К содержимому
MoranaLabs.
30 — направление

Администрирование серверов 

Обновления в окно и с откатом, мониторинг с оповещениями, копии с проверкой восстановления, логи и разбор инцидентов. Сервер перестает быть коробкой, которую страшно трогать.

Сервер становится управляемым: обновления ставятся по графику, аварии разбираются по логам, а восстановление после сбоя занимает известное время, а не сутки.

в окно
обновления по графику и с готовым откатом
вне сервера
логи и копии, которые нельзя зачистить
из кода
сервер поднимается заново за часы

Типичная история: сервер настроили три года назад, он работает, и трогать его боятся. Обновления не ставились, потому что «а вдруг что-то отвалится». Мониторинга нет, потому что пока не падало. Резервная копия делается скриптом, который никто не проверял. Человек, который все это настраивал, уже не работает в компании.

Такой сервер не сломан. Он просто гарантированно сломается — вопрос только в том, в какой момент и насколько дорого это обойдется.

Цена

До пяти серверов — 35 000 – 70 000 ₽ в месяц. До двадцати — 70 000 – 150 000 ₽ в месяц. Кластеры, высокая нагрузка и критичный режим — от 180 000 ₽ в месяц. Разовое приведение сервера в порядок без подписки — 60 000 – 150 000 ₽.

Что мы делаем в первый месяц

Порядок один и тот же, независимо от того, что за сервер и что на нем крутится.

Сначала инвентаризация: что установлено, что запущено, что слушает порты, чем занят диск, какие задачи в планировщике. Часто на этом шаге обнаруживаются сервисы, о которых никто не помнит, и процессы, которые съедают ресурсы без пользы.

Затем базовая гигиена: обновление пакетов и ядра в согласованное окно, закрытие лишних портов, защита от перебора паролей, разделение учетных записей, актуальные сертификаты. Дальше — мониторинг и резервные копии с проверкой восстановления. И только после этого сервер можно считать управляемым.

Обновления без «а вдруг отвалится»

Страх обновлений — следствие того, что никто не знает, что именно сломается. Лечится не смелостью, а порядком: сначала обновляется тестовая копия, проверяются ключевые сценарии, потом боевой сервер в заранее оговоренное окно, с готовым откатом.

Для систем, которые нельзя останавливать, применяются другие схемы: обновление по одной ноде, переключение трафика, живая миграция виртуальной машины. Что именно подходит, зависит от вашей архитектуры, и это выясняется на аудите, а не в момент, когда критичное обновление безопасности выходит и ставить его надо сегодня.

Безопасность на уровне сервера

Мы не занимаемся аттестацией и лицензируемой защитой информации. Мы занимаемся инженерной гигиеной, которая закрывает большинство реальных сценариев взлома: наружу торчит только то, что должно; доступ по ключам либо по длинным паролям с защитой от перебора; учетки именные и с минимальными правами; обновления безопасности ставятся не через полгода; логи собираются и хранятся отдельно от сервера, чтобы их нельзя было зачистить вместе со следами.

Отдельная вещь — резервные копии, которые нельзя удалить с самого сервера. При шифровальщике это оказывается единственным, что имеет значение, и проверяется это не рассуждениями, а восстановлением на отдельной машине.

Логи и разбор инцидентов

«Перезагрузили, вроде работает» — не решение, а откладывание проблемы. Чтобы разбирать причины, нужны собранные логи и метрики за период до аварии: что происходило с памятью, диском, соединениями, какие ошибки шли в приложении.

Мы настраиваем сбор и храним историю, поэтому после каждого заметного инцидента остается короткий разбор: что произошло, почему, что сделано сейчас и что нужно изменить, чтобы это не повторилось. Скучный жанр, но именно он через несколько месяцев превращает нестабильный сервер в стабильный.

Конфигурация как код

Настройки сервера мы описываем в виде конфигураций, которые хранятся в репозитории. Это дает три вещи: сервер можно поднять заново за предсказуемое время вместо суток ручной работы, видно историю изменений, и одинаковые окружения не расползаются друг от друга.

Для одиночного сервера это может показаться избыточным. Когда серверов больше трех, это единственный способ не тратить каждый раз полдня на выяснение, чем машины отличаются между собой.

Что вы получаете

Управляемый сервер вместо коробки, которую страшно трогать. Обновления по графику и с откатом. Мониторинг, предупреждающий заранее. Копии, которые проверены восстановлением. Логи и разборы инцидентов. Описанную конфигурацию, из которой машину можно поднять заново. И контакт, по которому отвечают в оговоренное время, а не когда освободятся.

Если серверов много и вопрос шире одной машины — смотрите аутсорсинг ИТ-инфраструктуры. Если на сервере живет 1С, есть отдельная страница про обслуживание сервера 1С и PostgreSQL. Общие условия подписки, режимы и SLA — в ИТ-аутсорсинге.

