Кожна секунда, коли ви не можете отримати доступ до важливих систем, може призвести до втрати доходів, зниження довіри клієнтів і ризиків кібербезпеки.
Досягнення безвідмовної роботи хмарної платформи на рівні 99,995% – це не просто постановка амбітних цілей. Це вимагає архітектурних рішень та операційних методів, які роблять таку надійність можливою.
Оскільки в Delinea знають, наскільки важливий час безвідмовної роботи для клієнтів, була розроблена платформа Delinea, щоб відповідати цим вимогам. В Delinea вважають, що справжній хмарний додаток глобального масштабу повинен бути куленепробивним для критично важливих робочих навантажень.
Що поставлено на карту?
Для керівників служб безпеки висока доступність означає менше турбот: ваші критично важливі засоби контролю безпеки ідентифікації продовжують працювати навіть під час кіберкриз або пікових навантажень, скорочуючи вікна ризику. ІТ-фахівці не отримуватимуть виклики опівночі через збої в роботі системи, що дозволить їм зосередитися на стратегічних проєктах, а не на відновленні роботи. Для ІТ-директорів та інших зацікавлених сторін бізнесу стабільний час безвідмовної роботи допомагає гарантувати, що ваші послуги, які приносять дохід, і продуктивність користувачів не будуть перервані через простої платформи.
Короткочасний збій у роботі може призвести до значних фінансових втрат і репутаційних збитків
Навіть нетривалий збій у роботі може призвести до значних фінансових втрат і репутаційних збитків. Якщо ваші клієнти не можуть розраховувати на ваші онлайн-сервіси, вони можуть звернутися до інших компаній. Якщо ваші співробітники або партнери розчаруються в доступності критично важливих систем, вони можуть використати свої навички деінде, позбавивши вас можливості ефективно вести бізнес.
Гучні збої в роботі сервісів за останні роки підкреслюють критичну важливість надійних зобов’язань щодо безперебійної роботи ІТ-інфраструктури. Наприклад, на початку 2025 року великий хмарний центр обробки даних зазнав значних збоїв через помилку конфігурації мережі в одній із зон. Цей інцидент вплинув на багато підприємств, призвівши до перебоїв в роботі та фінансових втрат.
Важливо зазначити, що не всі простої виникають через збої в роботі інфраструктури. Збої на рівні ідентифікації та доступу можуть бути не менш руйнівними.
Наприклад, компанія Tesla зіткнулася з інсайдерською загрозою, коли незадоволений працівник використав привілейований доступ для внесення несанкціонованих змін у виробничі системи компанії. Результатом стали затримки, операційний хаос і фінансові втрати.
Крім того, сінгапурська компанія SingHealth зазнала витоку персональних даних 1,5 мільйона пацієнтів. Розслідування вказало на затримку з виправленнями та слабкий контроль доступу як на фактори, що сприяли цьому. Ці події підкреслюють ризик недостатнього нагляду за привілейованим доступом, особливо коли вразливими є чутливі системи.
Враховуючи конфіденційний характер послуг ідентифікації та доступу, угоди про рівень обслуговування (SLA) щодо часу безвідмовної роботи є критично важливими.
Інші постачальники в цій сфері пропонують 99,95% або 99,99% часу безвідмовної роботи, але це не обов’язково договірні SLA. Навіть якщо це договірні угоди, багато постачальників виключають планове технічне обслуговування або планові простої для оновлення або неправильних конфігурацій на стороні клієнта. На практиці ваш сервіс може бути офлайн понад 170 хвилин на рік і все одно вважатися таким, що працює «в межах SLA».
В Delinea вважають, що цього недостатньо.
Delinea встановлює нову планку безпеки хмарних ідентифікаційних даних. Компанія прагне досягти і підтримувати 99,995% безвідмовної роботи платформи Delinea, що еквівалентно ~26 хвилинам допустимого простою на рік. Цей SLA включає в себе такі ситуації, як перебої в роботі хмарного провайдера, і такі дії, як оновлення та виправлення, які відбуваються в Delinea без планового обслуговування. Це майже на рівні найвищих стандартів для центрів обробки даних Tier IV (повністю відмовостійкі системи).
Навіть невелике збільшення відсотків SLA різко зменшує допустимий час простою

Як Delinea досягає 99,995% безвідмовної роботи платформи Delinea?
Delinea досягає такого рівня надійності та надійного обслуговування завдяки поєднанню передових архітектурних рішень, стратегій проактивного обслуговування та безперервного моніторингу.
