К содержимому
MoranaLabs.
30 — направление

Аутсорсинг ИТ-инфраструктуры 

Ландшафт перестает быть черным ящиком: известно, что от чего зависит, у кого есть доступ, за сколько поднимается сервис после сбоя и из чего состоит счет за облако.

в месяц от 60 000 ₽старт через 2 недели после аудита

базовый контур; карта ландшафта и доступы включены

по секундомеру учения по восстановлению, а не бумажный план

Отвечает инженер за пару часовсмета фиксируется на этапправа на код ваши после оплаты

Карта ландшафта с зависимостями, порядок в доступах, мониторинг, проверенные копии и план восстановления с понятными цифрами. Плюс разбор счета за облако — он часто окупает подписку.

1 карта
ландшафт с зависимостями и владельцами
RPO/RTO
две цифры, из которых строится резервирование
по секундомеру
учения по восстановлению, а не бумажный план

Инфраструктура редко строится по плану. Она нарастает: тут добавили виртуальную машину под новый сервис, там подняли базу «на время», которая работает четвертый год, здесь остался сервер, о назначении которого помнит только бывший сотрудник. Через несколько лет получается ландшафт, который никто не может описать целиком.

Пока все работает, это терпимо. Проблема всплывает в двух случаях: когда что-то ломается и надо быстро понять, что от чего зависит, и когда приходит счет за облако, который вырос вдвое непонятно почему.

Цена

Базовый контур — 60 000 – 120 000 ₽ в месяц. Распределенная инфраструктура с офисами и облаком — 120 000 – 300 000 ₽ в месяц. Отказоустойчивый контур с регулярными учениями по восстановлению — от 300 000 ₽ в месяц. Разово: аудит от 90 000 ₽, разработка плана восстановления 150 000 – 400 000 ₽.

Первое, что мы делаем, — рисуем карту

Не ради красоты. Карта ландшафта отвечает на вопросы, которые в момент аварии стоят часов простоя: какие сервисы есть, где они физически живут, что от чего зависит, кто владелец каждого, что случится, если это выключить.

Побочный эффект инвентаризации обычно окупает ее сразу: находятся машины, за которые платят и которыми никто не пользуется, дубли окружений, тестовые контуры на боевых мощностях и сервисы, доступные из интернета без всякой на то причины.

Доступы: место, где чаще всего дыра

В большинстве компаний нет ответа на простой вопрос: у кого сейчас есть доступ и к чему. Учетные записи уволившихся живут годами, пароли от критичных систем лежат в переписке, у подрядчиков остаются ключи после окончания работ, а общая учетка «admin» известна половине отдела.

Мы приводим это в порядок: именные учетные записи, минимально необходимые права, хранение секретов в защищенном хранилище, регламент выдачи и отзыва, журнал действий. И, что важнее всего, процедуру на увольнение — чтобы отзыв доступов происходил в день ухода, а не когда вспомнили.

Сеть, офисы и облако

Когда часть сервисов в облаке, часть в офисе, а сотрудники работают из дома, сеть становится отдельным объектом эксплуатации. Нужны защищенные каналы между площадками, понятная маршрутизация, разделение сегментов, чтобы гостевой Wi-Fi не имел доступа к базам, и контроль удаленного доступа.

Мы не занимаемся офисным железом, но занимаемся связностью и безопасностью на уровне сети между площадками и облаком — там, где ошибка стоит утечки или простоя.

Счет за облако

Отдельная работа, которая часто окупает подписку целиком. Облачный счет растет по понятным причинам: машины выбраны с запасом «на всякий случай», диски быстрые там, где хватило бы обычных, тестовые окружения работают круглосуточно, снапшоты копятся годами, зарезервированные мощности не используются.

Мы разбираем счет по позициям, показываем, что можно убрать или переконфигурировать без риска, и делаем это. Экономия не бывает бесконечной, но первый заход обычно дает заметный результат, а дальше работает регулярный контроль: новые ресурсы не появляются бесконтрольно.

Восстановление: не копии, а план

Резервные копии есть почти у всех. Плана восстановления нет почти ни у кого. Разница проявляется в аварии: копия есть, а порядок действий неизвестен, зависимости не описаны, кто что делает — не назначено, и восстановление растягивается на сутки.

План восстановления отвечает на два числа: сколько данных допустимо потерять и за какое время сервис должен подняться. Из этих чисел следует все остальное — частота копий, схема резервирования, наличие горячего резерва. Дальше план проверяется учениями: восстановление на отдельном контуре по секундомеру, с протоколом и работой над ошибками.

Что вы получаете

Карту ландшафта с зависимостями и владельцами. Порядок в доступах. Мониторинг, который предупреждает до аварии, а не после. Проверенные копии и работающий план восстановления с известными цифрами. Разобранный и уменьшенный счет за облако. Ежемесячный отчет о том, что происходило и что нужно сделать дальше.

Глубина по конкретным серверам — на странице администрирования серверов, по прикладным сервисам — на странице сопровождения сайта и веб-сервиса, общая модель подписки, SLA и границы описаны в ИТ-аутсорсинге.

