اتاق سرور منطقهای برای نگهداری تعداد زیادی سختافزار است که حافظه و سرعت عملیاتی بسیار فراتر از ظرفیت یک رایانه را فراهم میکنند. که ممکن است برای مدیریت پایگاههای داده بزرگ یا میزبانی نرمافزارهای کامیپوتری مورد استفاده قرار گیرد. رایجترین استفاده ی اتاق سرور، نگهداری از تجهیزاتی است که حاوی اطلاعاتی مهم است. آمادهسازی و راهاندازی اتاق سرور بسیار پیچیدهتر از قرار دادن چند کامپیوتر روی یک میز و سیمکشی آنها به هم است. این اتاقها گاهی حاوی صدها هارد سرور و هارد دیسک هستند که با هزاران متر کابل بههم متصل شدهاند. سازماندهی تجهیزات و کنترل دما و رطوبت از نکات بسیار مهم در راهاندازی اتاق های سرور است.
ویژگی های اتاق سرور
هنگامی که یک شرکت یا سازمان مکانی را به عنوان اتاق سرور در نظر میگیرد، باید موارد خاصی را در اولویت قرار دهند. در واقع رعایت این نکات باعث میشود تا از مشکلاتی که ممکن است در یک اتاق سرور رخ دهد، جلوگیری شود و همچنین تجهیزات فنی به درستی کار کنند:
کنترل دقیق محیط
اتاق سرور باید دارای حسگر باشد که هم رطوبت و هم دما را اندازهگیری کند. همچنین سیستمهای کنترل محیطی باید بتوانند کل اتاق را در رطوبت و دمای استاندارد نگه دارند.
جریان هوا
سرورها و سایر تجهیزات گرمای زیادی تولید میکنند. در نتیجه جریان هوا باید به گونهای باشد که نه تنها از بروز گرما جلوگیری کند بلکه بتواند گرما را نیز از اتاق حذف کند.
سیستم اطفای حریق
اگر آتش سوزی رخ دهد، نباید اتاق سرور با سیستم آب اسپری شود، زیرا آب به تمام تجهیزات آسیب میرساند و در نتیجه فاجعه بزرگی به بار میآورد. در نتیجه گزینههای زیادی برای اطفای حریق مانند سیستمهای Inergen، Novec و FM-200 وجود دارد که علاوه بر خاموش کردن آتش، از آسیب رسیدن به تجهیزات و قطعات سرور نیز جلوگیری میکنند.
مدیریت کابلها
اتاقهای سرور با کیلومترها کابل مجهز میشوند. بنابراین طراحی اتاق باید به گونهای باشد که کابل و سیمها به درستی از سقف یا زمین عبور کنند و از آشفتگیهای بزرگ جلوگیری کند.
منابع برق اضافی
داشتن منابع برق اضافی نه تنها باعث میشود که تجهیزات همیشه فعال باشند بلکه از نوسانات برقی که میتواند به سرور و سایر تجهیزات آسیب برساند، جلوگیری کند. در نتیجه انتخاب منبع برق استاندارد و اضافی از اهمیت بالایی برخوردار است.
امنیت فیزیکی
اتاقهای سرور هزاران یا حتی میلیونها دلار تجهیزات را در خود جای دادهاند. علاوه بر این، دادهها و اطلاعات ذخیره شده در این اتاقها می تواند بسیار ارزشمند و گران باشد. بههمین خاطر امنیت فیزیکی اتاق سرور از اهمیت بالایی برخودار است.
اهمیت نقطهی DMARC
اتاقهای سرور دارای مدارهای داده متعددی هستند که ممکن است از چندین مرکز مختلف گرفته شده باشند. در نتیجه داشتن یک نقطهی مرزی یا DMARC (تلفن یا نقطهی واسط بین سیستمهای تلفن یا ارتباطات که بین مشتری و ارائه دهنده انجام میشود.) در اتاق سرور برای احراز هویت و جلوگیری از جعل مهم است.
اهمیت اتاق سرور
اتاق سرور یک منبع ارزشمند برای هرگونه کسبوکار در عصر دیجیتال است. امروزه شرکتها و سازمانها برای بیشتر فعالیتها و عملکردهای تجاری به حجم گستردهای از اطلاعات نیاز دارند. بههمین خاطر اتاق سرور نه تنها بخش عظیمی از اطلاعات را ذخیره میکند بلکه در راهاندازی سرورها، تامین انرژی، پشتیبانی از برنامههای کاربردی و مراقبت از دادهها نقش حیاتی برعهده دارد.