Delinea є одним з лідерів у наданні рішень для управління привілейованим доступом (PAM ) у хмарі з 2015 року, коли вона представила перше в галузі сховище для надання послуг привілейованого доступу на основі SaaS. Більш ніж десятирічний досвід розробки та експлуатації SaaS дозволяє Delinea розвивати та вдосконалювати свої практики проєктування та управління. Як результат, клієнти Delinea можуть покладатися на безпечні та надійні послуги з захисту ідентифікаційних даних, з якими мало хто з конкурентів може зрівнятися.
Створено для відмовостійкості завдяки контейнерній архітектурі мікросервісів
Архітектурні рішення Delinea забезпечують надзвичайну надійність. Платформа Delinea побудована з використанням контейнерної, розподіленої архітектури мікросервісів (наприклад, резервні сервери, кілька центрів обробки даних, автоматичний обхід відмов), що означає відсутність єдиної точки відмови. Якщо один компонент або сайт виходить з ладу, інші миттєво підключаються, щоб продовжити роботу сервісів.
Щоб розрахувати наскрізний SLA Delinea, об’єднуємо значення часу безвідмовної роботи всіх компонентів платформи Delinea.
Щоб досягти цих зобов’язань, Delinea розробила платформу безпеки ідентифікації, використовуючи кілька найкращих у своєму класі підходів, зокрема:
Контейнерні мікросервіси
Завдяки мікросервісам, несправності в одному сервісі (наприклад, несправність в механізмі звітності або колекторі журналів аудиту) не поширюються каскадом по всій платформі Delinea.
У поєднанні з оркестровкою контейнерів така ізоляція призводить до підвищення доступності та покращення часу безвідмовної роботи, що є критично важливим для інструментів безпеки ідентифікаційних даних, які повинні працювати 24/7 з мінімальними перервами в обслуговуванні.
Крім того, контейнерні сервіси масштабуються горизонтально. При різкому зростанні навантаження, наприклад, коли вам потрібно підключити сотні користувачів, синхронізувати права з хмарних каталогів або запустити масові записи сеансів, платформа може масштабувати відповідні сервіси, не впливаючи на інші. Це забезпечує стабільну продуктивність навіть під навантаженням.
Контейнери є незмінними та ефемерними за своєю суттю. Це добре узгоджується з принципами нульової довіри: платформа може самовідновлюватися, ротувати сервіси та уникати стійких, довготривалих поверхонь атак. Delinea також може застосовувати гранульований RBAC і сегментацію мережі на рівні сервісів, зменшуючи ризики бічного переміщення в межах самої платформи. Архітектура, яка забезпечує швидшу доставку функцій та інновацій, також дозволяє вирішувати проблеми безпеки за години, а не тижні чи місяці.
Архітектура Delinea надає переваги клієнтам, які розгортають робочі навантаження в Kubernetes, використовують конвеєри DevOps або створюють внутрішні інструменти за допомогою API. Її сервіси є модульними і доступні через добре задокументовані API, що полегшує підключення засобів контролю безпеки ідентифікаційних даних безпосередньо до CI/CD, хмарних середовищ і систем автоматизації.
Конфігурація active-active
Завдяки конфігурації active-active платформа Delinea підтримує кілька екземплярів своїх сервісів, що працюють одночасно в різних місцях. Ця конфігурація підтримує негайне обхідне рішення; якщо один екземпляр стикається з проблемою, інші безперешкодно переймають її, підтримуючи безперервну доступність сервісу. Таке резервування має вирішальне значення для запобігання збоїв, які можуть вплинути на користувачів та операції.
Геореплікація
Геореплікація ще більше підвищує цю відмовостійкість, розподіляючи дані між кількома географічними регіонами. Варто зазначити, що постачальники послуг не можуть обґрунтовано пропонувати більш ніж 99,95% безвідмовної роботи, якщо вони явно не спроектували свою послугу для підтримки декількох регіонів.
Такий підхід захищає від регіональних перебоїв і наближає дані до користувачів, зменшуючи затримки і покращуючи швидкість доступу. Наприклад, розгортання платформи Delinea охоплює сім географічних регіонів, з декількома регіонами і кластерами в кожному регіоні. Такий широкий розподіл дозволяє системі перенаправляти трафік в інший робочий регіон, навіть якщо цілий регіон стикається з непередбачуваною подією, тим самим підтримуючи суворі вимоги SLA щодо часу безвідмовної роботи.
Оновлення та обслуговування без простоїв
У такій галузі, як кібербезпека, що швидко розвивається, оновлення системи відбуваються часто, щоб включити нові функції та можливості, усунути вразливості та підвищити продуктивність системи.
