&gt;Пользуясь, случаем, мы обращаемся к субъектам персональных данных, поскольку их интересы теоретически затронуты пресловутым законом. Дорогие граждане Российской Федерации! Смиритесь! Пока за решеткой не будет сидеть каждый второй Куала-Лумпурец, посягнувший на ваши персональные данные, пока не будет приняты карательные меры к банкам, сотовым операторам и госорганам, чьи базы продаются в Интернет и на любом компьютерном рынке, вы можете быть уверенны. ВСЕ ваши данные принадлежат НАМ. Что приносит нам и fun и profit. Хотите того же?! Вступайте и компелируйте! &lt;br/&gt;&lt;br/&gt;В связи с вышесказанным, мы, Челябинские Хакеры, желаем уважаемому сообществу законодателей и экспертов в области информационной безопасности дальнейших успехов. Мы просим операторов изыскивать изощренные методы снижения класса ИСПД(н), системных интеграторов и разработчиков своевременно обновлять маркетинговые презентации на тему «Как мы помогаем выполнить 152 ФЗ», а независимых экспертов искать яркие аналогии и гиперболы про автомобили и пчелок. Мы просим законодателей и регуляторов продолжать лоббировать интересы любимых компаний, перекладывать бумаги из папки в папку и оценивать защищенность по толщине пачки с политиками и инструкциями. &lt;br/&gt;&lt;br/&gt;Спасибо всем! Продолжайте в том же духе! Вы нам не мешаете! &lt;br/&gt;&lt;br/&gt;С Уважением,&lt;br/&gt;&lt;br/&gt;Челябинские Хакеры&lt;br/&gt;&lt;/span&gt;&lt;/p&gt;</description><link>http://www.aidmax.ru/post/7648331385</link><guid>http://www.aidmax.ru/post/7648331385</guid><pubDate>Fri, 15 Jul 2011 15:11:31 +0400</pubDate></item><item><title>Письмо Деду Морозу</title><description>&lt;p&gt;&lt;span&gt;Здравствуй, Дедушка Мороз! Пишет тебе генеральный директор одного местного телеком-оператора из города Цюрупинска. Я очень надеюсь, что ты услышишь наши пожелания и исполнишь их, так как надеяться нам больше не на кого. Плохи наши дела. Деньги кончились, а кушать хочется. Мы слышали, что в стране начался кризис. Так вот, мы провели совещание и решили, что в Цюрупинске кризиса нет. Это в столице кризис, а у нас уже давно полная ЖЭ. В местных банках нам кредиты не дают, а проценты по старым мы уже тоже платить не можем.&lt;br/&gt;&lt;!-- more --&gt;&lt;br/&gt;Поэтому мы вынуждены были оптимизировать наши затраты. Решили сократить штат. В десять раз. Ну, так, чтобы ощущалось. И повторно уже не нужно было это делать еще через месяц. Т.е. было 100 человек, а стало десять. Поэтому у нас многие люди в команде стали универсальными и незаменимыми. Чего стоят только человек-колцентр Варвара Кузьминична и человек-датацентр Олег Васильевич! Правда, колцентр у нас немного глуховат. Ну, и раздражительный в последнее время какой-то&amp;#8230;&lt;br/&gt;&lt;br/&gt;Дедушка, несмотря на временные трудности, мы стараемся хорошо работать и не сдаваться. Об этом свидетельствуют наши показатели. Например, за год к нам подключилось 10 клиентов: пять пенсионеров, четыре молодые семьи и еще кто-то. А отключились всего пять: Цюрупинский молокозавод, хлебозавод, два банка и горисполком. Результат налицо. Столичные коллеги подсказывали нам, что нужно учитывать еще и какую-то ебиду. Я обратился к финансовому директору: «Какая у нас, мол, ебида? Растет? А он посмотрел на меня и сказал почему-то с грустью: «У нас с вами, Василий Петрович, ебида уже лет как 40 не растет». И я даже немного расстроился. Наверное, стагнация.&lt;br/&gt;&lt;br/&gt;Но есть и позитивные моменты в нашей работе. Со следующего года, если будут деньги, мы планируем запустить на цюрупинский рынок новую услугу. Называется по-английски dial up. Это будет интернет под торговыми марками «ОГОго» для бизнес-пользователей и «ОГОгошечки» для молодежи. Для бизнес-пользователей разработана акция «Подключись — и получишь электронный почтовый ящик на mail.ru, а также бесплатную аську в подарок», а для молодежи: «Открой четыре порносайта, и пятый мы откроем тебе сами». Еще есть специальное интернет-предложение для спортсменов-тяжеловесов — «Качок». При подключении — гиря в подарок. В перспективе — запуск онлайн-услуги «Цюрупинск дисконнект» для тех клиентов, которые сами не в состоянии будут выйти из интернета. Проблем с другими операторами у нас нет. Слышал, что в столице там с «Укртелекомом» ссорятся&amp;#8230; В телефонную канализацию он якобы никого не пускает. Мы с ним здесь живем мирно. Если нам нужно в канализацию, то лезем сами. Зачем уважаемых коллег по этому поводу беспокоить. Если нам нужно там кабель проложить, то мы из трубы какой-нибудь ненужный вытаскиваем (ну знаете же, сколько их там понатыкано. Бог его разберет, где чей. Что работает, а что нет) и вставляем свой. Ненужный определяем научным методом тыка и сдаем его на медь. Вот так мы с другими операторами и сосуществуем.