Системное администрирование и инфраструктура

Системное администрирование серверов и IT-инфраструктуры

Отвечаем за серверы, сети и данные, на которых работают сервисы и внутренние системы компании. Подключаемся к отдельной задаче или ведём инфраструктуру постоянно.

С чем обращаются

Знакомые ситуации?

  • Инфраструктуру знает один человекКак всё устроено, нигде не описано, и уход или отпуск этого специалиста останавливает работу.
  • Резервные копии есть, но их не проверялиКопии настроены когда-то давно, и никто не пробовал восстановить из них систему.
  • Сервер достался «как есть»Инфраструктуру вели другие подрядчики, документации нет, а трогать страшно.
  • Доступы раздавались по необходимостиНикто не знает точно, у кого какие права и что произойдёт при увольнении сотрудника.

Если узнали свою ситуацию — расскажите о задаче, разберём её и предложим порядок работ.

Что мы делаем

Серверы и виртуализация

  • Linux- и Windows-серверыУстановка, настройка, обновления, права доступа и текущее сопровождение.
  • Физические и виртуальные серверыРазвёртывание и настройка виртуализации, распределение ресурсов под нагрузку.

Сеть и доступ

  • Сети между офисами и дата-центрамиНастройка маршрутизации и защищённых каналов между площадками компании.
  • Защищённый удалённый доступДоступ сотрудников и подрядчиков к внутренним ресурсам без лишних рисков.
  • Почтовая инфраструктура и Active DirectoryКорпоративная почта, каталог пользователей, групповые политики и права.

Данные и резервные копии

  • Базы данных и системы храненияНастройка, обслуживание и контроль состояния хранилищ и СУБД.
  • Резервные копии и проверка восстановленияКопии делаются регулярно, а восстановление проверяется, а не предполагается.
  • Перенос систем и сопровождениеМиграция серверов и сервисов, плановые работы и разбор инцидентов.
01 / 03
Как это устроено

Слои инфраструктуры

От серверов до контроля состояния: каждый слой опирается на предыдущий. Состав работ по слоям подбирается под инфраструктуру компании.

  1. СерверыФизические и виртуальные серверы, Linux и Windows
  2. СетьСети между офисами и дата-центрами, защищённый доступ
  3. ДанныеБазы данных и системы хранения
  4. Резервные копииРегулярные копии с проверкой восстановления
  5. Контроль состоянияМониторинг серверов, сетей и хранилищ

Подбор оборудования и мощностей

Рассчитываем нагрузку, сравниваем варианты и готовим понятные требования для закупки — компания получает обоснование, а не список артикулов.

  • Серверы
  • Сетевое оборудование
  • Системы хранения

При подборе учитываем

  • требуемую мощность
  • надёжность
  • бюджет
  • совместимость
  • запас на рост
  • Инфраструктура описана и понятна: работа не держится на памяти одного человека
  • Резервные копии проверены восстановлением, а не только настроены
  • Состояние серверов, сетей и хранилищ контролируется постоянно
  • Плановые работы и переносы выполняются по подготовленному порядку
Результат работы

Что получает клиент

  • Схема инфраструктуры: что где развёрнуто и как связано
  • Описание настроек серверов, сетей и доступов
  • Настроенные резервные копии с проверенным восстановлением
  • Мониторинг серверов, сетей и хранилищ с уведомлениями
  • Регламент плановых работ и переносов
  • Инструкции по эксплуатации для вашей команды

Мониторинг и предупреждения

Состав контроля подбирается по инфраструктуре и задаче. Если мониторинг настроен, ответственный узнаёт о проблеме раньше пользователей, а не по факту жалобы.

  1. Подключаем контроль серверов, сетей, баз данных и резервных копий
  2. Настраиваем пороги и правила уведомлений под вашу инфраструктуру
  3. Показываем источник проблемы и помогаем восстановить работу

Резервные копии и восстановление

Копия, из которой ни разу не восстанавливали систему, не считается резервной копией. Мы проверяем восстановление, а не только настраиваем копирование.

  1. Настраиваем регулярное копирование по согласованному составу данных
  2. Проверяем восстановление и фиксируем, сколько оно занимает
  3. Описываем порядок действий при отказе, чтобы им мог воспользоваться не только автор

Как начинается работа

Начинаем с разбора текущего состояния и фиксируем, что развёрнуто и как настроено. Дальше закрываем срочное, приводим конфигурацию в порядок и переходим к сопровождению.

