
Извеждане на сървъри и мрежово оборудване от експлоатация: данни, лицензи и остатъчна стойност
Почти всяка компания има такъв шкаф. Сървърите са мигрирали в облака преди две години, комутаторите са сменени при последния ремонт на офиса. Старото оборудване стои изключено, събира прах и продължава да фигурира в счетоводството като актив с минимална или нулева стойност.
Никой не го пипа по три основни причини:
• не е ясно каква стойност все още има;
• не е ясно какви данни могат да се съдържат в него;
• не е ясно кой ще организира демонтажа, изнасянето и последващата обработка.
Именно това прави процеса по изваждане от експлоатация по-различен от стандартната подмяна на лаптопи и настолни компютри.
Тази статия е предназначена за човека, който трябва да организира процеса. Това най-често е системен администратор, IT мениджър или служител, отговарящ за IT активите.
Защо сървърите не са като лаптопите
При лаптопите въпросът е сравнително прост. Изваждате диска, заличавате го със сертифициран софтуер и получавате документ. При сървърите и мрежовото оборудване има няколко съществени разлики.
Данните не са само на дисковете.
В едно сървърно шаси може да има няколко различни места, в които се съхранява информация, като част от тях не се виждат директно от операционната система.
Освен стандартните HDD, SSD или NVMe устройства, могат да присъстват вътрешни M.2 модули (при Dell познати като BOSS, при HPE като NS204i), SD карти, USB носители и други компоненти, използвани за операционна система, hypervisor, конфигурация или recovery функции.
Затова проверката само на дисковете в предната част на сървъра не винаги е достатъчна.
Стойността не е само в шасито.
Самото шаси често представлява само малка част от остатъчната стойност на системата.
Стойност могат да имат:
• процесорите;
• RAM паметта;
• HDD, SSD и NVMe устройствата;
• други разширителни модули.
Затова директното предаване на работещо или частично работещо оборудване за скрап може да означава загуба на остатъчна пазарна стойност.
Част от подготовката може да я направи само собственикът.
При определени системи има действия, които външен ITAD доставчик не може да извърши вместо клиента.
Най-често това се отнася до освобождаване на устройства от cloud акаунти, управление на лицензи и предоставяне на необходимите административни достъпи.
Три неща, които почти винаги се пропускат
1. Мрежовото оборудване помни всичко
Фактът, че един switch, router или firewall няма стандартен твърд диск, не означава, че в него няма данни.
Конфигурационната информация обикновено се съхранява във вградена памет и може да съдържа:
• VLAN конфигурации;
• мрежова адресация;
• routing и firewall правила;
• VPN конфигурации;
• сертификати и криптографски ключове;
• SNMP настройки;
• локални потребители;
• RADIUS настройки;
• адреси на monitoring и syslog сървъри.
От останалата информация на едно мрежово устройство в някои случаи може да се възстанови значителна част от логиката и топологията на корпоративната мрежа.
Затова стандартният factory reset не винаги трябва да се приема като достатъчна процедура за сигурно извеждане от експлоатация. При някои устройства например VLAN базата се съхранява в отделен файл, който остава след изчистване на основната конфигурация, а криптографските ключове изискват отделно действие.
Конкретната процедура зависи от производителя, модела и използваната конфигурация.
2. Скритите носители в сървъра
Дисковете от предния панел са само началото.
В зависимост от модела и конфигурацията, в сървъра могат да присъстват и:
• вътрешни M.2 модули;
• SD карти, използвани например за hypervisor, често монтирани по две в огледало;
• вътрешни USB носители;
• RAID cache модули;
• NVDIMM памет;
• TPM компоненти, свързани с криптографски ключове;
• лентови устройства с останал носител.
Най-добре е всеки тип шаси да бъде проверен физически, преди да се приеме, че всички компоненти, които могат да носят информация са идентифицирани.
Това, което операционната система показва, не винаги е пълният списък на носителите на данни в системата.
3. Лицензите, които само вие можете да освободите
Това е едно от най-често подценяваните неща.
Много съвременни устройства са свързани с cloud акаунт или централизирана система за управление.
Примери са:
• Cisco Meraki;
• FortiCare;
• Aruba Central;
• UniFi;
• Cisco Smart Licensing.
