El patching que desbordaba ventanas y afectaba al negocio hoy corre sin sustos

Automação de patch em servidores Windows e Linux

O cliente

Nuestro cliente es una multinacional americana con presencia global y operaciones en decenas de países.

Su equipo de TI actúa a escala mundial y responde por un parque con miles de servidores Linux y Windows, distribuidos entre plantas y oficinas en varios husos horarios.

O desafio

En una operación de este tamaño, aplicar parches no es una iniciativa: es rutina de gestión de vulnerabilidades, con plazos definidos por la política de seguridad y exigidos en auditoría. Cerca del 70% del parque corría Windows, y Microsoft publica sus correcciones de seguridad el segundo martes de cada mes, el conocido Patch Tuesday. En la práctica, esto impone un ciclo mensual que no espera: corrección publicada, plazo corriendo y cientos de servidores por actualizar, empezando por los críticos.

La aplicación solo ocurre fuera del horario comercial, en ventanas de mantenimiento. Y aquí el tamaño de la operación cobraba su precio: cada servidor tenía una función y atendía una región del mundo, así que cada ventana debía negociarse con los líderes de la región afectada, respetando el huso horario local. Eran ventanas cortas y difíciles de agendar, y cuando una se desbordaba, el impacto afectaba directamente al negocio.

Para dar abasto, cada ventana movilizaba aproximadamente a 10 profesionales en régimen de horas extras, hasta la madrugada y muchas veces en fin de semana. El paso a paso era manual: verificar el servidor, hacer backup, detener las aplicaciones, actualizar, reiniciar, validar y volver a levantar los servicios, máquina por máquina. Y donde existe un paso manual repetido cientos de veces, existe error humano: las actualizaciones fallaban por detalles de configuración, el retrabajo se volvía rutina y cada madrugada cargaba el riesgo de una ventana desbordada más.

A solução

Integrity-UX, socio de negocio de larga data del cliente, fue elegida para diseñar e implantar la automatización del proceso de patching de punta a punta, cubriendo los dos mundos del parque: Windows y Linux.

El diseño unió la herramienta correcta para cada función: Altiris respondiendo por el parque Windows, que concentraba la mayor parte del ambiente, Ansible orquestando la aplicación de parches en los servidores Linux, Red Hat Satellite cuidando el ciclo de vida de los paquetes y todo integrado a ServiceNow. El cambio aprobado pasó a disparar la automatización, y cada etapa que antes era manual se volvió flujo: recolección de información del servidor, chequeo de espacio en disco, backup e imagen del sistema, parada controlada de las aplicaciones, actualización del sistema operativo, reinicio, evaluación posterior a la actualización y reencendido de los servicios en el orden correcto. Cuando algo se sale de lo esperado, la propia automatización abre el incidente en ServiceNow, con registro y alerta para que el equipo haga seguimiento.

Automação de patch em data center com racks de servidores

Retos principales

  • Parque heterogéneo, con miles de servidores Linux y Windows en varios países;
  • Ventanas de mantenimiento cortas e innegociables, definidas por la operación del negocio;
  • Aplicaciones críticas con secuencia propia de parada y reencendido, como bases de datos, ERP y servicios de impresión;
  • Integración de la automatización al flujo de cambios e incidentes ya existente en ServiceNow.

Principales beneficios

  • El equipo movilizado por ventana cayó de aproximadamente 10 profesionales a 2, que hoy acompañan la ejecución en vez de operar servidor por servidor, con reducción directa del costo de horas extras;
  • Las fallas humanas desaparecieron de las ventanas: lo que dependía de digitación y memoria se volvió un flujo automatizado, probado y repetible;
  • El tiempo de cada ventana disminuyó;
  • Los desbordes de ventana se acabaron: lo que antes se atrasaba por demora o error simplemente dejó de ocurrir.

Del diseño del proceso a la documentación final y la transferencia de conocimiento, el proyecto se condujo por fases, con validaciones en conjunto con el cliente y entrega dentro de los hitos acordados. Integrity-UX estrechó aún más una alianza construida a lo largo de años, con atención bilingüe y cobertura global. Aplicar parches en ese ambiente dejó de ser un evento que exigía movilización y se volvió rutina: previsible, auditable y silenciosa.

Facebook
Gorjeo
LinkedIn

También echa un vistazo

Nuestro Cliente es un fabricante mundial de alimentos

Solicitar presupuesto