Techniczne uruchomienia serwerów Linux Usługa zespołu SysGroup
Serwerownia i administrator podczas pracy

Trylobit by SysGroup

Instalacja, konfiguracja i monitoring serwerów Linux

Techniczny start serwera bez chaosu: od wymagań i testów sprzętu po działające usługi, kopie zapasowe i alarmy.

Zapytaj o wdrożenie

Bring-up serwera Linux

Od pustej maszyny do usługi, którą da się bezpiecznie utrzymywać

Zajmujemy się odcinkiem między zamówieniem maszyny a pierwszym dniem produkcji: rozpoznaniem wymagań, doborem parametrów, instalacją systemu, uruchomieniem usług, kopiami zapasowymi i obserwacją. Infrastruktura należy do klienta albo jest przez niego wynajęta u wybranego operatora - my odpowiadamy za warstwę techniczną, nie za fakturę od dostawcy.

Serwer da się postawić w godzinę. Utrzymanie takiej maszyny przez trzy lata bywa potem droższe niż zbudowanie jej od nowa. Dlatego instalację traktujemy jak zapis decyzji, a nie jak listę poleceń do wklejenia: każde ustawienie ma powód, który da się przeczytać w dokumentacji powdrożeniowej.

Nie handlujemy hostingiem i nie doklejamy komponentów, których nikt nie zamawiał. Zestaw usług wynika z profilu obciążenia, sposobu wydawania zmian, dopuszczalnego przestoju oraz tego, kto po odbiorze będzie ten serwer trzymał w ręku.

2009

Od tego roku Trylobit zajmuje się technicznym uruchamianiem serwerów Linux.

Spółka

Usługę realizuje SysGroup Sp. z o.o. - umowa, faktura VAT i jeden odpowiedzialny wykonawca.

Cała Polska

Pracujemy zdalnie. Spotkania techniczne w Bydgoszczy i Toruniu po wcześniejszym ustaleniu.

Zero marży

Nie sprzedajemy sprzętu ani hostingu, więc rekomendacja nie zależy od prowizji dostawcy.

Zakres wdrożenia

Trzy etapy jednego uruchomienia

Możemy przejąć cały proces albo uporządkować konkretny etap.

  1. 01

    Instalacja i fundament

    Weryfikujemy IPMI/KVM, dyski, RAID, pamięć, sieć i system. Ustalamy podział zasobów, dostęp administracyjny oraz sposób odtworzenia maszyny po awarii.

    Ten etap kosztuje najmniej wtedy, gdy wykonuje się go raz - przed wgraniem danych produkcyjnych. Późniejsza zmiana układu partycji albo typu macierzy oznacza już okno serwisowe i migrację.

    Zobacz proces instalacji
    • Debian, Ubuntu LTS, Rocky lub AlmaLinux
    • serwery fizyczne, VPS i maszyny wirtualne
    • SSH, aktualizacje, firewall i kopie zapasowe
  2. 02

    Konfiguracja usług

    Uruchamiamy warstwę potrzebną aplikacji: proxy i WWW, bazy danych, pocztę, DNS, kontenery lub wirtualizację. Konfigurację przekazujemy wraz z opisem zależności i punktów krytycznych.

    Domyślne ustawienia pakietów są kompromisem dla wszystkich zastosowań naraz. Konfiguracja serwera polega w dużej mierze na świadomym odejściu od tych domyślnych wartości tam, gdzie profil Twojej aplikacji tego wymaga.

    Sprawdź zakres konfiguracji
    • Nginx lub Apache, PHP-FPM, TLS
    • MariaDB/MySQL i PostgreSQL
    • Proxmox, QEMU/KVM, Docker - gdy są uzasadnione
  3. 03

    Monitoring i przekazanie

    Ustalamy metryki, progi i kanały alarmowe. Sprawdzamy nie tylko dostępność portu, ale także stan dysków, RAID, certyfikatów, usług, miejsca, backupu i zasobów.

    Odbiór kończy się przekazaniem dokumentacji i kontrolowanym wywołaniem alarmu. Chcemy zobaczyć, że powiadomienie dociera do właściwej osoby, zanim zrobi to prawdziwa awaria.

    Zobacz, co monitorujemy
    • Nagios, Zabbix lub Prometheus
    • alerty dobrane do skutku biznesowego
    • protokół odbioru i lista dalszych działań

Rodzaje maszyn

Co się zmienia zależnie od tego, na czym stoi środowisko

Procedura jest wspólna, ale punkty ryzyka rozkładają się inaczej.

Serwer dedykowany

Maszyna fizyczna, więc przed instalacją jest co sprawdzić: pamięć, nośniki, kontroler, obsadzenie slotów. Sprawne IPMI decyduje o tym, czy nocna naprawa oznacza zdalny restart, czy telefon do centrum danych.

VPS i maszyna wirtualna

Warstwę sprzętową trzyma operator. Zostaje konsola ratunkowa, migawka przed zmianą, limity operacji dyskowych i pytanie, czy deklarowana wydajność utrzymuje się pod obciążeniem sąsiadów.