سرمایهگذاری در کسبوکار
سرمایهگذاری در زیرساخت فیزیکی برای کسبوکارهای کوچک و سازمانهای بزرگ بسیار سودمند است. زیرا مدیران کنترل کاملی بر همهی ویژگیهای سیستمهای IT خود خواهند داشت. آنها میتوانند به راحتی تجهیزات اتاق سرور و مقیاس آن را تغییر دهند تا نیازهای حرفهایشان را بهخوبی برآورده سازند.
تامین امنیت
اتاقهای سرور یک مزیت قابل توجه برای سازمان و شرکتها به ارمغان میآورند؛ امنیت. در سالهای اخیر موارد متعددی از نقض امنیت وجود داشته که تاثیر فاجعهباری بر تداوم کسبوکار و همچنین شهرت یک برند گذاشته است. اگر دادههای یک کسبوکار در یک سرور محلی ذخیره شده باشد، اشخاص ثالث نمیتوانند به آن دسترسی داشته باشند زیرا دارای قفل خواهد بود. علاوه بر این مدیران و ادمینهای اتاق سرور میتوانند امنیت را مدیریت کنند.
مدیریت کارآیی و عملکرد
هنگامیکه دادههای کسبوکارتان را در اتاق سرور ذخیره میکنید، کنترل آن آسانتر میشود، زیرا کنترل کل شبکه را بهصورت انتها در اختیار خواهید داشت. اگر برای پشتیبانی از دادههای ویدیوئی و مخازن صوتی به زمانهای کم و قابل پیشبینی نیاز دارید، یک محیط اختصاصی یعنی اتاق سرور باعث افزایش کارایی خواهد شد و به میزان قابل توجهی خرابی و آسیب کاهش مییابد.
امنیت اتاق سرور
ستون فقرات هر زیرساخت فناوری اطلاعات همیشه اتاق سرور است. اینجا مکانی است که مهمترین وظایف مربوط به IT هرگونه کسبوکاری پردازش میشود، پس باید ایمن باشد.
ذخیرهسازی دادهها در یک اتاق به تنهایی و بدون در نظر گرفتن امنیت آن را تبدیل به یک منبع غنی از توطئه برای مهاجمان خارجی میکند. همچنین دسترسیهای شبکهای موجود در اتاق سرور، باعث میشود تا هکرها بتوانند میانبری عمیق به سازمان داشته باشند، بنابراین، مهم است که اتاق سرور شرکت یا سازمانتان را ایمن سازید.
همیشه از دربهای مجهز به قفل استفاده کنید. سادهترین قدمی که میتوانید برای ایمنسازی اتاق سرور خود بردارید، اطمینان از قفل بودن دربهای آن است. استفاده از قفل، سرعت دسترسی به اتاق سرور را محدود میسازد. بسیار مهم است که همان ابتدا مشخص کنید چه کسانی اجازه دسترسی به این اتاق دارند. به عنوان مثال، مسئول پذیرش یا تیم بازاریابی نیازی به نگه داشتن کلید اتاق سرور ندارند. اما تیم فناوری اطلاعات نیاز دارند که به این اتاق دسترسی داشته باشند تا مشکلات سرور را بررسی کنند.
اتاق نباید پنجره خارجی داشته باشد. وجود پنجره در اتاق سرور علاوه بر خطرات امنیتی، باعث ایجاد مشکلات در کنترل آب و هوا نیز میشود. اگر مجبور هستید از اتاقی استفاده کنید که پنجره دارد، باید آنها به صورت الکترونیکی قفل شوند.
قفسهها را قفل کنید. قفل کردن اتاق گاهی اوقات کافی نیست، بنابراین باید قفسهها را نیز قفل کنید. این کار باعث میشود تا دسترسی به سرور تا حد زیادی محدود شود. قفسههای دستگاههای ذخیرهسازی مستحق همان سطح امنیت هستند که در ورودی اتاق دارد. از این گذشته، هیچ سازمانی نمیخواهد فردی یک قفسه را باز کند و هارددیسکها را بردارد. (این اتفاق میافتد؛ به عنوان مثال، در سال 2013، سرویس پخش Vudu درایوهای سرورهایش به سرقت رفت و باعث شد تا اطلاعات کارت اعتباری کاربران افشا شود.) برای امنیت در سطح قفسه، انتخابهای زیادی از قفلهای کلید ساده گرفته تا بیومتریک، فوبها و … وجود دارد، که از نظر پیچیدگی، قیمت و ایمنی متفاوت هستند، که میتوانید با توجه به نیازتان آنها را انتخاب کنید.
