跳至主要内容

什么是 CMDB?

什么是 CMDB?

配置管理数据库(CMDB)是一个信息存储库,用于记录组织内一项或多项资源的配置相关数据。CMDB 包含资源之间的关系和依赖关系映射,并支持自动发现资源配置变更。使用 CMDB 管理资源有助于改进审计、变更管理和日常管理工作。

配置管理数据库是如何工作的?

配置管理数据库通过自动收集数据来创建所有 IT 组件(称为配置项,即 CI)及其相互关系的集中式清单,从而发挥作用。根据实施方式,CMDB 可以是动态的(支持实时或近实时更新),也可以在配置发生变化时进行计划更新。

CMDB 充当记录 IT 环境信息的单一事实来源。它们可以帮助团队了解现有的资源、资源配置以及资源间的依赖关系。

您可以使用 CMDB 工具实现多种特定功能。

CMDB 数据及其属性

资源和配置发现

您可以借助 CMDB 自动执行在整个 IT 环境中发现和跟踪 CI 的流程。这些 CI 可以是物理资产(如服务器或联网设备)、虚拟资产(如 Amazon EC2 实例或容器),也可以是概念性资产(如业务服务)。

依赖关系和关联映射

仅了解存在哪些 CI,无法全面掌握您的环境状况。了解它们如何相互交互同样重要。CMDB 能够映射不同配置项(CI)之间的依赖关系,例如展示哪些应用程序运行在特定服务器上,或者哪些数据库支持特定的面向客户的 Web 服务。了解这些关系和依赖性有助于排查服务中断故障,并避免在维护或升级过程中发生意外中断。

版本化变更历史记录

CMDB 可以记录配置项的每一次变更,包括时间戳、用户信息和变更性质,从而创建详细的审计追踪记录。通过这种方式,CMDB 能够帮助您追踪资源创建、修改或停用的时间,并在需要时回滚到之前的配置。

自动更新

为了在快速变化的环境中保持准确性,现代 CMDB 依赖于自动化技术。CMDB 无需依赖周期性的人工审计,而是可以执行由 API 调用、配置变更或部署流水线变更等操作触发的自动化、事件驱动型更新。

CMDB 可以包含哪些数据?

存储在配置管理数据库(CMDB)中的配置项(CI)可以包含各种技术和业务数据。这些配置数据通常分为几个关键类别:

  • 技术规格:诸如服务器类型、IP 地址、操作系统、软件版本、存储容量或网络配置等详细信息。

  • 资产生命周期信息:每个 CI 都可以记录特定的资产生命周期阶段,例如采购、部署、上线运行、维护或停用。跟踪生命周期有助于规划升级、更换和审计工作。

  • 所有权和问责制:CMDB 可以标识资源的所有者或管理者,无论是个人、团队还是部门。

  • 关系和依赖关系:如前所述,了解 CI 之间的相互作用至关重要。CMDB 可以展示哪些应用程序运行在特定服务器上,或者哪些数据库支持面向客户的服务。

  • 安全性和合规性数据:CMDB 是维护监管合规性的有力工具,因为它可以跟踪相关数据,如补丁和更新时间表、防火墙规则以及加密状态。

  • 性能和运行状态:一些 CMDB 集成了实时或历史性能指标(如 CPU 使用率或正常运行时间),以支持事件管理和容量规划。

  • 风险评分:CMDB 可以根据暴露程度、敏感性或业务影响来分配和维护风险评分。这有助于您确定高风险系统的管理优先级,以便进行监控、打补丁、影响分析或访问控制。

使用 CMDB 有哪些好处?

CMDB 可以提供 IT 环境中所有配置项(CI)及其相互关系的集中视图。

配置的集中存储库

集中化是使用 CMDB 跟踪 CI 的主要优势之一。CMDB 可作为单一事实来源,将来自本地系统、云环境、应用程序和服务的各类数据整合到一个统一的系统中。这有助于企业各业务部门和系统了解 IT 环境的运作方式。这有助于消除数据孤岛(即不同部门维护着各自不一致或冗余的信息),并确保数据中心团队能够获取有关资源的可靠且最新的信息。

简化管理

通过提高对硬件和软件资产及其相互关系的可见性,您可以更有效地管理变更。无论是部署应用程序更新、扩展特定资源,还是停用旧系统,CMDB 都能在您采取行动前明确显示受影响的对象,从而简化规划与执行过程。

加快事件解决速度

CMDB 显示依赖关系和服务映射,有助于查明影响多个 CI 的事件的根本原因。例如,如果多个应用程序突然停止返回搜索结果,您可以使用 CMDB 查看它们共同查询的是哪个数据库。这有助于缩短故障排查时间和系统停机时间。

改善审计和合规性

CMDB 维护配置变更的详细历史记录,包括变更执行者、变更时间以及变更原因。该审计跟踪记录有助于更好地遵守内部政策及监管标准,例如《健康保险流通与责任法案》(HIPAA)、支付卡行业数据安全标准(PCI DSS)或 NIST 网络安全框架。

增强安全性

CMDB 能够通过追踪资源配置并记录变更(无论变更是否经过授权)来提升安全性。这一能力有助于加强持续监控、自动化合规性检查以及快速响应工作。

CMDB 有哪些不同的类型?

