Курсовая
Разработка DevOps-подхода к развёртыванию системы управления идентификацией и доступом в рамках импортозамещения
В рамках представленного исследования рассматривается синтез методологии DevOps и систем управления идентификацией и доступом (IdM/IAM) в специфических условиях перехода отечественной инфокоммуникационной инфраструктуры на технологический стек российского производства. Особое внимание уделяется интеграции процессов непрерывной разработки и развертывания (CI/CD) в архитектуру защищенных сетей связи, функционирующих под управлением отечественных операционных систем (семейства Astra Linux, Alt Linux), а также использованию контейнеризации для обеспечения масштабируемости узлов идентификации. Анализируются технические аспекты автоматизации жизненного цикла учетных записей при строгом соблюдении требований регуляторов — Минцифры России и ФСТЭК — в части обеспечения безопасности критической информационной инфраструктуры и защиты каналов передачи данных. Исследование объединяет в себе подходы системного администрирования инфокоммуникационных сетей и современные инженерные практики, позволяющие минимизировать время простоя систем электросвязи при обновлении конфигураций доступа.
Алгоритм автоматизированного развёртывания и конфигурирования отечественной системы управления идентификацией в контейнеризированной среде инфокоммуникационной сети, включающий описание этапов CI/CD-конвейера и настройки параметров качества обслуживания (QoS) для управляющего трафика.
Необходимость форсированного импортозамещения в сфере телекоммуникаций и ИТ предъявляет жесткие требования к скорости и надежности развертывания инфраструктурных сервисов. В условиях эксплуатации сложных инфокоммуникационных сетей традиционные методы администрирования доступа становятся узким местом, создавая риски безопасности и увеличивая эксплуатационные затраты. Внедрение DevOps-ориентированного подхода к управлению идентификацией позволяет реализовать концепцию «инфраструктура как код» (IaC), что критически важно для обеспечения связности и защищенности распределенных систем связи на базе российских программно-аппаратных комплексов.
Обоснование и техническая разработка комплексного подхода к автоматизации процессов внедрения и эксплуатации системы управления доступом в инфокоммуникационных сетях, ориентированного на использование отечественных технологических решений и инструментов автоматизации.
1. Провести сравнительный анализ отечественных систем управления идентификацией и доступом, представленных в реестре Минцифры России, на предмет их совместимости с DevOps-инструментарием.
2. Исследовать нормативно-правовую базу, включая Федеральный закон № 126-ФЗ «О связи» и требования ГОСТ Р 53801, в контексте обеспечения безопасности доступа в инфокоммуникационных системах.
3. Разработать функциональную схему интеграции DevOps-конвейера в существующую архитектуру сети связи предприятия.
4. Выполнить расчет параметров сетевого трафика и нагрузки на каналы передачи данных при реализации процедур автоматизированного развертывания.
5. Сформулировать регламент технической эксплуатации системы идентификации в условиях непрерывного цикла обновлений.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