Частые вопросы

Вы обслуживаете компьютеры сотрудников и офисную технику?

Нет, это не наше направление. Мы занимаемся серверной и сетевой инфраструктурой, данными и сервисами компании. Если задача относится к рабочим местам сотрудников, мы скажем об этом сразу.

Чем системное администрирование отличается от DevOps в вашей работе?

Системное администрирование отвечает за техническую основу: серверы, сети, данные и резервные копии. DevOps отвечает за то, как изменения в продукте доходят до пользователей — сборку, проверку и выпуск обновлений. На практике направления пересекаются, поэтому работают в одной команде.

Можно ли передать вам инфраструктуру, которую вели другие специалисты?

Да. Начинаем с разбора текущего состояния и фиксируем, что развёрнуто и как настроено. Дальше закрываем срочное, приводим конфигурацию в порядок и переходим к сопровождению.

Технологии

С чем работаем в этом направлении

Технологии, которые применяем в работах направления.

Linux и Windows

Разворачиваем и сопровождаем серверные операционные системы: обновления, права доступа, службы и предсказуемое поведение под нагрузкой.

  • Linux
  • Debian
  • Ubuntu
  • Windows Server
  • systemd

Виртуализация

Размещаем несколько изолированных систем на одном оборудовании, чтобы использовать ресурсы полностью и быстро выделять новые машины.

  • Proxmox VE

Сети, VPN и DNS

Проектируем связность между офисами, серверами и облачными площадками, настраиваем защищённый доступ и управление доменными зонами.

  • MikroTik
  • Cisco
  • OPNsense
  • BIRD
  • BGP
  • WireGuard
  • IPsec
  • PowerDNS
  • CoreDNS
  • dnsmasq

Балансировка и веб-инфраструктура

Распределяем запросы между серверами и публикуем сервисы наружу, чтобы одна перегруженная машина не роняла сервис целиком.

  • nginx
  • HAProxy
  • Keycloak

Хранилища

Организуем хранение данных и объектные хранилища, которые растут вместе с нагрузкой и не зависят от одного диска.

  • Ceph
  • CephFS
  • Ceph RBD
  • Ceph Object Gateway (S3)
  • MinIO

Резервное копирование

Настраиваем резервные копии и проверяем восстановление — чтобы копия существовала не только на бумаге.

  • Barman

Базы данных и высокая доступность

Настраиваем базы, репликацию, пул соединений и автоматическое переключение, чтобы отказ одного узла не останавливал работу.

  • PostgreSQL
  • Postgres Pro
  • Patroni
  • PgBouncer
  • MongoDB

Почтовые и корпоративные сервисы

Поддерживаем почту, каталоги пользователей и внутренние сервисы, от которых зависит ежедневная работа сотрудников.

  • Active Directory
  • Zimbra
  • Mailu

Инфраструктурная безопасность

Ограничиваем права процессов, контролируем сетевые правила и следим за событиями безопасности на серверах.

  • Wazuh
  • AppArmor
  • nftables
Стоимость

Сначала определяем объём — затем называем стоимость

от 4 000 ₽/час

Ставки указаны за час работы одного специалиста.

На оценку влияют

  • Серверы и виртуализацияLinux- и Windows-серверы, виртуальные среды
  • Сеть и доступканалы между площадками, удалённый доступ, каталог пользователей
  • Данные и резервные копиихранилища, СУБД и проверка восстановления
  • Текущее состояние инфраструктурычто уже описано, а что предстоит разобрать
  • Формат работы: разовая задача или постоянное сопровождение
  • Проекты и постоянное сопровождение рассчитываются индивидуально с учётом объёма, состава команды и формата работы.
  • Объём, стоимость и дополнительные работы согласовываются до начала выполнения.
Следующий шаг

Начнём с одной реальной задачи

Покажите проект, сервис, систему или инфраструктурную задачу, которую необходимо создать, улучшить или стабилизировать.

Что будет после первой встречи

  • понимаем текущую ситуацию
  • определяем, что необходимо сделать
  • предлагаем состав команды
  • готовим порядок работ, сроки и ориентир по бюджету