GENZ, Inc.

構成管理の適用検証 構成管理ツールの本番適用の可否を第三者が確かめる

導入作業とは別の立場で本番適用の可否を検証し、確認した範囲を会議体と監査へ示せる記録として残します。対象機器と合否基準を整理し、費用と期間を示します。

支援事例

支援実績5,000件以上

支援実績を示す企業ロゴ 01
支援実績を示す企業ロゴ 02
支援実績を示す企業ロゴ 03
支援実績を示す企業ロゴ 04
支援実績を示す企業ロゴ 05
支援実績を示す企業ロゴ 06
支援実績を示す企業ロゴ 07
支援実績を示す企業ロゴ 08
支援実績を示す企業ロゴ 09
支援実績を示す企業ロゴ 10
支援実績を示す企業ロゴ 11
支援実績を示す企業ロゴ 12
支援実績を示す企業ロゴ 13

この記事はソフトウェアテストの専門家が監修しています

監修枡井 愼治株式会社GENZ 代表取締役

GENZは創業以来、5,000件以上のソフトウェアテスト・第三者検証を手がけてきたプロフェッショナルです。品質に関する課題やお悩みに、真摯に寄り添います。

代表取締役 枡井 愼治 株式会社GENZ 〒101-0062 東京都千代田区神田駿河台2-3-11 ヒューリック御茶ノ水ビル3F TEL:03-5244-4711
01 ISSUES

構成管理ツールの導入後に、現場で表面化する不具合

構成管理ツールは導入した時点で完成ではありません。運用を重ねるうちに、再実行のたびに結果が変わる、台帳と実機が食い違うといった不具合が表面化し、確認済みと言える範囲を説明できない状態に陥ります。

同じ構成定義を再実行すると、結果が前回と変わる

冪等性が担保されていない構成定義は、再実行時に設定の追記や再起動が重複します。同じ手順のはずが結果は変わり、どちらが正しい状態か判断できません。

再実行で結果が変化

台帳の登録内容と実機の設定が食い違ったまま残る

構成管理データベースへの登録が手作業に戻ると、更新漏れが残ります。突合の周期が延びるほど差分は積み上がり、確認済みの範囲を示せなくなります。

台帳と実機の差分

自動適用の対象から外した機器が、手作業のまま取り残される

認証方式やOSの違いで自動適用から外した機器は、例外扱いのまま手作業の更新に残ります。棚卸しのたびに対象の洗い出しからやり直しになります。

例外機器の取り残し

環境ごとに認証情報が切り替わらず、適用が途中で止まる

検証環境と本番環境で認証情報の切り替えが定義に組み込まれていないと、適用は途中で止まります。変更の一部だけが残り、中途半端な機器が生じます。

認証切替の失敗

ツールのバージョン更新のあと、これまで通っていた記述が通らない

構成管理ツール本体のバージョン更新では、非推奨や構文の差異で、これまで通っていた記述が通らなくなります。確認の基準がなく判断が属人化します。

更新で記述不通
02 RISK

確かめないまま適用したときに、どこまで影響が広がるか

確認できない範囲を抱えたまま本番へ適用を重ねると、ひとつの設定誤りが想定外の広がりを見せます。損失は復旧作業だけにとどまりません。

業務上の問題対応を行う担当者の様子を写した写真。
03 REVIEW

テストを外注する前に決めておく観点

構成管理ツールの検証を外注する前に、対象範囲、確認手順、役割分担、検証環境、記録形式を発注側で決める必要があります。決めなければ範囲の設計ごと委ねる形になります。GENZはこの整理から伴走します。

対象範囲を決めないまま外注へ出すと、対象外として残す例外機器の扱いが作業のたびに増え、決めたはずの範囲が固まらず、見積と作業計画が確定できません。

対象を機器・ミドルウェア・クラウド資源のどこまで広げるか

物理サーバー、仮想基盤、ネットワーク機器、クラウド資源のどこまでを対象に含めるかが最初の分かれ目です。全台を網羅するか影響の大きい層に絞るかで工数が変わります。範囲の一覧を外注へ渡します。

