Јединице
1. Увод у вештачку интелигенцију у управљању системом и мрежом: улоге, границе, аутентификација и овлашћења 2. Скрипте за аутоматизацију: безбедно генерисање Басх-а, ПоверСхелл-а и Питхон-а 3. Анализа дневника и анализа основног узрока: Проналажење сигнала у шуму 4. Праћење капацитета и учинка: читање метрика и планирање за будућност 5. Управљање конфигурацијом: генерисање конфигурације, провера ваљаности и снимање одступања 6. Управљање инфраструктуром као код (ИаЦ): Терраформ, Ансибле и План Цонтрол 7. Управљање документацијом и информацијама: Рунбоок, пост мортем и корпоративно памћење 8. Предвиђено одржавање: уочавање кварова пре него што се догоде 9. Управљање променама: процена ризика, враћање уназад и прозор за одржавање 10. Безбедност и одбрана: коришћење вештачке интелигенције у одбрамбене сврхе иу границама овлашћења 11. Интеграција од краја до краја: Управљање инцидентом од почетка до краја
Јединица 1 / 11

Увод у вештачку интелигенцију у управљању системом и мрежом: улоге, границе, аутентификација и овлашћења

Добици:

  • Способност разликовања у којим задацима (скрипте, евиденције, нацрти докумената) вештачка интелигенција штеди реално време, а у којим задацима као што су застоји, губитак података и извршне одлуке које утичу на безбедност су препуштени људима, у зависности од нивоа ризика задатка.
  • Способност примене дисциплине у четири корака која верификује сваки излаз АИ тако што га чита, повезује са документом, тестира га у изолованом окружењу и припрема план повратка.
  • Способност интернализације принципа маскирања осетљивих података у евиденцијама и конфигурацији и коришћења вештачке интелигенције у одбрамбене сврхе само у овлашћеним системима

Пејџер пишти у 3 сата ујутру, производни сервер не реагује, хиљаде фунти на сат прекида се обрађују иза ваших леђа, а све очи су упрте у вас. Управљање системом и мрежом; То је дисциплина која обезбеђује непрекидан, сигуран и рад високих перформанси сервера, мрежа, складишта и услуга — од инсталације до закрпе, надгледања до реаговања на инциденте, прављења резервних копија до опоравка од катастрофе. Природа овог посла је да се испод великог броја задатака који се понављају (писање скрипти, читање дневника, упоређивање конфигурација) крије мали број веома тешких одлука (поновно покретање сервера, промена правила заштитног зида, враћање резервне копије). Овде вам вештачка интелигенција (АИ – софтвер који издваја обрасце из историјских података и производи текст, код и предвиђања) штеди време у срцу ове двојне структуре. Али прво и стално обећање овог модула је јасно: АИ је помоћник, генератор нацрта и алат за подршку одлучивању; Остаје вам да покренете команду, потврдите промену и преузмете одговорност за систем.

Овај напредни модул инсталира рефлексе инжењера, а не кључеве возила. У овој првој јединици ћемо испитати где АИ производи стварну вредност, а где стварна опасност у свету система и мреже; како потврдити сваки излаз; Научићете које податке можете да дате ком алату и, што је најважније, да су само овлашћене и одбрамбене употребе ове моћи легитимне. Без постављања овог темеља, следеће јединице ће се претворити у опасну брзину.

Где АИ добро дође у операцији?

Хајде да поделимо системски и мрежни рад у два велика кластера. Прва група: рад који се може поновити, заснован на тексту и коду. Писање првог нацрта резервне скрипте, сумирање хиљада редова евиденције и означавање аномалија, објашњење синтаксе нгинк конфигурације, уоквиривање пост-мортем извештаја, декодирање црон изјаве, навођење могућих узрока поруке о грешци. У овим задацима, АИ скраћује минуте на секунде, не умара се и ради са истим квалитетом чак и у поноћ.

Други кластер: одлуке о примени које резултирају прекидима, губитком података или кршењем безбедности. Покретање ДЕЛЕТЕ на производној бази података, отварање правила заштитног зида, уклањање сервера из кластера, враћање резервне копије у производњу, постављање закрпе на целу флоту. Ове одлуке захтевају контекст, институционално знање, толеранцију на ризик и одговорност. Овде АИ чини опције и могуће ефекте видљивим - али притиснете тастер Ентер.

Хајде да разјаснимо разлику у једној реченици: АИ је јак у питањима „шта ово значи и шта би то могло бити“; Одлука је на вама када су у питању питања попут „да ли да ово сада покренем и ко гарантује за то?“ Инжењер који интернализује ову разлику нити ставља вештачку интелигенцију у производњу са слепим поверењем, нити је тврдоглаво одбацује; Користи га на правом месту иу правој дози.

Савет: Пре него што предате посао АИ, питајте: „Шта губим ако је овај излаз погрешан?“ Ако је одговор „неколико минута“, слободно делегирајте. Ако је одговор „прекид, подаци или безбедност“, пустите АИ да направи нацрт, ви га верификујете у тестном окружењу и примените га.