Host wirtualizacji

Proxmox lub czyste QEMU/KVM: podział pamięci i rdzeni, mostki sieciowe albo VLAN-y, magazyn na LVM-thin lub ZFS, osobna kopia konfiguracji samego hosta - bo bez niej odtwarzanie zaczyna się od zera.

Serwer bazy danych

Profil operacji dyskowych, pamięć pod bufory, rozdzielenie danych od dzienników transakcji, kopia spójna zamiast kopiowania plików w locie, a przy większych wolumenach replika, z której da się czytać i odtwarzać.

Serwer aplikacyjny

Wersje środowiska uruchomieniowego, kolejki i procesy robocze, rotacja logów, limity pamięci na proces oraz powtarzalna ścieżka wdrożenia razem z możliwością cofnięcia wydania.

Brama i sieć

Trasowanie, translacja adresów, tunel do biura lub między lokalizacjami, reguły ruchu wychodzącego. Tu najczęściej wychodzi, że nikt nie wie, które porty są otwarte i dlaczego.

Praktyka zamiast pakietu

Najpierw pytamy, jak serwer ma działać. Dopiero potem wybieramy narzędzia.

Ruch i obciążenie

Charakter aplikacji, liczba użytkowników, operacje w bazie, transfer i przewidywane skoki ruchu wpływają na CPU, RAM, dyski i architekturę.

Odtworzenie

Kopia bez sprawdzonego odtworzenia jest tylko założeniem. Ustalamy zakres danych, retencję, lokalizację i procedurę testu.

Dostęp i odpowiedzialność

Rozdzielamy konta, ograniczamy uprawnienia i zapisujemy, kto odpowiada za system, aplikację, DNS, certyfikaty i kontakt z operatorem.

Cykl aktualizacji

Wydanie systemu ma datę końca wsparcia. Zapisujemy ją razem z planem podniesienia wersji, żeby migracja nie zaczynała się od komunikatu o braku poprawek bezpieczeństwa.

Ślad po zmianach

Konfiguracje trzymamy w repozytorium, a nie w pamięci osoby, która akurat była pod telefonem. Po roku to jedyna różnica między naprawą a śledztwem.

Przekazanie do utrzymania

Jeżeli potrzebna jest stała administracja i SLA, środowisko może przejąć zespół LinuxAdmin by SysGroup.

Podział ról w SysGroup

Uruchomienie, opieka, awaria - trzy różne umowy

Nazywamy to wprost, bo pomyłka na tym etapie kosztuje najwięcej czasu.

Trylobitjednorazowe uruchomienie maszyny, konfiguracja usług, migracja, wdrożenie monitoringu; rozliczenie za uzgodniony zakres, bez abonamentu
LinuxAdminstała administracja z czasem reakcji, dyżur przy alarmach, aktualizacje i raporty - linuxadmin.pl
Angry BytesDevOps, potoki wdrożeniowe i podnoszenie wydań systemu po zakończeniu wsparcia - angrybytes.pl
Bezpieczny Serwerawaria, która trwa w tej chwili, oraz utwardzanie środowiska po incydencie - bezpieczny-serwer.pl

Wszystkie cztery serwisy prowadzi ta sama spółka, więc przekazanie sprawy nie oznacza zaczynania rozmowy od początku.

Typowe sytuacje

Kiedy warto nas zawołać

Jeżeli rozpoznajesz choć jeden punkt, mamy o czym rozmawiać.

  • Nowa maszyna czeka na uruchomienie. Serwer dedykowany, VPS albo host wirtualizacji został kupiony i trzeba go doprowadzić do stanu produkcyjnego.
  • System jest po EOL. Aplikacja stoi na niewspieranym wydaniu systemu lub PHP i wymaga przeniesienia na aktualną platformę.
  • Nikt nie sprawdził odtworzenia. Kopie się wykonują, ale nie było testu przywrócenia danych na czystą maszynę.
  • Administrator odszedł. Brakuje dokumentacji dostępów, zależności i wiedzy, co właściwie działa na serwerze.
  • Monitoring milczy albo krzyczy. Alarmów nie ma wcale lub jest ich tyle, że nikt już ich nie czyta.
  • Serwer działa „jakoś”. Usługi odpowiadają, ale nikt nie potrafi powiedzieć, jaki jest stan dysków, kopii i aktualizacji.
  • Zespół rośnie szybciej niż środowisko. Programiści czekają na staging, a wdrożenia odbywają się ręcznie przez SFTP.
  • Klient końcowy pyta o dowody. Audyt, przetarg albo ubezpieczyciel wymaga opisu kopii, dostępów i procedur - a nikt tego nigdy nie spisał.

Trwająca awaria to osobny tryb pracy - diagnozę w toku prowadzi bezpieczny-serwer.pl. Jeżeli tematem jest przede wszystkim odporność na atak, tam też znajdziesz zakres prac utwardzających.

Wycena

Zakres ustalamy po krótkiej inwentaryzacji

Wycena jest bezpłatna i niezobowiązująca.

