Upgrade to Pro — share decks privately, control downloads, hide ads and more …

運用について - 2020 Chatwork サマーインターンシップ

tan-yuki
December 09, 2020

運用について - 2020 Chatwork サマーインターンシップ

tan-yuki

December 09, 2020
Tweet

More Decks by tan-yuki

Other Decks in Technology

Transcript

  1. • 抽象的にいうと ◦ Check <-> Do の仕組みづくり • 具体的にいうと ◦

    監視システム設計(Checkの仕組み) ◦ 運用体制の確立(Doの仕組み) 運用設計でやること 12
  2. • 組織体制の代表的なものとして、機能別組織と機能横断型組織がある • 機能別組織 ◦ 能力で別れている ▪ サーバーサイド部 ▪ フロントエンド部

    ▪ プロダクトマネジメント部 ▪ ・・・ • 機能横断型組織 ◦ ある目的をもった、職能・職種を横断して結成したチーム ▪ APIチーム ▪ 管理画面チーム ▪ ・・・ Appendix. 機能別組織と機能横断型組織 17
  3. Appendix. 機能別組織と機能横断型組織 機能別組織のメリット • 特定の技能に関する専門性が高めやすい • 運用に必要な技術をチーム内で確立しやす い 18 機能別組織のデメリット

    • 複数システムを運用している場合、 1チームでの運用対象のシステムが多く なってしまう → 運用コスト増 • 複数のシステムを1チームで運用すること で、責任の所在が不明確になりやすい
  4. • ざっくり ◦ 異常事態に気づいたら報告 ◦ 障害対応チームがビデオ会議にてコミュニケーションを取る ▪ コミュニケーションリーダーを決める ◦ 開発

    ▪ 復旧に向けた調査&アクション ◦ ビジネスサイド(PM & サポート & 広報) ▪ ユーザーコミュニケーション方法の決定、実施 ◦ コミュニケーションリーダー ▪ 復旧の状況をヒアリング、ビジネスサイドへの報告 ▪ その他もろもろのファシリテート Chatworkの障害対応フロー 59
  5. セキュリティの運用とは? • 抽象的にいうと ◦ Check <-> Do の仕組みづくり • 具体的にいうと

    ◦ リスク管理(Checkの仕組み) ◦ リスクに対するアクション(Doの仕組み) セキュリティ運用 67
  6. リスク管理 • 脆弱性診断 ◦ 定期的なセキュリティスキャンの実施 • 脆弱性情報の収集 • 権限棚卸し ◦

    システムのアカウント等の権限を定期的にチェック ◦ 不必要なアカウントがないか、権限がないか ◦ 退職者などの権限はすべて削除されているか • etc... セキュリティ運用 68