Настройка и сопровождение серверов и виртуальных машин: обновления, бэкапы, мониторинг
Сервер настраивал админ, который давно уволился? Начинаем с ревизии, наводим порядок и берём обновления, бэкапы и мониторинг на себя.
Сервер настраивал админ, который уволился два года назад. Всё «как-то работает». Потом приходит сезон, и оно перестаёт работать. Пароль от панели ищут по старым перепискам. Документации нет. Когда последний раз обновляли операционную систему, не помнит никто.
Починка превращается в археологию, а каждый час простоя в потерянные заказы. Мы берём серверы и виртуальные машины на регулярное сопровождение, чтобы эта история у вас не случилась.
По сути это аутсорсинг системного администрирования. Администрирование серверов, обновления и разбор аварий берём на себя, а вы занимаетесь бизнесом.
Проверьте себя за минуту
Четыре вопроса, которые мы задаём на первой встрече. Нет уверенного ответа хотя бы на один? Значит, разговор не лишний.
- Когда вы последний раз доставали файл из бэкапа и убеждались, что он открывается?
- Кто, кроме одного человека, знает пароли от серверов?
- Какого числа ставили последние обновления безопасности?
- Кому вы позвоните в субботу вечером, если сайт ляжет?
С чего начинаем
Начинаем не с абонентки, а с ревизии. Инвентаризируем всё, что у вас крутится: физические серверы, виртуальные машины, версии операционных систем и программ. Смотрим, кто и как туда ходит, где лежат бэкапы и делаются ли они вообще.
На выходе короткий отчёт с картой рисков: что горит, что подождёт, что лучше не трогать.
Аудит можно купить отдельно, без абонентки. Вы получите паспорт инфраструктуры и план работ, а дальше решите сами, кто их сделает: мы, ваш админ или другой подрядчик.
Если решаем работать вместе, приводим хозяйство в управляемое состояние и переходим в регулярный режим.
С какими системами работаем
Чтобы вы за минуту поняли, ваша это страница или нет.
- Linux. Ubuntu, Debian, Alma и Rocky, доставшиеся по наследству CentOS: это основной наш хлеб.
- Windows Server. Берём: контроллер домена, файловые шары, терминальный сервер, сервер 1С.
- Виртуализация. Proxmox, VMware, Hyper-V и обычные виртуальные машины у хостера.
- Облака. Яндекс Облако, VK Cloud, Selectel, Timeweb и зарубежные площадки, пока они доступны.
- Панели. ISPmanager, FastPanel, cPanel, а ещё серверы вообще без панели.
Экзотику вроде FreeBSD или самописных сборок смотрим отдельно и честно скажем, если не потянем.
Как устроено сопровождение
Инциденты разводим по приоритетам, как принято в отрасли. У критического сбоя одна скорость реакции, у планового вопроса другая. Регламент фиксируем письменно до старта работ: у вас появляются ожидания, у нас обязательства.
Ориентиры такие. Сервис лежит: берёмся за него в течение часа в рабочее время. Работает со сбоями: до четырёх часов. Плановая задача вроде нового пользователя или сертификата: один-два рабочих дня.
Точные цифры попадают в регламент после аудита. Обещать «15 минут на всё» до знакомства с вашими системами было бы нечестно.
Работаем удалённо, а заявки и выполненные работы фиксируем письменно. В конце месяца вы видите не абстрактную «поддержку», а список сделанного: какие обновления поставили, какие инциденты разобрали, что изменилось в конфигурации.
Что входит в работу
- Первичный аудит и инвентаризация серверов и виртуальных машин, паспорт инфраструктуры.
- Установка и настройка операционных систем, веб-серверов, баз данных, окружений под ваши приложения.
- Обновления и патчи безопасности по согласованному расписанию. Там, где обновление может что-то сломать, сначала тестируем.
- Настройка резервного копирования и проверка, что копии реально создаются и восстанавливаются.