Однак розгортання оновлень може бути ризикованим для безперервності обслуговування. Якщо вам доведеться виводити системи PAM в офлайн для виконання оновлень, ваші співробітники не зможуть отримати доступ до потрібних їм систем, у службових облікових записів можуть виникнути проблеми з автентифікацією, або інтеграція може порушитися.
Щоб вирішити цю проблему, необхідні складні конвеєри розгортання, які сприяють оновленню без простоїв, забезпечуючи роботу клієнтів без перерв у обслуговуванні під час процесу оновлення.
Мікросервіси дозволяють командам розробників Delinea Platform розгортати оновлення незалежно в різних частинах Delinea Platform. Критично важливі нові функції – такі як оновлені засоби контролю політик, оцінка ризиків або інтеграції – можна впроваджувати у виробництво, не чекаючи на масові оновлення версій.
Методологія випуску релізів Delinea включає в себе canary релізи з можливістю відкату. При такому підході нові оновлення спочатку розгортаються для невеликої підгрупи мікросервісів або користувачів, що дозволяє команді Delinea Operations контролювати продуктивність і стабільність змін у контрольованому середовищі перед тим, як випустити їх для клієнтів. У разі виявлення будь-яких проблем, система може швидко відкотитися до попередньої стабільної версії, пом’якшуючи потенційний вплив.
Така обережна стратегія розгортання дозволяє Delinea впроваджувати безперервні мікрорелізи та оновлення на системному рівні для платформи Delinea без переривання роботи або звернення за професійною підтримкою.
Проактивне управління системою за допомогою моніторингу, спостереження та реагування
Досягнення високої доступності також включає безперервний моніторинг системи та швидке реагування на інциденти.
Delinea використовує передові інструменти спостереження, які надають інформацію про продуктивність та стан системи в режимі реального часу. Ці інструменти безперервно оцінюють і відстежують найпопулярніші сценарії використання, щоб виявити аномалії або потенційні проблеми до того, як вони переростуть у серйозні проблеми.
Ключові елементи проактивного підходу Delinea до управління системою для платформи Delinea включають:
- Моніторинг стану системи в режимі реального часу для ключових кінцевих точок обслуговування, робочих навантажень та інфраструктури.
- Спостережуваність на основі конкретних випадків, безперервна оцінка основних робочих процесів для виявлення аномалій.
- Автоматичне сповіщення з пороговими значеннями, налаштованими для раннього виявлення регресу продуктивності та шаблонів збоїв.
- Аналіз першопричин і цикли зворотного зв’язку для зменшення повторюваності та оптимізації надійності платформи.
Кожен клієнт має виділеного, логічно ізольованого орендаря. Delinea контролює кожного орендаря окремо, що дозволяє звітувати про показники безвідмовної роботи для кожного орендаря.
Спеціальна команда Delinea Site Reliability Engineering (SRE) доповнює ці технології. Їх місія полягає в тому, щоб скоротити середній час виявлення та усунення проблем. Вони працюють цілодобово, щоб контролювати продуктивність системи та проактивно вирішувати будь-які проблеми, що виникають, до того, як вони спричинять проблеми для клієнтів.
Порівняйте архітектуру платформи Delinea з традиційними SaaS

Microsoft Azure сприяє високій доступності Delinea

До цього часу ми обговорювали, як архітектура та можливості, вбудовані безпосередньо в платформу Delinea і використовувані для її підтримки, підтримують зобов’язання щодо високого часу безвідмовної роботи.
Крім того, клієнти платформи Delinea також отримують вигоду від стратегічного використання хмарної платформи Microsoft Azure для розміщення програмного забезпечення та пов’язаних з ним компонентів.
Delinea використовує декілька важливих можливостей, які надає Azure, щоб підвищити відмовостійкість та доступність платформи Delinea – концепції, які не використовуються багатьма веб-додатками.
Зони доступності та резервування
Це фізично відокремлені локації в регіоні Azure, кожна з яких має один або кілька центрів обробки даних, обладнаних незалежним живленням, охолодженням і мережею. Розгортаючи сервіси в декількох зонах доступності, платформа Delinea може витримувати збої в роботі центрів обробки даних, підвищувати відмовостійкість і підтримувати високу доступність. Таке зональне розгортання підтримує автоматичний обхід відмов і розподіл навантаження, що є критично важливим для підтримки безвідмовної роботи.
Крім того, кожен екземпляр Delinea Platform розгорнуто у двох регіонах Azure, обидва з яких працюють в активному/неактивному режимі.