Дисциплина верификације: четири корака

АИ говори течно и самоуверено; То не значи да је истина. АИ повремено производи халуцинације – то јест, лажира непостојећу командну заставицу, конфигурациони кључ или АПИ позив као стварне. Лажна рм заставица у систему брише податке, лажна синтакса заштитног зида или отвара сигурност или прекида приступ. Зато развијте рефлекс у четири корака који ћете применити на сваки резултат:

  1. Прочитајте и разумејте. Прочитајте сваку командну и конфигурациону линију коју АИ производи, ред по ред, пре него што је покрене да бисте разумели шта ради. Никада не изводите команду коју не разумете; Замолите АИ да објасни сваку заставу.
  2. Веза до документа. Потврдите заставу, кључ или синтаксу коју даје АИ са званичним приручником (ман страница, документација производа). „Да ли ова застава заиста постоји? Проверите питање помоћу претраге.
  3. Пробајте у изолованом окружењу. Прво покрените критичну команду на машини за тестирање/сцену, са --дри-рун ако је могуће. Продукција није место за пробе.
  4. Припремите свој повратак. Запишите план „како да се вратим ако ово крене наопако“ пре имплементације: резервна копија, снимак, претходна копија конфигурације. Немојте правити неповратну промену само зато што је вештачка интелигенција то предложила.
Опрез: „АИ је тако рекао“ није оправдање. Ако дође до прекида, одговорност не припада АИ, већ инжењеру који је извршио ту команду без провере. Неверификована АИ команда је ризична као и судо утиснут у производњу без читања.

Ауторитет, одбрана и етика: црвена линија

Системске и мрежне информације имају двоструку употребу: исте информације могу заштитити и уништити мрежу. Због тога је етичка линија овог модула јединствена и неоспорна: користите вештачку интелигенцију само у системима за које имате овлашћења, у одбрамбене и оперативне сврхе. Легитимно је ојачати сервер своје институције, потражити претње у сопственом дневнику и затворити рањивост у сопственој мрежи. Незаконито је скенирати систем који не припада вама, покушавати да провалите у туђи приступ, инфилтрирате се у мрежу без дозволе, а такође је незаконито користити АИ у ове сврхе. Питате АИ не "како да се инфилтрирам у овај систем", већ "како да заштитим свој систем од овог напада?"

Слична строгост је потребна и на страни података. Дневници, конфигурације и топологије су често осетљиви и поверљиви: интерне ИП адресе, корисничка имена, имена хостова, АПИ кључеви, сертификати. Маскирајте евиденцију или конфигурацију пре него што их налепите у јавни алат (10.к.к.к уместо стварне ИП адресе, корисник1 уместо правог корисника, РЕДИГОВАНИ кључеви). Дајте поверљиве податке само уговореним возилима институције чији подаци не иду на обуку модела.

три мини кофера

Случај 1 — Уштеда времена на правом месту. Системски администратор је сваког јутра трошио 45 минута на ручно скенирање сислог излаза са 60 сервера. Дао је дневник, са маскираним ИП-ом и именима домаћина, АИ и рекао: „Групирајте грешке према њиховом нивоу озбиљности и означите 5 понављајућих образаца.“ Време је смањено на 8 минута. Посветио је уштеђених 37 минута да потврди критичне обрасце које је АИ означила у стварном систему. АИ је преузео репризу; Одлука је остала на инжењеру.

Случај 2 — Верификација је спречила катастрофу. Инжењер ДевОпс-а је затражио од АИ скрипту за чишћење диска. ИЗ финд /вар/лог -мтиме +30 -екец рм {} \; Дао је сличну команду; Било је течно, али је инжењер урадио корак „читај и разумеј“ и схватио да би команда могла да се покрене у основном директоријуму уместо у /вар/лог због нетачне променљиве путање. Покушао је да користи --дри-рун логику тако што је заменио рм са ецхо на тест машини, видео грешку и поправио је. Овај корак спречио је могуће вишесатно спасавање.

Случај 3 — Етика и граница поверљивости. Приправник је управо налепио цео низ везе производне базе података (укључујући корисничко име, лозинку, хост) у јавни алат и рекао „оптимизујте ову везу“. Виши инжењер је интервенисао: ово је била активна акредитива која је измакла контроли и захтевала је тренутну ротацију лозинке (промену). Исти посао је поново обављен у алату који је одобрила институција, са свим тајнама маскираним са РЕДИЦИРАНО, а лозинка која је процурила је одмах промењена.

Четири шаблона за копирање

1) Процена ризика мисије:

Ваша улога: виши консултант за системе/мрежно инжењерство. У наставку ћу описати улогу. Реците ми (1) да ли је ово рад на изради/анализи који се може безбедно пренети на вештачку интелигенцију или критични рад за извршење где човек мора да одлучи, (2) могући утицај нетачног излаза (прекид рада/подаци/безбедност), (3) који план валидације и резервни план треба да припремим пре извршења. Задатак: [овде унесите задатак]

2) Опис команде и безбедносна провера:

Објасните следећу командну линију по ред: наводећи шта свака заставица ради, на коју датотеку/директоријум утиче и њене могуће деструктивне ефекте. Коришћење измишљене заставице; Ако нисте сигурни, напишите „потребна је верификација“. Наведите 3 ризика на које треба да обратим пажњу пре него што покренем ову команду у продукцији. Команда: [команда]

3) Контрола маскирања података:

Текст евиденције/конфигурације који ћу вам дати може садржати осетљиве податке (ИП, име хоста, корисник, лозинка, АПИ кључ, сертификат). Прво наведите које области у овом тексту треба да буду маскиране; Замаскираћу га и послати поново. Немојте га анализирати онако како јесте.

