Обслуживание серверов это постоянный контур хостов, VPN, резервных копий и мониторинга 24/7, а не разовый выезд «почините, мы уезжаем». Headline (headln.ru) держит это как часть полного цикла: On-Premise, данные в периметре; в кейсе Петро-Проект доступ сжали с 1–2 дней до 30–60 минут.
Диск кончился ночью. Копия не открывается. VPN «настроили когда-то». 1С, почта и доступ бухгалтерии сидят на одной машине и падают вместе. Облако подключают, только если заказчик так решает.
Как держат контур
Сначала схема хостов. Затем доступ отдельно от учёта. Копию считают живой, только если её поднимали.
Аудит хостов → VPN отдельно от 1С → Копия с подъёмом → Мониторинг 24/7
Кому нужен постоянный контур, а не разовый выезд
Складу и офису, производству, агентству с базой клиентов, любой компании, где 1С или внутренняя система: нерв дня. Если доступ встал на день, вы теряете отгрузки или сделки, не «удобство IT».
Кейс: «Петро-Проект» в Санкт-Петербурге. Proxmox, PostgreSQL, 1С 7/8, WireGuard на отдельной VM, ЭДО СБИС, ЕГАИС, Честный ЗНАК, сеть офиса и склада, бэкапы 1С с проверкой восстановления. 140+ задач, 245+ часов. Удалённый доступ: с 1–2 дней до 30–60 минут. Онбординг: с 3–5 дней до нескольких часов. Разбор: кейс инфраструктуры дистрибьютора.
Тот же класс задач в проекте INF Design (мебель): корпоративная сеть, Wi-Fi, видеонаблюдение, 1С 8, мониторинг. Сервер без сети и камер на площадке часто бессмысленен: люди не входят, инциденты не видны.
- Есть виртуализация или физические хосты, и никто не проверяет копии.
- Бухгалтерия и склад работают удалённо, VPN собран «на коленке».
- 1С, ЭДО и маркировка зависят от доступности контура в рабочие часы.
- Нужна одна точка ответственности, а не хостер плюс знакомый плюс «мальчик по камерам».
Когда своё железо, когда облако, когда коробка
Своё железо и On-Premise уместны, когда базы, токены ЕГАИС и клиентские данные не должны уезжать. Headline так и ставит системы по умолчанию: периметр клиента. Облако: если заказчик принимает риски и хочет гибкость площадки. Решение за бизнесом, не за удобством подрядчика.
Коробочный «сервер под ключ» от продавца железа не заменяет регламент копий и мониторинг. Купленный хост без хозяина через год становится сюрпризом. Обслуживание: это процесс, не стойка.
Если боль в программе, а не в доступности, сначала заказная разработка или продукт. Сервер не вылечит воронку в чатах. Но новую CRM или ERP без контура, в котором они живут, запускать нельзя. В недвижимости контур крутился на Python, Django, PostgreSQL, Redis, Docker: кейс CRM.
Как Headline обслуживает серверы
Аудит: что за хосты, где диски, где копии, кто имеет доступ, что упадёт первым. Затем очередь работ и мониторинг 24/7. Чужой контур берём с плавным переходом. Учёт не останавливаем ради красивой схемы.
VPN: WireGuard, лучше на отдельной машине, не на сервере 1С. В Петро-Проекте так и сделали. Тонкие клиенты, доступ за десятки минут, не за дни переписки. Онбординг сотрудника: часы, не неделя ожидания «админа».
Копии: расписание плюс проверка восстановления. Папка с файлами без подъёма: ложное спокойствие. 1С в этом списке первая, не последняя. Связка: сопровождение 1С.
Сеть офиса и склада: одна среда, понятные адреса, меньше «у нас тут свой роутер, его не трогать». Для Петербурга это часто общий договор IT-аутсорсинга, не отдельная заявка на каждый кабель.
Что обычно входит в контур
- Хосты и виртуализация: в кейсе дистрибьютора Proxmox, базы PostgreSQL.
- Резервное копирование с проверкой, что копия живая.
- VPN и удалённый доступ, раздельный с учётным сервером.
- Сеть, при необходимости Wi-Fi и видеонаблюдение.
- Мониторинг 24/7: узнаём о сбое до звонка со склада.
- Сопровождение приложений в этом контуре: 1С, внутренние сервисы, продукты вроде КонтрактПРО.
Документы и шаблоны тоже живут на сервере. Если договоры собирает КонтрактПРО, ему нужен тот же периметр и копии, что учёту. Иначе пакет за 5–15 минут не спасёт, когда диск умер.
Риски «сервер сам крутится»
Риск одного пароля в мессенджере. Уволился человек: доступ жив. Нужны роли и отзыв, не общая учётка «admin».
Риск VPN на том же хосте, что 1С. Чините доступ: роняете учёт. Разнос по VM: скучная норма.
