이 시나리오는 또한 다른 독자들에게 다른 질문과 함께 SO에 게시되었으며 매우 좋은 답변을 받았으므로 매우 기쁩니다.
우리는 엔터프라이즈 조직 내 4 명의 소규모 개발자 팀을 위해 가상화를 사용하여 개발 환경을 구현하려고합니다. 이를 통해 별도의 개발, 테스트 및 준비 환경을 설정할 수있을뿐만 아니라 평가중인 시스템 또는 도구에 필요한 새로운 운영 체제에 액세스 할 수 있습니다.
우리는 기존의 워크 스테이션 급 컴퓨터의 용도를 변경하고 24GB RAM과 RAID-10을 사용했으며 컴퓨터를 도메인에 추가하려고 시도 할 때까지 잘 작동했습니다.
이제 우리는 처음부터 모든 엔터프라이즈 개발자가 개발 및 테스트 환경의 로컬 제어를위한 싸움과 싸워야하는 전쟁을 시작하고 있습니다. 네트워크 및 IT 관리자는 "ESX 서버는 엔터프라이즈 표준입니다"에서 "서버는 클라이언트 VLAN에서 허용되지 않음"에서 "[빈칸 채우기"는 현재 보유하고있는 기술이 아닙니다. 로컬 또는 엔터프라이즈 IT 조직 "
프로덕션 수준의 하드웨어와 공식적인 IT 지원을 정당화 할 수있을 것입니다. 이것을 생산 시스템으로 취급함으로써 할당되며, 그렇게해도 우리가 원하는 지역 통제력을 잃을 수 있습니다.
비 프로덕션 환경의 개발자 제어를 위해 많은 개발자가 엔터프라이즈 내의 개발자와 비슷한 어려움을 겪었다 고 생각합니다. 제 질문은 다음과 같습니다.
- 개발자가 이러한 유형의 사일로를 표준 네트워크 및 보안 정책이있는 엔터프라이즈 내에 존재하게하여 이러한 유형의 비 (중앙) 관리 인프라를 일반적으로 (그리고 이해할 수있게) 배제 할 수있게하려는 논쟁은 무엇입니까?
- 이는 개발자가 기술 또는 비즈니스 타당성을 제시하고 패치 관리 및 AV가 일어날 수 있도록하는 것, 또는 제어 및 소유권에 대한 정치적 투쟁의 문제일까요?
- 선택의 여지가 있다면 하드웨어 / OS의 소유권과 지원을받는 동안 개발자에게 로컬 관리자 권한을 부여하거나 패치 관리 / AV를 설치하고 문제가 발생할 경우 책임을 부과하면서 완전히 관리하도록 하시겠습니까?
- 개발자가 인프라에서 "로그 서버"를 로컬에서 제어 할 수 없도록 차단 한 경우 개발자가 개발 환경을 연결이 끊긴 VLAN / 완전히 분리 된 네트워크로 이동 했습니까?
이 질문의 범위를 제한하는 몇 가지 가정 :
- 다시 말하면 개발 환경을 위한 것이며 프로덕션로드 나 지원 가능성이 필요하지 않습니다. 외부에서 접근 할 수있는 것이 없습니다.
- 이것은 Hyper-V와 ESX의 성전이 아닙니다. (우리는 둘 중 어느 쪽이든 좋을 것입니다. 그러나 Hyper-V는 이러한 목적을 위해 MSDN에서 "무료"이기 때문에 선택되었습니다. [예, VMWare에는 무료 도구도 있습니다. 도구는 일반적으로 그렇지 않으며] "Microsoft Shop"에서 로컬 개발자가 쉽게 관리 할 수 있습니다.) 따라서이 질문의 범위를 벗어나거나 반대하는 주장은 없습니다.
- 개발자 팀은 이미 패치 관리 및 바이러스 백신을 관리하거나 IT가 지원할 경우 기존 엔터프라이즈 시스템과 통합 할 것을 보증했지만 확실하게 수용 할 수 있는지 여부는 확실히 범위 내에 있습니다.