Unit 1 / 11

Pengenalan kepada Kepintaran Buatan dalam Pengurusan Sistem dan Rangkaian: Peranan, Sempadan, Pengesahan dan Kuasa

Keuntungan:

  • Keupayaan untuk membezakan tugas (skrip, log, draf dokumen) kecerdasan buatan yang menjimatkan masa nyata, dan tugas seperti masa henti, kehilangan data dan keputusan eksekutif yang menjejaskan keselamatan diserahkan kepada manusia, bergantung pada tahap risiko tugas.
  • Keupayaan untuk menerapkan disiplin empat langkah yang mengesahkan setiap output AI dengan membacanya, menyambungkannya ke dokumen, mengujinya dalam persekitaran terpencil dan menyediakan pelan pemulangan.
  • Keupayaan untuk menghayati prinsip menyembunyikan data sensitif dalam log dan konfigurasi dan menggunakan kecerdasan buatan untuk tujuan pertahanan hanya dalam sistem yang dibenarkan

Alat kelui berbunyi bip pada pukul 3 pagi, pelayan pengeluaran tidak bertindak balas, ribuan paun sejam gangguan sedang diproses di belakang anda dan semua mata tertumpu kepada anda. Pengurusan sistem dan rangkaian; Disiplinlah yang memastikan operasi pelayan, rangkaian, storan dan perkhidmatan tanpa gangguan, selamat dan berprestasi tinggi — daripada pemasangan kepada penampalan, pemantauan kepada tindak balas insiden, sandaran kepada pemulihan bencana. Sifat kerja ini ialah di bawah sebilangan besar tugas berulang (menulis skrip, membaca log, membandingkan konfigurasi) terdapat sebilangan kecil keputusan yang sangat berat (memulakan semula pelayan, menukar peraturan firewall, memulihkan sandaran). Di sini, kecerdasan buatan (AI - perisian yang mengekstrak corak daripada data sejarah dan menghasilkan teks, kod dan ramalan) menjimatkan masa anda di tengah-tengah struktur dwi ini. Tetapi janji pertama dan berterusan modul ini adalah jelas: AI ialah pembantu, penjana draf dan alat sokongan keputusan; Anda dibiarkan menjalankan arahan, mengesahkan perubahan dan bertanggungjawab ke atas sistem.

Modul lanjutan ini memasang refleks jurutera, bukan kunci kenderaan. Dalam unit pertama ini, kami akan mengkaji di mana AI menghasilkan nilai sebenar dan di mana bahaya sebenar dalam sistem dan dunia rangkaian; bagaimana untuk mengesahkan setiap output; Anda akan mengetahui data yang boleh anda berikan kepada alat dan, yang paling penting, hanya penggunaan kuasa ini yang dibenarkan dan defensif sahaja yang sah. Tanpa meletakkan asas ini, unit seterusnya akan bertukar menjadi kelajuan berbahaya.

Di manakah AI berguna dalam operasi?

Mari bahagikan kerja sistem dan rangkaian kepada dua kelompok besar. Kelompok pertama: kerja yang berulang, berasaskan teks dan kod, boleh dihasilkan. Menulis draf pertama skrip sandaran, meringkaskan beribu-ribu baris log dan membenderakan anomali, menerangkan sintaks konfigurasi nginx, merangka laporan bedah siasat, menyahkod kenyataan cron, menyenaraikan kemungkinan punca mesej ralat. Dalam tugasan ini, AI mengurangkan minit kepada saat, tidak letih dan berfungsi pada kualiti yang sama walaupun pada tengah malam.

Kelompok kedua: keputusan penguatkuasaan yang mengakibatkan gangguan, kehilangan data atau pelanggaran keselamatan. Menjalankan DELETE pada pangkalan data pengeluaran, membuka peraturan firewall, mengalih keluar pelayan daripada kluster, memulihkan sandaran pada pengeluaran, menggunakan tampalan ke seluruh armada. Keputusan ini memerlukan konteks, pengetahuan institusi, toleransi risiko dan tanggungjawab. Di sini, AI membuat pilihan dan kemungkinan kesan kelihatan — tetapi anda menekan kekunci Enter.

Mari kita jelaskan perbezaannya dalam satu ayat: AI kukuh pada soalan "apa maksudnya dan apakah itu"; Keputusan adalah milik anda apabila ia datang kepada soalan seperti "perlukah saya menjalankan ini sekarang dan siapa yang menjaminnya?" Jurutera yang menghayati perbezaan ini tidak meletakkan AI ke dalam pengeluaran dengan keyakinan buta atau menolaknya dengan keras kepala; Dia menggunakannya di tempat yang betul dan dalam dos yang betul.

