فراتر از یک Self-Service Portal
پلتفرم ابر خصوصی سازمانی درسا یک لایه مدیریت سرویس و عملیات روی زیرساخت ابری و دیتاسنتری است. محصول، چرخه درخواست، حاکمیت، Provisioning، ثبت دارایی، پایش و پشتیبانی را به یک مدل عملیاتی واحد متصل میکند.
تعریف Product، Consumer، Project، Order، Service Request و نمایش هزینه.
Quota، Policy، Workflow، Role، Approval و Audit سازمانی.
Provisioning، CMDB، Discovery، Reconciliation، Alarm، Change و Support.
نقطه تمایز محصول، اتصال قابلردیابی Request → Workflow → Resource → Asset → Event → Alarm → Change → Incident است؛ نه صرفاً ساخت Resource از یک فرم.
معماری منطقی ششلایه
Catalog · Request · Approval Tasks · Assets · Operations
Product · Consumer · Project · Order · Cost Visibility
Quota · Policy · Workflow · Role & Access · Audit
Service Request · Provisioning · Asset Registration · Change
CMDB · Discovery · Reconciliation · Alarm · Incident · Issue
OpenStack · Kubernetes · Ceph · VMware · Network & Security
Integration Hub در عرض این لایهها قرار میگیرد و اتصالهای REST API، Webhook، OAuth2، API Key، Mapping، Retry، DLQ، Correlation ID و همگامسازی دوطرفه را پوشش میدهد.
SSO، RBAC، نقشهای سازمانی و تفکیک مسئولیت
REST API، Webhook، Mapping، Retry، DLQ و Correlation
Event، Metric، Alarm، Audit Trail و ردیابی End-to-End
شش مرز که از هم جدا میمانند
چه چیزی ارائه میشود؟
نوع Resource، ورودیها، محدودیتها، هزینه، Provisioning Adapter، Lifecycle و Policyهای لازم را مشخص میکند.
در چه زمینهای ارائه میشود؟
Consumer، Environment، Ownerها، سهمیه، شبکه، Criticality، Data Classification و Approver Mapping را تعیین میکند.
تصمیم قطعی ماشینی چیست؟
درخواست را بدون نظر انسان اعتبارسنجی، محدود، تکمیل، Tagگذاری، Route یا Deny میکند.
چه تصمیم انسانی لازم است؟
نقش تأییدکننده، ترتیب مراحل، مسیرهای موازی، Reject، Return، Escalation و Audit Trail را مدیریت میکند.
چه ظرفیتی مجاز است؟
ظرفیت را همزمان در سطح Consumer و Project کنترل میکند و مسیر افزایش یا انتقال سهمیه را فراهم میسازد.
چه چیزی واقعاً تحویل شده است؟
Resource ایجادشده را با Owner، Project، Lifecycle، وضعیت Backup، Monitoring و ارتباط با Request در CMDB ثبت میکند.
مسیر استاندارد درخواست تا عملیات
کاربر محصول و عملیات موردنیاز را انتخاب میکند.
اطلاعات سازمانی و Environment از Project خوانده میشود.
Form Schema و محدودیتهای Product بررسی میشوند.
هزینه برای Visibility محاسبه و نمایش داده میشود.
Consumer Quota و Project Quota ارزیابی میشوند.
قواعد قطعی امنیتی، Eligibility و Placement اجرا میشوند.
مسیر تأیید انسانی بر اساس Context ساخته میشود.
Provisioner و Provider متناسب با عملیات اجرا میشوند.
Resource و ارتباط آن با Request در CMDB ثبت میشود.
وضعیت، drift، alarm، change و پشتیبانی پیگیری میشوند.
کنترل سازمانی بدون توقف غیرضروری
اصل پایه نسخه سازمانی، Fail-Open کنترلشده است: نبود Rule به تنهایی نباید سرویسدهی را متوقف کند؛ فقط یک Rule فعال و صریحاً Denyکننده یا تصمیم Reject مسیر را متوقف میکند.
| شرایط | رفتار | نتیجه |
|---|---|---|
| نبود Quota | محدودیت اعمال نمیشود | Continue |
| نبود Policy فعال | درخواست بدون Rule اضافی ادامه مییابد | Continue |
| نبود Workflow یا Step فعال | No Approval ثبت و Provisioning آغاز میشود | Provision |
| Workflow معتبر | Task نقشمحور ایجاد و درخواست منتظر تصمیم میماند | Wait |
| Policy صریحاً Deny | درخواست با دلیل قابل ردیابی متوقف میشود | Stop |
| Reject نهایی | Lifecycle متوقف و وضعیت Request و Order همگام میشود | Reject |
قانون قطعی و ماشینی: Allow، Deny، Warn، Mutate یا Route.
