Проект включал не только внедрение нового пула оборудования, но и адаптацию решения к уже действующей инфраструктуре заказчика. Для этого потребовался пересмотр отдельных элементов сетевой топологии, перенастройка части существующего оборудования и учет legacy-среды при проектировании целевой архитектуры
Интеграция с существующей инфраструктурой
Развертывание инфраструктуры одновременно на нескольких площадках усложняло координацию команд, синхронизацию этапов внедрения и проведение тестирования. Для снижения рисков требовалась точная последовательность работ и постоянная сверка между участниками проекта
Работа в 3х территориально распределенных ЦОДах
Решение интегрировалось со смежной ИБ-инфраструктурой, включая межсетевые экраны и балансировщики сетевой нагрузки. Изменения в сетевой архитектуре влияли на политики безопасности и настройки межсетевых экранов, а изменения в security-контуре могли требовать корректировки коммутации и конфигураций сетевого оборудования
Взаимозависимость сети и информационной безопасности
Крупная корпоративная среда заказчика требовала большого объема согласований и документации. В процессе проекта появлялись дополнительные требования со стороны разных подразделений, поэтому документационная часть стала отдельным значимым направлением работ
Высокая регламентная и документационная нагрузка
Все ЦОДы находились на территориях с повышенными требованиями безопасности. Это влияло на сроки доступа специалистов, логистику оборудования, оформление пропусков, изменение уровней допуска и организацию работ на площадках
Работы на режимных объектах
Проект выполнялся в условиях жестких временных ограничений. Для соблюдения графика работы по всем системам велись параллельно, часть активностей выполнялась в ночное время, выходные и праздничные дни, а ключевые решения согласовывались на регулярных проектных совещаниях с участием ответственных представителей заказчика и смежных команд