并非所有配置管理数据库的结构都相同。您可以根据所处环境的复杂程度、运营需求或集成要求来选择不同的 CMDB 模型。后两者在混合云或多云环境中尤为重要。

统一 CMDB

统一 CMDB 旨在成为存储 IT 资源所有配置项(CI)数据的单一、完整存储库。它应该整合来自多个系统、本地环境以及云环境(如 AWS、您的应用程序和服务)的配置项。统一 CMDB 模型应支持对 IT 资源进行全企业范围的可见性管理,并有助于 IT 服务管理(ITSM)运营。对于希望全面了解网络资产、依赖关系及其随时间推移所发生变更的组织而言,它们是理想的选择。

特定于领域的 CMDB

某些组织可能会选择使用专注于特定领域(如网络基础设施组件、​​安全或应用程序)的专用 CMDB。这些被称为特定于领域的 CMDB。特定于领域的 CMDB 旨在深入洞察 IT 环境的特定区域,通常由专门的团队进行管理。例如,安全团队可能会维护一个跟踪防火墙、IAM 角色和加密设置的 CMDB,以支持合规性检查和根本原因分析。

混合 CMDB

在许多情况下,您可能既需要统一 CMDB 软件的功能,也需要特定于领域的 CMDB 软件的功能。使用混合 CMDB 即可实现这一点。在此模型中,高层级的 IT 资产管理数据、所有权信息及关系数据均存储在中央存储库中。而详细的技术资产数据(例如软件版本、服务器配置或容器映像)则由专用工具或云原生服务进行维护。

这种方法旨在平衡一致性与灵活性。例如,您可以将权威 CMDB 保留在现有的 ITSM 方案中,同时利用 AWS Config 来跟踪 AWS 资源的细粒度配置变更。这两个系统可以进行双向同步,确保相关团队和工具都能获取最新信息。

实施 CMDB 时通常会遇到哪些挑战?

尽管实施 CMDB 能带来诸多显著益处,但仍需做好应对某些组织可能遇到的挑战的准备。

数据准确性和范围

CMDB 仅在包含准确数据时有用。追踪过多的配置项(例如瞬态工作负载或影响较小的资源)可能会导致系统不堪重负。反之,如果缺失资产和配置管理数据,则可能产生盲点。您可以通过制定明确的策略来界定对组织至关重要的内容,从而缓解这一问题。

  • 应在 CMDB 中包含哪些类型的资源?

  • 记录应达到何种详细程度?

  • 更新频率应如何设定?

与现有工具和流程的集成

当 CMDB 与各种企业工具(包括 IT 服务管理 (ITSM) 平台、监控工具和资产管理工具)集成时,其效能会显著提升。例如,如果工单系统中的事件无法自动关联 CMDB 中受影响的服务器或应用程序,故障排查速度就会变慢。

长期维护数据质量

云资源往往会快速创建和移除。配置可能会发生偏差,关联关系也可能发生变化。如果没有自动化手段来跟踪配置项(CI),例如 AWS Config 等工具提供的持续发现功能,CMDB 可能会变得过时。在动态环境中,明确 CI 的所有权并建立​​自动验证规则对于维持 CMDB 数据质量至关重要。

数据质量生命周期

组织文化和专业知识

如果能鼓励跨团队协作以建立规范的流程和问责机制,采用 CMDB 的效果将最显著。如果团队将 CMDB 视为额外的负担,可能会对新的业务流程产生抵触情绪。获得领导层支持、提供易于获取的培训,并展示 CMDB 如何简化日常任务,将有助于确保实施成功。

AWS 如何满足您的 CMDB 需求?

AWS 提供了一系列服务,您可以使用这些服务来构建 CMDB 并监控您的云端环境和混合环境。

AWS CloudFormation 可帮助您将资源集合分组在一起,并使用基础设施即代码来配置和管理这些资源。

AWS Config 允许您管理资源配置更改。借助 AWS Config,您可以持续评测、监控和记录资源配置更改,从而简化更改管理。

AWS Systems Manager 使您能够在 AWS 账户和区域以及混合和多云环境中全面了解您的节点基础设施。Change Manager 工具有助于请求、批准、实施和报告对应用程序配置和基础设施的操作变更。

立即创建免费账户,开始在 AWS 上实施您的 CMDB。

Browse all cloud computing concepts

Browse all cloud computing concepts content here:

正在加载
正在加载
正在加载
正在加载
正在加载

Did you find what you were looking for today?

Let us know so we can improve the quality of the content on our pages