Инфраструктура редко строится по плану. Она нарастает: тут добавили виртуальную машину под новый сервис, там подняли базу «на время», которая работает четвертый год, здесь остался сервер, о назначении которого помнит только бывший сотрудник. Через несколько лет получается ландшафт, который никто не может описать целиком.
Пока все работает, это терпимо. Проблема всплывает в двух случаях: когда что-то ломается и надо быстро понять, что от чего зависит, и когда приходит счет за облако, который вырос вдвое непонятно почему.
Цена
Базовый контур — 60 000 – 120 000 ₽ в месяц. Распределенная инфраструктура с офисами и облаком — 120 000 – 300 000 ₽ в месяц. Отказоустойчивый контур с регулярными учениями по восстановлению — от 300 000 ₽ в месяц. Разово: аудит от 90 000 ₽, разработка плана восстановления 150 000 – 400 000 ₽.
Первое, что мы делаем, — рисуем карту
Не ради красоты. Карта ландшафта отвечает на вопросы, которые в момент аварии стоят часов простоя: какие сервисы есть, где они физически живут, что от чего зависит, кто владелец каждого, что случится, если это выключить.
Побочный эффект инвентаризации обычно окупает ее сразу: находятся машины, за которые платят и которыми никто не пользуется, дубли окружений, тестовые контуры на боевых мощностях и сервисы, доступные из интернета без всякой на то причины.
Доступы: место, где чаще всего дыра
В большинстве компаний нет ответа на простой вопрос: у кого сейчас есть доступ и к чему. Учетные записи уволившихся живут годами, пароли от критичных систем лежат в переписке, у подрядчиков остаются ключи после окончания работ, а общая учетка «admin» известна половине отдела.
Мы приводим это в порядок: именные учетные записи, минимально необходимые права, хранение секретов в защищенном хранилище, регламент выдачи и отзыва, журнал действий. И, что важнее всего, процедуру на увольнение — чтобы отзыв доступов происходил в день ухода, а не когда вспомнили.
Сеть, офисы и облако
Когда часть сервисов в облаке, часть в офисе, а сотрудники работают из дома, сеть становится отдельным объектом эксплуатации. Нужны защищенные каналы между площадками, понятная маршрутизация, разделение сегментов, чтобы гостевой Wi-Fi не имел доступа к базам, и контроль удаленного доступа.
Мы не занимаемся офисным железом, но занимаемся связностью и безопасностью на уровне сети между площадками и облаком — там, где ошибка стоит утечки или простоя.
Счет за облако
Отдельная работа, которая часто окупает подписку целиком. Облачный счет растет по понятным причинам: машины выбраны с запасом «на всякий случай», диски быстрые там, где хватило бы обычных, тестовые окружения работают круглосуточно, снапшоты копятся годами, зарезервированные мощности не используются.
Мы разбираем счет по позициям, показываем, что можно убрать или переконфигурировать без риска, и делаем это. Экономия не бывает бесконечной, но первый заход обычно дает заметный результат, а дальше работает регулярный контроль: новые ресурсы не появляются бесконтрольно.
Восстановление: не копии, а план
Резервные копии есть почти у всех. Плана восстановления нет почти ни у кого. Разница проявляется в аварии: копия есть, а порядок действий неизвестен, зависимости не описаны, кто что делает — не назначено, и восстановление растягивается на сутки.
План восстановления отвечает на два числа: сколько данных допустимо потерять и за какое время сервис должен подняться. Из этих чисел следует все остальное — частота копий, схема резервирования, наличие горячего резерва. Дальше план проверяется учениями: восстановление на отдельном контуре по секундомеру, с протоколом и работой над ошибками.
Что вы получаете
Карту ландшафта с зависимостями и владельцами. Порядок в доступах. Мониторинг, который предупреждает до аварии, а не после. Проверенные копии и работающий план восстановления с известными цифрами. Разобранный и уменьшенный счет за облако. Ежемесячный отчет о том, что происходило и что нужно сделать дальше.
Глубина по конкретным серверам — на странице администрирования серверов, по прикладным сервисам — на странице сопровождения сайта и веб-сервиса, общая модель подписки, SLA и границы описаны в ИТ-аутсорсинге.