Экспертиза централизованного хранения и поиска событий системы контроля
В системе ситуационного контроля и учёта рабочего времени проектом было предусмотрено централизованное хранение событий. Экспертиза проверяла три связанные характеристики этого решения: собираются ли данные в единой базе, какая глубина хранения задана проектом и предусмотрен ли поиск по накопленным событиям. Рассмотренные материалы подтвердили все три параметра: события собираются в единой базе, проектный срок хранения составляет три месяца, а поиск предусмотрен по времени и типам событий.
Единая база событий
Централизация начинается с места хранения данных. В рассмотренном проекте события собираются в единой базе. Для системы ситуационного контроля и учёта рабочего времени это определяет общий принцип работы с накопленной информацией: события не описаны как разрозненные независимые массивы, а объединены в одном проектном хранилище.
Для экспертной проверки этот факт был важен в связи с двумя другими характеристиками — глубиной хранения и поиском. Срок хранения имеет практический смысл только относительно массива данных, к которому он применяется, а функция поиска должна обращаться к накопленной истории событий. Поэтому единая база, период хранения и средства поиска рассматривались как взаимосвязанные части одного проектного решения.
Техническое заключение по результатам экспертизы проекта фиксировало эту связь и подтверждённые параметры. Результат позволяет установить, что централизованное хранение действительно предусмотрено документацией. При этом он не определяет фактический объём базы после запуска системы: такой показатель зависит уже от реального накопления данных и в подтверждённые характеристики этого кейса не входит.
Глубина хранения три месяца
В проекте установлен срок хранения событий — три месяца. Это конкретный параметр хранилища, который задаёт предусмотренную документацией глубину доступной истории. Для экспертизы значение имело именно наличие определённого периода, а не общее указание на возможность сохранять данные.
Проектная глубина хранения позволяет связать текущее событие с предыдущими записями в пределах установленного периода. В контексте рассматриваемой системы это делает централизованную базу не только местом накопления информации, но и источником истории событий, которую проект предусматривает сохранять в течение трёх месяцев.
Такой параметр нужно отличать от фактически достигнутой глубины хранения. Экспертное заключение подтверждает проектное требование к сроку, но не свидетельствует о том, какой объём информации реально накоплен после эксплуатации системы, достаточно ли фактической ёмкости хранилища для всего потока данных или сохраняется ли вся история без потерь. Эти эксплуатационные характеристики требуют другой доказательной базы.
Поиск по времени и типам событий
Третья подтверждённая функция — поиск по накопленным данным. Проект предусматривает два признака поиска: время и тип события. Благодаря этому хранилище описано не просто как архив, в который поступают записи, а как база, из которой предусмотрено извлечение событий по заданным характеристикам.
Поиск по времени связан с глубиной хранения: отбор может относиться только к тем данным, которые присутствуют в доступной проектной истории. Поиск по типам событий, в свою очередь, позволяет разделять записи по их предусмотренной классификации. Вместе эти параметры показывают, каким образом пользовательская или системная задача поиска связана с централизованным массивом событий.
Экспертиза подтверждает наличие этих возможностей в проектном решении. Она не устанавливает фактическую скорость выполнения запросов. Поэтому из подтверждённого поиска по времени и типам событий нельзя делать вывод о реальной производительности базы, времени отклика при определённой нагрузке или способности системы обрабатывать конкретный эксплуатационный объём данных.
Связь хранения и поиска в одной проектной схеме
Основной профессиональный вопрос состоял в том, обеспечивает ли проект централизованное хранение событий с заданной глубиной и предусмотренным поиском. Ответ сформирован из трёх последовательно связанных фактов. Единая база определяет место накопления событий. Трёхмесячный срок задаёт глубину проектной истории. Поиск по времени и типам событий определяет способ обращения к сохранённым данным.
Эта связь важнее простого наличия трёх отдельных записей в документации. Если бы проект задавал базу, но не определял глубину хранения, оставался бы открытым вопрос о периоде доступной истории. Если бы срок был указан без функции поиска, нельзя было бы подтвердить предусмотренный способ выборки событий. В рассматриваемых материалах все три элемента связаны в одном решении, поэтому проектные параметры централизованного хранения и поиска получили подтверждение.
Для аналогичной проверки специалисту необходимо проследить эту же функциональную цепочку по собственным документам: куда поступают события, какой период истории должен сохраняться и по каким признакам предусмотрено извлечение записей. Изменение любого из этих параметров меняет содержание проверки и не позволяет автоматически использовать результат другого проекта.
Результат экспертизы и предел его использования
По результатам экспертизы подтверждены проектные параметры централизованного хранения и поиска событий системы контроля. Документация предусматривает сбор данных в единой базе, хранение в течение трёх месяцев и поиск по времени и типам событий. Эти характеристики вместе отвечают на поставленный вопрос о наличии в проекте централизованного хранилища с заданной глубиной и предусмотренными средствами поиска.
Заключение можно использовать как подтверждение именно проектной организации хранения и поиска. Оно не подтверждает эксплуатационные показатели хранилища или резервного копирования. В частности, результат не устанавливает фактический объём базы, производительность поиска, полноту накопленной истории и наличие либо качество резервного копирования.
Если для другой системы требуется проверить уже фактически работающую инфраструктуру, к проектным сведениям понадобится добавить эксплуатационные данные. Для проектной проверки, аналогичной рассмотренной, ключевым остаётся другое: документально связать единое хранилище, заданную глубину истории и способы поиска, а затем сформулировать вывод только в пределах подтверждённых параметров.
Другие подтверждённые примеры экспертных проверок представлены в разделе «Кейсы».