&lt;br/&gt;&lt;br/&gt;Слышали мы, что на украинском телекоммуникационном рынке появилась в прошлом году какая-то 3 ЖЭ. Так вот, Дедушка, когда будешь подбирать нам подарки, имей ввиду, что нам и нашим клиентам никакой такой 3 ЖЭ не нужно. Нам и своей одинарной ЖЭ хватает. Говорят, что столичные операторы на эту самую тройную ЖЕ даже заявки подают. Мол, станем операторами связи в третьем поколении. Ну да бог с ними! У богатых свои причуды.&lt;br/&gt;&lt;br/&gt;В общем, дорогой Дедушка, перехожу к главному. Читал в одной газете, что в следующем году в Украине начнется период активных слияний или поглощений. Это якобы поможет маленьким операторам выжить. Кто еще не закрылся — будет продаваться. Так вот, мы на совете директоров посовещались и решили: «Продаться готовы». Правда, не знаем пока точно, что для нас будет приятнее: слияние или поглощение. С нетерпением ждем вестей от тебя! До свидания!&lt;br/&gt;&lt;/span&gt;&lt;/p&gt;</description><link>http://www.aidmax.ru/post/5008597997</link><guid>http://www.aidmax.ru/post/5008597997</guid><pubDate>Thu, 28 Apr 2011 13:06:33 +0400</pubDate></item><item><title>Opera glasses on Flickr.</title><description>&lt;img src="http://24.media.tumblr.com/tumblr_lk4cecDFKf1qdyeowo1_500.jpg"/&gt;&lt;br/&gt;&lt;br/&gt;&lt;p&gt;&lt;a href="http://www.flickr.com/photos/aidmax/5646612475/" title="Opera glasses" target="_blank"&gt;Opera glasses&lt;/a&gt; on Flickr.&lt;/p&gt;</description><link>http://www.aidmax.ru/post/4872063577</link><guid>http://www.aidmax.ru/post/4872063577</guid><pubDate>Sat, 23 Apr 2011 22:51:47 +0400</pubDate></item><item><title>"As Wichita falls, so falls Wichita Falls"</title><description>“As Wichita falls, so falls Wichita Falls”&lt;br/&gt;&lt;br/&gt; - &lt;em&gt;&lt;span&gt;The Ice Harvest&lt;/span&gt;&lt;/em&gt;</description><link>http://www.aidmax.ru/post/4608014432</link><guid>http://www.aidmax.ru/post/4608014432</guid><pubDate>Thu, 14 Apr 2011 19:12:30 +0400</pubDate></item><item><title>Техподдержка</title><description>&lt;img src="http://24.media.tumblr.com/tumblr_licdal5NQu1qdyeowo1_500.jpg"/&gt;&lt;br/&gt;&lt;br/&gt;&lt;p&gt;Техподдержка&lt;/p&gt;</description><link>http://www.aidmax.ru/post/3975493779</link><guid>http://www.aidmax.ru/post/3975493779</guid><pubDate>Sun, 20 Mar 2011 09:44:43 +0400</pubDate></item><item><title>"Не важно чем фотографировать, хоть ведром, хоть чайником. Некоторые вот лейкой снимают…"</title><description>“Не важно чем фотографировать, хоть ведром, хоть чайником. Некоторые вот лейкой снимают…”&lt;br/&gt;&lt;br/&gt; - &lt;em&gt;Классик&lt;/em&gt;</description><link>http://www.aidmax.ru/post/3582187780</link><guid>http://www.aidmax.ru/post/3582187780</guid><pubDate>Tue, 01 Mar 2011 17:56:57 +0400</pubDate></item><item><title>TRON: Legacy soundtrack
The Son of Flynn</title><description>&lt;embed type="application/x-shockwave-flash" src="http://assets.tumblr.com/swf/audio_player_black.swf?audio_file=http://www.tumblr.com/audio_file/2665845100/tumblr_ler0wcAC8M1qdyeow&amp;color=FFFFFF" height="27" width="207" quality="best" wmode="opaque"&gt;&lt;/embed&gt;&lt;br/&gt;&lt;br/&gt;&lt;p&gt;&lt;span&gt;TRON: Legacy soundtrack&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span&gt;&lt;span&gt;The Son of Flynn&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;</description><link>http://www.aidmax.ru/post/2665845100</link><guid>http://www.aidmax.ru/post/2665845100</guid><pubDate>Sun, 09 Jan 2011 13:26:36 +0400</pubDate></item><item><title>"Не заставляй людей работать! Тому, кто работает ты только помешаешь, а на того, кто не хочет..."</title><description>“Не заставляй людей работать! Тому, кто работает ты только помешаешь, а на того, кто не хочет работать, только силы зря потратишь.”&lt;br/&gt;&lt;br/&gt; - &lt;em&gt;Подсмотрено тут &lt;a href="http://www.facebook.com/dmitry.satin" target="_blank"&gt;&lt;a href="http://www.facebook.com/dmitry.satin" target="_blank"&gt;http://www.facebook.com/dmitry.satin&lt;/a&gt;&lt;/a&gt;&lt;/em&gt;</description><link>http://www.aidmax.ru/post/2397762180</link><guid>http://www.aidmax.ru/post/2397762180</guid><pubDate>Tue, 21 Dec 2010 08:58:59 +0400</pubDate></item></channel></rss>