- Мониторинг доступности и ресурсов с алертами: диски, память, нагрузка, сертификаты.
- Реакция на инциденты по зафиксированному регламенту, разбор причин после сбоя.
- Документация: схема инфраструктуры, доступы в менеджере паролей, журнал изменений.
Безопасность идёт отдельной строкой. Закрываем лишние порты, разводим права по ролям, включаем двухфакторный вход в панели, переносим пароли из переписок в общий менеджер. Следим за сроками сертификатов и ставим патчи, как только они выходят. Раз в квартал показываем, у кого какой доступ, и вычищаем учётные записи уволившихся.
Где проходит граница
Чтобы потом не спорить, договариваемся на берегу.
- Время. Базовый режим: будни с 9 до 19. Круглосуточное дежурство берём отдельной опцией, если бизнес теряет деньги ночью.
- Площадка. Работаем на вашем хостинге, в вашем облаке, на вашем железе. Свои мощности не навязываем.
- Счета. Лицензии, облако, домены и сертификаты вы оплачиваете напрямую поставщику. Мы подбираем тариф и следим за сроками.
- Инцидент. Это сбой: сервис недоступен, данные не сохраняются, почта не уходит. Новая функция или переезд на другую платформу идут отдельным проектом со своей сметой.
Сколько это стоит и сколько занимает
Смету считаем после разговора, но порядок цифр называем сразу.
- Первичный аудит. От 35 тысяч рублей, одна-две недели. На выходе паспорт инфраструктуры, карта рисков и план работ.
- Порядок после аудита. От 60 тысяч рублей, две-четыре недели. Разовый этап: настраиваем бэкапы, мониторинг и доступы, чиним то, что горит.
- Сопровождение. От 18 тысяч рублей в месяц за одну-две машины, от 45 тысяч за парк из пяти-десяти. Цена зависит от числа серверов, их критичности и режима работы.
- Круглосуточное дежурство. Плюс половина к месячной цене. Его берут те, у кого заказы идут ночью.
Лицензии, облако и железо вы оплачиваете сами и напрямую. Разовые работы за рамками абонентки идут по часам, от 3500 рублей за час, и оценку мы согласуем до старта.
Что нужно от вас
Вход в проект занимает меньше времени, чем кажется.
- Доступы. Панели, серверы, хостинг, домены, кабинет облака. Обычно это два-три часа работы вашего админа или прежнего подрядчика.
- Ответственный на вашей стороне. Человек, который решает, когда можно перезагрузить боевой сервер. Нужен на час в неделю.
- Список того, что нельзя ронять. Какие сервисы критичны и в какие часы. Из него вырастает и расписание обновлений, и регламент реакции.
Что вы получите
Главное тут предсказуемость: вы знаете, в каком состоянии серверы, когда ставились обновления, где лежат бэкапы и кому звонить, если всё упало.
Вот как выглядит обычный месяц в отчёте: поставили обновления на четырёх машинах, продлили два сертификата, разобрали ночной скачок нагрузки на базе, достали из бэкапа удалённую папку, завели трёх пользователей и закрыли доступы уволившемуся менеджеру. Такой список приходит вам каждый месяц.
Документация принадлежит вам. Решите сменить подрядчика или нанять штатного админа, он получит паспорт инфраструктуры, а не квест.
Растущим компаниям полезно ещё одно: мы заранее видим, когда ресурсов перестанет хватать, и предлагаем расширение до того, как сайт начнёт тормозить под нагрузкой.
Договор и расставание
Договор бессрочный, платите помесячно. Первый месяц пробный: не понравится, разойдёмся без штрафов и объяснений.
Пароли лежат в общем менеджере, ваш ответственный видит их с первого дня. Уходите к другому подрядчику или берёте админа в штат: отдаём доступы, схемы и журнал изменений за неделю. Это записано в договоре отдельным пунктом, а не обещано на словах.