Petua: Sebelum menyumber luar pekerjaan kepada AI, tanya: "Apa yang saya rugi jika output ini salah?" Jika jawapannya ialah "beberapa minit", jangan ragu untuk mewakilkan. Jika jawapannya ialah "gangguan, data atau keselamatan", biarkan AI menghasilkan draf, anda mengesahkannya dalam persekitaran ujian dan melaksanakannya.

Disiplin pengesahan: empat langkah

AI bercakap dengan lancar dan yakin; Itu tidak bermakna ia benar. AI kadangkala menghasilkan halusinasi — iaitu, ia memalsukan bendera arahan yang tidak wujud, kunci konfigurasi atau panggilan API sebagai nyata. Bendera rm palsu dalam sistem memadamkan data, sintaks tembok api palsu sama ada membuka keselamatan atau memotong akses. Jadi bangunkan refleks empat langkah untuk digunakan pada setiap output:

  1. Baca dan fahami. Baca setiap baris arahan dan konfigurasi yang dihasilkan AI, baris demi baris, sebelum menjalankannya untuk memahami apa yang dilakukannya. Jangan sekali-kali menjalankan arahan yang anda tidak faham; Minta AI untuk menerangkan setiap bendera.
  2. Pautan ke dokumen. Sahkan bendera, kunci atau sintaks yang diberikan oleh AI dengan manual rasmi (halaman manusia, dokumentasi produk). "Adakah bendera ini benar-benar wujud?" Sahkan soalan dengan carian.
  3. Cuba dalam persekitaran terpencil. Jalankan arahan kritikal terlebih dahulu pada mesin ujian/pementasan, dengan --dry-run jika boleh. Produksi bukan tempat untuk latihan.
  4. Sediakan kemunculan semula anda. Tulis pelan "bagaimana saya boleh kembali jika ini salah" sebelum pelaksanaan: sandaran, syot kilat, salinan konfigurasi sebelumnya. Jangan buat perubahan yang tidak boleh diubah hanya kerana AI mencadangkannya.
Awas: "AI berkata demikian" bukanlah suatu justifikasi. Jika terdapat gangguan, tanggungjawab bukan milik AI, tetapi jurutera yang melaksanakan arahan itu tanpa mengesahkannya. Perintah AI yang tidak disahkan adalah sama berisiko seperti sudo yang ditekan ke dalam pengeluaran tanpa dibaca.

Kuasa, pertahanan dan etika: garis merah

Maklumat sistem dan rangkaian mempunyai dua kegunaan: maklumat yang sama boleh melindungi dan memusnahkan rangkaian. Oleh itu, garis etika modul ini adalah tunggal dan tidak dipertikaikan: Gunakan AI hanya dalam sistem yang anda mempunyai kuasa, untuk tujuan pertahanan dan operasi. Adalah sah untuk mengeraskan pelayan institusi anda sendiri, mencari ancaman dalam log anda sendiri dan menutup kelemahan dalam rangkaian anda sendiri. Mengimbas sistem yang bukan milik anda adalah haram, cuba menceroboh akses orang lain, menyusup ke rangkaian tanpa kebenaran, dan juga menyalahi undang-undang menggunakan AI untuk tujuan ini. Anda bertanya kepada AI bukan "bagaimana saya menyusup ke sistem ini" tetapi "bagaimana cara saya melindungi sistem saya sendiri daripada serangan ini?"

Ketegasan yang sama diperlukan pada bahagian data. Log, konfigurasi dan topologi selalunya sensitif dan sulit: alamat IP dalaman, nama pengguna, nama hos, kunci API, sijil. Topeng log atau konfigurasi sebelum menampalnya ke dalam alat awam (10.x.x.x dan bukannya IP sebenar, pengguna1 dan bukannya pengguna sebenar, kekunci REDACTED). Hanya berikan data sulit kepada kenderaan kontrak institusi yang datanya tidak pergi ke latihan model.

tiga kes mini

Kes 1 — Penjimat masa di tempat yang betul. Pentadbir sistem telah menghabiskan 45 minit setiap pagi mengimbas output syslog secara manual daripada 60 pelayan. Dia memberikan log itu, dengan IP dan nama hos bertopeng, kepada AI dan berkata, "Kumpulkan ralat mengikut tahap keterukan mereka dan tandakan 5 corak berulang." Masa dikurangkan kepada 8 minit. Dia menumpukan 37 minit yang disimpan untuk mengesahkan corak kritikal yang dibenderakan oleh AI dalam sistem sebenar. AI mengambil tayangan semula; Keputusan tetap pada jurutera.

