Инфрақұрылым

Сіздің бизнесіңізге арналған икемді, жылдам және сенімді бұлтты серверлер

Бағдарламалық қамтамасыз етуді серверге қолмен орнату (классикалық жүйе әкімшілері жиі жасайтындай) — бизнес үшін тәуекел. Жарнамалық науқан кезінде трафиктің кенеттен артуы кезінде сервер тоқтап қалады. Ал хостингтің қатты дискі істен шықса, жоба мәліметтер базасын қайтымсыз жоғалту қаупімен бірнеше күнге тоқтап қалуы мүмкін.

Біз заманауи **DevOps** және **Infrastructure as Code (IaC)** стандарттары бойынша бұлтты инфрақұрылым тұрғызамыз. Біз сервистерді жеңіл Docker контейнерлеріне оқшаулаймыз, автоматты орналастыру скрипттерін (CI/CD pipelines) жазамыз және трафикті бірнеше VPS арасында бөлу үшін жүктеме балансировщиктерін (Nginx, HAProxy) баптаймыз.

Біздің архитектурамызбен сіз сайттың жұмысын үзбей (Zero-Downtime) жаңартуларды лезде орналастыруды, сыртқы S3-қоймасына күнделікті автоматты бэкаптарды және инфрақұрылымның 2, 5 немесе 10 есе масштабтауға бірнеше минут ішінде дайын болуын аласыз.

  • Docker & Docker Compose көмегімен қосымшаларды оқшаулау және контейнерлеу
  • Сайттың тоқтап қалуынсыз автоматты деплой (Zero-Downtime CI/CD pipelines)
  • Жоғары қолжетімді (High Availability) кластерлерді жобалау және орналастыру
  • Кіріс трафикті теңгерімдеу және автоматты масштабтау
  • Дерекқорлар мен файлдардың тәуелсіз S3-қоймаларына сақтық көшірмесін жасауды баптау

99.99%

Бұлтты инфрақұрылымның кепілді қолжетімділік деңгейі (Uptime)

-50%

Ресурстарды дұрыс бөлу арқылы бұлтты хостинг шығындарын азайту

0 с

Rolling Updates стратегиялары арқасында кодты орналастыру кезіндегі бос тұрып қалулар болмайды

24/7

Метрикаларды жинау және Telegram/Slack жүйесінде ақаулар туралы лезде хабарламалар алу

Серверлерді код ретінде басқарыңыз

Біз Terraform және Ansible қолданамыз. Бұл серверлердің барлық конфигурациясы мәтіндік файлдарда сипатталған дегенді білдіреді. Қажет болған жағдайда біз бүкіл инфрақұрылымды басқа провайдерде 15 минут ішінде нөлден қайта құра аламыз.

Біздің көзқарас

Сенімді DevOps-тың үш қағидасы

Біз баптауларды қолмен жасамаймыз — біз инфрақұрылымды автоматтандырамыз және құжаттаймыз.

Docker-контейнерлеу

Қосымша Docker-де барлық кітапханаларымен, PHP/Node нұсқасымен және параметрлерімен бірге буып-түйіледі. Бұл жобаның әзірлеуші ноутбугінде, сынақ серверінде және жұмыс серверінде бірдей жұмыс істейтініне кепілдік береді.

«Менің компьютерімде бәрі жұмыс істеп тұр еді, ал серверде бұзылып қалды» деген жағдайлар жойылады.

Автоматты CI/CD

Файлдарды FTP арқылы жүктеуді ұмытыңыз. Біз пайплайнды (GitHub Actions, GitLab CI) баптаймыз. Әзірлеуші кодты репозиторийге жібереді: жүйе линтингті автоматты түрде жүргізеді, Docker-бейнені жинайды және оны серверге шығарады.

Егер құрастыру тестілеу кезеңінде құласа, ол пайдаланушыларды қателерден қорғап, серверге жетпейді.

Grafana мониторингі және сақтық көшірмелер

Біз CPU жүктемесін, жедел жадты, дискідегі бос орынды және желілік трафикті бақылау үшін Prometheus пен Grafana-ны қосамыз. Telegram-чатқа ескерту хабарламаларын жіберуді баптаймыз.

Ал деректер базаларының резервтік көшірмелері шифрланады және күн сайын негізгі сервердің істен шығуынан қорғалған сыртқы S3-қоймасына жіберіледі.

