欢 迎 光 临
's BLog
这就是我
最新公告
站点日历
最新日志
最新回复
最新留言
 日志搜索

友情链接
其他信息
·从DHCP事件看现场项目管理(原创)     -|liurm 发表于 2009/1/6 13:20:00
  1. 事件回顾:
        上午到客户现场后,网址自动获取不正常,原客户现场能自动获取11.204.*的地址,现获取到的是192.168.48.*,怀疑客户网络中有机器启用了DHCP服务,但无法定位,以为是客户的服务器出现问题。
        下午客户技术部门进行排查,定位到数据管理部办公室,逐台机器进行分析,最终定位到项目A成员的机器。
        由此,客户对现场项目组及所在公司公告批评并责令改正。
  2. 问题分析:
        经分析,是项目A成员启用了vmware虚拟机测试环境进行测试,由于虚拟机的配置错误,导致在局域网中启动了DHCP服务。
        该服务使客户公司的网络IP分配出现紊乱,致使网络从9点到下午2点半无法正常运作,影响了各业务部门的正常工作,给客户造成了较大损失。
        A成员使用虚拟机进行过审批和安全性评审,元旦前也一直运行正常,为何元旦后发生这种事故?经与A成员详细沟通,原来元旦期间A成员对虚拟机的虚拟网卡配置进行过调整,到客户现场后没有及时对配置进行还原。
  3. 管理思考:
        回顾公司CMMI风险流程控制,项目风险是按流程走的,也就是说流程执行没问题。
        从风险管理角度,项目的风险管理中没有识别出此风险,因此缺乏相应的应对规划。公司的过程资产未发现以前曾发生过此类事件,导致风险识别中没有考虑虚拟机连入客户网络产生的冲击,也没有考虑到客户网络DHCP冲击方面的重大风险。
        从团队管理角度,没有对团队成员虚拟机操作方面进行系统的培训,导致配置出现问题,需要加强这方面的培训。
        后续操作:执行风险审计,执行风险再评估,将此类风险纳入风险管理中。
        另,公司相关规定中没有对客户现场开发的详细规范,因此我补充拟定本项目客户现场实施规范(规范见下一篇《客户现场实施规范》)。
       
[阅读全文 | 回复(0) | 引用通告 | 编辑 | 收藏该日志]

发表评论:

    昵称:
    密码:
    主页:
    标题: