Инфрақұрылымды қолдау

Серверіңіз тұрақты, қауіпсіз және тәулік бойы бақылауда жұмыс істейді

Веб-сайттың немесе қосымшаның тұрақты жұмысы кәсіби баптаудан өткен серверден басталады. Жиі әзірлеушілер серверлерді асығыс баптайды, стандартты порттарды, әдепкі құпия сөздерді ашық қалдырады және PHP-FPM процестерінің немесе ДББЖ буферлерінің шектеулерін оңтайландырмайды. Бұл трафик өскен кезде қатып қалуға немесе одан да жаманы, деректер базасын бұзу мен ағып кетуге әкеледі.

Біз Linux серверлеріңізді (Ubuntu, Debian, CentOS, RHEL) толық әкімшілендіруді және техникалық қолдауды өз мойнымызға аламыз. Nginx, PHP-FPM, Apache стектерін, MySQL/PostgreSQL дерекқорын және Docker контейнерлерін өнімділік пен қауіпсіздіктің озық тәжірибелері бойынша баптаймыз.

Біздің команда Telegram-да лезде хабарламалары бар тәулік бойғы мониторингті енгізеді және 24/7/365 режимінде кез келген іркілістерге жауап беруді өз мойнына алып, жобаның жоғары қолжетімділік деңгейіне кепілдік береді.

  • Linux-серверлерін нөлден бастап кәсіби баптау (қауіпсіздік, лимиттер, оңтайландыру)
  • Веб-серверлерді орнату және дәл баптау (Nginx, Apache, PHP-FPM, Node.js)
  • Серверлер мен жүйелік ресурстардың қолжетімділігін бақылау (Prometheus / Grafana)
  • Деректер базалары мен файлдарды сыртқы S3 қоймасына автоматты түрде резервтік көшіру
  • Серверлерді бұзудан, брутфорстан (Fail2Ban, Firewall) және негізгі DDoS шабуылдарынан қорғау

99.99%

Біздің ай сайынғы қызмет көрсетуіміздегі серверлердің кепілді Uptime көрсеткіші

15 минут

Кезекші инженердің сыни оқиғаларға жауап беруінің максималды уақыты (SLA)

24/7

Қолжетімділік, диск, жады және процессор жүктемесі метрикаларын үздіксіз жинау

0

Қалпына келтірудің тұрақты тесттері бар автоматтандырылған бэкаптар арқасында деректердің жоғалмауы

Іркілістердің алдын аламыз

Біз сайтыңыздың құлауын күтпейміз. Біздің мониторинг дискідегі бос орын 15%-дан төмендегенде немесе жедел жады PHP-FPM процестерімен толғанда кезекші инженерге алерт жібереді, бұл мәселені пайдаланушылар байқамай тұрып шешуге мүмкіндік береді.

Біздің көзқарас

Серверлерді әкімшілендіру стандарттары

Біз сайттардың жұмысы үшін қауіпсіз, өнімді және толық автоматтандырылған орта жасаймыз.

Қорғау және Firewall

Біз сервердегі пайдаланылмайтын барлық порттарды Firewall (UFW/iptables) көмегімен жабамыз. Root пайдаланушысы арқылы құпия сөзбен кіруді өшіреміз — кіру тек SSH-кілттері арқылы мүмкін.

Fail2Ban сервердің құпия сөзін таңдауға немесе осалдықтарды сканерлеуге тырысатын боттардың IP-мекенжайларын автоматты түрде бұғаттайды.

Бағдарламалық жасақтаманы кәсіби баптау

Веб-серверлердің стандартты конфигурациялары әлсіз жүктемелерге есептелген. Біз Linux ядросының параметрлерін баптаймыз, PHP-FPM пулдарын (процестерді динамикалық басқару) оңтайландырамыз және статиканы кэштейміз.

Бұл процессор мен дискіге түсетін жүктемені азайтып, сервердің 3–5 есе көп сұрауларды өңдеуіне мүмкіндік береді.

Бэкаптарды тестілеу

Бэкап деректер сәтті қалпына келтірілгенде ғана сенімді болып саналады. Біз S3-ке бэкап скрипттерін жазып қана қоймаймыз. Біз архивтерді қалпына келтірудің автоматты тестілерін баптаймыз.