Что на выходе
  • Инвентаризация сервера и список найденных рисков
  • График окон обновлений и процедура отката
  • Мониторинг с оповещениями и историей метрик
  • Копии вне сервера с проверкой восстановления
  • Сбор логов и разборы инцидентов
  • Конфигурация в репозитории и документация
  • Linux
  • мониторинг
  • обновления
  • безопасность
  • бэкапы
в месяц от
35 000
до 5 серверов; разовое приведение в порядок — от 60 000 ₽
подключение за 1–2 недели
сколько стоит

Три уровня сложности — три вилки цены

01

До 5 серверов

В месяц: обновления в согласованное окно, мониторинг с оповещениями, копии с проверкой восстановления, базовая защита, сбор логов и реакция в рабочее время.

35 000 – 70 000 ₽
в месяц · 8×5, реакция 2 часа
02

До 20 серверов

В месяц: все перечисленное для большего парка, конфигурация как код, единые стандарты окружений, управление доступами, расширенный режим реакции и плановые работы в рамках включенных часов.

70 000 – 150 000 ₽
в месяц · 12×5, реакция 30 минут
03

Кластеры и критичный режим

В месяц: нагруженные и кластеризованные системы, обновления без простоя, работа с пиками нагрузки, круглосуточное дежурство по согласованному списку серверов.

от 180 000 ₽
в месяц · 24×7, реакция 15 минут

35 000 ₽ в месяц — до пяти серверов: обновления в согласованное окно, мониторинг с оповещениями, резервные копии с проверкой восстановления, базовая защита и реакция в рабочее время. До двадцати серверов — 70 000 – 150 000 ₽ в месяц. Кластеры, высокая нагрузка и круглосуточный режим — от 180 000 ₽ в месяц. Если подписка пока не нужна, есть разовый формат: привести сервер в порядок за 60 000 – 150 000 ₽ — инвентаризация, обновления, закрытие лишнего наружу, мониторинг, копии и документация. Дальше можете вести сами: все настроенное остается вашим, никаких скрытых привязок мы не оставляем.

Посчитать вилку под свою задачу
как это работает

От задачи до результата — по шагам

01

Инвентаризация машины

Что установлено и запущено, что слушает порты, чем занят диск, что в планировщике задач. Часто находятся забытые сервисы и процессы, которые едят ресурсы без пользы, а иногда и лишние открытые наружу порты.

02

Базовая гигиена

Обновление пакетов и ядра в согласованное окно, закрытие лишнего, защита от перебора паролей, именные учетные записи с минимальными правами, актуальные сертификаты и понятная схема доступа.

03

Мониторинг и копии

Метрики процессора, памяти, диска, соединений и приложений с оповещениями до наступления аварии. Копии по расписанию, хранение вне самого сервера и регулярная проверка восстановлением.

04

Сбор логов

Логи системы и приложений собираются и хранятся отдельно. Это нужно и для разбора инцидентов, и на случай взлома: локальные логи атакующий зачистит вместе со следами.

05

Конфигурация в репозиторий

Настройки описываются кодом и версионируются. Сервер можно поднять заново за предсказуемое время, видно историю изменений, одинаковые окружения не расползаются между собой.

06

Эксплуатация и разборы

Плановые окна обновлений, реакция на инциденты по регламенту, короткий разбор после каждого заметного сбоя: что произошло, почему, что изменить, чтобы не повторилось.

сценарии

Где это дает результат

Сервер настраивал уволившийся сотрудник

Работает, но как именно — неизвестно, документации нет, обновлять страшно. Нужна инвентаризация, приведение в порядок и описание конфигурации, чтобы знание перестало быть чьим-то личным.

Разработчики не хотят администрировать

Команда пишет код, а серверы обслуживает по остаточному принципу тот, кто меньше сопротивлялся. Мы забираем эксплуатацию, разработка занимается продуктом.

Сервер уже ломался и это было дорого

После первого длительного простоя вопрос «нужен ли мониторинг» обычно снимается сам. Дальше речь идет только о том, за какое время сервис должен подниматься.

Пики нагрузки в сезон

Обычные дни сервер держит, в пик ложится. Нужны замеры, понимание узкого места и заранее подготовленный план: что масштабировать, что кэшировать, что выносить.

Требуется базовая защита после инцидента

Взлом, майнер, шифровальщик или подозрительная активность. Нужны разбор, закрытие входов, восстановление из проверенной копии и настройка так, чтобы повтор не прошел тем же путем.

когда не надо

За эти задачи мы не беремся

Нужна поддержка пользователей и офисной техники

Рабочие места, принтеры, почта сотрудников, телефония — другая услуга и другие исполнители. Мы занимаемся серверами и тем, что на них работает.

Windows-домен и терминальные фермы

Мы сильны в Linux-серверах и в связке с базами и веб-сервисами. Инфраструктуру Active Directory и терминальные фермы отдаем профильным командам: делать это вполсилы хуже, чем не делать.