確認する資料
  • 対象機器一覧
  • 対象工程一覧
  • 例外機器一覧
再実行を確かめる手順がないと、適用のたびに結果が変わる構成定義を検出できず、例外ホストの扱いを確認しないまま本番適用が通過してしまいます。

再実行しても結果が変わらないことを、どう手順化して確かめるか

構成定義は繰り返し適用される前提で作ります。再実行しても設定が変わらないことを、何回実行しどの差分で確かめるかを手順に落とします。手順がなければ、その挙動を確認しないまま本番適用へ進みます。

確認する資料
  • 再実行手順書
  • 差分確認項目
  • 実行結果一覧
突き合わせの担い手が決まっていないと、台帳と実機の差が積み上がり、利用部門から影響範囲を聞かれても、断定した説明ができなくなります。

台帳と実機の突き合わせを、登録と確認のどちらをだれが担うか

構成管理データベースの登録内容と実機の設定を突合する作業を、自社の運用担当が担うのか外注に含めるのかを決めます。担い手が曖昧だと差分が残ります。登録の主体と確認の主体を分けて定義します。

確認する資料
  • 台帳登録一覧
  • 突合作業手順
  • 役割分担一覧
検証環境と本番の差分を決めておかないと、検証環境で通った設定が本番で通らないまま一斉適用へ進み、設定誤りが対象の機器へ同時に広がるおそれがあります。

検証環境で本番の構成をどこまで再現し、どの差分を許容するか

検証環境を本番と同等の機器構成で用意できるかは環境ごとに異なります。できない場合は、どの差分を許容し、どの項目を本番適用後の確認へ回すかを決めます。決めなければ本番で通らない設定が残ります。

確認する資料
  • 環境構成一覧
  • 許容差分一覧
  • 確認移管項目
記録の提出形式が決まっていないと、承認と実行の対応を示す形へログを整える作業が都度の手作業になり、システム監査への回答が遅れます。

確認した範囲の記録を、どの形式でだれへ提出するか

変更の承認記録と実行ログの対応づけをどの形式で残すかは、監査への提出要件によって変わります。提出先と形式を決めれば、確認した範囲の記録を証跡に使えます。決めなければ整形が都度の手作業です。

確認する資料
  • 承認記録一覧
  • 実行ログ一覧
  • 提出形式一覧
  • 監査提出資料
04 TEST DESIGN

構成管理ツールの検証で提供する支援の内容

構成管理ツールの検証は、適用対象の棚卸しから証跡の整備まで工程ごとに支援します。範囲が未確定の段階からご依頼いただけます。

STEP 01 現行の構成管理と確認作業の棚卸し台帳と実機の突き合わせ結果を起点に整理
どう確かめるか

構成定義の改修の反復に伴走して組み込む検証の進め方

構成定義の変更が続く段階では、改修の反復に合わせて検証を組み込みます。変更のたびに対象範囲と実行結果を確認し、検証範囲が縮んだまま通過する状態を防ぎます。

  • 01管理対象の物理機器・仮想基盤・クラウド資源の棚卸し
  • 02構成定義と既存の運用手順書の記載が対応するかの確認
  • 03構成管理データベースの登録内容と実機設定の差分の洗い出し
OUTPUT検証範囲と対象一覧
STEP 02 検証の範囲とシナリオの設計例外機器の扱いまで含めて合否基準へ明記
どう確かめるか

大規模な構成を依存関係にもとづいて分割する試験設計

物理サーバーやクラウド資源が混在する大規模な構成では、依存関係にもとづいて試験対象を分割し、一斉適用で影響が出やすい経路から優先して検証します。

  • 01機器の依存関係にもとづく検証対象の分割と適用の順序づけ
  • 02工程ごとの合否基準と監査へ提出する証跡の形式の設定
  • 03検証の優先順位の根拠となる残存リスクの洗い出しと整理
OUTPUT合否基準とシナリオ
STEP 03 検証環境での実行と設定差分の確認再実行時の挙動と例外ホストも確認対象に含める
どう確かめるか