تصمیم انسانی و مسئولیتپذیری: Approval، Reject، Return، Escalation یا Delegation.
از ثبت دارایی تا کنترل Drift
Cloud Asset / CMDB
- ثبت خودکار Asset
- Owner و Project
- Lifecycle Status
- ارتباط با Request و Change
Discovery & Reconciliation
- کشف Resource بیرون از پلتفرم
- مقایسه Provider با CMDB
- تشخیص Drift
- تولید Diff عملیاتی
Event, Alarm & Incident
- Event عملیاتی و تجاری
- Severity و Alarm Instance
- Acknowledge و Resolve
- تبدیل Alarm به Issue
Change & Support
- Change Request
- Before / After State
- نتیجه اجرا و Rollback
- Issue، Comment و Assignment
از طراحی تا عملیات پایدار
پلتفرم تنها زمان ایجاد Resource فعال نیست؛ چرخه کامل طراحی، تحویل و عملیات را با مسئولیتها و خروجیهای قابل ردیابی پوشش میدهد.
دامنه اتصال به Cloud و Datacenter
اتصال نهایی و Coverage هر Provider در مرحله ارزیابی فنی مشخص میشود. معماری محصول برای مدیریت این خانوادههای منابع طراحی شده است.
OpenStack / Compute
VM · Image · Flavor · Volume · Snapshot · Backup · Network · Floating IP · Load Balancer
Kubernetes
Cluster · Node · Namespace · Workload · Service · Ingress · PVC · Managed Database
Ceph / Storage
Cluster · Pool · OSD · RBD Image · RGW Bucket · Storage Backend · Replication Policy
Datacenter & Integration
VMware · Fortinet · DNS Provider · Ansible · Bare Metal · Rack · Network Device
وضعیت دامنه نسخه سازمانی
| حوزه | وضعیت معرفی محصول |
|---|---|
| Catalog و Order پایه | آماده ارائه |
| Governance، Quota و Policy | آماده و قابل توسعه |
| Workflow چندمرحلهای و Approval Task | آماده ارائه |
| Service Request Lifecycle | آماده؛ Coverage سرویسها توسعهپذیر |
| Cloud Asset / CMDB | آماده ارائه |
| Discovery و Reconciliation | آماده عملیاتی |
| Alarm | آماده ارائه |
| Incident / Issue Mapping | پایه و قابل توسعه |
| Change Request | پایه |
| Capacity و Quota Transfer | پایه |
| Audit Context یکپارچه | در حال تکمیل و بهبود |
Coverage دقیق عملیات، Providerها و یکپارچهسازیها برای هر مشتری در Scope فنی و ماتریس تحویل پروژه ثبت میشود.
سه سطح برای بلوغ مرحلهای
Foundation
- Enterprise Portal
- Product Catalog
- Request / Order
- Provisioning پایه
- Cloud Asset پایه
- User، Role و Audit پایه
Enterprise Operations
- Quota و Policy
- Workflow & Approval
- Service Lifecycle
- CMDB پیشرفته
- Discovery و Reconciliation
- Alarm، Issue و Change پایه
Enterprise Cloud OSS/BSS
- Capacity پیشرفته
- Quota Increase / Transfer
- Incident و Change پیشرفته
- گزارش مدیریتی
- Providerهای بیشتر
- Policy و Workflow اختصاصی
چه چیزهایی عمداً محصول اصلی این نسخه نیستند؟
Cost Calculation برای Cost Visibility و گزارش مدیریتی وجود دارد، اما مبلغ هزینه بهصورت خودکار Approval ایجاد یا تغییر نمیدهد. پلتفرم همچنین قرار نیست از ابتدا یک مجموعه ITSM کامل را بازسازی کند و با ابزارهای سازمانی موجود یکپارچه میشود.
Scope واقعی سازمان شما را به ماتریس فنی تبدیل کنیم
خروجی جلسه میتواند شامل دامنه Providerها، ماژولها، نقشها، Integrationها و مراحل استقرار باشد.