Punti vendita monomarca su più fusi orari, aperti alla stessa velocità ovunque
Un punto vendita è una sede aziendale a tutti gli effetti — il sistema di cassa, il collegamento ai sistemi centrali, la rete per il personale, la rete per i clienti — ma si apre con i tempi del commerciale, non con quelli dell'IT.
La parte difficile non è il singolo negozio: è farlo funzionare identico ovunque, senza che sul posto serva qualcuno che sappia di firewall.
La situazione
Un marchio italiano con punti vendita monomarca in Italia e all'estero, su fusi orari diversi.
Quello che un negozio non ha è una struttura tecnica stabile sul posto. Il giorno dell'apertura ci sono il reparto IT dell'azienda, che parte dall'Italia, e i tecnici che tirano i cavi e attivano le linee: nessuno dei due è lì per configurare un firewall, e non deve esserlo.
Il problema
Un negozio non si apre due volte. La data la decide il commerciale, l'allestimento occupa gli ultimi giorni, e la rete deve funzionare quando si alza la serranda — in un posto dove nessuno di quegli apparati è mai stato acceso prima.
Poi c'è il fuso. Quando qui è notte, da qualche parte un negozio ha appena aperto: una finestra di manutenzione «fuori orario» non esiste in assoluto, esiste solo rispetto a una sede per volta.
Il firewall parte da qui già configurato
L'apparato viene preparato nella nostra sede — zone, policy, collegamenti, profili di sicurezza — e poi spedito. In negozio lo collegano a corrente e linea, e la rete è quella prevista dal primo minuto.
Non è provisioning automatico e non lo raccontiamo come tale: è lavoro fatto prima invece che dopo. Il risultato per il negozio è lo stesso, e in più non dipende da un servizio in cloud che deve essere raggiungibile proprio il giorno dell'apertura. Il resto di come progettiamo questi impianti è sulla pagina FortiGate per aziende.
Le configurazioni si generano, non si digitano
Le configurazioni dei punti vendita si producono e si applicano con Ansible, e passano da FortiCloud dove serve. Un negozio nuovo non è una configurazione scritta a mano che somiglia alle altre: è la stessa configurazione con i valori di quel sito.
Vuol dire anche che una correzione decisa su un negozio si porta su tutti gli altri senza riaprirli uno per uno. Ed è il motivo per cui su una rete di negozi non serve tenere in piedi, aggiornare e licenziare un controller centrale: è uno dei modi in cui costruiamo le reti multi-sede, non l'unico.
Lo stesso schema in ogni negozio
Cassa, sistemi centrali, personale e rete clienti sono separati con lo stesso disegno ovunque. La rete clienti raggiunge internet e nient'altro, e quello che raggiunge passa dai profili di sicurezza: è una rete per i clienti, non una porta sul negozio.
Il sistema di cassa parla solo con i servizi che gli servono. Dove il pagamento con carta impone di tenerlo separato, la separazione non è un'opzione da spuntare in fase di verifica: è lo schema, e vale già in ogni sito.
Le varianti fra un negozio e l'altro esistono — una pianta impossibile, una linea che in quel paese non si può avere — ma sono l'eccezione dichiarata, non il caso normale. Dove il wireless è nostro si usa FortiAP o Cambium Networks a seconda del sito.
Due linee di tecnologia diversa, e internet che esce in locale
Ogni negozio ha due collegamenti, quasi mai della stessa tecnologia: fibra e 5G, oppure due linee di cui una portata via radio dall'operatore. L'SD-WAN li governa entrambi.
In un negozio la linea di riserva non è ridondanza: è la differenza fra incassare e mandare a casa il cliente. Per questo conta più che sia di tecnologia diversa che non che sia veloce — due fibre nello stesso cavidotto cadono insieme.
Il traffico verso i sistemi aziendali passa dai collegamenti sicuri; il resto esce su internet in locale, secondo policy. Non tutto il traffico di un negozio dall'altra parte del mondo deve attraversare l'Italia per andare su internet. Su un gruppo di stabilimenti l'SD-WAN risolve un problema diverso, ed è raccontato in oltre cinquanta sedi collegate in BGP.
Le finestre seguono i fusi, non il nostro orario
Aggiornamenti e interventi si pianificano per sede, sull'orario di quel negozio. È una scelta organizzativa prima che tecnica, ed è concordata per iscritto: cambia chi deve essere reperibile e quando, e non è una cosa da scoprire la prima volta che serve.
Il risultato
Un'apertura non aspetta la rete, e quasi mai richiede una nostra trasferta. Chi va sul posto si occupa del negozio; della configurazione del firewall si è occupato qualcun altro, prima, altrove.
Il valore: un negozio dall'altra parte del mondo ha lo stesso livello di controllo della sede, e per ottenerlo non serve portarci una competenza che lì non deve stare.
Rispondiamo entro un giorno lavorativo. Nessun impegno.