# Серверы и инфраструктура

> Поддержим готовую инфраструктуру или соберём с нуля: облако или свой сервер, Linux, Docker, Kubernetes. Отказоустойчивость, мониторинг, безопасность, расчёт затрат.

Берём инфраструктуру целиком: поддерживаем то, что уже работает, или собираем с нуля — в облаке или на своих серверах, как вам нужно. До начала работ считаем, во сколько это обойдётся в месяц: решение про облако или железо принимается по деньгам, а не по моде.

[Обсудить задачу](https://it-zarya.ru/contacts/)

## Когда нас зовут

- Инфраструктура есть, но держится на одном человеке, и документации нет
- Нужно развернуть всё с нуля и непонятно, с чего начинать
- Выбираете между облаком и своими серверами и хотите понять разницу в деньгах
- Одна поломка кладёт весь сервис: запасного пути нет
- Кодовая база лежит у стороннего сервиса, и это перестало устраивать
- О сбоях узнаёте от клиентов, а не от мониторинга
- Нужно понять, насколько всё это безопасно, пока не случилось

## Что входит в работу

- Поддержка готовой инфраструктуры: принимаем как есть, разбираемся и ведём дальше
- Развёртывание с нуля — в облаке или на своих серверах, по вашему решению
- Расчёт стоимости владения: сколько инфраструктура будет стоить в месяц при разных вариантах
- Голый Linux, Docker или Kubernetes — выбираем по задаче, а не по моде
- Отказоустойчивость: дублирование узлов, автоматическое переключение, проверка восстановления
- Защищённое хранение кодовой базы: свой git-сервер, разграничение доступов, резервные копии репозиториев
- Мониторинг двух уровней — состояние инфраструктуры и работа самого приложения
- Автоматизация выкатки: из ручной операции в повторяемую и обратимую
- Почта: SPF, DKIM, DMARC и разбор недоставок — самая частая тихая поломка
- Аудит инфраструктуры, включая безопасность: что открыто наружу, кто имеет доступ, где данные

## Как идёт работа

1. **Разбор.** Смотрим, что есть сейчас: что запущено, что открыто наружу, где хранятся данные и код. Часто первый осмотр находит то, о чём не подозревали.
2. **Варианты и деньги.** Показываем два-три пути с расчётом ежемесячных затрат по каждому. Решение за вами, и оно принимается с цифрами на руках.
3. **Работы.** Изменения по шагам, с резервными копиями и проверкой после каждого. Ничего не делается «одним большим переключением».
4. **Передача.** Документация, доступы и порядок действий при аварии. Инфраструктура не должна держаться на одном человеке — включая нас.

## Сколько это стоит

**от 40 000 ₽**

Аудит с отчётом стоит дешевле работ по нему и часто оказывается достаточным: вы получаете список проблем с приоритетами и расчёт затрат, а дальше решаете сами. Развёртывание с нуля считается по объёму, постоянная поддержка — пакетом часов в месяц.

## Смежные услуги

- [Аудит и приёмка](https://it-zarya.ru/services/audit/) — начать стоит с описи того, что вам досталось
- [Backend на Go](https://it-zarya.ru/services/golang/) — сервисы, которые эта инфраструктура будет держать
- [Техподдержка и сопровождение](https://it-zarya.ru/services/support/) — чтобы кто-то отвечал за состояние после запуска

## Как это выглядело на практике

Интернет-магазин продуктов · кейс под NDA

### Письма не доходили две недели, причин было три

Хостинг молча закрыл исходящий порт, письма резались как спам из-за отсутствия подписи, а сайт и командная строка отправляли почту разными путями. Каждая причина полностью объясняла симптом и при этом была не единственной.

[Разбор целиком](https://it-zarya.ru/cases/mail-delivery/) · [Другие кейсы](https://it-zarya.ru/cases/)

## Вопросы, которые задают чаще всего

### Вы DevOps-инженеры

Мы делаем то, что обычно называют этим словом: инфраструктуру, автоматизацию выкатки, мониторинг, контейнеры и оркестрацию. Отличие в том, что приходим к задаче со стороны работающего приложения, а не абстрактной инфраструктуры — поэтому видим, как настройка сервера отражается на конкретном магазине или портале.

### Облако или свои серверы — что выбрать

Это вопрос денег и требований, а не убеждений. Мы считаем стоимость владения по обоим вариантам с учётом роста нагрузки и показываем разницу в месяц. Часто выясняется, что на текущем объёме дешевле одно, а после роста — другое; тогда и планируем переезд заранее.

### Нам нужен Kubernetes

Чаще всего нет. Если сервисов немного и нагрузка предсказуемая, Docker на обычном Linux-сервере проще и дешевле в сопровождении. Kubernetes оправдан, когда сервисов много, они масштабируются по-разному и команда готова его обслуживать. Мы умеем и так, и так, и скажем прямо, если он вам не нужен.

### Что значит защищённое хранение кодовой базы

Свой git-сервер под вашим контролем вместо чужого сервиса: разграничение доступов по проектам, журнал действий, резервные копии репозиториев с проверкой восстановления. Код перестаёт зависеть от чужих правил и тарифов.

### Как вы проверяете отказоустойчивость

Не рассуждениями, а отключением. Схема считается рабочей только после того, как узел выключили и убедились, что сервис остался доступен, а данные не потерялись. То же с бэкапами: копия, из которой ни разу не восстанавливались, — это не бэкап, а надежда.

### Что входит в аудит безопасности

Что открыто наружу и почему, у кого есть доступ и как он выдаётся, где лежат персональные данные и не утекают ли они в логи, актуальны ли версии. По итогам — список находок с приоритетами: сначала то, что угрожает данным, потом удобство.

### Мы на шаред-хостинге, вы с таким работаете

Да, и это отдельный навык: там нет root, часть утилит недоступна, а провайдер может молча поменять настройки. Разберёмся в имеющихся условиях и скажем, когда шаред перестанет вам подходить.

## Что дальше

Напишите, что происходит у вас сейчас. Вернёмся с оценкой в часах и планом работ — до того, как вы что-то оплатите.

[Обсудить задачу](https://it-zarya.ru/contacts/) [itzarya@mail.ru](mailto:itzarya@mail.ru)

---

Источник: https://it-zarya.ru/services/servers/ · IT-агентство «Заря» · itzarya@mail.ru
Markdown-версия любой страницы сайта — тот же адрес с `.md` на конце. Индекс для ассистентов: https://it-zarya.ru/llms.txt
