Aruba
Dalla ricerca manuale a un archivio che risponde
Chi doveva rispondere cercava a mano, server per server. Oggi la stessa domanda è una ricerca sull'intero archivio, e la risposta arriva completa.
Contesto
Aruba gestisce caselle di posta elettronica certificata, per conto proprio e di altri operatori.
La PEC ha valore legale: ogni messaggio produce una traccia che per legge va conservata e, quando l’autorità giudiziaria la richiede, prodotta. Chi gestisce quelle caselle ha quindi un obbligo che non riguarda il servizio venduto al cliente, ma la capacità di rispondere a una domanda precisa su un messaggio preciso, anche a distanza di tempo.
È una scala in cui i numeri cambiano natura: non sono archivi da consultare, ma volumi in cui la ricerca stessa diventa il problema.
Il problema
Una richiesta dell’autorità giudiziaria ha un oggetto stretto e un termine. Bisogna trovare la traccia di determinati messaggi, in un certo periodo, e produrla.
La difficoltà non è capire cosa cercare. È che il posto in cui cercare è enorme, non è fatto per essere interrogato, e la risposta serve entro una data. Ogni richiesta impegnava una persona competente per un tempo che non dipendeva dalla complessità della domanda, ma dalla quantità di materiale da attraversare.
Ed è un lavoro in cui non basta essere veloci: bisogna essere certi. Una ricerca fatta a mano su volumi di quella dimensione lascia sempre il dubbio di aver guardato in tutti i posti.
Cosa c’era prima
Chi doveva rispondere cercava direttamente sui server dove i log risiedevano, a mano, dentro il testo.
Vale la pena fermarsi su questa immagine, perché è tutto il pezzo: una persona che apre i registri di un’infrastruttura di posta e cerca dentro il testo, server per server, quello che serve. Funziona, nel senso che alla fine la traccia salta fuori. Ma il tempo di risposta non dipende dalla domanda: dipende da quanto materiale c’è.
Cosa abbiamo costruito
Un sistema che smette di cercare dentro i server e comincia a cercare dentro un indice.
Abbiamo raccolto tutti i record in un archivio unico e interrogabile, e ci abbiamo costruito una ricerca testuale sull’intero insieme, non su una parte campionata e non un server per volta. La domanda che prima richiedeva di aprire i registri diventa una ricerca, e la risposta arriva completa perché il perimetro cercato è l’intero insieme.
Valore
- La ricerca copre tutti i record, non un sottoinsieme: la completezza della risposta non dipende più da dove ha guardato chi cercava
- Il tempo di risposta smette di dipendere dal volume dell’archivio e torna a dipendere dalla domanda
- Un archivio unico e interrogabile al posto dei registri sparsi sui server
Il primo di questi tre è quello che conta, e non per la velocità. Un obbligo di legge con un termine non è un problema di efficienza: è un problema di riuscire o non riuscire.