Kes 2 — Pengesahan mengelakkan bencana. Seorang jurutera DevOps meminta AI untuk skrip untuk pembersihan cakera. YZ cari /var/log -mtime +30 -exec rm {} \; Dia memberikan arahan yang sama; Ia fasih, tetapi jurutera melakukan langkah "baca dan faham" dan menyedari bahawa arahan itu mungkin dijalankan dalam direktori akar dan bukannya /var/log disebabkan pembolehubah laluan yang salah. Dia cuba menggunakan logik --dry-run dengan menggantikan rm dengan gema pada mesin ujian, melihat ralat dan membetulkannya. Langkah ini menghalang kemungkinan penyelamatan selama berjam-jam.

Kes 3 — Sempadan etika dan kerahsiaan. Seorang pelatih baru sahaja menampal rentetan sambungan penuh pangkalan data pengeluaran (termasuk nama pengguna, kata laluan, hos) ke dalam alat awam dan berkata "optimumkan sambungan ini". Jurutera kanan campur tangan: ini adalah bukti kelayakan langsung yang hilang kawalan dan memerlukan penggiliran kata laluan segera (perubahan). Kerja yang sama telah dilakukan sekali lagi dalam alat yang diluluskan oleh institusi, dengan semua rahsia ditutup dengan REDACTED, dan kata laluan yang bocor telah ditukar serta-merta.

Empat templat yang boleh disalin

1) Penilaian risiko misi:

Peranan anda: perunding kejuruteraan sistem/rangkaian kanan. Saya akan menerangkan peranan di bawah. Beritahu saya (1) sama ada ini adalah kerja penggubalan/analisis yang boleh diwakilkan dengan selamat kepada AI atau kerja pelaksanaan kritikal di mana manusia mesti membuat keputusan, (2) kemungkinan kesan daripada output yang salah (masa henti/data/keselamatan), (3) apakah pelan pengesahan dan sandaran yang perlu saya sediakan sebelum pelaksanaan. Tugas: [masukkan tugas di sini]

2) Penerangan arahan dan semakan keselamatan:

Terangkan baris arahan berikut demi baris: menyatakan perkara yang dilakukan oleh setiap bendera, fail/direktori yang mana ia mempengaruhi dan kemungkinan kesan merosakkannya. Menggunakan bendera yang dibuat-buat; Jika anda tidak pasti, tulis "memerlukan pengesahan". Senaraikan 3 risiko yang perlu saya perhatikan sebelum menjalankan arahan ini dalam pengeluaran. Perintah: [perintah]

3) Kawalan penyamaran data:

Teks log/konfigurasi yang saya akan berikan kepada anda mungkin mengandungi data sensitif (IP, nama hos, pengguna, kata laluan, kunci API, sijil). Senaraikan dahulu kawasan mana dalam teks ini perlu ditutup; Saya akan menutupnya dan menghantarnya semula. Jangan menganalisanya seadanya.

4) Rangka kerja kuasa dan tujuan:

Matlamat saya ialah pertahanan dan operasi pada [sistem/rangkaian] di mana saya diberi kuasa. Saya akan bertanya kepada anda satu soalan; Berikan jawapan anda hanya dalam rangka pertahanan, pengerasan dan pengesahan. Beri amaran kepada saya sekiranya terdapat akses tanpa kebenaran atau meminta langkah serangan dan cadangkan alternatif pertahanan yang sah.

Gesaan lemah / Gesaan kuat

Gesaan yang lemah:

Percepatkan pelayan saya.

Gesaan ini bebas konteks: tidak jelas OS mana, kesesakan mana, metrik mana. AI adalah arus perdana, tidak boleh digunakan dan ada yang mengeluarkan bahan berbahaya.