Арнайы скрипт айына бір рет деректер базасы кестелерінің тұтастығын тексере отырып, оқшауланған контейнерде сақтық көшірмені қалпына келтіреді.

Кезеңдер

Серверлерді баптау қалай өтеді

Аудиттің, базалық баптаудың, қорғаудың және тәулік бойғы мониторинг жүйесіне қосудың дәйекті процесі.

01

Түгендеу және аудит

Сервердің ағымдағы күйін зерттейміз: ашық порттар, орнатылған БҚ, журналдардағы қателер, ашық файлдар лимиттері, дискілік ішкі жүйе параметрлері.

02

OS қауіпсіздігін баптау

Пайдаланылмайтын пакеттерді жоямыз. Файрволды (UFW) баптаймыз, SSH арқылы парольмен кіруді өшіреміз, қызметті стандартты емес портқа ауыстырамыз, Fail2Ban орнатамыз.

03

Веб-стек пен дерекқорды баптау

Серверіңіздің жедел жадының көлеміне қарай Nginx, PHP-FPM және MySQL/PostgreSQL дерекқорларының конфигурациясын оңтайландырамыз. Ашық дескрипторлардың шектеулерін баптаймыз.

04

S3-ке резервтік көшірмелерді интеграциялау

Автоматты сақтық көшірме скрипттерін жазамыз. Дерекқорлардың күнделікті дампын, архивтерді сығуды және тәуелсіз S3 нысанды қоймасына жіберуді баптаймыз.

05

Prometheus мониторингін қосу

Серверде метрика жинағыштарды орналастырамыз. Grafana бақылау тақталарын жүктеме графиктерін визуализациялау үшін баптаймыз және Telegram-ға ескертулер жіберу үшін Alertmanager-ді қосамыз.

06

Тұрақты қызмет көрсету және SLA

Ядро мен қауіпсіздік жүйелерінің жаңартылуын бақылаймыз. SLA аясында кез келген аппараттық немесе бағдарламалық іркілістерге жылдам әрекет ету үшін тәулік бойы кезекшілікте боламыз.

Біздің құралдарымыз

Жүйелік әкімшілендіру стегі

Біз серверлерді жылдам бақылау үшін инфрақұрылымды басқарудың заманауи құралдарын қолданамыз.

Ubuntu / Debian / CentOS

Linux негізгі серверлік дистрибутивтері. Қосымшалардың ұзақ мерзімді ресми қолдауымен (LTS) тұрақты, қауіпсіз және болжамды жұмысын қамтамасыз етеді.

Nginx, OpenLiteSpeed, Apache

Веб-серверлер және прокси-серверлер. Nginx және OpenLiteSpeed статикалық файлдарды берудің максималды жылдамдығын, кэштеуді және бэкендке сұраныстарды проксилеуді қамтамасыз етеді.

Prometheus, Grafana, Alertmanager

Кешенді мониторинг жүйесі. Prometheus метрикаларды жинайды, Grafana аналитикалық дашбордтар салады, ал Alertmanager инженерлерге критикалық қателер туралы хабарландыруларды лезде жібереді.

Тарифтер

Серверлерге қызмет көрсету тарифтері

Бағасы серверлер санына, инфрақұрылымның күрделілігіне және реакция уақытының (SLA) талаптарына байланысты.

Мүмкіндіктер Бір реттік баптау VPS серверін нөлден бастап алғашқы базалық конфигурациялау 35 000 ₽ Мерзімі: 5 күнге дейін Тапсырыс беру Танымал Ай сайынғы қолдау Тұрақты мониторинг, жаңартулар және іркілістерге жедел ден қою 20 000 ₽/ай Мерзімі: 30 күннен бастап (алып бару) Тапсырыс беру SLA Enterprise қолдау Тәулік бойы 24/7 мониторинг және 15 минутқа дейін реакция 65 000 ₽/айдан бастап Мерзімі: 30 күннен бастап Талқылау
Қызмет көрсетілетін серверлердің саны 1 дана сервер (VPS/VDS) бір уақытта 3 серверге дейін Кластердегі серверлердің шектеусіз саны
Хабарламалары бар 24/7/365 мониторинг Telegram/Slack алерттері Алерттер + Бизнес-метрикалар мониторингі
Критикалық инциденттерге реакция беру уақыты Жұмыс уақытында (4 сағатқа дейін) Жұмыс уақытында (1 сағатқа дейін) Тәулік бойы 24/7/365, 15 минутқа дейін
S3 бұлтына резервтік көшірме жасау Бэкап скрипттерін баптау Күнделікті бэкап (30 күн сақтау) Қалпына келтіру тестілері бар инкрементті резервтік көшірме
ОС пакеттерін және қауіпсіздік бағдарламалық жасақтамасын жаңарту Жобаны тапсыру кезінде Жаңартулардың ай сайынғы регламенті Жаңартулардың апта сайынғы аудиті және патчинг
Айына регламенттік жұмыстардың уақыт лимиті айына 5 сағатқа дейін Оқиғалар бойынша шектеусіз сағат саны
FAQ

Серверлерді әкімшілендіру туралы жиі қойылатын сұрақтар

Қай тарифті таңдау керектігін және жобаңызға қанша сервер қажет екенін білмейсіз бе? Өтінім қалдырыңыз — біз ағымдағы ресурстарды талдап, қызмет көрсетудің оңтайлы пішімін таңдаймыз.

  • Сервер түнде немесе мереке күні «құлап» қалса не болады?

    Ай сайынғы қолдау тарифі немесе SLA Enterprise қосылған кезде, біздің автоматты мониторинг жүйесі сіздің серверіңізді әр 15 секунд сайын тексереді. Егер сервер жауап беруді тоқтатса, жүйе лезде қолдау көрсету каналына ескерту жібереді және кезекші инженерге автоматты түрде телефон соғады. Инженер мәселені шешуге тәуліктің уақытына және аптаның күніне қарамастан 15–30 минут ішінде кіріседі.
  • Сіздер провайдерді таңдауға және серверлерді сатып алуға көмектесесіздер ме?

    Иә, әрине. Біз сіздің жобаңыздың шамаланған жүктемесі негізінде серверлердің конфигурациясын (CPU ядроларының саны, жедел жад көлемі, SSD/NVMe дискілерінің түрі) таңдаймыз. Тандалған бұлтты провайдерде (Selectel, Yandex Cloud, Hetzner, DigitalOcean) жеке кабинетті тіркеуге көмектесеміз, төлем деректерін қосамыз және хостингтің техникалық қолдауымен өзара әрекеттесудің барлық сұрақтарын өз мойнымызға аламыз.
  • Серверге қол жеткізу қауіпсіздігіне қалай кепілдік бересіздер?

    Біз классикалық парольдер арқылы кіруді толығымен жабамыз, себебі оларды ұрлау немесе брутфорспен табу оңай. Серверге кіру тек шифрланған SSH-кілттер арқылы ғана мүмкін. Біздің инженерлердің кілттері күрделі парольдік сөз тіркестерімен қорғалған. Сондай-ақ біз пайдаланушылардың қолжетімділік құқықтарын шектейміз, UFW файрволымен артық порттарды жабамыз және күдікті IP-мекенжайларды автоматты түрде блоктау үшін Fail2Ban орнатамыз.
  • Бэкаптардың жұмысқа қабілеттілігі қаншалықты жиі тексеріледі?

    Сақтық көшірмелердің болуы қауіпсіздікке кепілдік бермейді, себебі архивтер зақымдалған болуы немесе тасымалдау кезінде бүлінуі мүмкін. Біз автоматты түрде жүйелі қалпына келтіру тексерулерін баптаймыз. Біздің скрипт айына бір рет бұлтта жаңа виртуалды серверді автоматты түрде жасайды, S3-қоймасынан соңғы сақтық көшірмені сол жерге орналастырады, деректер базасы құрылымының тұтастығын тексереді және сайтқа тесттік сұраныс жасайды. Егер қалпына келтіру сәтті өтсе, инженер «Сақтық көшірме жарамды» деген есеп алады.
Инфрақұрылым

Серверді баптау керек пе әлде ағымдағысын қызмет көрсетуге алу керек пе?

Өтінім қалдырыңыз — жүйелік инженерлеріміз ағымдағы серверлеріңіздің қауіпсіздігі мен өнімділігіне экспресс-аудит жүргізеді және оларды жақсарту жоспарын ұсынады.

Серверді әкімшілендіруге тапсырыс беру