第三者の視点で工程に入る検証の進め方と範囲

受託側の作業とは別の立場で工程に入り、自己検証では拾えない観点で合否を判断します。例外ホストの扱いや再実行時の挙動まで確認範囲に含めます。

  • 01検証環境での構成定義の実行と実行ログおよび結果の記録
  • 02検証環境での適用の前後で生じた設定差分の抽出と確認
  • 03自動適用から外した例外ホストの扱いと再実行時の挙動の確認
OUTPUT設定差分の確認結果
STEP 04 結果の報告と運用への引き渡し確認済み範囲を説明できる形で引き渡す
どう確かめるか

監査への提出を前提にした承認記録と証跡の管理

承認記録と実行ログの対応が示せる形式で証跡を整えます。システム監査への提出時に都度の手作業で加工する状態を解消し、回答の遅れを防ぎます。

  • 01確認済みの範囲と残存リスクの一覧化と会議体への報告
  • 02承認記録と実行ログの対応づけと監査提出を見込んだ保管
  • 03運用手順書と台帳への検証結果の反映と引き渡しの支援
OUTPUT監査提出向け証跡一式
05 RATIONALE

検証を担う体制と、対応できる支援の範囲

固定費を抱えない人日単位のアサイン、監査にも使える独立した検証の記録、育成期間なしに活かせる専門ノウハウなど、第三者へのアウトソースには複数のメリットがあります。

OUTSOURCING RATIONALE THIRD-PARTY VERIFICATION

必要な時に必要な分だけ

人日単位のアサインで固定費を抱えず、繁忙期に増減できます。

独立した視点で品質を底上げ

独立した検証で偏りを排し、監査に使える客観的な記録を残せます。

専門ノウハウを即戦力で

JSTQB認定エンジニアが在籍し、対象領域固有の検証知見を育成期間なしに活用できます。

ノートPCを前に担当者同士が相談しているオフィスの写真。

専門知識を持ったテストエンジニアが、第三者の視点でテストするメリット

  • 検証範囲の設計を第三者の基準で決められる
  • 台帳と実機の突き合わせを運用と別の目で受けられる
  • 仕様が変わらない変更の試験対象を判断基準で選べる
  • 確認済みの範囲を監査へ示せる記録として残せる
06 SERVICE

あわせて相談できるテスト支援

構成管理ツールの適用判断に関わる確認作業は、本番適用の可否検証とあわせてご依頼いただけます。台帳と実機の突き合わせ、更改時の回帰テストなど、工程に沿った支援を提供します。

SVC 01

構成管理データベースと実機設定の整合確認

構成管理データベースの登録内容と実機の設定を、運用担当とは別の目で突き合わせ、差異の有無を確認します。

リスク要因と優先順位を示す無文字の図解。
SVC 02

基盤更改にともなう回帰テスト

ツール更新や基盤更改のように機能仕様が変わらない変更でも、既存の構成定義が引き続き通るかを検証します。

複数のシステムや連携先にまたがる確認範囲を示す無文字の図解。
SVC 03

構成定義と自動化手順のレビュー

Playbook やマニフェストの記述内容をレビューし、適用前に想定外の挙動がないかを確認します。

計画から報告までの流れを示す無文字の図解。
SVC 04

運用手順書と実機設定の突き合わせ

運用手順書の記載と実機の設定を照合し、記載どおりの操作で運用できる状態かを、手順の抜けを含めて検証します。

確認対象の領域を区分して示す無文字の図解。
07 FLOW

お問合せから検証開始までの流れ

検証範囲が確定できない状態からでも、台帳と実行ログの整理を起点に、見積の前提づくりから伴走します。

お問合せと現状の運用と台帳の共有

対象範囲と直近の適用事故を伺い、運用手順と台帳の登録を共有いただきます。

検証の範囲と進め方のすり合わせ

混在した構成を踏まえ、残存リスクが下がる検証の順序を整理します。

範囲を確定したお見積とご契約

すり合わせた範囲をもとに見積を提示し、稟議に使える費用と根拠を添えます。

検証の開始から定例での進捗報告まで

合否基準と証跡形式を決めて検証を開始し、承認と実行ログの対応を報告します。

導入後の確認範囲が未定のままでも相談できます

構成管理ツールの検証範囲について相談する

本番適用の前の確認範囲が未整理でも、GENZは対象構成に応じたテスト範囲と確認項目の優先順位を、見積の前提となる形に調えます。台帳と実行ログの現状からご相談いただけます。