Gesaan kuat:

Peranan anda: penolong kanan jurutera sistem Linux. Saya mempunyai pelayan web 8-teras/16GB yang menjalankan Ubuntu 22.04 dengan CPU sentiasa pada 85%. Saya mempunyai output "bola" dan "iostat" bertopeng (di bawah). Matlamat saya adalah untuk mengenal pasti kesesakan. Beri saya (1) apakah metrik yang perlu dicari dalam output, (2) kemungkinan sebab mengikut kebarangkalian, (3) perintah diagnostik baca sahaja untuk setiap sebab yang boleh saya jalankan tanpa menyentuh pengeluaran. Cadangkan perubahan; diagnosis dahulu. Output: [data bertopeng]

Pendekatan

kelajuan

Risiko integriti/keselamatan

Tanggungjawab siapa

Melaksanakan arahan kritikal dengan AI tanpa mengesahkan

tinggi

sangat tinggi

Tidak pasti - berbahaya

Draf AI, pengesahan manusia dan penguatkuasaan

tinggi

Rendah (jika disahkan)

Manusia - benar

Jangan buat semua dengan tangan

rendah

rendah

manusia tetapi lambat

Jangan sekali-kali menggunakan AI

rendah

rendah

di belakang pesaing

Kesilapan biasa

  • Tersilap kefasihan untuk ketepatan. AI menghasilkan arahan yang yakin; Ini tidak menunjukkan bahawa arahan itu selamat, baca setiap baris.
  • Mewakilkan pelaksanaan kritikal. Dalam pengeluaran, mendapatkan AI untuk "meluluskan" rm, DELETE, perubahan firewall dan memulihkan meninggalkan tanggungjawab tergantung di udara.
  • Mengeksport data sensitif ke alat terbuka. Menampal log yang mengandungi IP, kata laluan dan kunci tanpa menutupnya adalah pelanggaran keselamatan.
  • Meninggalkan kuasa dan tujuan tidak jelas. Gunakan hanya pada sistem yang dibenarkan anda sendiri untuk tujuan pertahanan; jika tidak ia adalah haram.
  • Melaksanakan tanpa pelan sandaran. Membuat perubahan tanpa sandaran atau gambar hanya kerana AI mencadangkan ia akan menjadi resipi untuk bencana.
Petua: Mulakan setiap sesi AI dengan "peranan + konteks sistem + data bertopeng + tugas + kekangan + kuasa/tujuan + pembuat keputusan." Rangka kerja ini secara serentak meningkatkan kualiti dan keselamatan output.

Secara ringkasnya

Sistem dan pentadbiran rangkaian ialah satu disiplin di mana sebilangan kecil keputusan berat mendasari sejumlah besar tugas berulang. AI ialah pembantu berkuasa yang mempercepatkan tugasan teks dan kod yang berulang; tetapi masa henti, kehilangan data dan keputusan eksekutif yang menjejaskan keselamatan adalah tanggungjawab jurutera. Baca setiap output, pautkannya ke dokumen, cuba secara berasingan, sediakan pulangan. Topeng data sensitif, hanya berikan kepada alat selamat. Dan yang paling penting: gunakan kuasa ini untuk tujuan pertahanan hanya pada sistem yang anda dibenarkan. Jurutera yang menetapkan disiplin ini dengan selamat menggunakan setiap teknik dalam unit berikutnya.

Tugasan permohonan

Senaraikan 10 tugasan daripada perniagaan anda sendiri yang telah anda lakukan pada minggu lepas. Tandai setiap satu sebagai "draf/analisis yang boleh diwakilkan AI" atau "keputusan pelaksanaan manusia" dan tambahkan lajur "kesan jika salah (gangguan/data/keselamatan)" di sebelahnya. Pilih salah satu yang boleh dipindah milik dan rujuk AI dengan templat "Penilaian risiko tugas" di atas. Kemudian tutup salah satu log anda (IP, hos, pengguna) dan minta analisis sampel. Gunakan refleks pengesahan empat langkah dan tulis pemerhatian anda dalam 6 item.

senarai semak

  • [ ] Adakah saya telah mengasingkan tugas kepada "boleh diwakilkan" dan "keputusan eksekutif manusia"?
  • [ ] Adakah saya telah membaca setiap output kritikal, memautkannya ke dokumen, mencubanya dalam persekitaran terpencil, menyediakan pelan pemulangan?
  • [ ] Adakah saya telah menutup IP, hos, pengguna, kata laluan dan kekunci dalam log dan konfigurasi?
  • [ ] Adakah saya hanya mengeluarkan data sensitif kepada alat selamat yang diluluskan oleh institusi?
  • [ ] Adakah saya menggunakan AI hanya dalam sistem yang saya dibenarkan dan untuk tujuan pertahanan?
  • [ ] Adakah saya telah memasukkan peranan, konteks, data bertopeng, tugas, kekangan, kuasa dan pembuat keputusan dalam gesaan saya?