Процесс

Бұлтты баптау кезеңдері

Аудиттің, Docker-ораудың, CI/CD баптаудың және мониторингті іске қосудың дәйекті процесі.

01

Инфрақұрылымдық аудит

Жобаның ағымдағы архитектурасын талдаймыз, тар орындарды (bottlenecks) анықтаймыз, процессор мен дискіге түсетін жүктемені өлшейміз. Пайдаланылатын технологиялық стекті зерттейміз.

02

Dockerfile конфигурацияларын жасау

Қосымшаны контейнерлеу үшін Docker-файлдарды жазамыз: бэкенд, фронтенд, дерекқорлар, тапсырмаларды жоспарлаушылар және Redis. Контейнерлерді docker-compose арқылы байланыстырамыз.

03

CI/CD пайплайндарын жазу

GitHub Actions/GitLab CI-да құрастыру сценарийлерін жасаймыз. Docker-бейнелерді құрастыруды, тесттерді іске қосуды, staging және production серверлеріне жаюды (deploy) автоматтандырамыз.

04

VPS және балансировщикті баптау

Бұлтты серверлерді жалға аламыз. Виртуалды жеке желілерді (VPC) баптаймыз, трафик балансировщигі рөлінде Nginx/HAProxy өрістетеміз, SSL қосамыз.

05

Қауіпсіздік және S3-резервтері

UFW файрволымен артық порттарды жабамыз. SSH-кілттері бойынша кіруді баптаймыз, құпия сөздерді өшіреміз. Ротациясы бар S3 бұлтына бэкап скрипттерін жазамыз (30 күн сақтау).

06

Grafana мониторингін іске қосу

Серверлерге Prometheus node-exporter орнатамыз. Grafana-да графиктерді баптаймыз және дискілік кеңістік немесе жад жетіспеген жағдайда Telegram-ға хабарламаларды қосамыз.

Технологиялық стек

Бұлттық инженер құралдары

Біз контейнерлеу, автоматтандыру және мониторингтің озық құралдарын қолданамыз.

Docker & Compose / Kubernetes

Контейнерлеудің алтын стандарты. Бағдарламалық жасақтаманы оқшауланған тасымалданатын орталарға орайды. Күрделі жүйелер үшін біз ақауға төзімді Kubernetes кластерлерін жобалаймыз.

Terraform & Ansible

IaC (Инфраструктура код ретінде) құралдары. Terraform провайдердегі серверлер мен желілерді құруды сипаттайды, ал Ansible олардағы ОЖ, софт пен кіру құқықтарын баптайды.

Grafana & Prometheus

Мониторинг және визуализация кешені. Prometheus серверлерді әр 15 секунд сайын сұрап, жүйелердің жүктемесін жинайды, ал Grafana қолдау көрсету инженерлері үшін ыңғайлы дашбордтар салады.

Бағалар

Бұлтты архитектура тарифтері

Бағасы кластердегі серверлер санына, CI/CD талаптарына және дерекқорларды репликациялауға байланысты.

Мүмкіндіктер VPS/VDS Бастау Бір VPS серверін озық тәжірибелер бойынша толық баптау 50 000 ₽ Мерзімі: 7 күнге дейін Тапсырыс беру Танымал Кешенді бұлт Контейнерлеу, IaC, деплойдың CI/CD пайплайндары 90 000 ₽ Мерзімі: 14 күнге дейін Тапсырыс беру HA Cluster Enterprise Ақаулыққа төзімді жоғары қолжетімді таратылған кластер 160 000 ₽-ден бастап Мерзімі: 20 күннен бастап Талқылау
Қолдау көрсетілетін серверлердің (VPS) саны 1 дана сервер 3 серверге дейін (Staging, Prod, Cache) Балансировщигі бар көпсерверлі кластер
Docker & Compose контейнерлеу Серверге Docker орнату Контейнерлерге толық тасымалдау Docker-бейнелері + Kubernetes / Swarm
CI/CD Автоматты орналастыру (GitHub / GitLab) Деплойдың базалық пайплайны Тестілері бар Zero-Downtime пайплайны
Сыртқы S3-ке резервтік көшірме жасау Базалық архивтеу (жергілікті + S3) ДБ + файлдардың күнделікті бэкапы (30 күн) S3-тің 2 өңіріне инкрементті резервтік көшірмелер
Ресурстар мониторингі және метрикалар Базалық Node Exporter Grafana дашборды + Telegram хабарландырулары Grafana дашборды + Алертер + Лог-агрегатор
Дерекқор репликациясы (High Availability) Master-Slave / Cluster репликациясы
FAQ

Бұлтты архитектура туралы жиі қойылатын сұрақтар

Қандай қуаттылықтағы серверді таңдау керектігін және қанша виртуалды машинаны жалға алу керектігін білмейсіз бе? Өтінім қалдырыңыз — біздің жүйелік инженерлеріміз жүктемелерді тегін есептеп береді.

