Обслуживание серверов: VPN, бэкапы и мониторинг 24/7

Обслуживание серверов: VPN, бэкапы и мониторинг 24/7

Обслуживание серверов это постоянный контур хостов, VPN, резервных копий и мониторинга 24/7, а не разовый выезд «почините, мы уезжаем». Headline (headln.ru) держит это как часть полного цикла: On-Premise, данные в периметре; в кейсе Петро-Проект доступ сжали с 1–2 дней до 30–60 минут.

Диск кончился ночью. Копия не открывается. VPN «настроили когда-то». 1С, почта и доступ бухгалтерии сидят на одной машине и падают вместе. Облако подключают, только если заказчик так решает.

Как держат контур

Сначала схема хостов. Затем доступ отдельно от учёта. Копию считают живой, только если её поднимали.

Аудит хостовVPN отдельно от 1СКопия с подъёмомМониторинг 24/7

Кому нужен постоянный контур, а не разовый выезд

Складу и офису, производству, агентству с базой клиентов, любой компании, где 1С или внутренняя система: нерв дня. Если доступ встал на день, вы теряете отгрузки или сделки, не «удобство IT».

Кейс: «Петро-Проект» в Санкт-Петербурге. Proxmox, PostgreSQL, 1С 7/8, WireGuard на отдельной VM, ЭДО СБИС, ЕГАИС, Честный ЗНАК, сеть офиса и склада, бэкапы 1С с проверкой восстановления. 140+ задач, 245+ часов. Удалённый доступ: с 1–2 дней до 30–60 минут. Онбординг: с 3–5 дней до нескольких часов. Разбор: кейс инфраструктуры дистрибьютора.

Тот же класс задач в проекте INF Design (мебель): корпоративная сеть, Wi-Fi, видеонаблюдение, 1С 8, мониторинг. Сервер без сети и камер на площадке часто бессмысленен: люди не входят, инциденты не видны.

  • Есть виртуализация или физические хосты, и никто не проверяет копии.
  • Бухгалтерия и склад работают удалённо, VPN собран «на коленке».
  • 1С, ЭДО и маркировка зависят от доступности контура в рабочие часы.
  • Нужна одна точка ответственности, а не хостер плюс знакомый плюс «мальчик по камерам».

Когда своё железо, когда облако, когда коробка

Своё железо и On-Premise уместны, когда базы, токены ЕГАИС и клиентские данные не должны уезжать. Headline так и ставит системы по умолчанию: периметр клиента. Облако: если заказчик принимает риски и хочет гибкость площадки. Решение за бизнесом, не за удобством подрядчика.

Коробочный «сервер под ключ» от продавца железа не заменяет регламент копий и мониторинг. Купленный хост без хозяина через год становится сюрпризом. Обслуживание: это процесс, не стойка.

Если боль в программе, а не в доступности, сначала заказная разработка или продукт. Сервер не вылечит воронку в чатах. Но новую CRM или ERP без контура, в котором они живут, запускать нельзя. В недвижимости контур крутился на Python, Django, PostgreSQL, Redis, Docker: кейс CRM.

Как Headline обслуживает серверы

Аудит: что за хосты, где диски, где копии, кто имеет доступ, что упадёт первым. Затем очередь работ и мониторинг 24/7. Чужой контур берём с плавным переходом. Учёт не останавливаем ради красивой схемы.

VPN: WireGuard, лучше на отдельной машине, не на сервере 1С. В Петро-Проекте так и сделали. Тонкие клиенты, доступ за десятки минут, не за дни переписки. Онбординг сотрудника: часы, не неделя ожидания «админа».

Копии: расписание плюс проверка восстановления. Папка с файлами без подъёма: ложное спокойствие. 1С в этом списке первая, не последняя. Связка: сопровождение 1С.

Сеть офиса и склада: одна среда, понятные адреса, меньше «у нас тут свой роутер, его не трогать». Для Петербурга это часто общий договор IT-аутсорсинга, не отдельная заявка на каждый кабель.

Что обычно входит в контур

  • Хосты и виртуализация: в кейсе дистрибьютора Proxmox, базы PostgreSQL.
  • Резервное копирование с проверкой, что копия живая.
  • VPN и удалённый доступ, раздельный с учётным сервером.
  • Сеть, при необходимости Wi-Fi и видеонаблюдение.
  • Мониторинг 24/7: узнаём о сбое до звонка со склада.
  • Сопровождение приложений в этом контуре: 1С, внутренние сервисы, продукты вроде КонтрактПРО.

Документы и шаблоны тоже живут на сервере. Если договоры собирает КонтрактПРО, ему нужен тот же периметр и копии, что учёту. Иначе пакет за 5–15 минут не спасёт, когда диск умер.

Риски «сервер сам крутится»

Риск одного пароля в мессенджере. Уволился человек: доступ жив. Нужны роли и отзыв, не общая учётка «admin».

Риск VPN на том же хосте, что 1С. Чините доступ: роняете учёт. Разнос по VM: скучная норма.

