Ми намагаємось реалізувати середовище розробки, використовуючи віртуалізацію для невеликої команди з 4 розробників в межах організації підприємства. Це дозволило б нам створити окремі середовища розробки, тестування та постановки - а також дозволити доступ до нових операційних систем, які є вимогами до систем чи інструментів, які ми оцінюємо. Ми переосмислили існуючу машину класу робочих станцій, ввели 24 ГБ оперативної пам’яті та RAID-10, і все робило добре, поки ми не намагалися додати машину до домену.
Зараз ми починаємо війну, з якою всі розробники підприємств з початку часу мали боротися - боротьба за місцевий контроль середовища розробки та тестування. Мережеві та ІТ-адміністратори висловлювали занепокоєння, починаючи від "ESX Server - це корпоративний стандарт" до ", сервери заборонені на клієнтських локальних мережах" до "[заповнити-порожнє] - це не набір навичок, який зараз є у локальній мережі або ІТ-організація підприємства ".
Ми могли б виправдати апаратну та офіційну підтримку виробничого класу, якби нам довелося, але це зайняло б час і призвело до великої кількості головного болю. Вже тоді може знадобитися кілька місяців, щоб офіційно отримати ІТ-ресурси, трактуючи це як виробничу систему - і навіть якби ми це зробили, ми, швидше за все, втратимо необхідний локальний контроль.
Я гадаю, що багато хто з вас мали подібну боротьбу за контроль розробників над невиробничим середовищем - і віртуалізацією зокрема - тому мої питання такі:
- Які стратегії та аргументи допомогли вам здобути перемогу над інфраструктурними (ІТ та мережами) людьми, щоб дозволити існування цих типів силосів на підприємствах, які мають стандартну мережеву політику та політику безпеки, що, як правило (і зрозуміло), перешкоджає такому типу не ( централізовано) - керована інфраструктура?
- Чи вважаєте ви, що це питання технічного обґрунтування - чи більше політичної боротьби за контроль та власність?
- Якщо ви опинилися в середовищі розробки IT, керованої ІТ, скільки прокладених проектів для щоденної розробки та тестування?
- Хто-небудь перейшов у середовище розробки до відключеної VLAN або до повністю окремої мережі, щоб уникнути цих проблем з доступом до мережі?
Крім того, це не священна війна Hyper-V проти ESX (у нас би все було добре - але Hyper-V був обраний, оскільки він "безкоштовний" з MSDN для цих цілей [так, VMWare також має безкоштовні інструменти - але хороших інструментів управління, як правило, немає], а місцевими розробниками в "Магазині Microsoft" було б легше керувати) - тому аргументи "за" або "проти" не виходять за рамки цього питання.
Це також менше віртуалізації та фізичного обладнання - я думаю, те саме питання можна було б задати без компонента віртуалізації до рівняння.
Також припустимо, що команда розробників вже зробила запевнення або керувати патчем, і антивірусом, або інтегруватися до існуючих корпоративних систем, якщо вони підтримуватимуть його. Цей сценарій з різними питаннями також розміщується в СФ, щоб сподіватися, що він викликає протилежну точку зору.