О чём предупреждаем заранее
Сервер-снежинка. Почти в каждом проекте есть машина, конфигурацию которой никто не помнит и которую страшно перезагружать. Героических жестов мы не делаем. Сначала снимаем конфигурацию, делаем резервную копию, воспроизводим окружение на тестовой машине. Только потом трогаем боевую.
Системы без поддержки. Вторая частая находка: операционные системы и панели, снятые с поддержки. Обновлений безопасности для них уже не выпускают, просто обновить не получится, нужна миграция на актуальную версию. Это отдельная работа, и мы скажем о ней честно, если она понадобится, вместо того чтобы молча продлевать жизнь системе с известными дырами.
Первые месяцы шумные. Часть проблем всплывает только под нагрузкой. Поэтому первый и второй месяц сопровождения обычно самые насыщенные: выгребаем накопившееся. Дальше становится скучно, и это правильная скука.
Опишите задачу в форме ниже: сколько у вас серверов или виртуальных машин, что на них работает и что беспокоит больше всего. Посмотрим на инфраструктуру и вернёмся с планом первичного аудита и предложением по формату сопровождения.
Частые вопросы
Берёте ли вы Windows Server и серверы 1С?
Да. Контроллер домена, файловые шары, терминальный сервер и сервер 1С для нас обычная работа. Linux мы любим чуть больше, но лицензионные тонкости Windows и обновления, которые ломают 1С, тоже знаем. На аудите смотрим оба мира сразу: у большинства компаний парк смешанный.
Что происходит ночью, если сервер упал?
В базовом режиме мы работаем в будни с 9 до 19, и ночную аварию разберём утром. Если простой ночью стоит вам денег, берите круглосуточное дежурство: это отдельная опция, примерно плюс половина к месячной цене. Тогда алерт будит дежурного, а не вас.
Можно заказать только аудит, без сопровождения?
Можно, так делают часто. Аудит продаётся отдельно: одна-две недели, на выходе паспорт инфраструктуры, карта рисков и план работ. Дальше вы свободны. Отдадите план своему админу, позовёте другого подрядчика или вернётесь к нам, когда будет бюджет.
Кто платит за хостинг, лицензии и облако?
Вы и напрямую поставщику. Домены, сертификаты, облачные счета и лицензии остаются на вас, поэтому все доступы и права тоже ваши. Мы подбираем тариф, следим за сроками продления и предупреждаем заранее, когда ресурсов начинает не хватать.
А если мы решим сменить подрядчика?
Заберёте всё, что мы сделали. Договор бессрочный и без штрафов за расставание, пароли лежат в общем менеджере с первого дня. При уходе за неделю передаём доступы, схему инфраструктуры и журнал изменений. Ваш новый админ получит документацию, а не расследование.
Инструменты по теме
Проверка заголовков сервера онлайн — HTTP-статус и редиректы
Показывает сырой ответ сервера по любому адресу: статус, цепочку переходов и заголовки целиком. Без регистрации, адреса не сохраняются.
Услуги по теме
Миграция в облако
Свой сервер под столом устал? Считаем целевую схему в Яндекс Облаке, VK Cloud или Selectel и переезжаем с репетицией и коротким окном.
Резервное копирование
Бэкап, который ни разу не разворачивали, это просто надежда. Настраиваем копии по схеме 3-2-1 и регулярно проверяем восстановление на отдельной площадке.
Аудит IT и безопасности
Никто в компании не помнит, сколько у вас серверов и у кого доступ к базе клиентов? Соберём карту IT-хозяйства и реестр рисков с приоритетами.
Мониторинг инфраструктуры
Следим за серверами, сайтами и обменом с 1С: диски, сертификаты, бэкапы, очереди интеграций. Алерт приходит раньше, чем сбой заметит клиент.
Статьи по теме
Серверы живут без присмотра?
Оставьте заявку — возьмём обновления, бэкапы и мониторинг на себя.
Достаточно пары фраз: остальное уточним сами.