Риск облака без счёта и без выхода. Кто-то завел подписку на личную карту. Контур компании должен быть контуром компании.

Риск игнорировать диск и журнал до падения. Мониторинг дешевле героизма в выходные. Риск «бэкап есть»: без восстановления вы узнаете правду в худший день.

Риск звать разработчиков, когда упала сеть. Код не поднимет коммутатор. Сначала контур, затем релиз. Для пилотов это тоже верно: MVP за 14 дней без места, где он крутится, не проверяет гипотезу.

  • Нет схемы сети и списка хостов: каждый инцидент с нуля.
  • Нет окна на обновления: патчи ставят поверх отгрузки.
  • Нет периметра: базы на чужих VPS без договора.
  • Нет одной очереди задач: директор снова координатор на 5–10 часов в неделю.

Смежные задачи

Маркировка и ЕГАИС не живут без доступного контура. Их ведут вместе с 1С, не отдельно «когда токен найдём». ИИ и новые сервисы ставят после стабильности: внедрение ИИ, ERP для производства. Селлерам свой магазин тоже нужен хостинг и копии, не только витрина: магазин для селлеров.

Что проверить самим до передачи контура

Поднимите последнюю копию 1С на тестовом месте. Если не поднимается, вы уже знаете первую работу подрядчика. Если поднимается, запишите, сколько заняло и кто умеет повторить. Это важнее списка купленного железа.

Соберите пароли и токены в одно место с правами, не в общий чат. Отметьте, какие учётки общие. Общая учётка «офис» на VPN: это не доступ, это дыра. В нормальном контуре у каждого свой вход, отзыв занимает минуты.

Нарисуйте на одном листе: интернет, роутер, Wi-Fi, камеры, сервер, склад, кто ходит удалённо. Даже кривой рисунок экономит день аудита. В Петро-Проекте офис и склад стали одной сетью. Пока схема в головах разных людей, любой сбой разбирают наугад.

Вспомните три последних падения. Что видел пользователь, кто чинил, сколько длилось, повторилось ли. Мониторинг 24/7 как раз про то, чтобы четвёртый случай пришёл подрядчику до звонка кладовщика.

Решите заранее окно работ. Ночь, утро воскресенья, пауза между отгрузками. Без окна патчи будут ставить поверх живого дня, и обслуживание начнут ненавидеть. Это организационный риск, не технический, и его закрывает клиент вместе с подрядчиком.

Если часть систем в облаке на личной карте сотрудника, вынесите это в список. Контур компании не должен зависеть от отпуска человека и от лимита его карты. Перенос в договор и периметр: отдельная очередь, но её нельзя прятать.

Когда звать подрядчика в тот же день

Не ждут плановый аудит, если база 1С не поднимается, копия не открывается, VPN не пускает бухгалтерию в день отгрузки, токен ЕГАИС не находится, или диск сервера уже пишет ошибки. Это аварийный контур. Его чинят в одной очереди, затем оставляют мониторинг, чтобы четвёртый случай не пришёл со склада.

Плановые работы в такой день не смешивают с аварией. Сначала доступ и учёт, затем «улучшения». Иначе команда чинит красивости, пока отгрузка стоит. После стабилизации возвращаются к схеме сети, ролям и проверке следующей копии.

Частые вопросы

01

Обслуживание серверов это только железо?

Нет. Хосты, виртуализация, VPN, копии, сеть, мониторинг 24/7 и приложения в этом контуре. В кейсе Петро-Проект: Proxmox, 1С, WireGuard, СБИС, ЕГАИС, Честный ЗНАК.

02

Делаете VPN и удалённый доступ для бухгалтерии?

Да. В дистрибуции доступ сжали с 1–2 дней до 30–60 минут, онбординг с 3–5 дней до часов. WireGuard вынесен на отдельную VM, не на сервер 1С.

03

Проверяете ли восстановление из бэкапа?

Да, копия без подъёма не считается контуром. Особенно для баз 1С. Регламент копий: часть обслуживания, не опция «если вспомним».

04

Можно оставить серверы у нас в офисе или на складе?

Да. On-Premise и периметр клиента: базовый вариант. Облако подключаем, только если заказчик так решает.

05

Берёте контур, который собирал другой администратор?

Да. Аудит, узкие места, плавный переход, затем постоянное сопровождение. Не требуем всё выкинуть в первую неделю.

06

Связано ли это с IT-аутсорсингом в Санкт-Петербурге?

Да, для склада и офиса это часто один договор: серверы, сеть, 1С, выезды. Статья: IT-аутсорсинг Санкт-Петербург. Офис Headline в Санкт-Петербурге, проекты по России.

07

Как передать контур под сопровождение?

Список хостов, где копии, какие системы нельзя ронять, как сейчас устроен VPN. Письмо: welcome@headln.ru.

Если копию давно не поднимали, а VPN держится на одном ноутбуке, напишите на welcome@headln.ru: какие серверы, 1С, склад или только офис, и что уже падало.

Обсудить проект

welcome@headln.ru

Все статьи