Mejores prácticas de la gestión de cambio de configuración

Hoy en día, es prácticamente imposible manejar el proceso de gestión de cambios manualmente. Esto se debe principalmente al creciente tamaño y complejidad de la mayoría de los entornos de red. Lo que se necesita es una herramienta que ofrezca una gestión de cambios automatizada para su red, pero muchas herramientas de automatización de red sólo proporcionan un conjunto básico de funciones para trabajar. Las limitaciones de estas soluciones pueden hacer que se conviertan en una pesadilla para su organización, en lugar de una ventaja.

La herramienta de automatización de red adecuada debe proporcionar todas las funciones avanzadas y las mejores prácticas relativas a las tendencias actuales en el entorno de la gestión de cambios de red. Estos requisitos incluyen:

  1. Control de acceso basado en roles
  2. Control de cambios de configuración
  3. Versionado y etiquetado de la configuración
  4. Comparación de configuraciones lado a lado
  5. Reversión automática de versiones

Con estas funcionalidades, podrá gestionar de la mejor manera posible cualquier cambio realizado en su entorno de red.

1. Control de acceso basado en roles (RBAC)

Al realizar la gestión de cambios, tanto aquellos no autorizados como los innecesarios pueden causar estragos en su entorno de red y provocar desastres.

Por ejemplo, considere una organización que tiene bastantes operadores y administradores. Si alguno de los operadores realiza un cambio innecesario en una configuración, existe la posibilidad de que toda la infraestructura de red se derrumbe debido a una modificación de configuración defectuosa. En este escenario, los administradores tendrán que asumir la tarea de revisar y aprobar cada cambio, lo que requeriría el RBAC para evitar que los operadores accedan a los controles de cambio.

El RBAC es una de las mejores prácticas para gestionar un entorno de red porque garantiza que todos los cambios que allí se puedan generar pasen primero por un proceso de aprobación.

2. Controlar los cambios en tiempo real para una rápida resolución

Cada cambio realizado en su red se debe controlar constantemente para determinar si las configuraciones se están gestionando eficazmente. Sin embargo, sería demasiado tedioso controlar manualmente cada dispositivo en un entorno de red para ver si se realiza alguna modificación. En su lugar, es mejor utilizar una función de detección de cambios en tiempo real para recibir notificaciones instantáneas cada vez que se realice uno en cualquier dispositivo de su entorno de red, incluso si no está físicamente presente.

Los administradores necesitan un control en directo o en tiempo real para identificar rápidamente las causas principales de los tiempos de inactividad, ahorrando valiosos minutos durante la resolución.

3. Etiquetar las versiones de configuración modificadas

Siempre es importante etiquetar las configuraciones de los dispositivos en su entorno de red para poder diferenciar fácilmente entre la última versión y la versión de referencia.

Por ejemplo, como la mayoría de los usuarios no pueden recordar todas las configuraciones de un dispositivo, les resultará útil establecer etiquetas para poder seleccionar y acceder rápidamente a determinadas configuraciones. Una vez etiquetadas, será más fácil identificar la versión de referencia o la versión en ejecución de un dispositivo. Esto es especialmente útil cuando se produce una interrupción inesperada, ya que significa que no se pierde un tiempo valioso buscando la versión adecuada necesaria para restablecer la red.

4. Comparar las versiones de las configuraciones para ver si hay cambios mínimos

Comprobar cada configuración línea por línea para ver si se ha realizado algún cambio minúsculo ya es bastante difícil, pero una vez que se empiezan a añadir varios dispositivos se hace prácticamente imposible. Por eso es necesario poder comparar fácilmente las versiones para saber qué líneas se han modificado o agregado.

Siempre que surja un problema de configuración, se puede comparar la configuración inestable con una estable para ayudarle a localizar el inconveniente. Con esta función, siempre puede tener una imagen clara de los cambios de configuración que se producen en sus dispositivos de red.

5. Restaurar a versiones anteriores inmediatamente después de que la actual se vuelva problemática

Cuando se trata de la disponibilidad de la red, hay algunas organizaciones en las que cada segundo de tiempo de actividad es precioso. Cuando se produce un tiempo de inactividad inesperado, no se puede perder tiempo comprobando las configuraciones para determinar cuál es la que falla. En estos casos, las organizaciones necesitan poder revertir instantánea o automáticamente a su versión anterior, especialmente si esa configuración se aplica en un entorno de red enorme.

Network Configuration Manager: su herramienta de automatización de redes todo en uno

Network Configuration Manager es una herramienta de automatización de redes multi proveedor basada en NCCM. Está desarrollada de tal manera que admite las últimas funcionalidades y las mejores prácticas.

Algunas de las mejores funciones de Network Configuration Manager son:

  1. Copia de seguridad avanzada de las configuraciones
  2. Gestión de los cambios en la configuración
  3. Automatización a través de configlets
  4. Cumplimiento de las normas de la industria
  5. Gestión de vulnerabilidades de firmware

Ahora, veamos cómo la gestión de cambios de configuración en Network Configuration Manager es compatible con todas las mejores prácticas mencionadas anteriormente.

1. Control de acceso basado en roles (RBAC)

Cuando un administrador registra su autoridad en Network Configuration Manager, puede asignar funciones o alcances específicos (como operadores y administradores) y también asignar dispositivos específicos a personas concretas de su entorno de red. Sólo los roles y dispositivos asignados por los administradores serán accesibles para los operadores. Cualquier modificación que los operadores realicen en sus dispositivos asignados enviará una notificación inmediata al administrador, pidiéndole que la acepte o rechace. Una vez rechazada o aceptada, el operador recibirá inmediatamente una notificación.

Mejores prácticas del control de acceso basado en roles (RBAC) de Network Configuration Manager

2. Notificaciones de cambios en tiempo real

La función de notificación de cambios en tiempo real de Network Configuration Manager, le permite recibir alertas cada vez que se realicen cambios en las configuraciones. Puede recibir notificaciones por correo electrónico, trap SNMP, syslog o ticket.

Mejores prácticas de las notificaciones de cambios en tiempo real de NCM

3. Etiquetado de versiones de la configuración

En Network Configuration Manager, puede etiquetar las configuraciones según sus necesidades, así como cargar esas configuraciones etiquetadas. Esto le ayuda a localizar rápidamente la versión de referencia o una actual estable. Además, puede crear sus propias etiquetas y asociarlas a las configuraciones.

Mejores prácticas del labeling y versionado de la configuración con Network Configuration Manager

4. Comparaciones con Diff View

Network Configuration Manager ofrece una función llamada Diff View que permite comparar dos configuraciones (que pueden ser dos configuraciones de los mismos dispositivos o dos dispositivos diferentes). Esta función resulta muy útil si un usuario quiere conocer todos los cambios que se han realizado recientemente en un dispositivo, permitiéndole aceptarlos o revertirlos en cuestión de minutos.

Mejores prácticas de las comparaciones con Diff View de Network Configuration Manager

5. Reversión automática

Network Configuration Manager cuenta con una función de reversión integrada que permite volver a una versión estable anterior o a una de referencia de forma automática. Cada vez que se detecta un cambio no deseado, se anula automáticamente y se retrocede a la versión estable anterior o a la de referencia (la que usted haya elegido por defecto).

Mejores prácticas de las reversiones automáticas de Network Configuration Manager

Descargue ahora Network Configuration Manager y empiece a disfrutar de nuestra prueba gratuita de 30 días.

Para recibir una cotización personalizada, haga clic aquí.

Para obtener más información sobre todas sus funciones, también puede explorar nuestra demostración gratuita en línea.

Clientes de Network Configuration Manager de ManageEngine