Files
DBAdmin/journals/2026-06-08.md
T
2026-06-08 08:10:49 +00:00

58 lines
4.4 KiB
Markdown

---
type: "DailyNote"
title: Daily Note - 2026-06-08
date: 2026-06-08 10:04:47
tags: []
Status: Active
---
# Weekly Engineering & Operations Sync
## Notatki ze spotkania
### 1. Strategia aktualizacji (Patching strategy)
* Zespół zdecydował o kontynuowaniu instalacji poprawek w środowiskach nieprodukcyjnych i produkcyjnych w okresie letnim.
* Wyjątkiem są środowiska produkcyjne w Szwecji, Danii, Norwegii i Finlandii ze względu na obecne ograniczenia.
### 2. Projekt automatyzacji (Automation design)
* Leszek wyjaśnił, że konieczna jest zmiana w projekcie automatyzacji, aby umożliwić wstrzymanie wdrażania poprawek na wybranych rynkach, potwierdzając jednocześnie, że jest to wykonalne.
* Omówiono potrzebę wykluczenia lub nienakładania niestandardowych polityk (w tym statycznych i dynamicznych) dla określonych krajów.
### 3. Optymalizacja operacyjna (Operations optimization)
* Zespoły inżynieryjne i platformowe współpracują nad optymalizacją procesu wymiany certyfikatów w całej Europie.
* Celem jest zmniejszenie obciążenia operacyjnego w obliczu skracających się okresów ważności certyfikatów.
### 4. Logowanie systemowe i RODO (System logging and GDPR)
* Omówiono wdrożenie logowania systemowego dla wszystkich usług europejskich (logi są wysyłane do platformy Splunk i przekazywane do działu bezpieczeństwa, z wyłączeniem danych chronionych przez RODO).
* Oleksandr zgłosił obawy dotyczące niejasnych planów na przyszłe gromadzenie logów. Wskazał, że logi mogą być zbierane bez odpowiedniej weryfikacji, co grozi naruszeniem zgodności z RODO.
* Leszek podkreślił, że z uwagi na implikacje RODO, wszelkie zmiany w zbieraniu logów wpływające na środowisko produkcyjne muszą wymagać formalnego wniosku o zmianę (Change Request) i obejmować wszystkie powiązane elementy konfiguracji.
* Wskazano na potrzebę opracowania ogólnoeuropejskiego rozwiązania, które zapewni zgodność logowania SecOps z RODO, zamiast zarządzania wyjątkami na poszczególnych serwerach.
* Leszek potwierdził, że wymagania i definicje RODO są uwzględnione w firmowych szkoleniach z bezpieczeństwa. Uczestnicy zasugerowali udostępnienie odpowiednich linków lub kierowanie pytań bezpośrednio do Larsa Gehringa.
* Zgodzono się, że Lars poprowadzi rozmowy z działem prawnym i compliance na temat danych chronionych przez RODO w logach systemowych. Wszelkie przyszłe zmiany w tym zakresie muszą być zatwierdzane przez te działy.
* Omówiono konieczność dostarczenia przykładów wierszy i nazw plików zawierających dane chronione przez RODO, aby pomóc w wykluczeniu z logów poufnych informacji. Podkreślono, że jest to zadanie manualne i powinno być skoordynowane z odpowiednim zespołem.
### 5. Migracja sieci (Network migration)
* Martin poinformował, że ostatnia partia sieci serwerowych podłączonych do backendowych firewalli Checkpoint zostanie zmigrowana w środę o 3:00 rano. Stanowi to znaczący krok w kierunku ostatecznego wyłączenia wycofywanych z użycia (end-of-life) zapór sieciowych do końca czerwca.
* Martin potwierdził zakończenie migracji dla Finlandii i Szwajcarii. W nadchodzącej partii zmigrowane zostaną zapory backendowe w Szwecji, natomiast migracja firewalli mających dostęp do Internetu zaplanowana jest na pierwsze okno serwisowe po przerwie letniej.
### 6. Zgodność z RODO (GDPR compliance)
* Uczestnicy ustalili, że kwestie zgodności z RODO oraz zgody na zbieranie logów zostaną omówione z Larsem na spotkaniu zaplanowanym na jutro, co ma zapewnić spełnienie wymogów prawnych i compliance przed podjęciem dalszych kroków.
### 7. Zadania do wykonania (Follow-up tasks)
| Zadanie | Przypisane do | Termin | Kategoria (Bucket) |
|---|---|---|---|
| Złożenie planów urlopowych na okres letni | Wszyscy uczestnicy | | |
| Wdrożenie zmiany w automatyzacji umożliwiającej wstrzymanie wdrażania poprawek na wybranych rynkach | Leszek | | |
| Wykluczenie krajów nordyckich z aktualizacji w lipcu (z utrzymaniem standardowych aktualizacji w czerwcu i sierpniu) | Wszyscy uczestnicy | | |
| Przesłanie konkretnych przykładów danych chronionych przez RODO zebranych w logach systemowych do Dimy w celu analizy bezpieczeństwa | Oleksandr, Wszyscy uczestnicy | | |
| Zaplanowanie spotkania z Larsem w celu weryfikacji zgód prawnych i compliance dotyczących zmian w gromadzeniu logów | Kamil, TEAMS RM STO Quantum | | |