Статьи редакцииДругие статьи

Что такое риски управления Интернетом? Практическое руководство

Начните с одного сервиса, которым пользуются ваши клиенты. Выясните, кто контролирует его имена, адреса и маршрутизацию, а затем проверьте, что произойдёт при отказе одной из зависимостей.

Содержание

Рука держит лупу над кабелем, соединяющим миниатюрный магазин с сервером; рядом лежат регистрационная книга и ключи.

Начните с одного сервиса, которым пользуются клиенты. Проследите его имена, адреса, подключения и записи, а затем проверьте, что произойдёт при отказе одной из зависимостей.

Риск, связанный с управлением Интернетом, — это возможность того, что решения или сбои в работе институтов, правил и сервисов, от которых зависит ваша организация, помешают ей работать в сети.

Проще всего начать с одного вопроса: если завтра сторонний участник больше не сможет выполнять свою роль, что перестанет работать у ваших клиентов?

Начните с одного сервиса, которым пользуются люди

Выберите что-нибудь конкретное: вход в личный кабинет, подключение к платёжной системе, API или интернет-соединение в офисе. Запишите, что нужно пользователю, чтобы получить к нему доступ. В этот список могут входить доменное имя, служба DNS, IP-адреса, связь и хостинг-провайдер.

Доменное имя — это понятное человеку имя, которым пользуются люди. DNS помогает преобразовать это имя в сведения, необходимые для доступа к сервису. IP-адреса и маршрутизация отвечают за другую часть пути. Потеря контроля над учётной записью домена, смена IP-адреса и потеря сетевого соединения — разные виды отказа.

Выясните, кто может изменить каждую зависимость

Для каждой составляющей сервиса определите и организацию, которая её предоставляет, и человека, способного внести необходимое изменение. Учётная запись на имя бывшего сотрудника — один вид риска. Поставщик, который единолично может обновить разрешение на анонс ваших маршрутов, — другой.

  • Имена: кто контролирует учётную запись домена, его продление и записи DNS?
  • Номерные ресурсы: кто указан в реестре как держатель ресурсов и кто может запрашивать изменения?
  • Маршрутизация: какая сеть анонсирует адреса и кто может изменить эту договорённость?
  • Сведения для проверки безопасности: кто поддерживает записи, по которым проверяют, разрешён ли анонс маршрутов?
  • Зависимости клиентов: какие партнёры или клиенты сохранили ваши нынешние адреса в своих системах?

Например, Route Origin Authorization, или ROA, указывает, с какого номера автономной системы разрешено анонсировать IP-префикс. Префикс — это блок адресов; номер автономной системы обозначает сеть в межсетевой маршрутизации. Спецификация ROA определяет именно это узкое разрешение. Оно не даёт общей гарантии, что трафик дойдёт до адресата или что весь маршрут безопасен.

Разделите ситуации, к которым нужно подготовиться

Отказ сервиса означает, что что-то недоступно: поставщик, учётная запись или необходимая административная функция. Выясните, что продолжит работать и какие изменения станут невозможны.

Изменение условий или политики означает, что отношения сохраняются, но их условия изменились. Выясните, какой конкретно сервис или планируемая сделка затронуты, вместо того чтобы считать, будто любое предложение приводит к одинаковым последствиям.

Юридическая обязанность вытекает из законов, применимых к вашей деятельности. Это отдельный вопрос, не тождественный тому, какие полномочия технический институт заявляет в своих правилах. В заметке № 4 о суверенитете данных Лу Хэн разграничивает технические возможности и правовые полномочия. Само по себе размещение сервера в определённой стране не решает всех вопросов доступа, контроля или юрисдикции.

Проверьте путь восстановления

Выберите один сценарий сбоя и пройдите все шаги реагирования вместе с людьми, которым предстоит их выполнять. Если поставщик перестанет работать, сможете ли вы перенести сервис? Если придётся менять IP-адреса, какие клиенты должны будут что-то сделать? Если обновление регистрационных записей станет недоступно, какие подтверждения и договорённости об обеспечении работы вам понадобятся?

Зафиксируйте реальные шаги, зависимости от других сторон и время, которое заняла проверка. Путь, описанный в документах, но ни разу не проверенный, отличается от того, который ваша команда действительно может пройти.

Некоторые пробелы вы можете устранить сами: отсутствие доступа к учётной записи, непрописанный порядок продления или непроверенную смену поставщика. Другие имеют структурный характер. Не утверждайте, что регистратора можно заменить, только потому, что вам хотелось бы иметь такую возможность.

Используйте результаты проверки, чтобы точнее поставить вопрос

Лу Хэн предлагает сохранять узкие рамки необходимой координации и возможность заменить того, кто её осуществляет. Тем же вопросом можно руководствоваться при вашей проверке: помогает ли этот порядок сети продолжать работу или делает её зависимой от администратора, от которого она не может уйти?

Проверка завершена, когда вы можете назвать зависимость, объяснить её влияние на клиента и указать проверенный способ реагирования — либо конкретный пробел, для которого ещё предстоит найти решение. Это полезнее общего обещания следить за политикой в области Интернета.

Прочитайте предложение Лу Хэна о правах на уровне координации, чтобы увидеть, к каким более широким переменам ведёт этот подход. Для знакомства с дискуссией вернитесь к материалу о том, почему важна децентрализация.