Риск облака без счёта и без выхода. Кто-то завел подписку на личную карту. Контур компании должен быть контуром компании.
Риск игнорировать диск и журнал до падения. Мониторинг дешевле героизма в выходные. Риск «бэкап есть»: без восстановления вы узнаете правду в худший день.
Риск звать разработчиков, когда упала сеть. Код не поднимет коммутатор. Сначала контур, затем релиз. Для пилотов это тоже верно: MVP за 14 дней без места, где он крутится, не проверяет гипотезу.
- Нет схемы сети и списка хостов: каждый инцидент с нуля.
- Нет окна на обновления: патчи ставят поверх отгрузки.
- Нет периметра: базы на чужих VPS без договора.
- Нет одной очереди задач: директор снова координатор на 5–10 часов в неделю.
Смежные задачи
Маркировка и ЕГАИС не живут без доступного контура. Их ведут вместе с 1С, не отдельно «когда токен найдём». ИИ и новые сервисы ставят после стабильности: внедрение ИИ, ERP для производства. Селлерам свой магазин тоже нужен хостинг и копии, не только витрина: магазин для селлеров.
Что проверить самим до передачи контура
Поднимите последнюю копию 1С на тестовом месте. Если не поднимается, вы уже знаете первую работу подрядчика. Если поднимается, запишите, сколько заняло и кто умеет повторить. Это важнее списка купленного железа.
Соберите пароли и токены в одно место с правами, не в общий чат. Отметьте, какие учётки общие. Общая учётка «офис» на VPN: это не доступ, это дыра. В нормальном контуре у каждого свой вход, отзыв занимает минуты.
Нарисуйте на одном листе: интернет, роутер, Wi-Fi, камеры, сервер, склад, кто ходит удалённо. Даже кривой рисунок экономит день аудита. В Петро-Проекте офис и склад стали одной сетью. Пока схема в головах разных людей, любой сбой разбирают наугад.
Вспомните три последних падения. Что видел пользователь, кто чинил, сколько длилось, повторилось ли. Мониторинг 24/7 как раз про то, чтобы четвёртый случай пришёл подрядчику до звонка кладовщика.
Решите заранее окно работ. Ночь, утро воскресенья, пауза между отгрузками. Без окна патчи будут ставить поверх живого дня, и обслуживание начнут ненавидеть. Это организационный риск, не технический, и его закрывает клиент вместе с подрядчиком.
Если часть систем в облаке на личной карте сотрудника, вынесите это в список. Контур компании не должен зависеть от отпуска человека и от лимита его карты. Перенос в договор и периметр: отдельная очередь, но её нельзя прятать.
Когда звать подрядчика в тот же день
Не ждут плановый аудит, если база 1С не поднимается, копия не открывается, VPN не пускает бухгалтерию в день отгрузки, токен ЕГАИС не находится, или диск сервера уже пишет ошибки. Это аварийный контур. Его чинят в одной очереди, затем оставляют мониторинг, чтобы четвёртый случай не пришёл со склада.
Плановые работы в такой день не смешивают с аварией. Сначала доступ и учёт, затем «улучшения». Иначе команда чинит красивости, пока отгрузка стоит. После стабилизации возвращаются к схеме сети, ролям и проверке следующей копии.
Частые вопросы
Обслуживание серверов это только железо?
Нет. Хосты, виртуализация, VPN, копии, сеть, мониторинг 24/7 и приложения в этом контуре. В кейсе Петро-Проект: Proxmox, 1С, WireGuard, СБИС, ЕГАИС, Честный ЗНАК.
Делаете VPN и удалённый доступ для бухгалтерии?
Да. В дистрибуции доступ сжали с 1–2 дней до 30–60 минут, онбординг с 3–5 дней до часов. WireGuard вынесен на отдельную VM, не на сервер 1С.
Проверяете ли восстановление из бэкапа?
Да, копия без подъёма не считается контуром. Особенно для баз 1С. Регламент копий: часть обслуживания, не опция «если вспомним».
Можно оставить серверы у нас в офисе или на складе?
Да. On-Premise и периметр клиента: базовый вариант. Облако подключаем, только если заказчик так решает.
Берёте контур, который собирал другой администратор?
Да. Аудит, узкие места, плавный переход, затем постоянное сопровождение. Не требуем всё выкинуть в первую неделю.
Связано ли это с IT-аутсорсингом в Санкт-Петербурге?
Да, для склада и офиса это часто один договор: серверы, сеть, 1С, выезды. Статья: IT-аутсорсинг Санкт-Петербург. Офис Headline в Санкт-Петербурге, проекты по России.
Как передать контур под сопровождение?
Список хостов, где копии, какие системы нельзя ронять, как сейчас устроен VPN. Письмо: welcome@headln.ru.
Если копию давно не поднимали, а VPN держится на одном ноутбуке, напишите на welcome@headln.ru: какие серверы, 1С, склад или только офис, и что уже падало.