  • Docker-дің стандартты орнатудан басты артықшылығы неде?

    Стандартты орнату кезінде сіз кітапханаларды (PHP, Node, MySQL) тікелей сервердің операциялық жүйесіне орнатасыз. Егер серверде кітапханалардың әртүрлі нұсқаларын қажет ететін екі жоба болса, қақтығыс туындайды. Оның үстіне, ОЖ-ны жаңартқан кезде жоба «бұзылуы» мүмкін. Docker әрбір қосымшаны өз кітапханалар жиынтығы бар жеке контейнерге оқшаулайды. Бұл тасымалдау мүмкіндігіне (басқа VPS-ке ауыстыру 5 минутты алады) және жұмыс тұрақтылығына кепілдік береді: орта параметрлері біржолата бекітілген.
  • Серверлерді жалға алу үшін қандай бұлтты провайдерлерді ұсынасыздар?

    Ресейлік клиенттер үшін біз Selectel немесе Yandex Cloud ұсынамыз — олар дербес деректер туралы 152-ФЗ заңына толық сәйкес келеді, жоғары пинг жылдамдығын қамтамасыз етеді және РФ заңды тұлғаларынан қолма-қол ақшасыз төлемді қабылдайды. Халықаралық жобалар үшін біз күрделі бұлттық сервистер мен жаһандық CDN қамтуы қажет болса, Hetzner Cloud (Еуропадағы баға/өнімділіктің ең жақсы қатысы), DigitalOcean немесе AWS (Amazon Web Services) базасында инфрақұрылымды жобалаймыз.
  • Zero-Downtime деплой дегеніміз не және ол сайтты өшуден қалай сақтайды?

    Қалыпты деплой (файлдарды FTP арқылы жүктеу немесе процесті қайта жүктеу) кезінде сайт бірнеше секундқа немесе минутқа өшіп, пайдаланушыларға 502 Bad Gateway қатесін көрсетеді. Zero-Downtime деплойы кезінде (мысалы, Rolling Updates стратегиясы бойынша) алдымен фонда жаңартылған код нұсқасы бар жаңа контейнер жинақталып, іске қосылады. Жүйе оның денсаулығына ішкі тест (Health check) жүргізеді. Егер тест сәтті өтсе, Nginx балансировщигі трафикті жаңа контейнерге біркелкі бағыттайды, ал ескісі тоқтатылады. Пайдаланушылар нұсқалардың ауысқанын байқамайды.
  • Резервтік көшірмелер қаншалықты жиі жасалады және олар қайда сақталады?

    Біз дерекқорлардың күнделікті резервтік көшірмесін және сайттың статикалық файлдарының апта сайынғы көшірмесін жасаймыз. Бэкаптар сайт орналасқан физикалық дискіде сақталмайды. Біз мұрағаттарды құпия сөзбен шифрлайтын және оларды басқа дата-орталықтағы сыртқы S3 объектілік қоймасына (мысалы, Yandex Object Storage немесе Selectel S3) жіберетін скрипттер жазамыз. Бэкаптарды сақтау мерзімі сізге ыңғайлы етіп реттеледі (әдетте 30 күн), содан кейін диск кеңістігін үнемдеу үшін ескі мұрағаттар автоматты түрде жойылады.
Сенімділік

Ағымдағы серверлік архитектураңыз тұрақсыз жұмыс істей ме?

Өтінім қалдырыңыз — біздің DevOps-инженерлеріміз серверлеріңізге аудит жүргізеді, ресурстардың жылыстауын табады, конфигурацияларды оңтайландырады және сайт жұмысын тоқтатпай жобаны сенімді бұлтқа көшіреді.

Серверлерді баптауға тапсырыс беру