Что на выходе
  • Карта ландшафта с зависимостями и владельцами
  • Именные доступы, хранилище секретов, регламент отзыва
  • Мониторинг с оповещениями по критичным элементам
  • Проверенные резервные копии и протоколы восстановления
  • Разобранный счет за облако и план оптимизации
  • План восстановления с RPO/RTO и график учений
  • инфраструктура
  • облако
  • доступы
  • резервирование
  • сеть
в месяц от
60 000
базовый контур; карта ландшафта и доступы включены
старт через 2 недели после аудита
сколько стоит

Три уровня сложности — три вилки цены

01

Базовый контур

В месяц: до десятка серверов или виртуальных машин, мониторинг, копии с проверкой восстановления, обновления, управление доступами, карта ландшафта и ежемесячный отчет.

60 000 – 120 000 ₽
в месяц · 8×5, реакция 2 часа
02

Распределенная инфраструктура

В месяц: несколько площадок, офисы плюс облако, сеть и защищенные каналы между ними, удаленный доступ сотрудников, разбор и контроль облачного счета, расширенный режим реакции.

120 000 – 300 000 ₽
в месяц · 12×5, реакция 30 минут
03

Отказоустойчивый контур

В месяц: резервирование критичных сервисов, согласованные RPO и RTO, регулярные учения по восстановлению с протоколом, круглосуточное дежурство по списку систем.

от 300 000 ₽
в месяц · 24×7, реакция 15 минут

60 000 ₽ в месяц — базовый контур: до десятка серверов или виртуальных машин, мониторинг, копии с проверкой восстановления, обновления, управление доступами, ежемесячный отчет. Распределенная инфраструктура — офисы плюс облако, несколько десятков машин, сеть между площадками — 120 000 – 300 000 ₽ в месяц. Отказоустойчивый контур с резервированием и регулярными учениями по восстановлению — от 300 000 ₽ в месяц. Разово оплачиваются аудит (от 90 000 ₽) и разработка плана восстановления (150 000 – 400 000 ₽). Если ландшафт маленький и стабильный, подписка может не окупаться — тогда честнее разовая настройка мониторинга и копий и обращение по факту.

Посчитать вилку под свою задачу
как это работает

От задачи до результата — по шагам

01

Инвентаризация и карта

Собираем полный список серверов, сервисов, баз и облачных ресурсов, рисуем зависимости и назначаем владельцев. На этом же шаге находятся машины, за которые платят зря, и сервисы, торчащие наружу без причины.

02

Ревизия доступов

Кто и к чему имеет доступ сегодня: учетки уволившихся, общие пароли, ключи подрядчиков. Переводим на именные учетные записи с минимальными правами, секреты — в защищенное хранилище, вводим регламент выдачи и отзыва.

03

Мониторинг и копии

Метрики и оповещения по каждому критичному элементу, резервное копирование с проверкой восстановления по графику. Пока копию не развернули на отдельной машине, у вас не резервная копия, а предположение о ней.

04

Сеть и связность

Каналы между офисами и облаком, удаленный доступ сотрудников, разделение сегментов, чтобы гостевая сеть не видела внутренние сервисы. Настраиваем и берем под наблюдение вместе с остальным контуром.

05

Разбор счета за облако

Раскладываем счет по позициям: избыточные типы машин, быстрые диски там, где хватает обычных, круглосуточные тестовые окружения, старые снапшоты. Показываем, что можно убрать без риска, и делаем это.

06

План восстановления и учения

Договариваемся о двух числах: допустимая потеря данных и время подъема сервиса. Из них следует схема резервирования. Дальше — учения по секундомеру на отдельном контуре, протокол и работа над ошибками.

сценарии

Где это дает результат

Ландшафт разросся, описания нет

Десятки машин, часть в офисе, часть в облаке, документация устарела три года назад. В аварии первый час уходит на выяснение, что вообще зависит от упавшего сервиса.

Счет за облако вырос вдвое

Ресурсы заводились по мере надобности и без ревизии. Разбор счета и приведение конфигураций в порядок часто дают экономию, сопоставимую со стоимостью подписки.

Ушел человек, который все знал

Вместе с ним ушли пароли, договоренности и понимание, почему сделано именно так. Нужна срочная инвентаризация и восстановление контроля над доступами.

Переезд в облако или между провайдерами

Перенос сервисов с минимальным простоем, проверка совместимости, откат при неудаче. Это разовый проект, после которого логично остаться на сопровождении.

Требуют план восстановления

Страховая, аудитор, головная компания или крупный заказчик просят документ с цифрами RPO и RTO. Мы разрабатываем его и, что важнее, проверяем учениями — иначе это бумага.

когда не надо

За эти задачи мы не беремся

Нужна поддержка рабочих мест

Ноутбуки, принтеры, офисные приложения, помощь сотрудникам — это отдельная услуга и другие компании. Мы работаем на уровне серверов, сервисов, сети между площадками и облака.

Нужны закупка и монтаж железа

Подбор поставщиков, поставка, стойки, прокладка кабеля и монтаж — не наш профиль. Мы можем сформулировать требования к оборудованию и принять работу подрядчика, но не выполняем ее сами.

