Инфраструктура, о которой не приходится вспоминать
Хостинг отвечает за то, что железо включено. Всё выше — версии, копии, доступы, обновления и реакция ночью — зона ответственности владельца. Мы берём её на себя.
01АудитЧто запущено, какие версии, где копии и у кого доступ — включая забытых подрядчиков
02ДоступыСписок доступов пересматривается: лишние отзываются, вход по ключам, вход по паролю закрывается
03Резервные копииРасписание, хранение вне сервера и — обязательно — пробное восстановление
04МониторингПроверяется не только «сервер отвечает», но и работа сайта, почты и обмена данными
05ОбновленияСтавятся по графику, в согласованное окно, с возможностью отката
06РегламентЧто считается критичным, за какое время реагируем и кто принимает решение ночью
ПЕРВЫЙ МЕСЯЦ
Как сервер переходит на обслуживание
ops.vmtech.rs
Приёмка: web-01
OK
Аудит
найдено 3 риска
Доступы
доступ по ключам
Резервные копии
восстановление 14 мин
Мониторинг
12 проверок
Обновления
окно: вс 03:00
Регламент
на обслуживании
АудитЧто запущено, какие версии, где копии и у кого доступ — включая забытых подрядчиков
ДоступыСписок доступов пересматривается: лишние отзываются, вход по ключам, вход по паролю закрывается
Резервные копииРасписание, хранение вне сервера и — обязательно — пробное восстановление
МониторингПроверяется не только «сервер отвечает», но и работа сайта, почты и обмена данными
ОбновленияСтавятся по графику, в согласованное окно, с возможностью отката
РегламентЧто считается критичным, за какое время реагируем и кто принимает решение ночью
ЧТО НАХОДИМ ЧАЩЕ ВСЕГО
Типичное состояние сервера без присмотра
До приёмки
Резервные копии настроены, но ни одну ни разу не пробовали восстановить
Версии системы и приложений не обновлялись годами — «работает, не трогай»
Доступ по паролю открыт наружу, и в журналах видны попытки перебора
Сертификат продлевается вручную, и однажды о нём забывают
Тестовая версия сайта живёт на том же сервере и индексируется поиском
После приёмки
Копии проверены восстановлением, срок возврата известен заранее
Обновления идут по графику, в окно, с проверкой сервисов после установки
Вход только по ключам, лишние доступы отозваны, действия записываются
Сертификаты продлеваются автоматически, а срок контролируется мониторингом
Рабочее и тестовое окружения разделены, тестовое закрыто от индексации
ЧТО ВХОДИТ В ОБСЛУЖИВАНИЕ
Состав работ
Приёмка и аудит
Инвентаризация сервисов, версий, доступов и копий с перечнем рисков и приоритетов.
Настройка окружения
Веб-сервер, база данных, кэш, очереди и разделение рабочей и тестовой версий.
Резервное копирование
Расписание, срок хранения, копия вне сервера и регулярная проверка восстановлением.
Мониторинг и оповещения
Доступность, ресурсы, сертификаты и работа ключевых сервисов с уведомлением дежурному.
Безопасность
Обновления, ограничение доступа, защита от перебора и разбор подозрительной активности.
Реакция на инциденты
Регламент с приоритетами и сроками: что считается критичным именно для вашего бизнеса.
Переезды и масштабирование
Перенос к другому провайдеру, увеличение ресурсов и разделение нагрузки при росте.
Отчётность
Что происходило за месяц, какие инциденты были и что сделано, чтобы не повторились.
ТЕХНОЛОГИЧЕСКИЙ КОНТУР
С чем работаем
LinuxВеб-серверы, базы данных, очереди и фоновые задачиВеб-сервер и базаНастройка под нагрузку, кэширование и разумные лимиты вместо значений по умолчаниюTLSСертификаты с автоматическим продлением и контролем срокаКопии вне сервераХранение отдельно от основной площадки, чтобы копия пережила её потерюМониторингПроверки сервисов, пороги предупреждений и история метрикЖурналыСбор и ротация, чтобы разбирать инциденты по фактам, а не по памяти
Сервер, домен и хостинг оформлены на вашу компанию. Мы получаем доступ для работ, действия фиксируются, и доступ отзывается по вашему решению в любой момент — без потери инфраструктуры.
ВОПРОСЫ
Что обычно спрашивают
Мы платим хостингу. Зачем ещё администрирование?
Хостинг гарантирует, что сервер включён и сеть работает. Обновления, настройки, резервные копии, почта и реакция на сбой — не его зона. Разница видна в момент аварии: провайдер сообщит, что оборудование в порядке, а восстанавливать данные и поднимать сервисы будет некому.
Как быстро вы реагируете на аварию?
Сроки фиксируются в регламенте до начала работ и зависят от того, что критично именно для вас: для магазина это приём заказов, для клиники — запись на приём. Мониторинг работает круглосуточно, и по критичным проверкам уведомление уходит дежурному сразу, а не утром.
Вы работаете только со своими проектами?
Нет, берём и чужие. Начинаем с аудита: нужно понять, что запущено и в каком состоянии, прежде чем брать ответственность за доступность. Если находим то, что чинить дороже, чем переустановить, — говорим об этом сразу, с оценкой обоих вариантов.
Что произойдёт, если мы решим уйти?
Инфраструктура ваша с самого начала: сервер, домен и учётные записи оформлены на компанию. При расставании мы передаём документацию, схемы и доступы и, если нужно, помогаем следующей команде войти в курс. Никаких «ключей от квартиры» у нас не остаётся.
Нужно ли переезжать на другой сервер?
Не обязательно. Часто достаточно навести порядок там, где всё уже работает. Переезд предлагаем, когда текущая площадка не даёт нужного — например, нет резервного копирования на стороне провайдера или ресурсов не хватает под рост. Решение всегда обосновываем цифрами, а не общими словами.
Инфраструктура, о которой не приходится вспоминать
Хостинг отвечает за то, что железо включено. Всё выше — версии, копии, доступы, обновления и реакция ночью — зона ответственности владельца. Мы берём её на себя.