اتاق سرور باید دارای سیستم اطفای حریق باشد. مجهز بودن اتاق به اعلام حریق، کسپول آتشنشانی و سیستم تشخیص رطوبت باعث میشود تا در مواقع خطر با هشدار متوجه آسیب به اتاق شوید. همچنین این سیستم از ورود آدمهای متفرقه به اتاق سرور نیز جلوگیری میکند.
از دوربینهای امنیتی استفاده کنید. یک درب قفل شده ممکن است مانع از دسترسی افراد به اتاق سرور شود، اما بهطور یقین مانع از تلاش افراد برای رسیدن به آنجا نخواهد شد و ممکن است بخواهند به زور یا برداشتن قفل به اتاق سرور سرک بکشند. بنابراین وجود یک دوربین امنیتی نه تنها بهعنوان یک عامل بازدارنده عمل میکند، بلکه هرگونه تلاش (مهم نیست که چقدر جزئی) برای نفوذ به اتاق سرور را کنترل خواهد کرد.
از سیستم احراز هویت چندعاملی استفاده کنید. یکی از قویترین اقدامات امنیتی که میتوانید استفاده کنید، احراز هویت چند عاملی است. بهعنوان مثال نیاز به کلید برای ورود به اتاق سرور یک راه فوقالعاده برای تامین امنیت است اما اگر نیاز به کارت اعتباری یا حتی ورودی بیومتریک باشد، آنوقت این امنیت دو برابر خواهد شد. همچنین این استراتژی مشکلاتی که ممکن است هنگام گم یا دزدیده شدن یک کلید نیز ایجاد شود، را به حداقل میرساند. اگرچه احتمال دارد این روش وقتگیر و گران به نظر برسد، اما امنیت پیشرفتهای که احراز هویت چند عاملی ارائه میدهد، ارزشش را دارد.
مدیریت کابل را فراموش نکنید. دسترسی به کابلهای شبکه نیز باید به شدت کنترل شود. اگر تجهیزات شبکه با سرورها و فضای ذخیرهسازی هماهنگ نیستند، همان الزامات دسترسی که برای قفسهها در نظر گرفتهاید باید برای مدیریت کابلها نیز اعمال شود. بهویژه اگر پچ پنل، سوئیچها و روترهای را به صورت جداگانه در مکانی قرار دادهاید. دسترسی به سختافزار شبکه به اندازه دسترسی به سرورها خطرناک است.
استاندارد اتاق سرور
وقتی صحبت از رعایت برخی از نکات کلیدی در زمینه استاندارد اتاق سرور هنگام راهاندازی آن میشود، در واقع کارشناسان به بخش مهمی از امنیت اتاق سرور اشاره میکنند. این در حالی است که بیشتر مردم ویروسها، نقض دادهها و سایر تهدیدات مجازی را به عنوان امنیت در نظر میگیرند، در حالیکه رعایت نکردن برخی از استانداردها تهدیدهای واضحتری هستند که باید با رعایت آن از بروز خطر جلوگیری کنید.
درجه حرارت؛ دما مهمترین تهدید محیطی برای تجهیزات اتاق است. تعداد بیشماری از اتاق سرورها بهدلیل عدم رعایت استاندارد درجه حرارتی آسیب میبینند. به همین خاطر هوای اطراف سرورها برای عملکرد بهینه باید در محدوده 20 تا 24 درجه سانتیگراد (68 تا 72 درجه فارنهایت) حفظ شود. علاوه بر این نه تنها باید گرمای تولید شده توسط سرورها را در نظر بگیرید، بلکه باید تاثیرات خارجی که بر دمای اتاق تاثیر میگذارند را نیز کنترل کنید. به همین خاطر بسیار مهم است که دمای اتاق سرور یا مرکز داده را همیشه توسط دماسنج کنترل کنید. یکی از مواردی که باید همیشه در نظر داشته باشید، گردش مناسب جریان هوا و کنترل هوای سرد و گرم است. ابزارهای ساده و راحت مانند نصب فن روی قفسه و پنلهای خالی میتواند به هدایت و مهار جریان هوا کمک کند. اگر چندین قفسه دارید، راهاندازی یک سیستم کنترل هوای سرد و گرم نیز میتواند به مدیریت جریان هوا کمک کند.