Сховище з географічним резервуванням (GRS)
Для захисту від регіональних збоїв платформа Delinea також використовує Azure GRS, яка асинхронно реплікує дані у вторинний регіон за сотні кілометрів від основного місця розташування. Така геореплікація дозволяє зберігати дані доступними та неушкодженими у випадку регіональних збоїв, що підтверджує нашу прихильність до надійності та доступності даних.
Активна геореплікація для баз даних
Azure забезпечує активну геореплікацію для служб баз даних, щоб створювати читабельні вторинні бази даних у різних регіонах. У разі виходу з ладу основної бази даних система може швидко переключитися на вторинну базу даних, мінімізуючи час простою та забезпечуючи безперервну доступність сервісів.
Гнучкість регіонального хостингу
Завдяки глобальній інфраструктурі Azure компанія Delinea може швидко розширювати можливості хостингу платформи Delinea на нові регіони. Це дозволяє клієнтам користуватися надійним доступом до послуг з низькою затримкою незалежно від географічного розташування. Можливість розгортати сервіси ближче до кінцевих користувачів не лише допомагає Delinea досягати цілей безвідмовної роботи, але й підвищує продуктивність системи та забезпечує безперебійну роботу користувачів.
Не всі вимоги до безвідмовності однакові
Хоча багато постачальників засобів безпеки ідентифікації та доступу рекламують високу доступність, дуже важливо вивчати дрібний шрифт.
Питання, які слід задати будь-якому постачальнику щодо його зобов’язань з безвідмовної роботи
1. Чи включено час безвідмовної роботи до вашого MSLA?
Delinea включає 99,995% часу безвідмовної роботи для платформи Delinea в MSLA. Інші постачальники цього не роблять.
2. Який у вас досвід безвідмовної роботи?
Не всі постачальники публікують дані про час безвідмовної роботи. Delinea вважає, що прозорість сприяє підзвітності та прагненню до досконалості.
У 2024 році Delinea виконала всі оновлення та виправлення для платформи Delinea без планових простоїв, оновила 28 глобальних кластерів Kubernetes протягом однієї години після виявлення критичної вразливості та розгортала оновлення безпеки майже щодня – і все це без переривання доступу клієнтів.
3. Які сценарії виключаються з SLA?
Delinea несе відповідальність за платформу Delinea, навіть якщо основна хмарна інфраструктура виходить з ладу. Крім того, Delinea не планує заплановані простої для оновлення платформи Delinea, на відміну від інших постачальників, які регулярно планують простої для виконання оновлень.
4. Як ви ізолюєте орендарів?
Платформа Delinea пропонує ізоляцію кожного орендаря за допомогою індивідуальних ключів шифрування, метрик часу безвідмовної роботи та спостережливості на рівні орендаря.
5. Які вимоги до планування технічного обслуговування у вас є?
На відміну від інших постачальників, які часто виштовхують оновлення у вікна технічного обслуговування, контрольовані виробником, Delinea не має вимог щодо перенесення термінів технічного обслуговування для платформи Delinea.
6. Як ви створюєте резервні копії сховища PAM для забезпечення відмовостійкості?
Delinea – єдиний постачальник PAM SaaS, який пропонує резервне копіювання сховища майже в режимі реального часу для інфраструктури клієнта, те, що Delinea називають “Resilient Secrets”.
7. Які моделі компенсації простоїв ви використовуєте?
Деякі постачальники пропонують мінімальні кредити, наприклад, лише 10% кредиту за 88 годин простою на рік, не враховуючи широкі категорії збоїв, і часто не надають кредити на договірне обслуговування, прив’язані до їх SLA. Delinea підтримує прихильність до безперебійної роботи за допомогою контрактних сервісних кредитів, визначених в MSLA. Запитайте свого постачальника PAM про його зобов’язання за MSLA.
Архітектура платформи, надійність та прозорість мають значення
Перш ніж підписувати угоду з будь-яким постачальником, ретельно вивчіть заяви про час безвідмовної роботи, а також реальні наслідки та послужний список, що стоять за цими заявами.
Зобов’язання Delinea щодо безвідмовної роботи на рівні 99,995% SLA для платформи Delinea підтримується стратегією, що включає в себе стійкий архітектурний дизайн, безперебійні процеси оновлення, проактивне управління системою та десятирічний досвід експлуатації.
Завдяки впровадженню конфігурацій active-active, геореплікації, конвеєрів оновлення з нульовим часом простою та безперервному моніторингу за допомогою спеціальної команди SRE, Delinea впевнена в здатності виконати свої зобов’язання щодо безвідмовної роботи.
Джерело: Engineering the Delinea SaaS platform for near-perfect uptime
