:

Szerző: Voith Hunor

2015. május 5. 12:00

Ignite: Így frissítünk jövőre

Ahogy az sejthető volt, a Microsoft a Windows 10-zel a vállalati operációs rendszerek frissítésmenedzsmentjét felhős szolgáltatásként (is) fogja kínálni. A tegnap bejelentett Windows Update for Business a Windows Pro és Enterprise változatokhoz ingyenesen lesz elérhető.

Az idei Ignite konferencia – a múlt heti Buildéhez hasonlóan hosszú – keynote-jában jelentette be a Microsoft a Windows Update for Business-t (WUB), azaz a vállalati Windows 10-ek naprakészen tartásához szánt, Enterprise és Pro változatokhoz ingyenesen elérhető felhős szolgáltatását. A Windows-mint-szolgáltatás koncepció kapcsán már többször írtunk a Windows 10-zel életbe lépő új rendszerfrissítési szemléletről, de röviden összefoglalva: a rendszer a biztonsági frissítések mellett folyamatosan kap majd új funkciókat is, a nagyobb főverziók helyett egy folyamatosan fejlődő, alakuló, változó Windowst kapunk.

A platformegységesítési törekvéseknek megfelelően a jelenlegi támogatási struktúra (öt év általános és öt év meghosszabbított támogatási időszak) is átalakul, és a vállalat az adott Windows 10-es eszköz “teljes élettartama” alatt teljes mértékben támogatni fogja azt. Ez merőben eltérő felfogás az eddig megszokotthoz képest, és könnyen lehet, hogy a Microsoft nem is hoz majd ki mondjuk Windows 11-et, hanem idővel a 10-es számot is elhagyja a névből, és csak egy folyamatosan friss és támogatott Windowst fog kínálni – ami a fragmentációs és biztonsági problémákra is megoldást jelentene.

Begyűrűzik

A Windows Update for Business nem a Windows Server Update Service (WSUS), System Center Configuration Manager (SCCM) vagy Enterprise Mobility Suite helyett, hanem (akár) azokkal integrálva fog működni, hogy az üzemeltetőknek ne kelljen egy újabb felülettel bajlódnia. Benyomásunk szerint a Microsoft legfőbb célja a frissítési folyamat egyszerűsítése vállalati környezetben is, de úgy, hogy az üzemeltetők kezében elegendő hatalmat és rálátást hagy. A WSUS-zel és különböző policyk definiálásával most is messzemenőkig lehet szabályozni a céges windowsok frissítését, de egy jól működő rendszer összeállítása és felügyelete alapvetően jóval több üzemeltetői munkaórát igényel, mint amennyit az önmagában hozzáadott értéket nem termelő frissítések indokolnának.

A Microsoft új megoldása erre ad választ. A WUB-on keresztül elérhetőek a leggyakrabban használt üzemeltetői fogások, egyszerűen, és különösebb képzettség nélkül. A WUB-ben lehet majd disztribúciós gyűrűket definiálni – ahogy ez most például a Windows Insider program keretén belül működik. Az üzemeltetők így könnyen tudják szegmentálni a frissítési ütemeket a gépparkon belül, például rendelkezésre állási elvárás alapján. Sőt, a WUB-be Insider hozzáférés is bekerül, így lényegében lehetőség lesz egy olyan leggyorsabb gyűrű létrehozására, melyben a gépek tesztelési célra kapnak helyet.

A Gitlab mint DevSecOps platform (x)

Gyere el Radovan Baćović (Gitlab, Data Engineer) előadására a november 7-i DevOps Natives meetupon.

A Gitlab mint DevSecOps platform (x) Gyere el Radovan Baćović (Gitlab, Data Engineer) előadására a november 7-i DevOps Natives meetupon.

A gyűrűk mellett a disztribúciós ágak (servicing branches) biztosítanak majd további kontrollt nem csak az ütemezés, hanem a frissítésként kapott tartalom felett is. A long term servicing branch egy, a linuxos világban már régóta ismert módszert honosít meg Windowson is: az ebbe a frissítési csatornába tartozó (általában kritikus feladatot ellátó) gépek kizárólag biztonsági javításokat kapnak akár teljes életciklusuk alatt, funkcióbeli bővítéseket nem. Emellett természetesen megmarad a short term ág is, melyben funkcionális frissítések is helyet kapnak – de különböző ütemezésű gyűrűk definiálásával itt is racionalizálható az üzemeltetési kockázat, miközben a platform fragmentációja is kezelhető mértékű.

A szolgáltatásban lehetőség lesz frissítési ablakok megszabására, így például ha az adott cég havi pénzügyi zárása mindig a hónap bizonyos időszakára esik, akkor abban a periódusban a megjelölt gépek biztosan nem fognak frissítési műveletbe kezdeni – az érintett alkalmazott pedig nem kezdi szidni az IT-t vagy épp a Windowst, hogy már megint határidős munka közepén kezdett bele tucatnyi patch telepítésébe. A Peer to peer (P2P) frissítést az otthoni Windows 10 kapcsán már ismerjük, de a funkció igazán vállalati környezetben jöhet majd jól.

Az új frissítési szolgáltatás a Windows Servert és Office 2016-ot egyelőre nem támogatja, de a Microsoft várhatóan ezeket a termékeket is beemeli majd a WUB-be, ahogy azok piacra kerülnek – erről részleteket a cég csak később, a megjelenési dátumok környékén fog közölni. Fontos kiemelni, hogy – ahogy fentebb említettük – a WUB mellett továbbra is lehetőség lesz az eddigi megszokott frissítési megoldások használatára, de az azért valószínűsíthető, hogy a vállalat az idő múlásával egyre inkább ebbe az irányba próbálja majd terelni ügyfeleit. A WSUS és SCCM ebben a hónapban fog Windows 10-kompatibilissé frissülni, a WUB-t pedig az Insider Program keretében már mostantól lehet tesztelni.

November 25-26-án 6 alkalmas K8s security és 10 alkalmas, a Go és a cloud native szoftverfejlesztés alapjaiba bevezető képzéseket indítunk. Az élő képzések órái utólag is visszanézhetők, és munkaidő végén kezdődnek. November 8-ig early bird kedvezménnyel!

a címlapról