رطوبت؛ در اتاق سرور یا مرکز داده، سطح رطوبت نسبی (RH) باید بین 45 تا 55 درصد باشد. اگر سطح RH خیلی زیاد شود، تراکم آب باعث خوردگی، زنگزدگی و اتصال کوتاه در تجهیزات میشود. همچنین رطوبت خیلی کم نیز میتواند باعث مشکل شود، زیرا محیط بیش از حد خشک میتواند منجر به تخلیه الکترواستاتیکی و در نتیجه اختلال در عملکرد سرور و تجهیزات جانبی شود. از آنجاییکه دما و رطوبت به طور مستقیم با هم در ارتباط هستند، نظارت بر این دو از اهمیت بالایی برخوردار است.
لرزش؛ لرزشها خطرناک هستند و میتوانند بر اجزای حیاتی اتاق سرور تاثیر بگذارند. کوچکترین لرزش به دلیل نزدیک بودن اتاق سرور به دیوار سمت خیابان یا راهرو با لرزش زیاد میتواند باعث از بین رفتن اطلاعات و آسیب به دیسکهای در حال چرخش شود. به همین خاطر باید اتاق سرور از هرگونه لرزش، دیوار سمت خیابان، محل گذر کامیون و فعالیت ماشینآلات صنعتی به دور باشد. توجه داشته باشید که هرگونه برخورد میتواند باعث آسیب به مراکز داده باشد، بنابراین داشتن قفسه و قفل بودن آنها در اتاق سرور یکی از استانداردهای لازم و ضروری بهویژه در اتاقهای بزرگ است.
آب: لازم است که بگوییم آب برای تجهیزات الکترونیکی مضر است و یکی از بزرگترین مشکلات در اتاقهای سرور و مراکز داده، آسیب ناشی از سرایت آب است. در واقع، نشت آب باعث 24 درصد خرابی در اتاق سرور و مرکز دادهها میشود. تعدادی از این نشتیها بهدلیل لولهکشی ضعیف و آسیب دیده پشت دیوار و سقف اتاق سرور است. حتی یک نشت کوچک میتواند به مرور زمان به تجهیزات اتاق سرور آسیب جدی وارد کند. بنابراین واضح است که اتاق سرور نباید در نزدیکی مناطق دارای لولهکشی باشد. اگر نمیدانید که در نزدیکی اتاق سرور لولهکشی شده یا خیر، باید آنجا را بهطور مرتب از نظر نشت بررسی کنید. همچنین اگر در اتاق سرور پنجره وجود دارد، باید مراقبت باشید که آب از این آنجا مانند باران وارد اتاق نشود.
مدیریت کابل؛ تجهیزات الکترونیکی زیاد در یک اتاق به معنی تعداد زیادی کابل است. عدم رعایت استاندارد و مدیریت نادرست کابل میتواند منجر به تعدادی از مشکلات شود. کابلهای نامرتب میتوانند باعث تداخل در تجهیزات و خطر گیرکردن و قطعی شود. همچنین کابلهای نامرتب میتوانند با قرار گرفتن در مسیر جریان هوا در رک سیستم، تهویه را نیز مختل سازند. رعایت استاندارد کابلکشی و مدیریت کابلها نه تنها از زیرساختهای موجود پشتیبانی میکند، بلکه امکان رشد در آینده را نیز فراهم میسازد. در حال حاضر ابزارهای مدیریت و نظمدهنده سیم و کابل وجود دارد، مانند داکت، سینی کابل، انواع نگهدارنده کابل، باکسها، ترانکینگ و … که میتوانید به راحتی از طریق آنها به اتاق سرور نظم دهید.
استانداردهای توصیه شده توسط ASHRAE برای تنظیمات اتاق سرور
رطوبت اتاق
رطوبت سنج بسته به اندازه اتاق، بهتر است نزدیک به درب اصلی، مرکز اتاق و قفسهها و در دورترین نقطه از درب نصب شود.
40 تا 60 درصد RH
دمای اتاق
دماسنج در اتاقهای کوچک باید در مرکز اتاق سرور و در مراکز داده بزرگ در مرکز و منطقههای گرم نصب شود.
18 تا 27 درجه سانتیگراد
تهویه هوا
در مراکز بزرگ کنار هر رک یک عدد HVAC برای نظارت دقیق بر عملکرد آنها نصب شود.
18 تا 27 درجه سانتیگراد
دمای ورودی رک
یک دماسنج به ازای هر 3 قفسه نصب کنید.
18 تا 27 درجه سانتیگراد
دمای خروجی رک
یک دماسنج به ازای هر 3 قفسه نصب کنید.
