Администрируем высоконагруженные серверы

Специализируемся на DevOps, CI/CD, Kubernetes, VoIP.
Настраиваем и поддерживаем серверы: защищенная телефония, веб, бекенд, базы данных, миграция 1С в облако.

ask@opsprolab.ru   +7 (3532) 54-07-08

 

/Услуги для кластеров/

Помогаем своим клиентам проектировать и разрабатывать решения, выполнять миграцию в облако и управлять рабочими процессами DevOps, чтобы упрощать работу и повышать эффективность. 

Мы настраиваем автоматизацию рабочих потоков в соответствии с уникальными требованиями каждого из наших клиентов, чтобы упростить путь от зарождения идеи до запуска ПО.

Мы специализируемся на следующих направлениях: инфраструктура как код, непрерывное развертывание, автоматизация, мониторинг и безопасность. 

Создадим под Вас облачную инфраструктуру любой конфигурации, работаем со всеми провайдерами от AWS до Яндекса, передаем заказчику git репозиторий со всей инфраструктурой в виде кода

Берем проекты от 1 сервера.

Создание кластера и миграция приложения

Кластер Kubernetes

Мы создаем и поддерживаем базовый кластер: 3 ноды, 3 мастера, 2 Ingress, 2 сервера БД, 1 сервер Gitlab, 1 сервер управления и сборки, 1 сервер сборки логов.
Сопровождаем миграцию приложения в кластер: создаем среды для разработчиков, выстраиваем CI, проверяем Dockerfile и консультируем по их написанию.

150 000 ₽/месяц за базовый кластер
+ 10 000 ₽ за дополнительную ноду

Сервер с сайтами, телефонией, базами данных, CRM и т.д.

Классическое администрирование

При постановке на обслуживание сервер проходит первичную настройку. Мы устанавливаем с нуля CentOS и свой стек инструментов, и переносим ваш проект на чистый сервер. Так мы гарантируем, что в системе не осталось руткитов, дыр, чужих закладок.
Сервер обслуживаем 24/7.
Задачи клиента выполняем в будни с 10:00 до 19:00 (Мск).

10 000 ₽/месяц за 1 сервер (поддержка)
20 000 ₽ разово за 1 сервер (первичная настройка)

Для классического администрирования

Администрирование повышенной сложности

Если в проекте есть CI/CD, IaC, управление конфигурациями, кластеризация, построение отказоустойчивости, он требует специалистов более высокой квалификации.

Доплата за дополнительную сложность составляет
от 20 000 до 100 000 ₽/месяц

Для проектов любой сложности

Разовые работы

Если нужны разовые работы по настройке серверов, построению CI/CD, созданию кластера Kubernetes, мы составим тезисное техзадание, оценим каждый пункт по часам и выставим фиксированный счет.

Цена работ:
3000 ₽/час

Онлайн-курсы, 3-дневные интенсивы

Обучение ваших сотрудников

Для тех, кто хочет развивать компетенции внутри компании, OPSPROLAB под брендом «Слёрм» ведет обучение DevOps и Kubernetes.
Есть базовые и продвинутые курсы.

от 5000 до 50 000 ₽ за курс

Почему с нами удобно работать? (1)

Мы делаем первичную настройку серверов

Сервер, настроенный чужими руками, может подкинуть неприятные сюрпризы: неожиданные версии ПО, странные настройки, хорошо замаскированные бэкдоры. Поскольку мы несем ответственность за безопасность и работоспособность серверов, мы устанавливаем свои версии ОС и ПО, настраиваем серверы по своим стандартам.

Если клиент не готов к первичной настройке, мы принимаем проект на обслуживание «как есть», но в договоре указываем, какую ответственность не можем нести.

Сделать первичную настройку и перейти на стандартные условия можно в любой момент.

У нас есть стандартный набор технологий

Мы используем CentOS.
Для простых веб-проектов мы используем виртуализацию Systemd-nspawn и OpenVZ. Они дают минимальный оверхед, позволяют быстро и просто мигрировать на новое железо или восстановиться из бэкапа.
Для проектов с CI/CD мы используем KubernetesDocker, Gitlab.
В качестве системы управления конфигурациями используем Ansible.
У нас большой опыт работы с базами данных MySQL (Percona Server и MariaDB), PostgreSQL, а также NoSQL: Redis, MongoDB. Делаем отказоустойчивые решения (кластеры) баз данных.

В качестве инструмента CI/CD предпочитаем Gitlab, умеем работать с Jenkins и TeamCity.

Для аналитики и мониторинга используем Zabbix и Prometheus. Можем использовать M/Monit, ElasticsearchFluentbit/Fluentd.

При разработке скриптов автоматизации предпочитаем Ansible.

OPSPROLAB

У нас горизонтальная система менеджмента: клиент работает напрямую с группой администраторов. Администраторы сами стремятся понять потребности клиента и найти лучшее решение его задач. Так мы даем сотрудникам реализовать свой потенциал, убираем бюрократическую нагрузку и обеспечиваем личную ответственность исполнителя перед клиентом.
Если происходят накладки, клиентский менеджер помогает найти компромисс.

OPSPROLAB развивает администрирование

Переводим и пишем статьи для «Хабра».
Разрабатываем свои инструменты администрирования и выкладываем под открытой лицензией в своем Гитхабе.
Организовали курсы для системных администраторов «Слёрм» по Kubernetes и DevOps.
Прошли сертификацию CNCF как поставщики услуг и тренеры Kubernetes. На июль'19 в России всего 3 Kubernetes Certified Service Providers и 1 Kubernetes Training Provider.

Соглашение об уровне сервиса (SLA) оформляется по запросу

Чтобы подписать SLA, дающий реальные гарантии, требуется подготовка:

OPSPROLAB во время аудита оценивает текущее состояние проекта и предлагает инфраструктуру (провайдера, количество и характеристики серверов) и архитектуру, соответствующие нужному уровню доступности.
Заказчик обеспечивает нужную инфраструктуру и, если потребуется, приведет проект в соответствие с архитектурой.

После завершения подготовки мы подпишем SLA. Мы готовы гарантировать работоспособность сервера и проекта:
На серверах без первичной настройки — 95%.
На серверах, прошедших первичную настройку — 99%.
В отказоустойчивых/кластерных решениях (Kubernetes и прочие) — 99,9%.

Начать подготовку к подписанию SLA можно в любой момент после заключения договора.

SLA не покрывает неработоспособность проекта, вызванную действиями или бездействием заказчика.

У вас остались сомнения?

Я боюсь давать вашему администратору доступ к чувствительной информации
Мы подписываем с клиентами NDA. Чтобы обеспечить выполнение NDA, каждый сотрудник Southbridge подписал с компанией личный NDA, где прописан крупный штраф за разглашение конфиденциальной информации клиентов и компании, будь то настройки сервера или данные, хранящиеся на нем. Нарушений ни разу не было.
Я боюсь, что мой сервер взломают через вас
Подключаемся к серверам через дополнительные алгоритмы защиты, в т.ч. одноразовые пароли (OTP, 2FA), добавляем брутфорс-проверки, закрываем фаерволлом все, что не нужно для работы.
Я боюсь, что ЧП произойдет ночью, а ваш администратор отложит проблему до утра
Если дежурная бригада не сможет исправить сбой, она поднимет звонком администратора из вашей команды. Мы устраним аварию, даже если ЧП произойдет в новогоднюю ночь.
У меня на сервере жуткий бардак, боюсь, вы не разберетесь
Мы специализируемся на наведении порядка в проектах. Если вы хотите систематизировать и оптимизировать серверную инфраструктуру, и готовы вместе с нами работать над этим, мы справимся. Но поддерживать зоопарк «как есть» мы действительно не готовы.
Я боюсь вендорлока: после вас никто не сможет разобраться с моими серверами
Мы в Southbridge стремимся к унификации и стандартизации, поддерживаем четкую структуру, документируем проекты в Wiki. Kubernetes изначально создан так, чтобы легко передавать проект от администратора к администратору. Единственное условие: компетенция администратора, кому мы передаем проект, должна соответствовать сложности проекта.
Я боюсь убытков, если вы не справитесь с моими задачами
Если мы видим, что можем не справиться с проектом (не знаем ваш стек, не хватает какого-то специфического опыта), мы во время переговоров сообщаем о рисках, чтобы вы сознательно приняли решение попробовать с нами или выбрать другого подрядчика.
Я сомневаюсь в компетентности ваших специалистов
У нас большое портфолио: 10+ успешных интеграций систем CI/CD, поддержка 600+ выделенных серверов и 30+ кластеров Kubernetes. У нас 16 сертифицированных администраторов Kubernetes (CKA) и 10 сертифицированных администраторов Bitrix. Мы прошли сертификацию CNCF и стали Kubernetes Certified Service Provider. Нам передали на поддержку серверы РЕН-ТВ и Азбука Вкуса.
Как вы обеспечите аптайм 99,9%?
С помощью DevOps-инструментов Ansible, Docker, Kubernetes и выстраивания CI/CD-процессов.
Я боюсь, что моему проекту будут уделять недостаточно внимания
Мы унифицируем и тиражируем решения. Проактивный мониторинг железа стоит у всех, и уязвимость в ПО мы устраняем у всех. И внедрить новую технологию предлагаем всем, для кого это оправдано. 164 клиента передали нам на поддержку по одному серверу и никто не жалуется на недостаток внимания. Бывают случаи недопонимания: администраторы ждут клиента, а клиент — администраторов. Если вы чувствуете, что вашим проектом не занимаются, напишите на ask@southbridge.io
Я боюсь, что вы формально обеспечите поддержку, а мою проблему не решите
Такие прецеденты есть, мы проводим по ним расследование и принимаем меры: совместно с клиентом ищем решение, меняем администраторов, ведущих проект, или предлагаем компенсацию. Самые частые причины того, что бизнес-задача не решается: — бизнес-задача не была корректно сформулирована на старте проекта, и мы о ней не знаем; — на стороне заказчика есть несколько версий бизнес-задачи: у руководителя, проджект-менеджера, разработчиков. Администраторы склонны верить тем, с кем больше контактируют, обычно это разработчики. — бизнес-задача в принципе решается не на стороне администраторов. Как ни настраивай серверы, ошибки в коде сайта от этого не исчезнут. Если такая проблема возникла, мы всегда можем в конструктивном диалоге выйти на решение ваших бизнес-задач.

Используем технологии

Заявка на услугу

Перед началом работ обсудим задачи, текущие проблемы и предложим оптимальный вариант