Nie stosujemy pozornego cennika „instalacja serwera od…”, bo dwie maszyny o tej samej liczbie rdzeni mogą wymagać zupełnie innej pracy. Do wyceny potrzebujemy celu serwera, rodzaju infrastruktury, listy usług, oczekiwanego terminu i informacji, czy migrujemy istniejące dane.

Na koszt pracy wpływa kilka rzeczy i żadna z nich nie jest tajemnicą: liczba usług do uruchomienia, obecność migracji i jej wolumen, wymagany brak przestoju, stan zastanego środowiska oraz to, czy dostęp do maszyny jest natychmiastowy, czy trzeba go zdobywać u trzech różnych podmiotów. Najdroższe bywa rozplątywanie cudzej konfiguracji bez dokumentacji.

Po rozmowie otrzymujesz zakres prac, elementy po stronie klienta, założenia odbioru i cenę - jedną kwotę za uzgodnione uruchomienie, bez abonamentu doklejanego do instalacji. Nie wymagamy kupowania infrastruktury od SysGroup.

Przekaż dane do wyceny

Częste pytania

Zanim wyślesz zapytanie

Ile trwa instalacja i konfiguracja serwera?
Uruchomienie pojedynczej maszyny zwykle zajmuje od jednego do kilku dni roboczych, licząc od momentu, w którym mamy dostęp do sprzętu lub panelu operatora. Migracja działającego środowiska trwa dłużej, bo dochodzi przeniesienie danych, testy i okno przełączenia. Najdłużej ciągną się zwykle nie prace na serwerze, tylko oczekiwanie na decyzje po stronie właściciela domen, kodu i licencji.
Czy muszę kupić serwer albo hosting u Was?
Nie. Nie sprzedajemy sprzętu, kolokacji ani hostingu. Serwer kupujesz lub wynajmujesz u wybranego operatora, a my doradzamy przy parametrach, instalujemy system i uruchamiamy usługi. Faktura od dostawcy idzie bezpośrednio do Ciebie, więc w każdej chwili możesz zmienić i dostawcę, i wykonawcę prac.
Pracujecie na serwerach dedykowanych czy w chmurze?
Na obu. Uruchamiamy serwery dedykowane, VPS-y, maszyny wirtualne i hosty Proxmox. Różnica dotyczy głównie etapu weryfikacji sprzętu - przy maszynie fizycznej sprawdzamy IPMI, dyski i RAID, przy VPS-ie konsolę operatora i możliwość snapshotu.
Co, jeśli po uruchomieniu potrzebna jest stała opieka?
Instalacja jest pracą jednorazową i nie wiąże się z abonamentem. Jeżeli chcesz przekazać środowisko pod stałą administrację ze zdefiniowanym SLA, przejmuje je zespół LinuxAdmin by SysGroup.
Wchodzicie na serwer, który już obsługuje ruch produkcyjny?
Tak, choć wtedy pierwszy dzień wygląda inaczej. Zanim cokolwiek zmienimy, spisujemy stan zastany: wersje, nasłuchujące usługi, zadania cron, punkty montowania, aktualne kopie. Zmiany wprowadzamy w oknie uzgodnionym z Tobą, pojedynczo i z zapisaną ścieżką powrotu. Przy środowisku bez świeżej kopii pierwszym zadaniem jest kopia.
Jak przekazuje się dostęp i co dzieje się z nim po odbiorze?
Prosimy o konto imienne z sudo albo o osadzenie naszego klucza SSH, nigdy o hasło do roota przesłane mailem. Sekrety, których nie da się ominąć - dostęp do IPMI, panelu operatora, rejestratora domen - przyjmujemy kanałem z terminem ważności. Po odbiorze możesz odebrać konta jednym poleceniem; podajemy dokładnie, które to konta.
Czy podpisujecie umowę i NDA? Kto wystawia fakturę?
Prace prowadzi SysGroup Sp. z o.o. i to spółka jest stroną umowy oraz wystawcą faktury VAT. Umowę powierzenia danych i NDA podpisujemy standardowo, jeszcze przed otrzymaniem jakichkolwiek dostępów. Przy jednorazowym uruchomieniu wystarcza zwykle zaakceptowany zakres prac wraz z terminem i kwotą.
Kiedy pracujecie i czy zmiany robicie w godzinach pracy firmy?
Prace planowe prowadzimy w dni robocze. Etapy, które przerywają działanie usługi - przełączenie ruchu, przebudowa macierzy, restart po aktualizacji jądra - umawiamy na okno serwisowe, także wieczorne lub weekendowe, jeśli tego wymaga charakter firmy. Termin okna zapada przed startem prac, a nie w trakcie.

Następny krok

Masz serwer do uruchomienia?

Napisz, co ma na nim działać i w jakim terminie. Odpowiemy pytaniami technicznymi, które pozwolą rzetelnie wycenić pracę.

Opisz środowisko 780 006 792 Wycena bezpłatna. Odpowiadamy w ciągu jednego dnia roboczego.