کمتر از 20 درجه سانتیگراد
استاندارد برق اتاق سرور
رگ حیاتی در اتاق سرور، الکتریسیته است و عدم آگاهی از استاندارد برق میتواند علاوه بر آسیب زدن به تجهیزات در این اتاق باعث هدر رفتن منبع انرژی و افزایش هزینهها خواهد شد. تا قبل از دهه 1980 به دلیل تقاضای کم برای منابع مرکز داده، چگالی توان برای اتاقهای سرور در اولویت نبود و به اندازه 2 تا 4 کیلو وات برای هر رک در نظر گرفته میشد. اما امروزه، با توجه به اندازه اتاق سرور، برخی از رکها می توانند به 20 کیلو وات برسند در حالیکه میانگین آنها نزدیک به 7 کیلو وات است. از آنجاییکه سرورهای رک میتوانند در نیازهای برق متفاوت باشند، قرار دادن میزان منابع برق استاندارد ضروری است.
نظارت دقیق بر تجهیزات اتاق سرور در مدیریت مصرف انرژی بسیار اهمیت دارد. تجهیزات اتاق سرور شامل سرورها، روشنایی، کنترلهای محیطی، سیستم های اطفای حریق، آلارمهای امنیتی، دوربینهای نظارتی، سنسورها، سیستم های خنک کننده و تهویه هوا است. سیستم مانیتورینگ از راه دور روشی مقرونبهصرفه برای نظارت بر تجهیزات و دارایی های اتاق سرور است. به عنوان مثال استفاده از برنامههای رایگان یا رابط وب مانند Stratus EMS به کاربران اجازه میدهد تا مصرف انرژی را در هر نقطه از اتاق سرور بررسی کنند و هنگامیکه با سنسورهای مناسب جفت میشود، گزارش عملکرد از مصرف برق در اتاق سرور داشته باشند.
همچنین برای فراهم آوردن استاندارد برق و سیستمهای الکتریکی در اتاق سرور باید برخی از نکات را در نظر بگیرید که عبارتند از:
اتاق باید دارای پانلهای برق جداگانه و اختصاصی برای سرور، تجهیزات جانبی و سیستم تهویه مطبوع باشد. سیستمهای الکتریکی باید برای استفاده طولانی مدت طراحی شوند، البته این توان نباید بیشتر از 300 وات در فوت مربع باشد.
برق ساختمان باید برای تعیین نیاز به ترانسفورماتورهای ایزوله، سیستمهای UPS و سایر تجهیزات تهویه برق مجهز شوند. تا حد امکان، این تجهیزات بهدلیل تولید گرما نباید در اتاق سرور قرار بگیرند.
PDU (طرح واحد توزیع برق) با نظارت بر توان و پشتیبانی UPS باید براساس هر رک در نظر گرفته شود.
توزیع برق DC را اجرا کنید. بهطور معمول اتاقهای سرور از ولتاژ AC سنتی به ولتاژ DC تغییر کاری میدهند، زیرا کل فرآیند توزیع UPS به AC به عنوان تبدیل دوگانه نیز شناخته میشود، منجر به اتلاف انرژی خواهد شد.
بهروزرسانی زیرساخت UPS نیز باعث میشود تا اتلاف انرژی اولیه به حد قابل توجهی کاهش یابد. تحقیقات جدید نشان میدهد که یو پی اس های جدید علاوه بر اینکه کارآمدتر هستند توان بالا و بازدهی بیشتری نیز دارند.
بارهای کاری غیرضروری را حذف کنید. بررسیها نشان میدهد که 8 تا 10 درصد از سرورهای بدون استفاده که هنوز در حال اجرا هستند، میتوانند باعث مصرف برق شوند.
استاندارد tia942 اتاق سرور
استاندارد TIA-042 از استانداردهای زیرساخت مخابراتی برای اتاق سرور و مراکز داده است که باعث میشود این مکانها با الزامات و استاندارد جهانی ANSI/TIA-942 مطابقت داشته باشند. در واقع این برنامه شامل فهرستی از اتاقهای سرور تایید شده الزامات مهم درباره راهاندازی اتاق سرور است که به موارد مهم و کلیدی از قبیل معماری شبکه، پشتیبانگیری از فایلهای معماری سوئیچها، امنیت شبکه، کنترل دسترسی، مدیریت دیتابیس، طراحی الکتریکی، افزونگی سیستم، وب هاستینگ، امنیت فیزیکی، مدیریت انرژی، تجهیزات استاندارد، کابلکشی استاندارد و … میپردازد.
عایق بندی اتاق سرور
عایق بندی اتاق سرور با توجه به منطقه و بخشی که به آن اختصاص داده شده، متفاوت است. با اینحال عدم جدی گرفتن عایقبندی در Server Room میتواند در میزان دما و جریان هوا تاثیر بگذارد. بههمین خاطر دیوارها، سقف و درها باید در برابر صدا، هوا، رطوبت و حتی آب عایقبندی شود.