4) Оквир овлашћења и сврха:

Мој циљ је одбрана и рад на [систему/мрежи] за који сам овлашћен. Поставићу вам питање; Одговор дајте само у оквиру одбране, каљења и провере. Упозори ме у случају неовлашћеног приступа или захтева за кораке напада и предложи легитимну алтернативу одбране.

Слаби промпт / Јаки промпт

Слабо обавештење:

Убрзајте мој сервер.

Овај упит је без контекста: нејасно је који ОС, које уско грло, која метрика. АИ је мејнстрим, неприменљив, а неке емитују опасне супстанце.

Снажан упит:

Ваша улога: виши асистент Линук систем инжењера. Имам веб сервер са 8 језгара/16 ГБ који ради на Убунту 22.04 са ЦПУ-ом константно на 85%. Имам маскирани излаз "лоптице" и "иостата" (испод). Мој циљ је да идентификујем уско грло. Дајте ми (1) које метрике да тражим у излазу, (2) могуће узроке по редоследу вероватноће, (3) дијагностичке команде само за читање за сваки узрок које могу да покренем без додиривања производње. Предложите измене; прва дијагноза. Излази: [маскирани подаци]

Приступ

брзина

Интегритет/безбедносни ризик

Чија одговорност

Извршавање критичне команде са АИ без провере

висока

веома високо

Неизвесно - опасно

Нацрт АИ, људска верификација и спровођење

висока

Ниско (ако је потврђено)

Људски — истина

Не радите све ручно

ниско

ниско

људски али спор

Никада не користите АИ

ниско

ниско

иза конкурената

Уобичајене грешке

  • Грешка течност за тачност. АИ производи поуздану команду; Ово не значи да је команда безбедна, прочитајте сваки ред.
  • Делегирање критичног извршења. У продукцији, добијање АИ да „одобри“ рм, ДЕЛЕТЕ, промене и враћање заштитног зида оставља одговорност да виси у ваздуху.
  • Извоз осетљивих података у отворену алатку. Лепљење дневника који садржи ИП, лозинку и кључ без маскирања представља кршење безбедности.
  • Остављање ауторитета и сврхе нејасних. Користите само на својим ауторизованим системима у одбрамбене сврхе; иначе је противзаконито.
  • Имплементација без резервног плана. Прављење промене без резервне копије или снимка само зато што је вештачка интелигенција предложила да би то био рецепт за катастрофу.
Савет: Започните сваку АИ сесију са „улога + системски контекст + маскирани подаци + задатак + ограничење + овлашћење/сврха + доносилац одлука. Овај оквир истовремено побољшава и квалитет и сигурност резултата.

Укратко

Администрација система и мреже је дисциплина у којој мали број тешких одлука лежи у основи великог броја задатака који се понављају. АИ је моћан помоћник који убрзава задатке текста и кода који се понављају; али застоји, губитак података и извршне одлуке које утичу на безбедност су одговорност инжењера. Прочитајте сваки излаз, повежите га са документом, испробајте га изоловано, припремите повратак. Маскирајте осетљиве податке, дајте их само сигурним алатима. И што је најважније: користите ову моћ у одбрамбене сврхе само на системима за које сте овлашћени. Инжењер који успоставља ову дисциплину безбедно примењује сваку технику у наредним јединицама.

Задатак апликације

Наведите 10 задатака из сопственог посла које сте урадили прошле недеље. Означите сваки од њих као „нацрт/анализа коју може делегирати АИ“ или „одлуку о људском извршењу“ и поред ње додајте колону „утицај ако је погрешан (прекид/подаци/безбедност)“. Изаберите један од преносивих и консултујте АИ помоћу шаблона „Процена ризика задатка“ изнад. Затим маскирајте један од ваших дневника (ИП, хост, корисник) и затражите анализу узорка. Примените рефлекс верификације у четири корака и запишите своја запажања у 6 ставки.

контролна листа

  • [ ] Да ли сам раздвојио задатке на „које се делегирају“ и „људске извршне одлуке“?
  • [ ] Да ли сам прочитао сваки критични излаз, повезао га са документом, испробао га у изолованом окружењу, припремио план повратка?
  • [ ] Да ли сам маскирао ИП, хост, корисника, лозинку и кључеве у евиденцији и конфигурацији?
  • [ ] Да ли сам објавио осетљиве податке само безбедном алату који је одобрила институција?
  • [ ] Да ли сам користио вештачку интелигенцију само у системима за које сам овлашћен иу одбрамбене сврхе?
  • [ ] Да ли сам укључио улогу, контекст, маскиране податке, задатак, ограничење, ауторитет и доносиоца одлука у свој упитник?