Преди напускане на организацията, трябва да се провери дали е необходимо устройството да бъде премахнато от съответния акаунт.
При Cisco Meraki например устройство, което не е премахнато от организацията в дашборда, не може да бъде регистрирано от следващия собственик. То остава физически изправно, но търговски безполезно.
Същевременно има и лицензи, които могат да увеличават стойността на самото оборудване.
Пример са определени management лицензи като:
• Dell iDRAC Enterprise;
• HPE iLO Advanced.
При подготовката на оборудването трябва да се внимава тези лицензи да не бъдат премахнати ненужно.
Също така, условията за Windows Server, VMware, Red Hat и други софтуерни продукти могат да се различават значително според вида на лиценза и конкретния договор.
Какво да подготвите предварително
При един сървърен шкаф няколко часа предварителна подготовка могат да спестят значително време по-късно и да повлияят както върху сигурността, така и върху остатъчната стойност.
1. Опис на активите
Подгответе списък с:
• тип устройство;
• производител;
• модел;
• сериен номер;
• asset tag, ако използвате такъв;
• основна конфигурация.
Ако разполагате с експорт от системата за управление на активи, това обикновено е най-добрата отправна точка.
2. Пароли
При възможност подгответе необходимите административни данни за:
• iDRAC;
• iLO;
• IPMI;
• switches;
• routers;
• firewalls.
Ако достъпите вече не са налични, информирайте ITAD доставчика предварително, защото това може да промени начина на обработка.
3. Освобождаване от cloud акаунти
Проверете предварително дали устройствата трябва да бъдат премахнати от системи като:
• Meraki;
• FortiCare;
• Aruba Central;
• UniFi;
• Cisco Smart Licensing.
Най-добрият момент това да бъде направено е преди техниката да напусне сградата.
След физическото извеждане понякога се оказва трудно да бъде намерен служителят с необходимите права за достъп.
4. Проверка за забравени носители
Ако имате няколко еднакви сървъра, проверете поне едно шаси от всеки модел.
Потърсете:
• M.2 платки;
• SD карти;
• USB флашки.
Това помага още преди проекта да бъде определен реалният обхват на носителите на данни.
5. Достъп до помещението
За по-големи проекти предварително трябва да бъдат уточнени:
• етаж;
• наличие на товарен асансьор;
• достъп до сървърно помещение;
• ограничения за вход и изход;
• часови прозорец за работа;
• необходимост от демонтаж;
• възможност за товарене.
При сървърно оборудване логистиката често е съществена част от самия ITAD проект.
Един пълен шкаф тежи между 400 и 800 килограма и обикновено не се изнася в работно време през главния вход.
6. Изисквания към документацията
Уточнете още в началото какво ще бъде необходимо за вашия вътрешен или външен одит.
Например:
• опис на оборудването по сериен номер;
• сертификати за заличаване на данни;
• сертификати за унищожаване;
• документи за рециклиране.
Добрата отчетност се планира в началото на проекта, а не след приключването му.
Какво поемаме ние
При необходимост ITAD Bulgaria може да организира целия процес по извеждане на сървърно и мрежово оборудване от експлоатация. От демонтаж и изнасяне до транспорт, обработка и финално третиране на активите.
Сертифицираното изтриване на данни се извършва със Certus Erasure Software в съответствие с NIST SP 800-88 Rev.1, като за успешно обработените носители могат да бъдат предоставени индивидуални сертификати.
Носители, които не могат да бъдат заличени софтуерно поради технически дефект, биват насочени за физическо унищожаване, което е отразено в съответната документация.
В зависимост от проекта клиентът може да получи:
• опис на оборудването по сериен номер;
• отчет за обработените активи;
• сертификати за заличаване на данни;
• сертификати за унищожаване и рециклиране;
• информация за крайното третиране на активите.
Когато оборудването има остатъчна пазарна стойност, тя може да бъде отчетена в проекта чрез изкупуване или прихващане спрямо стойността на предоставените услуги.
Започнете с оценка
Ако в сървърното или склада ви има оборудване, което вече не се използва, първата стъпка е да разберете какво има в него и колко струва.
Свържете се с нас за оценка на място - info@itad.bg или +359 87 893 8326.
Можете да започнете и с нашия въпросник, или да видите повече за подмяната на сървъри.