Files
DBAdmin/journals/2026-06-08.md
T
2026-06-08 08:13:29 +00:00

5.0 KiB

type, title, date, tags, Status
type title date tags Status
DailyNote Daily Note - 2026-06-08 2026-06-08 10:04:47
Active

Weekly Engineering & Operations Sync

Notatki ze spotkania

1. Strategia aktualizacji (Patching strategy)

  • Zespół zdecydował o kontynuowaniu instalacji poprawek w środowiskach nieprodukcyjnych i produkcyjnych w okresie letnim.
  • Wyjątkiem są środowiska produkcyjne w Szwecji, Danii, Norwegii i Finlandii ze względu na obecne ograniczenia.

2. Projekt automatyzacji (Automation design)

  • Leszek wyjaśnił, że konieczna jest zmiana w projekcie automatyzacji, aby umożliwić wstrzymanie wdrażania poprawek na wybranych rynkach, potwierdzając jednocześnie, że jest to wykonalne.
  • Omówiono potrzebę wykluczenia lub nienakładania niestandardowych polityk (w tym statycznych i dynamicznych) dla określonych krajów.

3. Optymalizacja operacyjna (Operations optimization)

  • Zespoły inżynieryjne i platformowe współpracują nad optymalizacją procesu wymiany certyfikatów w całej Europie.
  • Celem jest zmniejszenie obciążenia operacyjnego w obliczu skracających się okresów ważności certyfikatów.

4. Logowanie systemowe i RODO (System logging and GDPR)

  • Omówiono wdrożenie logowania systemowego dla wszystkich usług europejskich (logi są wysyłane do platformy Splunk i przekazywane do działu bezpieczeństwa, z wyłączeniem danych chronionych przez RODO).
  • Oleksandr zgłosił obawy dotyczące niejasnych planów na przyszłe gromadzenie logów. Wskazał, że logi mogą być zbierane bez odpowiedniej weryfikacji, co grozi naruszeniem zgodności z RODO.
  • Leszek podkreślił, że z uwagi na implikacje RODO, wszelkie zmiany w zbieraniu logów wpływające na środowisko produkcyjne muszą wymagać formalnego wniosku o zmianę (Change Request) i obejmować wszystkie powiązane elementy konfiguracji.
  • Wskazano na potrzebę opracowania ogólnoeuropejskiego rozwiązania, które zapewni zgodność logowania SecOps z RODO, zamiast zarządzania wyjątkami na poszczególnych serwerach.
  • Leszek potwierdził, że wymagania i definicje RODO są uwzględnione w firmowych szkoleniach z bezpieczeństwa. Uczestnicy zasugerowali udostępnienie odpowiednich linków lub kierowanie pytań bezpośrednio do Larsa Gehringa.
  • Zgodzono się, że Lars poprowadzi rozmowy z działem prawnym i compliance na temat danych chronionych przez RODO w logach systemowych. Wszelkie przyszłe zmiany w tym zakresie muszą być zatwierdzane przez te działy.
  • Omówiono konieczność dostarczenia przykładów wierszy i nazw plików zawierających dane chronione przez RODO, aby pomóc w wykluczeniu z logów poufnych informacji. Podkreślono, że jest to zadanie manualne i powinno być skoordynowane z odpowiednim zespołem.

5. Migracja sieci (Network migration)

  • Martin poinformował, że ostatnia partia sieci serwerowych podłączonych do backendowych firewalli Checkpoint zostanie zmigrowana w środę o 3:00 rano. Stanowi to znaczący krok w kierunku ostatecznego wyłączenia wycofywanych z użycia (end-of-life) zapór sieciowych do końca czerwca.
  • Martin potwierdził zakończenie migracji dla Finlandii i Szwajcarii. W nadchodzącej partii zmigrowane zostaną zapory backendowe w Szwecji, natomiast migracja firewalli mających dostęp do Internetu zaplanowana jest na pierwsze okno serwisowe po przerwie letniej.

6. Zgodność z RODO (GDPR compliance)

  • Uczestnicy ustalili, że kwestie zgodności z RODO oraz zgody na zbieranie logów zostaną omówione z Larsem na spotkaniu zaplanowanym na jutro, co ma zapewnić spełnienie wymogów prawnych i compliance przed podjęciem dalszych kroków.

7. Zadania do wykonania (Follow-up tasks)

Zadanie Przypisane do Termin Kategoria (Bucket)
Złożenie planów urlopowych na okres letni Wszyscy uczestnicy
Wdrożenie zmiany w automatyzacji umożliwiającej wstrzymanie wdrażania poprawek na wybranych rynkach Leszek
Wykluczenie krajów nordyckich z aktualizacji w lipcu (z utrzymaniem standardowych aktualizacji w czerwcu i sierpniu) Wszyscy uczestnicy
Przesłanie konkretnych przykładów danych chronionych przez RODO zebranych w logach systemowych do Dimy w celu analizy bezpieczeństwa Oleksandr, Wszyscy uczestnicy
Zaplanowanie spotkania z Larsem w celu weryfikacji zgód prawnych i compliance dotyczących zmian w gromadzeniu logów Kamil, TEAMS RM STO Quantum