Dlaczego ILMT cicho umiera
Nikt nie wyłącza ILMT. On się degraduje. Większość szkód robią cztery mechanizmy i żaden z nich nie podnosi alarmu.
Agenci przestają raportować
Zmiana reguły na firewallu, nowy proxy, projekt segmentacji sieci: każda z tych rzeczy potrafi odciąć agentów BigFix od serwera. Host dalej widnieje w konsoli, tylko data ostatniego raportu robi się coraz starsza. Ten sam typ zmiany psuje połączenia VM Managera: po rotacji hasła do vCenter poświadczenia do hypervisora przestają działać, a razem z nimi liczenie sub-capacity.
Skany oprogramowania przestają schodzić
Agent może raportować jako żywy, a jego skany oprogramowania i tak się wywalają. Zapełniony system plików, crash skanera CIT, harmonogram skanów zatrzymany na czas okna serwisowego: widok scan health pokazuje to wszystko, ale tylko jeśli ktoś go otworzy. Raporty zbudowane na starych danych ze skanów wyglądają na kompletne, a nie są.
Katalog i klasyfikacja dryfują
IBM publikuje aktualizacje katalogu oprogramowania w regularnym cyklu, a nowe wersje oprogramowania lądują w ILMT jako nowe wykrycia. Jeśli nikt ich nie klasyfikuje, wiszą w kolejce miesiącami i albo zawyżają liczby PVU, albo ukrywają produkty, które powinny być policzone. Decyzje o bundlingu same się nie podejmą.
Systemy operacyjne wypadają z sub-capacity
Licencjonowanie sub-capacity obejmuje tylko kwalifikujące się platformy. Gdy system operacyjny traci wsparcie albo warstwa wirtualizacji znika z listy IBM, te hosty po cichu przechodzą na liczenie full-capacity. Na dużym klastrze VMware to nie jest mała różnica, a starsze wersje ILMT tego nie zasygnalizują: raportowanie końca kwalifikowalności systemów operacyjnych pojawiło się dopiero w 9.2.42.
Konkretny efekt pracy: kwartalny pakiet audit-ready
Warunki sub-capacity IBM są konkretne: raporty generuje się co najmniej raz na kwartał i przechowuje przez dwa lata. Gdy przychodzi pismo audytowe, liczy się to, co możesz położyć na stole. Dlatego rdzeniem tej usługi jest pakiet, produkowany co kwartał, który na tym stole da się położyć.
Kwartalny pakiet audit-ready
- Podpisany kwartalny raport zgodności: pozycja licencyjna per produkt, przejrzana i podpisana, nie tylko wyeksportowana.
- Archiwum audit snapshotów, przechowywane tak, żeby dwuletnia historia wymagana przez IBM naprawdę istniała.
- Lista rozbieżności z rekomendacjami: co się zmieniło, co się nie zgadza i co z tym zrobić.
Trzy pakiety
ILMT Review
- Kwartalny przegląd środowiska ILMT
- Health check agentów i skanów
- Kwartalny pakiet audit-ready
ILMT Care
- Wszystko z Review
- Miesięczny monitoring
- Naprawa agentów i skanów
- Aktualizacja katalogu i klasyfikacja nowych wykryć
- Wsparcie mailowe, odpowiedź następnego dnia roboczego
ILMT Complete
- Wszystko z Care
- Pełna administracja ILMT i BigFix
- Upgrade'y serwera i VM Manager
- Zmiany infrastrukturalne
- Obsługa zapytań IBM
- Priorytet przy audycie
Rozliczenie to stała miesięczna stawka zależna od wielkości środowiska: liczby endpointów i liczby site'ów Passport Advantage. Jeśli ILMT wymaga najpierw naprawy, zaczynam od usługi ILMT Health Check, a jej koszt odliczam od pierwszego kwartału opieki.
Nie wiesz, który pakiet pasuje?
Zwykle wystarczy 30 minut rozmowy. Przygotuj liczbę endpointów i datę ostatniego audit snapshotu, jeśli ją znasz.
Umów 30-minutową rozmowęDla kogo to jest, a dla kogo nie
Ta usługa pasuje do organizacji od 100 do 2000 endpointów, z oprogramowaniem IBM w portfelu i bez etatowego specjalisty od ILMT. Tak wygląda większość środowisk, które widuję: ktoś ma ILMT na papierze, nikt nie ma go w praktyce.
Nie jest to usługa dla środowisk, które chcą jednorazowej naprawy. Jeśli trzeba doprowadzić ILMT do działania przed audytem i nic więcej, właściwą usługą jest ILMT Health Check.
Jedna rzecz, którą warto wiedzieć: za ILMT Consulting stoję ja, Tomasz Oniśk, jedna osoba. Przy ILMT i BigFix pracuję od 2014 roku, własną praktykę prowadzę od 2020, a za sobą mam około 30 organizacji z finansów, ubezpieczeń, energetyki i sektora publicznego. W tym modelu na Twoje środowisko co kwartał patrzy ten sam człowiek, a nie rotujący zespół wsparcia. Dlatego też liczba klientów jest ograniczona. Przy większych projektach mogę włączyć kilku zaufanych niezależnych specjalistów, z którymi pracuję od lat.
Jak to wygląda w praktyce
Bank, Polska
Sytuacja: lata bez opieki. 8 z 11 agentów ILMT nie raportowało, a 3 hosty nie miały danych z hypervisora, więc ich wynikom PVU nie dało się ufać.
Co zrobiłem: naprawa agentów i brakujących danych z hypervisora, aktualizacja serwera ILMT z 9.2.7 do 9.2.21, potem przejście na stałą opiekę.
Efekt: utrzymanie zajmuje w praktyce 3-4 godziny miesięcznie, z audit snapshotami generowanymi i archiwizowanymi co kwartał.
Bank centralny
Sytuacja: instytucja, która chce znać swoją pozycję licencyjną IBM na bieżąco, a nie odtwarzać jej przed audytem.
Co zrobiłem: kwartalne bilanse licencyjne, kwartał po kwartale, przez 3 lata.
Efekt: w jednym z kwartałów bilans pokazał niedobór 10 PVU na WebSphere. Skorygowany, zanim urósł do problemu. Po to właśnie jest cykl kwartalny: małe ustalenia zostają małe.