یکی از رایجترین موارد در طراحی اطاق سرور استفاده از سقف کاذب است. زیرا بهدلیل لولهکشی برای سیستمهای اطفای حریق، آلارمها، دوربینهای مدار بسته و لولههای گالوانیزه برای کابلهای روشنایی نیاز به مکانی برای نظمدهی است. بههمین خاطر با توجه به ابعاد نهایی اتاق، قاب کناره دیوار توسط صفحات گچی کناف دور تا دور اتاق بهطوری اجرا میشود که یک شبکه کامل در اندازه 60 در 60 باقی بماند. همچپنین تایلهای سقف کاذب باید عایق صدا و مقاوم در برابر حریق و رطوبت باشند.
رایجترین مواد برای عایقبندی Server Room شامل فایبرگلاس، پشم معدنی (سنگ یا سرباره) و برای سقف کاذب صفحات مشبک از جنس مینرال است.
برخی از سازمانها در اطاق سرور از دیوارهای جداکننده نیز استفاده میکنند که این دیوارها غیرباری و برای تقسیم فضاهای داخلی کاربرد دارد و از جنس قابهای فولادی سبک پیش ساخته با مقاطع C و U است و پانلهای PVC یا MDF بر روی آن نصب میشوند. دیوارهای کاذب باعث ایجاد فضای خالی داخل دیوار میشود که از آن میتوان به عنوان عایق حرارتی، صوتی و همچنین تاسیسات الکتریکی-مکانیکی نیز استفاده کرد.
کف کاذب اتاق سرور، مورد دیگری است که برای عایق بندی اتاق سرور استفاده میشود. این کف در راستای سقف و با هدف افزایش ارتفاع محل تردد به کمک پایههایی بر کف اصلی طبقات نصب میشود.
کف کاذب باید در برابر رطوبت، حریق، مواد شیمیایی و اسیدی مقاوم باشد و جنس آن با از ورقههای فولاد جوش داده و با سیمان سبک باشد. فاصله بین کف کاذب و زمین این امکان را فراهم میسازد تا کابل برق، روشنایی، اطفای حریق، تهویه، سیستم امنیتی و … از آنجا عبور کند.
اطفای حریق اتاق سرور
اتاق سرور در برابر آتش آسیبپذیر است. آتشسوزی میتواند یکی از بدترین بلاهایی باشد که ممکن است برای هر کسبوکاری رخ دهد. در نتیجه انجام برخی از اقدامات نه تنها از اتاق سرور محافظت میکند بلکه باعث میشود که کل تجارت یک شرکت یا سازمان در ایمنی باقی بماند.
در نتیجه اولین قدم شناخت عوامل آتشزا است. رایجترین دلایلی که منجر به آتشسوزی در اتاق سرور میشود، عبارتند از:
خرابی تجهیزات الکتریکی
بارگذاری بیش ازحد در پریزها یک مشکل رایج است که بیشتر اوقات نادیده گرفته میشود. همچنین اتصال کوتاه اجزای الکتریکی مانند اینورترهای سوئیچ یا برق عاملی دیگری است.
گرمای بیش از حد
امکان دارد سیستمهای خنک کننده متوقف شوند یا تهویه اتاق به حد کافی مناسب نباشد. هرعلتی که منجر به گرم شدن بیش از حد قطعات را در پی داشته باشد، میتواند عامل احتراق نیز شود.
مشکلات سیمکشی کف
زمانیکه سیم کشی کف اتاق سرور به اندازه کافی قوی و مناسب نباشند، احتمال آسیب دیدن سیمکشیهای زیرین وجود دارد، که میتواند باعث بروز مشکلاتی از جمله گرم شدن بیش از حد یا جرقه زدن شود و در نتیجه آتشسوزی شود.
کثیفی و تجمع چربی
فنهای خنککننده و سایر قطعات بهراحتی گرد و غبار را جذب میکنند و در نتیجه زمانیکه این گرد و غبارها کنار هم جمع شوند تشکیل یک عایق و گرمای بیش از حد را در پی خواهد داشت. بنابراین گرد و غبار و تجمع چربی میتواند عامل دیگری برای آتش سوزی در اتاق سرور باشد.
پس از شناسایی رایجترین عوامل در ایجاد آتشسوزی در اتاق سرور، باید یک برنامهریزی برای مدیریت آتشسوزی و پایین آوردن ریسک خطر انجام دهید. که شامل موارد زیر است.