Один маленький сервер без нагрузки

Если на машине живет лендинг и почта, подписка не окупится. Возьмите разовое приведение в порядок с мониторингом и копиями — этого хватит на годы.

Нужен доступ root без ограничений «прямо сейчас»

Мы работаем по регламенту: именные учетки, логирование действий, изменения в окна с откатом. Если ожидается, что инженер будет править боевой сервер по звонку и без следа, мы не подойдем — и это к лучшему для обеих сторон.

Узнали свой случай — напишите все равно: разберем на созвоне и скажем это до сметы, а не после.

FAQ

Частые вопросы по направлению

Сколько стоит администрирование серверов?
До пяти серверов — 35 000 – 70 000 ₽ в месяц. До двадцати — 70 000 – 150 000 ₽ в месяц. Кластеры, высокие нагрузки и круглосуточный режим — от 180 000 ₽ в месяц. Разовое приведение сервера в порядок без подписки — 60 000 – 150 000 ₽. На цену влияет не только количество машин, но и режим реакции: круглосуточное дежурство стоит дороже рабочего времени, потому что это живые люди в графике.
Мы боимся обновлять сервер. Что вы делаете иначе?
Обновления проходят по порядку, а не по храбрости. Сначала тестовая копия, проверка ключевых сценариев, потом боевой сервер в оговоренное окно с подготовленным откатом. Для систем, которые нельзя останавливать, используются другие схемы: обновление по одной ноде, переключение трафика, живая миграция. Какая схема подходит вам, определяется на аудите — то есть заранее, а не в день выхода критичного обновления безопасности.
Как вы защищаете сервер?
Инженерной гигиеной, которая закрывает большинство реальных сценариев: наружу открыто только необходимое, вход по ключам либо по длинным паролям с защитой от перебора, именные учетные записи с минимальными правами, своевременные обновления безопасности, сбор логов вне сервера и резервные копии, которые нельзя удалить с самой машины. Аттестацией и лицензируемой защитой информации мы не занимаемся — это отдельный рынок.
Что происходит, когда сервер падает ночью?
Зависит от тарифа. В рабочем режиме мы реагируем утром, поэтому такой тариф подходит системам, простой которых до утра терпим. В круглосуточном — дежурный инженер получает оповещение от мониторинга и берется за инцидент в течение оговоренного времени. Круглосуточный режим мы включаем после нескольких месяцев обычной эксплуатации: ночью выполняются отработанные действия, а не изучается незнакомая система.
Зачем описывать конфигурацию кодом?
Чтобы восстановление сервера занимало часы, а не сутки, чтобы была история изменений и чтобы одинаковые окружения не расходились между собой. Для одной машины это выглядит избыточно, и мы не будем настаивать. Когда серверов больше трех, альтернатива — каждый раз выяснять, чем они отличаются, и находить ответ в самый неподходящий момент.
Вы работаете с нашим системным администратором?
Да, и это частая схема: он закрывает пользователей и офис, мы — серверную часть, мониторинг, копии и дежурство. Разделение фиксируется письменно, чтобы в аварии не выяснять, чья зона ответственности. Если своего специалиста нет, работаем напрямую с вашим руководителем или разработчиками.
Что останется у нас, если мы прекратим подписку?
Все: описанная конфигурация в вашем репозитории, настройки мониторинга и резервного копирования, документация, доступы, история инцидентов. Мы не используем закрытых самописных агентов и не прячем ключевые настройки — стандартные инструменты выбираются в том числе для того, чтобы вас мог подхватить любой грамотный администратор.
гарантии

«Сольем бюджет, а оно не взлетит» 

Страх обоснованный: на ИИ-проектах сгорело много денег. Пять правил ниже устроены так, чтобы вы видели результат раньше, чем платите крупно.

01

Начинаем с пилота

Первый этап — недорогая проверка на ваших данных и оборудовании. Масштабируем только то, что показало результат.

02

Не решается — скажем до старта

Оцениваем достижимую точность до подписания сметы. Если метод задачу не вытянет, вы узнаете это на бесплатном разборе.

03

Цена и объем зафиксированы на этап

Никаких «вышло дороже»: этап — это согласованные заранее смета и результат. Платите по факту принятого этапа.

04

Код и права — ваши

После оплаты этапа исключительные права на код и модели переходят вам. Это пункт оферты.

05

NDA и данные под контролем

NDA подписываем до обсуждения деталей. Видео и документы обрабатываются на вашем оборудовании, данные не уходят на сторону — требования 152-ФЗ закрыты.

Другие направления
— заявка

Опишите задачу  ответим как инженеры. 

Оставьте имя и Telegram — остальное обсудим. Без брифов на 40 слайдов и звонков по три раза.

Отвечаем за пару часовотвечает инженер, а не отдел продажNDA по запросу

Сюда напишем — это быстрее всего

Или сразу написать в Telegram

Без спама и звонков-роботов. Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности и обработкой персональных данных.