Инфраструктура — пара машин у хостера

Один-два сервера со стабильной нагрузкой не требуют постоянного присмотра. Разовая настройка мониторинга, копий и базовой безопасности обойдется дешевле и закроет основные риски.

Аттестация и лицензируемая защита информации

Аттестация информационных систем, работа с гостайной, лицензии ФСТЭК и ФСБ — не наша зона. Мы делаем инженерную гигиену: доступы, обновления, сегментация, копии. Формальную часть закрывают профильные лицензиаты.

Узнали свой случай — напишите все равно: разберем на созвоне и скажем это до сметы, а не после.

FAQ

Частые вопросы по направлению

Сколько стоит аутсорсинг ИТ-инфраструктуры?
Базовый контур до десятка серверов или виртуальных машин — 60 000 – 120 000 ₽ в месяц. Распределенная инфраструктура с офисами, облаком и сетью между площадками — 120 000 – 300 000 ₽ в месяц. Отказоустойчивый контур с резервированием и учениями — от 300 000 ₽ в месяц. Разово: аудит от 90 000 ₽, план восстановления 150 000 – 400 000 ₽. Точная цифра зависит от количества элементов и требуемого режима реакции.
Зачем нужна карта инфраструктуры?
Чтобы в момент аварии не тратить первый час на выяснение, что от чего зависит. Карта описывает сервисы, их размещение, связи и владельцев, и обновляется при каждом изменении. Побочный эффект инвентаризации обычно окупает работу сразу: находятся оплачиваемые и неиспользуемые машины, дубли окружений и сервисы, открытые в интернет без необходимости.
Как вы наводите порядок в доступах?
Переводим на именные учетные записи вместо общих, выдаем минимально необходимые права, переносим секреты из переписки в защищенное хранилище, вводим регламент выдачи и отзыва и процедуру на увольнение сотрудника. Все действия администраторов логируются. Это скучная работа, которую почти никогда не делают своими силами — и именно она закрывает самый вероятный сценарий утечки.
Правда ли, что можно снизить счет за облако?
Обычно да, и часто заметно. Типичные источники перерасхода: машины с запасом «на всякий случай», быстрые диски там, где достаточно обычных, тестовые окружения, работающие ночью и в выходные, накопленные снапшоты, зарезервированные мощности, которые не используются. Мы разбираем счет по позициям и приводим конфигурации в порядок. Обещать конкретный процент экономии заранее нельзя — он зависит от того, насколько запущен ландшафт.
Чем план восстановления отличается от резервных копий?
Копии — это данные, план — это порядок действий и две цифры: сколько данных допустимо потерять и за какое время сервис должен подняться. Из этих цифр следует все остальное: частота копирования, схема резервирования, нужен ли горячий резерв. Дальше план проверяется учениями — восстановлением на отдельном контуре по секундомеру. Без учений это документ, который в аварии не работает.
Работаете с российскими облаками?
Да, основная часть проектов сейчас там — виртуальные машины, управляемые базы, объектные хранилища, балансировщики. Работаем и с собственными серверами в колокейшене, и со смешанной схемой, когда часть сервисов живет в офисе. Схема выбирается по требованиям к данным и по деньгам, а не по нашим предпочтениям: мы не перепродаем облачные ресурсы и не получаем комиссию от провайдеров.
Можно ли заказать только разовое наведение порядка?
Да. Аудит с картой ландшафта, ревизией доступов и списком рисков — законченная работа, после которой можно ничего не покупать дальше. Часто так и делают: сначала разовый аудит, затем исправление критичного, а решение о подписке принимается через несколько месяцев по факту — хватает ли своих сил на регулярную эксплуатацию.
гарантии

«Сольем бюджет, а оно не взлетит» 

Страх обоснованный: на ИИ-проектах сгорело много денег. Пять правил ниже устроены так, чтобы вы видели результат раньше, чем платите крупно.

01

Начинаем с пилота

Первый этап — недорогая проверка на ваших данных и оборудовании. Масштабируем только то, что показало результат.

02

Не решается — скажем до старта

Оцениваем достижимую точность до подписания сметы. Если метод задачу не вытянет, вы узнаете это на бесплатном разборе.

03

Цена и объем зафиксированы на этап

Никаких «вышло дороже»: этап — это согласованные заранее смета и результат. Платите по факту принятого этапа.

04

Код и права — ваши

После оплаты этапа исключительные права на код и модели переходят вам. Это пункт оферты.

05

NDA и данные под контролем

NDA подписываем до обсуждения деталей. Видео и документы обрабатываются на вашем оборудовании, данные не уходят на сторону — требования 152-ФЗ закрыты.

Другие направления
— заявка

Опишите задачу  ответим как инженеры. 

Оставьте имя и Telegram — остальное обсудим. Без брифов на 40 слайдов и звонков по три раза.

Отвечаем за пару часовотвечает инженер, а не отдел продажNDA по запросу

Любой один канал — куда удобнее, туда и ответим

Или сразу написать в Telegram

Без спама и звонков-роботов. Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности и обработкой персональных данных.