ارزیابی خطرات آتشسوزی، اولین قدم برای جلوگیری از احتراق در Server Room است. بنابراین از همان روز اول طراحی اتاق سرور باید قوانین را مطابق با استانداردهای رایج انجام دهید. وقتی اتاق سرور برپایه قوانین ساخته شود، بهسادگی خطر آتشسوزی کمتر خواهد شد.
تمیز نگه داشتن اتاق سرور و جلوگیری از هرگونه بههم ریختگی، میتواند به کاهش احتراق کمک کند. بسیار مهم است که بهطور مرتب اتاق سرور را گردگیری کنید و وسایل اضافی را از آنجا خارج کنید. متاسفانه گاهی اوقات از اتاقهای سرور با هدف انباری یا ذخیرهی مواد دیگر نیز استفاده میشود که همین عوامل کوچک احتمال احتراق، شعلهور شدن و گسترش سریع آتشسوزی را در پی دارند.
بازرسیهای منظم و دورهای را توسط فردی که اجازه دسترسی به Server Room دارد، برنامهریزی کنید. این شخص باید سیمها، کابلها، پریز برق را از نظر فرسودگی یا آسیب بررسی و هر مشکلی را به سرعت برطرف کند. همچنین آزمایشات منظم روی منبع تغذیه نیز باید انجام شود.
خنک نگه داشتن اتاق سرور از گرم شدن بیش از حد تجهیزات جلوگیری میکند و در نتیجه خطر آتشسوزی کاهش مییابد. بنابراین باید تجهیزات خنککننده مناسب را نصب کنید و بهطور مرتب از عملکرد آنها مطمئن شوید. همچنین تمیز نگه داشتن تجهیزات خنککننده از خراب شدن آنها نیز جلوگیری میکند. خنک کردن اتاق به اندازه کافی نیمی از کار است، بنابراین باید مطمئن شوید که تهویه اتاق نیز به خوبی کار میکند. زیرا اگر اتاق گردش هوا به خوبی انجام نشود احتمال گرم شدن بیش از حد و خطر آتشسوزی وجود خواهد داشت.
تجهیزات تشخیص حریق و اطفا مناسب و استاندارد نصب کنید. سیستمهای اطفا حریق Clean Agent آسیب به تجهیزات کامپیوتری را محدود میکنند و پس از استقرار نیاز به تمیز کردن ندارند. این سیستمها به جای آب، بر پایه گاز هستند و آتش را سریع و تمیز سرکوب میکنند. همچنین مهم است که تجهیزات آتشنشانی قابل حمل نیز در دسترس داشته باشید و مطمئن شوید که کارکنانتان میتوانند با این تجهیزات بهدرستی کار کنند.
چک لیست نگهداری اتاق سرور
چک لیست نگهداری اتاق سرور از راهاندازی تا طراحی آن و نصب تجهیزات استاندارد و وسایل پرکاربرد را شامل میشود. تا اینجا با اصول و استانداردهای مهم در اتاق سرور آشنا شدهاید، اینک زمان آشنایی با تجهیزات استاندارد در این اتاق مهم است. اگرچه امروزه هر اتاق سرور براساس نیازهای هر حرفه دارای تجهیزات مختلف و متفاوت است اما رایجترین تجهیزات در اتاق سرور عبارتند از:
رکهای سرور؛ این قفسههای برای قرار دادن تجهیزات فیزیکی استفاده میشود و علاوه بر محافظت فیزیکی در کنترل دما، محافظت از ضربه و مزایای بسیار دیگر نقش مهمی دارند.
تجهیزات کابل و سیمها مانند کابل کراس اور اترنت (Ethernet Crossover cable) ، کابل نال مودم سریالی (Null Modem serial Cable) ، کابل های موازی پیرامونی (Parallel Peripheral cable) کابلهای CAT-5، کابل های فیبر نوری و …
روترها، سوئیچها و سایر تجهیزات شبکه برای ارسال، دریافت و مسیریابی دادهها
پس از کامل شدن اتاق سرور شما یک چک لیست نگهداری Server Room بهصورت دورهای نیاز دارید که عبارتند از:
بررسی مشکلات و خطاهای سختافزاری و نرمافزاری
بررسی امنیت کلیه تجهیزات اتاق سرور
تغییر رمزهای عبور سیستم و دربهای ورود و خروج
بهروزرسانی تجهیزات مانند سیستم عامل، برنامهها و …
بررسی موارد آسیبزا مانند نشت آب، آسیب کابلها و …
چک لیست امنیتی ویندوز سرور
با تمام پیشرفتهایی که مایکروسافت در ویندوز سرور انجام داده است، با اینحال همیشه باید تنظیمات امنیتی را ارزیابی کنید تا مطمئن شوید که آنها تا حد نیاز موثر هستند یا خیر! بهترین روش برای استفاده از ویژگیهای امنیتی در ویندوز سرور، استفاده از جدیدترین ورژن است. آن هم در حالی که به تازگی با Windows Server 2008 R2 خداحافظی کردهایم. با اینحال در اینجا 6 نکته از تنظیمات امنیتی ارائه شده که مهم نیست از چه سرور یا ویندوزی استفاده میکنید، این تنظیمات و سیاستها باعث میشود تا مقابله با تهدیدات امروزی، مانند دسترسی از طریق دست کاری و جعل گواهیهای دیجیتالی و غیره، آسانتر شود.
نام حساب مدیر را تغییر دهید. در روزگار قدیم تغییر حساب مدیر یکی از اصلیترین روشهای برای ایجاد امنیت در ویندوز بود. اما امروزه، تغییر نام حساب مدیر دیگر آنقدر تاثیرگذار نیست، زیرا مهاجمان میتوانند از فیشینگ و جمعآوری اطلاعات اعتباری باقیمانده در سیستمها برای به دست آوردن نفوذ در سیستم شما استفاده کنند. توصیه جدید: از رمزهای عبور مدیریت متفاوت و تصادفی استفاده کنید.
غیرفعال کردن حسابهای مهمان؛ غیرفعال کردن حسابهای مهمان تا قبل از ویندوز سرور 10 توصیه خوبی برای امنیت بود. اما در ورژنهای جدید به اندازه کافی مناسب نیست. توصیه جدید: تعداد حسابهای اصلی را به حداقل برسانید. هرگز به کسی حق اکانت مهمان در یک دامنه را ندهید و استفاده از حسابهای مهمان را در شبکههای خانگی نیز توصیه نکنید.
استفاده از LAN Manager و NTLM v1 را متوقف کنید. اگرچه استفاده از احراز هویت NTLMv1 و LAN Manager در جهت امنیت ویندوز معتبر است اما باید فراتر از آن را نگاه کنید. توصیه جدید: همه پروتکل های شبکه را مرور کنید، یک قدم جلوتر بروید و استفاده از SMBv1 و LDAP را با امضا اجرا کنید.
هش LM (LM hashes) را روی سرور ذخیره نکنید. در قسمت Active Directory میتوانید حسابهای قدیمی را پیدا کنید و هش باقیمانده را حذف کنید. توصیه جدید: از ابزار PowerShell استفاده کنید. با این ابزار میتوانید تمام حساب های موجود در AD Forest خود را اسکن و هشهای LM باقیمانده را بررسی و پاک کنید.
از رمزهای عبور طولانی و تغییر مدام آن استفاده کنید. این روش مدتها است که بهترین روش برای امنیت ویندوز در نظر گرفته میشود. توصیه جدید: احراز هویت چند عاملی را فعال کنید.
گزارش عملکردها را فعال کنید. روشن کردن و بررسی منظم گزارشهای رویداد و عملکردها راه خوبی برای شناسایی فعالیتهای مخرب شبکه است توصیه جدید: از ابزارهای جدید مایکروسافت استفاده کنید. مایکروسافت به تازگی یک ابزار آنلاین جدید برای یکپارچهسازی و ردیابی رویدادها به نام Azure Sentinel معرفی کرده که از گزارش مانیتور سیستم (Sysmon) تا محافظت از تهدید پیشرفته ویندوز دیفندر (ATP) و … را ارائه میدهد.
اتاق سرور بیمارستان
استاندارد اتاق سرور بیمارستان از طراحی تا راهاندازی شبیه به Server Room است. که میتوان از استاندارد TIA-042 نیز برای آماده کردن آن کمک گرفت. با اینحال بهدلیل رفت و آمدهای زیاد در محیط بیمارستان قانون دسترسی باید بسیار محدودتر باشد و بهطورکلی فقط تیم فناوری از این محدوده اطلاع داشته باشند.
سیستمهای HVAC برای کنترل دما در اتاق سرور بیمارستان بسیار حیاتی هستند و اگر عملکردشان متوقف شود، بهسرعت باعث افزایش دما و آسیب به تجهیزات و احتراق خواهد شد. بنابراین سیستم برای این اتاق باید از تهویه هوا و دماسنجهای پیشرفته و بهروز استفاده کرد.
نوآوران دیتا طراح و مجری ساخت و استاندارد سازی اتاق سرور در ایران